Dit artikel is onderdeel van de reeks ‘AI-governance in de praktijk’. In het eerste artikel stonden één eigenaar, vier beslismomenten en twee vaste bewijslijnen centraal. Daarvoor moet een organisatie echter eerst weten waar AI wordt gebruikt. Daarom staan hier vier zoeksporen centraal: een praktische methode om AI-gebruik te vinden en het AI-register actueel te houden.
De methode in één regel: één brede scope, vier zoeksporen en één levend AI-register.
Een register is nog geen overzicht
Het AI-register was in het eerste artikel één van de twee bewijslijnen. Toch geeft het alleen houvast als het voldoende volledig en actueel is. Veel organisaties vragen afdelingen één keer welke AI-systemen zij gebruiken. Vervolgens ontstaat een lijst met bekende projecten en officiële pilots. Minder zichtbare toepassingen blijven daardoor buiten beeld.
Denk bijvoorbeeld aan een communicatiemedewerker die via een persoonlijk account een nog niet gepubliceerd persbericht laat samenvatten, een marketeer die campagnebeelden maakt met een proefversie, een ontwikkelaar die broncode in een chatbot plakt of een leverancier die via een update AI aanzet. Shadow AI is hier AI-gebruik dat nog niet zichtbaar is in de afgesproken processen, toetsing en registratie. Dat gebruik is niet altijd bewust ongewenst. Zonder zicht kan de organisatie echter geen eigenaar, datagrens, menselijke controle of stopregel bepalen. Daarom wordt inventarisatie een terugkerend proces: breed zoeken en iedere vondst een eigenaar, status en vervolgstap geven.
Een applicatieregister is niet hetzelfde als een AI-register
Een applicatieregister laat doorgaans zien welke software de organisatie beheert. Een AI-register beschrijft daarentegen het concrete AI-gebruik: welke functie wordt in welk proces gebruikt, met welke gegevens en door wie? Ingebouwde AI-functies, lokale pilots en persoonlijk gebruik kunnen daardoor buiten een regulier applicatieregister vallen. Eén marketingplatform kan bovendien meerdere AI-toepassingen bevatten, zoals campagneteksten maken en leads rangschikken. Leg zulke toepassingen afzonderlijk vast wanneer doel, gegevens of risico’s verschillen. Het AI-register kan dus voortbouwen op het applicatieregister, maar neemt de applicatielijst niet simpelweg over.
Waarom inventarisatie juist nu nodig is
AI komt namelijk niet meer alleen binnen via een groot IT-project. Medewerkers gebruiken binnen enkele minuten een openbare AI-dienst. Daarnaast voegen leveranciers AI toe aan kantoorsoftware, klantportalen, ontwikkelomgevingen en samenwerkingsplatforms. Daardoor kan een proces veranderen terwijl contract, applicatienaam en proceseigenaar hetzelfde lijken te blijven.
Voor het Cost of a Data Breach Report 2025: The AI Oversight Gap van IBM onderzocht Ponemon Institute 600 organisaties die tussen maart 2024 en februari 2025 een datalek hadden meegemaakt. Van deze groep meldde 20 procent een datalek door een beveiligingsincident waarbij shadow AI betrokken was. IBM bedoelt daarmee AI-gebruik zonder goedkeuring of toezicht van de werkgever. Dit percentage gaat dus over de onderzochte groep met een datalek, niet over alle organisaties.
Een algemeen verbod lost dit probleem bovendien niet vanzelf op. Als melden voelt als het bekennen van een fout, verdwijnt gebruik juist verder uit beeld. Scheid daarom ontdekken en beoordelen. Maak eerst zichtbaar wat gebeurt. Bepaal daarna wat mag doorgaan, naar een afgeschermde omgeving moet, extra beheersing vraagt of moet stoppen. Zo beschermt de organisatie gegevens én de kwaliteit van de inventarisatie.
1. Maak van scope een duidelijke zoekregel
Scope is de afbakening van je zoektocht: welk gebruik neem je mee? Begin een inventarisatie daarom niet met de vraag: ‘Welke systemen voldoen juridisch precies aan de definitie van AI?’ Die beoordeling is nodig, maar komt te vroeg zolang mogelijke toepassingen ontbreken. Zoek eerst breed en filter daarna. Neem bovendien twijfelgevallen en niet-AI-systemen met grote invloed op mensen tijdelijk mee in de inventarisatie. Zo verdwijnt een belangrijk systeem niet door discussie over het etiket.
Ook de Handreiking inventarisatie, identificatie en classificatie AI-systemen van het ministerie van BZK begint met breed inventariseren. Daarna volgt de beoordeling: welke systemen vallen onder de AI-verordening en welke eisen horen daarbij? Maak die brede scope concreet met vijf vragen:
- De functie: maakt of bewerkt de toepassing tekst, beeld, geluid, code, voorspellingen, aanbevelingen, scores of besluiten?
- De procesplek: ondersteunt, beïnvloedt of vervangt de toepassing een taak, controle, keuze of handeling?
- De impact: kan de uitkomst van de toepassing gevolgen hebben voor mensen, veiligheid, continuïteit, geld of reputatie?
- De gegevens: krijgt de toepassing toegang tot persoonsgegevens, vertrouwelijke informatie, broncode, documenten of berichten?
- De handelingsruimte: wat kan de toepassing zelf doen? Geeft die alleen informatie, of kan die ook gegevens wijzigen, berichten versturen of andere systemen aansturen? Is daarvoor eerst menselijke goedkeuring nodig?
De zoekregel wordt daarmee: opnemen bij twijfel, daarna identificeren en classificeren. Geef een vondst bijvoorbeeld eerst de status ‘gevonden, nog te beoordelen’. Zo organiseert de organisatie al eigenaarschap en vervolg voordat het juridische of technische oordeel compleet is.
2. Zoek AI-gebruik via vier zoeksporen
Een vragenlijst aan managers is namelijk onvoldoende. Zij kennen niet ieder experiment en leveranciers melden ingebouwde AI niet altijd als apart product. Combineer daarom vier zoeksporen en vergelijk de uitkomsten voor dezelfde afdeling of hetzelfde proces. Juist de verschillen maken zichtbaar waar het overzicht nog zwak is.
Een zoekspoor is een route om AI-gebruik te vinden. De tabel laat per route zien waar je zoekt en wat die informatie zichtbaar kan maken.
| Zoekspoor | Wat zoek je? | Wat kan dit zichtbaar maken? |
|---|---|---|
| 1. Stystemen en contracten | Applicatieregister, verwerkingsregister, contracten, inkoopdossiers en project-en wijzigingsdossiers | Geregistreerde software, leveranciers, nieuwe AI-functies en gebruik van persoonsgegevens |
| 2. Werk en gedrag | Teamgesprekken, taakgerichte vragen, pilots, proefaccounts en meldingen | Openbare tools, persoonlijke accounts en lokale experimenten |
| 3. Technische signalen | Overzichten van online software, browserextensies, API-sleutels, koppelingen en beveiligingssignalen | Signalen van mogelijk onbekende diensten en koppelingen met organisatiegegevens |
| 4. Processen en keten | Procesbeschrijvingen, gegevensstromen, leveranciersbeoordelingen en afspraken over uitbesteding | AI die verborgen zit in het proces, update of ketenpartij |
Vraag bij het tweede spoor bovendien niet alleen: ‘Gebruik je ChatGPT of Copilot?’ Vraag vooral naar het werk. Laat je teksten, beelden, code of samenvattingen maken? Laat je documenten ordenen, aanvragen prioriteren of risico’s voorspellen? Kan een tool gegevens ophalen, berichten versturen of acties uitvoeren? Door taken te noemen, herkent een medewerker het gebruik eerder.
Gebruik technische signalen daarbij proportioneel en binnen privacy- en medezeggenschapsafspraken. Zij starten een gesprek, maar bewijzen niet automatisch dat AI is gebruikt, gegevens zijn gedeeld of het gebruik ongewenst is. Een bezoek aan een AI-website kan bijvoorbeeld ook oriëntatie zijn. Controleer daarom eerst de context.
Geen enkel spoor bewijst dat de inventarisatie volledig is. Samen leveren de vier sporen echter een verdedigbare aanpak op. Iedere vondst krijgt vervolgens een eigenaar en beoordelingsdatum.
Praktijkvoorbeeld: een campagneteam
Stel dat een campagneteam alleen het marketingplatform heeft geregistreerd. Een contractcontrole wijst op een ingebouwde AI-functie voor campagneteksten. Teamgesprekken brengen daarnaast een proefaccount voor campagnebeelden aan het licht. Technische signalen wijzen vervolgens op een browserextensie waarvan het gebruik nog moet worden nagevraagd. Navraag bij het externe bureau toont ten slotte AI-gebruik voor doelgroepselectie. Zo vullen de vier sporen elkaar aan: bevestigde toepassingen krijgen een registerregel, onbevestigde signalen de status ‘nog te onderzoeken’.
3. Houd het AI-register actueel
Iedere gevonden toepassing krijgt daarom direct een minimale registerregel. Wacht niet tot alles compleet is. Leg ten minste het volgende vast: concrete toepassing, proces, doelgroep, tool en leverancier, open of afgeschermde omgeving, gebruikte gegevens, persoonlijke eigenaar, status, eerste risico-inschatting, menselijke rol, reviewdatum en links naar bewijs.
Het register moet daarnaast de levenscyclus tonen: idee, pilot, live, gepauzeerd of uitgefaseerd. Ook een leveranciersupdate, nieuwe databron, andere doelgroep, nieuw doel of grotere zelfstandigheid leidt tot herbeoordeling. Anders blijft de regel gelijk terwijl de toepassing verandert. Herhaal bovendien de vier zoeksporen op een vast moment en werk tussentijds bij na relevante veranderingen.
Rapporteer ten slotte niet alleen het aantal toepassingen, maar ook de kwaliteit van het overzicht. Vier cijfers helpen: welk deel van de organisatie is onderzocht, hoeveel vondsten nog niet zijn beoordeeld, hoeveel te oud zijn en welk percentage een eigenaar en actuele reviewdatum heeft. Zo wordt volledigheid een onderbouwde uitspraak, inclusief onzekerheden.
Wie houdt de inventarisatie actueel?
De proceseigenaar blijft verantwoordelijk voor het gebruik. Managers en teams melden toepassingen en actualiseren registerregels. IT, informatiebeveiliging, inkoop, privacy, data en contractmanagement leveren daarnaast signalen uit hun bronnen, zonder het proceseigenaarschap over te nemen. Spreek vervolgens af wie als centrale coördinator de vier zoeksporen samenbrengt, ontbrekende informatie opvraagt en openstaande beoordelingen bewaakt.
Vier vragen die snel blinde vlekken zichtbaar maken
Kies voor een eerste toets één afdeling of belangrijk proces. Vier vragen maken vervolgens snel zichtbaar of scope en inventarisatie sterk genoeg zijn.
| Vraag | Antwoord | Afspraak |
|---|---|---|
| 1. Wat valt onder onze AI-scope? | 'Alle toepassingen waarop AI staat.' | 'Wij nemen alles mee dat genereert, voorspelt, rangschikt, adviseert, beslist of handelt en mensen of belangrijke processen raakt. Twijfelgevallen registreren we eerst.' |
| 2. Hoe weten we dat ons overzicht breed genoeg is? | 'Alle managershebben een excel ingevuld.' | 'Wij vergelijken ieder kwartaal vier zoeksporen. Verschillende krijgen direct een eigenaar en einddatum.' |
| 3. Welke shadow AI is nog niet afgehandeld? | 'Shadow AI is verboden, dus die hebben we niet.' | 'We vonden twaalf toepassingen: vijf gestopt, vier verplaatst en drie in beoordeling. Binnen dertig dagen volgt een besluit.' |
| 4. Wie houdt het register actueel? | 'IT of compliance.' | 'De proceseigenaar actualiseert de eigen regel. Een centrale coördinator vergelijkt de vier zoeksporen en bewaakt openstaande beoordelingen.' |
De aantallen en termijnen zijn voorbeelden. Een sterk antwoord toont steeds hoe de organisatie zoekt, welke onzekerheid resteert, wie handelt en wanneer een besluit volgt.
Wat je morgen kunt doen
Neem morgen één belangrijk proces of één afdeling en voer deze oefening uit:
- Formuleer eerst de brede zoekregel: welke functies, taken, gevolgen, gegevens en handelingsruimte neem je mee?
- Vergelijk daarna de bekende toepassingen met het applicatieregister, verwerkingsregister, contracten en lopende projecten.
- Vraag vervolgens medewerkers naar taken die zij met AI uitvoeren, niet alleen naar productnamen.
- Controleer daarnaast technische signalen, koppelingen en leveranciersupdates op onbekende toepassingen.
- Volg ook de gegevensstroom naar leveranciers en uitbestede processen: waar gebruiken zij AI?
- Zet iedere vondst ten slotte direct in het AI-register met een eigenaar, status en datum voor beoordeling.
- Is het overzicht niet compleet? Maak dan zichtbaar welke onderdelen of bronnen ontbreken, benoem een eigenaar en plan de volgende ronde.
Onzichtbaar is onbestuurbaar
De methode voorkomt dus schijnzekerheid. Een lang register kan nog steeds onvolledig zijn. Een kleiner register kan juist sterk zijn als de zoekroute aantoonbaar is en verschillen snel worden opgevolgd. Inventarisatie is daarom geen eenmalige schoonmaakactie, maar een vast onderdeel van inkoop, wijzigingen, pilots, reviews en incidentafhandeling.
Zonder registratie is niet zichtbaar wat is beoordeeld. Zonder herbeoordeling is niet duidelijk of de beoordeling nog actueel is.
Kan de organisatie voor één afdeling uitleggen welke AI wordt gebruikt, hoe zij minder zichtbaar gebruik zoekt, welke vondsten openstaan, wie eigenaar is en wanneer zij opnieuw toetst? Dan heeft zij niet alleen een lijst, maar een bestuurbare scope en een levend AI-register.
Bronnen en verdieping
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties, CIO Rijk (2025). Handreiking inventarisatie, identificatie en classificatie AI-systemen (versie 1.1, augustus 2025), p. 4–6.
IBM (2025). Cost of a Data Breach Report 2025: The AI Oversight Gap. Zie p. 5, 7 en 30 voor de onderzoeksgroep, definitie en uitkomst; p. 58 voor de onderzoeksbeperkingen. Paginanummers volgens het rapport.