Vraag de meeste privacy officers wat hun AI-beleid zegt, en je krijgt een variant van hetzelfde antwoord: geen klantnamen in een prompt, geen rekeningnummers plakken, denk na voordat je typt. Redelijke regels. Soms zelfs onderbouwd met een tool die gevoelige tekst markeert voordat iemand die verstuurt.
Vraag diezelfde persoon wat het beleid zegt over een compleet dossier dat naar ChatGPT wordt geüpload voor een samenvatting, en het antwoord verandert. Meestal is er geen.
Beleid is geschreven voor de prompt
Dat is geen slordigheid, het is geschiedenis. De eerste golf AI-risicoadvies kwam voort uit chatbotgebruik: iemand typt een vraag, het model antwoordt, het risicovolle moment is de zin in het berichtvak. Beleid, training en tooling zijn allemaal rond dat beeld gebouwd, en dat is niet fout. Het is alleen onvolledig.
AI-tools zijn verder gegaan dan het tekstvak. Upload een pdf, voeg een spreadsheet bij, plak een rapportage erin, en het model leest het geheel. Niets daarvan gaat langs het op typen gerichte advies, want niemand heeft het risicovolle deel getypt. Het kwam binnen als bestand.
Een bestand bevat meer dan een prompt ooit zal doen
Een getypte prompt is een paar zinnen die iemand ter plekke heeft opgesteld, en precies daarom werkt advies op promptniveau: er is een moment, een tekstvak, een kans om te kijken voordat je verstuurt. Een dossier, contract of intern rapport van tien pagina's is anders. Het is geschreven voor een ander doel, door iemand die helemaal niet aan AI dacht, en het bevat doorgaans veel meer persoonsgegevens dan welke prompt ook: namen, geboortedata, BSN's, financiële gegevens, verwijzingen naar mensen die niet eens het onderwerp van het document zijn.
Niets daarvan is ongewoon. Zo ziet een normaal werkdocument eruit. Het gat is dat beleid, training en de meeste tooling ervan uitgaan dat de risicovolle inhoud getypt is, terwijl een groeiend deel dat nooit was.
Wat het gat dicht, is niet nog een alinea
Een regel toevoegen aan het beleid ("upload geen documenten met persoonsgegevens") lost dit net zo min op als "plak geen gevoelige gegevens in ChatGPT" het typprobleem op zichzelf heeft opgelost. Mensen hebben een maatregel nodig op het moment dat het document ergens naartoe gaat, dezelfde logica die al geldt voor getypte prompts, toegepast op bestanden.
De desktop-app van BeeSensible opent een pdf, markeert de gevoelige velden op de pagina, met de meest gevoelige sterker uitgelicht, en levert een schone versie op zodra iemand heeft gecontroleerd en geanonimiseerd wat nodig is.