itriskcarriere.nl

“Ongecontroleerde aanschaf digitale tools is onaanvaardbaar bestuursrisico”

Nieuws
15-09-2025
Matthijs van der Wel-ter Weel
Generatieve AI vergroot de risico’s van ongecontroleerde digitale keuzes. Zonder gedeeld eigenaarschap en duidelijke spelregels blijven organisaties kwetsbaar.

Opkomst ‘shadow AI’ vraagt om striktere governance

In veel organisaties is het nog steeds gangbaar dat afdelingen zelfstandig digitale applicaties aanschaffen, zonder goedkeuring of controle vanuit IT of security. Volgens Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyberdefense, ontstaat hierdoor een onacceptabel bestuursrisico. Met de opkomst van generatieve AI versnelt deze trend: het risico van ‘shadow IT’ breidt zich nu uit naar ‘shadow AI’. Organisaties moeten snel maatregelen nemen om grip te houden op digitale besluitvorming.

Het is volgens Van der Wel-ter Weel vreemd dat we bij IT andere normen hanteren dan bij declaraties. “Het is ondenkbaar dat afdelingen zelfstandig grote financiële beslissingen nemen. Voor de aanschaf van tools lijken andere normen te gelden, terwijl de risico’s ervan minstens zo groot zijn.”

De verantwoordelijkheid voor compliance van cybersecurity komt in de praktijk vaak terecht bij de Chief Information Security Officer (CISO) in plaats van de compliance-afdeling. Volgens Van der Wel-ter Weel is dat onterecht. “De NIS2-richtlijn maakt duidelijk dat compliance een verantwoordelijkheid is van de hele organisatie en niet alleen van de securityafdeling. Toch blijven nog te veel organisaties hangen in de reflex om alles bij security neer te leggen.”

[....]

Lees verder op: businessenit.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
EY
Marktconform
Medior, Senior
Amsterdam
As a EY-Parthenon - Manager - Cybersecurity, you'll lead cybersecurity due diligence in M&A projects, providing actionable insights. Collaborate with experienced teams, develop strategies and manage deliverables to optimize cybersecurity...
Hoogheemraadschap De Stichtse Rijnlanden
4.582 - 6.310
Medior, Senior
Houten
Als Information Security Officer bescherm jij HDSR tegen cyberdreigingen door beleid te ontwikkelen, risico's te beheren en incidenten te coördineren. Jij bent onze schildwacht voor digitale veiligheid en constant op...
Top vacature
Klaverblad
65.000 - 93.000
Senior, Medior
Zoetermeer
Als Interne IT Auditor bij Klaverblad voer je risk-based audits uit en adviseer je over risicobeheersing en procesoptimalisatie. Je werkt zelfstandig en in teamverband, bespreekt bevindingen met management en draagt...
AZL
Marktconform
Medior, Senior
Heerlen, Utrecht, hybride
Als Information Security Officer bij AZL speel je een cruciale rol in het versterken van digitale weerbaarheid tijdens de transitie naar nieuwe systemen. Je voert risicoanalyses uit, coördineert pentests en...