
Privé-AI sluipt het werk in: slechts 39% kent de bedrijfsregels

Van de Nederlandse werknemers in het nieuwe Alert Online-onderzoek gebruikt 49% soms, vaak of altijd een privé-AI-account of -app voor werk, zet 35% AI-tools zonder toestemming of medeweten van de organisatie in en weet slechts 39% welke tools zijn toegestaan, meldt Computable op 2 oktober 2026. De uitkomsten komen uit afzonderlijke vragen: ze laten niet zien hoeveel werknemers in al deze groepen tegelijk vallen.
Het NCSC-bericht van 1 oktober 2026 maakt de publicatie van het onderzoek bekend en noemt 378 ondervraagde werknemers; 53% deelt in enige mate persoonlijke documenten met AI-tools en 32% zegt altijd tweefactorauthenticatie te gebruiken. Voor een werkgever zijn dat verschillende vragen: wie mag welke dienst gebruiken, via welk account, en wat mag een medewerker in die dienst invoeren?
Privéaccount en gebruik zonder toestemming vragen andere regels
Een persoonlijk AI-account kan worden gebruikt bij een dienst die een werkgever wel toestaat. De dienstkeuze is dan niet het hele verhaal: het persoonlijke account valt mogelijk buiten centraal accountbeheer, afgesproken instellingen en de mogelijkheid om toegang in te trekken wanneer iemand van functie verandert of vertrekt. Een organisatie die alleen namen van goedgekeurde diensten publiceert, heeft daarmee nog niet geregeld hoe werknemers die diensten zakelijk gebruiken.
Gebruik zonder toestemming is een afzonderlijke grens. Een medewerker kan een AI-tool inzetten waarvan de werkgever het gebruik niet heeft goedgekeurd, ook als daarvoor een zakelijk e-mailadres is gebruikt. Omgekeerd zegt het gebruik van een privéaccount op zichzelf nog niet dat de gekozen tool verboden was. De percentages voor beide gedragingen mogen daarom niet worden opgeteld tot één groep overtreders.
Het oorspronkelijke Alert Online-rapport vermeldt bovendien dat 35% van de werknemers de AI-richtlijnen en het veiligheidsbeleid van de eigen organisatie zegt te kennen, een andere vraag dan weten welke tools zijn toegestaan; de grafiek over privéaccounts berust op 322 antwoorden. In de analyse gebruiken werknemers die weten welke AI-tools wel en niet mogen minder vaak een privéaccount voor werk. Dat is een samenhang in een vragenlijst, geen bewijs dat betere communicatie op zichzelf het privégebruik laat dalen.
De keuze voor een privéaccount kan ook een praktische oorzaak hebben. Als de toegestane dienst geen toegang biedt tot de functie die iemand nodig heeft, of het zakelijke account omslachtig is, blijft de persoonlijke route aantrekkelijk. Een bruikbare afspraak noemt daarom niet alleen een verbod, maar ook de toegestane dienst, de vereiste zakelijke toegang en een plek om ontbrekende mogelijkheden aan te vragen.
Bij documenten gaat het om de inhoud, niet alleen het account
Het delen van een persoonlijk document met AI is een ander risico dan de keuze van een account. De enquête noemt bij werknemers onder meer cv’s en werknemersgegevens. Zij registreert wat deelnemers over hun gedrag antwoorden; zij laat niet zien welke bestanden werkelijk zijn geüpload, welke gegevens daarin stonden of welke voorwaarden voor de gebruikte dienst golden. Het percentage is dus geen telling van datalekken.
Voor de grens rond informatie maakt het verschil of iemand een algemene vraag stelt of een tekst met namen, klantgegevens of interne plannen invoert. Ook een goedgekeurde tool kan voor zulke gegevens ongeschikt zijn als opslag, toegang en hergebruik van invoer niet passen bij de afspraken van de organisatie. Een privéaccount met een algemene vraag zonder werkgegevens roept weer vooral een beheervraag op. Wie die situaties onder één etiket plaatst, kan medewerkers moeilijk vertellen wat zij tijdens een concrete taak moeten laten of aanpassen.
Een documentregel kan aansluiten bij bestaande informatiecategorieën. Openbare tekst en algemene ideeën kunnen dan onder een ruime categorie vallen; een intern concept vraagt mogelijk eerst om verwijdering van namen en herkenbare details; persoonsgegevens of vertrouwelijke gegevens blijven buiten een dienst waarvoor verwerking niet is geregeld. Dat onderscheid moet ook gelden voor tekst die iemand in een prompt plakt, want dezelfde inhoud kan zonder bestandsupload naar de aanbieder gaan.
Anonimiseren is daarbij meer dan een naam wissen. Een functietitel, unieke gebeurtenis of combinatie van details kan iemand nog steeds herkenbaar maken. Voor gevoelige dossiers is een expliciete uitsluiting duidelijker dan een algemene opdracht om ‘zorgvuldig’ te zijn. Waar bewerking wel is toegestaan, helpt een vaste werkwijze die de medewerker direct vóór het invoeren kan gebruiken.
Een korte invoeringslijst per risico
Werkbare AI-afspraken beginnen bij de handelingen die het onderzoek uit elkaar trekt. Deze lijst is een redactionele vertaling van die risico’s, geen gemeten effect van een maatregel:
- Toegestane tools: geef medewerkers één actuele lijst met diensten en taken waarvoor ze mogen worden gebruikt. Beschrijf ook hoe een nieuwe tool of ontbrekende functie kan worden aangevraagd, zodat een werkprobleem niet stilzwijgend naar een onbekende dienst verhuist.
- Zakelijke accounts: vermeld per toegestane dienst of uitsluitend een door de organisatie beheerd account mag worden gebruikt. Regel toegang en intrekking centraal en controleer welke instellingen voor opslag en gebruik van invoer bij dat account horen.
- Documenten en prompts: vertaal de bestaande indeling van informatie naar wat rechtstreeks mag worden ingevoerd, wat eerst moet worden opgeschoond en wat niet naar een externe AI-dienst mag. Noem herkenbare voorbeelden uit het eigen werk, zonder te suggereren dat elk document met dezelfde bewerking veilig wordt.
- Authenticatie en melding: zet een extra aanmeldstap aan voor zakelijke toegang en geef een helder meldpunt voor informatie die toch verkeerd is ingevoerd. Een melding maakt het mogelijk te beoordelen welke gegevens en accounts betrokken zijn en welke vervolgstap nodig is.
De afspraken moeten ook aangeven wie beslist bij twijfel over een document of dienst. Anders verschuift de afweging naar de medewerker op het moment dat die snel een antwoord wil. Voor gebruikers is vooral de combinatie van een beschikbare tool, een duidelijk account en een concrete grens voor informatie van belang.
Breder beveiligingsgedrag vergroot het belang van toegang
De uitkomst over tweefactorauthenticatie laat zien waarom het aanbieden van een zakelijk AI-account slechts een deel van de inrichting is. Als een werkaccount voor veel taken wordt gebruikt, kan ongewenste toegang ook eerdere gesprekken en ingevoerde informatie raken. Extra aanmeldbeveiliging, centraal beheer en een helder proces om fouten te melden horen daarom bij dezelfde toegangsafspraak.
De enquête beschrijft zelfgerapporteerd gedrag van werknemers in Nederland en geeft geen afzonderlijk beeld van Vlaanderen. Zij meet evenmin of een organisatie met nieuwe afspraken minder privéaccounts of documentdeling ziet. Voor werknemers blijft de directe consequentie concreet: zolang de toegestane dienst, het zakelijke account en de grens voor documenten niet samen zijn vastgelegd, moeten zij bij iedere werktaak zelf gissen waar toegestaan gebruik eindigt.
Lees ook:
Gerelateerde artikelen


Een AI-agent beveiligen: promptfilters alleen houden aanvallers niet tegen

OpusClip of Descript: clips laten kiezen of eerst het hele gesprek bewerken

Eenmanszaak of bv: €58.000 loon maakt winst niet de enige grens

RAG of fine-tuning: actuele kennis kost meer per antwoord

Securex koopt meerderheid in Faktion: AI moet Belgische hr opschalen
Abonneer je op onze nieuwsbrief
Ontvang het laatste nieuws over Web3, AI en crypto rechtstreeks in je inbox.