Bijgewerkt voor 2026
De Meeste AI-extensies Worden Nooit Geauditeerd
De Chrome Web Store herbergt meer dan 180.000 browser-extensies. Veel — hoofdzakelijk AI-tools — vragen brede toegang. Ze lezen elke pagina die u bezoekt. Ze zien uw klembord. Ze kunnen netwerkverzoeken blokkeren of wijzigen.
USENIX Security 2025 vond dat 83% van Chrome-extensies met brede machtigingen nooit is geauditeerd. Ontwikkelaars bouwden ze, publiceerden ze en gebruikers installeerden ze bij miljoenen. Niemand controleerde of elke tool doet wat het beweert.
De Helft van Enterprise Medewerkers Gebruikt Niet-Goedgekeurde Tools
LayerX's 2025 Enterprise Browser Security Report vond dat 45% van enterprise medewerkers browser-extensies gebruikt die IT nooit heeft goedgekeurd. Een medewerker vindt een nuttige tool, installeert die en IT komt het nooit te weten.
Combineer 83% niet-geauditeerd met 45% niet-goedgekeurd: bijna de helft van enterprise medewerkers draait mogelijk tools waarvan de beveiliging nooit is gecontroleerd. Die medewerkers verwerken dagelijks gevoelige bedrijfsgegevens.
Voor gereguleerde sectoren is het risico direct. Een HR-medewerker die een niet-gescreende tool gebruikt die klembordinhoud leest, heeft mogelijk persoonsgegevens naar een onbekende derde gestuurd.
Wat het 900K-gebruikers Incident Toont
Een gerapporteerd incident in begin 2026 toont het faalpatroon. Kwaadaardige Chrome-extensies stelden de AI-chatlogs van naar schatting 900.000 gebruikers bloot. Incogni's 2025 studie vond dat 67% van AI Chrome-extensies gebruikersgegevens verzamelt.
Een Enterprise Governance Framework
Extensie-allowlisting. Definieer welke extensies zijn toegestaan op enterprise apparaten. Vereist een beveiligingsreview voor het toevoegen van een nieuwe tool.
Strengere review voor AI-tools. Elke extensie die AI-prompts verwerkt, krijgt extra onderzoek. Controleer netwerkverkeer om te zien waar gegevens heen gaan.
Browser-laagcontroles. Voor goedgekeurde AI-tools past u controles toe die gevoelige inhoud onderscheppen voordat het AI-providers bereikt.
De 83% niet-geauditeerde ratio is geen probleem dat gebruikers zelf kunnen oplossen. Enterprise governance — goedgekeurde lijsten, beleidshandhaving en technische controles — is het betrouwbare antwoord.
Bekijk de FAQ en beveiligingspagina.