Kwart voor negen, een gewone dinsdag. Een medewerker plakt een klantcontract in een gratis AI-chatbot om er even snel een nette samenvatting van te laten maken. Slim gevonden, denkt ze. En precies op dat moment verlaat vertrouwelijke bedrijfsinformatie stilletjes het pand. Geen alarm, geen waarschuwing, geen zichtbaar lek. De vraag naar een veilige AI-assistent begint hier: niet bij de techniek, maar bij de plek waar je gegevens belanden.
Een AI-assistent is zo veilig als de omgeving waarin hij draait. Gooi je data in een publieke chatbot en je geeft controle uit handen. Draait je assistent in een afgeschermde, in de EU gehoste ruimte die niet op jouw gegevens traint, dan is hij juist een van de veiligste plekken voor je informatie.
De ondernemers die we spreken liggen hier terecht wakker van. Hun inbox, agenda en klantenbestand zijn de kroonjuwelen van het bedrijf. Wie daar toegang toe krijgt, moet te vertrouwen zijn. Dus halen we het rustig uit elkaar: waar zit het gevaar, wat vraagt de wet, en waar let je op voordat je een assistent op je bedrijfsdata loslaat.
Waar zit het risico eigenlijk?
Gratis, publieke chatbots gebruiken je invoer vaak om hun modellen te verbeteren. Alles wat je erin plakt kan onderdeel worden van hun trainingsdata. Je bedrijfsgegevens verlaten daarmee je organisatie, zonder dat iemand het doorheeft.
De Autoriteit Persoonsgegevens waarschuwt hier nadrukkelijk voor. Een medewerker die klantgegevens in een gratis tool plakt om een keurige mail te laten opstellen, kan ongemerkt een datalek veroorzaken. Op dat moment liggen persoonsgegevens buiten je bereik.
Het verraderlijke is het gemak. De data glijdt gewoon weg, en pas als het misgaat merk je het. Dan sta jij als bedrijf aan zet, niet de maker van de chatbot.
Deze gegevens horen niet in een gratis chatbot
Voor je iets in een publieke tool zet, loop je deze lijst even langs. Valt je onderwerp in een van deze categorieen, dan hoort het daar niet.
- Klant- en medewerkergegevens. Namen, adressen, e-mailadressen, BSN of gezondheidsgegevens vallen onder de AVG en horen niet in een publieke chatbot.
- Financiele cijfers. Omzet, marges, prognoses en bankgegevens zijn concurrentiegevoelig en soms wettelijk beschermd.
- Contracten en juridische stukken. Vertrouwelijke afspraken met klanten of leveranciers deel je niet met een tool die je invoer bewaart.
- Wachtwoorden en toegang. Inloggegevens en sleutels horen in een kluis, nooit in een chatvenster.
- Vertrouwelijke bedrijfsinformatie. Plannen, strategie en interne discussies geef je liever niet weg aan een gedeeld model.
De vuistregel is simpel. Zou je het niet op een briefkaart zetten die iedereen onderweg kan lezen, zet het dan ook niet in een gratis AI-tool.
Dit mag wel, mits je het goed opzet
Veilig werken betekent niet dat AI voortaan verboden terrein is. Het betekent dat je onderscheid maakt tussen wat waar mag.
- Algemene vragen zonder bedrijfsdata stel je gerust aan een publieke tool.
- Gevoelig werk hoort in een zakelijke oplossing met een verwerkersovereenkomst die niet op je invoer traint.
- Geef je mensen een heldere afspraak over wat waar mag. Onwetendheid is de grootste bron van lekken.
Hoe die grens tussen handig en verantwoord er in de praktijk uitziet, lees je in ons stuk over een AI-assistent voor de CEO.
De wet kijkt mee, en rekent met jou af
Als verwerkingsverantwoordelijke ben je onder de AVG aansprakelijk wanneer een medewerker persoonsgegevens lekt via een AI-tool. Niet de leverancier van de chatbot, maar jij.
De bedragen zijn niet symbolisch. Boetes lopen op tot 20 miljoen euro of 4 procent van je wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Reputatieschade en herstelkosten komen daar nog eens bovenop, en die staan op geen enkele factuur vooraf.
Een assistent die je data bewaakt
Een AIbutler draait in een eigen, in de EU gehoste omgeving en traint nooit op jouw gegevens. Alles inbegrepen voor € 3.997/mnd als Founding Member.
Plaats mij op de wachtlijst →Zo maak je een afspraak die je mensen snappen
Beleid dat niemand leest, verandert niets. De beste afspraak past op een half A4 en gebruikt geen juridische taal. Drie regels volstaan meestal.
- Klant- en persoonsgegevens, cijfers, contracten en wachtwoorden gaan nooit in een gratis, publieke tool.
- Voor dat soort werk gebruik je de zakelijke oplossing die het bedrijf beschikbaar stelt.
- Twijfel je of iets gevoelig is? Behandel het dan alsof het dat wel is, en vraag het na.
Hang die drie regels op een plek waar mensen ze zien en herhaal ze af en toe. Een afspraak die iedereen kent, voorkomt meer lekken dan het duurste stuk software. De techniek dekt de rest af, maar het begint bij mensen die weten wat waar mag.
Veiligheid is een keuze, geen toeval
Het valt ons op dat de bedrijven met de minste zorgen niet de bedrijven zijn die AI mijden. Het zijn de bedrijven die er bewust mee omgaan. Ze hebben een afspraak, een veilige plek voor gevoelig werk, en een aanbieder die de rest regelt.
Zo wordt veiligheid geen kwestie van geluk, maar van een paar heldere keuzes die je een keer maakt. Daarna hoef je er niet meer elke dag over na te denken, en dat is precies de rust die je zoekt.
Wat te doen als het toch misgaat
Gebeurt er een lek, dan telt snelheid. Een datalek meld je binnen 72 uur bij de Autoriteit Persoonsgegevens als er risico is voor de betrokkenen.
- Leg vast wat er gebeurd is, welke gegevens het betreft en welke maatregelen je neemt.
- Informeer bij hoog risico ook de getroffen personen zelf.
- Houd een intern datalekregister bij, zodat je kunt aantonen dat je zorgvuldig hebt gehandeld.
Wie dit vooraf heeft geregeld, staat op zo'n moment niet te trillen. Dat is het verschil tussen een vervelend incident en een regelrechte crisis.
Waarom afgeschermd vaak veiliger is dan losse tools
Veel bedrijven denken dat ze veilig bezig zijn zolang ze geen AI gebruiken. Maar de gemiddelde ondernemer gebruikt allang tien tot vijftien losse cloudtools, elk met een eigen inlog en eigen instellingen. Dat is een groter risico dan een enkele, goed afgeschermde omgeving.
Een beheerde assistent brengt dat werk juist bij elkaar op een plek waar de beveiliging centraal is geregeld. Minder losse plekken waar iets kan lekken, meer overzicht over wie bij wat kan. Zo maakt de juiste opzet je niet onveiliger, maar overzichtelijker dan de situatie waarin je nu waarschijnlijk werkt.
De checklist voor een zakelijke AI-assistent
Ga je met gevoelige data werken, dan is dit de lijst die je langs elke aanbieder legt. Ontbreekt er een punt, vraag dan door.
- Verwerkersovereenkomst. Zwart op wit wie wat met je data mag.
- EU-hosting. Je gegevens blijven binnen de Europese jurisdictie.
- Encryptie. Versleuteld in rust en tijdens verzending.
- Geen training op jouw data. Standaard, niet als betaalde extra.
- Toegangsbeheer. Jij bepaalt wie bij wat kan.
- Audit trail. Elke actie is achteraf terug te vinden.
Regelt een aanbieder deze punten standaard, dan wordt een verkeerde instelling niet jouw hoofdpijn. Precies daarom kiezen veel ondernemers voor een op maat gebouwde agent in plaats van losse tools aan elkaar te knopen.
Vier misverstanden die ondernemers tegenhouden
In de gesprekken die we voeren komen steeds dezelfde denkfouten terug. Ze klinken logisch, maar ze houden mensen tegen om AI wel veilig in te zetten.
- "AI is per definitie onveilig." Niet de AI is het risico, maar de plek waar je data belandt. Een afgeschermde, beheerde omgeving is vaak veiliger dan de losse tools die je nu al gebruikt.
- "Wij zijn te klein om een doelwit te zijn." Een datalek ontstaat zelden door een hacker, maar door een medewerker die iets in de verkeerde tool plakt. Grootte speelt daarbij geen rol.
- "Onze mensen weten heus wel wat mag." Zonder heldere afspraak gokt iedereen zelf. De ene medewerker is voorzichtig, de andere plakt een compleet klantdossier in een gratis chatbot om tijd te winnen.
- "Als het misgaat is de leverancier aansprakelijk." Onder de AVG ben jij als verwerkingsverantwoordelijke aan zet, niet de maker van de tool.
Het goede nieuws is dat je met een paar keuzes al het meeste afdekt. Een duidelijke afspraak over wat waar mag, en een zakelijke oplossing voor het gevoelige werk. Daarmee haal je de scherpe randen er meteen af.
Wat een medewerker per ongeluk lekt
Neem een alledaags voorbeeld. Een verkoper wil een nette offerte opstellen en plakt de vorige, met de naam, het adres en de kortingsafspraak van de klant, in een gratis chatbot. Handig, want binnen tien seconden staat er een keurige tekst.
Maar die klantgegevens zijn nu onderdeel geworden van een systeem waar jij geen zeggenschap over hebt. Er ging geen alarm af. Niemand deed iets kwaads. En toch is er een datalek. Precies daarom werkt een verbod op papier niet, en een veilig alternatief wel. Geef mensen een plek waar ze dit soort werk zonder zorg kunnen doen, en de verleiding van de gratis tool verdwijnt vanzelf.
Een beheerde butler haalt de zorg weg
Bij een volledig beheerde oplossing hoef je de beveiliging niet zelf te bewaken. De aanbieder host de omgeving, versleutelt de data, houdt de audit trail bij en zorgt dat er niet op je invoer wordt getraind.
Vergelijk het met een echte butler. Die laat de voordeur niet openstaan omdat het even makkelijk is. Discretie is geen extraatje, het is de baan. Een goede AI-assistent werkt net zo, en dan wordt veiligheid iets wat vanzelf goed staat in plaats van iets waar jij elke dag op moet letten. Zie ook hoe dat doorwerkt in de manier waarop je e-mail wordt afgehandeld.
Ik merk het zelf in de gesprekken die we voeren. De ondernemer die begint over veiligheid is niet bang voor AI. Hij neemt zijn bedrijf serieus. En dat is precies de houding waarmee je AI wel veilig inzet: niet door het buiten de deur te houden, maar door het op de juiste plek binnen te laten.
Voor je begint
Is een AI-assistent veilig voor je bedrijfsgegevens?
Dat hangt af van welke je kiest. Gratis, publieke chatbots gebruiken je invoer vaak om hun modellen te trainen, waardoor je data je bedrijf verlaat. Een zakelijke, beheerde assistent draait in een afgeschermde omgeving, traint niet op jouw gegevens en is ingericht conform de AVG. De veiligheid zit dus niet in de technologie zelf, maar in hoe die is opgezet en gehost.
Wat mag je niet delen met ChatGPT op je werk?
Deel geen persoonsgegevens van klanten of medewerkers, geen financiele cijfers, geen contractdetails, geen wachtwoorden en geen vertrouwelijke bedrijfsinformatie met een publieke chatbot. Zodra die data in een gratis tool belandt, heb je geen controle meer over waar die terechtkomt. De Autoriteit Persoonsgegevens waarschuwt hier nadrukkelijk voor.
Welke AI slaat je gegevens niet op om te trainen?
Zakelijke oplossingen met een verwerkersovereenkomst trainen standaard niet op jouw invoer. Denk aan enterprise-versies van grote aanbieders of een volledig beheerde AI-butler op een geisoleerde, in de EU gehoste omgeving. Bij gratis consumentenversies is trainen op je invoer vaak juist de norm, tenzij je dat handmatig uitzet.
Ben je als bedrijf aansprakelijk voor een datalek via AI?
Ja. Als verwerkingsverantwoordelijke ben je onder de AVG aansprakelijk wanneer een medewerker persoonsgegevens lekt via een AI-tool. Boetes lopen op tot 20 miljoen euro of 4 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Reputatieschade en herstelkosten komen daar bovenop, en die staan op geen enkele offerte.
Wat moet je doen bij een datalek?
Meld een datalek binnen 72 uur bij de Autoriteit Persoonsgegevens als er risico is voor de betrokkenen. Leg vast wat er gebeurd is, welke gegevens het betreft en welke maatregelen je neemt. Informeer bij hoog risico ook de getroffen personen zelf, en houd alles bij in een intern datalekregister.
Waar let je op bij een veilige zakelijke AI-assistent?
Op een verwerkersovereenkomst, hosting binnen de EU, encryptie van data in rust en tijdens verzending, de garantie dat er niet op jouw data wordt getraind, toegangsbeheer en een audit trail. Een aanbieder die deze punten standaard regelt, haalt het beveiligingswerk uit jouw handen, zodat een verkeerde instelling niet jouw probleem wordt.
Wat kost een veilige AI-assistent voor je bedrijf?
Een volledig beheerde AI-butler kost bij AIbutler 3.997 euro per maand als Founding Member, met beveiliging, EU-hosting, onderhoud en een verwerkersovereenkomst inbegrepen. Een gratis chatbot lijkt goedkoper, maar het risico van een datalek en de bijbehorende boete maken die schijnbesparing snel duur.