Privacy AVG

Schaduw-AI veroorzaakt nu al datalekken bij Nederlandse organisaties

De EDPS waarschuwt voor datalekken door schaduw-AI en de Autoriteit Persoonsgegevens ziet het in Nederland al gebeuren. Het incident bij gemeente Eindhoven laat zien hoe snel het misgaat en waarom een verbod het probleem niet oplost.

De Europese privacytoezichthouder EDPS waarschuwde medio juni dat schaduw-AI, medewerkers die zonder toestemming chatbots gebruiken, kritieke beveiligingsmaatregelen omzeilt. Zodra data in een niet-goedgekeurd systeem terechtkomt, ontstaat volgens de toezichthouder een regelgevingsblinde vlek: geen juridische grondslag voor de verwerking, geen vastgelegde bewaartermijn, geen waarborgen voor doorgifte naar het buitenland.

In Nederland gebeurt dit al. De Autoriteit Persoonsgegevens ontving dit jaar tientallen meldingen van datalekken die direct te herleiden zijn naar AI-chatbotgebruik op de werkvloer. Dat is een duidelijke stijging ten opzichte van het jaar ervoor.

Wat er bij gemeente Eindhoven gebeurde

Het bekendste Nederlandse voorbeeld is gemeente Eindhoven. De gemeente maakte bekend dat medewerkers persoonsgegevens van inwoners en collega's hadden gedeeld met openbare chatbots. Een steekproef over een periode van dertig dagen liet zien dat onder meer cv's, jeugdzorgdossiers en interne verslagen waren geüpload.

De exacte omvang van het lek is niet vast te stellen. De chatbot bewaarde de ingevoerde gegevens maar dertig dagen. Alles van daarvoor was niet meer te reconstrueren. De gemeente meldde het incident bij de AP, blokkeerde het gebruik van openbare AI-modellen voor medewerkers en verzocht OpenAI om de gegevens te verwijderen. Een bevestiging dat dit ook daadwerkelijk is gebeurd, kreeg de gemeente niet.

Waarom dit overal kan gebeuren

Niemand bij gemeente Eindhoven wilde een datalek veroorzaken. Een medewerker met een lastig dossier en weinig tijd grijpt naar het middel dat het snelst werkt. Experts beschrijven steeds hetzelfde patroon: kwade opzet is zeldzaam, meestal gaat het om een productiviteitsbehoefte waarvoor geen veilig alternatief bestond.

Een simpel verbod lost dat niet op. Wordt ChatGPT op kantoor geblokkeerd, dan verplaatst het gebruik zich naar de telefoon thuis, met dezelfde gevoelige data. Het probleem verdwijnt niet. Het wordt alleen onzichtbaar voor de organisatie die er verantwoordelijk voor is.

Een veilig alternatief werkt beter dan een verbod

AI die lokaal draait haalt de keuze tussen productiviteit en compliance weg. De vraag of een dossier wel in een chatbot mag, vervalt zodra die chatbot binnen het eigen pand draait en niets naar buiten stuurt.

Een intern AI-systeem dat net zo snel werkt als een publieke chatbot neemt de prikkel weg om naar een onveilig alternatief te grijpen. Er hoeft dan niets verboden te worden; het legitieme alternatief is net zo aantrekkelijk. Daarvoor is KennisKluis gebouwd: dezelfde snelheid en hetzelfde gemak als een publieke chatbot, terwijl een cv of jeugdzorgdossier het pand nooit verlaat.

← Terug naar de kennisbank