Ga naar content
Wij zijn de #1 Microsoft partner
#1 Microsoft partner van NL
Console Trainingen Werken bij

Data security: dé fundering voor veilig AI-gebruik

We make AI work betekent dat je AI niet alleen beschikbaar maakt, maar ook zorgt dat medewerkers er veilig en verantwoord mee kunnen werken. Steeds meer organisaties gebruiken AI-tools om efficiënter en beter samen te werken. Dat gebeurt soms gecontroleerd, maar nog lang niet altijd. Wanneer medewerkers zelf tools kiezen en daarin bedrijfsinformatie delen, kan gevoelige data buiten de beheerde omgeving terechtkomen. Hoe krijg je zicht op dat gebruik en bied je medewerkers een veilig alternatief?

De risico’s van ongecontroleerd AI-gebruik

Privé maken veel mensen al volop gebruik van AI. ChatGPT is voor velen bijvoorbeeld niet meer weg te denken uit het dagelijks leven. Omdat de efficiëntievoordelen duidelijk merkbaar zijn, vinden AI-tools langzaam maar zeker ook hun weg naar organisaties. Zeker wanneer medewerkers vanuit de organisatie zelf nog geen geschikte tools aangeboden krijgen.

In zulke gevallen gebruiken zij vaak op eigen initiatief een gratis of persoonlijke variant van een AI-tool om sneller en eenvoudiger te werken. Wat zij daarbij niet altijd beseffen, is dat de verwerking van ingevoerde data per AI-tool, accounttype en instelling verschilt. Bij sommige consumentendiensten kan informatie worden gebruikt om modellen te verbeteren, tenzij de gebruiker dit uitschakelt. Ook kan bedrijfsinformatie buiten de beheerde omgeving van de organisatie terechtkomen.

Het kan daarbij gaan om gevoelige bedrijfsinformatie, zoals intellectueel eigendom, klantgegevens of HR-dossiers. Ook wanneer een leverancier de data niet gebruikt om een model te trainen, kan het delen van zulke informatie nog steeds in strijd zijn met het beleid van de organisatie of geldende wet- en regelgeving.

Een dergelijk non-beleid is een beetje alsof je in het donker rijdt zonder goede bewegwijzering. Je rijdt door in de hoop dat je op de juiste weg blijft, maar zonder duidelijk zicht op waar je uitkomt. Voor je het weet, ben je de controle over de route kwijt.

Hoe AI wél te faciliteren binnen jouw organisatie: 2 tips om te voorkomen dat je data naar de buitenwereld lekt

1. Verkrijg inzicht

Met Microsoft Purview Data Security Posture Management krijg je inzicht in waar gevoelige data staat, hoe deze wordt gebruikt en welke risico’s ontstaan bij het gebruik van AI-apps en agents. Microsoft Defender for Cloud Apps helpt daarnaast om gebruikte SaaS- en AI-tools te ontdekken, te beoordelen en waar nodig te blokkeren.

Met dat inzicht kun je gericht beleid opstellen en met medewerkers in gesprek gaan over de tools die zij gebruiken. Zo ontdek je niet alleen waar risico’s ontstaan, maar ook waarom medewerkers naar deze oplossingen uitwijken en waar bestaande processen of middelen nog onvoldoende aansluiten.

2. Bied een veilig alternatief

Inzicht en beleid alleen zijn niet genoeg. Medewerkers willen AI gebruiken om hun werk sneller en eenvoudiger te doen. Door een goed beveiligde oplossing aan te bieden, verklein je de kans dat zij zelf ongecontroleerde tools inzetten. Microsoft 365 Copilot is daar een voorbeeld van.

Microsoft 365 Copilot werkt binnen de bestaande toegangsrechten van Microsoft 365. Daarom moet je vooraf controleren of deze rechten nog kloppen en of gevoelige informatie niet te ruim is gedeeld. Met sensitivity labels, Data Loss Prevention-beleid en duidelijke afspraken over datagebruik kun je aanvullende bescherming inrichten. Zo maak je AI op een gecontroleerde manier beschikbaar, zonder de voordelen voor medewerkers uit het oog te verliezen.

FAQ

Veelgestelde vragen

Benieuwd waar andere organisaties tegenaan lopen en welke vragen zij hierover stellen?

Veelgestelde vragen over data security en veilig AI-gebruik

 

Waarom is data security onmisbaar?

Wil je een AI-tool zoals Microsoft Copilot inzetten in je organisatie? Dan is data security onmisbaar. Omdat zo’n tool gaat ‘snuffelen’ in je data, moet je de juiste data op de juiste momenten toegankelijk maken. Daarnaast is het cruciaal om je data dusdanig te organiseren dat mensen niet álle informatie zomaar kunnen delen.

Hoe implementeren bedrijven geïntegreerde data-bescherming voor gevoelige klantgegevens?

Bedrijven implementeren geïntegreerde databescherming voor gevoelige klantgegevens door classificatie, toegangsbeleid en monitoring in een platform te combineren in plaats van losse oplossingen te stapelen. Met Microsoft Purview leg je die basis: Data Security Posture Management (DSPM) for AI laat bovendien zien welke AI-tools medewerkers gebruiken en of ze daarbij kritische data delen. Dat is urgent geworden omdat medewerkers bij gratis AI-tools vaak onbewust toestemming geven om modellen te trainen met bedrijfsdata, van intellectueel eigendom tot HR-dossiers. Databescherming is daarmee ook de fundering om AI zoals Microsoft Copilot 365 veilig te faciliteren. Wortell brengt met een Data Security Assessment in kaart waar gevoelige data staat en welk beleid nodig is.

Hoe beschermen ziekenhuizen patiëntgegevens beter tegen datalekken?

Ziekenhuizen beschermen patiëntgegevens beter tegen datalekken door eerst inzicht te krijgen in waar die gegevens stromen, ook richting AI-tools die zorgmedewerkers zelf gebruiken. Microsoft Purview met Data Security Posture Management for AI maakt zichtbaar welke tools in gebruik zijn en of daar kritische data in wordt gedeeld, vervolgens beperk je met beleid welke gegevens gedeeld mogen worden. Minstens zo belangrijk is gecontroleerd een veilig alternatief bieden, zoals Microsoft 365 Copilot binnen de eigen omgeving, omdat verbieden zonder alternatief tot schaduwgebruik leidt. Omdat Copilot de toegangsrechten volgt die al bestaan, is het opruimen van te ruim gedeelde data de eerste concrete stap. Voor ziekenhuizen is dit inzicht bovendien een eis vanuit NEN 7510, waardoor ongecontroleerd AI-gebruik naast een securityrisico ook een compliance-risico is. Wortell voert hiervoor Data Security Assessments uit en levert doorlopende bescherming via Managed Data Security.

Wil je weten hoe je AI veilig binnen jouw organisatie inzet?

We kijken graag met je mee naar de risico’s, het huidige AI-gebruik en de stappen die nodig zijn om gevoelige data beter te beschermen. Neem contact met ons op voor een vrijblijvend gesprek.