Organisaties die AI-toepassingen inzetten, kiezen het vaakst voor training en bewustwording van medewerkers om veilig gebruik te waarborgen. Maatregelen om AI-beslissingen te monitoren, loggen of te controleren via audits worden minder vaak toegepast. Dat blijkt uit onderzoek van Info Support onder 400 IT-beslissers, uitgevoerd door Markteffect.
Uit het AI-onderzoek 2026 van Info Support blijkt dat organisaties bij veilig AI-gebruik vooral inzetten op maatregelen die vooraf worden getroffen, zoals training en toegangsbeheer. Maatregelen die tijdens en na gebruik inzicht geven in het functioneren van AI-toepassingen, zoals monitoring en audits, komen minder vaak voor. Het onderzoek is uitgevoerd door Markteffect in opdracht van Info Support, onder 400 IT-beslissers bij organisaties met meer dan 50 medewerkers. De dataverzameling vond plaats in maart en april 2026.
Training en toegangsbeheer voorop
Aan de ondervraagde IT-beslissers is gevraagd welke maatregelen hun organisatie inzet om veilig AI-gebruik te waarborgen. Training en bewustwordingsprogramma’s voor medewerkers staan met 39 procent bovenaan. Toegangsbeheer voor bevoegde personen volgt met 33 procent. Ethische richtlijnen voor AI-ontwikkeling en -gebruik en gegevensversleuteling en privacybescherming worden beide door 32 procent van de organisaties genoemd. Tien procent van de organisaties geeft aan nog geen enkele maatregel te hebben genomen.
Het onderzoek laat ook zien dat veiligheid en naleving van wet- en regelgeving door 30 procent van de respondenten wordt genoemd als een van de grootste uitdagingen bij AI-implementatie. Alleen privacy en ethische overwegingen scoren hoger, met 31 procent.
Monitoring en audits minder vaak toegepast
Training, richtlijnen en toegangsbeheer vormen volgens Info Support belangrijke randvoorwaarden voor veilig AI-gebruik, maar geven op zichzelf geen inzicht in welke beslissingen een AI-toepassing neemt en waar afwijkingen ontstaan. Monitoring, logging en periodieke controles zijn volgens het bedrijf nodig om incidenten te onderzoeken en te beoordelen of AI-toepassingen nog volgens de gestelde eisen functioneren.
Uit het onderzoek blijkt dat deze maatregelen minder vaak worden ingezet. 28 procent van de organisaties monitort en logt AI-beslissingen, en een vergelijkbaar percentage voert beveiligings- en penetratietesten uit. Regelmatige audits van AI-modellen worden door 24 procent van de organisaties uitgevoerd. Detectie en mitigatie van bias komt met 12 procent het minst voor.
Reconstructie van AI-beslissingen
Joop Snijder, Head of AI bij Info Support, stelt dat training en toegangsbeheer belangrijke eerste stappen zijn, maar dat organisaties daarmee niet klaar zijn. Volgens Snijder moeten organisaties ook kunnen reconstrueren wat een AI-toepassing heeft gedaan. Hij adviseert vast te leggen wie welke AI-oplossingen mag gebruiken, voor welke doelen en onder welke voorwaarden, relevante beslissingen bij te houden en op vaste momenten te controleren of een toepassing nog veilig, betrouwbaar en eerlijk werkt. Zo kunnen afwijkingen volgens Snijder eerder worden herkend en aangepakt.