Grip op AI
Blog
AVG en AI op het werk 6 min leestijd

Je AI-beleid dekt wat mensen typen. En het bestand dat ze bijvoegen?

De meeste AI-beleidsstukken zijn geschreven voor de prompt: geen klantnamen typen, geen rekeningnummers plakken. Bijna geen enkel beleid zegt iets over het rapport, dossier of spreadsheet dat iemand in één keer uploadt. Dat gat is niet klein.

Abstracte route met knooppunten door zachte vlakken
Snel antwoord

De meeste AI-beleidsstukken vertellen medewerkers wat ze niet in een prompt moeten typen. Bijna geen enkel beleid zegt iets over het bijvoegen of uploaden van een compleet document. Dat is een reëel gat: één pdf-upload kan meer persoonsgegevens bevatten dan maanden aan getypte prompts, en geen enkele op typen gerichte regel vangt dat op. Het gat dichten betekent een documentstap toevoegen aan hoe je over AI-risico denkt, niet nog een alinea beleid.

01

AI-beleid is bijna altijd geschreven rond het moment van typen

02

Volledige documentuploads omzeilen elke regel die ervan uitgaat dat iemand het risicovolle deel heeft getypt

03

Een dossier van tien pagina's bevat veel meer persoonsgegevens dan een getypte prompt ooit zal doen

04

Het gat dichten vraagt om een technische maatregel op documentniveau, niet nog een alinea beleid

Vraag de meeste privacy officers wat hun AI-beleid zegt, en je krijgt een variant van hetzelfde antwoord: geen klantnamen in een prompt, geen rekeningnummers plakken, denk na voordat je typt. Redelijke regels. Soms zelfs onderbouwd met een tool die gevoelige tekst markeert voordat iemand die verstuurt.

Vraag diezelfde persoon wat het beleid zegt over een compleet dossier dat naar ChatGPT wordt geüpload voor een samenvatting, en het antwoord verandert. Meestal is er geen.

Beleid is geschreven voor de prompt

Dat is geen slordigheid, het is geschiedenis. De eerste golf AI-risicoadvies kwam voort uit chatbotgebruik: iemand typt een vraag, het model antwoordt, het risicovolle moment is de zin in het berichtvak. Beleid, training en tooling zijn allemaal rond dat beeld gebouwd, en dat is niet fout. Het is alleen onvolledig.

AI-tools zijn verder gegaan dan het tekstvak. Upload een pdf, voeg een spreadsheet bij, plak een rapportage erin, en het model leest het geheel. Niets daarvan gaat langs het op typen gerichte advies, want niemand heeft het risicovolle deel getypt. Het kwam binnen als bestand.

Een bestand bevat meer dan een prompt ooit zal doen

Een getypte prompt is een paar zinnen die iemand ter plekke heeft opgesteld, en precies daarom werkt advies op promptniveau: er is een moment, een tekstvak, een kans om te kijken voordat je verstuurt. Een dossier, contract of intern rapport van tien pagina's is anders. Het is geschreven voor een ander doel, door iemand die helemaal niet aan AI dacht, en het bevat doorgaans veel meer persoonsgegevens dan welke prompt ook: namen, geboortedata, BSN's, financiële gegevens, verwijzingen naar mensen die niet eens het onderwerp van het document zijn.

Niets daarvan is ongewoon. Zo ziet een normaal werkdocument eruit. Het gat is dat beleid, training en de meeste tooling ervan uitgaan dat de risicovolle inhoud getypt is, terwijl een groeiend deel dat nooit was.

Wat het gat dicht, is niet nog een alinea

Een regel toevoegen aan het beleid ("upload geen documenten met persoonsgegevens") lost dit net zo min op als "plak geen gevoelige gegevens in ChatGPT" het typprobleem op zichzelf heeft opgelost. Mensen hebben een maatregel nodig op het moment dat het document ergens naartoe gaat, dezelfde logica die al geldt voor getypte prompts, toegepast op bestanden.

De desktop-app van BeeSensible opent een pdf, markeert de gevoelige velden op de pagina, met de meest gevoelige sterker uitgelicht, en levert een schone versie op zodra iemand heeft gecontroleerd en geanonimiseerd wat nodig is.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Dit is eerlijk afgebakend: vandaag alleen pdf, geen Word, geen Excel, geen gescande documenten. Het is een bewuste stap die iemand zet voordat een bestand gedeeld of geüpload wordt, geen achtergrondscanner. Maar het dekt precies het moment dat het op typen gerichte beleid niet dekt: het bestand, niet de zin.

De beleidsvraag die het stellen waard is

Niet "hebben we een AI-beleid," dat heeft de meeste organisaties wel. De scherpere vraag is of dat beleid, en de maatregelen erachter, documenten als een apart risico behandelen, of dat elke regel stilzwijgend aanneemt dat de risicovolle inhoud getypt is.

Is het dat laatste, dan zit het gat niet in hoe zorgvuldig het beleid is geschreven. Het zit in waarvoor het geschreven is.

FAQ

Veelgestelde vragen

Waarom noemen de meeste AI-beleidsstukken geen documenten?

Omdat de eerste golf AI-risicoadvies voortkwam uit chatbotgebruik, waar het voor de hand liggende risico is wat iemand in een berichtvak typt. Bestandsupload kwam later, en beleidsteksten hebben dat nog niet ingehaald. De meeste beleidsstukken lezen nog alsof de enige invoer voor een AI-tool een getypte zin is.

Is een documentupload echt risicovoller dan een getypte prompt?

Vaak wel, simpelweg door het volume. Een getypte prompt is een paar zinnen. Een dossier, contract of rapportage van tien pagina's kan tientallen namen, geboortedata, financiële gegevens en verwijzingen naar mensen bevatten die niet eens het onderwerp van het document zijn. Niets daarvan krijgt een tweede blik voordat het als één upload naar binnen gaat.

Wat dicht dit gat in de praktijk?

Een maatregel die op het document zelf werkt: iets dat een bestand opent, de gevoelige velden op de pagina markeert, en iemand laat anonimiseren voordat het bestand gedeeld of geüpload wordt. De module voor documentanonimisering van BeeSensible doet dit vandaag voor pdf's, naast de bestaande maatregel op browserniveau voor getypte prompts.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.