KlarComply
StartKennis › Schaduw-AI opsporen

Schaduw-AI: wat er in het bedrijf draait zonder dat iemand het weet

In vrijwel elk bedrijf draaien AI-tools waar de leiding niets van weet. Dat is geen disciplineprobleem, maar een symptoom: mensen proberen hun werk af te krijgen. Wie dat begrijpt, vindt de tools in twee weken. Wie het als regelovertreding behandelt, vindt niets.

Door , Oprichter van KlarComply · Vakinhoudelijk getoetst op

Infographic: Schaduw-AI vinden: vijf routes, één belofte — Tools die niemand heeft getoetst draaien al — de vraag is hoe u ze boven tafel krijgt.
De kernpunten van dit artikel als afbeelding — deel deze gerust of download hem.

Wat schaduw-AI is

De term betekent elk gebruik van AI-tools in een werkcontext dat het bedrijf niet kent of niet heeft vrijgegeven. Hij omvat meer dan het voor de hand liggende privé-account:

Een ervaringscijfer uit inventarisaties: de eerste uitvraag brengt stelselmatig twee tot drie keer zoveel tools boven water als de directie vooraf vermoedde. De oorzaak ligt vrijwel nooit bij de medewerkers.

Waarom schaduw-AI ontstaat

Vijf oorzaken, in volgorde van hoe vaak zij voorkomen. Alle vijf zijn leiderschapsthema's, geen compliancethema's.

OorzaakWat erachter zit
Er is geen weg om het te vragenNiemand weet wie beslist. Zonder aangewezen aanspreekpunt zijn er geen aanvragen — alleen stil gebruik.
De weg duurt te langWie drie weken op antwoord wacht, omzeilt het proces de volgende keer. Een toegezegde termijn is belangrijker dan een strenge toets.
De vrijgegeven tool kan het nietIs de interne oplossing slechter dan de vrij beschikbare, dan wint de vrij beschikbare. Altijd.
Een algeheel verbodVerboden verplaatsen het gebruik naar privé-apparaten en privé-accounts. Daarmee verliest u ook nog het laatste zicht.
Niemand houdt het voor meldplichtigEen browserextensie voelt niet als de invoering van software. Precies daarom moet de regel benoemen wat er wordt bedoeld.

Waarom een verbod de situatie verslechtert

Een verbod verandert niet óf AI wordt gebruikt, maar alleen of u het te weten komt. Na een verbod verhuist het gebruik naar de privételefoon en het privé-account. Daar hebt u geen contract, geen logboek en geen mogelijkheid om de toegang bij vertrek in te trekken.

Daar komt een juridisch neveneffect bij: een verbod waarvan de leiding weet dat het wordt omzeild, is als organisatorische maatregel in de zin van artikel 32 AVG weinig waard. Werkzaam is wat feitelijk wordt nageleefd.

Opsporen zonder wantrouwen te zaaien

De volgorde is doorslaggevend. Begin bij de mensen, niet bij de techniek. Wie met een netwerkanalyse begint, krijgt een lijst met domeinen en een personeelsbestand dat niets meer uit zichzelf vertelt.

Stap 1: de amnestie-uitvraag

De sterkste hefboom die er is, en hij kost niets. Vraag uit wat er wordt gebruikt en zeg uitdrukkelijk toe dat de melding zonder gevolgen blijft. Zonder die toezegging krijgt u beleefde nulmeldingen.

Een formulering die werkt

„We stellen op dit moment een overzicht samen van de AI-tools die bij ons in gebruik zijn. Het doel is het nuttige netjes te regelen — niet het af te schaffen. Alles wat nu wordt genoemd, is een bijdrage aan de oplossing en geen overtreding. Vanaf [datum] geldt vervolgens ons vrijgaveproces. Mist u een tool, schrijf dat er dan meteen bij.”

De laatste zin is de kern. Hij verandert een controlemaatregel in een gelegenheid — en levert u en passant de lijst van wat u zou moeten aanschaffen, zodat de schaduw-AI niet aangroeit.

Stap 2: afdelingen apart bevragen

Een rondmail aan iedereen levert weinig op. Vijftien minuten per afdeling leveren veel op, omdat daar concreet kan worden gevraagd: hoe komen bij u teksten tot stand? Hoe vertaalt u? Hoe vat u verslagen samen? Hoe beoordeelt u offertes? Wie naar tools vraagt, krijgt toolnamen. Wie naar werkstappen vraagt, krijgt de waarheid.

Stap 3: de boekhouding

Abonnementen verraden zich via de betaalwegen. Loop twaalf maanden creditcardafschriften, declaraties en terugkerende kleine bedragen door. Bedragen tussen tien en dertig euro per maand zijn typische losse licenties. Deze stap vindt stelselmatig tools die in de uitvraag niemand heeft genoemd — niet met opzet, maar omdat ze allang bij de dagelijkse gang van zaken horen.

Stap 4: browserextensies en geïnstalleerde programma's

Een overzicht van de extensies op de werkapparatuur is snel gemaakt. Let daarbij op de rechten: een extensie die „alle gegevens op alle websites lezen” mag, ziet ook uw voorraadsysteem en uw postvak. Dat is los van de AI-vraag een beveiligingsthema.

Stap 5: release notes van de bestaande software

Het meest over het hoofd geziene punt. Loop de programma's langs die u toch al gebruikt en ga na welke AI-functies er in de afgelopen twaalf maanden bij zijn gekomen — en of ze standaard aan staan. Hier ontstaat schaduw-AI zonder enig toedoen van het personeel.

Waar de grens ligt: netwerkanalyse

Technisch zou veel te achterhalen zijn uit logbestanden van het netwerk of de beveiligingsgateway. Juridisch is dat geen vanzelfsprekendheid. Analyses die tot individuele medewerkers zijn te herleiden, moeten privacyrechtelijk worden onderbouwd — en in bedrijven met een ondernemingsraad raken zij het instemmingsrecht van artikel 27 WOR: onder k de regeling over het verwerken en beschermen van persoonsgegevens van werknemers, en onder l de regeling inzake voorzieningen die zijn gericht op of geschikt zijn voor waarneming van of controle op aanwezigheid, gedrag of prestaties van het personeel. Voor die tweede grond volstaat de geschiktheid; een controlebedoeling is niet vereist. Details onder AI en de ondernemingsraad.

Werkbaar is een geaggregeerde analyse zonder herleidbaarheid: welke domeinen worden überhaupt benaderd, hoe vaak, vanuit welke afdeling. Dat volstaat om tools te vinden. Wie op naam analyseert om personen te identificeren, ruilt een complianceprobleem in voor een groter probleem.

Wat u met de vondst doet

Sorteer elke gevonden tool in precies één van vier lades. Al het andere leidt tot een lijst die niemand afwerkt.

BesluitWanneerWat te doen
OvernemenNut zichtbaar, risico beheersbaarZakelijk tarief afsluiten, contract en verwerkersovereenkomst regelen, in het register, gebruikerskring vastleggen
VervangenNut zichtbaar, maar deze tool ongeschiktGelijkwaardig vrijgegeven alternatief beschikbaar stellen — vóór het uitzetten, niet erna
BeperkenAlleen voor bepaalde inhoud houdbaarVrijgave onder voorwaarde, bijvoorbeeld uitsluitend zonder persoonsgegevens, met datum van de volgende herbeoordeling
UitzettenGeen houdbaar nut of onaanvaardbaar risicoOnderbouwing meedelen, toegang intrekken, alternatief noemen, in het register als afgewezen vastleggen

De volgorde is belangrijk: eerst het alternatief, dan het uitzetten. Wie eerst blokkeert en daarna zoekt, krijgt binnen twee weken dezelfde schaduw-AI terug, alleen beter verstopt.

Welke risico's er werkelijk achter zitten

Opdat de uitvraag niet als doel op zich overkomt, hier de vier reële aanknopingspunten — gesorteerd naar hoe vaak zij in de praktijk toeslaan.

  1. Gegevensbescherming. Een privé-account zonder verwerkersovereenkomst waarin klantgegevens belanden, is een overtreding van artikel 28 en 32 AVG. Anders dan artikel 4 van de AI-verordening is dat wél beboetbaar. Details onder ChatGPT op het werk.
  2. Bedrijfsgeheimen. Belanden calculaties in een tool zonder vertrouwelijkheidstoezegging, dan kan de bescherming onder de Wet bescherming bedrijfsgeheimen vervallen — omdat dan de redelijke maatregelen ontbreken. Meer onder bedrijfsgeheimen en AI.
  3. Transparantieplichten. Wat u niet kent, kunt u niet labelen. Sinds 2 augustus 2026 geldt artikel 50 van de AI-verordening, en dat staat in de sanctielijst. Gratis labels vindt u onder AI-labels.
  4. Verlies van zeggenschap bij vertrek. Een privé-account blijft bij de persoon. Alles wat erin is gezet, blijft toegankelijk — ook voor de volgende werkgever.

Zodat het niet aangroeit

Een inventarisatie zonder vervolgproces is een momentopname. Vier maatregelen houden de stand:

De toon bepaalt het resultaat

Twee zinnen met dezelfde inhoud en een tegengestelde uitwerking:

Werkt niet: „Het is ons opgevallen dat er niet-vrijgegeven AI-tools worden gebruikt. Wij verzoeken om onmiddellijke melding.”

Werkt wel: „Wij willen weten wat uw werk verlicht, zodat wij het netjes kunnen inrichten. Vertel ons alstublieft wat u gebruikt en wat u mist.”

De tweede zin kost niets en levert een vollediger beeld. De eerste levert een lijst waarop precies die tools ontbreken die u het dringendst zou moeten kennen.

Het tijdpad voor de eerste uitvraag

Twee weken volstaan in een bedrijf tot tweehonderdvijftig medewerkers, mits de stappen parallel lopen.

MomentStapInspanning
Dag 1Aankondiging door de directie met amnestietoezegging en peildatum30 minuten
Dag 1 tot 5Uitvraagformulier open houden, vragen beantwoordendoorlopend
Dag 2 tot 7Afdelingsgesprekken, elk 15 minuten2 tot 4 uur totaal
Dag 3Betaalwegen van de laatste twaalf maanden doorlopen1 tot 2 uur
Dag 5Browserextensies en release notes controleren2 uur
Dag 8 tot 10Regels in het register aanleggen, risicocategorieën onderbouwen3 tot 5 uur
Dag 10Vier-lades-besluit per tool, uitkomst meedelen2 uur

Leg aan het eind vast hoe u hebt geïnventariseerd en wanneer. Die beschrijving van de methode is het eigenlijke bewijs — geen toetsing verwacht volledigheid, maar elke toetsing verwacht een navolgbare werkwijze.

Wat u niet nodig hebt

Waar u na de uitvraag staat, laat de gratis quick-check in twee minuten zien — inclusief de punten die doorgaans open blijven.

Veelgestelde vragen

Wat betekent schaduw-AI?

AI-tools die in een werkcontext worden gebruikt zonder dat het bedrijf ervan weet of ze heeft vrijgegeven. Daartoe behoren privé-accounts, browserextensies, AI-functies die via een update in bestaande software terecht zijn gekomen, en AI-gebruik bij dienstverleners die namens u werken.

Kunnen wij AI-tools niet gewoon verbieden?

Dat is af te raden. Een verbod verandert niet óf AI wordt gebruikt, maar alleen of u het te weten komt. Het gebruik verhuist naar privé-apparaten en privé-accounts, waar u geen contract, geen logboek en geen mogelijkheid tot intrekking hebt. Effectiever is een snelle vrijgaveroute plus een bruikbare vrijgegeven tool.

Hoe komen wij erachter welke AI-tools worden gebruikt?

In deze volgorde: amnestie-uitvraag met uitdrukkelijke gevolgloosheid, aparte gesprekken per afdeling, doorlopen van de betaalwegen over twaalf maanden, overzicht van de browserextensies en ten slotte de release notes van de al gebruikte software. Dat laatste punt vindt de tools die niemand heeft geïnstalleerd.

Mogen wij het netwerkverkeer analyseren om AI-gebruik te vinden?

Alleen beperkt. Analyses die tot personen herleidbaar zijn, moeten privacyrechtelijk worden onderbouwd en raken in bedrijven met een ondernemingsraad het instemmingsrecht van artikel 27 WOR — onder l, voorzieningen die zijn gericht op of geschikt zijn voor waarneming van of controle op aanwezigheid, gedrag of prestaties van het personeel, en onder k, de verwerking en bescherming van persoonsgegevens van werknemers. Werkbaar is een geaggregeerde analyse zonder herleidbaarheid; die volstaat om tools te identificeren.

Wat doen wij met de gevonden tools?

Vier mogelijkheden: overnemen met een zakelijk contract, vervangen door een geschikt alternatief, beperken onder voorwaarden of uitzetten. Belangrijk is de volgorde: het alternatief moet klaarstaan vóórdat er wordt uitgezet. Anders keert hetzelfde gebruik binnen enkele weken terug, alleen onzichtbaarder.

Moeten wij medewerkers sanctioneren die AI zonder vrijgave hebben gebruikt?

Voor de periode vóór een duidelijke regel zou dat contraproductief en meestal ook ongegrond zijn — waar geen bekende regel bestond, was er geen overtreding. Zeg gevolgloosheid toe, stel een peildatum en maak de vrijgaveroute bekend. Vanaf dan geldt de regel, en dan houdt zij ook stand.

Hoe vaak zouden wij de inventarisatie moeten herhalen?

Halfjaarlijks een korte uitvraag met twee vragen per afdeling — wat is nieuw, wat mist u — en daarnaast bij aanleiding, zoals grotere software-updates. Verder horen intrekking van toegangen en een afsluitende vraag in het offboarding.

Waar staat uw bedrijf?

De gratis quick-check loopt tien punten langs — AI-register, trainingsstand, transparantieplichten, verantwoordelijkheden. In twee minuten, zonder aanmelding, met een eerlijk resultaat en uw concrete hiaten.

Quick-check starten — gratis
Verder lezen AI-opleidingsplicht → AI-register opstellen → Transparantieplicht (art. 50) → AI-verordening voor het mkb → AI-beleid schrijven → AI-verantwoordelijke aanwijzen → ChatGPT op het werk → Vrijgaveproces voor AI-tools → AI en de ondernemingsraad → Risicocategorieën indelen → AI-leveranciersvragenlijst → Klantgegevens in een AI-tool → Boetes (art. 99) → Bedrijfsgeheimen en AI → AI in de kapsalon → AI in het reclamebureau → AI bij de makelaar → AI in het garagebedrijf → AI in het bouwbedrijf → AI in het advocatenkantoor → FG verplicht? → Verwerkingsregister → Verwerkersovereenkomst → Datalek & 72 uur → AVG-training → VS-tools & doorgifte →
Bronnen:
Artikel 4 AI-verordening — AI-geletterdheid, ook voor opdrachtnemers
Artikel 50 AI-verordening — transparantieverplichtingen
Verordening (EU) 2016/679 (AVG) — art. 28 en 32, EUR-Lex
Wet op de ondernemingsraden — art. 27 instemmingsrecht
Wet bescherming bedrijfsgeheimen — wetten.overheid.nl
Autoriteit Persoonsgegevens — algoritmes en AI
Vakinhoudelijk getoetst op 2 augustus 2026 · Stand na de Digital Omnibus · Dit artikel is algemene informatie en geen juridisch advies.