Een supportmedewerker plakt een klachtmail in ChatGPT en vraagt om een net antwoord. De taak is het antwoord; de naam, het klantnummer en het rekeningnummer in die mail zijn dat niet. Promptredactie is precies dat onderscheid: de taak behouden, en de echte gegevens weghalen die het model niet nodig heeft. Namen, e-mailadressen, ID's, betaalgegevens, medische details, wachtwoorden.
De drie redactiemethoden
Er zijn drie praktische manieren om een prompt op te schonen voordat je hem naar een AI-tool stuurt:
Verwijderen: verwijder de gevoelige gegevens volledig wanneer de AI die niet nodig heeft om de taak te voltooien. Als je hulp vraagt bij het opstellen van een antwoord op een klacht, is het rekeningnummer van de klant niet nodig. Verwijder het.
Vervangen: vervang echte gegevens door placeholders die genoeg context overhouden voor het model. Vervang "Hakan Demir" door "de klant" of "Klant A". Vervang echte e-mailadressen door voorbeeldadressen.
Maskeren: behoud de structuur terwijl je de waarde verbergt. Vervang "IBAN NL91ABNA0417164300" door "IBAN [GEMASKEERD]" wanneer de structuur belangrijk is maar de echte waarde dat niet is.
Voorbeelden per team
Supportteams
Riskante prompt: "Hakan Demir ([email protected], klantnummer KL-47291) belde over een onjuiste rekening van €47. Help me een excuusbrief op te stellen."
Veiligere prompt: "Een klant klaagde over een foutieve rekening. Help me een excuusbrief op te stellen die de fout erkent en uitlegt wat er als volgende stap gebeurt."
Het rekeningnummer, de naam en het e-mailadres zijn niet nodig voor de taak. Het model kan helpen bij het opstellen van het excuus zonder die gegevens.
HR-teams
Riskante prompt: "Hier zijn de laatste drie functioneringsverslagen van Roos Hendriks. Ze verdient €65.000 en heeft twee waarschuwingen gehad. Help me een samenvatting te schrijven voor haar jaargesprek."
Veiligere prompt: "Een medewerker heeft een gemengde prestatiegeschiedenis met twee formele waarschuwingen. Help me een constructieve jaarsamenvatting te schrijven die zich richt op verbeterpunten."
Finance-teams
Riskante prompt: "Factuur van Kuipers Installatietechniek B.V. voor €127.500 voor project Valk. Voorwaarden: netto 30. Goedkeuren en een betalingsbevestiging opstellen."
Veiligere prompt: "Een factuur van een leverancier voor €127.500 is goedgekeurd. Stel een e-mail op die de betaling bevestigt."
Juridische teams
Riskante prompt: "Dit is uit het acquisitiedossier voor TechCorp BV. De dealwaarde is €4,2M. Vat de belangrijkste risicopunten samen."
Veiligere prompt: "Dit is een due diligence-samenvatting voor een middelgrote overname. Vat de belangrijkste risicopunten samen zonder cliënt- of bedrijfsnamen."
Is anonimisering altijd voldoende?
Nee. Sommige combinaties van context kunnen een persoon nog steeds identificeren, dus promptredactie moet worden gecombineerd met dataminimalisatie. Zelfs met verwijderde namen kan een prompt die rol, afdeling, salarisniveau en specifieke datums bevat, nog steeds een individu identificeren in een kleine organisatie.
Kijk daarom voor je op verzenden klikt nog één keer naar de prompt met de vraag: wat heeft het model hiervan nodig? De rest verwijder, vervang of maskeer je.