Snel antwoord Advies over promptredactie gaat over wat je typt, niet over wat je uploadt. Als een volledige pdf, een dossier, een contract, wordt geplakt of bijgevoegd in een AI-tool, gaan de namen, geboortedata en rekeningnummers erin mee, in één stap, zonder markering die ze opvangt. De desktop-app van BeeSensible opent de pdf eerst, markeert de gevoelige velden op de pagina, en levert een schone versie op om te delen of te plakken, voordat er iets een AI-tool bereikt.
Een casemanager heeft een dossier van tien pagina's en wil er een samenvatting van twee zinnen uit. Ze opent ChatGPT, uploadt het bestand en vraagt om de hoofdpunten. Klaar in tien seconden.
In dat dossier stonden de volledige naam van een cliënt, geboortedatum, BSN, en een alinea over een gezinssituatie die nooit bedoeld was om het systeem te verlaten. Niets daarvan werd getypt. Het ging in één keer mee, in één stap, zonder dat er iets was dat het opving.
#Het advies dat je hebt gelezen gaat over typen, niet over uploaden
Gidsen over veilige AI-prompts vertellen je om namen te verwijderen, identificatiegegevens te vervangen, rekeningnummers te maskeren. Goed advies, en de browserextensie van BeeSensible is precies op dat moment gebouwd: het tekstvak, terwijl je typt, voordat je verstuurt.
Maar een pdf-upload gaat niet via een tekstvak. Het hele document gaat in één keer mee, opmaak en al. Welke prompt-gewoonte je ook hebt opgebouwd voor getypte tekst, die is hier niet van toepassing, want er was niets getypt om op te vangen.
#Wat er werkelijk in dat bestand staat
Eén dossier, contract of rapportage bevat routinematig meer persoonsgegevens dan een week aan getypte prompts bij elkaar: volledige namen, geboortedata, BSN's, medische codes, rekeningnummers, adressen, en namen van mensen die niet eens het onderwerp van het dossier zijn maar wel in een alinea over hen voorkomen.
Niets daarvan is ongewoon. Zo ziet een normaal werkdocument eruit. Het probleem is alleen dat er geen tweede blik op wordt geworpen voordat het een tool in gaat die nooit is gevraagd om het vertrouwelijk te houden.
#Het document anonimiseren, niet de prompt
De desktop-app van BeeSensible (macOS en Windows) is precies voor dit moment gebouwd. Open een pdf, en de gevoelige velden op de pagina worden gemarkeerd, met de meest gevoelige, BSN's, financiële gegevens, sterker uitgelicht dan de rest.
Je vinkt uit wat moet blijven staan, tekent zelf een vak over alles wat de detectie heeft gemist, en exporteert een schone versie. Verborgen documentmetadata wordt in dezelfde stap verwijderd, zodat er ook via de eigenschappen van het bestand niets weglekt.
Dit is vandaag alleen pdf. Word-documenten, Excel-spreadsheets, afbeeldingen en gescande pdf's worden nog niet ondersteund, dus een gefotografeerde pagina of een spreadsheet met gevoelige kolommen vraagt nog steeds om een menselijk oog. Het document wordt op dezelfde EU-infrastructuur verwerkt als de rest van BeeSensible, in het werkgeheugen, en wordt niet bewaard.
Een geanonimiseerd pdf is sowieso veiliger om te delen, waar het ook terechtkomt. Maar welke AI-tool het uiteindelijk in gaat, is een eigen vraag, en organisaties kunnen die voor lang niet elke tool die hun mensen hebben geopend beantwoorden.
Een schoon document dat in een tool terechtkomt die je organisatie nooit heeft beoordeeld, is een kleiner probleem dan een niet-geanonimiseerd document, maar het blijft een keuze die je bewust wilt maken, niet standaard.
#Prompthygiëne en documenthygiëne zijn dezelfde discipline
Getypte tekst en geüploade bestanden zijn twee verschillende momenten met hetzelfde onderliggende risico: persoonsgegevens die een tool bereiken voordat iemand heeft gekeken wat er werkelijk in stond. Als je maar één van die twee momenten als risico behandelt, laat je de andere wagenwijd open staan.
Anonimiseer het document. Let op de prompt. Het een dekt niet wat het ander doet.