Eerst de informatiehuishouding op orde — dan pas AI
27 juli 2026
van het zakelijke AI-gebruik loopt via persoonlijke accounts
Meer dan de helft van medewerkers voert gevoelige bedrijfsinformatie in publieke AI-tools. Je kunt geen informatiehuishouding op orde brengen die je niet ziet.
Van raadszaal tot werkvloer toont deze week hetzelfde patroon: organisaties zetten AI in op een informatiehuishouding die daar niet klaar voor is. NOS en Nieuwsuur vonden honderden raadsdocumenten met blootliggende BSN's doordat lakken en controle faalden, de AP verbiedt Haarlemmermeer met Copilot te starten totdat documenten gecontroleerd en gelabeld zijn, en shadow-AI-onderzoek toont dat bijna de helft van het zakelijke AI-gebruik via persoonlijke accounts buiten elk zicht loopt. Met de AI Act-transparantie-eisen per 2 augustus en de Cyberbeveiligingswet per 15 augustus is de informatiehuishouding op orde brengen geen goed voornemen meer, maar een wettelijke randvoorwaarde.
Menselijke controle faalt precies waar documenten openbaar worden: honderden raadsstukken met BSN's stonden online doordat zwartlakken omkeerbaar bleek en de eindcontrole ontbrak. Tegelijk voeren medewerkers vertrouwelijke stukken in publieke AI-tools en worden zorgconsumenten bestookt met nep-facturen op basis van eerder gelekte data. Een Share Test en E-learning over veilig delen maken zichtbaar waar documenten de organisatie ongemerkt verlaten.
- Gemeenten lekken nog steeds persoonsgegevens van inwoners, zelfs bsn's NOS / Nieuwsuur
- Infomedics waarschuwt voor toename van phishingmails over zogenaamde facturen Security.NL
- De stille dreiging van Shadow-AI op de werkvloer ICTMagazine
- Aanvallers imiteren webadressen van bekende bedrijven met behulp van AI Dutch IT Channel
- SIDN maakte teveel registratiegegevens zichtbaar via RDAP-dienst Security.NL
De toezichthouder verschuift van achteraf straffen naar vooraf voorschrijven: de AP vertelt Haarlemmermeer welke maatregelen vóór Copilot-gebruik nodig zijn en adviseert organisaties de AI-praktijkcode te ondertekenen vóór de deadline van 2 augustus. De Cyberbeveiligingswet volgt op 15 augustus met vijf basisverplichtingen voor zo'n 8.000 organisaties. Een Document Scan toont of de documenthuishouding klaar is voordat beide regimes ingaan.
- AP: Haarlemmermeer moet maatregelen nemen voor Copilot-gebruik Binnenlands Bestuur
- Nieuwe Cyberbeveiligingswet van kracht. Dit moet je weten Computable
- Transparantie-eisen AI gelden vanaf 2 augustus: AP adviseert praktijkcode te ondertekenen Autoriteit Persoonsgegevens
- ENISA: Procurement guidelines for the cybersecurity of hospitals ENISA
- EDPB calls for legal basis for cross-regulatory information sharing EDPB
- NIST SP 800-209 Rev. 1 (draft): Security Guidelines for Storage Infrastructure NIST CSRC
AI-governance begint bij zicht op data, niet bij het model: shadow AI is de grootste blinde vlek nu 47 procent van het zakelijke AI-gebruik via persoonlijke accounts loopt, en guardrails blijken in het Nederlands vaker te falen dan in het Engels. Wie niet weet welke documenten AI kan bereiken, kan niet beschermen. Een AI-gereedheidstoets en Document Scan brengen dat in kaart.
- Shadow AI is becoming enterprise security's biggest blind spot Help Net Security
- Beyond Benchmarks: The Lifecycle of Measuring Agentic Quality in AI Content Management Microsoft SharePoint Blog
- Taal is de zwakste schakel in AI-beveiliging AG Connect
- Waarom AI-projecten mislukken door slechte SharePoint-data OfficeGrip
- Governing AI agents at scale: Lessons from the leaders who've done it Help Net Security
- Building a defense in depth strategy for sensitive data Help Net Security
- AI-agents kunnen voortaan zelfstandig campagnes aanmaken in adpaq Emerce
- AI models cheat on cybersecurity evaluations, then fail to admit it Help Net Security
Zes dagen tot 2 augustus, negentien dagen tot 15 augustus. Wie nu niet weet welke documenten in raadsstukken, SharePoint en shadow-AI-tools rondgaan, kan noch transparantie noch zorgplicht aantonen op de deadline.
Wat was er eerder actueel?
← Bekijk alle weekrapporten