Steeds meer mensen in productiebedrijven bouwen hun eigen tools met AI. Een werkvoorbereider die met ChatGPT een rekenblad in elkaar zet dat offertes narekent. Een planner die een tooltje maakt dat gegevens uit het ERP haalt en herschikt. Iemand die een eigen AI-assistent traint op het kwaliteitshandboek. Werk waar vroeger een softwaretraject of een externe bouwer voor nodig was, staat er nu in een middag.
Dat is grotendeels goed nieuws. Maar het levert ook iets nieuws op: een groeiende laag zelfgebouwde tools die niemand overziet, die op onbekende plekken aan je systemen hangt, en die vaak alleen werkt zolang de maker er nog is. Het korte antwoord op de vraag in de titel is dus: dit tegenhouden heeft geen zin, maar je moet er een lichte vorm van grip omheen organiseren. Overzicht, eigenaarschap en veilige koppelingen, zonder de creativiteit dood te slaan.
Dat het al speelt, blijkt uit de cijfers. Uit onderzoek van softwarebedrijf WalkMe (uitgevoerd door Propeller Insights onder 1.000 werkende Amerikanen die AI gebruiken, juli 2025) geeft 78% van de medewerkers toe AI-tools te gebruiken die hun werkgever niet heeft goedgekeurd. En het gaat verder dan alleen gebruiken: onderzoeksbureaus als Gartner en Forrester zien al langer dat medewerkers zonder programmeerachtergrond steeds vaker zelf applicaties bouwen, een groep die in grote organisaties de professionele ontwikkelaars begint te overtreffen. De kans is groot dat het bij jou ook al gebeurt, of het nu op de directietafel ligt of niet.
Vroeger was software maken iets voor programmeurs. Nu kan iedereen met een goede vraag en een AI-assistent een werkend tooltje bouwen. Je vakmensen kennen hun eigen werk het best, en die kennis vertaalt zich nu direct in kleine oplossingen die precies passen bij hoe het bij jullie gaat.
Dit verschijnsel heeft inmiddels namen. In de IT heet het 'shadow IT' als het buiten de IT-afdeling om ontstaat, en 'citizen development' als medewerkers zonder programmeerachtergrond zelf software maken. In de techwereld noemen ze het snelle bouwen met AI ook wel 'vibecoden'. De naam maakt niet uit. Wat telt is dat het bij jou waarschijnlijk al gebeurt, of het nu op de radar staat of niet.
Deze tooltjes verschijnen precies op de plekken waar geen gekochte software zit. Dat is bijna altijd de plek waar de meeste tijd met de hand wordt opgelost. Een medewerker die daar zelf een oplossing bouwt, doet in feite gratis het werk waar je anders een leverancier voor had ingehuurd.
Het is goedkoop, het is snel, en het past exact op jullie manier van werken. Je zou wel gek zijn om dat af te remmen. De kunst zit niet in verbieden, maar in zorgen dat het geen rommeltje wordt dat je later duur betaalt.
Het venijn zit in de staart. Deze risico's voel je niet op dag een, maar een jaar later des te harder.
Afhankelijk van één persoon. Het tooltje werkt zolang de maker er is, en vaak snapt alleen hij hoe het in elkaar zit. Vertrekt die persoon, dan heb je een zwarte doos waar niemand aan durft te komen, terwijl er wel een stuk van je proces op draait.
Fragiele koppelingen. Een zelfgebouwd tooltje leest of schrijft vaak rechtstreeks in je ERP of je database. Verandert daar iets, bijvoorbeeld na een update, dan breekt de koppeling stil, zonder foutmelding. Je merkt het pas als de cijfers niet meer kloppen, en dan weet je niet sinds wanneer.
Veiligheid en data. Wachtwoorden en sleutels los in een bestand. Bedrijfsgegevens die naar een AI buiten de deur worden gestuurd. Geen slot op wie erbij kan. Stuk voor stuk lekken die je nooit had geaccepteerd bij gekochte software, maar die bij zelfbouw ongemerkt insluipen.
Geen overzicht. De directie weet niet dat deze tools bestaan. Ze vermenigvuldigen zich, en op een gegeven moment bouwen drie afdelingen langs elkaar heen bijna hetzelfde. Dat is niet alleen dubbel werk, het is een landschap dat je niet meer kunt overzien of onderhouden.
Het doel is niet controle, het is overzicht. Vijf principes die het verschil maken tussen een handige gereedschapskist en een tijdbom.
Houd een simpele lijst bij. Een overzicht van welke tools er zijn, wie ze heeft gemaakt, wat ze aanraken en welke data erin gaat. Meer heb je in het begin niet nodig. Wat je niet weet dat bestaat, kun je ook niet beheren.
Lezen mag vrij, schrijven met beleid. Laat zelfgebouwde tools gerust gegevens uit je systemen halen om te tonen of te rekenen. Maar wegschrijven naar je bron van waarheid, zoals je ERP, hoort via gecontroleerde paden te lopen. Een fout tooltje dat verkeerde data in je kernsysteem pompt, is veel duurder dan een tooltje dat alleen leest.
Elke tool heeft een eigenaar en een alinea uitleg. Geen documentatie, geen tool. Die ene alinea (wat doet dit, waarom, en wat gebeurt er als het stopt) is genoeg om te voorkomen dat iets een zwarte doos wordt.
Bouw op stabiele koppelingen. Laat tools praten met je systemen via nette, gedocumenteerde koppelingen en exports, niet door schermen uit te lezen of aannames te maken die morgen breken. Een goede koppeling overleeft een update, een slechte niet.
Spreek af welke AI en welke data mag. Bepaal met welke AI-tools gewerkt wordt en welke gegevens daar wel en niet in mogen. Klantdata, personeelsgegevens en tekeningen horen niet zomaar naar een openbare AI. Een simpele afspraak voorkomt de meeste ongelukken.
De verwarring ontstaat als je zelfbouw en gekochte software als concurrenten ziet. Dat zijn ze niet. Ze horen op verschillende plekken.
Zelfgebouwde tools zijn voor de randen: niche, snel veranderend, een team, en het is geen ramp als het een dag stilligt. Daar is snel iets bouwen precies goed.
Gekochte software is voor de kern: stabiel, gedeeld door veel mensen, en het mag niet breken. Denk aan je ERP, je financiële administratie, je planning. Dat wil je niet afhankelijk maken van een tooltje dat een collega in een middag heeft gebouwd.
Het echte gevaar zit ertussenin: een handig tooltje dat een groot probleem toedekt. Het lost de pijn net genoeg op om ermee te leven, waardoor je nooit ziet dat je eigenlijk een fundament mist. Zo houdt een pleister een breuk verborgen.
Er komt een moment dat een zelfgebouwd tooltje te belangrijk wordt om zelfgebouwd te blijven. De signalen:
Herken je dit, dan is het tijd om het tooltje te laten promoveren: onderbrengen in een fatsoenlijke omgeving met back-up en onderhoud, of vervangen door gekochte software die dit standaard goed doet. Niet omdat het slecht gebouwd is, maar omdat het te belangrijk is geworden om aan één persoon en een middag werk op te hangen.
De rode draad in dit hele verhaal is niet AI, maar zicht. Je kunt geen grip houden op iets wat je niet in kaart hebt. Zelfgebouwde tools zijn een nieuwe laag in je IT-landschap, naast je gekochte software en naast het werk dat nog volledig met de hand gaat. Zolang die laag onzichtbaar is, groeit hij door zonder dat iemand aan het stuur zit.
Wil je die laag zichtbaar maken?
Met het ITindustrie platform leg je in vier weken je processen, systemen en machinepark vast en zie je waar tijd en geld weglekken. Zelfgebouwde tools horen daar volwaardig bij, zodat je weet wat je zelf kunt bouwen, wat je moet kopen, en wat eerst aandacht nodig heeft.
Bekijk het ITindustrie platform
Nee. Verbieden jaagt het ondergronds, en dan raak je juist het overzicht kwijt. Beter is het toestaan met een paar lichte afspraken: houd bij welke tools er zijn, geef elke tool een eigenaar, en spreek af welke data wel en niet naar een AI mag.
Afhankelijkheid van één persoon. Zolang de maker er is werkt alles, maar zodra die vertrekt heb je vaak een zwarte doos waar een stuk van je proces op draait en die niemand meer kan onderhouden.
Laat de tool bij voorkeur alleen lezen, niet schrijven, en gebruik een nette gedocumenteerde koppeling in plaats van rechtstreeks in de database te grijpen. Bewaar wachtwoorden en sleutels niet los in het tooltje, en stuur geen gevoelige data naar een openbare AI.
Zodra meerdere afdelingen ervan afhankelijk zijn, uitval je bedrijf raakt, of alleen de maker het nog snapt. Dan is het te belangrijk geworden om aan een persoon op te hangen.
Bron: WalkMe Shadow AI Survey, uitgevoerd door Propeller Insights, juli 2025 (1.000 werkende Amerikanen die AI gebruiken, foutmarge 3 procentpunt).
Geschreven door Edou Reekers, ITindustrie. Onafhankelijk: we verkopen geen software en krijgen geen commissie van leveranciers.
Dit artikel gaat over een probleem dat je pas kunt oplossen als je weet waar het precies zit. Met het ITindustrie platform leggen we in vier weken jullie processen, systemen en machines vast, zodat je zwart-op-wit ziet waar tijd en geld weglekken.
Bekijk het ITindustrie platform© 2026 ITindustrie.nl. Onafhankelijk: we verkopen geen software en krijgen geen commissie van leveranciers.