Steeds Meer Datalekken Door AI-chatbots: Gevolgen Voor Je Boekhouding
De Autoriteit Persoonsgegevens ziet meer datalekken door AI-chatbots op de werkvloer. Wat 'schaduw-AI' betekent voor de privacy van jouw boekhouding.
Categorie: Nieuws
De Autoriteit Persoonsgegevens (AP) kreeg in 2025 meer meldingen van datalekken door het gebruik van AI-chatbots dan in het jaar daarvoor. Dat meldt accountant.nl, het platform van beroepsorganisatie NBA. Medewerkers delen daarbij gevoelige informatie met publieke chatbots als ChatGPT, vaak zonder dat hun werkgever dat weet.
Wat er precies misgaat
Bij de gemeente Eindhoven bleek uit een interne steekproef dat medewerkers binnen dertig dagen tijd grote hoeveelheden vertrouwelijke documenten in publieke AI-chatbots hadden ingevoerd, waaronder cv's, jeugdzorgdossiers en interne rapportages. Dat voorbeeld staat niet op zichzelf. Volgens de AP gaat het vaak om medewerkers die gratis, publieke chatbots gebruiken naast of in plaats van de betaalde, zakelijke AI-tools die hun organisatie al heeft ingekocht. Dat verschijnsel heeft inmiddels een naam: schaduw-AI. Bij gratis chatbots is vaak onduidelijk wat er met ingevoerde data gebeurt en hoe lang die bewaard blijft, terwijl zakelijke abonnementen doorgaans wel duidelijke afspraken over dataverwerking bevatten.
Dat het risico serieus wordt genomen, blijkt ook uit het Global Cybersecurity Outlook 2026 van het World Economic Forum. Bestuursvoorzitters noemen datalekken door generatieve AI daarin voor het eerst als hun grootste zorg rond AI-veiligheid: 30 procent, tegen 22 procent een jaar eerder. Het risico van geavanceerdere aanvalstechnieken door AI daalde juist, van 47 naar 28 procent. De aandacht verschuift dus van AI als wapen voor aanvallers naar AI als lek in de eigen organisatie.
Waarom dit extra gevoelig ligt in de boekhouding
Voor accountants- en administratiekantoren weegt dit risico zwaarder dan voor een gemiddelde werkgever, meldde vakblad Accountancy Vanmorgen deze week nog. Zij verwerken dagelijks bankafschriften, loonstroken, jaarcijfers en klantgegevens: precies het soort informatie dat niet zomaar in een gratis chatbot thuishoort. Een medewerker die snel een factuur laat samenvatten of een e-mail laat opstellen met een openbare AI-tool, kan zonder het te beseffen bedrijfsgevoelige of persoonsgebonden data delen met een partij buiten de eigen organisatie. Dat risico staat niet los van een probleem dat je eerder al zag bij AI-fouten die de bestuurskamer bereiken: ook daar bleek dat onvoldoende grip op AI-gebruik verderop in de organisatie voor problemen zorgt.
Wat betekent dit voor jouw boekhouding
Als ondernemer werk je zelf, of via je boekhouder, voortdurend met gevoelige financiële gegevens. Het is verleidelijk om een gratis AI-chatbot te gebruiken om snel een factuur te controleren of een mailtje op te stellen met bedragen erin, maar daarmee kan die data buiten je eigen omgeving belanden. Kijk daarom kritisch naar welke tools jij of je administratiekantoor gebruikt, en of daar duidelijke afspraken over dataverwerking bij horen.
Bij Cleverboek verwerkt de boekhoudbot je administratie binnen een afgeschermde omgeving in plaats van via een openbare chatbot: tot 87 procent van je boekingen wordt automatisch herkend, terwijl afwijkende of onzekere posten zichtbaar blijven voor controle. Wil je liever dat een boekhouder meekijkt bij de gevoelige momenten in plaats van volledig op software te vertrouwen? Dan combineert de boekhoudservice van Cleverboek automatische verwerking met menselijke controle.
Vraag intern, of aan je boekhouder, gewoon eens na welke AI-tools er worden gebruikt en waar de ingevoerde gegevens naartoe gaan. Dat kost een paar minuten, en voorkomt dat vertrouwelijke cijfers per ongeluk bij een partij belanden die je nooit bewust had gekozen.