
Wat mag je wel en niet in een AI-assistent plakken?
Zet in een AI-assistent geen persoonsgegevens, zoals een naam, adres, telefoonnummer, burgerservicenummer of iets over iemands gezondheid, en geen vertrouwelijke stukken van je werk, zoals offertes, contracten of broncode, zolang je werkgever daar geen afspraken over heeft gemaakt. Een wachtwoord hoort er nooit in. De meeste aanbieders slaan op wat je invoert, en volgens de Autoriteit Persoonsgegevens is het een datalek als je tegen de afspraken van je werkgever in persoonsgegevens invoert.
Bijgewerkt op door De redactie van Skillido
Het gaat meestal snel. Een klant stuurt een lange mail vol verwijten, je wilt een rustig antwoord, en de mail staat al in je klembord. Of een collega vraagt je een offerte korter te maken voor de directie, of een stuk code werkt niet en de deadline is vanmiddag. Plakken kost twee seconden, en pas daarna komt de vraag wat je eigenlijk hebt verstuurd en naar wie.
Dit artikel zet op een rij welke gegevens je eruit laat, waarom, wat er gebeurt als het toch misgaat en wat wel kan. Bij elke regel staat de officiële bron. Het gaat over AI-assistenten in het algemeen, de chatprogramma's waarin je een vraag typt of een tekst plakt. Eén bepaalde dienst noemen we nergens, want de voorwaarden van zo'n dienst veranderen sneller dan de regels over persoonsgegevens.
Wat je invoert, blijft bij de aanbieder
Een chatvenster voelt als een gesprek onder vier ogen. Toch gaat alles wat je typt of plakt naar het bedrijf achter de assistent. De Autoriteit Persoonsgegevens schrijft: 'De meeste bedrijven achter chatbots slaan alle ingevoerde gegevens op.'
Wat die bedrijven er daarna mee doen, regelt een organisatie in afspraken. Het overheidsbrede standpunt over generatieve AI noemt de punten waar het om draait: 'Belangrijke onderwerpen voor deze afspraken (en/of bedrijfsvoorwaarden) zijn datadeling, dataretentie en het al dan niet toestaan van het hertrainen van modellen met de input van gebruikers (zoals prompts).' Het Algoritmekader van de overheid noemt dezelfde drie onderwerpen voor de inkoop.
Dat verklaart waarom dezelfde assistent op het werk soms wel en thuis niet geschikt is voor een bepaalde tekst. Heeft je werkgever een zakelijke versie ingekocht met afspraken over opslag en hertrainen, dan gelden die afspraken. Gebruik je op eigen houtje een gratis account, dan gelden de voorwaarden die de aanbieder voor iedereen heeft opgesteld, en daar heeft je werkgever niets over te zeggen gehad. Voor overheidsmedewerkers trekt hetzelfde standpunt daaruit een harde conclusie: het gebruik van generatieve AI-toepassingen onder consumentenvoorwaarden is 'ook voor individueel gebruik, niet toegestaan omdat er met de leveranciers geen afspraken kunnen worden gemaakt'. Dat standpunt geldt voor de overheid. Bij een ander bedrijf beslist je eigen werkgever.
Persoonsgegevens: meer dan een naam
Een naam en een adres zijn de bekende voorbeelden van persoonsgegevens. De definitie op Ondernemersplein van de overheid is ruimer: 'Persoonsgegevens zijn alle gegevens die direct over iemand gaan of die met iemand te maken hebben'. Als voorbeelden staan erbij naam, adres en telefoonnummer, camerabeelden of geluidsopnames, gegevens over de gezondheid en het burgerservicenummer. Een klachtmail met een handtekening eronder, een rooster met achternamen en een notitie over een collega die met zijn rug thuis zit, vallen er alle drie onder.
Voor twee soorten gelden strengere regels. Gegevens over gezondheid zijn bijzondere persoonsgegevens, en daarover zegt dezelfde pagina: 'Verwerken van bijzondere persoonsgegevens is verboden, behalve als er een wettelijke uitzondering is om bijzondere persoonsgegevens te verwerken.' Een ziekmelding, een uitslag of een lijst medicijnen hoort daarom niet in een chatvenster, ook niet om er een nette mail van te maken.
Het burgerservicenummer is de tweede. Volgens de Rijksoverheid geldt: 'Organisaties buiten de overheid mogen uw bsn alleen gebruiken als dit in een wet staat.' Een vraag over een brief of formulier heeft het nummer zelf ook nooit nodig. En het is waardevol voor wie er kwaad mee wil. Bij identiteitsfraude misbruiken daders volgens de Rijksoverheid gegevens als 'naam, adres, geboortedatum en burgerservicenummer (BSN)', precies de regels die bovenaan een brief van de gemeente of een loonstrook staan.
Vertrouwelijke stukken van je werk
Naast persoonsgegevens is er alles wat je werkgever niet naar buiten brengt: offertes, contracten, prijsafspraken, cijfers die nog niet gepubliceerd zijn, broncode. Welke stukken vertrouwelijk zijn, verschilt per organisatie, en dus ook de regel. Twee voorbeelden van overheidsorganisaties laten zien hoe zo'n regel eruitziet.
De redactie van Rijksoverheid.nl heeft als afspraak dat de redacteuren 'geen persoonsgegevens of vertrouwelijke informatie in AI-tools' invoeren. De Omgevingsdienst Midden-Holland gebruikt een vuistregel die je ook zonder beleid kunt toepassen: 'Als basisregel geldt dat gegevens die niet op internet worden geplaatst, ook niet worden ingevoerd in een AI-toepassing.' Het NCSC raadt aan geen vertrouwelijke gegevens in taalmodellen in te voeren, en zet er voor de duidelijkheid achter: 'Dus ook geen namen van personen.'
Wachtwoorden zijn het duidelijkste geval. Het NCSC zegt: 'Geef je wachtwoord aan niemand. Ook niet als een bedrijf erom vraagt.' Een wachtwoord kan per ongeluk meekomen, in een stuk code met de inlog voor een database bovenin of in een configuratiebestand dat je plakt om een foutmelding te laten uitleggen. Vervang zo'n wachtwoord door een nepwaarde voordat je kopieert. De assistent heeft het echte wachtwoord niet nodig om een fout in de code te vinden.
| Soort gegeven | Mag erin zonder afspraak? | Wat je in plaats daarvan doet | Bron |
|---|---|---|---|
| Naam, adres of telefoonnummer van een klant, collega of patiënt | Nee | Schrijf een rol (de klant, collega A) en haal details weg die samen één persoon aanwijzen. | Ondernemersplein |
| Burgerservicenummer | Nee | Laat het weg. Een vraag over een formulier of brief heeft het nummer zelf niet nodig. | Rijksoverheid |
| Iets over iemands gezondheid: ziekmelding, uitslag, medicijnen | Nee | Vraag wat een term of regel betekent, zonder te zeggen over wie het gaat. | Ondernemersplein |
| Wachtwoorden | Nooit, ook niet met afspraak | Zet een nepwaarde op de plek van het wachtwoord voordat je kopieert. | NCSC |
| Offertes, contracten, prijsafspraken | Nee | Gebruik de assistent die je werkgever heeft geregeld, of vraag naar de opbouw zonder partijen en bedragen. | Rijksoverheid.nl |
| Broncode die je werkgever niet openbaar heeft gemaakt | Nee | Maak een klein eigen voorbeeld met dezelfde fout, of gebruik de geregelde assistent. | Rijksoverheid.nl |
| Tekst die al openbaar is, zoals een wet of gepubliceerde voorwaarden | Ja | Plak het deel waar je vraag over gaat en zet er niets van jezelf bij. | Omgevingsdienst Midden-Holland |
| Gegevens die onomkeerbaar anoniem zijn gemaakt | Ja | Kijk eerst of wat overblijft samen nog naar één persoon wijst. | Europese Commissie |
Met afspraak bedoelen we een regeling van je werkgever voor een bepaalde assistent, met afspraken over opslag en gebruik van wat je invoert. Ook dan blijft een wachtwoord eruit. De bronnen staan onderaan dit artikel.
Als het toch gebeurd is, is het een datalek
Hier wordt een vergissing meer dan een slordigheid. De Autoriteit Persoonsgegevens schrijft: 'Vaak gebruiken medewerkers de chatbots op eigen initiatief en tegen de afspraken met de werkgever in: als daarbij persoonsgegevens zijn ingevoerd, dan is sprake van een datalek.' In die zin staat geen ondergrens. Ook één klantnaam is een persoonsgegeven.
Wat daarna moet, staat op Ondernemersplein, in de woorden die de overheid voor werkgevers gebruikt. Een organisatie moet een datalekregister bijhouden en elk datalek daarin zetten. Over de melding bij de AP staat er: 'U moet volgens de AVG een datalek binnen 72 uur melden.' Daar zit één uitzondering op: 'Behalve als het niet waarschijnlijk is dat het datalek zorgt voor een risico voor de personen die ermee te maken hebben.' Die afweging maakt je werkgever, binnen een termijn van drie dagen. Hoe eerder jij het vertelt, hoe meer van die tijd er overblijft om het goed te doen. Dezelfde pagina vraagt werkgevers er dan ook voor te zorgen dat medewerkers weten wat ze moeten doen als ze gegevens hebben gelekt.
Een naam weghalen is niet altijd genoeg
De eerste reflex is de naam eruit halen. Dat helpt, maar het maakt een tekst nog niet anoniem. De Europese Commissie schrijft: 'Different pieces of information, which together can lead to the identification of a particular person, may also be considered personal data.' Losse stukjes informatie die samen naar één persoon wijzen, zijn dus ook persoonsgegevens.
Een verzonnen voorbeeld maakt duidelijk hoe snel dat gaat. Je schrijft geen naam op, alleen 'de enige vrouwelijke monteur van onze vestiging in Lindewaard, die vorige maand een ongeluk had met de bus'. Voor iedereen die het bedrijf kent, staat daar gewoon een naam. Hetzelfde geldt voor een klantnummer, een dossiernummer of een kenteken: er staat geen naam in, en toch zoekt iemand met toegang tot het systeem de persoon in een paar tellen op. De Commissie zegt het ook over gegevens die bewerkt zijn: gegevens die 'de-identified, encrypted or pseudonymised' zijn en weer aan een persoon te koppelen, blijven persoonsgegevens.
Pas als dat koppelen niet meer kan, verandert het. 'For data to be truly anonymised, the anonymisation must be irreversible', schrijft de Commissie. In de praktijk betekent dat: haal de naam weg, en lees daarna nog een keer wat er staat met de vraag of een collega zou weten over wie het gaat.
Een gesprek wissen haalt het niet weg bij de aanbieder
Wie merkt dat er iets in ging wat er niet in hoorde, verwijdert het gesprek. Dat ruimt je eigen lijst op. Of de aanbieder de tekst daarna ook weggooit, zie je daar niet aan. De AP schrijft dat de meeste bedrijven achter chatbots alles opslaan wat je invoert, en hoe lang ze dat doen valt onder de dataretentie uit de afspraken van het standpunt hierboven.
Een aanbieder vragen om gegevens te wissen is een aparte stap. Volgens de Europese Commissie kun je vragen om persoonsgegevens te laten verwijderen, onder meer wanneer ze onrechtmatig gebruikt zijn, maar de Commissie zegt er ook bij: 'The right to erasure is not an absolute right.' En dat recht hoort bij de persoon over wie de gegevens gaan. Een gewist gesprek maakt een datalek dus niet ongedaan. Meld het daarom ook als je het gesprek al hebt verwijderd.
Wat wel kan
Een AI-assistent is ook zonder gevoelige gegevens bruikbaar, en vaak blijft er meer over dan je denkt. Een vraag over hoe je een vriendelijke betalingsherinnering opbouwt, heeft geen naam of bedrag nodig. Een wettekst, gepubliceerde algemene voorwaarden of een vacaturetekst die toch online komt, kun je plakken, want die staan al op internet. Bij een stuk code maak je een klein voorbeeld met dezelfde fout en zonder de gegevens van je werk. Bij een boze klantmail vat je zelf in twee zinnen samen waar de klant boos over is en vraag je om een opzet voor je antwoord. De naam en het ordernummer vul je er later zelf in.
Ondernemersplein geeft werkgevers bij het voorkomen van datalekken een advies dat hier net zo goed werkt: 'Verzamel alleen informatie die u nodig heeft.' Zet in je vraag alleen wat het antwoord verandert. Meestal is dat de inhoud van het probleem. Wie het probleem heeft, doet er voor het antwoord zelden toe.
Heeft je werkgever een assistent geregeld met afspraken over opslag en hertrainen, gebruik dan die voor werk waar wel gegevens in moeten. Daar gelden de afspraken die voor jouw werk zijn gemaakt.
Vraag eerst na wat je werkgever toestaat
Of iets met afspraak wel mag, weet alleen je werkgever. Organisaties die AI inzetten, hebben daar sinds de AI-verordening ook een taak in. Volgens artikel 4 nemen ze maatregelen voor de AI-geletterdheid van hun personeel. Een bewijs per medewerker hoort daar volgens de Europese Commissie niet bij: 'There is no need for a certificate.'
Is er nog niets afgesproken, vraag het dan voordat je de eerste tekst plakt. Het NCSC geeft bij de aanschaf van software een rijtje vragen dat ook voor jou bruikbaar is, waaronder 'wat gebeurt er met deze data'. Vraag daarnaast welke assistent je voor je werk mag gebruiken, of daar persoonsgegevens in mogen en bij wie je terechtkunt als er iets in ging wat er niet in hoorde. Met die drie antwoorden weet je bij een volle mail in je klembord waar je aan toe bent.
Wil je dit oefenen met werksituaties zoals hierboven, dan heeft Skillido een gratis test AI-geletterdheid. Wat de cursus AI-geletterdheid verder behandelt, van verzonnen bronnen tot wat je in een assistent zet, staat op de cursuspagina. De cursus is een manier om te oefenen en zegt niets over of een organisatie aan de AI-verordening voldoet.
Bronnen
- Autoriteit Persoonsgegevens, Let op: gebruik AI-chatbot kan leiden tot datalekken. De meeste aanbieders slaan ingevoerde gegevens op, en invoer van persoonsgegevens tegen de afspraken met de werkgever in is een datalek.
- Ondernemersplein, Persoonsgegevens klanten en personeel beschermen (AVG). Wat persoonsgegevens zijn, met voorbeelden, en het verbod op het verwerken van bijzondere persoonsgegevens zoals gegevens over gezondheid.
- Ondernemersplein, Datalek melden en voorkomen (KVK en NCSC). Het datalekregister, de melding binnen 72 uur met de uitzondering bij geen waarschijnlijk risico, en het advies alleen informatie te verzamelen die je nodig hebt.
- Rijksoverheid, Welke organisaties mogen mijn burgerservicenummer (bsn) gebruiken? Organisaties buiten de overheid alleen als een wet het toestaat.
- Rijksoverheid, Identiteitsfraude en criminaliteit. Welke gegevens daders misbruiken.
- Rijksoverheid, Overheidsbreed standpunt voor de inzet van generatieve AI (pdf). De onderwerpen voor afspraken met leveranciers en de regel voor consumentenvoorwaarden bij overheidsmedewerkers.
- Algoritmekader, Generatieve AI. Afspraken bij inkoop over datadeling, dataretentie en het hertrainen van modellen.
- Rijksoverheid.nl, AI-gebruik. De afspraak van de eigen redactie over persoonsgegevens en vertrouwelijke informatie.
- Lokale regelgeving, Beleid gebruik AI binnen de ODMH. De basisregel over gegevens die niet op internet worden geplaatst.
- NCSC, AI op de werkvloer: DTC en politie delen tips. Geen vertrouwelijke gegevens en geen namen invoeren, en de vragen bij de aanschaf van software.
- NCSC, Zo gebruik je veilig je wachtwoorden. Geef je wachtwoord aan niemand.
- Europese Commissie, What is personal data? Combinaties van gegevens, gepseudonimiseerde gegevens en wanneer gegevens werkelijk anoniem zijn.
- Europese Commissie, Information for individuals. Het recht op wissen en de grenzen ervan.
- EC AI Act Service Desk, Article 4. Maatregelen voor AI-geletterdheid van personeel.
- Europese Commissie, AI Literacy, Questions and Answers. Er is geen certificaat nodig.