BIO en NEN 7510: AI en privacy in overheid en zorg
Overheid werkt met de BIO, zorg met NEN 7510. Beide vragen om strenge omgang met gevoelige gegevens. Dit is wat dat betekent zodra medewerkers AI-tools gaan gebruiken.
BeeSensible highlights sensitive details before send.
Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.
Snel antwoord
De BIO (Baseline Informatiebeveiliging Overheid) en NEN 7510 (informatiebeveiliging in de zorg) zijn gebaseerd op ISO 27001 en stellen strenge eisen aan de omgang met gevoelige gegevens. Beide noemen AI niet, maar gelden zodra medewerkers burger- of patiëntgegevens in een AI-tool zetten. Dat zijn vaak bijzondere persoonsgegevens, zoals gezondheidsgegevens, met extra bescherming onder de AVG. De voornaamste maatregelen zijn classificatie, bewustzijn, dataminimalisatie en voorkomen dat deze gegevens een publieke chatbot bereiken.
01
BIO (overheid) en NEN 7510 (zorg) zijn gebaseerd op ISO 27001
02
Burger- en patiëntgegevens zijn vaak bijzondere persoonsgegevens met extra bescherming
03
Beide kaders gelden zodra zulke gegevens in een AI-tool belanden
04
Classificatie, bewustzijn en dataminimalisatie zijn de kernmaatregelen
05
Voorkom dat gevoelige gegevens een publieke chatbot bereiken, aan de voorkant
Een medewerker van een gemeente wil een brief over een uitkering netter formuleren en plakt de alinea in een chatbot, met het burgerservicenummer erin. In overheid en zorg gaat het niet om een klantnaam, maar om een BSN, een uitkeringsdossier of een patiëntendossier. Dat zijn gegevens met de hoogste gevoeligheid, en de regels zijn navenant streng. De BIO en NEN 7510 stellen die eisen. Geen van beide noemt AI, maar beide gelden zodra een medewerker zulke gegevens in een AI-tool zet.
De BIO (Baseline Informatiebeveiliging Overheid) is de gezamenlijke baseline voor informatiebeveiliging bij Rijk, gemeenten, provincies en waterschappen. De NEN 7510 is de Nederlandse norm voor informatiebeveiliging in de zorg, aangevuld met NEN 7512 en NEN 7513 voor respectievelijk vertrouwen in elektronische communicatie en logging van toegang tot patiëntdossiers. Beide zijn gebaseerd op ISO 27001 en vertalen die naar hun sector.
De rode draad: gevoelige gegevens moeten zorgvuldig worden geclassificeerd, beschermd en alleen verwerkt door wie dat mag, in een omgeving die daarvoor geschikt is.
Burger- en patiëntgegevens zijn vaak bijzondere persoonsgegevens, zoals gezondheidsgegevens, met extra bescherming onder de AVG. Het risico bij AI is bekend: een medewerker wil snel helpen en plakt te veel context in een chatbot. De Autoriteit Persoonsgegevens beschreef een geval bij een gemeente waar in een steekproef van een maand cv's, zorgdossiers en interne rapporten in een chatbot bleken te zijn gezet. Dat is precies het scenario dat de BIO en NEN 7510 willen voorkomen.
Het probleem zit zelden in kwade wil. Het zit in een nuttige vraag met te veel herleidbare gegevens, in een tool die niet voor dat doel is goedgekeurd.
Classificatie. Burger- en patiëntgegevens horen in de hoogste gevoeligheidsklasse. Daarmee staat vast dat ze niet in een publieke of persoonlijke AI-tool mogen.
Aanvaardbaar gebruik. Het AI-beleid moet expliciet maken wat niet mag: geen patiënt-, dossier- of burgergegevens in niet-goedgekeurde tools. Zie een AI-beleid handhaven.
De reflex in gevoelige sectoren is om AI te verbieden. Maar een verbod verplaatst het gebruik naar privételefoons en persoonlijke accounts, waar geen enkel zicht is. Zo ontstaat shadow AI, juist in de omgeving waar de gegevens het gevoeligst zijn. De duurzamere route is om veilig gebruik mogelijk te maken en het risico zichtbaar te maken op het moment dat het ontstaat.
Dat zicht is precies wat een verbod weggooit. In plaats van te gissen welke chatbots en AI-notulisten stilletjes onderdeel zijn geworden van het dagelijks werk op een afdeling of bij een casusteam, ziet een beheerder elke tool die daadwerkelijk is geopend, elk met een risicoscore, zonder dat er standaard iets is goedgekeurd of geblokkeerd.
Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit
Elke tool, beoordeeld op risico
865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.
BeeSensible markeert gevoelige gegevens terwijl iemand typt in AI-tools in de browser, zodat ze nog verwijderd, vervangen of gemaskeerd kunnen worden voordat de prompt wordt verstuurd. Voor overheid en zorg is dat een directe invulling van classificatie, bewustzijn en preventie van datalekken, op het moment dat het ertoe doet.
Een voorbeeld uit de zorg: een medewerker wil een verwijsbrief laten herschrijven en plakt een passage met een naam, geboortedatum en diagnose. De gevoelige gegevens krijgen een markering. De medewerker vervangt ze door placeholders, laat de brief verbeteren, en de patiëntgegevens verlaten de organisatie niet. Een voorbeeld bij de overheid: een BSN en een dossiernummer in een concept worden gemarkeerd en weggehaald voordat de tekst naar een AI-tool gaat.
Zo ziet dat moment er live uit, terwijl de tekst wordt ingevoerd:
BeeSensible highlights sensitive details before send.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.
De markering, en de keuze om te verwijderen of te vervangen, gebeurt vóór de verzendknop, niet erna.
Niet alles gevoeligs reist als getypte tekst. Een patiëntendossier, een verwijsbrief die elders al is opgesteld, een casusdossier: die bewegen vaak als pdf-bijlage, geopend op een desktop voordat ze worden doorgestuurd of ergens anders in geplakt. Voor die route sluit een tool die het document zelf opent, de gevoelige velden markeert en iemand een schone kopie laat exporteren, het gat dat een check in de browser alleen niet bereikt.
VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.
Die controle draait op het apparaat zelf of op EU-infrastructuur, en bewaart het bestand niet, precies zoals classificatie en dataminimalisatie voor dit soort gegevens vragen.
Een beheerder ziet op geaggregeerd niveau waar de risico's zitten, zonder de inhoud van persoonlijke chats te lezen. Dat ondersteunt de aantoonbaarheid die de BIO en NEN 7510 vragen.
De infrastructuur waarop BeeSensible draait is ISO 27001-gecertificeerd; BeeSensible zelf niet. Het vervangt je BIO- of NEN 7510-werk niet. Het maakt één maatregel werkbaar, de maatregel die er in deze sector het meest toe doet: gevoelige gegevens zichtbaar maken op het moment dat iemand ze in een prompt zet.
De vraag die je vanaf nu stelt is niet of medewerkers AI gebruiken, maar wat er in de prompt staat op het moment dat ze op verzenden drukken. Daar hoort het antwoord te vallen, niet in een audit achteraf.
FAQ
Veelgestelde vragen
Wat is het verschil tussen de BIO en NEN 7510?
De BIO is de baseline voor informatiebeveiliging bij de overheid, NEN 7510 is de norm voor informatiebeveiliging in de zorg. Beide zijn gebaseerd op ISO 27001. De BIO richt zich op overheidsorganisaties, NEN 7510 specifiek op organisaties die met patiëntgegevens werken.
Mogen zorgmedewerkers patiëntgegevens in een AI-tool zetten?
In de regel niet in een publieke of persoonlijke AI-tool. Patientgegevens zijn bijzondere persoonsgegevens met extra bescherming onder de AVG, en NEN 7510 vraagt om strenge beheersing. Alleen in een goedgekeurde, beheerde omgeving met de juiste afspraken kan verwerking aan de orde zijn.
Gelden de BIO en NEN 7510 ook voor AI?
Ze noemen AI niet apart, maar gelden zodra gevoelige gegevens in een AI-tool worden verwerkt. AI-tools vallen onder de controls voor classificatie, leveranciersbeheer, bewustzijn en preventie van datalekken.
Is een DPIA verplicht bij AI in overheid en zorg?
Bij verwerking van bijzondere persoonsgegevens en bij hoog risico is een DPIA vaak verplicht. In de publieke sector en de zorg is dat bij gevoelig AI-gebruik regelmatig het geval.
Wat is de doorslaggevende maatregel voor deze sectoren?
Voorkomen dat burger- of patiëntgegevens überhaupt in een AI-prompt belanden. Dataminimalisatie en bewustzijn op het moment van gebruik zijn effectiever dan controle achteraf.
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.