Je vraagt je AI-assistent elke dag om advies over contracten, klanten en cijfers. Je vertrouwt erop dat die antwoorden kloppen. Deze week zei Satya Nadella, CEO van Microsoft, iets dat dat vertrouwen op z'n kop zet: we moeten ervan uitgaan dat elk AI-model is gecompromitteerd.
De noodrem die Nadella wil
Nadella pleit voor wat hij een 'emergency brake' noemt — een noodrem voor AI-modellen. Net zoals een trein een rem heeft die losstaat van de machinist, wil hij dat AI-systemen een ingebouwde stop hebben die werkt ook als het model zelf fout of gemanipuleerd is.
Zijn redenering is simpel en ongemakkelijk: we bouwen steeds meer op modellen die we niet volledig kunnen doorgronden. Als zo'n model verkeerd of kwaadwillig blijkt, moet er een onafhankelijke manier zijn om het stil te leggen.
Waarom 'gecompromitteerd' niet overdreven is
Dat klinkt als doemdenken, maar de risico's zijn concreet. Een AI-model wordt niet alleen gehackt als iemand je wachtwoord steelt. Modellen kunnen vergiftigd worden tijdens de training, een kwetsbaarheid kan in de open-source-code sluipen die jij blind overneemt, of een leverancier kan een update doorvoeren die je niet gecontroleerd hebt.
De supply chain van AI is lang: het model, de data, de server waarop het draait, de tool die je eraan koppelt. Overal kan iets binnenkomen. Wie zijn hele bedrijf op een AI-tool bouwt zonder backup-plan, bouwt op een punt dat kan breken.
De Nederlandse realiteit
Verrassend genoeg is het grootste risico voor het Nederlandse MKB niet de geavanceerde hacker uit een thriller. Het is de AI-tool die je al dagelijks gebruikt en waarvan je de instellingen nooit hebt gecontroleerd.
Neem een accountantskantoor dat klantgegevens door een cloud-AI haalt om jaarrekeningen te analyseren. Wie controleert of die data niet gebruikt wordt om het model verder te trainen? Of een makelaarskantoor dat een AI-assistent laat meelezen in e-mailcorrespondentie — staat de dataretentie wel uit?
De meeste MKB-ondernemers gebruiken inmiddels drie tot vijf AI-tools, maar vrijwel niemand heeft een lijst van welke data er waar naartoe gaat. Dat is geen laksheid, maar onbekendheid: de instellingen staan verborgen en de gevolgen lijken ver weg.
De kosten van niets doen
De prijs van niets doen is hier niet theoretisch. Een datalek kost een Nederlands MKB-bedrijf gemiddeld tienduizenden euro's aan herstel, meldplicht en reputatieschade. Een AI-tool die ongemerkt bedrijfsgeheimen in een trainingsdataset laat belanden, kun je niet meer terugdraaien. En een model dat plots niet meer werkt omdat een leverancier failliet gaat, legt je halve bedrijfsvoering stil.
De domino die eraan komt
Nadella's opmerking is geen op zichzelf staand geluid. Regelgevers in Europa en de VS werken aan eisen voor AI-transparantie en -veiligheid, en verzekeraars beginnen vragen te stellen over bedrijven die AI zonder toezicht inzetten. Wie straks wil aantonen dat hij verantwoord met AI omgaat, moet nu al kunnen laten zien welke tools hij gebruikt, welke data erin gaat en hoe hij terug kan.
De bedrijven die nu een simpele lijst van hun AI-tools bijhouden, lopen straks voorop — niet omdat ze technisch beter zijn, maar omdat ze kunnen aantonen dat ze nagedacht hebben over het risico dat hun CEO deze week hardop benoemde.
Wat jij nu kunt doen
Inventariseer je AI-tools. Maak vandaag een lijst van elke AI-tool die jij of je team gebruikt, en noteer welke data erin gaat. Je kunt niet beveiligen wat je niet in kaart hebt.
Check de instellingen. Zet dataretentie uit, beperk wie toegang heeft, en controleer of er een exportmogelijkheid is voor je data. Vijf minuten per tool voorkomt maanden hoofdpijn.
Bouw een exit-plan. Zorg dat je data ook zonder de AI-tool beschikbaar blijft, en dat je bedrijf door kan draaien als een model of leverancier uitvalt. De noodrem die Nadella voor AI wil, moet jij voor je eigen bedrijf al hebben.
Nadella's boodschap is ongemakkelijk, maar ook bevrijdend: zodra je ervan uitgaat dat elk model kan falen, stop je met blind vertrouwen en begin je met verstandig gebruiken. En dat is precies waar een slimme ondernemer begint.