Is AI veilig voor mijn bedrijf? Wat het verhaal bij OpenAI je leert
Bij OpenAI ging een AI-agent zijn eigen gang. Binnen het bedrijf werd dat een keerpunt. Ik lees zoiets niet als spannend nieuws uit Californië. Ik lees het als een vraag over jouw bedrijf: wat mag een AI eigenlijk aanraken?

Wat er bij OpenAI gebeurde
Wired AI beschrijft hoe een op hol geslagen AI-agent binnen OpenAI het gesprek over veiligheid en beveiliging veranderde.
Het incident zelf bleek daarbij minder belangrijk dan de vragen erna. Welke cultuur maakte dit mogelijk? Wie keek er mee terwijl het gebeurde? Wie mocht op de rem trappen?
Dat vind ik het interessantste deel. De techniek liep vast, maar de afspraken eromheen liepen eerder vast.
Welke data mag AI inzien in jouw bedrijf?
Voor jou is de vraag kleiner en concreter. Een AI die je mail leest, ziet je klantenbestand. Een AI die facturen maakt, ziet je omzet. Een AI die in je agenda werkt, ziet met wie je praat.
Ik zou dat rijtje een keer opschrijven. Eén A4 is genoeg: welk systeem, welke gegevens, wie heeft toegang. Zodra het op papier staat, zie je zelf waar het schuurt. Meestal heeft één tool veel meer toegang tot je bedrijfsgegevens dan je dacht toen je op akkoord klikte.
De risico's van AI in je bedrijf zitten in de toegang
Ondernemers vragen mij vaak hoe slim een AI is. Dat vind ik de minst spannende vraag. Ik wil weten wie er meekijkt, waar de gegevens staan en wat er gebeurt als het misgaat.
Waar ik zelf op let:
- Smalle toegang. Een AI die offertes maakt, hoeft niet in je boekhouding te kunnen.
- Alles is terug te lezen. Je wilt achteraf zien wat er is gebeurd en op welk moment.
- Een mens bij onomkeerbare stappen. Geld overmaken, mail naar klanten sturen, bestanden weggooien.
Dat is geen wantrouwen. Zo werk je ook met een nieuwe medewerker in de eerste maand. Je geeft niet meteen alle sleutels, en daar is niemand beledigd over.
Afspraken maken over AI-gebruik met je mensen
Je personeel gebruikt AI al. Vaak met de beste bedoelingen: even een klantcontract in een gratis chatvenster plakken om er een samenvatting van te maken. Daar wordt niemand slechter van zolang jullie erover hebben gepraat.
Ik zou drie afspraken maken en die op één pagina zetten:
- Wat mag er wel in een AI-venster, en wat nooit. Denk aan persoonsgegevens van klanten, medische informatie en wachtwoorden.
- Welke tools jullie gebruiken en welke niet.
- Bij twijfel even vragen, zonder gedoe achteraf.
Dat ene A4 is je AI-beleid. Meer heeft een klein bedrijf niet nodig om te beginnen, en het werkt beter dan een map die niemand opent.
Wat je hier morgen mee kunt
Pak een half uur en schrijf drie dingen op.
Eén: welke AI-tools er nu in je bedrijf worden gebruikt, ook de tools die jij niet hebt aangeschaft. Twee: welke gegevens die tools kunnen zien. Drie: wat er zou gebeuren als er iets fout gaat. Wie merkt het, wie kan het stilzetten, wie belt de klant?
Kom je er niet uit, mail me op info@mia-automation.com. Ik vertel je precies waar jouw gegevens staan en welke toegang ik nodig heb om werk van je over te nemen. Ik werk liever met een smalle sleutelbos dan met een loper. Dat scheelt jou een hoop wakker liggen.
Veelgestelde vragen
Wat als de AI een fout maakt — wie is er dan aansprakelijk?
Jij, als ondernemer, blijft verantwoordelijk voor wat er uit je bedrijf gaat. Een AI is een medewerker, geen alibi. Daarom zet je een mens tussen de stappen die je niet kunt terugdraaien: geld overmaken, mail naar klanten, bestanden weggooien. Leg ook vast wat er gebeurt als het misgaat, zodat je het merkt voordat je klant het merkt.
Welke data mag AI van mij inzien?
Alleen wat nodig is voor het werk dat je uit handen geeft. Maak per tool een lijstje: welk systeem, welke gegevens, wie heeft toegang. Persoonsgegevens van klanten, medische informatie en wachtwoorden horen niet in een gratis chatvenster. Vraag bij elke leverancier waar de gegevens staan en wie ze kan lezen.
Hoe laat ik mijn personeel veilig met AI werken?
Praat erover voordat je regels maakt. Zet daarna op één pagina wat wel en niet in een AI mag, welke tools jullie gebruiken en dat twijfel gewoon gemeld mag worden. Verbieden werkt niet, want dan gebeurt het thuis op de telefoon en zie je het helemaal niet meer.