Is het überhaupt mogelijk om ChatGPT op het werk te gebruiken?
Het korte antwoord: meestal wel, maar onder voorbehoud. Geen enkele Europese wet verbiedt het gebruik van een AI-assistent als hulpmiddel. Een ander ding dat verboden is, is de ongecontroleerde overdracht van persoonlijke gegevens van mensen en bedrijfsgeheimen van het bedrijf. De eerste stap is dus om het beleid van uw werkgever te kennen. Veel organisaties hebben interne regels: welke diensten zijn toegestaan, wat mag er worden betreden en wat is strikt genomen niet toegestaan. Als er geen beleid is, ga dan uit van het voorzichtigheidsprincipe: ga ervan uit dat alles wat wordt ingevoerd ergens kan worden opgeslagen. Dan maak je gebruik van de kracht van AI en stel je jezelf, je klanten of je bedrijf niet bloot.
Wat kan niet in AI worden geladen: rode lijnen
Er zijn gegevens die niet thuishoren in de clouddienst van iemand anders. Dit zijn persoonsgegevens van cliënten en collega’s: namen, adressen, telefoonnummers, e-mail, documentnummers, medische en financiële informatie. Hieronder vallen ook bedrijfsgeheimen: niet-openbare verkoopcijfers, contractvoorwaarden, broncode, wachtwoorden en toegangen. Een aparte categorie zijn gegevens onder een geheimhoudingsovereenkomst. Een simpele regel: als het lekken van deze informatie schadelijk zou zijn voor een persoon of bedrijf, plaats deze dan niet in duidelijke tekst in de AI. Werk in plaats daarvan met de onpersoonlijke versie en u krijgt dezelfde voordelen zonder het risico dat u de wet overtreedt of het vertrouwen schaadt.
Anonimisering van gegevens: een belangrijke beveiligingsvaardigheid
Depersonalisatie is wanneer je alles uit de tekst verwijdert waaraan je een specifieke persoon of transactie kunt herkennen, maar de essentie van de taak behoudt. Vervang de echte naam door “Klant A”, het bedrijf door “Bedrijf X”, en het exacte bedrag door “over N”. AI kan perfect een brief opstellen, een klacht oplossen of de structuur van een contract voorstellen, door met dergelijke stubs te werken. Het resultaat zet u vervolgens zelf weer op zijn plek, ter plaatse. Deze vaardigheid is van toepassing op elke taak: rapporten, correspondentie, tabelanalyse. Als je depersonalisatie eenmaal onder de knie hebt, ben je niet meer bang voor AI en begin je het elke dag te gebruiken - rustig en volgens de regels.
ChatGPT en GDPR: waar ligt de grens?
De AVG zegt niet: “AI is niet toegestaan.” Er is iets anders voor nodig: de overdracht van persoonsgegevens moet een wettelijke basis hebben, een duidelijk doel en een betrouwbare bescherming. Wanneer u klantgegevens in een service van derden invoert, draagt u deze feitelijk over aan de derde partij. U moet dan begrijpen waar deze worden opgeslagen en wie er toegang toe heeft. Daarom kiezen bedrijven voor enterprise-versies met garanties, schakelen ze training over uw gegevens uit en tekenen ze verwerkingsovereenkomsten. Als gewone werknemer is uw beslissing eenvoudiger: stuur persoonlijke gegevens niet in gewone tekst. Geen persoonlijke gegevens in de prompt betekent geen schending van de AVG.
Hoe LearnAI u helpt zonder risico met AI te werken
De beveiligingsregels klinken eenvoudig, maar in de praktijk is het gemakkelijk om fouten te maken: verborgen persoonlijke gegevens in een tabel niet opmerken, vallen voor een “snelle injectie” in de tekst van iemand anders, of vertrouwen op een zelfverzekerd maar fictief antwoord van AI. Bij LearnAI oefenen we dit met praktijkvoorbeelden: hoe je een brief depersonaliseert, hoe je een poging tot het stelen van gegevens herkent, hoe je een assistent dwingt eerlijk toe te geven dat hij iets niet weet. Aura's innerlijke mentor analyseert je bewoordingen en vertelt je waar je risico's neemt. Je vertrekt niet met theorie, maar met de gewoonte om snel en tegelijkertijd veilig met AI aan de slag te gaan.