
Wat zijn shadow-AI?
Deskundige
Jan van der Put is directeur van en ethisch hacker bij Reqon. Remco van der Schoot is onderzoeker cybersecurity aan de Hogeschool Utrecht.
Jan van der Put en Remco van der Schoot
Werkgevers proberen in te spelen op de snelle ontwikkelingen van AI door regels en richtlijnen op te stellen. Maar dat lukt lang niet altijd snel genoeg en werknemers zijn er niet altijd van op de hoogte. Werknemers gebruiken daardoor soms openbare en gratis AI-modellen, zonder te weten welke risico's daaraan zitten. Bovendien gebeurt het buiten het zicht en de controle van de organisatie. Een werkgever weet dan bijvoorbeeld niet welke informatie medewerkers in een AI-model invoeren of hoe ze het precies gebruiken. Dit gebruik van (openbare) AI-modellen zonder dat je werkgever hiervan op de hoogte is, wordt shadow-AI genoemd.
Daar kunnen risico’s aan zitten. Zo moesten medewerkers van Amazon stoppen met het invoeren van interne bedrijfsgegevens in AI-modellen. Interne informatie bleek namelijk terug te vinden in antwoorden van ChatGPT. Daardoor kan informatie die oorspronkelijk alleen toegankelijk was voor medewerkers buiten de organisatie terechtkomen.
Verder kunnen er nog meer risico's zitten aan het zomaar gebruiken van AI-chatbots voor je werk. Zo kunnen werknemers ook verkeerde informatie overnemen of kan er sprake zijn van plagiaat. Wat plagiaat precies is, ontdek je in dit artikel.