Beoordeel een toepassing, niet alleen een productnaam
Hetzelfde hulpmiddel kan worden gebruikt voor een openbare vacaturetekst of voor analyse van personeelsbeoordelingen. Die handelingen hebben verschillende gegevens, doelen en gevolgen. Beschrijf daarom de gewenste werkstap, gebruikersgroep en gegevensbronnen. Neem daarbij ook indirect betrokken personen mee, zoals mensen die uitsluitend in een aangeleverd document worden genoemd. Geef aan of de uitkomst slechts een concept is of invloed heeft op beslissingen over mensen.
Onderzoek de rechtmatigheid van de verwerking en eventuele bijzondere gegevens. Een bestaande klantrelatie geeft geen onbeperkte ruimte om informatie voor nieuwe doeleinden te gebruiken. Ook gegevens die openbaar zijn, kunnen persoonsgegevens blijven. Leg vast welke grondslag wordt gekozen en waarom de hoeveelheid en aard van de gegevens noodzakelijk zijn voor deze specifieke toepassing.
Onderzoek wat de leverancier met invoer doet
Controleer contracten en instellingen voor opslag, verdere verwerking, toegang en eventueel gebruik voor modelverbetering. Maak onderscheid tussen wat een product technisch kan, wat de overeenkomst toestaat en wat de organisatie feitelijk heeft ingesteld. Een marketingclaim over veiligheid beantwoordt niet al deze vragen.
Bepaal ook de rollen van partijen en de internationale gegevensroute. De toepasselijke waarborgen kunnen verschillen per dienst of gebruiksvorm. Bij doorgifte buiten de EER is een afzonderlijke beoordeling nodig. Bewaar de relevante leveranciersinformatie en controleer wijzigingen; een eerder beoordeelde instelling kan door een nieuwe functie of contractwijziging een ander effect krijgen.
Een klantenserviceteam wil klachten samenvatten
Een webwinkel wil lange klachtenberichten met AI inkorten voor de teamleider. Medewerkers plakken aanvankelijk complete e-mailketens, inclusief adressen, bankinformatie en details over gezinsomstandigheden. Voor het bepalen van het logistieke probleem is een groot deel daarvan niet nodig.
Het team maakt een gerichte werkwijze: eerst wordt de noodzakelijke informatie geselecteerd en worden niet relevante identificerende details verwijderd. De samenvatting wordt gecontroleerd aan de hand van het oorspronkelijke bericht voordat zij in het klantdossier terechtkomt. Bij gevoelige of onduidelijke situaties wordt de gekozen toepassing niet gebruikt totdat beoordeling heeft plaatsgevonden.
De leidinggevende controleert bovendien of de samenvatting klachten niet onbedoeld ernstiger of juist kleiner maakt. Dit fictieve voorbeeld laat zien dat privacy en juistheid samenhangen. Een onjuiste AI samenvatting over een klant kan een persoonsgegeven worden dat latere medewerkers zonder broncontrole blijven herhalen.
Leg grenzen vast die medewerkers kunnen toepassen
Beschrijf toegestane gegevenscategorieën en concrete verboden of beoordelingsmomenten. Maak bijvoorbeeld duidelijk dat een medewerker niet zelfstandig volledige personeelsdossiers mag invoeren in een onbeoordeelde externe dienst. Geef daarnaast een goedgekeurde route voor normale werkzaamheden, zodat het beleid praktisch uitvoerbaar blijft.
Behandel gekoppelde bestanden en automatische toegang expliciet. Een assistent die een hele documentenmap kan doorzoeken, verwerkt mogelijk meer dan de gebruiker in één opdracht invoert. Controleer daarom bronrechten en de informatie die via antwoorden zichtbaar kan worden. Het verwijderen van namen uit een losse vraag zegt weinig wanneer dezelfde namen uit gekoppelde dossiers kunnen terugkomen.
Controleer uitkomsten en gevolgen voor mensen
Stel vast wie een uitkomst beoordeelt, welke broninformatie beschikbaar is en hoe fouten worden gecorrigeerd. Menselijke controle moet inhoudelijk mogelijk zijn. Een medewerker die alleen op goedkeuren mag klikken zonder tijd of bevoegdheid voor afwijking biedt weinig bescherming tegen onjuiste conclusies.
Onderzoek geautomatiseerde besluitvorming en profilering afzonderlijk wanneer de toepassing mensen beoordeelt of ingrijpende gevolgen kan hebben. De AVG kent daarvoor specifieke regels en waarborgen. Beoordeel ook of een DPIA vereist is. Een leveranciersrapport of intern experiment vervangt die beoordeling niet automatisch wanneer de eigen inzet andere gegevens of gevolgen heeft.
Maak beheer, incidenten en uitleg onderdeel van beleid
Wijs een eigenaar aan voor de lijst beoordeelde toepassingen en voor wijzigingen in toegang of instellingen. Spreek af hoe medewerkers onjuiste openbaarmaking, onverwachte gegevens in uitkomsten of ander mogelijk misbruik melden. De incidentprocedure moet ook weten welke informatie bij de leverancier kan worden opgevraagd.
Pas waar nodig het register en de informatie aan betrokkenen aan. Beweer niet zonder onderbouwing dat een model anoniem is; dat vereist een beoordeling van herkenbaarheid en mogelijke extractie van gegevens. Houd beleid toepassingsgericht en herzie het bij relevante veranderingen. Zo krijgen medewerkers concrete ruimte om nuttige functies te gebruiken binnen onderzochte grenzen, terwijl nieuwe risico’s bij een herkenbare beslisser terechtkomen.
Bronnen bij dit onderwerp
- EUR-Lex — Algemene verordening gegevensbescherming (2016/679)Geraadpleegd op 2026-09-12
- EDPB — Opinion 28/2024 over persoonsgegevens en AI modellenGeraadpleegd op 2026-09-12