Artikel 6 minuten
Hoe gaat u om met AI-gedreven cyberrisico's?
In gesprekken met organisaties zie ik hoe snel AI onderdeel wordt van kritische processen. Wat begint als ondersteuning bij analyse, planning of communicatie, groeit vaak ongemerkt uit tot een vast onderdeel van besluitvorming. En juist op dat punt merk ik dat vragen over governance, risicobeheersing en aansprakelijkheid achterblijven. De technologie ontwikkelt zich razendsnel, maar het gesprek over verantwoordelijkheid en risico-ontwikkeling loopt daar niet altijd in mee.
Wat daarbij opvalt, is dat AI gerelateerde incidenten zelden het gevolg zijn van een technische fout. In vrijwel alle gevallen die ik tegenkom, is schade ontstaan doordat organisaties vertrouwen op AI output zonder volledig inzicht te hebben in de impact, de mogelijke gevolgen en de verantwoordelijkheden die daarbij horen. Dat maakt AI geen IT vraagstuk, maar een bestuurlijk, operationeel en financieel risico.
Waar traditionele automatisering werkt met vaste regels, werkt AI met probabilistische modellen. De output oogt overtuigend en consistent, maar is niet per definitie juist, volledig of uitlegbaar. In de praktijk zie ik dat dit de aard van besluitvorming verandert:
Die verschuiving gebeurt zelden expliciet. Formeel blijft de mens de beslisser, maar feitelijk bepaalt AI steeds vaker de richting. Dat maakt het lastig om achteraf vast te stellen waar een besluit is genomen, op basis waarvan en door wie.
Een specifiek risico dat we bij moderne AI systemen zien, is de zogenoemde hallucinatie: output die logisch, consistent en professioneel oogt, maar feitelijk onjuist of onvolledig is. Wat vaak wordt onderschat, is dat dit niet alleen speelt bij tekst. Ook bij classificatie, samenvatting, prioritering en risicoschatting kan AI structureel de verkeerde kant op sturen.
Dat risico wordt groter naarmate AI output wordt opgenomen in bestaande processen. Ik zie regelmatig dat output rechtstreeks terechtkomt in dashboards, dossiers of werkstromen en daarmee dezelfde status krijgt als andere informatiebronnen. Medewerkers ervaren de output niet als advies van een extern systeem, maar als regulier besluitvormingsmateriaal.
In zulke situaties blijkt menselijke controle vaak onvoldoende. Niet omdat controle ontbreekt, maar omdat zij verschuift van inhoudelijke toetsing naar procesmatige bevestiging. De vraag wordt dan niet meer “klopt dit?”, maar “is dit volgens de juiste procedure tot stand gekomen?” Zeker wanneer meerdere schakels in een keten vertrouwen op dezelfde AI output, wordt die output zelden opnieuw inhoudelijk bevraagd.
Op die manier kunnen AI systemen langere tijd foutieve of onvolledige output blijven genereren die:
Omdat deze output wordt overgenomen in vervolgprocessen, bijvoorbeeld door andere teams of afdelingen, ontstaat een keteneffect. Iedere volgende stap gaat uit van dezelfde onjuiste aanname, terwijl betrokkenen ervan uitgaan dat controle elders al heeft plaatsgevonden. Pas wanneer afwijkingen zich opstapelen – in de vorm van verkeerde beslissingen, klachten of externe signalen – wordt zichtbaar dat het systeem structureel anders stuurt dan bedoeld.
Het probleem zit daarmee niet in één fout antwoord, maar in het schaalbare en zelfversterkende karakter van hallucinaties. Foutieve aannames worden niet gecorrigeerd, maar juist gereproduceerd en doorgegeven. Correctie vindt vaak pas plaats wanneer de gevolgen zichtbaar worden, meestal buiten de context waarin de oorspronkelijke AI output is gegenereerd.
Dat maakt hallucinaties tot een organisatie en aansprakelijkheidsrisico. Niet omdat fouten bestaan, maar omdat organisaties onvoldoende zicht hebben op:
AI systemen worden vaak gepresenteerd als objectiever dan menselijke besluitvorming. In de praktijk zie ik juist dat zij bestaande patronen uit trainingsdata overnemen. Dat kan leiden tot structurele benadeling van bepaalde groepen, zonder dat daar een expliciete intentie of directe zichtbaarheid bij hoort.
Voor organisaties betekent dit dat:
Organisaties kunnen zich dan niet beroepen op het feit dat “AI dit nou eenmaal zo heeft gegenereerd”, dit biedt excuus of uitweg. Juridisch en maatschappelijk blijft de verantwoordelijkheid in ieder geval liggen bij de organisatie of professional die het systeem inzet richting derden. Eventuele verantwoordelijkheden van leveranciers of ontwikkelaars doen daar niets aan af.
AI gebruik heeft directe gevolgen voor de continuïteit, kwaliteit en betrouwbaarheid van processen. Zodra AI output leidend wordt in kritieke processen, ontstaat afhankelijkheid. De vraag die ik organisaties dan stel, is niet of er iets mis kan gaan, maar wat de impact is wanneer dat gebeurt. Zonder expliciete impactanalyse blijven:
Dat zie ik ook terug bij verzekerbaarheid. Bestaande verzekeringsprogramma’s sluiten lang niet altijd aan op AI gedreven risico’s, zeker wanneer schade voortkomt uit besluitvorming in plaats van een klassiek incident.
Hoewel AI systemen steeds autonomer lijken te opereren, verandert de juridische realiteit niet mee. Organisaties blijven verantwoordelijk voor de manier waarop zij AI inzetten en blijven aanspreekbaar voor schade die daaruit ontstaat. Complexiteit, automatisering of uitbesteding nemen die verantwoordelijkheid niet weg. De kernvraag die ik en mijn collega’s daarom blijven stellen is: ‘Waar landen de risico’s daadwerkelijk, en past dat binnen de risicobereidheid van uw organisatie? ‘
AI vergroot niet alleen de snelheid en schaal van organisaties, maar ook de impact van fouten, aannames en blinde vlekken. Wie AI inzet zonder expliciete impact en risicoanalyse, vergroot niet zozeer de efficiëntie, maar vooral het onzichtbare risico. In mijn ervaring zit het echte verschil in het moment waarop organisaties zich die vraag stellen: pas nadat het misgaat, of juist daarvoor.
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Expert Views on Today's Risk Capital and Human Capital Issues
Stay in the loop on today's most pressing cyber security matters.
The construction industry is under pressure from interconnected risks and notable macroeconomic developments. Learn how your organization can benefit from construction insurance and risk management.
Onze Cyber Resilience collectie heeft de nieuwste inzichten van Aon over het veranderende landschap van cyberbedreigingen. Neem contact op met onze experts om te bespreken hoe u de juiste beslissingen kunt nemen om de cyberweerbaarheid van uw organisatie te versterken.
Our Employee Wellbeing collection gives you access to the latest insights from Aon's human capital team. You can also reach out to the team at any time for assistance with your employee wellbeing needs.
Explore Aon's latest environmental social and governance (ESG) insights.
Onze HR-experts delen inzichten die helpen bij het bouwen van een toekomstgericht, productief en gelukkig personeelsbestand. Ontdek hoe u een duurzame werkgever wordt en bijdraagt aan welzijn en ontwikkeling van medewerkers.
Our Global Insurance Market Insights highlight insurance market trends across pricing, capacity, underwriting, limits, deductibles and coverages.
How do the top risks on business leaders’ minds differ by region and how can these risks be mitigated? Explore the regional results to learn more.
Trade, technology, weather and workforce stability are the central forces in today’s risk landscape.
Our Human Capital Analytics collection gives you access to the latest insights from Aon's human capital team. Contact us to learn how Aon’s analytics capabilities helps organizations make better workforce decisions.
Our Better Being podcast series, hosted by Aon Chief Wellbeing Officer Rachel Fellowes, explores wellbeing strategies and resilience. This season we cover human sustainability, kindness in the workplace, how to measure wellbeing, managing grief and more.
Explore our hand-picked insights for human resources professionals.
Our Workforce Collection provides access to the latest insights from Aon’s Human Capital team on topics ranging from health and benefits, retirement and talent practices. You can reach out to our team at any time to learn how we can help address emerging workforce challenges.
Our Mergers and Acquisitions (M&A) collection gives you access to the latest insights from Aon's thought leaders to help dealmakers make better decisions. Explore our latest insights and reach out to the team at any time for assistance with transaction challenges and opportunities.
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
How do businesses navigate their way through new forms of volatility and make decisions that protect and grow their organizations?
Ontdek onze inzichten rondom NIS2.
Our Parametric Insurance Collection provides ways your organization can benefit from this simple, straightforward and fast-paying risk transfer solution. Reach out to learn how we can help you make better decisions to manage your catastrophe exposures and near-term volatility.
Onze Pay Transparency collectie geeft u toegang tot de laatste inzichten van Aon's human capital team over onderwerpen variërend van loongelijkheid tot diversiteit, gelijkheid en inclusie. Neem contact met ons op om te leren hoe we uw organisatie kunnen helpen deze kwesties aan te pakken.
Forecasters are predicting an extremely active 2024 Atlantic hurricane season. Take measures to build resilience to mitigate risk for hurricane-prone properties.
Our Technology Collection provides access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities of technology. Reach out to the team to learn how we can help you use technology to make better decisions for the future.
Our Trade Collection gives you access to the latest insights from Aon's thought leaders on navigating the evolving risks and opportunities for international business. Reach out to our team to understand how to make better decisions around macro trends and why they matter to businesses.
Stay in the loop on today's most pressing cyber security matters.
With a changing climate, organizations in all sectors will need to protect their people and physical assets, reduce their carbon footprint, and invest in new solutions to thrive. Our Weather Collection provides you with critical insights to be prepared.
Our Workforce Resilience collection gives you access to the latest insights from Aon's Human Capital team. You can reach out to the team at any time for questions about how we can assess gaps and help build a more resilience workforce.
Bekijk de laatste insights over de Wet toekomst pensioenen (Wtp). Wilt u meer weten? Neem dan contact met ons op.