Wie alleen kijkt naar welke AI-tools medewerkers gebruiken, mist het duurdere probleem: shadow dev, waarbij eindgebruikers met een paar prompts complete apps bouwen zonder dat IT of security ooit meekijkt.
Door Anthony Raaijmakers
Shadow AI is deze zomer overal in het nieuws: medewerkers die op eigen houtje ChatGPT of Claude gebruiken, buiten het zicht van IT. Onderzoek van securitycompliance-platform Vanta onder meer dan 15.000 bedrijven laat zien dat 70 procent van de organisaties inmiddels shadow AI in huis heeft: AI-tools met toegang tot bedrijfsdata die nooit zijn gekeurd. Maar wie alleen kijkt naar welke tools medewerkers gebruiken, mist het duurdere probleem: shadow dev, waarbij eindgebruikers met een paar prompts complete apps bouwen zonder dat IT of security ooit meekijkt. Dat verschil, tussen een tool die iemand gebruikt en een applicatie die iemand bouwt, bepaalt hoeveel risico een organisatie daadwerkelijk loopt.
AI-tools zijn dit jaar zo toegankelijk geworden dat iedereen met een beetje handigheid in prompten een werkende applicatie kan opleveren, zonder ook maar een regel code te begrijpen. Tegelijk verschuift het gesprek binnen bedrijven van "welke tool mag ik gebruiken" naar "wat kan ik zelf bouwen", en die verschuiving gaat sneller dan de governance eromheen kan bijbenen. Onderzoek van de Cloud Security Alliance (2 juni 2026) concludeert dat geen van de gangbare AI-veiligheidskaders, niet NIST AI RMF, niet OWASP LLM Top 10, niet CSA MAESTRO, is ontworpen voor deze groep bouwers.
Shadow AI op zichzelf is al lastig te beheersen, en Vanta's cijfers laten zien dat het niet om incidenten gaat maar om schaal. Dat is niet omdat security-teams hun werk niet doen, maar omdat medewerkers niet wachten tot de procedure rond is.
Shadow dev zie ik in twee vormen, en beide zijn minstens zo lastig te beheersen. De eerste is precies wat de Cloud Security Alliance beschrijft: apps gebouwd op platforms die de organisatie al heeft goedgekeurd, zoals Microsoft Power Platform of Salesforce. Het platform is goedgekeurd, de applicatie niet, want niemand heeft die specifieke app ooit gezien.
De tweede vorm is directer en begint op het apparaat zelf. Iemand vraagt Claude of ChatGPT om iets te bouwen, en om dat werkend te krijgen komt er een halve ontwikkelomgeving op de bedrijfslaptop te staan: Node, Python-packages, Docker, een CLI-tool of twee, en daaronder tientallen tot honderden dependencies uit publieke registries die niemand ooit heeft ingezien. Dat is software-installatie op een bedrijfsdevice zonder enige keuring, precies de toeleveringsketen waar security bij reguliere ontwikkeling wél scans op draait. Daarna wordt de code naar een eigen GitHub-repo gepusht en staat hij binnen een uur live op Vercel of Supabase, meestal onder een persoonlijk account. Nergens in die keten zit een moment waarop IT ervan had kunnen weten, laat staan iets had kunnen toetsen.
Waar shadow AI vooral de vraag oproept wélke tools er draaien, gaat shadow dev een stap verder: je weet niet eens meer welke medewerker wát heeft draaien, op welke laptop en onder welk account. En als er dan iets misgaat, is er meestal ook niemand die kan uitleggen hoe het ding werkt. In een onderzoek dat de Cloud Security Alliance aanhaalt zijn 5.600 zelfgebouwde AI-applicaties doorgelicht, en daar zat er geen één tussen met CSRF-bescherming, standaard beveiligingsheaders of correct ingestelde toegangsrechten. Niet omdat de bouwer onzorgvuldig was, maar omdat niemand die stap controleerde.
Dit is precies waar wij bij Oneminded al langer op wijzen: AI versnelt het bouwen, maar vervangt niet het begrijpen van wat er gebouwd wordt. Een applicatie die met drie prompts is opgeleverd, is niet per definitie slecht. Het probleem ontstaat pas als niemand meer kan uitleggen hoe hij werkt, waar de data naartoe gaat, en wat er breekt als een leverancier zijn API wijzigt. Wij zien AI daarom als scaffolding, niet als het eindproduct: sneller bouwen, met engineers die de fundamenten kennen en verantwoordelijkheid kunnen nemen als het misgaat.
En omdat dit vaak draait op echte bedrijfsdata, is de vraag niet of AI mag bouwen, maar wie er straks over gaat: wie de app kent, wie de toegang beheert en wie hem over een jaar nog kan onderhouden. Dat is geen reden om AI-gebruik af te remmen, wel om het bewust en met eigenaarschap te organiseren in plaats van het aan losse prompts en persoonlijke cloud-accounts over te laten.
Wil je weten wat er binnen jouw organisatie al draait zonder dat iemand het weet? Stuur ons een bericht en we denken vrijblijvend mee.