Grip op AI
Blog
AI-datalekken 7 min leestijd

Promptredactiegids: verwijder, vervang of maskeer gevoelige gegevens vóór gebruik in AI

Concrete voorbeelden van riskante prompts en veiliger alternatieven voor support-, finance-, juridische, HR-, zorg- en productteams.

Abstract zacht verloop in teal en zand

Een supportmedewerker plakt een klachtmail in ChatGPT en vraagt om een net antwoord. De taak is het antwoord; de naam, het klantnummer en het rekeningnummer in die mail zijn dat niet. Promptredactie is precies dat onderscheid: de taak behouden, en de echte gegevens weghalen die het model niet nodig heeft. Namen, e-mailadressen, ID's, betaalgegevens, medische details, wachtwoorden.

De drie redactiemethoden

Er zijn drie praktische manieren om een prompt op te schonen voordat je hem naar een AI-tool stuurt:

Verwijderen: verwijder de gevoelige gegevens volledig wanneer de AI die niet nodig heeft om de taak te voltooien. Als je hulp vraagt bij het opstellen van een antwoord op een klacht, is het rekeningnummer van de klant niet nodig. Verwijder het.

Vervangen: vervang echte gegevens door placeholders die genoeg context overhouden voor het model. Vervang "Hakan Demir" door "de klant" of "Klant A". Vervang echte e-mailadressen door voorbeeldadressen.

Maskeren: behoud de structuur terwijl je de waarde verbergt. Vervang "IBAN NL91ABNA0417164300" door "IBAN [GEMASKEERD]" wanneer de structuur belangrijk is maar de echte waarde dat niet is.

Voorbeelden per team

Supportteams

Riskante prompt: "Hakan Demir ([email protected], klantnummer KL-47291) belde over een onjuiste rekening van €47. Help me een excuusbrief op te stellen."

Veiligere prompt: "Een klant klaagde over een foutieve rekening. Help me een excuusbrief op te stellen die de fout erkent en uitlegt wat er als volgende stap gebeurt."

Het rekeningnummer, de naam en het e-mailadres zijn niet nodig voor de taak. Het model kan helpen bij het opstellen van het excuus zonder die gegevens.

HR-teams

Riskante prompt: "Hier zijn de laatste drie functioneringsverslagen van Roos Hendriks. Ze verdient €65.000 en heeft twee waarschuwingen gehad. Help me een samenvatting te schrijven voor haar jaargesprek."

Veiligere prompt: "Een medewerker heeft een gemengde prestatiegeschiedenis met twee formele waarschuwingen. Help me een constructieve jaarsamenvatting te schrijven die zich richt op verbeterpunten."

Finance-teams

Riskante prompt: "Factuur van Kuipers Installatietechniek B.V. voor €127.500 voor project Valk. Voorwaarden: netto 30. Goedkeuren en een betalingsbevestiging opstellen."

Veiligere prompt: "Een factuur van een leverancier voor €127.500 is goedgekeurd. Stel een e-mail op die de betaling bevestigt."

Juridische teams

Riskante prompt: "Dit is uit het acquisitiedossier voor TechCorp BV. De dealwaarde is €4,2M. Vat de belangrijkste risicopunten samen."

Veiligere prompt: "Dit is een due diligence-samenvatting voor een middelgrote overname. Vat de belangrijkste risicopunten samen zonder cliënt- of bedrijfsnamen."

Is anonimisering altijd voldoende?

Nee. Sommige combinaties van context kunnen een persoon nog steeds identificeren, dus promptredactie moet worden gecombineerd met dataminimalisatie. Zelfs met verwijderde namen kan een prompt die rol, afdeling, salarisniveau en specifieke datums bevat, nog steeds een individu identificeren in een kleine organisatie.

Kijk daarom voor je op verzenden klikt nog één keer naar de prompt met de vraag: wat heeft het model hiervan nodig? De rest verwijder, vervang of maskeer je.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.