Skip to main content

Gartner waarschuwt: AI-browsers zetten security onder druk

Gartner raadt organisaties aan om het gebruik van AI-browsers te blokkeren. Volgens het bureau brengen deze nieuwe generatie browsers risico’s met zich mee die voor de meeste organisaties moeilijk te beheersen zijn.

Dit meldt The Register. Vooral de combinatie van AI-functies en autonoom handelende agents vormt een structureel beveiligingsprobleem.

De waarschuwing komt uit een recent Gartner-advies. Daarin stellen analisten vast dat AI-browsers standaard zijn ontworpen met gebruiksgemak als uitgangspunt. Security is daaraan van ondergeschikt belang. Daarmee wijken de browsers af van wat organisaties proberen af te dwingen via hun securitybeleid. Browsers die zelf websites bezoeken, formulieren invullen en acties uitvoeren binnen ingelogde sessies, vergroten het aanvalsoppervlak aanzienlijk.

Gartner schaart onder AI-browsers onder meer oplossingen waarin een AI-zijfunctie is geïntegreerd. Die kan webpagina’s samenvatten, doorzoeken of vertalen, gecombineerd met agentfunctionaliteit die zelfstandig taken kan uitvoeren. In de praktijk betekent dit dat grote hoeveelheden gebruikersdata, zoals open tabbladen, actieve sessies en browsegeschiedenis, naar cloudgebaseerde AI-diensten worden gestuurd. Zonder strikte centrale configuratie leidt dat volgens Gartner snel tot ongewenste blootstelling van gevoelige informatie.

AI-browsers ondermijnen compliance

Organisaties kunnen het risico in theorie beperken door de achterliggende AI-diensten grondig te beoordelen en vast te stellen of de beveiliging ervan aansluit bij interne normen. Maar zelfs wanneer die beoordeling positief uitvalt, blijft volgens Gartner voorzichtigheid geboden. Medewerkers moeten zich ervan bewust zijn dat content die zij in de browser bekijken ongemerkt bij externe AI-platforms kan belanden. Dat maakt het gebruik van AI-browsers problematisch in scenario’s waarin vertrouwelijke of gereguleerde data wordt verwerkt.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.
Ransomware bij een leverancier – waarom wachten geen strategie is
Een ransomware-incident bij een leverancier kan de gemeentelijke dienstverlening direct raken, juist omdat overzicht, contractmanagement en voorbereiding vaak onvoldoende zijn ingericht. Door inzicht te hebben in leveranciers, duidelijke afspraken te maken en ook organisatorisch na te denken over handelingsperspectief, voorkom je dat de gemeente bij een incident in een afwachtende slachtofferrol belandt.
Onzichtbare AI in systemen: privacyrisico’s voor gemeenten
In deze blog leggen we uit hoe AI ongemerkt gemeentelijke software binnendringt, waarom dit een privacyrisico vormt en hoe je hier als gemeente grip op houdt.

Meer recente berichten

Drie grootste steden delen pasfoto’s niet meer met het UWV
Verder lezen
Stad Herentals laat zich vrijwillig hacken voor televisieprogramma: “Zie het als een brandoefening”
Verder lezen
AP onderzoekt of UWV paspoortkopieën mocht opvragen
Verder lezen
AFM benadrukt belang van goede informatiebeveiliging bij accountantsorganisaties
Verder lezen
Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens
Verder lezen
Epe raakt 600.000 bestanden kwijt door phishing-aanval
Verder lezen
Gemeentewebsites delen data met Google zonder toestemming
Verder lezen
Zo zetten criminelen AI in voor digitale aanvallen
Verder lezen
AP en RDI starten onderzoek naar Odido
Verder lezen
Buitenlandse Zaken en politie moeten zich opnieuw buigen over inzageverzoek journalist Midden-Oosten
Verder lezen