De blinde vlekken van AI: innovatie zonder security creëert risico

Gepubliceerd: 11/02/2026 - 7 minuten lezen

Bart Asnot
National Security Officer bij Microsoft

Artificiële intelligentie dringt in sneltempo door tot vrijwel elke organisatie. Onder meer het gebruik van AI-assistenten en generatieve AI biedt heel wat voordelen. Maar net omdat AI zowel krachtig als toegankelijk is, ontstaan er nieuwe blinde vlekken. “AI-systemen zijn sterk, maar ook verrassend kwetsbaar”, waarschuwt Bart Asnot, cyberexpert bij Microsoft Belux.

Veel AI-risico’s zijn op het eerste gezicht niet nieuw. Denken we maar aan het gevaar van datalekken of het misbruik van de systemen. Prompt injection is zo’n gevaar, waarbij een aanvaller een AI-model manipuleert door er kwaadwillige instructies in te brengen. Maar ook al lijken die gevaren niet nieuw, wat wel verandert, is de schaal en snelheid waarmee de aanvallen zich voordoen.

“Wat we vandaag als innovatief zien, is in feite een volgende golf in een lange geschiedenis van technologische evoluties”, stelt Bart Asnot. “De tactieken zijn anders, maar de onderliggende filosofie blijft dezelfde: elke nieuwe technologie biedt mogelijkheid tot nieuw misbruik.”

Generatieve AI maakt het mogelijk om beveiligingsmaatregelen te omzeilen via omwegen: een verboden vraag herschrijven, opdelen in onschuldige stappen of zelfs verstoppen in een afbeelding. “Een systeem kan perfect correct functioneren binnen zijn instructies en toch tot gevaarlijke output komen”, legt Bart Asnot uit. “Dat maakt AI fundamenteel anders dan klassieke software.”

AI staat niet op zichzelf

Een belangrijke blinde vlek zit in de data waarop AI-systemen draaien en het gebruik daarvan. AI werkt nooit op zichzelf, maar bovenop bestaande lagen met informatie, zoals documenten, databanken, e-mails en applicaties. “Generatieve AI is geen losstaande technologie, maar een virtuele laag bovenop je informatie”, zegt Bart Asnot daarover. “Als je dat fundament niet op orde hebt, vergroot AI het probleem in plaats van het op te lossen.” Informatie die vroeger moeilijk vindbaar was, blijkt vandaag in seconden gecombineerd of samengevat, met alle risico’s van dien.

Een ander, vaak onderschat aspect, is de gedeelde verantwoordelijkheid. “Er bestaat geen volledig veilige AI-oplossing die je zomaar kunt inschakelen”, benadrukt Bart Asnot. “Wie AI gebruikt, moet begrijpen waar zijn eigen verantwoordelijkheid begint en eindigt, ongeacht of je met een publieke, online tool werkt of met oplossing op een on-prem platform.”

Daarnaast komt veiligheid nog te vaak te laat in beeld. “De fout die we blijven maken, is dat we de veiligheid van AI-modellen pas helemaal op het einde van het traject checken. Bij AI moet je dat eigenlijk al vanaf de ontwerpfase doen.” Volgens Bart Asnot zijn red teaming (beveiligingstests via gesimuleerde aanvallen door ethische hackers), AI-specifieke dreigingsmodellen en permanente testen noodzakelijk om de zwakke plekken in een systeem vroegtijdig bloot te leggen. Anders gezegd: je moet systemen zien te breken op een ethische manier, voor iemand anders het doet op een criminele manier.

Duurzame waardecreatie

Tot slot is er de menselijke factor. Medewerkers gebruiken vandaag al generatieve AI, vaak zonder medeweten van de IT-afdeling en zonder omkadering op het vlak van security. Het gebruik dan maar volledig verbieden, is geen optie. “Als je platformen blokkeert, verdwijnt het gebruik ervan niet”, stelt Bart Asnot. “Het wordt enkel onzichtbaar.” Daarom zijn opleiding, duidelijke richtlijnen en AI-geletterdheid cruciaal. “Technologie gebruiken zonder de omkadering van mensen die begrijpen hoe die technologie werkt, is een recept voor schijnveiligheid.”

AI faalt zelden door de technologie zelf, besluit Bart Asnot, maar door wat organisaties niet zien. “Bescherm technologie met technologie, maar vergeet nooit de mens die de technologie uiteindelijk gebruikt. Alleen door beveiliging, goed beheer en innovatie samen te bekijken, kan AI veilig en duurzaam waarde creëren. Zonder de juiste expertise in al die domeinen kunnen organisaties de risico’s niet correct inschatten en blijven ze blind navigeren.

Wil je nog meer context?

We maakten ook een AI-podcastversie van deze sessie. Let wel: AI gegenereerde podcasts zijn niet altijd foutloos, maar geven je wél een vlotte eerste indruk van de besproken inzichten. Meer weten hoe Inetum u kan helpen om de beveiliging van uw omgeving te blijven garanderen bij uw AI-projecten, aarzel niet om contact op te nemen met uw vertrouwde Inetum-contactpersoon of via communications.belgium@inetum.com

Ontdek inzichten en perspectieven van experts

Let´s move forward, together.

contacteer ons