GDPR-Compliant
Privacy Settings
Cookie Policy
Privacy Policy
We use cookies and other technologies across categories below. Toggle any to accept or reject related data collection.
Required
Essential
Necessary for basic website functionality.
Necessary for basic website functionality.
Marketing
Helps deliver targeted ads that are relevant to you.
Helps deliver targeted ads that are relevant to you.
Analytics
Provides insights on your usage and site interaction.
Provides insights on your usage and site interaction.
Personalization
Tailors your experience by remembering your settings.
Tailors your experience by remembering your settings.
Existing Privacy Settings Found
Submitted On
Mar 26, 2025 – 14:37:22 UTC
Your Consent ID
This ID lets you retrieve or verify your consent settings. It stays saved for {0} months or until you clear cookies — keep a copy in case you need to reference it.
AMC89MQ329407NSADRFA09MA7SD
Required
Essential Consent
Off
On
Marketing Consent
Off
On
Analytics Consent
Off
On
Personalization Consent
NXT Phase AI uses cookies and similar technologies to improve your experience, analyze traffic, and to show you relevant content and advertising.
NXT Phase AI uses cookies and similar technologies to improve your experience, analyze traffic, and to show you relevant content and advertising.
Do not sell or share my personal information
See Cookie Policy and Privacy Policy for more info.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
NXT Phase AI uses cookies and similar technologies to improve your experience, analyze traffic, and to show you relevant content and advertising.
Cases
Aanpak
Masterclass
Opportunity Scan
Solution Design
Build & Launch
Turnkey Department
Over Ons
Plan een gesprek
← Alle blogs
Beleid & veiligheid
september 2026

Wie AI verbiedt, maakt het gebruik niet veiliger. Alleen onzichtbaarder.

Een AI-verbod voelt veilig, maar duwt het gebruik vooral naar privéaccounts en thuislaptops, buiten elk toezicht. Koen pleit voor duidelijke kaders in plaats van een rood kruis.

Koen Verschuren, CEO van Nxt Phase AI
Koen Verschuren
CEO & mede-oprichter, Nxt Phase AI
Dit artikel verscheen eerder in De Ondernemer. Bekijk het origineel →

Veel organisaties denken dat ze AI onder controle hebben omdat ze het hebben verboden.

Het resultaat is vaak precies het tegenovergestelde.

Want als developers merken dat AI hen sneller maakt, verdwijnen die tools niet omdat er intern een rood kruis doorheen staat. Het gebruik verplaatst zich alleen naar de schaduw van de persoonlijke sfeer.

Naar huis. Naar privéaccounts. Naar persoonlijke laptops. Naar stukken code die worden gekopieerd, geplakt en later weer terug de organisatie in komen.

Zonder namen te noemen kan ik zo drie organisaties bedenken waar developers stiekem behoorlijk non-compliant AI-code aan het genereren waren.

Niet omdat ze kwaad wilden.

Maar omdat ze hun werk sneller en beter wilden doen en de organisatie simpelweg nog geen veilige route had ingericht.

Dan heb je formeel misschien een veilig beleid.

Maar praktisch heb je geen idee meer wat er gebeurt en geen vangrails voor als er iets onwenselijks gebeurt.

Dat vind ik een veel groter risico.

Je ziet iets vergelijkbaars bij drugsbeleid. Een verbod haalt de behoefte of het gebruik niet automatisch weg. Het verplaatst zich eerder naar een omgeving waar minder zicht, controle en toezicht is.

Met AI kan precies hetzelfde gebeuren. Want laten we eerlijk zijn. Coderen met AI is behoorlijk verslavend haha

Een developer die AI binnen duidelijke kaders mag gebruiken, kun je begeleiden. Je kunt tooling selecteren. Logging regelen. Vastleggen welke informatie wel en niet gedeeld mag worden. Code reviews verplicht stellen. Securitytests uitvoeren.

Een developer die het stiekem doet, doet dat juist buiten al die kaders.

Geen logging. Geen toezicht. Geen gecontroleerde omgeving. Geen idee welke informatie waar terechtkomt.

Ik heb inmiddels ook voorbeelden gehoord van developers die op werk vastlopen met een coding probleem, zichzelf de code mailen, thuis met AI het probleem oplossen, de output naar zichzelf mailen en de volgende ochtend gewoon verdergaan.

Daar zit voor mij de crux.

Het verbod heeft het risico dan alleen maar verergerd.

En het uit beeld geduwd.

En dit patroon zie je breder terug: beleid loopt achter op gedrag. Medewerkers ontdekken zelf wat hen sneller maakt, terwijl organisaties nog bezig zijn met de vraag of het überhaupt mag.

Ondertussen raast de ontwikkeling door.

AI coding is niet iets voor over vijf jaar. Het gebeurt nu al. Developers gebruiken het om code te schrijven, fouten te vinden, tests te maken, documentatie te genereren, te refactoren en sneller door complexe software heen te werken.

Je kunt daar als organisatie terughoudend in zijn.

Dat snap ik ook.

De bezwaren zijn serieus.

Maar het is naïef om daarop te zeggen “Je mag toch van je personeel verwachten dat ze zich aan de regels houden”. Het mag inderdaad. Zou het niet adviseren.

Wat gebeurt er met code die je invoert? Wordt die opgeslagen? Wordt die gebruikt voor training? Zit er gevoelige bedrijfslogica in? Kan gegenereerde code kwetsbaarheden bevatten? Welke libraries worden gebruikt? Wie controleert uiteindelijk of iets veilig is?

Dat zijn terechte vragen.

Maar “dan verbieden we het maar” vind ik geen volwassen antwoord.

Misschien moeten we ook beter kijken naar wat we eigenlijk proberen te beschermen.

Code kan waardevol zijn. Natuurlijk.

Maar niet iedere regel code is automatisch het kroonjuweel van een organisatie.

De echte waarde zit vaak veel dieper.

In begrijpen hoe een bedrijf werkt. Welke uitzonderingen er zijn. Welke beslissingen genomen moeten worden. Welke data relevant is. Hoe processen op elkaar ingrijpen. Waarom iets op een bepaalde manier gebeurt.

De code is uiteindelijk vaak de vertaling daarvan.

Dat betekent niet dat je zomaar een complete codebase in een willekeurige AI-tool moet gooien.

Juist niet.

Maar gevoelige software kun je ook slimmer opdelen.

Laat niet het hele systeem zien. Verwijder klantdata, credentials en bedrijfsgevoelige context. Knip een technisch probleem op tot het kleinste stuk informatie dat nodig is om het op te lossen.

Dan gebruik je AI gecontroleerd, in plaats van dat je doet alsof het niet gebeurt.

Daar zit voor mij de echte uitdaging.

Niet: hoe houden we AI buiten de deur?

Maar: hoe zorgen we dat mensen het veilig, controleerbaar en verantwoord kunnen gebruiken?

Want de technologie gaat sneller dan beleid.

En als medewerkers ervaren dat ze met AI twee keer zo snel kunnen werken, dan is de kans groot dat ze het uiteindelijk toch gaan gebruiken.

De vraag is dan alleen: gebeurt dat binnen je organisatie, zichtbaar en onder controle?

Of thuis, via een privéaccount, buiten ieder toezicht?

Ik denk dat veel organisaties de komende jaren precies tegen dat spanningsveld aan gaan lopen.

Proberen we AI tegen te houden omdat de risico’s nog niet volledig zijn opgelost?

Of accepteren we dat de ontwikkeling niet meer terug te draaien is en bouwen we de juiste kaders eromheen?

Wat betekent AI voor jouw bedrijf?

Van eerste verkenning tot werkende oplossing in productie. Vertel ons waar jullie staan, dan denken we mee over de beste volgende stap.

Bekijk onze casesPlan een gesprek
Adres:
Grasweg 83, 1031 HX Amsterdam
Contact:
info@nxtphase.ai
Masterclass
Opportunity Scan
Solution Design
Build & Launch
Turnkey Department
Over OnsWerken bijContact
© 2026 Nxt Phase AI
Algemene voorwaarden
‍
Privacy verklaring