Wat is shadow AI?
Binnen organisaties krijgt AI steeds meer ingang. Dat is op zich een goede zaak, maar zorgt ook voor nieuwe risico's: medewerkers zetten die intelligente tools sneller in dan organisaties ze kunnen beheren. Het resultaat is een steeds groter wordende kloof tussen innovatie en toezicht - een kloof die zelfs volwassen ondernemingen blootstelt aan onzichtbare risico's.
Ongeveer tien jaar geleden waren we getuige van de opkomst van shadow IT: medewerkers die Dropbox-mappen, niet-toegelaten SaaS-tools of Trello-borden gebruikten om bureaucratische obstakels en vertragingen te omzeilen en hun werk sneller gedaan te krijgen. In de loop van de tijd kwamen CIO's tot het besef dat dit gedrag niet tegendraads was: het was functioneel. Het gaf aan dat werknemers sneller innoveerden dan hun governancesystemen zich konden aanpassen.
Vandaag is er sprake van een nieuwe, aanzienlijk complexere vorm van niet-geoorloofde technologie. De niet-goedgekeurde tools zijn niet langer alleen apps; het zijn autonome systemen, chatbots, grote taalmodellen en low-code agents die leren, denken, handelen en beslissen. IBM beschrijft shadow AI als het niet-geoorloofd gebruik van AI-tools of -applicaties door werknemers zonder formele IT-goedkeuring of toezicht.