itriskcarriere.nl

“Ongecontroleerde aanschaf digitale tools is onaanvaardbaar bestuursrisico”

Nieuws
15-09-2025
Matthijs van der Wel-ter Weel
Generatieve AI vergroot de risico’s van ongecontroleerde digitale keuzes. Zonder gedeeld eigenaarschap en duidelijke spelregels blijven organisaties kwetsbaar.

Opkomst ‘shadow AI’ vraagt om striktere governance

In veel organisaties is het nog steeds gangbaar dat afdelingen zelfstandig digitale applicaties aanschaffen, zonder goedkeuring of controle vanuit IT of security. Volgens Matthijs van der Wel-ter Weel, Strategic Advisor bij Orange Cyberdefense, ontstaat hierdoor een onacceptabel bestuursrisico. Met de opkomst van generatieve AI versnelt deze trend: het risico van ‘shadow IT’ breidt zich nu uit naar ‘shadow AI’. Organisaties moeten snel maatregelen nemen om grip te houden op digitale besluitvorming.

Het is volgens Van der Wel-ter Weel vreemd dat we bij IT andere normen hanteren dan bij declaraties. “Het is ondenkbaar dat afdelingen zelfstandig grote financiële beslissingen nemen. Voor de aanschaf van tools lijken andere normen te gelden, terwijl de risico’s ervan minstens zo groot zijn.”

De verantwoordelijkheid voor compliance van cybersecurity komt in de praktijk vaak terecht bij de Chief Information Security Officer (CISO) in plaats van de compliance-afdeling. Volgens Van der Wel-ter Weel is dat onterecht. “De NIS2-richtlijn maakt duidelijk dat compliance een verantwoordelijkheid is van de hele organisatie en niet alleen van de securityafdeling. Toch blijven nog te veel organisaties hangen in de reflex om alles bij security neer te leggen.”

[....]

Lees verder op: businessenit.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Gemeente Purmerend
Max. 6.308
Medior
Purmerend
Als Information Security Officer bij Gemeente Purmerend ontwikkel, implementeer en bewaak je informatiebeveiligingsbeleid (BIO), voer je risicoanalyses uit, adviseer je over maatregelen, begeleid je audits/ENSIA en incidentafhandeling, en versterk je...
Top vacature
ABN AMRO Pensioenfonds
65.000 - 93.500
Medior
Amsterdam
Als Senior Risk Manager IT & Cyber bij ABN AMRO Pensioenfonds stel je risicokaders op, toets je beleid en IT-controls, breng je IT- en cyberdreigingen in kaart, beoordeel je incidentafhandeling...
KPMG
Marktconform
Junior, Medior
Amstelveen
Als IT Consultant - GRC Technology bij KPMG help je bedrijven wereldwijd hun IT-systemen veiliger en betrouwbaarder te maken. Je definieert risico's en beperkt deze met technologie, werkt met ERP-systemen...
Top vacature
ABN AMRO Pensioenfonds
In overleg
Senior
Amsterdam
Als Information Security Officer bij ABN AMRO Pensioenfonds identificeer je beveiligingsrisico’s en ontwikkel je maatregelen om deze te verminderen. Je schrijft beleid, voert risicoanalyses uit, ontwikkelt ICT- continuïteitsplannen en bewaakt...