Duizenden bestanden, één maand, één gemeente. En niemand weet welke.

Duizenden bestanden. Eén maand. En niemand weet welke. Duizenden bestanden. Eén maand. En niemand weet welke.
Dennis van Alphen · Aion · 8 minuten lezen

In oktober 2025 deed de gemeente Eindhoven een steekproef op haar eigen dataverkeer. Eén maand, van 23 september tot 23 oktober. Wat bleek? Duizenden bestanden waren geüpload naar openbare AI-websites. Jeugdwetdocumenten. Interne verslagen. Cv's van sollicitanten. Vooral afkomstig van afdelingen die zorg en ondersteuning aan inwoners leveren.

Het ergste is niet de omvang. Het is dit: de gemeente kan niet vaststellen wíe er getroffen is. AI-platforms bewaren de ingevoerde data maximaal dertig dagen. Daarna is het spoor weg. Betrokkenen persoonlijk informeren, bij een datalek een wettelijke plicht, bleek simpelweg onmogelijk.

En de periode vóór 23 september? Daar weet niemand iets van.

Eindhoven blokkeerde direct alle publieke AI-tools en meldde het lek bij de Autoriteit Persoonsgegevens. Maar de schade was toen al geleden, en niet meer terug te draaien.

Er was geen hacker. Alleen medewerkers die hun werk sneller wilden doen.

Samsung ging het twee jaar eerder precies zo. Engineers plakten interne broncode in ChatGPT om er fouten uit te laten halen. Het bedrijf verbood daarna alle generatieve AI op bedrijfsapparaten: een noodgreep, geen beleid.

En dichter bij huis: de Autoriteit Persoonsgegevens ontving een melding van een huisartsenpraktijk waar een medewerker medische patiëntgegevens in een chatbot had ingevoerd, tegen de gemaakte afspraken in.


Dit is geen incident. Het is een patroon.

Losse incidenten zijn makkelijk weg te wuiven. "Dat overkomt ons niet." De cijfers laten iets anders zien.

Verizon analyseerde voor het Data Breach Investigations Report 2026 ruim 858.000 DLP-incidenten met uploads naar generatieve AI-tools. Het aandeel medewerkers dat AI gebruikt op zakelijke apparaten verdrievoudigde in twaalf maanden: van 15% naar 45%. Tweederde daarvan werkt via een privé-account. En het meest geüploade gegevenstype is niet marketingtekst of klantdata. Het is broncode.

45%
van de medewerkers gebruikt AI op zakelijke apparaten — een jaar eerder 15%
2 op 3
doet dat via een privé-account, buiten het zicht van IT
43%
van de Nederlandse werknemers zegt duidelijke AI-richtlijnen te hebben

In Nederland speelt precies hetzelfde. Uit de IT-Indicator 2026 van Aces Direct, onder ruim duizend werkenden bij bedrijven van 250 tot 1200 medewerkers: slechts 43% zegt dat de eigen organisatie duidelijke AI-richtlijnen heeft. Bij het hoger management kent 60% de regels, op uitvoerend niveau nog maar 37%.

De directie denkt dat het geregeld is. De werkvloer weet van niets.

Dat verschil van 23 procentpunt is precies waar het misgaat. KnowBe4 kwam in juni 2026 tot eenzelfde conclusie: de helft van de Nederlandse organisaties heeft geen duidelijke governance-richtlijnen voor AI-gebruik. Terwijl 81% van de medewerkers weet dat ingevoerde informatie kan worden opgeslagen of hergebruikt.

Ze weten het dus. Ze doen het toch. Omdat er geen alternatief klaarstaat.


De stap die meestal wordt overgeslagen

Het is zelden onwil. In vrijwel elk gesprek over AI blijkt er wel degelijk over nagedacht te zijn. Iemand heeft er een uitgesproken mening over, er ging ooit een mail rond, het MT heeft het een keer op de agenda gehad. Op directieniveau voelt het daarmee als geregeld.

Doe dan eens de proef in uw eigen organisatie. Vraag drie willekeurige medewerkers wat er precies wel en niet in ChatGPT mag. Krijgt u drie verschillende antwoorden, dan weet u genoeg.

Nadenken is nog geen beleid. Beleid wordt het pas als het is vastgelegd én breed intern gecommuniceerd. Tot die tijd blijft het bij goede bedoelingen. En goede bedoelingen worden meestal pas maatregelen nadat er iets is misgegaan.


Verbieden is geen beleid

De reflex na een incident is een verbod. Begrijpelijk, en aantoonbaar ineffectief. Medewerkers stappen dan over op hun telefoon, hun privélaptop of hun eigen ChatGPT-abonnement. Het gebruik verdwijnt niet, alleen het zicht erop.

Wat wél werkt is een AI-beleid dat aansluit op hoe uw organisatie daadwerkelijk werkt. Niet een template van internet met de bedrijfsnaam erin geplakt. Vijf dingen moeten erin staan:

1

Welke tools zijn goedgekeurd?

Noem ze expliciet, bij naam. En bied voor elk verbod een veilig alternatief. Een verbod zonder alternatief nodigt uit tot shadow AI.

2

Welke gegevens mogen erin?

Geen vaagheid als "geen persoonsgegevens", maar concrete voorbeelden uit het eigen werk: dossiers, cv's, klantadressen, conceptcontracten. Iedereen moet in één oogopslag zien waar de grens ligt.

3

Wie controleert de output?

AI-antwoorden kunnen overtuigend en onjuist tegelijk zijn. Leg vast wie ernaar kijkt voordat iets naar buiten gaat. Dat ene extra paar ogen voorkomt de meeste schade.

4

Hoe leren uw mensen ermee werken?

Sinds 2 februari 2025 verplicht artikel 4 van de EU AI Act elke organisatie die AI gebruikt tot een toereikend niveau van AI-geletterdheid bij het personeel. Vanaf 2 augustus 2026 handhaaft de Autoriteit Persoonsgegevens daarop. De inspanning moet aantoonbaar zijn; leg dus vast wie welke training heeft gevolgd.

5

En als het toch misgaat?

Zorg voor een meldroute waarbij niemand bang hoeft te zijn voor de gevolgen. Eindhoven ontdekte het lek pas bij een steekproef, een maand na dato.

Beleid is hier geen rem, maar de voorwaarde om AI serieus te kunnen inzetten. Zolang niemand weet wat mag, houdt u twee soorten mensen over: die uit angst niets doen, en die zonder regels precies dat doen wat u liever niet heeft.

Dat beleid is trouwens het begin, niet het doel. Bij Aion helpen we bedrijven AI inzetten op de plek waar het echt tijd en geld oplevert, met de gegevens binnen het eigen netwerk en de rechtenstructuur van de organisatie intact. Een medewerker ziet in de AI alleen wat hij sowieso al mocht zien.

Zonder afspraken blijft AI een risico in plaats van een kans. En dat is zonde, want de tools zijn er al. De vraag is alleen: durft u ze te gebruiken?

Stel uw eigen Ai-beleid op

Een generator die op basis van uw sector, uw tools en uw risicoprofiel een AI-beleid opstelt. Geen abonnement, geen verkoopgesprek vooraf.

Naar de Ai-beleid generator →

Bronnen

Omroep Brabant — datalek gemeente Eindhoven · Verizon Data Breach Investigations Report 2026 · Autoriteit Persoonsgegevens — waarschuwing datalekken via AI-chatbots · Bloomberg over het ChatGPT-verbod bij Samsung (mei 2023) · IT-Indicator 2026, Aces Direct · KnowBe4-onderzoek Nederlandse organisaties (juni 2026) · EU AI-verordening, artikel 4