AVG-compliant AI-gebruik

AI inzetten zonder dat persoonsgegevens het model bereiken.

AVGfilter is een filterlaag tussen uw medewerkers en het AI-model. Persoonsgegevens worden vóór de AI-call getokeniseerd en na het antwoord teruggeplaatst. Het model verwerkt uitsluitend tokens.

  • Hosting binnen de EU
  • Geen modeltraining op uw data
  • Tokenisatie vóór de AI-call
  • Fail-closed bij storing

Het probleem

Ongecontroleerd AI-gebruik is een AVG-risico.

Persoonsgegevens in prompts

Werkbonnen, offertes en mailwisselingen worden integraal in een AI-chat geplaatst. Alle gegevens daarin verlaten de organisatie.

Onbekende verwerking

Waar de invoer wordt opgeslagen, hoe lang die bewaard blijft en wie er toegang tot heeft, is in de praktijk niet vast te stellen.

Geen aantoonbaarheid

Bij een audit is niet te onderbouwen welke persoonsgegevens wel of niet aan een AI-model zijn verstrekt.

De oplossing

Een filterlaag tussen uw gegevens en het model.

Tokenisatie vóór de AI-call

BSN, IBAN, namen, adressen, telefoonnummers, e-mailadressen, postcodes en KvK-nummers worden server-side vervangen voordat de aanvraag het model bereikt.

Fail-closed bij storing

Is het filter niet beschikbaar of duurt de verwerking langer dan vijf seconden, dan wordt de AI-call afgebroken. Er is geen route waarlangs onbewerkte tekst het model bereikt.

Geen impact op de werkwijze

Het antwoord op het scherm bevat de oorspronkelijke gegevens. De filterlaag vraagt geen extra handelingen van de gebruiker.

Het verschil

Met en zonder AVGfilter.

Hetzelfde bericht van dezelfde medewerker. Links wat er zonder filterlaag bij het AI-model aankomt, rechts wat het model met AVGfilter ontvangt.

Zonder filterlaag

Dit bereikt het AI-model

Stel een e-mail op voor Jan de Vries, BSN 123456782, woonachtig op Dorpsstraat 14 in Utrecht. De storing aan zijn cv-ketel is verholpen; bel 06-12345678 voor een controleafspraak. IBAN NL91 RABO 0417 1643 00 voor de terugbetaling.

Naam, BSN, adres, telefoonnummer en IBAN verlaten de organisatie en komen terecht bij een externe AI-aanbieder.

Met AVGfilter

Dit bereikt het AI-model

Stel een e-mail op voor [NAAM_a41], BSN [BSN_92f], woonachtig op [ADRES_3d1] in Utrecht. De storing aan zijn cv-ketel is verholpen; bel [TEL_7c2] voor een controleafspraak. [IBAN_55e] voor de terugbetaling.

Het model ziet uitsluitend tokens. De echte waarden blijven binnen de EU en worden pas in het antwoord teruggezet.

Het proces

Van invoer tot antwoord

  1. 01

    Invoer

    Een medewerker stelt een vraag waarin klantnaam, adres, IBAN of BSN voorkomt.

  2. 02

    Tokenisatie

    Server-side wordt elk persoonsgegeven vervangen door een token. Jan de Vries wordt [NAAM_a41].

  3. 03

    AI-verwerking

    Uitsluitend de getokeniseerde tekst wordt naar het model gestuurd.

  4. 04

    Detokenisatie

    In het antwoord worden de tokens teruggezet naar de oorspronkelijke waarden.

  5. 05

    Opruimen

    De token-mapping wordt verwijderd zodra de sessie of het gesprek wordt opgeruimd.

Bekijk de werking in de demo

Voer een bericht in met een naam, e-mailadres of IBAN. Naast het antwoord is zichtbaar welke tekst daadwerkelijk naar het model is verzonden.

Naar de demo