Close-up van een browsertabblad met de adresbalk en zoeksuggesties op een donker scherm.
Nieuws6 augustus · 00:105 min leestijd

Akamai meet: 47 procent van zakelijk AI-gebruik loopt via privéaccounts

Akamai meet in browsertelemetrie dat 47,11 procent van de zakelijke AI-gesprekken via privéaccounts loopt en dat 16,3 procent van de AI-extensies bekende kwetsbaarheden bevat. Drie knoppen waar je nu over beslist.

Bijna de helft van alle zakelijke AI-gesprekken, 47,11 procent, verloopt via persoonlijke accounts in plaats van beheerde bedrijfsaccounts. Dat cijfer staat in het Enterprise AI Usage Risk Report 2026 dat Akamai op 5 augustus publiceerde.

Daarmee verschuift de vraag voor een werkgever van "gebruiken mijn mensen AI" naar "onder welk account en met welke rechten". Het gaat hier niet om enquêteantwoorden maar om gemeten browsersessies. Dat maakt drie knoppen concreet waar je deze week over kunt beslissen: verplichte single sign-on op de AI-tools die je goedkeurt, een expliciet extensiebeleid in de browser, en de rechten die AI-agents krijgen op mailbox, agenda en CRM. Zolang het verkeer via privéaccounts loopt, staat elk van die drie buiten je zicht.

Wat de telemetrie laat zien

De data komt van LayerX, een leverancier van een beveiligde bedrijfsbrowser. Naast die 47,11 procent blijkt dat 14,39 procent van de gesprekken die wel onder een zakelijke identiteit starten alsnog op een persoonlijke AI-licentie draait. Zulke gratis abonnementen geven data door aan het publieke model dat erop traint. Verder bevat 6,48 procent van alle zakelijke AI-gesprekken gevoelige gegevens, waarvan 5,81 procent persoonsgegevens.

Het risico zit bovendien geconcentreerd. De bovenste 5 procent van de gebruikers voert minstens 144 gesprekken, tegen 12 voor de mediaan, en schrijft 18 prompts per gesprek waar de mediaan op 2 zit. Dat zijn precies de mensen die bestanden uploaden, klantgegevens plakken en werk delegeren aan agents. Een AI-beleid dat iedereen gelijk behandelt, richt zich dus op de verkeerde groep.

De browser is de zwakke plek

Bijna 75 procent van de AI-browserextensies vraagt hoge of kritieke rechten, en 16,3 procent bevat bekende CVE-kwetsbaarheden. Ter vergelijking: over alle extensies gemeten is dat 10,8 procent. AI-extensies vragen ook ongeveer drie keer zo vaak toegang tot cookies, en dat is de sleutel tot een lopende sessie.

Rechten die AI-browserextensies vragen, aandeel in procenten (bron: LayerX State of AI Usage Report 2026)

Akamai beschrijft drie aanvalsvormen die onderzoekers dit jaar zagen. Bij CursorJacking oogst een kwaadaardige extensie stilletjes API-sleutels en broncode uit de omgeving van de codeerassistent Cursor. Bij vibe hacking past een aanvaller de instructiebestanden in een ontwikkelmap aan, zodat de assistent onveilige code schrijft of ongevraagde acties uitvoert. Bij CometJacking staan de kwaadaardige instructies op een gewone webpagina die de AI-browser van Perplexity zelf ophaalt. Die laatste vorm is lastig omdat de gebruiker zelf niets fout doet: hij vraagt zijn agent om iets op te zoeken, en het model kan opgehaalde tekst niet betrouwbaar van een echte opdracht onderscheiden.

Drie beslissingen die je nu kunt nemen

Akamai geeft vijf aanbevelingen mee, waarvan er drie direct uitvoerbaar zijn voor een Nederlands bedrijf. Dwing single sign-on af op alle goedgekeurde AI-tools, zodat een sessie herleidbaar wordt tot een persoon en bij vertrek in één handeling dichtgaat. Behandel browserextensies als bevoorrechte software: inventariseer wat er geïnstalleerd staat, controleer rechten en CVE-status, en herbeoordeel elke extensie die het afgelopen jaar meer rechten is gaan vragen. Geef agents die mail sturen, bestanden lezen of het web op gaan alleen toegang tot wat de specifieke taak vraagt.

Die aanpak sluit aan op wat er in Nederland al zichtbaar was. Zo koopt een op de vijf werknemers zelf AI-tools voor het werk, terwijl 60 procent van het management de AI-richtlijnen kent en op de werkvloer maar 37 procent. Het verschil met dit rapport is dat de telemetrie laat zien wáár het misgaat, in het account en in de browser, en niet alleen dát het misgaat.

Wie de meting betaalt

Akamai rondde de overname van LayerX op 2 juli af voor ongeveer 205 miljoen dollar en bracht op dezelfde dag als het rapport Akamai Workforce Protector uit, het hernoemde LayerX-product dat precies deze problemen in de browser moet afvangen. De partij die het probleem meet, verkoopt dus de oplossing. De publieke rapportpagina noemt bovendien geen steekproefomvang en geen meetperiode, en onafhankelijke navolging is er nog niet. De cijfers zijn bruikbaar als richting, niet als exacte nulmeting van jouw organisatie.

Dat verandert weinig aan de kern. AI verschuift van een tool die je goedkeurt naar een identiteit en een rechtenset die je beheert, en die verschuiving is meetbaar geworden. Terwijl maar 18 procent van de organisaties een formeel AI-beleid op papier heeft staan, verschuift de vraag die zo’n beleid moet beantwoorden dus al: niet welke tool mag, maar onder welk account, met welke rechten, en wie het ziet als er iets uit gaat.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Grip op AI op de werkvloer

Ik help je van losse AI-tools naar één beheerde opzet: goedgekeurde tools achter je eigen inlog, agents met precies genoeg rechten, en waar het kan self-hosted. Ik denk mee over de inrichting, ontwerp het en bouw en automatiseer het ook echt.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?
Inzicht
7 min

19 jul 13:00

Je AI-browser handelt namens jou. Beveilig je nog steeds alleen de gebruiker?

Agentische AI-browsers laten de assistent zelf klikken, invullen en inloggen met jouw sessie. Elke extensie of pagina die de AI misleidt, wordt een directe route naar je accounts. Bestaande browserbeveiliging is daar niet op gebouwd.

BioShocking-aanval laat AI-browsers als Atlas en Comet hun guardrails vergeten
Nieuws
5 min

1 jul 00:06

BioShocking-aanval laat AI-browsers als Atlas en Comet hun guardrails vergeten

Beveiligingsonderzoekers misleiden zes AI-browsers, waaronder ChatGPT Atlas en Comet, met een spelletje waarin 2 plus 2 ineens 5 is. Het resultaat: de guardrails verdwijnen en inloggegevens lekken.

De Bijenkorf waarschuwt klanten na hack bij logistieke partner
Nieuws
4 min

5 aug 14:13

De Bijenkorf waarschuwt klanten na hack bij logistieke partner

De Bijenkorf meldt een beveiligingsincident bij een logistieke partner: namen, contactgegevens en bestelgegevens van webshopklanten zijn mogelijk ingezien. De melding bij de Autoriteit Persoonsgegevens ligt bij het warenhuis, de inbraak zat bij de leverancier.

STACKIT opent Benelux-vestiging voor zijn soevereine cloud
Nieuws
4 min

5 aug 10:27

STACKIT opent Benelux-vestiging voor zijn soevereine cloud

Schwarz Digits opent een eigen vestiging in Nederland voor zijn soevereine cloud STACKIT en zet oud-AWS-manager Stephano Bosman aan het hoofd. Een Nederlands datacentergebied volgt pas medio 2027.

Vraag naar maandenlange red teamtests stijgt met 25 tot 100 procent
Nieuws
4

5 aug 10:13

Vraag naar maandenlange red teamtests stijgt met 25 tot 100 procent

Beveiligingsbedrijven zien de vraag naar maandenlange red teamtests in twee jaar met 25 tot 100 procent stijgen, tien dagen voor de Cyberbeveiligingswet ingaat. Wat de zorgplicht echt vraagt ligt een trede lager.

Hof vernietigt Amazons verbod op Perplexity's AI-winkelagent
Nieuws
4 min

5 aug 08:11

Hof vernietigt Amazons verbod op Perplexity's AI-winkelagent

Het negende circuit vernietigt Amazons verbod op Perplexity's AI-winkelagent, omdat niet het bedrijf maar de gebruiker de webshop bezoekt. De Amerikaanse anti-hackwet blijkt geen slot op de deur, de gebruiksvoorwaarden nog wel.