Een gratis ChatGPT-account voor klantmails. Een transcriptietool die meeluistert in vergaderingen. AI-functies die zichzelf aanzetten in software die u al had. Niemand meldt het, maar u bent er wel verantwoordelijk voor. Zo krijgt u het boven water zonder politieagent te spelen.
Schaduw-AI is AI-gebruik binnen uw organisatie waarvan IT, compliance of management niets weet. De variant van schaduw-IT, maar dan met kunstmatige intelligentie: chatbots, generatieve AI, transcriptiediensten, beeldgeneratie. Steeds vaker ook AI-functies die ingebouwd zitten in software die allang is goedgekeurd.
Het is zelden boze opzet. Iemand wil sneller werken, vindt een handige tool en begint. Ontbreekt er een nette route om die tool aan te vragen, dan is de sluiproute de enige route. Diezelfde laagdrempeligheid maakt AI nuttig. En lastig te overzien.
Verschillende sectorrapporten schatten dat tussen 30 en 50 procent van het AI-gebruik in Nederlandse MKB- en mid-market-organisaties buiten zicht van IT plaatsvindt. Bij organisaties zonder formeel AI-beleid loopt dat op richting 60 procent.
De Autoriteit Persoonsgegevens noemt schaduw-AI in haar visiedocument "Verantwoord vooruit" (februari 2026) als een van de grootste risico's bij generatieve AI in organisaties. Voor de toezichthouder is het primair een AVG-probleem: verwerkingen zonder grondslag of verwerkersovereenkomst. De raakvlakken met de AI Act komen daar onvermijdelijk bij.
Ruim driekwart van de kenniswerkers in West-Europa neemt eigen AI-tools mee naar de werkplek.
Microsoft Work Trend Index 2024
Onbekende AI is geen vrijgestelde AI. De wet kijkt naar wat er in uw organisatie gebeurt, niet naar wat er op de officiële lijst staat. Vier regels knellen bij schaduw-AI het hardst.
Sinds 2 februari 2025 moet u maatregelen nemen die de AI-geletterdheid bevorderen, afgestemd op rol en gebruikscontext. Dat lukt niet voor tools die niemand bij u in beeld heeft. Drie collega's die ChatGPT gebruiken zonder dat u weet dat ze het doen: daar kunt u geen passende maatregel op afstemmen.
Acht AI-praktijken zijn sinds 2 februari 2025 verboden, in de zwaarste boetecategorie. Een gratis salestool die "engagement" meet via emotieherkenning op video-calls valt eronder, ook als niemand er bewust voor koos. Zonder overzicht ontdekt niemand het.
Sinds 2 augustus 2026 moet AI die met mensen communiceert of content genereert kenbaar zijn als AI. Publiceert een medewerker ongemerkt AI-teksten of draait er ergens een chatbot, dan raakt dat deze plicht.
AI-systemen met een hoog-risico gebruiksdoel uit Bijlage III, zoals cv-screening bij werving, brengen zware verplichtingen mee: menselijk toezicht, logging, incidentmelding. Die verplichtingen gelden vanaf 2 december 2027. Later dus, maar niet weg. Een HR-medewerker die nu een gratis screeningstool probeert, zet die klok al in gang.
Los van de AI Act raakt schaduw-AI de AVG: gaan er persoonsgegevens in een tool zonder verwerkersovereenkomst, dan is de verwerking onrechtmatig. De volledige juridische uitleg staat in ons kennisbank-artikel Shadow AI: het onzichtbare AI Act-risico.
Een medewerker die ChatGPT op zijn eigen telefoon gebruikt, komt in geen enkel logboek voor. Een AI-tool die leestoegang tot uw SharePoint kreeg, noemt niemand uit zichzelf in een uitvraag. De twee routes hieronder vullen elkaar aan. De ene vraagt het aan mensen, de andere leest wat er gekoppeld staat.
Wie bang is om gepakt te worden, meldt niets. Een korte anonieme uitvraag haalt meer boven tafel dan een netwerkscan. U ziet de uitkomst per tool, met een risico-indicatie erbij.
Welke AI-tools gebruik je voor je werk?
Voorbeeld B.V. brengt in kaart welke AI binnen de organisatie gebruikt wordt. Het kost een minuut.
Volledig anoniem. We slaan geen naam, e-mailadres of IP-adres op. De antwoorden worden alleen samengevat bekeken, nooit per persoon.
Veelgebruikt
Andere tools (niet in de lijst)
Hoe gebruik je deze tools? (optioneel)
Dit helpt je werkgever het risico in te schatten. Alles is optioneel.
Cv-tool
Illustratie van de uitvraag en de uitkomst
Anonieme uitvraag onder medewerkers, geen login nodig
Geen naam, e-mailadres of IP-adres opgeslagen
Risico-indicatie per tool uit de leveranciersbibliotheek
Signaal wanneer medewerkers er gevoelige gegevens mee verwerken
Elke ontdekking met één klik als concept in uw AI-register
Stap voor stap een uitvraag opzetten en de uitkomst lezen: zo voert u een anonieme AI-uitvraag uit.
Een AI-tool die iemand aan zijn werkaccount koppelt, kan bij de bestanden en berichten waar die medewerker bij kan. Vaak weet niemand dat het is gebeurd, want er is niets geïnstalleerd. De koppeling met Microsoft Entra ID laat zien welke applicaties die toegang hebben gekregen en hoe ver hij reikt. Een beheerder geeft eenmalig toestemming. Er komt geen software op een werkplek.
Microsoft 365
3 applicaties buiten beschouwing gelaten: onderdelen van Microsoft zelf en uw eigen registraties.
Organisatiebreed toegestaan door een beheerder
Toegestaan door 6 medewerkers
Illustratie van het koppelingsscherm
Eenmalig toestemming van een beheerder, daarna leest de koppeling zelf
Elke nacht opnieuw opgehaald, zodat de lijst niet veroudert zodra niemand erop klikt
Per applicatie hoe ver de toegang reikt, van alleen aanmelden tot alle bestanden
Een applicatie die wij nog niet kennen krijgt alsnog een naam en een categorie
Hoeveel medewerkers zich per applicatie aanmeldden, bij een abonnement met Entra ID P1
De applicatie met de breedste toegang staat bovenaan
Onderdelen van Microsoft zelf en uw eigen registraties blijven buiten de lijst, met een telling erbij
Elke bevinding met één klik als concept in uw AI-register
E-mail, documenten en browsegeschiedenis blijven buiten beeld
Beide manieren zijn beschikbaar vanaf Professional. Hoe vaak een applicatie wordt gebruikt vraagt Entra ID P1, dat in Microsoft 365 Business Premium zit. Zonder die licentie ziet u welke toegang er is verleend, met één regel uitleg op het scherm.
Een uitvraag ruimt het verleden op. Zonder voordeur begint de wildgroei morgen opnieuw. Met AI-aanvragen deelt u één vaste link waarmee een medewerker toestemming vraagt voor een nieuwe tool. U bepaalt zelf wat daarvóór moet gebeuren: het AI-beleid accorderen, een afgeronde training, een handtekening van de leidinggevende. Geen sluiproute meer nodig, want de nette route is sneller.
Staat er een verplichte stap open, dan kan de aanvraag niet worden goedgekeurd. Beschikbaar vanaf Professional.
Zo werkt de aanvraagroute laat de zes stappen zien, wie er tekent en wat u overhoudt aan bewijs.
Vinden is stap één. Waarde ontstaat pas als elke vondst een plek krijgt: toegestaan mét afspraken, vervangen door een veilig alternatief, of afgewezen met uitleg.
De uitvraag of een aanvraag brengt een tool in beeld, met hoe vaak hij genoemd is en welke gegevens erin gaan. De leveranciersbibliotheek geeft direct een eerste risico-indicatie.
U kijkt naar het gebruik, niet naar het merk. Dezelfde chatbot is onschuldig voor een blogopzet en gevoelig zodra hij cv's beoordeelt. Toestaan, vervangen of afwijzen: de keuze wordt vastgelegd.
Een toegestane tool staat met één klik als concept in uw AI-register, klaar om te classificeren. Vanaf dat moment draait hij mee in uw reguliere compliance-cyclus, van geletterdheid tot documentatie.
Klik een vraag aan voor het antwoord. Dit zijn vaste antwoorden; de AI Act Vraagbaak in het platform beantwoordt uw eigen vragen.
Nee, schaduw-AI is geen aparte overtreding in de AI Act. Het probleem zit een laag dieper: zonder zicht op het AI-gebruik kunt u AI-geletterdheid (Artikel 4), het verbod op bepaalde praktijken (Artikel 5) en de deployer-verplichtingen bij hoog-risico gebruik (Artikel 26) niet aantoonbaar naleven. Komt bij een controle boven dat er meer AI draait dan uw register toont, dan staat u zwak.
Ja. Gebruikt een medewerker AI voor het werk, dan is uw organisatie de gebruiksverantwoordelijke, ook als niemand de tool heeft goedgekeurd. De plicht om de AI-geletterdheid van uw mensen te bevorderen (Artikel 4) geldt al sinds 2 februari 2025. Gaan er persoonsgegevens in een gratis tool zonder verwerkersovereenkomst, dan komt daar een AVG-overtreding bij.
Met een anonieme uitvraag: vraag welke AI-tools mensen gebruiken of nuttig vinden, zonder naam, e-mailadres of IP-adres vast te leggen. Anonimiteit maakt antwoorden eerlijk. Daarnaast leest de koppeling met Microsoft 365 welke applicaties toegang tot bedrijfsgegevens kregen. Die kijkt naar koppelingen in plaats van naar gedrag. Het volgen van individuele medewerkers ligt gevoelig, vraagt om proportionaliteit en meestal een DPIA.
Elke tool die voor het werk wordt gebruikt en die u toestaat, hoort in het register: leverancier, beoogd gebruik, welke gegevens erin mogen en een verantwoordelijke. Voor tools die u afwijst of uitfaseert legt u de beslissing vast, maar ze hoeven niet als actief systeem in het register.
Zelden. Een totaalverbod zonder alternatief duwt het gebruik naar privé-accounts en privételefoons, waar u er geen zicht meer op heeft. Effectiever is een verbod op ongeoorloofd gebruik, gekoppeld aan een snelle route om een tool wél aan te vragen. Zo houdt u het gesprek én het overzicht.
Welke applicaties in uw Microsoft-omgeving toegang hebben gekregen tot bedrijfsgegevens, en hoe ver die toegang reikt. Daarbij leest de koppeling uit de aanmeldlogboeken hoeveel medewerkers zich bij zo'n applicatie hebben aangemeld. Een beheerder geeft eenmalig toestemming; er komt geen software op een werkplek. Van allebei de getallen bewaren we alleen het aantal. De namen erachter blijven in uw eigen omgeving. E-mail, documenten en browsegeschiedenis blijven buiten beeld. Onderdelen van Microsoft zelf en registraties die u zelf hebt gemaakt blijven uit de lijst, met een telling erbij.
Voor het grootste deel niet. De lijst met applicaties en hun toegang komt uit de gegevens over applicaties in uw directory, en dat werkt op elke Microsoft 365-omgeving. Alleen het aantal medewerkers dat zich bij een applicatie aanmeldde komt uit de aanmeldlogboeken. Daarvoor vraagt Microsoft Entra ID P1, die in Microsoft 365 Business Premium zit. Zonder die licentie ziet u welke toegang er is verleend, met één regel uitleg op het scherm.
De uitvraag ruimt het verleden op: een anonieme inventarisatie van wat er nu al draait. Het aanvraagproces bewaakt de voordeur: medewerkers vragen nieuwe tools vooraf aan, u beoordeelt en keurt goed of af. Samen sluiten ze de cirkel, van ontdekken tot onder controle houden.
Stuur vandaag nog een anonieme uitvraag rond. Schaduw-AI en AI-aanvragen zitten in het Professional-plan, inclusief risico-indicatie per tool en één klik naar uw register.