AI en de AVG: mag je persoonsgegevens in een AI-model stoppen?
De vraag die bijna iedereen verkeerd stelt
"Mag ik persoonsgegevens in ChatGPT zetten?" is de vraag zoals hij meestal wordt gesteld, en daar valt geen zinnig antwoord op te geven. De AVG verbiedt het gebruik van persoonsgegevens niet; die regelt onder welke voorwaarden het mag. De bruikbare vraag is dus: heb ik een grondslag, en kan ik uitleggen wat er met die gegevens gebeurt?
Dat tweede deel is waar het bij AI vastloopt. Niet omdat de techniek verboden is, maar omdat je vaak niet weet wat de aanbieder met je invoer doet.
Wat de AVG concreet van je wil
Vier dingen moet je kunnen aanwijzen voordat je persoonsgegevens door een AI-dienst haalt.
- Een grondslag. Meestal is dat de uitvoering van een overeenkomst of een gerechtvaardigd belang. "Het is handig" is geen grondslag.
- Een doel dat je vooraf hebt vastgelegd. Gegevens die je voor facturatie hebt gekregen, mag je niet zonder meer gebruiken om een model te verbeteren.
- Dataminimalisatie. Alleen wat nodig is. Een hele klantenlijst in een prompt plakken omdat het sneller werkt, is precies wat hier niet mag.
- Een verwerkersovereenkomst met de aanbieder, als die namens jou gegevens verwerkt.
Waar het in de praktijk fout gaat
Bijna altijd op dezelfde drie manieren, en bijna nooit door opzet.
Medewerkers die het zelf regelen. Iemand plakt een klantmail in een gratis AI-dienst om er een net antwoord van te laten maken. Technisch handig, juridisch een doorgifte aan een derde partij waar niemand van weet. Dit is het grootste risico in de meeste organisaties, en het is een beleidsprobleem, geen techniekprobleem.
De gratis variant gebruiken. Bij consumentenversies van AI-diensten mag de aanbieder je invoer doorgaans gebruiken om zijn modellen te verbeteren. Bij zakelijke abonnementen is dat meestal uitgesloten — maar dat verschil moet je opzoeken en vastleggen, niet aannemen.
Niet weten waar de gegevens staan. De AVG stelt eisen aan doorgifte buiten de EU. Veel AI-diensten draaien in de Verenigde Staten. Dat is niet verboden, maar het vraagt een onderbouwing die je moet kunnen laten zien.
Wat je morgen kunt doen
Je hoeft geen jurist te zijn om het grootste deel van het risico weg te nemen. Drie maatregelen doen het meeste werk.
Schrijf op welke AI-diensten zijn toegestaan en welke niet, en zorg dat die lijst kort en vindbaar is. Een verbod dat niemand kent, werkt niet; een lijst van twee toegestane diensten wel.
Spreek af dat persoonsgegevens niet in prompts gaan tenzij het via een goedgekeurde, zakelijke dienst loopt. Geef mensen daarbij een werkend alternatief — zonder alternatief zoeken ze er zelf een.
Leg per toegestane dienst vast of invoer wordt gebruikt voor training, waar de gegevens staan, en of er een verwerkersovereenkomst is. Eén A4 is genoeg.
Waar dit geen advies is
Dit is uitleg, geen juridisch advies. Gaat het om gevoelige categorieën — gezondheid, strafrechtelijke gegevens, gegevens van kinderen — dan is de drempel hoger en is overleg met een jurist geen overdreven voorzichtigheid.