Ga naar inhoud
Week 30 · 2026

Eerst de informatiehuishouding op orde — dan pas AI

27 juli 2026

47 %

van het zakelijke AI-gebruik loopt via persoonlijke accounts

Meer dan de helft van medewerkers voert gevoelige bedrijfsinformatie in publieke AI-tools. Je kunt geen informatiehuishouding op orde brengen die je niet ziet.

Deze week in het nieuws

Van raadszaal tot werkvloer toont deze week hetzelfde patroon: organisaties zetten AI in op een informatiehuishouding die daar niet klaar voor is. NOS en Nieuwsuur vonden honderden raadsdocumenten met blootliggende BSN's doordat lakken en controle faalden, de AP verbiedt Haarlemmermeer met Copilot te starten totdat documenten gecontroleerd en gelabeld zijn, en shadow-AI-onderzoek toont dat bijna de helft van het zakelijke AI-gebruik via persoonlijke accounts buiten elk zicht loopt. Met de AI Act-transparantie-eisen per 2 augustus en de Cyberbeveiligingswet per 15 augustus is de informatiehuishouding op orde brengen geen goed voornemen meer, maar een wettelijke randvoorwaarde.

Awareness

Menselijke controle faalt precies waar documenten openbaar worden: honderden raadsstukken met BSN's stonden online doordat zwartlakken omkeerbaar bleek en de eindcontrole ontbrak. Tegelijk voeren medewerkers vertrouwelijke stukken in publieke AI-tools en worden zorgconsumenten bestookt met nep-facturen op basis van eerder gelekte data. Een Share Test en E-learning over veilig delen maken zichtbaar waar documenten de organisatie ongemerkt verlaten.

Compliancy

De toezichthouder verschuift van achteraf straffen naar vooraf voorschrijven: de AP vertelt Haarlemmermeer welke maatregelen vóór Copilot-gebruik nodig zijn en adviseert organisaties de AI-praktijkcode te ondertekenen vóór de deadline van 2 augustus. De Cyberbeveiligingswet volgt op 15 augustus met vijf basisverplichtingen voor zo'n 8.000 organisaties. Een Document Scan toont of de documenthuishouding klaar is voordat beide regimes ingaan.

Tech & AI

AI-governance begint bij zicht op data, niet bij het model: shadow AI is de grootste blinde vlek nu 47 procent van het zakelijke AI-gebruik via persoonlijke accounts loopt, en guardrails blijken in het Nederlands vaker te falen dan in het Engels. Wie niet weet welke documenten AI kan bereiken, kan niet beschermen. Een AI-gereedheidstoets en Document Scan brengen dat in kaart.


Zes dagen tot 2 augustus, negentien dagen tot 15 augustus. Wie nu niet weet welke documenten in raadsstukken, SharePoint en shadow-AI-tools rondgaan, kan noch transparantie noch zorgplicht aantonen op de deadline.

Wat was er eerder actueel?

← Bekijk alle weekrapporten

Weekrapport

Mis geen nieuwe editie.

Elke week informatiebeveiliging, compliance en AI — direct in uw inbox.

Geen spam. Afmelden met één klik.