Grip op AI
Onderwerp

AVG en AI op het werk

AVG-verplichtingen vertalen naar een werkbare AI-uitrol, geen totaalverbod.

Kort antwoord

De AVG verbiedt AI op het werk niet, maar vraagt wel om een grondslag, dataminimalisatie en grip op waar persoonsgegevens heen gaan. Toezichthouders leggen de verantwoordelijkheid bij de werkgever. Het praktische antwoord: laat AI toe én houd persoonsgegevens uit tools die ze niet horen te hebben.

Als iemand persoonsgegevens in een AI-tool plakt, geldt de AVG gewoon. De wet maakt geen onderscheid tussen een collega en een chatbot als ontvanger. Dat roept echte vragen op: is er een grondslag, blijft het tot het minimum beperkt, is er een verwerkersovereenkomst, en waar staan de gegevens eigenlijk?

Over de verantwoordelijkheid is de toezichthouder duidelijk. De Autoriteit Persoonsgegevens wijst naar de werkgever: het is aan de organisatie om heldere regels voor AI-gebruik op te stellen en erop toe te zien dat mensen zich eraan houden, niet aan de individuele medewerker. De EU AI Act komt daar bovenop en wordt vanaf 2025 stapsgewijs van kracht, maar voor de meeste teams zit het dagelijkse risico nog in gewone persoonsgegevens die in gewone chatbots belanden.

AI verbieden slaat meestal om in stiekem gebruik op privéapparaten. Verdedigbaarder is het omgekeerde: laat AI toe, leg het vast, en zet een controle in zodat persoonsgegevens die grens niet eens overgaan.

Deze gidsen vertalen de AVG naar een praktische uitrol: wat in je beleid hoort, hoe je omgaat met AI-gebruik door medewerkers, en de maatregelen die je in lijn houden met de regels zonder mensen af te remmen.

Abstract kader boven een stil meer
AVG en AI op het werk 8 min leestijd

Kan een beheerder je AI-chats lezen?

Het hangt af van je account. Op een gratis of persoonlijk account zit er geen beheerder boven je, maar de leverancier wel. Op een zakelijk of enterprise-account kan een beheerder vaak wel bij je gesprekken via compliance- en eDiscovery-tools.

Lees het artikel
Abstracte doorschijnende panelen als een skyline
AVG en AI op het werk 8 min leestijd

DPIA voor Microsoft Copilot: wat neem je op?

Er ligt een sector-DPIA over Microsoft 365 Copilot, en die beschrijft de dienst. Jouw DPIA beschrijft jouw gebruik ervan: de rechten, de gegevens, de koppelingen, de maatregelen, en hoe je later laat zien dat die maatregelen draaien.

Lees het artikel
FAQ

Veelgestelde vragen

Mag je volgens de AVG AI-tools op het werk gebruiken?

Ja, zolang er een grondslag is, je de persoonsgegevens tot het minimum beperkt, en ze onder de juiste afspraken verwerkt worden. De AVG regelt hoe, niet of.

Is persoonsgegevens in ChatGPT plakken een datalek?

Dat kan. Zonder grondslag of verwerkersovereenkomst, en met gegevens die voor training of derden zichtbaar zijn, kan de toezichthouder het als datalek zien. Persoonsgegevens uit de tool houden neemt de vraag weg.

Wie is verantwoordelijk als AI-gebruik gegevens lekt?

Vooral de werkgever. Toezichthouders verwachten dat de organisatie heldere regels voor AI-gebruik opstelt en erop toeziet. Helder beleid plus een praktische maatregel is de verdedigbare positie.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.