ChatGPT op de zaak: AI gebruiken zonder de AVG te overtreden
AI-tools zoals ChatGPT besparen tijd, maar wat doe je met vertrouwelijke gegevens? Praktische regels voor veilig en AVG-proof AI-gebruik op kantoor.
Door Limburg Cyber Group
AI-tools zijn niet meer weg te denken van de werkvloer. Medewerkers gebruiken ChatGPT om e-mails op te stellen, teksten samen te vatten of code te schrijven, vaak zonder dat de directie het door heeft. Dat levert tijdwinst op, maar ook een reëel risico: wat gebeurt er met de gegevens die je in zo’n tool plakt?
Vooral voor accountants, advocaten en adviseurs, die werken met vertrouwelijke klantinformatie, is dit een serieuze vraag. Hieronder zetten we nuchter uiteen hoe je AI inzet zonder de AVG te overtreden.
Het kernprobleem: waar gaat je data heen?
Als je tekst in een gratis, openbare AI-tool plakt, verlaat die informatie je organisatie. Afhankelijk van de tool en de instellingen kan die data worden opgeslagen of zelfs gebruikt om het model te trainen. Plak je daar persoonsgegevens of bedrijfsgeheimen in, dan kun je de AVG overtreden, en je geheimhoudingsplicht richting klanten schenden.
De oplossing is niet “AI verbieden”. Dat werkt toch niet, mensen gebruiken het dan gewoon stiekem. De oplossing is duidelijke afspraken en de juiste tools.
Vijf praktische regels
- Geen persoonsgegevens of vertrouwelijke data in openbare tools. Geen klantnamen, BSN’s, dossiers of financiële details in de gratis versie van een AI-chatbot.
- Anonimiseer voordat je iets invoert. Moet je een tekst laten samenvatten? Haal namen en herleidbare gegevens er eerst uit.
- Gebruik zakelijke versies met verwerkersovereenkomst. Betaalde zakelijke abonnementen bieden vaak garanties dat je data niet wordt gebruikt voor training, en een verwerkersovereenkomst die de AVG vereist.
- Controleer altijd de output. AI verzint soms zelfverzekerd onzin (“hallucinaties”). Bij juridisch of financieel werk is een menselijke controle geen luxe maar noodzaak.
- Leg het vast in een AI-richtlijn. Eén pagina met wat wel en niet mag, zodat iedereen weet waar hij aan toe is.
Een AI-richtlijn hoeft niet ingewikkeld
Veel ondernemers denken dat zo’n beleid een dik document moet zijn. Dat hoeft niet. Een goede AI-richtlijn past op één A4 en beantwoordt drie vragen: welke tools mogen we gebruiken, welke gegevens mogen er nooit in, en wie controleert de uitkomsten? Dat alleen al haalt het grootste risico weg.
AI veilig én productief inzetten
De grootste kans van AI ligt niet in losse chatgesprekken, maar in het slim automatiseren van terugkerend werk, op een manier waarbij je zelf bepaalt waar je data blijft. Denk aan het automatisch sorteren van inkomende post, het opstellen van conceptbrieven op basis van je eigen sjablonen, of het samenvatten van interne documenten in een afgeschermde omgeving.
Daar valt de meeste tijd te winnen, zonder dat je gegevens het pand verlaten. We schreven er eerder over in vijf taken die je vandaag al kunt automatiseren.
Hulp nodig?
Wil je AI op een verantwoorde manier inzetten, met een richtlijn die past bij jouw vak en de juiste tools eronder? Bekijk onze dienst AI & automatisering of plan een gesprek. We denken nuchter mee, zonder hype.
Lees meer
AI-agenten in het MKB: wat ze zijn en hoe je ze veilig inzet
Een AI-agent geeft niet alleen antwoord, maar handelt ook in je systemen. Wat dat nu realistisch oplevert, wat de risico's zijn en welke spelregels helpen.
Planning automatiseren: minder puzzelen met agenda's, monteurs en afspraken
Afspraken, roosters en klussen inplannen kost veel tijd. Wat je kunt automatiseren, waar het misgaat en waar je op let met klantgegevens en de AVG.
Offertes automatiseren: sneller de deur uit, zonder de controle te verliezen
Waar gaat de tijd heen bij het maken van een offerte, wat kun je automatiseren, waar helpt AI en welke onderdelen blijf je altijd zelf controleren?