Klantdata in AI-tools: mag dat onder de AVG?

Zodra je gegevens van echte mensen in een AI-tool voert, is dat een verwerking en gelden de gewone AVG-regels, ook als het om een test gaat. Meestal hoeft het niet: voor het bouwen en toetsen van een prototype werkt verzonnen data die op echte data lijkt precies zo goed. Dit is algemene uitleg en geen juridisch advies, de Autoriteit Persoonsgegevens is de officiële bron.

Terug naar OneDayBuild
01 / 08

Het korte antwoord

Twee situaties, en wie met AI-tools bouwt heeft er al eens een van gedaan.

Iemand plakt een klantenlijst uit het CRM in een chatvenster, met de vraag waarom een berekening niet klopt. Of je laat een AI-bouwtool werken tegen de database die er al stond, met de echte namen erin. In beide gevallen gaan gegevens van echte mensen naar een andere partij. Dat is een verwerking, en de vraag is niet of de AVG geldt maar wat je moet regelen.

Het woord "test" zet mensen op het verkeerde been. De AP is daar expliciet over: breng de privacyrisico's vooraf in kaart en tref maatregelen, ook als het om een pilot, test of proefproject gaat.

Deze pagina gaat over de bouwfase, waarin jij of je bouwtool gegevens aan een AI-dienst voert terwijl het product nog niet bestaat. Wat je app zelf moet regelen zodra hij draait, staat in de AVG-checklist voor een nieuwe app.

02 / 08

Wanneer je AI-leverancier verwerker wordt

Het onderscheid dat bepaalt of je een verwerkersovereenkomst nodig hebt, en waarom die niet alles dekt.

Bepaal jij welke gegevens worden verwerkt, waarvoor en hoe, en voert de ander dat alleen uit volgens jouw opdracht, dan ben jij verwerkingsverantwoordelijke en is die ander je verwerker. De AVG verplicht dan allebei de partijen tot een verwerkersovereenkomst. Ontbreekt die, dan zijn jullie allebei in overtreding.

Het addertje dat juist bij AI-diensten opduikt: een verwerker mag de gegevens niet voor eigen doeleinden gebruiken. Gebruikt een leverancier jouw invoer ook om zijn modellen te verbeteren, dan is dat een eigen doel en is hij daarvoor zelf verwerkingsverantwoordelijke. Je verwerkersovereenkomst dekt dat niet af, en de AP beoordeelt de feitelijke situatie, niet het contract.

Bij zakelijke abonnementen zit meestal een verwerkersovereenkomst die je accepteert of tekent, bij een persoonlijk account vaak niet.

03 / 08

Een consumentenaccount en een zakelijk account zijn niet dezelfde dienst

Dezelfde interface, andere voorwaarden. Het account waarmee je inlogt bepaalt wat er met je invoer gebeurt.

Training is niet het enige dat gebeurt

Ook zonder training blijft invoer ergens staan: in gespreksgeschiedenis, back-ups en logs voor misbruikdetectie. In de voorwaarden van de Gemini-apps van Google staat dat menselijke reviewers een deel van de data bekijken, met de oproep er niets vertrouwelijks in te zetten.

Dus: opzoeken, per dienst

Je kunt dit niet afleiden uit de naam van het bedrijf of uit wat een collega vorig jaar las. Zoek het op voor precies de dienst en het abonnement dat je gebruikt. Voorwaarden veranderen.

04 / 08

De keten is langer dan je denkt

Je AI-tool is zelf ook klant bij andere partijen. Die staan mee in de keten.

Een AI-bouwtool draait zelden op eigen infrastructuur alleen. Er zit een modelleverancier onder, een cloudpartij, een logdienst en vaak een externe database. Dat zijn subverwerkers. Lovable beschrijft zichzelf in de eigen voorwaarden als verwerker die daarvoor derde partijen inschakelt.

De AVG regelt dat: je verwerker mag geen subverwerker inschakelen zonder jouw voorafgaande schriftelijke toestemming, moet die dezelfde verplichtingen opleggen en blijft tegenover jou aansprakelijk. Die toestemming geef je in de praktijk in één keer, met de lijst erbij. Lees die voordat je iets invoert.

Je plakt dus niet één record naar één bedrijf, je zet gegevens in een keten waarvan je de laatste schakel niet kent. Geef je een bouwtool een databaseverbinding, dan krijgt die niet de rij waar je een vraag over had, maar alles wat erin staat.

05 / 08

Doorgifte buiten de Europese Economische Ruimte

De meeste AI-diensten zijn niet Europees. Daar hoort een aparte vraag bij.

  • Een adequaatheidsbesluit. De Europese Commissie kan vaststellen dat een land buiten de EER vergelijkbare bescherming biedt. Staat het erop, dan hoef je niets extra's te regelen. De lijst staat bij de AP en verandert.
  • Passende waarborgen. Zonder adequaatheidsbesluit kan doorgifte alsnog met een modelcontract (de standard contractual clauses), een gedragscode, certificering of binding corporate rules.
  • De Verenigde Staten. Daar hangt het af van deelname aan het Data Privacy Framework. Let op het detail dat de AP noemt: dat een organisatie meedoet, betekent niet dat al haar producten eronder vallen. Navragen dus.
  • Een Europese regio is nog geen waarborg. Controleer wat er precies binnen de EER blijft, want ondersteuning en misbruikdetectie lopen soms elders. Deze regels wijzigden eerder na uitspraken van het Hof van Justitie.
06 / 08

Wat de echte export oplevert, en wat je er niet meer uit krijgt

Zet de twee kanten naast elkaar.

Wat het je oplevert
  • Je hoeft geen testset te maken, eenmalig werk dat je daarna hergebruikt.
  • De data ziet er realistisch uit, wat verzonnen records ook doen.
  • Verder niets. Je toetst een flow, geen klantenbestand.
Wat je niet terugdraait
  • De invoer staat in gespreksgeschiedenis, mogelijk in logs en mogelijk bij een subverwerker.
  • Een verwijderknop haalt zelden alles weg, en zeker niet uit een getraind model.
  • Vraagt iemand later om inzage of verwijdering, dan moet jij kunnen zeggen waar zijn gegevens bleven.
  • Toegang die niet de bedoeling was, kan een datalek zijn.
07 / 08

Zo maak je testdata die hetzelfde werk doet

Realistisch en niet herleidbaar. Minder werk dan het opschonen van een export.

Je toetst of de flow klopt, of het scherm de goede velden heeft en of iemand snapt wat hij ziet. Daarvoor hoeft de naam in rij twaalf geen bestaande klant te zijn. De AP adviseert uitdrukkelijk om eerst te onderzoeken of het kan zonder persoonsgegevens te verwerken.

Beschrijf welke velden je scherm nodig heeft in vorm, niet in inhoud: een naam, een postcode, een bedrag, een datum, een status. Genereer daar records bij die er echt uitzien, met Nederlandse namen inclusief tussenvoegsels en realistische datums. Zet er bewust rommel in, want daar zitten je bugs: een naam die te lang is voor het veld, een aanhalingsteken in een tekstveld. Houd die set los van elke productiedatabase.

Wat je beter niet doet, is een echte export "even anonimiseren". Namen weghalen maakt gegevens pseudoniem, en die zijn nog steeds persoonsgegevens. Volgens conceptrichtsnoeren van de EDPB is data pas anoniem als er geen unieke combinatie van eigenschappen in zit, koppelen aan andere bestanden niet kan en je er niets persoonlijks meer uit kunt afleiden. En je moet kunnen aantonen hoe je dat deed. Die richtsnoeren staan nog in consultatie.

Is het al gebeurd, zoek dan uit welke gegevens het waren en in welk account, verwijder wat je kunt en beoordeel of het een datalek is. Spreek daarna af dat er één zakelijk account is en dat er een testset klaarstaat, zodat de makkelijke weg ook de veilige is. De technische kant staat in je AI-app beveiligen, en met de AVG-quickscan zie je waar je staat.

Dit is algemene uitleg en geen juridisch advies. De Autoriteit Persoonsgegevens publiceert hierover onder Algoritmes en AI, en die bron gaat voor op wat je hier leest.

08 / 08

Veelgestelde vragen

Mag ik een export met klantgegevens in een AI-chat plakken?

Alleen als je het geregeld hebt. Je verstrekt persoonsgegevens aan een andere partij, dus je hebt een grondslag nodig en meestal een verwerkersovereenkomst. In de bouwfase is het bijna nooit nodig, want verzonnen data met dezelfde vorm laat dezelfde fout zien.

Heb ik een verwerkersovereenkomst nodig met mijn AI-leverancier?

Verwerkt hij persoonsgegevens in jouw opdracht en voor jouw doel, dan is hij verwerker en zijn jullie allebei verplicht er een te hebben. Gebruikt hij je invoer ook voor eigen doelen, dan dekt die overeenkomst dat deel niet af.

Wordt mijn invoer gebruikt om modellen te trainen?

Dat verschilt per leverancier, per dienst en per abonnement, en het verandert. Zakelijke producten sluiten training op invoer vaker uit dan consumentenabonnementen, waar het van een accountinstelling afhangt. Zoek het op per dienst.

Wat is het verschil met de AVG-checklist voor een nieuwe app?

Die pagina gaat over de verplichtingen van je app zodra hij draait: grondslag, privacyverklaring, verwerkingsregister en datalekken. Deze pagina gaat over de fase daarvoor, waarin je gegevens aan AI-tools voert.

Mag mijn AI-bouwtool tegen mijn echte database aan werken?

Technisch kan het, maar je geeft de tool dan toegang tot alles wat erin staat, inclusief de subverwerkers eronder. In de bouwfase is een kopie met verzonnen records een betere keuze.

Wat betekent doorgifte buiten de EER voor een Amerikaanse AI-tool?

Doorgifte mag alleen met een geldige basis: een adequaatheidsbesluit, passende waarborgen zoals een modelcontract, of een specifieke uitzondering. Voor de VS hangt het af van deelname aan het Data Privacy Framework, per product na te vragen.

Een idee toetsen zonder klantdata

Een AVG-implementatie is een eigen traject en dat doen wij niet. Wat we wel doen: in één werkdag een klikbaar prototype leveren waarmee je je idee toetst, met testdata die niet naar echte mensen te herleiden is.