<\/noscript>

AI en uw data

Shadow AI, let op wat je deelt

- 0 minuten leestijd

  • AI

Organisaties zien vandaag al incidenten waarbij medewerkers onbewust gevoelige informatie delen via niet-goedgekeurde AI-tools. Dit fenomeen wordt vaak "Shadow AI" genoemd. Je vertrouwt gegevens toe aan de AI-aanbieder die de dienst levert. Daarom is het belangrijk te weten hoe die aanbieder met je gegevens omgaat.

Je kent het wel

Je moet nog snel een lastige e-mail opstellen. Maar je weet niet helemaal meer wat er de afgelopen maanden allemaal gebeurd is. Dus je kopieert enkele mails of Teams-berichten naar een AI chatbot en vraagt naar een samenvatting.

Enkele seconden later, een antwoord. Amai, weer wat tijd bespaard!

Maar zonder erbij stil te staan heb je mogelijk ook vertrouwelijke bedrijfsinformatie gedeeld met een AI-tool. Denk aan klantgegevens, interne afspraken, prijzen, projectinformatie of zelfs persoonsgegevens van collega's en klanten.

Hoe verwerkt AI informatie?

Wanneer je een prompt ingeeft, wordt die verwerkt door de AI-provider om een antwoord te genereren. Hoe meer context je geeft, hoe beter het resultaat meestal is. Daarom zijn we onze prompts vaak vol gaan steken met volledige e-mails, documenten, broncode of klantinformatie.

Die informatie wordt niet zomaar "gegoogeld". Ze wordt verwerkt op de servers van de AI-aanbieder. Afhankelijk van de gebruikte dienst en de instellingen kan die data tijdelijk worden opgeslagen, gebruikt worden om de dienst te verbeteren of zelfs ingezet worden voor het trainen van toekomstige modellen. 

Soms kunnen gegevens worden verwerkt door externe subverwerkers of andere diensten die de AI-aanbieder inzet. Daarom is het belangrijk de privacyvoorwaarden na te kijken. Natuurlijk is de manier van werken verschillend per AI-aanbieder, per type account en de gekozen instellingen. Zorg er dus zeker voor dat je dit goed nakijkt.

De gevaren

Vaak is het dus een beetje een zwarte doos waaraan je uw data toevertrouwd, en als je volledige controle over uw data wil bewaren is er slechts één remedie. Controleer welke data je aan een AI provider geeft. We zien vandaag alvast enkele aandachtspunten.

  1. Data in models

    Verwijderen van gegevens is niet altijd eenvoudig. Wanneer gegevens gebruikt zijn voor het trainen of verbeteren van een model, is het technisch niet altijd mogelijk om die achteraf volledig uit dat model te verwijderen.

  2. Data en derden

    Sommige AI-aanbieders delen bepaalde gebruikersgegevens met externe partners of andere bedrijven binnen hun groep. Lees daarom steeds goed de privacy-policy na om te kijken hoe uw data wordt beheerd

  3. Data voor training

    Niet elke AI-provider laat toe om het gebruik van prompts voor modeltraining uit te schakelen. Bij sommige diensten is dat standaard uitgeschakeld (zoals veel Enterprise- en API-oplossingen), terwijl consumentenversies andere instellingen kunnen hebben.

De gouden regel blijft eenvoudig: deel nooit informatie die je ook niet publiek op het internet zou plaatsen.

Jef Vankerckhoven

En voor developers?

Ook developers lopen risico.

Broncode lijkt op het eerste gezicht onschuldig, maar bevat vaak veel meer bedrijfsinformatie dan je denkt. Denk aan API-sleutels, database-structuren, interne architectuur, bedrijfslogica.

Wanneer je een volledig bestand of project in een publieke AI-tool plaatst, geef je mogelijk een deel van je intellectuele eigendom prijs. Wordt er daarom meteen misbruik van gemaakt? Zeker niet, maar voorkomen is beter dan genezen.

Ons advies, gebruik AI bewust tijdens het programmeren:

  • Deel enkel de relevante code, niet het volledige project.
  • Verwijder API-sleutels, wachtwoorden en gevoelige configuraties.
  • Anonimiseer klant- of bedrijfsgegevens.
  • Gebruik waar mogelijk een enterprise AI-oplossing waarbij jouw data niet gebruikt wordt voor modeltraining.
  • Vertrouw op de tools die door uw bedrijf goedgekeurd zijn. Zo weet jij dat er een goede background check is gebeurd en je veilig met AI kan blijven werken.
  • Controleer ook de instellingen van AI-plugins in je IDE. Sommige tools sturen standaard context uit meerdere bestanden mee om betere suggesties te geven.

AI is de meest baanbrekende tool voor developers in lange tijd en geen beveiligingsrisico op zich. Het risico ontstaat wanneer we gevoelige informatie zonder nadenken delen met een dienst waarvan we niet weten hoe de gegevens worden verwerkt. Door bewust om te gaan met de informatie die je deelt, de privacy-instellingen te controleren en waar mogelijk gebruik te maken van goedgekeurde enterprise-oplossingen, kun je de voordelen van AI benutten zonder onnodige risico's te nemen.

Delen:

Benieuwd hoe wij met AI aan de slag gaan?

Voorkom maanden aan research en kies voor de snelste route naar een werkende MVP. Onze experts staan klaar.

Wij denken met u mee