AI-toepassingen worden krachtiger zodra zij informatie uit documenten, apps en het web kunnen combineren. Die koppelingen bieden veel gemak, maar vergroten ook het belang van een bewuste keuze over welke acties een systeem zelfstandig mag uitvoeren.
Een strengere werkmodus kan daarom functies beperken die gegevens naar externe systemen sturen of live informatie ophalen. Bij gevoelige werkzaamheden is zo’n beperking geen stap terug, maar een manier om de beschikbare functionaliteit af te stemmen op het risico van het moment.
Dit is vooral relevant bij prompt-injection. Daarbij probeert een onbetrouwbare bron een model instructies te laten volgen die niet passen bij de bedoeling van de gebruiker. Door netwerkacties en gekoppelde toepassingen gericht te begrenzen, wordt het lastiger om gegevens buiten de beoogde omgeving te krijgen.
De bredere les voor organisaties is dat AI-instellingen niet voor ieder team hetzelfde hoeven te zijn. Werk met rollen, risicoprofielen en heldere uitzonderingen. Zo kan een ontwikkelteam de benodigde hulpmiddelen behouden, terwijl afdelingen met gevoelige data bewust met een beperktere, beter controleerbare configuratie werken. Regelmatige interne evaluatie voorkomt dat tijdelijke uitzonderingen ongemerkt de standaard worden.