top of page

AI op de werkvloer: enorme kansen, maar ken je ook de risico's?

15 sep
3 minuten om te lezen

AI is niet meer weg te denken uit de moderne werkplek. Medewerkers gebruiken dagelijks tools zoals ChatGPT, Gemini, Claude of andere Large Language Models (LLM's) om sneller te werken, teksten te genereren en informatie te analyseren. Maar wat veel organisaties onderschatten, zijn de risico's die ontstaan wanneer bedrijfsgegevens worden ingevoerd in publieke AI-platformen.

De vraag is dan ook niet langer óf medewerkers AI gebruiken, maar hoe je dit op een veilige en conforme manier mogelijk maakt — een uitdaging waar we bij Wevecs dagelijks mee bezig zijn binnen de cybersecurity-trajecten van onze klanten.


Het verborgen risico van publieke AI-tools

Wanneer medewerkers vertrouwelijke informatie kopiëren naar een publieke AI-tool, verliezen organisaties vaak de controle over hun gegevens.

Denk bijvoorbeeld aan:

  • Offertes en contracten

  • Klantgegevens

  • Financiële rapportages

  • Personeelsinformatie

  • Interne procedures

  • Strategische documenten


Hoewel veel AI-aanbieders vandaag extra privacymaatregelen aanbieden, blijft het voor organisaties vaak onduidelijk:

  • Waar de data precies wordt verwerkt

  • Hoe lang gegevens worden bewaard

  • Wie toegang heeft tot de informatie

  • Welke compliancegaranties gelden

  • Of gegevens gebruikt worden voor modelverbetering

Voor bedrijven die moeten voldoen aan GDPR, ISO 27001, NIS2 of interne compliancevereisten vormt dit een aanzienlijk risico.


De kracht van AI zit in de toegang tot informatie. Maar precies daar ontstaat ook het risico.

Wanneer permissies, gedeelde documenten en toegangsrechten niet correct zijn ingericht, kan AI informatie sneller terugvinden dan ooit tevoren.

Daarom is governance minstens even belangrijk als de AI-oplossing zelf.


Waarom Microsoft 365 Copilot anders is

De betaalde versie van Copilot, Microsoft 365 Copilot Premium, werd specifiek ontworpen voor professioneel gebruik binnen organisaties.

In tegenstelling tot publieke AI-oplossingen werkt Microsoft 365 Copilot Premium volledig binnen de bestaande Microsoft 365-omgeving van jouw organisatie. Hierbij worden bestaande beveiligings- en compliancecontroles gerespecteerd.

Microsoft 365 Copilot is zo veilig als de data en toegangsrechten waarop Copilot kan zoeken.

Copilot creëert meestal niet ineens nieuwe toegangsrechten. Het probleem ontstaat wanneer medewerkers vandaag al toegang hebben tot te veel informatie, maar dat nooit zichtbaar was omdat niemand die informatie handmatig kon doorzoeken. Met Copilot wordt die informatie veel makkelijker vindbaar.


Een voorbeeld van datalekken in een organisatie

Stel dat een bedrijf een SharePoint-map heeft met:

HR → Salarissen → Directie → Salarissen 2024.xlsx

Als die map door een foutieve permissie toegankelijk is voor een grote groep medewerkers, is dat al een securityprobleem.

Zonder Copilot is de kans misschien klein dat iemand dat bestand toevallig vindt.

Met Copilot kan iemand bijvoorbeeld vragen: “Wat verdient onze directie?”

Als de gebruiker volgens de bestaande Microsoft 365-permissies toegang heeft tot die informatie, kan Copilot die informatie mogelijk gebruiken in zijn antwoord.

Daarom is “AI-ready” in eerste instantie geen AI-project, maar een informatiebeveiligingsproject.


Jouw data blijft jouw data

Microsoft stelt expliciet dat:

  • Prompts niet worden gebruikt om de onderliggende AI-modellen te trainen

  • AI-antwoorden niet worden gebruikt voor training

  • Bedrijfsdata uit Microsoft Graph niet wordt gebruikt om foundation-modellen te trainen

  • Gegevens niet worden gedeeld met andere organisaties

Concreet betekent dit dat documenten, e-mails, Teams-gesprekken en bestanden binnen jouw Microsoft 365-tenant blijven en niet worden gebruikt om publieke AI-modellen slimmer te maken.


Hoe Wevecs jouw omgeving Copilot-ready maakt

Zelfs met Microsoft 365 Copilot blijft menselijk toezicht essentieel.

Daarom adviseren wij organisaties om duidelijke AI-richtlijnen te hanteren:

  • Controleer AI-output altijd voordat deze wordt gebruikt

  • Neem resultaten nooit blind over

  • Laat belangrijke beslissingen door mensen valideren

  • Gebruik AI als ondersteuning, niet als vervanging van controles

AI biedt enorme kansen voor productiviteit, maar zonder de juiste beveiliging en governance kan het ook nieuwe risico's introduceren.

Bij Wevecs zorgen we ervoor dat jouw Microsoft 365-omgeving volledig klaar is voor veilig AI-gebruik, zodat je met vertrouwen kunt werken aan de digitale werkplek van de toekomst. Neem contact met ons op om te ontdekken hoe Copilot-ready jouw organisatie vandaag al is.



Veelgestelde vragen over AI-risico's en Copilot


Is ChatGPT veilig om te gebruiken voor bedrijfsgegevens?

De gratis en standaard betaalde versies van ChatGPT zijn niet ontworpen als zakelijke, compliant oplossing. Gegevens die je erin plakt, kunnen buiten de controle van je organisatie terechtkomen. Voor gevoelige bedrijfsinformatie is een zakelijke oplossing zoals Microsoft 365 Copilot Premium veiliger.


Traint Microsoft 365 Copilot mee op onze bedrijfsgegevens?

Nee. Microsoft stelt expliciet dat prompts, AI-antwoorden en bedrijfsdata uit Microsoft Graph niet worden gebruikt om de onderliggende AI-modellen te trainen, en dat gegevens niet worden gedeeld met andere organisaties.


Moet ik AI-gebruik door medewerkers volledig verbieden?

Nee, dat is meestal niet realistisch of wenselijk. Beter is een duidelijk AI-beleid: gebruik AI als ondersteuning, controleer output altijd, laat belangrijke beslissingen door mensen valideren en kies waar mogelijk voor een zakelijke, compliant AI-oplossing. Een belangrijke basisregel: voer nooit vertrouwelijke bedrijfsinformatie, persoonsgegevens, klantgegevens, wachtwoorden, broncode of andere gevoelige informatie in in publieke AI-chats. Gebruik daarvoor alleen een AI-oplossing die door je organisatie is goedgekeurd en die voldoet aan de geldende beveiligings- en privacyvereisten.




 
 
 

Recente blogposts

Alles weergeven

Opmerkingen


bottom of page