De gouden regel: geen persoonsgegevens
Je leert de belangrijkste veiligheidsregel voor AI: zet geen echte persoonsgegevens in een algemene AI-chat, en hoe je je werk veilig anonimiseert.
Onderdeel van AI-compliance en All-Access.
Waarom horen persoonsgegevens niet in een AI-chat?
De belangrijkste veiligheidsregel bij het werken met AI is simpel: zet geen echte persoonsgegevens in een algemene AI-chat, zoals de standaardversie van ChatGPT. De reden: wat je intypt, gaat naar de servers van het bedrijf achter de tool. Bij de meeste gratis en persoonlijke chatbots wordt dat opgeslagen. Jij weet niet waar die tekst terechtkomt of wie hem later kan zien.
Een persoonsgegeven is elk gegeven waarmee je iemand kunt herkennen. Direct, zoals een naam, een adres, een e-mailadres, een telefoonnummer of een klantnummer. Ook een IP-adres, het nummer waarmee een computer op internet te vinden is, telt mee. Maar het kan ook indirect: schrijf je 'de enige tandarts in ons dorp die vorige maand met pensioen ging', dan noem je geen naam, maar iedereen weet wie je bedoelt. Ook dat is een persoonsgegeven.
Sommige gegevens zijn extra gevoelig: bijzondere persoonsgegevens. Dat zijn gegevens over iemands gezondheid, geloof, afkomst, politieke mening, seksuele leven of strafblad. Die horen nooit in een algemene AI-chat, omdat ze iemand veel schade kunnen doen als ze op straat komen te liggen.
Betekent dit dat je AI niet voor echt werk kunt gebruiken? Nee. Je haalt alleen eerst de persoonsgegevens eruit. Dat heet anonimiseren: je vervangt een naam door [naam], een adres door [adres], of je verzint een voorbeeld. De AI begrijpt de tekst nog steeds, en jij vult de echte gegevens er later zelf weer in. Twijfel je of iets een persoonsgegeven is? Dan is de vuistregel: doe het niet. Het gaat namelijk vaak mis: de Autoriteit Persoonsgegevens kreeg meerdere meldingen van datalekken doordat medewerkers persoonsgegevens in een AI-chatbot zetten.
In de cursus oefen je dit met situaties uit je eigen werk. Je leert lastige twijfelgevallen herkennen, je anonimiseert zelf teksten en je maakt een eigen anonimiseer-kaart die je naast je scherm hangt, zodat je er later niet elke keer opnieuw over hoeft na te denken.
Wat je leert
Na afloop kun je elk van deze leerdoelen aantonen — elk behaald doel komt op je certificaat te staan.
- Je geeft aan waarvoor je AI wilt gebruiken, zodat de voorbeelden bij jouw werk passen.
- Je kunt uitleggen waarom echte persoonsgegevens niet in een algemene AI-chat horen.
- Je herkent persoonsgegevens, ook als iemand alleen indirect herkenbaar is.
- Je herkent bijzondere persoonsgegevens, zoals gezondheidsgegevens, en weet dat die nooit in een AI-chat horen.
- Je weet hoe je een tekst anonimiseert: herkenbare gegevens vervangen door [naam], [adres] of een verzonnen voorbeeld.
- Je anonimiseert zelf een tekst voordat die de AI-chat in gaat.
- Je past de vuistregel toe: twijfel je of iets een persoonsgegeven is, dan laat je het weg.
- Je maakt een eigen anonimiseer-kaart die je naast je scherm hangt.
- Je past je anonimiseer-kaart toe op nieuwe situaties en beslist wat je weglaat of vervangt, en waarom.
De inhoud
Ongeveer 19 minuten · 6 onderdelen
- Start — intake
2 leerdoelen in dit onderdeel
- Wat telt als een persoonsgegeven
1 leerdoel in dit onderdeel
- Bijzondere persoonsgegevens
1 leerdoel in dit onderdeel
- Anonimiseren: de gegevens eruit halen
2 leerdoelen in dit onderdeel
- Twijfel je? Doe het niet
1 leerdoel in dit onderdeel
- Jouw anonimiseer-kaart
2 leerdoelen in dit onderdeel
Prijs en toegang
Deze cursus zit in een van onze tracks en in All-Access: kies een gerichte leerlijn of de hele bibliotheek, telkens met twaalf maanden toegang. Bekijk de tarieven.
Inclusief certificaat met behaalde leerdoelen en verificatienummer.
Voor wie is deze module?
Deze module is voor iedereen die AI gebruikt of wil gebruiken in het werk: zzp'ers, medewerkers en ondernemers die met klantgegevens werken, van e-mails en offertes tot klachten en dossiers.
Je hebt geen voorkennis over privacy of de wet nodig. Alle begrippen, zoals persoonsgegeven en datalek, worden in gewone taal uitgelegd.
Wat kun je na deze module?
Na deze module herken je persoonsgegevens, ook als iemand alleen indirect herkenbaar is. Je anonimiseert een tekst in een halve minuut voordat die de AI-chat in gaat, en je hebt een eigen anonimiseer-kaart met wat jij nooit deelt en hoe jij een voorbeeld onherkenbaar maakt.
Veelgemaakte fouten bij dit onderwerp
- Alleen de naam weghalen en denken dat de tekst dan veilig is — Een adres, telefoonnummer of klantnummer wijst ook naar één persoon. Vervang alle herkenbare gegevens door [naam], [adres] of een verzonnen voorbeeld.
- Een echte klantmail in ChatGPT plakken om hem te laten samenvatten — De tekst komt dan op de servers van het AI-bedrijf terecht. Haal eerst de persoonsgegevens eruit; de AI begrijpt de tekst daarna nog steeds en het antwoord is net zo bruikbaar.
- Denken dat het zonder naam geen persoonsgegeven is — Ook een combinatie van losse gegevens, zoals leeftijd, afdeling en startmaand, kan naar één persoon wijzen. Kijk naar de combinatie, niet naar elk gegeven apart.
- Bij twijfel het gegeven toch in de chat zetten — Bij twijfel geldt de vuistregel: doe het niet. Laat het gegeven weg of verzin een voorbeeld. Dat kost weinig tijd en voorkomt een datalek.
Liever eerst rondkijken?
Bekijk het volledige cursusaanbod of begin vrijblijvend met de gratis startmodule.
Alle cursussen