Gebruikt jouw bedrijf AI? Zo houd je grip op de digitale risico’s
Hoe gebruik je een gedeeld postvak in de nieuwe Outlook?
AI is in korte tijd een normaal onderdeel geworden van het dagelijkse werk. Medewerkers gebruiken tools om teksten te schrijven, informatie samen te vatten, offertes voor te bereiden, analyses te maken of sneller antwoorden te vinden.
Dat levert veel gemak en tijdwinst op. Maar er ontstaat ook een nieuwe vraag:
Groeit jouw digitale veiligheid mee?
Dat blijkt lang niet altijd het geval. Uit onderzoek van ABN AMRO onder 777 Nederlandse bedrijven blijkt bijvoorbeeld dat 78% van de mkb-bedrijven AI gebruikt, terwijl slechts 9% duidelijke afspraken of beleid heeft voor het gebruik ervan.
AI verbieden is meestal niet de oplossing. Veel belangrijker is dat je als ondernemer grip krijgt op drie zaken:
- veilig gebruik van AI
- bescherming van bedrijfsgegevens
- weten wat je moet doen als er toch iets misgaat
1. Breng eerst in kaart hoe AI binnen je bedrijf wordt gebruikt
De eerste stap is niet het aanschaffen van nóg een beveiligingsoplossing. Begin met een simpele vraag:
Waarvoor gebruiken onze medewerkers AI eigenlijk?
De kans is groot dat AI al op veel meer plekken wordt gebruikt dan je denkt. Bijvoorbeeld voor:
- het schrijven en verbeteren van e-mails
- het maken van offertes en voorstellen
- het samenvatten van documenten
- het verwerken of analyseren van gegevens
- het maken van notulen
- het beantwoorden van klantvragen
Het risico zit niet alleen in de AI-tool zelf, maar vooral in welke informatie medewerkers erin invoeren.
Een medewerker die een algemene marketingtekst laat verbeteren, levert bijvoorbeeld een heel ander risico op dan iemand die een document met klantgegevens, financiële informatie of vertrouwelijke bedrijfsinformatie uploadt.
Daarom heb je duidelijke spelregels nodig. Niet om medewerkers tegen te houden, maar zodat iedereen weet:
- welke AI-tools mogen we gebruiken
- welke informatie mag erin en welke absoluut niet?
Dat slechts 9% van de onderzochte mkb-bedrijven hiervoor duidelijke afspraken heeft, laat zien hoeveel organisaties hier nog een stap kunnen zetten.
2. Controleer of je basisbeveiliging nog past bij de huidige risico’s
AI is slechts één onderdeel van een veel groter vraagstuk.
Bedrijven werken steeds digitaler. Medewerkers loggen thuis en onderweg in, bestanden staan in de cloud en veel organisaties zijn sterk afhankelijk van omgevingen zoals Microsoft 365.
Daardoor wordt een goede digitale basis steeds belangrijker.
Toch liet volgens het onderzoek slechts 1 op de 3 bedrijven in het afgelopen jaar de digitale veiligheid controleren.
Een periodieke controle helpt om vragen te beantwoorden zoals:
- Zijn alle accounts goed beveiligd?
- Gebruiken medewerkers multifactorauthenticatie?
- Wie heeft toegang tot gevoelige bedrijfsinformatie?
- Zijn apparaten voldoende beveiligd en bijgewerkt?
- Worden back-ups daadwerkelijk gecontroleerd?
- Kunnen we verdachte activiteiten snel signaleren?
Het gaat daarbij niet alleen om techniek. Goede beveiliging bestaat uit een combinatie van techniek, processen en medewerkers. Een dure beveiligingsoplossing heeft immers weinig waarde wanneer een medewerker zonder nadenken vertrouwelijke informatie deelt of op een overtuigende phishingmail klikt.
3. Maak vooraf een plan voor als het misgaat
Een cyberincident volledig uitsluiten is onmogelijk.
Daarom is een belangrijke vraag niet alleen:
“Hoe voorkomen we een cyberaanval?”
maar ook:
“Wat doen we wanneer er morgen één plaatsvindt?”
Volgens de cijfers uit het onderzoek weet slechts 26% van de bedrijven precies wat er moet gebeuren bij een cyberaanval of datalek.
Dat is een risico dat relatief eenvoudig te verkleinen is.
Je hoeft daarvoor geen handboek van honderd pagina’s te maken. Begin bijvoorbeeld met vijf praktische afspraken:
- Wie moet een medewerker bellen bij een vermoeden van een incident?
- Wie bepaalt welke systemen of accounts direct moeten worden geblokkeerd?
- Hoe controleren we welke gegevens mogelijk zijn geraakt?
- Wie communiceert met klanten, leveranciers en andere betrokkenen?
- Hoe zorgen we ervoor dat je bedrijf zo snel mogelijk weer veilig kan werken?
Juist tijdens een incident wil je daar niet voor het eerst over nadenken.
4. Kijk verder dan alleen AI
AI krijgt momenteel veel aandacht, maar digitale veiligheid verandert op meerdere fronten tegelijk.
Cyberaanvallen worden slimmer, medewerkers werken steeds meer vanuit verschillende locaties en wet- en regelgeving stelt hogere eisen aan digitale weerbaarheid. Denk bijvoorbeeld aan ontwikkelingen rondom NIS2.
Daarom werkt een eenmalige beveiligingsactie niet.
Digitale veiligheid moet een doorlopend proces zijn waarbij je regelmatig controleert of techniek, beleid en medewerkers nog aansluiten op de risico’s van vandaag.
Het positieve nieuws is dat investeren in beveiliging effect heeft. Uit het onderzoek komt ook naar voren dat cyberincidenten minder vaak voorkomen en dat de gemiddelde schade afneemt.
Goede beveiliging is dus niet alleen een kostenpost. Het verkleint daadwerkelijk de kans dat een digitaal incident grote gevolgen krijgt voor je bedrijf.
5. Stel als ondernemer drie simpele vragen
Je hoeft als ondernemer geen cybersecurityspecialist of AI-expert te worden.
Uiteindelijk kun je veel technische discussies terugbrengen tot drie praktische vragen:
1. Kunnen mijn medewerkers veilig werken?
Niet alleen op kantoor, maar ook thuis en onderweg.
2. Zijn onze bedrijfs- en klantgegevens goed beschermd?
En weten medewerkers welke informatie ze wel en niet mogen delen met bijvoorbeeld AI-tools?
3. Weten we wat we moeten doen als er iets misgaat?
Wie onderneemt actie, hoe beperken we de schade en hoe kunnen we snel weer verder?
Kun je op één van deze vragen geen duidelijk antwoord geven? Dan weet je meteen waar je moet beginnen.
Een praktisch voorbeeld
Stel: een medewerker gebruikt een openbare AI-tool om sneller een offerte voor een klant te schrijven.
Dat klinkt onschuldig.
Maar voor het gemak kopieert de medewerker een bestaande offerte naar de AI-tool. Daarin staan een klantnaam, contactgegevens, prijzen en informatie over de IT-omgeving van de klant.
Zonder duidelijke afspraken kan efficiënt werken ineens een datarisico worden.
Wil je weten hoe jouw bedrijf ervoor staat?
Begin dan met de drie vragen uit dit artikel. Kun je ze alle drie met een overtuigend “ja” beantwoorden, dan ben je al een heel eind. Zo niet, dan heb je meteen een praktisch startpunt om je digitale veiligheid te verbeteren.

Hulp nodig met de nieuwe Outlook?
De overstap naar de nieuwe Outlook is een goed moment om ook je Microsoft 365-omgeving onder de loep te nemen.
Werken jouw medewerkers met gedeelde postvakken, maar weet je niet zeker of de rechten, handtekeningen en verzendinstellingen goed staan?
Wij helpen je graag om dit goed in te richten, zodat medewerkers zonder gedoe professioneel vanuit gedeelde mailboxen kunnen werken.