AVG-compliant AI-gebruik
AI inzetten zonder dat persoonsgegevens het model bereiken.
AVGfilter is een filterlaag tussen uw medewerkers en het AI-model. Persoonsgegevens worden vóór de AI-call getokeniseerd en na het antwoord teruggeplaatst. Het model verwerkt uitsluitend tokens.
- Hosting binnen de EU
- Geen modeltraining op uw data
- Tokenisatie vóór de AI-call
- Fail-closed bij storing
Het probleem
Ongecontroleerd AI-gebruik is een AVG-risico.
Persoonsgegevens in prompts
Werkbonnen, offertes en mailwisselingen worden integraal in een AI-chat geplaatst. Alle gegevens daarin verlaten de organisatie.
Onbekende verwerking
Waar de invoer wordt opgeslagen, hoe lang die bewaard blijft en wie er toegang tot heeft, is in de praktijk niet vast te stellen.
Geen aantoonbaarheid
Bij een audit is niet te onderbouwen welke persoonsgegevens wel of niet aan een AI-model zijn verstrekt.
De oplossing
Een filterlaag tussen uw gegevens en het model.
Tokenisatie vóór de AI-call
BSN, IBAN, namen, adressen, telefoonnummers, e-mailadressen, postcodes en KvK-nummers worden server-side vervangen voordat de aanvraag het model bereikt.
Fail-closed bij storing
Is het filter niet beschikbaar of duurt de verwerking langer dan vijf seconden, dan wordt de AI-call afgebroken. Er is geen route waarlangs onbewerkte tekst het model bereikt.
Geen impact op de werkwijze
Het antwoord op het scherm bevat de oorspronkelijke gegevens. De filterlaag vraagt geen extra handelingen van de gebruiker.
Het verschil
Met en zonder AVGfilter.
Hetzelfde bericht van dezelfde medewerker. Links wat er zonder filterlaag bij het AI-model aankomt, rechts wat het model met AVGfilter ontvangt.
Zonder filterlaag
Dit bereikt het AI-model
Stel een e-mail op voor Jan de Vries, BSN 123456782, woonachtig op Dorpsstraat 14 in Utrecht. De storing aan zijn cv-ketel is verholpen; bel 06-12345678 voor een controleafspraak. IBAN NL91 RABO 0417 1643 00 voor de terugbetaling.
Naam, BSN, adres, telefoonnummer en IBAN verlaten de organisatie en komen terecht bij een externe AI-aanbieder.
Met AVGfilter
Dit bereikt het AI-model
Stel een e-mail op voor [NAAM_a41], BSN [BSN_92f], woonachtig op [ADRES_3d1] in Utrecht. De storing aan zijn cv-ketel is verholpen; bel [TEL_7c2] voor een controleafspraak. [IBAN_55e] voor de terugbetaling.
Het model ziet uitsluitend tokens. De echte waarden blijven binnen de EU en worden pas in het antwoord teruggezet.
Het proces
Van invoer tot antwoord
- 01
Invoer
Een medewerker stelt een vraag waarin klantnaam, adres, IBAN of BSN voorkomt.
- 02
Tokenisatie
Server-side wordt elk persoonsgegeven vervangen door een token. Jan de Vries wordt [NAAM_a41].
- 03
AI-verwerking
Uitsluitend de getokeniseerde tekst wordt naar het model gestuurd.
- 04
Detokenisatie
In het antwoord worden de tokens teruggezet naar de oorspronkelijke waarden.
- 05
Opruimen
De token-mapping wordt verwijderd zodra de sessie of het gesprek wordt opgeruimd.
Bekijk de werking in de demo
Voer een bericht in met een naam, e-mailadres of IBAN. Naast het antwoord is zichtbaar welke tekst daadwerkelijk naar het model is verzonden.