Vertrouwelijke informatie en AI: wat deel je wel en niet?
Een van de belangrijkste vragen bij AI-gebruik op het werk: wat mag ik invoeren? Met een eenvoudig stoplichtmodel maak je dat voor iedereen duidelijk.
Het stoplichtmodel
- Groen, meestal prima: openbare informatie, algemene vragen, teksten die al gepubliceerd zijn, fictieve voorbeelden.
- Oranje, alleen in goedgekeurde tools: interne documenten, werkprocessen, niet-openbare maar niet-gevoelige bedrijfsinformatie.
- Rood, niet invoeren tenzij expliciet toegestaan: persoonsgegevens, klantdossiers, medische of financiële gegevens, wachtwoorden, contracten, bedrijfsgeheimen, informatie onder geheimhouding.
Welke tool in welke categorie valt, hangt af van de afspraken van je organisatie. Een zakelijke tool met goede afspraken kan meer toestaan dan een gratis consumentenversie.
Anonimiseren en abstraheren
Vaak kun je dezelfde hulp krijgen zonder gevoelige details:
- Vervang namen door rollen: [klant], [collega], [leverancier].
- Laat bedragen, adressen en nummers weg of vervang ze door voorbeelden.
- Beschrijf de situatie in algemene termen in plaats van het hele document te uploaden.
Let op: soms is iemand ook zonder naam te herkennen, bijvoorbeeld door een unieke functie of situatie.
Twijfel je?
Voer het dan niet in, en vraag het na bij je leidinggevende, privacy- of informatiebeveiligingsfunctionaris. Het is beter om een keer te vragen dan een datalek te veroorzaken.
Lees ook AI en privacy onder de AVG en een AI-beleid opstellen.
Meer uit de kennisbank
- AI-antwoorden controleren: zo doe je dat
- AI en privacy: waar let je op onder de AVG?
- Bias in AI: vooroordelen herkennen en voorkomen