LearnAI
← Blog

AI is veilig op het werk: data, privacy en AVG

🕑 4 min · LearnAI

Je opent de chatassistent om snel een brief aan de klant op te stellen en staat stil: is het überhaupt mogelijk om hier zijn naam, contractnummer en bedragen in te voeren? In Europa zijn de kosten van een fout hoog: het lekken van persoonlijke gegevens bedreigt zowel u als de werkgever met boetes. Het goede nieuws is dat het veilig gebruiken van AI op het werk heel goed mogelijk is als je de eenvoudige regels kent. In deze handleiding bekijken we wat u wel en niet kunt uploaden, hoe u gegevens kunt anonimiseren voordat u deze verzendt en hoe u kunt voorkomen dat u de AVG schendt terwijl u een snelle en behulpzame medewerker blijft.

Is het überhaupt mogelijk om ChatGPT op het werk te gebruiken?

Het korte antwoord: meestal wel, maar onder voorbehoud. Geen enkele Europese wet verbiedt het gebruik van een AI-assistent als hulpmiddel. Een ander ding dat verboden is, is de ongecontroleerde overdracht van persoonlijke gegevens van mensen en bedrijfsgeheimen van het bedrijf. De eerste stap is dus om het beleid van uw werkgever te kennen. Veel organisaties hebben interne regels: welke diensten zijn toegestaan, wat mag er worden betreden en wat is strikt genomen niet toegestaan. Als er geen beleid is, ga dan uit van het voorzichtigheidsprincipe: ga ervan uit dat alles wat wordt ingevoerd ergens kan worden opgeslagen. Dan maak je gebruik van de kracht van AI en stel je jezelf, je klanten of je bedrijf niet bloot.

Wat kan niet in AI worden geladen: rode lijnen

Er zijn gegevens die niet thuishoren in de clouddienst van iemand anders. Dit zijn persoonsgegevens van cliënten en collega’s: namen, adressen, telefoonnummers, e-mail, documentnummers, medische en financiële informatie. Hieronder vallen ook bedrijfsgeheimen: niet-openbare verkoopcijfers, contractvoorwaarden, broncode, wachtwoorden en toegangen. Een aparte categorie zijn gegevens onder een geheimhoudingsovereenkomst. Een simpele regel: als het lekken van deze informatie schadelijk zou zijn voor een persoon of bedrijf, plaats deze dan niet in duidelijke tekst in de AI. Werk in plaats daarvan met de onpersoonlijke versie en u krijgt dezelfde voordelen zonder het risico dat u de wet overtreedt of het vertrouwen schaadt.

👉 Lees niet alleen maar, probeer het meteen tijdens de les. Het is gratis.

Anonimisering van gegevens: een belangrijke beveiligingsvaardigheid

Depersonalisatie is wanneer je alles uit de tekst verwijdert waaraan je een specifieke persoon of transactie kunt herkennen, maar de essentie van de taak behoudt. Vervang de echte naam door “Klant A”, het bedrijf door “Bedrijf X”, en het exacte bedrag door “over N”. AI kan perfect een brief opstellen, een klacht oplossen of de structuur van een contract voorstellen, door met dergelijke stubs te werken. Het resultaat zet u vervolgens zelf weer op zijn plek, ter plaatse. Deze vaardigheid is van toepassing op elke taak: rapporten, correspondentie, tabelanalyse. Als je depersonalisatie eenmaal onder de knie hebt, ben je niet meer bang voor AI en begin je het elke dag te gebruiken - rustig en volgens de regels.

ChatGPT en GDPR: waar ligt de grens?

De AVG zegt niet: “AI is niet toegestaan.” Er is iets anders voor nodig: de overdracht van persoonsgegevens moet een wettelijke basis hebben, een duidelijk doel en een betrouwbare bescherming. Wanneer u klantgegevens in een service van derden invoert, draagt u deze feitelijk over aan de derde partij. U moet dan begrijpen waar deze worden opgeslagen en wie er toegang toe heeft. Daarom kiezen bedrijven voor enterprise-versies met garanties, schakelen ze training over uw gegevens uit en tekenen ze verwerkingsovereenkomsten. Als gewone werknemer is uw beslissing eenvoudiger: stuur persoonlijke gegevens niet in gewone tekst. Geen persoonlijke gegevens in de prompt betekent geen schending van de AVG.

Wil je alle lessen en de volledige cursus? Open Pro-toegang.

Hoe LearnAI u helpt zonder risico met AI te werken

De beveiligingsregels klinken eenvoudig, maar in de praktijk is het gemakkelijk om fouten te maken: verborgen persoonlijke gegevens in een tabel niet opmerken, vallen voor een “snelle injectie” in de tekst van iemand anders, of vertrouwen op een zelfverzekerd maar fictief antwoord van AI. Bij LearnAI oefenen we dit met praktijkvoorbeelden: hoe je een brief depersonaliseert, hoe je een poging tot het stelen van gegevens herkent, hoe je een assistent dwingt eerlijk toe te geven dat hij iets niet weet. Aura's innerlijke mentor analyseert je bewoordingen en vertelt je waar je risico's neemt. Je vertrekt niet met theorie, maar met de gewoonte om snel en tegelijkertijd veilig met AI aan de slag te gaan.

🎁 Ontvang gratis 28 kant-en-klare AI-prompts

Voor werk, geld, carrière en studie - invoegen en gebruiken.

Ontvang een pakket met aanwijzingen

Voorbeelden: slecht → goede prompt

Schrijf een beleefd antwoord aan de klant: Ivan Petrov, ivan.petrov@mail.com, contract nr. 4471, betaling van 12.400 euro voor het "Romashka" -project werd uitgesteld, dreigementen met beëindiging.

Schrijf een beleefde maar ferme reactie aan klant A over contract X: de betaling voor het project loopt vertraging op, het bedrag bedraagt ongeveer 12 duizend euro. Herinner aan de deadlines en waarschuw voorzichtig voor mogelijke beëindiging.

💡 We hebben de naam, het e-mailadres, het contractnummer en het exacte bedrag verwijderd - de taak is hetzelfde gebleven en persoonlijke gegevens verlaten uw computer niet.