AI-assistenten veilig gebruiken onder de AVG
Hoe u AI kunt gebruiken zonder gevoelige gegevens bloot te stellen
Het verborgen risico van AI-assistenten
Gebruikers plakken:
- e-mails
- supporttickets
- contracten
- vergadernotities
- medische informatie
- klantverzoeken
- privéberichten
- interne documenten
Het probleem: deze teksten bevatten vaak persoonlijke of vertrouwelijke informatie.
Voorbeelden hiervan zijn:
- namen
- e-mailadressen
- klant-ID’s
- contractnummers
- IBAN’s
- telefoonnummers
- patiëntinformatie
- privéadressen
- interne bedrijfsgegevens
In veel gevallen realiseren gebruikers zich niet eens hoeveel gevoelige informatie zij naar openbare AI-tools sturen.
Waarom dit een AVG-probleem kan worden
Het doorgeven van ongefilterde persoonsgegevens van klanten, medewerkers of patiënten aan externe AI-systemen kan risico’s veroorzaken met betrekking tot:
- Vertrouwelijkheid
- Verwerkersovereenkomsten
- Internationale gegevensoverdrachten
- Complianceverplichtingen
- Beroepsgeheim
- Interne beveiligingsrichtlijnen
Dit wordt vooral problematisch wanneer mensen openbare AI-tools, generatieve AI-platforms of AI-chatbots terloops gebruiken in het dagelijkse werk, bij onderzoek, ondersteuning, juridische controles, medische communicatie of privéactiviteiten.
Een veiligere workflow vóór het gebruik van AI
Een veiligere workflow vóór het gebruik van ChatGPT, Claude, Gemini, Copilot, Grok of andere LLM’s is:
- Gevoelige informatie lokaal verwijderen, anonimiseren of pseudonimiseren
- De opgeschoonde versie controleren
- De geschoonde tekst gebruiken in AI-systemen
- Indien nodig daarna lokaal de gepseudonimiseerde placeholders herstellen
Dit helpt privacy-, vertrouwelijkheids- en compliance-risico’s te verminderen, terwijl de tekst toch bruikbaar blijft voor AI-ondersteund werk.
Voorbeeld
Originele tekst
Klant Peter Müller uit Berlin belde over factuur 48372.
Zijn IBAN is DE89370400440532013000 en zijn e-mailadres is [email protected].
Gepseudonimiseerde versie
Klant [PERSON_1] uit [LOCATION_1] belde over factuur [NUMBER_1].
Zijn IBAN is [IBAN_1] en zijn e-mailadres is [EMAIL_1].
De nuttige context blijft behouden terwijl gevoelige informatie wordt verwijderd.
Waarom lokale verwerking belangrijk is
Veel tools voor redactie, anonimisering en AI-privacy vereisen dat gebruikers documenten of tekst uploaden naar een clouddienst.
Bij gevoelige informatie kan dit op zichzelf al een beveiligings-, privacy- of complianceprobleem vormen.
Redaxa werkt anders.
Alle tekstverwerking gebeurt lokaal op uw eigen pc. Geen documentuploads. Geen cloudverwerking. Geen externe AI vereist.
Daardoor is Redaxa bijzonder geschikt voor:- AVG-gevoelige omgevingen
- juridische afdelingen
- gezondheidszorg en patiëntinformatie
- onderzoeksmateriaal
- privécommunicatie
- bedrijfsdocumenten
- gebruikers die tekst willen voorbereiden voordat zij AI-assistenten gebruiken
Gebruik Redaxa voordat u tekst naar AI-systemen verzendt
- automatisch gevoelige informatie detecteren
- risicovolle inhoud markeren
- persoonlijke gegevens redigeren
- gevoelige informatie anonimiseren of pseudonimiseren
- tekst veilig voorbereiden voordat LLM’s, AI-chatbots of generatieve AI-tools worden gebruikt