Het toepassen van kunstmatige intelligentie (AI) op het werk is een onvermijdelijke trend geworden, die helpt de efficiëntie te verbeteren en tijd te besparen.
Achter dit gemak gaan echter mogelijke risico's schuil voor de beveiliging van gegevens, met name het fenomeen 'schaduw-AI': wanneer medewerkers onzorgvuldig en zonder controle gebruikmaken van AI-tools en onbedoeld vertrouwelijke bedrijfsgegevens op openbare platforms plaatsen.
Afhankelijkheid en eerste zorgen
Thanh Huyen (21 jaar), medewerker Content Marketing bij een cosmetica- en functionele voedingsmiddelenbedrijf, vertelde dat ze in haar werk voor 90% afhankelijk is van AI, van het plannen en maken van content tot het ontwerpen van afbeeldingen en video's .
Toen ze echter per ongeluk een artikel tegenkwam dat vergelijkbaar was met het idee waar ze ChatGPT over had gevraagd, begon Huyen zich zorgen te maken over het vermogen van AI om invoerinformatie te onthouden en te delen.

Het toepassen van AI op de werkvloer is tegenwoordig voor veel sectoren bijna de standaard geworden (foto: Bao Ngoc).
Hoewel Huyens verhaal toeval kan zijn, is het een onmiskenbaar feit dat het verstrekken van informatie aan AI betekent dat deze tools gegevens mogen verzamelen en opslaan om het model te trainen.
Het probleem wordt ernstig als het AI-platform wordt gehackt of slecht beveiligd is, wat kan leiden tot informatielekken en negatieve gevolgen.
"Shadow AI" - Een potentieel gevaar
HM (20 jaar), een klantenservice-specialist, verstrekt regelmatig een lijst met klantgegevens (volledige naam, geboortedatum, telefoonnummer, aankoopgeschiedenis) aan AI voor analyse, wat tijd bespaart en de prestaties verbetert.
M. is van mening dat dit geen potentieel risico vormt, omdat het bedrijf klein is en de gegevens niet openbaar zullen worden gemaakt. M.'s geval is echter typerend voor "schaduw-AI": het gebruik van AI door medewerkers zonder toestemming of toezicht van de afdeling informatietechnologie of cybersecurity.

Het fenomeen ‘Shadow AI’ verwijst naar het gebruik van AI door werknemers in bedrijven zonder enige controle of management (illustratie: CV).
Uit een rapport van Cisco blijkt dat 62% van de organisaties in Vietnam geen vertrouwen heeft in het detecteren van ongereguleerd gebruik van AI door medewerkers. Uit een Brits onderzoek bleek ook dat 75% van de cybersecuritymanagers zich zorgen maakt over insider threats zoals Shadow AI.
Dit laat zien dat Shadow AI een steeds grotere bedreiging wordt, vooral omdat veel bedrijven geen duidelijk beleid hebben over het gebruik van AI en werknemers zich niet bewust zijn van gegevensbeveiliging.
Accepteer compromissen om te voorkomen dat je achterblijft
Ondanks dat Thanh Huyen zich bewust is van de risico's, durft ze toch te wedden op AI. Ze gelooft dat de directe voordelen die AI met zich meebrengt te groot zijn en haar helpen om dagelijks tientallen artikelen en ideeën te produceren.
Het gemak, de snelheid en de mogelijkheid om de prestaties te verbeteren, hebben Huyen bereid gemaakt om gevoelige, vertrouwelijke informatie aan AI te verstrekken, zelfs de persoonlijke informatie van haar superieuren.

Ondanks de potentiële risico's van het gebruik van AI zonder controle, accepteren veel werknemers deze afweging nog steeds in ruil voor directe voordelen (illustratie: CV).
Trung Hieu (20 jaar), een medewerker van Content Marketing, verstrekt ook regelmatig interne documenten en bedrijfsinformatie aan de AI-chatbot.
Hieu constateerde een aanzienlijke productiviteitsstijging, wat een concurrentievoordeel opleverde. Hij is van mening dat dit geen al te grote gevolgen heeft voor de bedrijfsvoering.
Deze cases laten zien dat Shadow AI zich verspreidt vanwege een gebrek aan duidelijk beleid vanuit het bedrijf en onvoldoende bewustzijn onder werknemers over beveiligings-, kwaliteits- en afhankelijkheidsrisico's.
Een reeks risico's als je te veel op AI vertrouwt
De heer Nguyen Viet Hung, CEO van een softwareontwikkelingsbedrijf voor AI-toepassingen, legt de populariteit van Shadow AI uit aan drie factoren: AI helpt om sneller en efficiënter te werken; de gewoonte om snel op AI te vertrouwen; en bedrijven missen waarschuwingen en training over risico's.

De heer Nguyen Viet Hung, CEO van een softwareontwikkelingsbedrijf voor AI-toepassingen (foto: Cong Khanh).
Deskundigen waarschuwen dat Shadow AI kan leiden tot datalekken (van klanten en intern) als het wordt toegepast op gratis AI-tools.
Bovendien wordt de kwaliteit van door AI gegenereerde content niet gecontroleerd, wat gemakkelijk tot vooringenomenheid kan leiden en zakelijke beslissingen kan beïnvloeden.
Erger nog, het ongecontroleerde gebruik van AI kan beveiligingsproblemen veroorzaken, waardoor het voor IT-systemen lastig wordt om toezicht te houden en snel te reageren. Ook kan het lastig zijn om vast te stellen wie verantwoordelijk is als er incidenten plaatsvinden.
Donkere gebieden zijn moeilijk te beheersen.
Het monitoren en managen van medewerkers met behulp van AI is een langdurig en gecoördineerd proces. Experts stellen dat de toegang van medewerkers tot interne data een groot obstakel vormt om te voorkomen dat ze privégegevens delen via persoonlijke AI-tools.
Bovendien zijn AI-tools tegenwoordig gemakkelijk toegankelijk, waardoor ze voor IT-afdelingen lastig te detecteren of beheren zijn.

Eenvoudige toegang tot AI-tools is een van de barrières die het lastiger maakt om controle te houden over de informatie die werknemers op AI-platformen plaatsen (illustratie: cv).
Om hiermee om te gaan, stelde expert Nguyen Viet Hung voor dat bedrijven hun werknemers vaker moeten trainen in het risicobewustzijn bij het gebruik van AI en dat ze meer inzicht moeten krijgen in 'schaduw-AI'.
Tegelijkertijd moeten er snel wettelijke voorschriften en intern beleid worden uitgevaardigd. Een andere belangrijke oplossing is het versterken van de beveiligingsmogelijkheden binnen de onderneming, inclusief gedragsmonitoring, controle op gegevenstoegang en zorgvuldige autorisatie voor elke medewerker.
Veel bedrijven hebben momenteel nog steeds geen duidelijk proces voor het gebruik van AI en moedigen het gebruik ervan alleen aan om de productiviteit te verhogen. Om schaduw-AI aan te pakken, zijn veel grote ondernemingen begonnen met het implementeren van interne AI-platforms of vereisen ze dat medewerkers goedgekeurde tools gebruiken met een duidelijk informatiebeveiligingsbeleid.
Bron: https://dantri.com.vn/cong-nghe/sep-buong-long-nhan-vien-than-nhien-cap-du-lieu-mat-cho-ai-20250806090132034.htm
Reactie (0)