CYBER UPDATES BY JAGUAR IT

“Even snel een document samenvatten met ChatGPT.”, “Ik laat AI mijn notulen uitwerken.”, “We gebruiken Copilot voor onze e-mails.” Herkenbaar? Dan is de kans groot dat jouw organisatie al met AI werkt. Misschien zelfs zonder dat je het doorhebt.

 

Waar AI een paar jaar geleden vooral een interessante ontwikkeling was, is het inmiddels onderdeel geworden van het dagelijkse werk. Medewerkers gebruiken AI-tools voor presentaties, analyses, code, offertes en klantcommunicatie. Vaak zonder dat daar duidelijke afspraken over zijn gemaakt en juist daar ontstaat een compliancerisico.

Het grootste risico? Niet weten dat AI wordt gebruikt

Wanneer wij organisaties vragen of zij AI gebruiken, krijgen we regelmatig het antwoord: “Nee, nog niet.” Wanneer we vervolgens doorvragen blijkt dat medewerkers gebruikmaken van ChatGPT, Microsoft Copilot, Gemini of andere AI-tools.

 

Het probleem is dus vaak niet dat organisaties AI gebruiken, want het probleem is dat zij niet weten waar, wanneer en waarvoor dit gebeurt.

Daardoor ontstaan vragen zoals:

    • Welke gegevens worden gedeeld met AI-tools?

    • Mag een medewerker klantgegevens uploaden?

    • Wie is verantwoordelijk voor AI-gebruik binnen de organisatie?

    • Welke risico’s brengt dit met zich mee?

    • Hebben we hier eigenlijk beleid voor?

Compliance begint daarom met inzicht.

Shadow AI is de nieuwe uitdaging

We kennen inmiddels allemaal Shadow IT: software die wordt gebruikt zonder toestemming van IT of security. Nu zien we een nieuwe ontwikkeling ontstaan: Shadow AI.

 

Medewerkers vinden steeds sneller hun weg naar AI-tools die tijd besparen en productiviteit verhogen. Vaak met de beste bedoelingen, maar zonder stil te staan bij privacy- of securityrisico’s.

 

Een offerte die wordt geüpload naar een AI-tool. Notulen van een managementoverleg die worden samengevat. Of persoonsgegevens die per ongeluk worden verwerkt door een externe AI-oplossing. Zonder duidelijke richtlijnen lopen organisaties onnodige risico’s.

AI is óók een compliancevraagstuk

AI wordt nog regelmatig gezien als een technisch onderwerp. In werkelijkheid raakt het meerdere onderdelen binnen een organisatie.

Denk bijvoorbeeld aan:

    • AVG en privacy.

    • Informatiebeveiliging.

    • Risicomanagement.

    • Bewustwording van medewerkers.

    • Leveranciersmanagement.

    • AI-governance.

Ook Europese regelgeving rondom AI ontwikkelt zich in hoog tempo verder. Organisaties doen er daarom verstandig aan om nu al na te denken over verantwoord AI-gebruik binnen hun organisatie.

Vijf vragen die iedere organisatie zichzelf zou moeten stellen

    1. Gebruiken medewerkers AI-tools binnen de organisatie?

    1. Welke gegevens mogen wel en niet worden gedeeld?

    1. Is er beleid opgesteld voor AI-gebruik?

    1. Zijn de risico’s van AI-gebruik beoordeeld?

    1. Is er voldoende bewustwording binnen de organisatie?

Kun je één of meerdere vragen niet direct beantwoorden? Dan is dat vaak een goed startpunt om het gesprek intern aan te gaan.

Verbieden is niet de oplossing

Sommige organisaties kiezen ervoor om AI volledig te blokkeren. In de praktijk werkt dit zelden. AI verdwijnt namelijk niet meer van de werkvloer. Een veel effectievere aanpak is het creëren van duidelijke kaders. Wat mag wel? Wat mag niet? Welke tools zijn goedgekeurd? En hoe gaan we veilig om met bedrijfs- en persoonsgegevens? Door medewerkers hierin mee te nemen ontstaat er een veilige en werkbare manier van AI-gebruik.

Begin klein, maar begin vandaag

AI-governance hoeft geen project van zes maanden te zijn. Vaak begint het met een aantal praktische stappen:

    • Inventariseer welke AI-tools worden gebruikt.

    • Stel richtlijnen op voor medewerkers.

    • Beoordeel privacy- en securityrisico’s.

    • Neem AI op binnen bestaande complianceprocessen.

    • Investeer in bewustwording en training.

Want één ding is zeker, AI wordt alleen maar belangrijker.

Compliance gaat verder dan wet- en regelgeving

Goede compliance draait niet alleen om het voldoen aan normen en regelgeving. Het draait om grip hebben op processen, risico’s en technologische ontwikkelingen. AI is daar inmiddels onlosmakelijk onderdeel van geworden.

 

Het is duidelijk of je nu wel of niet met AI werkt, maar of je voldoende grip hebt op het gebruik ervan en misschien is dat wel de belangrijkste compliancevraag van dit moment. Plan je gesprek in met één van onze experts om te zien wat wij voor jou kunnen betekenen.

Deel deze blog:

Check jouw status, plan een vrijblijvend gesprek

Heeft de blog je aan het denken gezet en twijfel je of je compliant bent? Laat het checken en plan een vrijblijvend gesprek met één van onze experts. 

Wat kun je verwachten in het gesprek?

Scroll naar boven