πŸ€– AI: do’s en don’ts

We merken dat steeds meer mensen informatie opzoeken via AI-tools zoals ChatGPT, Copilot en Gemini. Of het nu gaat om het schrijven van een e-mail, het programmeren van code of het opzoeken van instructies: AI is niet meer weg te denken uit ons dagelijks leven. Hoewel deze tools veel werk uit handen nemen, moet je aandachtig zijn. Wij krijgen geregeld telefoon van mensen die via AI hebben opgezocht hoe ze iets moeten aanpakken, maar de mist in gingen door een verkeerd antwoord.Β 

Om veilig en efficiΓ«nt met kunstmatige intelligentie te werken, zetten we de belangrijkste do’s en don’ts op een rij. 

1. Niet alles wat AI zegt is juist πŸͺ„

AI-modellen zijn gemaakt om logisch klinkende teksten te genereren, maar ze kennen het verschil niet tussen feit en fictie. Dit kan leiden tot ‘hallucinaties’: antwoorden die heel aannemelijk lijken, maar volledig verzonnen zijn. Hoe voorkom je dit? Wees zo specifiek en volledig mogelijk in je ‘prompt’ (=de vraagstelling). Vraag je bijvoorbeeld: “Hoe voeg ik een mailbox toe aan Outlook?”, dan weet de AI niet alles. Gaat het om een smartphone, een pc, Microsoft 365 of Outlook Classic? En om welke provider gaat het: Proximus, Telenet, eigen domein, …? Formuleer je vraag dus zo gedetailleerd mogelijk en controleer de feiten altijd handmatig via een betrouwbare zoekmachine. Vertrouw niet blindelings op de bronnen die de AI meldt, want ook die kunnen verzonnen zijn.  Controleer de bronvermelding via een betrouwbare browser.

2. Wees alert op valse berichten en deepfakes πŸ€₯

Veel websites zijn erop gericht om kliks te genereren (clickbait). Dit had je voor de opkomst van AI al met titels die mensen nieuwsgierig maken. Maar met de komst van AI kan op enkele seconden tijd een realistische foto, video of geluidsfragment worden gegenereerd van iets wat nooit heeft plaatsgevonden. Zie je een opvallend of schokkend bericht? Controleer dan altijd de oorspronkelijke en officiΓ«le bron voordat je het gelooft of deelt.

3. Bescherm je privacy en dataveiligheid πŸ”’

Alles wat je in een gratis AI-tool typt, kan in theorie worden gebruikt om het model verder te trainen. Voer daarom nooit zomaar persoonsgegevens, privacygevoelige informatie of intellectueel eigendom in. Controleer steeds hoe de AI-tool met jouw gegevens omgaat vooraleer je het gebruikt, ook als het een betalende versie is.

4. Klimaatimpact: Denk twee keer na vooraleer je een vraag aan AI stelt in plaats van aan een zoekmachine. AI vraagt enorm veel energie en water. Gebruik het dus alleen wanneer het een echte meerwaarde biedt.

5. Pas op voor filterbubbels en vooroordelen πŸ”Ž

AI herkent en kopieert patronen uit de gigantische hoeveelheid gegevens waarmee het is getraind. Hierdoor worden bestaande meningen en visies versterkt en uitvergroot. Social media maakt al jaren gebruik van algoritmes zodat jouw feed vol zit van dingen die je leuk vindt. AI zorgt voor een nog snellere verwerking waardoor eenzijdige standpunten als objectieve feiten kunnen worden versterkt. Blijf dus kritisch en raadpleeg verschillende bronnen.

6. AI vervangt geen expert πŸ§‘β€πŸŽ“

Zoals gezegd, AI verzint soms dingen en geeft verschillende antwoorden naargelang de vraagstelling. Gebruik AI voor inspiratie, brainstormsessies en als ondersteuning, maar roep menselijke expertise in voor belangrijke beslissingen. Denk hierbij aan medische zaken, cybersecurity, juridisch advies, …

Conclusie

AI is een krachtige toevoeging aan je gereedschapskist, maar het mag nooit de enige tool zijn waar je op leunt. Blijf kritisch, stel je vragen zo specifiek mogelijk en controleer het antwoord altijd met gezond verstand.

Mail: Wat is SPF, DKIM en DMARC? πŸ“¨

Deze drie zaken zorgen ervoor dat uw mails als veilig worden beschouwd. De meeste mailproviders verplichten de aanwezigheid van deze DNS-records, anders wordt uw mail niet afgeleverd of komt ze in de spam terecht.

  • SPF controleert of de server die de mail verzendt, daadwerkelijk namens jouw domein mag versturen op basis van het IP-adres. Als een buitenstaander dit probeert vanaf een niet-goedgekeurde server, valt die direct door de mand. πŸ”Ž
  • DKIM voorziet elke mail van een digitale handtekening in de header. Hiermee controleert de ontvanger of de mail Γ©cht van jouw domein komt en of de inhoud onderweg niet is gewijzigd. πŸ–ŠοΈ
  • DMARC geeft instructies aan de ontvangende server over wat er moet gebeuren met de mail als zowel SPF als DKIM falen: doorlaten, als spam markeren of niet afleveren. βœ”οΈ

Kortom: deze records worden ingesteld in de DNS en zorgen voor veiliger mailverkeer.

Cyberaanvallen

‼️We kunnen het niet genoeg benadrukken:

Het beschermen van uw digitale gegevens is minstens even belangrijk als het sluiten van uw voor- en achterdeur. Aan ons gebouw voorzien we 5-puntssloten, een alarmsysteem en camerabewaking. Maar computers staan open en bloot tentoon terwijl er niemand achter zit; hetzelfde wachtwoord wordt overal gebruikt; verschillende mensen gebruiken niet alleen hetzelfde toestel, maar ook nog eens dezelfde gebruiker; …

Sta er even bij stil dat om in te breken in uw pand, kwaadwillenden al ter plaatse moeten komen. Voor het stelen van uw digitale gegevens is dit niet nodig. En die sjarels worden hoe langer, hoe vernuftiger. De tijd dat we konden zeggen: let op het taalgebruik en spelfouten, ligt al even achter ons.

  • Controleer de domeinnaam van een afzender in mails. πŸ“¨
    Dit doe je door te kijken wat er achter het @-steken staat. Omdat het Cyrillisch schrift ook wordt gebruikt om mensen om de tuin te leiden, kan je de afzender even kopiΓ«ren naar een kladblok. Zorg wel dat je de mail niet opent en zeker niet op inhoud van de mail klikt.
  • Vergrendel jouw toestel als je er niet op bezig bent en zorg dat er moet ingelogd worden om te ontgrendelen. πŸ”
  • Gebruik OVERAL een ander wachtwoord om brute force attacks tegen te gaan. Je wilt niet dat, door een datalek bij 1 leverancier, kwaadwillenden ineens op al uw platformen en portalen kunnen inloggen. 🫷
  • Combineer een wachtwoord met 2FA, gebruik Single Sign On of gebruik passkeys. πŸͺͺ
  • Houd al uw toestellen up-to-date. πŸ”„οΈIs het te oud om nog te updaten? Vervang het toestel dan! Een aankoop is niet goedkoop, maar een gecompromitteerd toestel is nog veel duurder. πŸ’°
  • Geef NOOIT vertrouwelijke gegevens door via telefoon of mail. Ben je er toch zeker van dat de bank belt, de dochter die whatsapp stuurde, …? Bel zelf terug naar een nummer dat je al kende van die instantie of persoon! πŸ“ž

Malware via whatsapp 😱

Whatsapp is een intensief gebruikt medium, wat het heel interessant maakt om te misbruiken voor hackers. Iedereen kent de berichtjes wel waarin zogezegd iemand dierbaar zoals zoon of dochter problemen heeft met de GSM maar dringend wat geld nodig heeft en vraagt om dit onmiddellijk te storten.

Momenteel circuleert er een manier van hacken via whatsapp foto’s. 🚨
Een onbekende nummer stuurt u een afbeelding met een vraag die u stimuleert om de foto te openen. (vb.: Ben jij dit?) In de afbeelding zit echter malware waardoor men controle kan krijgen over uw toestel. 🀯

Vraagt een ongekend nummer om iets te openen, downloaden, een website te bezoeken, … reageer dan zeker niet en blokkeer het nummmer meteen. ❌
Zorg in uw instellingen er ook voor dat media niet automatisch worden gedownload of bewaard in uw bibliotheek. Als je de instellingen wilt controleren open dan whatsapp, ga naar de instellingen > opslag en data en vink alles uit bij “media automatisch downloaden”. βš™οΈ
Ga daarna, ook in de instellingen van whatsapp, naar chats en vink “Opslaan in foto’s” uit.

Gmail en AI

Robot leest mails op laptop - AI gegenereerd
AI-gegenereerde afbeelding

Indien je mailt met Gmail en je wilt niet dat Google deze mails kan gebruiken, is het interessant om te weten dat je deze feature moet uitzetten.

Hiervoor ga je in Gmail naar het tandwiel (instellingen) en je klikt op “alle instellingen bekijken”. Vervolgens scroll je naar “Slimme functies”. Indien hier een vinkje aan staat, klik je deze uit. Als je ook Google Workspace gebruikt, kan je dit ook uit zetten in de regel eronder, bij “Slimme functies voor Google Workspace”.

Windows 10 Extended Security Updates

Sinds kort heeft Microsoft besloten om de beveiligingsupdates voor consumenten met Windows 10 een jaar te verlengen. Ze stellen slechts 2 vereisten:

  1. Het gaat om computers die particulier worden gebruikt
  2. Er is een Microsoft-account verbonden aan de gebruiker
    Computers die gebruikt worden in een zakelijke context komen niet in aanmerking en PC’s met een lokaal account ook niet.

De officiΓ«le communicatie van Microsoft vind je hier.

Zomer = IT-opkuis! 🌞🧹

De zomer is het moment om je IT-omgeving onder handen te nemen. Minder drukte = meer focus.

  1. Check alle toestellen. Zijn ze allemaal up-to-date? πŸ’»πŸ“±
    • Zijn het besturingssysteem en de software up-to-date?
    • Is er een recente antivirus aanwezig?
    • Worden er sterke wachtwoorden en 2FA gebruikt?
  2. Netwerkbeveiliging. Hoe zit het met jouw netwerk? πŸŒπŸ”
    • Heb je minstens 2 netwerken?
    • Voorzien van stevige wachtwoorden?
    • Zijn de routers en Access Points up-to-date?
  3. Backup en herstel. Heb je een plan voor als het mis gaat? πŸ”™πŸ› 
    • Zijn er automatische backups ingesteld?
    • Is er een herstelprocedure en wordt deze geregeld getest?
    • Is de cloudopslag correct gesynchroniseerd?
  4. Gebruikersbeheer. Wie heeft toegang tot wat? πŸ”πŸ‘©πŸ»β€πŸ€β€πŸ§‘πŸΌπŸ‘©πŸΎβ€πŸ€β€πŸ‘©πŸ½
    • Zijn oude accounts verwijderd?
    • Zijn alle rechten correct ingesteld?
    • Wordt de toegang voor gastgebruikers beperkt?

Gebruik de zomer slim! πŸ‘Š Een veilige en efficiΓ«nte IT-omgeving begint bij een goede voorbereiding.

πŸ‘‰ Hulp nodig? Wij staan klaar!

πŸŽ‰ Vandaag is het World Social Media Day

Het belang van deze platformen is niet te onderschatten waardoor ze ook een graag gezien doelwit zijn voor kwaadwillenden.

πŸ›‘οΈ Beperk beveiligingsrisico’s tot een minimum!

1. Hou uw privacy-instellingen onder controle.

2. Gebruik unieke wachtwoorden en 2FA

πŸ’¬ Achter social media zitten krachtige robots die ervoor zorgen dat je snel enkel onderwerpen en meningen te zien krijgt waarop je al hebt gereageerd. Zorg dus dat je niet in een negatieve spiraal belandt.

3. Zorg voor positiviteit in uw posts, zelfs al heb je kritiek.

4. Niet alles wat je leest is waar. Controleer de bron en de info.

5. Zorg ervoor dat je niet in een tunnelvisie komt. Durf andere meningen te lezen en te overwegen.

🌴 Vakantie in zicht! πŸ₯³πŸŒžπŸ˜Ž

De laatste week van juni is begonnen en de zomervakantie staat voor de deur! Tijd om te ontspannen, maar ook om veilig op pad te gaan. Hier zijn een paar slimme tips om zorgeloos te vertrekken:

πŸ” Gebruik geen onbeveiligde openbare WiFi
πŸ“± Beveilig je smartphone, laptop, … met een code of biometrie (vingerafdruk, gezichtsherkenning) en stel automatische vergrendeling in
πŸ› οΈ Zorg dat je toestellen up-to-date zijn vΓ³Γ³r vertrek
πŸš— Check de verkeersregels van je vakantiebestemming om boetes te vermijden:
πŸ‘‰ https://europa.eu/youreurope/citizens/travel/driving-abroad/road-rules-and-safety/index_nl.htm

Fijne vakantie allemaal! 🌍✈️

⚑ Bedreigingen worden straffer en straffer ⚑

All-in-One Tools, zoals bvb. Atlantis AIO, voor hacking worden zeer gesofisticeerd. Even wat extra uitleg.
Er zijn verschillende mogelijkheden in de wereld van cybercrime:

  • Men kan malware installeren via lekken in software
  • Andere optie is paswoorden kraken via brute-force attacks. Hier gaat men gokken via gegevens die men over je vindt (huwelijksdatum, naam kinderen, ..)
  • Misbruik maken van de gebruiker via phishingmails, valse sms-berichten, valse websites, …
  • En dan heb je ook nog de all-in-one tools waarbij men gelekte paswoorden gaat loslaten op tientallen platformen (mail, bankapps, streamingplatformen, ..) Dit loopt grotendeels geautomatiseerd en gaat dus aan ongeziene snelheden.

Het gebruik van verschillende wachtwoorden en 2FA is echt noodzakelijk om dit soort misbruiken zoveel mogelijk te voorkomen.