Hoofdnavigatie

Vraag schriftelijk advies aan
KENNISBANK

AI-chatbot op uw bedrijfswebsite: ontwerp grenzen en overdracht

Een websitechatbot kan bezoekers helpen een product te vinden of een algemene vraag te beantwoorden. Zodra gesprekken, accountgegevens of documenten worden verwerkt, ontstaat ook een privacyvraag. Bovendien moeten bezoekers kunnen begrijpen dat zij met een AI-systeem communiceren en welke betekenis zij aan het antwoord mogen geven. Een bruikbare inrichting begint daarom bij de taak van de chatbot, de gegevens die hij kan bereiken en de route naar een medewerker wanneer de vraag buiten die taak valt.

Kies een beperkte bevoegdheid

Maak verschil tussen informatie geven, een concept voorbereiden en namens het bedrijf handelen. Een bot die openingstijden uitlegt heeft andere bevoegdheden nodig dan een bot die een order wijzigt of een terugbetaling uitvoert. Beschrijf per handeling welke bevestiging vereist is en welke bedrijfsregels buiten het model worden afgedwongen.

Een tekstinstructie om voorzichtig te zijn is geen vervanging voor toegangscontrole. Laat de applicatie zelf bepalen welke gegevens de bezoeker mag zien en welke wijziging toegestaan is. Gebruik voor accountgebonden informatie een passende verificatie voordat die informatie aan de bot wordt aangeboden. Een naam of bestelnummer in het gesprek bewijst niet vanzelf dat de gesprekspartner de betrokken klant is.

Informeer op het moment van interactie

De Europese Commissie licht toe dat artikel 50 van de AI-verordening vanaf 2 augustus 2026 transparantieverplichtingen bevat voor bepaalde AI-systemen. Onderzoek de rol van leverancier en websitebeheerder en de toepasselijke uitzonderingen. Ontwerp de eerste interactie zo dat de bezoeker de AI-aard kan herkennen zonder een lange voorwaardenpagina te moeten doorzoeken.

Vertel daarnaast wat met het gesprek gebeurt: doel, relevante ontvangers, bewaring en de route voor privacyvragen. Gebruik gewone taal die past bij de aangeboden dienst. Een disclaimer dat antwoorden fouten kunnen bevatten ontslaat de organisatie niet van het zorgvuldig inrichten van de concrete toepassing of het nakomen van bestaande verplichtingen tegenover klanten.

Geef de kennisbron dezelfde grenzen als het antwoord

Een chatbot kan informatie uit een documentenverzameling ophalen. Controleer daarom welke versies daarin staan en of documenten persoonsgegevens, interne prijzen of vertrouwelijke afspraken bevatten. Een map die voor medewerkers geschikt is, hoeft niet geschikt te zijn als bron voor publieke antwoorden.

Bewaar herkomst en versie van belangrijke instructies. Wanneer een tarief of retourvoorwaarde verandert, moet duidelijk zijn welke bron de bot gebruikt en hoe verouderde passages worden verwijderd. Test ook of de toepassing zich laat verleiden om broninhoud buiten haar taak te tonen. Dat is zowel een beveiligingsvraag als een vraag over de gegevens die onnodig beschikbaar zijn gemaakt.

Een retourvraag wordt een dossierverzoek

Een fictieve webshop laat de bot uitleggen hoe retourneren werkt. Een bezoeker vraagt vervolgens naar de eerdere klachten van een andere klant en noemt een plausibel bestelnummer. De veilige vervolgstap is geen zoektocht door alle klantdossiers. De applicatie beperkt toegang tot informatie waarvoor de bezoeker aantoonbaar bevoegd is.

Voor de algemene retourvraag volstaat openbare beleidsinformatie. Voor een concrete order kan een gecontroleerde overdracht naar het klantportaal of een medewerker nodig zijn. Tijdens de proef wordt vastgelegd of het systeem die grens bewaart, ook wanneer de vraag als technische instructie of dringende uitzondering wordt geformuleerd. Het voorbeeld gaat over bevoegdheden, niet over het blokkeren van één vooraf bedachte zin.

Bewaar gesprekken doelgericht

Bepaal of volledige gesprekshistorie nodig is voor dienstverlening, kwaliteitscontrole of incidentonderzoek. Deze doelen kunnen verschillende toegang en bewaartermijnen vragen. Laat logbestanden niet onbeperkt groeien omdat opslag goedkoop is. Beperk bovendien invoer van gevoelige informatie en bied een geschikte andere route wanneer die gegevens toch noodzakelijk zijn.

Controleer de afspraken met de leverancier over verder gebruik van conversaties en gekoppelde bestanden. De analyse bij persoonsgegevens in AI-prompts behandelt de selectie van invoer. Voor bezoekers die onverwacht privégegevens delen moet de beheerder weten hoe verwijdering, incidentbeoordeling en verzoeken van betrokkenen worden afgehandeld.

Controleer de ervaring ook wanneer de bezoeker het gesprek verlaat en later terugkomt. Is eerdere inhoud dan voor een volgende gebruiker van hetzelfde apparaat zichtbaar? Verschijnt een gesprekslink in een onbeveiligde e-mail? Zulke overdrachtsmomenten kunnen informatie onthullen terwijl het model zelf correct antwoordt. Neem ze daarom mee in de producttest.

Test antwoorden én mislukte gesprekken

Gebruik fictieve voorbeelden voor normale vragen, onjuiste aannames, gevoelige informatie en opdrachten buiten de taak. Beoordeel niet alleen of een antwoord vriendelijk klinkt, maar ook of het klopt, binnen de bevoegdheid blijft en naar de juiste vervolgstap leidt. Test de overdracht wanneer een medewerker niet direct beschikbaar is.

Laat een eigenaar wijzigingen in bronnen, modelinstellingen en toegangsrechten beoordelen. Bewaar de bevindingen van relevante proeven en herhaal ze bij belangrijke veranderingen. Voor de algemene privacy-inrichting kan een AVG-audit aansluiten. Een bot die vandaag een test doorstaat heeft daarmee geen onbeperkte goedkeuring voor nieuwe gegevensbronnen of extra transacties.

Bronnen bij dit onderwerp

Over onze redactionele werkwijzeEen correctie doorgeven

We gebruiken deze instelling niet voor advertentiepersonalisatie. U kunt uw keuze op elk moment wijzigen via Cookie-instellingen. Lees de cookieverklaring.