ChatGPT op de zaak: AI gebruiken zonder de AVG te overtreden
AI-tools zoals ChatGPT besparen tijd, maar wat doe je met vertrouwelijke gegevens? Praktische regels voor veilig en AVG-proof AI-gebruik op kantoor.
Door Limburg Cyber Group
AI-tools zijn niet meer weg te denken van de werkvloer. Medewerkers gebruiken ChatGPT om e-mails op te stellen, teksten samen te vatten of code te schrijven, vaak zonder dat de directie het door heeft. Dat levert tijdwinst op, maar ook een reëel risico: wat gebeurt er met de gegevens die je in zo’n tool plakt?
Vooral voor accountants, advocaten en adviseurs, die werken met vertrouwelijke klantinformatie, is dit een serieuze vraag. Hieronder zetten we nuchter uiteen hoe je AI inzet zonder de AVG te overtreden.
Het kernprobleem: waar gaat je data heen?
Als je tekst in een gratis, openbare AI-tool plakt, verlaat die informatie je organisatie. Afhankelijk van de tool en de instellingen kan die data worden opgeslagen of zelfs gebruikt om het model te trainen. Plak je daar persoonsgegevens of bedrijfsgeheimen in, dan kun je de AVG overtreden, en je geheimhoudingsplicht richting klanten schenden.
De oplossing is niet “AI verbieden”. Dat werkt toch niet, mensen gebruiken het dan gewoon stiekem. De oplossing is duidelijke afspraken en de juiste tools.
Vijf praktische regels
- Geen persoonsgegevens of vertrouwelijke data in openbare tools. Geen klantnamen, BSN’s, dossiers of financiële details in de gratis versie van een AI-chatbot.
- Anonimiseer voordat je iets invoert. Moet je een tekst laten samenvatten? Haal namen en herleidbare gegevens er eerst uit.
- Gebruik zakelijke versies met verwerkersovereenkomst. Betaalde zakelijke abonnementen bieden vaak garanties dat je data niet wordt gebruikt voor training, en een verwerkersovereenkomst die de AVG vereist.
- Controleer altijd de output. AI verzint soms zelfverzekerd onzin (“hallucinaties”). Bij juridisch of financieel werk is een menselijke controle geen luxe maar noodzaak.
- Leg het vast in een AI-richtlijn. Eén pagina met wat wel en niet mag, zodat iedereen weet waar hij aan toe is.
Een AI-richtlijn hoeft niet ingewikkeld
Veel ondernemers denken dat zo’n beleid een dik document moet zijn. Dat hoeft niet. Een goede AI-richtlijn past op één A4 en beantwoordt drie vragen: welke tools mogen we gebruiken, welke gegevens mogen er nooit in, en wie controleert de uitkomsten? Dat alleen al haalt het grootste risico weg.
AI veilig én productief inzetten
De grootste kans van AI ligt niet in losse chatgesprekken, maar in het slim automatiseren van terugkerend werk, op een manier waarbij je zelf bepaalt waar je data blijft. Denk aan het automatisch sorteren van inkomende post, het opstellen van conceptbrieven op basis van je eigen sjablonen, of het samenvatten van interne documenten in een afgeschermde omgeving.
Daar valt de meeste tijd te winnen, zonder dat je gegevens het pand verlaten. We schreven er eerder over in vijf taken die je vandaag al kunt automatiseren.
Hulp nodig?
Wil je AI op een verantwoorde manier inzetten, met een richtlijn die past bij jouw vak en de juiste tools eronder? Bekijk onze dienst AI & automatisering of plan een gesprek. We denken nuchter mee, zonder hype.
Lees meer
AI-hallucinaties: waarom je de output altijd moet controleren (en hoe)
AI klinkt overtuigend, ook als het onzin verkoopt. Wat hallucinaties zijn, waar ze het gevaarlijkst zijn, en een praktische manier om AI-output te controleren.
Een AI-beleid op één A4: geef je team duidelijkheid zonder AI te verbieden
Je medewerkers gebruiken AI al, met of zonder toestemming. Zo stel je een kort, praktisch AI-beleid op dat de risico's afdekt en de voordelen benut.
Wat levert automatisering nou echt op? Zo reken je de ROI uit
Voordat je investeert in automatisering, wil je weten of het loont. Een simpele rekenmethode om de terugverdientijd en opbrengst realistisch in te schatten.