Close-up van een browsertabblad met de adresbalk en zoeksuggesties op een donker scherm.
Nieuws6 augustus · 00:105 min leestijd

Akamai meet: 47 procent van zakelijk AI-gebruik loopt via privéaccounts

Akamai meet in browsertelemetrie dat 47,11 procent van de zakelijke AI-gesprekken via privéaccounts loopt en dat 16,3 procent van de AI-extensies bekende kwetsbaarheden bevat. Drie knoppen waar je nu over beslist.

Bijna de helft van alle zakelijke AI-gesprekken, 47,11 procent, verloopt via persoonlijke accounts in plaats van beheerde bedrijfsaccounts. Dat cijfer staat in het Enterprise AI Usage Risk Report 2026 dat Akamai op 5 augustus publiceerde.

Daarmee verschuift de vraag voor een werkgever van "gebruiken mijn mensen AI" naar "onder welk account en met welke rechten". Het gaat hier niet om enquêteantwoorden maar om gemeten browsersessies. Dat maakt drie knoppen concreet waar je deze week over kunt beslissen: verplichte single sign-on op de AI-tools die je goedkeurt, een expliciet extensiebeleid in de browser, en de rechten die AI-agents krijgen op mailbox, agenda en CRM. Zolang het verkeer via privéaccounts loopt, staat elk van die drie buiten je zicht.

Wat de telemetrie laat zien

De data komt van LayerX, een leverancier van een beveiligde bedrijfsbrowser. Naast die 47,11 procent blijkt dat 14,39 procent van de gesprekken die wel onder een zakelijke identiteit starten alsnog op een persoonlijke AI-licentie draait. Zulke gratis abonnementen geven data door aan het publieke model dat erop traint. Verder bevat 6,48 procent van alle zakelijke AI-gesprekken gevoelige gegevens, waarvan 5,81 procent persoonsgegevens.

Het risico zit bovendien geconcentreerd. De bovenste 5 procent van de gebruikers voert minstens 144 gesprekken, tegen 12 voor de mediaan, en schrijft 18 prompts per gesprek waar de mediaan op 2 zit. Dat zijn precies de mensen die bestanden uploaden, klantgegevens plakken en werk delegeren aan agents. Een AI-beleid dat iedereen gelijk behandelt, richt zich dus op de verkeerde groep.

De browser is de zwakke plek

Bijna 75 procent van de AI-browserextensies vraagt hoge of kritieke rechten, en 16,3 procent bevat bekende CVE-kwetsbaarheden. Ter vergelijking: over alle extensies gemeten is dat 10,8 procent. AI-extensies vragen ook ongeveer drie keer zo vaak toegang tot cookies, en dat is de sleutel tot een lopende sessie.

Rechten die AI-browserextensies vragen, aandeel in procenten (bron: LayerX State of AI Usage Report 2026)

Akamai beschrijft drie aanvalsvormen die onderzoekers dit jaar zagen. Bij CursorJacking oogst een kwaadaardige extensie stilletjes API-sleutels en broncode uit de omgeving van de codeerassistent Cursor. Bij vibe hacking past een aanvaller de instructiebestanden in een ontwikkelmap aan, zodat de assistent onveilige code schrijft of ongevraagde acties uitvoert. Bij CometJacking staan de kwaadaardige instructies op een gewone webpagina die de AI-browser van Perplexity zelf ophaalt. Die laatste vorm is lastig omdat de gebruiker zelf niets fout doet: hij vraagt zijn agent om iets op te zoeken, en het model kan opgehaalde tekst niet betrouwbaar van een echte opdracht onderscheiden.

Drie beslissingen die je nu kunt nemen

Akamai geeft vijf aanbevelingen mee, waarvan er drie direct uitvoerbaar zijn voor een Nederlands bedrijf. Dwing single sign-on af op alle goedgekeurde AI-tools, zodat een sessie herleidbaar wordt tot een persoon en bij vertrek in één handeling dichtgaat. Behandel browserextensies als bevoorrechte software: inventariseer wat er geïnstalleerd staat, controleer rechten en CVE-status, en herbeoordeel elke extensie die het afgelopen jaar meer rechten is gaan vragen. Geef agents die mail sturen, bestanden lezen of het web op gaan alleen toegang tot wat de specifieke taak vraagt.

Die aanpak sluit aan op wat er in Nederland al zichtbaar was. Zo koopt een op de vijf werknemers zelf AI-tools voor het werk, terwijl 60 procent van het management de AI-richtlijnen kent en op de werkvloer maar 37 procent. Het verschil met dit rapport is dat de telemetrie laat zien wáár het misgaat, in het account en in de browser, en niet alleen dát het misgaat.

Wie de meting betaalt

Akamai rondde de overname van LayerX op 2 juli af voor ongeveer 205 miljoen dollar en bracht op dezelfde dag als het rapport Akamai Workforce Protector uit, het hernoemde LayerX-product dat precies deze problemen in de browser moet afvangen. De partij die het probleem meet, verkoopt dus de oplossing. De publieke rapportpagina noemt bovendien geen steekproefomvang en geen meetperiode, en onafhankelijke navolging is er nog niet. De cijfers zijn bruikbaar als richting, niet als exacte nulmeting van jouw organisatie.

Dat verandert weinig aan de kern. AI verschuift van een tool die je goedkeurt naar een identiteit en een rechtenset die je beheert, en die verschuiving is meetbaar geworden. Terwijl maar 18 procent van de organisaties een formeel AI-beleid op papier heeft staan, verschuift de vraag die zo’n beleid moet beantwoorden dus al: niet welke tool mag, maar onder welk account, met welke rechten, en wie het ziet als er iets uit gaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op AI op de werkvloer

Ik help je van losse AI-tools naar één beheerde opzet: goedgekeurde tools achter je eigen inlog, agents met precies genoeg rechten, en waar het kan self-hosted. Ik denk mee over de inrichting, ontwerp het en bouw en automatiseer het ook echt.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Welke zakelijke accounts geef je een AI-browser, en waar moet hij stoppen
Gids
Uitgebreide gids16 min

30 aug 17:00

Welke zakelijke accounts geef je een AI-browser, en waar moet hij stoppen

Een AI-browser werkt met de sessies die al openstaan. Zo sorteer je je zakelijke systemen in drie bakken, geef je de agent eigen accounts waar dat kan, en zet je grenzen die je achteraf terugziet.

Het CRA-draaiboek voor 11 september: kwetsbaarhedenregister, meldloket en ondersteuningsperiode inrichten
Gids
Uitgebreide gids14 min

16 aug 09:00

Het CRA-draaiboek voor 11 september: kwetsbaarhedenregister, meldloket en ondersteuningsperiode inrichten

Op 11 september 2026 gaat de CRA-meldplicht in voor software die je liet bouwen. Dit is het draaiboek: het kwetsbaarhedenregister per product, de meldaccounts met levertijd, de ondersteuningsperiode en het bewijsspoor eronder.

15 procent van de AI-fetchers in Europa haalt geblokkeerde pagina's op
Nieuws
6 min

15 aug 16:08

15 procent van de AI-fetchers in Europa haalt geblokkeerde pagina's op

Ongeveer 15 procent van de herkende AI-fetchers in Europa haalde pagina's op die sites in robots.txt hadden verboden, meet TollBit. Drie bots kwamen op bijna de helft van de sites die hen noemden alsnog binnen.

Zenity Labs kaapt vijf AI-browsers zonder één klik van de gebruiker
Nieuws
5

6 aug 14:11

Zenity Labs kaapt vijf AI-browsers zonder één klik van de gebruiker

Zenity Labs demonstreerde op Black Hat 2026 werkende zero-click aanvallen op Claude in Chrome, Gemini, Comet, ChatGPT Atlas en Copilot Edge. Een deel van de leveranciers patchte, een ander deel noemt het gedrag bedoeld ontwerp.

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.

BioShocking-aanval laat AI-browsers als Atlas en Comet hun guardrails vergeten
Nieuws
5 min

1 jul 00:06

BioShocking-aanval laat AI-browsers als Atlas en Comet hun guardrails vergeten

Beveiligingsonderzoekers misleiden zes AI-browsers, waaronder ChatGPT Atlas en Comet, met een spelletje waarin 2 plus 2 ineens 5 is. Het resultaat: de guardrails verdwijnen en inloggegevens lekken.