Hackify: Het grootste AI-risico op de werkvloer is verrassend simpel: de medewerker zelf

Geplaatst door CorporatieMedia op
 

AI-tools zoals ChatGPT, Claude, Gemini en Copilot zijn binnen no-time onmisbaar geworden op de werkvloer. Ze besparen tijd en werken prettig, maar brengen een risico met zich mee dat veel organisaties onderschatten. Rick Verdoes, Ethical Hacker bij Hackify, vertelt over de risico's van AI-gebruik op de werkvloer en waarom het gevaar deze keer niet in een technische configuratie zit, maar in de mens achter het toetsenbord.

Als ethical hacker kijkt Rick normaal gesproken naar diepe technische kwetsbaarheden, zoals verkeerde instellingen, te ruime rechten en zwakke plekken in de infrastructuur. Maar bij AI ligt dat anders, vertelt hij: "Wij zien AI steeds vaker gebruikt worden binnen organisaties, en waar wij normaal moeten graven naar gevaarlijke technische instellingen, is het risico hier juist verrassend simpel. De medewerker stuurt gewoon gevoelige data naar de AI. Geen ingewikkelde exploit, geen omweg via een kwetsbaarheid. Iemand plakt even een document in een chatbot om het te laten samenvatten, en daarmee is de data het pand uit. Dat maakt het zo lastig: je kunt nog zo'n goede beveiliging hebben, maar dit gaat buiten al je technische maatregelen om."

Shadow AI: je weet niet wat er gebruikt wordt
Het grootste probleem is volgens Rick dat organisaties vaak geen idee hebben welke AI-tools er eigenlijk gebruikt worden. "Dat noemen we shadow AI: het ongecontroleerde gebruik van niet-goedgekeurde AI-tools. Een organisatie heeft misschien netjes een zakelijke licentie voor één tool geregeld, maar ondertussen gebruiken medewerkers daarnaast gewoon de gratis publieke varianten. Mensen typen gevoelige gegevens in zo'n chat, uploaden bestanden vol persoonsgegevens, of hebben zelfs hele AI-agents op hun systeem draaien zonder dat IT ervan weet. Je hebt simpelweg geen zicht op wat er gebeurt, en dat is precies waar het misgaat. 

Waar gaat je data eigenlijk heen?
Een onderschat risico is de vraag waar die ingevoerde data terechtkomt. Rick: "Bij de meeste bekende AI-tools verdwijnt je data naar Amerikaanse cloudservers, en dat is minder onschuldig dan het lijkt. Via de Amerikaanse CLOUD Act kan de Amerikaanse overheid namelijk toegang afdwingen tot data die door Amerikaanse bedrijven wordt beheerd, ongeacht waar ter wereld die data is opgeslagen. De klant wordt daar in veel gevallen niet eens van op de hoogte gesteld. Dat botst rechtstreeks met de AVG, want artikel 48 verbiedt juist het overdragen van persoonsgegevens aan een autoriteit buiten de EU enkel op basis van een buitenlands bevel. Met andere woorden: je data staat op een Amerikaanse server, maar valt onder Amerikaans recht."

"Bij DeepSeek, de populaire Chinese chatbot, ligt het nog gevoeliger," vervolgt Rick. "Alle ingevoerde data wordt opgeslagen op servers in China, waar de privacybescherming sterk verschilt van die in de EU. Onder de Chinese cyberwetgeving kunnen bedrijven verplicht worden om die data toegankelijk te maken voor de autoriteiten. Zowel Amerika als China brengen dus risico's met zich mee, waarbij China voor de meeste organisaties nog een stap gevoeliger ligt. En het blijft niet bij opslag alleen. Bij veel gratis versies kan vrijwel elke prompt opnieuw gebruikt worden om de AI-modellen te trainen, vaak zonder opt-out, en het verwijderen van een chat betekent niet dat je gegevens uit eerdere trainingssets verdwijnen. Je data wordt dus niet alleen ingezien, maar gaat ook nog eens een toekomstig model in."

Verstuurd voordat je op 'verzenden' drukt
Een hardnekkig misverstand wil Rick graag rechtzetten: "Veel mensen denken dat hun gegevens pas naar de servers gaan op het moment dat ze op 'verzenden' klikken. Dat klopt niet. Bij veel AI-tools wordt er al meegelezen terwijl je typt. Stel, iemand plakt per ongeluk een BSN of een patiëntgegeven in het chatvenster en bedenkt zich dan: 'oei, dat moet ik weghalen'. Tegen de tijd dat diegene de tekst redigeert of verwijdert, is die vaak al lang en breed verstuurd. Het kwaad is dan al geschied. Achteraf wissen helpt dus niet; je moet het tegenhouden vóórdat het je apparaat verlaat."

De Autoriteit Persoonsgegevens slaat alarm
Dat dit geen theoretisch risico is, bleek eind vorig jaar. "De Autoriteit Persoonsgegevens constateerde dat het gebruik van AI-chatbots door werknemers tot een groeiend aantal datalekken leidt en ontving in 2024 en 2025 al tientallen meldingen van incidenten waarbij gevoelige informatie via chatbots werd gedeeld. Het bekendste voorbeeld is de gemeente Eindhoven. Daar bleek na een steekproef van dertig dagen dat medewerkers onder meer cv's, documenten over jeugdzorg en interne verslagen hadden ingevoerd in openbare AI-chatbots. De gemeente kon de exacte omvang niet eens vaststellen en heeft uiteindelijk besloten publieke AI-websites te blokkeren. Dit laat zien dat elke organisatie dit risico loopt, niet alleen grote techbedrijven of 'onhandige medewerkers'."

De andere kant: hackers gebruiken AI ook
Als hacker ziet Rick ook hoe AI aan de aanvallerskant wordt ingezet: "Criminelen experimenteren net zo hard met AI als de rest. Oplichters gebruiken chatbots om hun phishingberichten te perfectioneren, persoonlijke informatie te ontfutselen en als een soort adviseur bij hun aanvallen. Daarnaast zijn er kwaadaardige varianten zoals WormGPT en FraudGPT, AI-tools die speciaal zijn gebouwd voor cybercrime en de ethische beveiligingen van gewone modellen omzeilen. Daarmee automatiseren ze phishing, BEC-aanvallen en het ontwikkelen van malware, ook voor mensen zonder technische kennis. De drempel om een geloofwaardige aanval op te zetten is daardoor enorm gedaald."

En er is nog een gevaar, voegt Rick toe: de chatbots zelf lekken ook. "Begin dit jaar bleek een populaire AI-chatapp honderden miljoenen privégesprekken van zo'n 25 miljoen gebruikers te hebben blootgesteld door een verkeerde configuratie aan de achterkant. Het ging om complete gespreksgeschiedenissen, gekoppeld aan individuele gebruikers. Alles wat je in zo'n tool typt, kan dus later alsnog ergens opduiken. Voor een aanvaller is zo'n verzameling gesprekken goud waard: het zit vol met bedrijfsgeheimen, persoonsgegevens en interne informatie."

Bewustwording én techniek
Volgens Rick is de oplossing een combinatie van bewustzijn en techniek. "Trainingen geven helpt enorm bij het bewustzijn over AI en de gevaren ervan. Medewerkers die snappen waarom ze geen gevoelige data in een willekeurige chatbot moeten plakken, maken die fout minder snel. Maar bewustwording alleen is niet genoeg, want één moment van onoplettendheid is genoeg voor een datalek. Daarom hebben wij ook een technische oplossing ontwikkeld: een browserextensie die gevoelige data detecteert en automatisch tegenhoudt, nog vóórdat die het systeem van de medewerker verlaat. Die is eenvoudig bedrijfsbreed uit te rollen, bijvoorbeeld via Intune, blokkeert AI-tools die de organisatie niet heeft goedgekeurd, en geeft via volledig anonieme statistieken inzicht in welke AI er daadwerkelijk gebruikt wordt. Zo weet je eindelijk wat er speelt en kun je daar gericht trainingen op afstemmen. En belangrijk: wij zien die data zelf nooit in, alles blijft binnen je eigen omgeving. Daarmee is het volledig AVG-proof en Europees."

Vooruitkijken
AI gaat de komende jaren alleen maar een grotere rol spelen, besluit Rick: "AI is niet meer weg te denken, en dat hoeft ook niet, het is een fantastisch hulpmiddel. Maar je moet wel weten waar je data heen gaat en wie er meekijkt. Als ethical hackers zien wij dat het grootste risico hier niet in een ingewikkelde kwetsbaarheid zit, maar in een doodnormale handeling van een medewerker. Juist daarom is het zo belangrijk om er grip op te krijgen. Door bewustwording te combineren met techniek kunnen organisaties de voordelen van AI benutten zonder dat het ten koste gaat van privacy en compliance."

Bron: Pentests.nl, Foto: Pentests.nl