VEILIG WERKEN

Veilig werken met AI: wat deel je wel en niet?

Een AI-assistent is handig, maar niet ieder document hoort in een prompt. Met een eenvoudige controle vóór het delen voorkom je dat persoonsgegevens, klantinformatie of interne plannen op de verkeerde plek belanden.

Kort samengevat

  • Deel alleen informatie die nodig is voor de taak.
  • Anonimiseer namen, contactgegevens en herkenbare details.
  • Volg altijd het AI- en privacybeleid van je organisatie.
  • Controleer feiten en output voordat je iets doorstuurt of publiceert.

Waarom moet je opletten met informatie in prompts?

Alles wat je invoert, verlaat je eigen document of gedachtenstroom en wordt verwerkt door een externe dienst. Wat er daarna met gegevens gebeurt, hangt af van het product, accounttype, de instellingen en de afspraken van je organisatie.

Daarom is “het staat toch al in mijn mailbox” geen veilige maatstaf. Vraag jezelf af of je bevoegd bent om de informatie met deze specifieke dienst te delen en of dezelfde taak ook met minder gegevens kan.

Deel deze informatie niet zonder duidelijke toestemming

Twijfel je? Deel het dan nog niet. Vraag de verantwoordelijke voor privacy, informatiebeveiliging of IT welke toepassing en welk account zijn goedgekeurd.

  • Persoonsgegevens: namen, adressen, telefoonnummers, cv’s, medische informatie en personeelsdossiers.
  • Klant- en projectinformatie: contracten, offertes, ongepubliceerde plannen en gegevens onder geheimhouding.
  • Toegangsgegevens: wachtwoorden, API-sleutels, herstelcodes en interne links met tokens.
  • Bedrijfsgeheimen: broncode, strategie, financiële cijfers of onderzoek dat niet openbaar is.
  • Informatie over kwetsbare situaties: klachten, beoordelingen, juridische dossiers en veiligheidsincidenten.

Anonimiseren is meer dan een naam weghalen

Vervang directe gegevens door neutrale labels, zoals [KLANT A] en [MEDEWERKER 1]. Verwijder ook indirect herkenbare details. Een unieke functietitel, exacte datum en kleine vestiging kunnen samen alsnog naar één persoon wijzen.

Deel bij herschrijven alleen de alinea die hulp nodig heeft, niet het hele document. Voor een tooncontrole kun je bovendien een fictief voorbeeld gebruiken met dezelfde structuur.

VEILIGER VOORBEELD

Herschrijf dit fictieve klantbericht in een rustige, duidelijke toon. Gebruik [KLANT], [DATUM] en [BEDRAG] als placeholders. Verander de inhoudelijke toezeggingen niet en voeg geen informatie toe.

Doe vóór iedere prompt deze vier checks

  1. 01

    Mag ik dit delen?

    Controleer wetgeving, afspraken, contracten en het interne beleid. Toegang tot informatie betekent niet automatisch toestemming om die extern te verwerken.

  2. 02

    Heeft AI dit echt nodig?

    Verwijder alles wat geen invloed heeft op het gewenste antwoord. Minder gegevens is meestal veiliger én duidelijker.

  3. 03

    Kan iemand herkenbaar worden?

    Kijk naar combinaties van functie, locatie, datum, situatie en andere indirecte kenmerken.

  4. 04

    Kan ik het antwoord controleren?

    Gebruik AI niet zelfstandig voor beslissingen over mensen, geld, gezondheid, recht of veiligheid. Schakel passende expertise in.

Veiligheid stopt niet na het versturen van je prompt

AI kan overtuigend klinkende fouten produceren of details uit je input terug laten komen in de output. Controleer daarom feiten, verwijder gevoelige informatie uit het resultaat en kijk kritisch naar vooroordelen of onredelijke conclusies.

Publiceer of verstuur nooit automatisch. Laat bij belangrijk werk een bevoegde collega meekijken en bewaar waar nodig welke bronnen en controles zijn gebruikt.

Maak veilig werken makkelijk voor je team

Een bruikbaar AI-beleid noemt niet alleen wat verboden is. Leg ook vast welke tools en accounts wel mogen, voor welke taken, welke gegevens nooit worden gedeeld en wie vragen beantwoordt.

Voeg een paar veilige voorbeeldprompts toe. Daarmee wordt zorgvuldig werken een vaste gewoonte in plaats van een regel die mensen pas na een incident terugzoeken.

VEELGESTELDE VRAGEN

Praktische antwoorden

Mag ik persoonsgegevens invoeren in AI?

Doe dit niet zonder een geldige grondslag, passende afspraken, een goedgekeurde toepassing en toestemming volgens het beleid van je organisatie. Anonimiseer waar mogelijk en deel alleen wat noodzakelijk is.

Is informatie veilig als ik alleen een voornaam weglaat?

Niet altijd. Een combinatie van functie, locatie, datum en situatie kan iemand alsnog herkenbaar maken. Verwijder ook indirect identificerende details.

Kan ik een AI-antwoord direct naar een klant sturen?

Controleer het altijd eerst op feiten, toon, vertrouwelijke gegevens en ongewenste aannames. Jij en je organisatie blijven verantwoordelijk voor wat er wordt verstuurd.