Je team gebruikt al AI, maar is je data veilig?3 min gelezen
Iemand in je organisatie laat Copilot een klantrapport samenvatten. Een andere collega plakt klantgegevens in ChatGPT voor een snelle presentatie. Allebei goedbedoeld en meestal ook handig, alleen verlaat die informatie wel je eigen omgeving. Jij blijft ondertussen verantwoordelijk voor wat er met de gegevens van je klanten gebeurt. Jeroen Bol van 2source4 licht toe waar het misgaat, en waarom we op 24 september samen met Microsoft en Cuccibu een kennisevent organiseren over precies dit onderwerp.
Je medewerkers werken al met AI
Je medewerkers gebruiken AI. In bijna elke organisatie werkt inmiddels iemand met Copilot, ChatGPT, Gemini of Claude, met of zonder afspraken erover. Dat hoeft geen probleem te zijn, tot je je afvraagt waar de data die ze erin plakken naartoe gaat.
Waar gaat die informatie heen?
Als iemand een klantrapport in de gratis versie van ChatGPT plakt, gaat die tekst naar de servers van OpenAI, en die staan in de Verenigde Staten. Er ligt geen contract met OpenAI, dus er zijn geen afspraken over wat er met die gegevens gebeurt. Of die informatie later ergens opduikt, weet niemand.
Hetzelfde geldt voor gratis vertaaltools, browser-extensies die je mail herschrijven, of losse webapps die je documenten samenvatten. Niemand heeft er een licentie voor afgesloten. Ze doen wat je vraagt, alleen blijft onduidelijk wat er verder met je invoer gebeurt.
Jij bent aansprakelijk, ook als je collega het deed
Onder de AVG blijf jij als organisatie verantwoordelijk voor de gegevens van je klanten. Dat verandert niet als een enthousiaste stagiair besluit een klantenlijst te verwerken via een externe AI-tool. De verantwoordelijkheid blijft bij jou.
Het echte knelpunt zit dan ook ergens anders. AI-gebruik loopt in de meeste organisaties buiten alle bestaande afspraken om, en daar zit de kwetsbaarheid.
Wat we op 24 september bespreken
Op donderdag 24 september organiseren we samen met Microsoft en Cuccibu een gratis kennisevent bij Microsoft Nederland op Schiphol. Drie sessies, drie invalshoeken.
Ronny de Jong, Senior Security Partner Solution Architect bij Microsoft, opent met "Security, AI & developments". Hij vertelt wat er speelt op het snijvlak van AI en beveiliging, en wat dat betekent voor jouw organisatie.
Leonie Peters, Privacy & Legal Consultant bij Cuccibu, neemt je mee in "AI Governance, van verantwoordelijkheid naar controle". Wie beslist er in jouw organisatie wat wel en niet mag met AI, en hoe krijg je daar grip op?
Samen met Jilles van den Bosch, COO bij 2source4, sluit ik af met "AI & Security in de dagelijkse bedrijfsvoering". Wat gebeurt er in de praktijk op de werkvloer, waar zitten de risico's en welke IT-onderdelen moet je op orde hebben voordat je AI verantwoord kunt inzetten?
Praktische informatie
Donderdag 24 september 2026, van 09:00 tot 13:00 uur, bij Microsoft Nederland op Schiphol. Gratis toegang, inclusief lunch en netwerken.
Wil je jullie AI-gebruik eens goed onder de loep nemen, dan bieden we een AI Readiness Consult aan. We plannen een afspraak in en kijken samen naar welke AI-tools jullie gebruiken, hoe jullie met data omgaan, welke beveiliging al staat en welke IT-punten nog missen. Je ontvangt een kort rapport met de bevindingen en een concreet startpunt. Luuk van den Ende en Paul Vreeker zijn op 24 september aanwezig om erover door te praten.
Meer weten of aanmelden?
Meld je aan via de eventpagina. Daar vind je ook meer over het programma en de sprekers.
Laat je je liever eerst nog een tijdje inspireren? Of ben je nog op zoek naar dagelijkse inspiratie en inzichten? Schrijf je in voor onze nieuwsbrief, check onze whitepapers en rapporten of blijf op de hoogte door onze LinkedIn-pagina te volgen. We delen regelmatig updates en nuttige tips die jouw bedrijf vooruit kunnen helpen.
Jeroen Bol, 2source4





