Shadow AI: als de regels achter de praktijk aanlopen — en zelfs de labs het mis hebben
98% van de bedrijven heeft een AI-strategie, maar slechts 39% stuurt het gebruik ervan actief vanuit de directie aan. Dezelfde kloof tussen papier en praktijk dook deze week op waar je die het minst verwacht: bij Anthropic stond een veiligheidsfilter bijna een jaar uit, en OpenAI hief zijn team voor catastrofale risico's op.

Generatieve AI is doorgedrongen tot de Duitse werkvloer, interne regelgeving niet. Ongeveer 75% van de kenniswerkers gebruikt al AI, meestal zonder officiële goedkeuring. Bijna alle bedrijven — 98% — hebben een AI-strategie, maar slechts bij 39% stuurt de top het gebruik ervan actief aan. De Work Trend Index telt 60% van de leidinggevenden die toegeven geen duidelijk implementatieplan te hebben. Tussen het strategiedocument en het bureau gaapt zo een compliance-kloof die inmiddels een eigen naam heeft: Shadow AI.
Eigen AI meebrengen is zelden kwade wil
78% van de AI-gebruikers neemt eigen tools mee naar het werk. De reden is simpel: ze willen sneller werken en vinden intern geen goedgekeurd aanbod. Volgens brancheorganisatie Bitkom biedt slechts 26% van de bedrijven hun medewerkers momenteel officiële AI-diensten aan. Als driekwart van het personeel werkt met een technologie die maar een kwart van de werkgevers zelf aanbiedt, ontstaat er geen innovatiecultuur, maar schaduw-IT met een taalmodel erbij.
Het risico wordt kritiek daar waar de data zit. HR, finance, fiscaal en juridisch verwerken regelmatig persoonlijke en juridisch gevoelige inhoud. Zodra sollicitatiedossiers of personeelsgegevens in een publieke tool worden geplakt, gelden de beginselen van dataminimalisatie en doelbinding uit artikel 5 van de AVG — en niemand binnen het bedrijf kan zeggen hoe die gegevens daarna worden verwerkt of bewaard. Daar komt sinds augustus de transparantie- en documentatieplicht van de EU AI Act bij, voor toepassingen die gevolgen hebben voor mensen, rechten of veiligheid.
- Gegevensbescherming: welke persoonlijke of bedrijfskritische gegevens mogen naar welk model?
- Regelgeving: valt de toepassing onder de transparantie- en documentatieplicht van de EU AI Act?
- Vakinhoudelijke verantwoordelijkheid: wie is aansprakelijk voor het resultaat als niemand de output inhoudelijk controleert?
Een jaar zonder filter — bij Anthropic
Wie dacht dat de labs zelf die kloof al hadden gedicht, kwam dezelfde week bedrogen uit. Anthropic maakte in een eigen veiligheidsrapport bekend dat van mei 2025 tot april 2026 alle data van externe dienstverleners door zijn systemen liep zonder dat de blokkerende biologische classificatoren actief waren. Die filters moeten voorkomen dat gevaarlijke kennis over chemische of biologische wapens uit de modellen wordt gehaald. Het ging om zo'n 50.000 mensen, die samen ongeveer 133 miljoen chats met de modellen voerden; de controle lag uitsluitend bij de externe aanbieders, wier screening volgens Anthropic vaak tekortschoot.
Na eigen onderzoek vond het bedrijf geen aanwijzingen voor daadwerkelijk misbruik en heeft het sindsdien de eisen aan zijn dienstverleners aangescherpt. De ironie zit toch in het detail: het gaat om hetzelfde bedrijf wiens topman Dario Amodei het risico van chemische en biologische wapens gevaarlijker acht dan cyberaanvallen. Niet de regel ontbrak, maar de controle of ze eigenlijk wel liep.
Een regel waarvan niemand de werking meet, is geen controle — het is een intentieverklaring met een dossiernummer.
OpenAI heft zijn Preparedness-team op
Bij OpenAI verliep de beweging openlijker. Eind juli hief het bedrijf zijn Preparedness-team op, dat moest beoordelen of de eigen modellen ernstige of catastrofale risico's met zich meebrachten — aldus de Financial Times, die zich baseert op meerdere interne bronnen. De verantwoordelijkheden voor bio- en cyberrisico's zijn verdeeld over bestaande teams; de voormalige teamleider, Dylan Scandinaro, onderzoekt nu de risico's van recursief zelfverbeterende systemen. Medeoprichter Greg Brockman zei dat het veiligheidswerk dieper is geïntegreerd in de modelontwikkeling.
Intern klinkt het anders. Verschillende medewerkers uit de veiligheidsafdeling zijn recent vertrokken, onder wie ethiekhoofd Chloe Bakalar en Joshua Achiam. Een bron beschreef een sluimerend gevoel van verantwoordelijkheid en angst dat het bedrijf niet genoeg doet aan veiligheid. Vooral na het incident met autonoom hacken bij Hugging Face uitten medewerkers zich ook publiekelijk kritisch; een van hen zei te hopen dat OpenAI het incident als waarschuwingsschot opvat.
Wat bedrijven hieruit moeten meenemen
Voor AI-governance in eigen huis leveren beide zaken dezelfde ongemakkelijke les op. Een goedkeuringslijst, een beleidsdocument en een trainingsmoment leveren documentatie op, geen veiligheid. Waar het om gaat, is de vraag die noch Anthropic noch OpenAI op tijd konden beantwoorden: draait de controle vandaag daadwerkelijk, en waaraan zouden we merken dat ze is uitgevallen? Wie Shadow AI echt wil terugdringen, moet ook de vraag beantwoorden die 78% van de medewerkers met hun eigen tools al hebben beantwoord — namelijk welk goedgekeurd aanbod hun werk daadwerkelijk sneller maakt. Verbieden zonder alternatief verplaatst het gebruik alleen naar waar niemand het nog ziet. Voor Nederlandse en Belgische bedrijven is de les vlak om de hoek: dezelfde AVG-beginselen en dezelfde EU AI Act gelden hier rechtstreeks, dus een ondertekend AI-beleid is net zo weinig waard zonder een officieel kanaal dat qua snelheid kan concurreren met ChatGPT in een browsertabblad.
Bronnen
- Shadow AI stoppen: 7 Punkte für rechtssichere KI-Nutzung im Unternehment3n · 16 augustus 2026
- Anthropics Bio-Waffen-Filter war fast ein Jahr lang nicht aktiv – 133 Millionen Anfragen liefen ungeschütztThe Decoder · 15 augustus 2026
- OpenAI löst Sicherheitsteam für katastrophale KI-Risiken aufThe Decoder · 15 augustus 2026



