Bijna de helft van alle zakelijke AI-gesprekken, 47,11 procent, verloopt via persoonlijke accounts in plaats van beheerde bedrijfsaccounts. Dat cijfer staat in het Enterprise AI Usage Risk Report 2026 dat Akamai op 5 augustus publiceerde.
Daarmee verschuift de vraag voor een werkgever van "gebruiken mijn mensen AI" naar "onder welk account en met welke rechten". Het gaat hier niet om enquêteantwoorden maar om gemeten browsersessies. Dat maakt drie knoppen concreet waar je deze week over kunt beslissen: verplichte single sign-on op de AI-tools die je goedkeurt, een expliciet extensiebeleid in de browser, en de rechten die AI-agents krijgen op mailbox, agenda en CRM. Zolang het verkeer via privéaccounts loopt, staat elk van die drie buiten je zicht.
Wat de telemetrie laat zien
De data komt van LayerX, een leverancier van een beveiligde bedrijfsbrowser. Naast die 47,11 procent blijkt dat 14,39 procent van de gesprekken die wel onder een zakelijke identiteit starten alsnog op een persoonlijke AI-licentie draait. Zulke gratis abonnementen geven data door aan het publieke model dat erop traint. Verder bevat 6,48 procent van alle zakelijke AI-gesprekken gevoelige gegevens, waarvan 5,81 procent persoonsgegevens.
Het risico zit bovendien geconcentreerd. De bovenste 5 procent van de gebruikers voert minstens 144 gesprekken, tegen 12 voor de mediaan, en schrijft 18 prompts per gesprek waar de mediaan op 2 zit. Dat zijn precies de mensen die bestanden uploaden, klantgegevens plakken en werk delegeren aan agents. Een AI-beleid dat iedereen gelijk behandelt, richt zich dus op de verkeerde groep.
De browser is de zwakke plek
Bijna 75 procent van de AI-browserextensies vraagt hoge of kritieke rechten, en 16,3 procent bevat bekende CVE-kwetsbaarheden. Ter vergelijking: over alle extensies gemeten is dat 10,8 procent. AI-extensies vragen ook ongeveer drie keer zo vaak toegang tot cookies, en dat is de sleutel tot een lopende sessie.
Akamai beschrijft drie aanvalsvormen die onderzoekers dit jaar zagen. Bij CursorJacking oogst een kwaadaardige extensie stilletjes API-sleutels en broncode uit de omgeving van de codeerassistent Cursor. Bij vibe hacking past een aanvaller de instructiebestanden in een ontwikkelmap aan, zodat de assistent onveilige code schrijft of ongevraagde acties uitvoert. Bij CometJacking staan de kwaadaardige instructies op een gewone webpagina die de AI-browser van Perplexity zelf ophaalt. Die laatste vorm is lastig omdat de gebruiker zelf niets fout doet: hij vraagt zijn agent om iets op te zoeken, en het model kan opgehaalde tekst niet betrouwbaar van een echte opdracht onderscheiden.
Drie beslissingen die je nu kunt nemen
Akamai geeft vijf aanbevelingen mee, waarvan er drie direct uitvoerbaar zijn voor een Nederlands bedrijf. Dwing single sign-on af op alle goedgekeurde AI-tools, zodat een sessie herleidbaar wordt tot een persoon en bij vertrek in één handeling dichtgaat. Behandel browserextensies als bevoorrechte software: inventariseer wat er geïnstalleerd staat, controleer rechten en CVE-status, en herbeoordeel elke extensie die het afgelopen jaar meer rechten is gaan vragen. Geef agents die mail sturen, bestanden lezen of het web op gaan alleen toegang tot wat de specifieke taak vraagt.
Die aanpak sluit aan op wat er in Nederland al zichtbaar was. Zo koopt een op de vijf werknemers zelf AI-tools voor het werk, terwijl 60 procent van het management de AI-richtlijnen kent en op de werkvloer maar 37 procent. Het verschil met dit rapport is dat de telemetrie laat zien wáár het misgaat, in het account en in de browser, en niet alleen dát het misgaat.
Wie de meting betaalt
Akamai rondde de overname van LayerX op 2 juli af voor ongeveer 205 miljoen dollar en bracht op dezelfde dag als het rapport Akamai Workforce Protector uit, het hernoemde LayerX-product dat precies deze problemen in de browser moet afvangen. De partij die het probleem meet, verkoopt dus de oplossing. De publieke rapportpagina noemt bovendien geen steekproefomvang en geen meetperiode, en onafhankelijke navolging is er nog niet. De cijfers zijn bruikbaar als richting, niet als exacte nulmeting van jouw organisatie.
Dat verandert weinig aan de kern. AI verschuift van een tool die je goedkeurt naar een identiteit en een rechtenset die je beheert, en die verschuiving is meetbaar geworden. Terwijl maar 18 procent van de organisaties een formeel AI-beleid op papier heeft staan, verschuift de vraag die zo’n beleid moet beantwoorden dus al: niet welke tool mag, maar onder welk account, met welke rechten, en wie het ziet als er iets uit gaat.
Veelgestelde vragen
Grip op AI op de werkvloer
Ik help je van losse AI-tools naar één beheerde opzet: goedgekeurde tools achter je eigen inlog, agents met precies genoeg rechten, en waar het kan self-hosted. Ik denk mee over de inrichting, ontwerp het en bouw en automatiseer het ook echt.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
