Silverside logo
010 266 1100

Shadow-AI en Microsoft Copilot

We kunnen er niet meer omheen: Artificial Intelligence, ofwel AI. De opkomst van deze technologie gaat razendsnel en de mogelijkheden lijken onbegrensd. Vooral de komst van ChatGPT heeft gezorgd voor een omslagpunt: De kracht van AI is nu voor een breed publiek, laagdrempelig toegankelijk.

Artificial Intelligence is overal

Door de snelle opkomst van Artificial Intelligence (AI) heeft ineens iedereen met een computer en internet verbinding toegang tot AI diensten. Dagelijks zien we op onder andere Linkedin hoe ineens iedereen bezig is met AI, hoeveel 'experts' er ineens zijn en hoe veel van die experts van mening verschillen. 

AI is enorm krachtig, maar tegelijkertijd ook doodeng. Science fiction is ineens niet meer fictief. Komen doemscenario's uit films zoals Skynet (Terminator) en Wall-E te dichtbij? Neemt AI ons werk over? Kunnen we er wel zo blind op vertrouwen? 

Microsoft en AI

Ook Microsoft omarmt AI en heeft Microsoft Copilot gelanceerd. Copilot is erop gericht om jouw dagelijkse werkzaamheden slim te ondersteunen zodat jij productiever kunt zijn. Dat beperkt zich niet tot het genereren van concept teksten of het vinden van antwoorden. Copilot integreert naadloos met Microsoft 365, waardoor het bijvoorbeeld mogelijk is om de essentie van een set e-mails of van een vergadering samen te vatten, of om te helpen vervolgacties uit te zetten. 

Copilot is niet de eerste keer dat Microsoft stappen zet op het gebied van AI. Ken je Clippy nog? De 'slimme' paperclip die jou vroeger in Office applicaties probeerde te ondersteunen? Sindsdien heeft AI een enorme vlucht genomen. 

Zakelijke adoptie van AI

Hoewel Copilot de basis legt voor een zakelijke opmars van AI, zien we nog terughoudendheid. Veel organisaties worstelen met het AI vraagstuk en zijn nog niet zover dat ze overgaan tot adoptie van AI in hun bedrijfsprocessen. Typische overwegingen zijn:
  • Welke AI toepassing is geschikt?
  • Hoe veilig zijn mijn gegevens wanneer ik gebruik maak van AI?
  • Zijn de antwoorden die ik krijg betrouwbaar?
  • Wat is nog onze eigen toegevoegde waarde?
Deze en andere vragen rondom AI zijn uiterst belangrijk. De beantwoording is echter vaak complex en daardoor tijdrovend. In de tussentijd is er vaak geen concreet organisatie standpunt. De eenvoudigste weg lijkt dan om AI te negeren of verbieden. Maar daarmee ontstaat een risico!

Nietsdoen is geen optie

De opmars van AI is niet te stuiten. Hoe je het ook wendt of keert, AI vindt zijn weg naar jouw organisatie. Of eigenlijk vinden medewerkers van jouw organisatie hun weg naar AI. 

Wanneer dat een beheerde oplossing is, zoals Microsoft Copilot is dat wellicht nog niet zo erg, maar wanneer er binnen de organisatie geen tool beschikbaar wordt gesteld én er wordt geen actie ondernomen om het gebruik van AI in goede banen te leiden, dan ontstaat het risico op wat we Shadow-AI zijn gaan noemen. 

Shadow-AI

Shadow-AI betreft het gebruik van AI zonder dat er door de IT organisatie beleid of beheer is ingeregeld. Concreet: Medewerkers maken gebruik van AI toepassingen zoals bijvoorbeeld ChatGPT, zonder dat de IT afdeling of informatie-eigenaren daarvan op de hoogte zijn. 

Doordat het gebruik van de AI tools geen onderdeel uitmaakt van de beheerde IT infrastructuur en -hulpmiddelen, is er bovendien vaak sprake van onbekendheid met de gebruikte tools en de veiligheid daarvan. 

Risico’s van Shadow-AI zijn onder andere:
  • Gevoelige bedrijfsinformatie wordt opgeslagen op servers van externe partijen. 
    Tools zoals ChatGPT slaan alle ingevoerde informatie op, om daarmee het algoritme te trainen en verbeteren. 
  • Bedrijfsgevoelige data kan gebruikt worden voor het genereren van antwoorden op vragen van andere gebruikers van de dienst.
    Hoewel AI tools over het algemeen geen ingevoerde data hergebruiken, kan de interpretatie van jouw gegevens wel gebruikt worden voor het genereren van antwoorden op vragen van anderen. Of jouw informatie door het stellen van de juiste vraag niet toch herleidbaar wordt, kan niemand garanderen.
  • Medewerkers zijn er soms onvoldoende mee bekend dat de kwaliteit van de gegenereerde output kritisch moet worden bekeken.
    AI tools genereren het meest waarschijnlijke antwoord, dat hoeft niet altijd het juiste antwoord te zijn.

Microsoft Copilot voorkomt Shadow-AI

De beste manier om Shadow-IT te voorkomen is door een goed zakelijk alternatief te bieden.
Wanneer medewerkers toegang krijgen tot een beheerde, of door de organisatie goedgekeurde AI oplossing, wordt voorkomen dat ze zelf hun weg gaan zoeken en onbewust informatie delen met niet veilige AI oplossingen.  

Microsoft Copilot is al enige tijd algemeen beschikbaar. Als jouw organisatie iets wil gaan doen met AI, dan lijkt Copilot de veilige weg. In tegenstelling tot diverse online AI diensten garandeert Microsoft dat jouw data ook echt jouw data blijft. Copilot gebruikt de data binnen jouw Microsoft 365 omgeving om te komen tot de meest waarschijnlijke waarheid. 

De door jou en je collega's gestelde vragen en de eerder gegeven antwoorden, worden door Copilot niet opgeslagen. Daardoor komen jouw gegevens niet buiten de grenzen van jouw Microsoft 365 omgeving. In onderstaande afbeelding staan de belangrijkste datastromen weergegeven en staan de grenzen van de Microsoft 365 Tenant afgebakend.
Ongeacht of je nu wel of geen Copilot gaat uitrollen, het is sowieso tijd om te werken aan de bewustwording rondom AI en de mogelijke risico’s bij het gebruik ervan. 

AI is niet meer weg te denken en AI gaat niet meer weg. Zowel het juiste gebruik van AI tools als ook de bewuste keuze om AI niet te gebruiken in jouw organisatie, vraagt om gebruikersadoptie. Als specialist op het gebied van gebruikersadoptie adviseren we je graag over de manier waarop je AI op een veilige en bewuste manier kunt positioneren binnen jouw organisatie.