Grip op AI
Blog
AI-datalekken 7 min leestijd

Voordat je een pdf in ChatGPT plakt: anonimiseer hem eerst

Advies over veilig AI-gebruik gaat bijna altijd over wat je typt. Maar een heel dossier, contract of rapport dat in één keer wordt geüpload, slaat dat advies compleet over. Dit is wat je met het document moet doen, niet alleen met de prompt.

ChatGPT5
Summarise the last 3 support emails from this customer.
Paste the emails or the customer name and I will help turn them into a short summary.
ChatGPT can make mistakes. Check important info.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Advies over promptredactie gaat over wat je typt, niet over wat je uploadt. Als een volledige pdf, een dossier, een contract, wordt geplakt of bijgevoegd in een AI-tool, gaan de namen, geboortedata en rekeningnummers erin mee, in één stap, zonder markering die ze opvangt. De desktop-app van BeeSensible opent de pdf eerst, markeert de gevoelige velden op de pagina, en levert een schone versie op om te delen of te plakken, voordat er iets een AI-tool bereikt.

01

De meeste AI-veiligheidsadviezen gaan over getypte prompts, niet over geüploade bestanden

02

Eén pdf-upload kan veel meer persoonsgegevens bevatten dan een getypte prompt ooit zou doen

03

De desktop-app markeert gevoelige velden in een pdf voordat je het deelt of in AI plakt

04

Vandaag alleen pdf, geen Word, Excel, afbeeldingen of gescande documenten

05

Dit werkt naast de markering terwijl je typt, niet in plaats daarvan

Een casemanager heeft een dossier van tien pagina's en wil er een samenvatting van twee zinnen uit. Ze opent ChatGPT, uploadt het bestand en vraagt om de hoofdpunten. Klaar in tien seconden.

In dat dossier stonden de volledige naam van een cliënt, geboortedatum, BSN, en een alinea over een gezinssituatie die nooit bedoeld was om het systeem te verlaten. Niets daarvan werd getypt. Het ging in één keer mee, in één stap, zonder dat er iets was dat het opving.

Het advies dat je hebt gelezen gaat over typen, niet over uploaden

Gidsen over veilige AI-prompts vertellen je om namen te verwijderen, identificatiegegevens te vervangen, rekeningnummers te maskeren. Goed advies, en de browserextensie van BeeSensible is precies op dat moment gebouwd: het tekstvak, terwijl je typt, voordat je verstuurt.

ChatGPT5
Summarise the last 3 support emails from this customer.
Paste the emails or the customer name and I will help turn them into a short summary.
ChatGPT can make mistakes. Check important info.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Maar een pdf-upload gaat niet via een tekstvak. Het hele document gaat in één keer mee, opmaak en al. Welke prompt-gewoonte je ook hebt opgebouwd voor getypte tekst, die is hier niet van toepassing, want er was niets getypt om op te vangen.

Wat er werkelijk in dat bestand staat

Eén dossier, contract of rapportage bevat routinematig meer persoonsgegevens dan een week aan getypte prompts bij elkaar: volledige namen, geboortedata, BSN's, medische codes, rekeningnummers, adressen, en namen van mensen die niet eens het onderwerp van het dossier zijn maar wel in een alinea over hen voorkomen.

Niets daarvan is ongewoon. Zo ziet een normaal werkdocument eruit. Het probleem is alleen dat er geen tweede blik op wordt geworpen voordat het een tool in gaat die nooit is gevraagd om het vertrouwelijk te houden.

Het document anonimiseren, niet de prompt

De desktop-app van BeeSensible (macOS en Windows) is precies voor dit moment gebouwd. Open een pdf, en de gevoelige velden op de pagina worden gemarkeerd, met de meest gevoelige, BSN's, financiële gegevens, sterker uitgelicht dan de rest.

Je vinkt uit wat moet blijven staan, tekent zelf een vak over alles wat de detectie heeft gemist, en exporteert een schone versie. Verborgen documentmetadata wordt in dezelfde stap verwijderd, zodat er ook via de eigenschappen van het bestand niets weglekt.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Dit is vandaag alleen pdf. Word-documenten, Excel-spreadsheets, afbeeldingen en gescande pdf's worden nog niet ondersteund, dus een gefotografeerde pagina of een spreadsheet met gevoelige kolommen vraagt nog steeds om een menselijk oog. Het document wordt op dezelfde EU-infrastructuur verwerkt als de rest van BeeSensible, in het werkgeheugen, en wordt niet bewaard.

De tool waar het in terechtkomt, doet er ook toe

Een geanonimiseerd pdf is sowieso veiliger om te delen, waar het ook terechtkomt. Maar welke AI-tool het uiteindelijk in gaat, is een eigen vraag, en organisaties kunnen die voor lang niet elke tool die hun mensen hebben geopend beantwoorden.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Een schoon document dat in een tool terechtkomt die je organisatie nooit heeft beoordeeld, is een kleiner probleem dan een niet-geanonimiseerd document, maar het blijft een keuze die je bewust wilt maken, niet standaard.

Prompthygiëne en documenthygiëne zijn dezelfde discipline

Getypte tekst en geüploade bestanden zijn twee verschillende momenten met hetzelfde onderliggende risico: persoonsgegevens die een tool bereiken voordat iemand heeft gekeken wat er werkelijk in stond. Als je maar één van die twee momenten als risico behandelt, laat je de andere wagenwijd open staan.

Anonimiseer het document. Let op de prompt. Het een dekt niet wat het ander doet.

FAQ

Veelgestelde vragen

Scant BeeSensible documenten automatisch?

Nee. Documentanonimisering is een bewuste stap: je opent een bestand in de desktop-app, bekijkt wat er als gevoelig wordt gemarkeerd, en kiest zelf wat je anonimiseert voordat je een schone versie exporteert. Het draait niet op de achtergrond en scant geen bestanden zonder dat je ze zelf opent.

Welke bestandstypen worden ondersteund?

Vandaag alleen pdf. Word-documenten, Excel-spreadsheets, afbeeldingen en gescande pdf's (pdf's die eigenlijk een foto van een pagina zijn, zonder onderliggende tekst) worden nog niet ondersteund.

Vervangt dit de browserextensie?

Nee, ze dekken verschillende momenten af. De browserextensie markeert gevoelige gegevens terwijl je typt in een AI-tool, e-mail of chat. Documentanonimisering dekt het bestand zelf af, voordat je het bijvoegt, uploadt of de inhoud ervan ergens plakt. De meeste teams gebruiken beide.

Waar gaat het document naartoe tijdens het controleren?

Naar de EU-infrastructuur van BeeSensible, net als de rest. Het bestand wordt daar in het werkgeheugen geanalyseerd en direct daarna verwijderd; opgeslagen wordt het niet.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.