Shadow AI: medewerkers die zelf ChatGPT gebruiken
Shadow AI is AI die in je bedrijf wordt gebruikt zonder dat het bedrijf het weet of regelt. Meestal gaat het om goedwillende medewerkers die met een privéaccount van ChatGPT of een andere chatbot hun werk sneller doen. Dat is begrijpelijk, maar het kan wel misgaan.
Wat er mis kan gaan
- Datalekken. De Autoriteit Persoonsgegevens kreeg meerdere meldingen van datalekken doordat medewerkers persoonsgegevens in een AI-chatbot zetten, zoals medische gegevens van patiënten en adressen van klanten.
- Bedrijfsinformatie op een privéaccount. Offertes, prijzen en klantnamen staan dan buiten je bedrijf, bij een aanbieder waar je geen afspraken mee hebt.
- Fouten naar klanten. AI-tekst die niemand heeft nagelezen, met verkeerde feiten of toezeggingen.
Verbieden werkt meestal niet
De AP noemt twee routes: AI-chatbots verbieden, of ze toestaan met duidelijke afspraken over welke gegevens erin mogen. Een verbod zonder alternatief duwt het gebruik vaak alleen verder uit het zicht. Voor de meeste mkb-bedrijven werkt regelen beter.
Zo regel je het in vier stappen
- Vraag het na. Welke tools gebruikt iedereen, waarvoor en met welk account? Zonder oordeel.
- Kies de tools. Een of twee tools met een zakelijk account, waarbij je afspraken hebt over wat er met je gegevens gebeurt.
- Maak drie duidelijke regels. Wat mag, wat nooit mag (persoonsgegevens, vertrouwelijke stukken) en dat een mens nakijkt wat naar buiten gaat.
- Leg het vast. In een AI-register en een kort beleid. Dat hoort ook bij de maatregelen voor AI-geletterdheid (artikel 4).
Van shadow AI naar afspraken op papier
Het AI-dossier zet op een rij welke AI jullie gebruiken en legt de afspraken vast: register, beleid, plan voor AI-geletterdheid en transparantieteksten. € 295 excl. btw (introductieprijs).
Bestel het AI-dossierBronnen: Autoriteit Persoonsgegevens, datalekken door AI-chatbots · KVK, AI-beleid. Dit artikel is informatie, geen juridisch advies.