AI en uw data
Shadow AI, let op wat je deelt
- 0 minuten leestijd

- 0 minuten leestijd
Organisaties zien vandaag al incidenten waarbij medewerkers onbewust gevoelige informatie delen via niet-goedgekeurde AI-tools. Dit fenomeen wordt vaak "Shadow AI" genoemd. Je vertrouwt gegevens toe aan de AI-aanbieder die de dienst levert. Daarom is het belangrijk te weten hoe die aanbieder met je gegevens omgaat.
Je moet nog snel een lastige e-mail opstellen. Maar je weet niet helemaal meer wat er de afgelopen maanden allemaal gebeurd is. Dus je kopieert enkele mails of Teams-berichten naar een AI chatbot en vraagt naar een samenvatting.
Enkele seconden later, een antwoord. Amai, weer wat tijd bespaard!
Maar zonder erbij stil te staan heb je mogelijk ook vertrouwelijke bedrijfsinformatie gedeeld met een AI-tool. Denk aan klantgegevens, interne afspraken, prijzen, projectinformatie of zelfs persoonsgegevens van collega's en klanten.

Wanneer je een prompt ingeeft, wordt die verwerkt door de AI-provider om een antwoord te genereren. Hoe meer context je geeft, hoe beter het resultaat meestal is. Daarom zijn we onze prompts vaak vol gaan steken met volledige e-mails, documenten, broncode of klantinformatie.
Die informatie wordt niet zomaar "gegoogeld". Ze wordt verwerkt op de servers van de AI-aanbieder. Afhankelijk van de gebruikte dienst en de instellingen kan die data tijdelijk worden opgeslagen, gebruikt worden om de dienst te verbeteren of zelfs ingezet worden voor het trainen van toekomstige modellen.
Soms kunnen gegevens worden verwerkt door externe subverwerkers of andere diensten die de AI-aanbieder inzet. Daarom is het belangrijk de privacyvoorwaarden na te kijken. Natuurlijk is de manier van werken verschillend per AI-aanbieder, per type account en de gekozen instellingen. Zorg er dus zeker voor dat je dit goed nakijkt.
Vaak is het dus een beetje een zwarte doos waaraan je uw data toevertrouwd, en als je volledige controle over uw data wil bewaren is er slechts één remedie. Controleer welke data je aan een AI provider geeft. We zien vandaag alvast enkele aandachtspunten.
Verwijderen van gegevens is niet altijd eenvoudig. Wanneer gegevens gebruikt zijn voor het trainen of verbeteren van een model, is het technisch niet altijd mogelijk om die achteraf volledig uit dat model te verwijderen.
Sommige AI-aanbieders delen bepaalde gebruikersgegevens met externe partners of andere bedrijven binnen hun groep. Lees daarom steeds goed de privacy-policy na om te kijken hoe uw data wordt beheerd
Niet elke AI-provider laat toe om het gebruik van prompts voor modeltraining uit te schakelen. Bij sommige diensten is dat standaard uitgeschakeld (zoals veel Enterprise- en API-oplossingen), terwijl consumentenversies andere instellingen kunnen hebben.
De gouden regel blijft eenvoudig: deel nooit informatie die je ook niet publiek op het internet zou plaatsen.
Jef VankerckhovenOok developers lopen risico.
Broncode lijkt op het eerste gezicht onschuldig, maar bevat vaak veel meer bedrijfsinformatie dan je denkt. Denk aan API-sleutels, database-structuren, interne architectuur, bedrijfslogica.
Wanneer je een volledig bestand of project in een publieke AI-tool plaatst, geef je mogelijk een deel van je intellectuele eigendom prijs. Wordt er daarom meteen misbruik van gemaakt? Zeker niet, maar voorkomen is beter dan genezen.
Ons advies, gebruik AI bewust tijdens het programmeren:
AI is de meest baanbrekende tool voor developers in lange tijd en geen beveiligingsrisico op zich. Het risico ontstaat wanneer we gevoelige informatie zonder nadenken delen met een dienst waarvan we niet weten hoe de gegevens worden verwerkt. Door bewust om te gaan met de informatie die je deelt, de privacy-instellingen te controleren en waar mogelijk gebruik te maken van goedgekeurde enterprise-oplossingen, kun je de voordelen van AI benutten zonder onnodige risico's te nemen.
Voorkom maanden aan research en kies voor de snelste route naar een werkende MVP. Onze experts staan klaar.
Wij denken met u mee