Steeds meer medewerkers gebruiken AI-tools zonder formele goedkeuring van IT- en securityteams. Hoewel deze tools de productiviteit kunnen verhogen en taken automatiseren, opereren ze vaak buiten het zicht van beveiligingsteams. Dit fenomeen, bekend als shadow AI, leidt tot nieuwe blinde vlekken en omzeilt bestaande beveiligingscontroles.

Shadow AI verschilt van shadow IT doordat het niet alleen gaat om ongeautoriseerde software, maar om systemen die gevoelige data verwerken, genereren en mogelijk opslaan. Dit veroorzaakt risico’s waar veel organisaties nog niet op zijn voorbereid, zoals ongecontroleerde blootstelling van data, een vergroot aanvalsoppervlak en verzwakte identiteitsbeveiliging.

De snelle verspreiding van shadow AI komt doordat deze tools eenvoudig te gebruiken zijn zonder installatie of formele goedkeuring. Uit een Salesforce-enquête uit 2024 blijkt dat 55% van de medewerkers AI-tools gebruikt die niet door hun organisatie zijn goedgekeurd. Door het ontbreken van duidelijke AI-gebruiksregels beslissen medewerkers zelf welke tools ze inzetten, vaak zonder inzicht in de beveiligingsrisico’s. Het gebruik van generatieve AI zoals ChatGPT of Claude in dagelijkse workflows kan leiden tot het onbedoeld delen van gevoelige informatie buiten de organisatie.

Op afdelingsniveau komt shadow AI voor wanneer teams AI-API’s of externe modellen integreren zonder formele beveiligingsreview. Dit kan interne data blootstellen en nieuwe aanvalspaden creëren die beveiligingsteams niet kunnen monitoren of beheersen. In plaats van shadow AI volledig te verbannen, moeten organisaties de risico’s actief beheren.

Shadow AI is niet alleen een governance-uitdaging, maar vooral een beveiligingsprobleem. Het gebruik van ongeautoriseerde AI-systemen die data verwerken en opslaan buiten het zicht van securityteams vergroot het risico op datalekken en misbruik van toegang. Medewerkers kunnen bijvoorbeeld klantgegevens, financiële informatie of interne documenten delen met AI-tools om taken sneller af te ronden. Ontwikkelaars kunnen per ongeluk scripts met gevoelige credentials zoals API-sleutels of databasegegevens invoeren, waardoor deze onbedoeld worden blootgesteld.

Wanneer data eenmaal bij een derde partij terechtkomt, is het voor organisaties moeilijk of onmogelijk om te controleren hoe deze wordt opgeslagen of gebruikt. Dit kan leiden tot datalekken zonder audittrail, wat onder de AVG of HIPAA kan resulteren in meldplichtige overtredingen. Daarnaast vergroot elk AI-tool het aanvalsoppervlak, vooral als deze ongetoetste API’s of plugins bevat die kwetsbaar of kwaadaardig zijn. Gebruik van AI-platforms via persoonlijke accounts of apparaten valt buiten de beveiligingscontroles van de organisatie en is niet zichtbaar voor traditionele netwerkmonitoring.

Met de opkomst van autonome AI-agents binnen workflows neemt het risico verder toe. Deze systemen communiceren met meerdere applicaties en platforms, waardoor complexe en grotendeels verborgen aanvalspaden ontstaan die door cybercriminelen kunnen worden misbruikt.