Richtlijn voor het gebruik van AI met (gevoelige) bedrijfsinformatie
AI-tools zoals ChatGPT, Microsoft Copilot, Gemini en Claude kunnen veel werk uit handen nemen, maar ga zorgvuldig om met de informatie die je deelt. De belangrijkste regel is niet zozeer welke AI je gebruikt, maar hoe je ermee omgaat en of de organisatie de tool heeft goedgekeurd.
"Gebruik AI als je slimme assistent, niet als je blinde vervanger."
Zou je de informatie niet zomaar naar een externe klant sturen? Voer het dan ook niet in bij een publieke AI-chat.
Gebruik bij voorkeur een zakelijke AI-omgeving
Voor bedrijfsinformatie heeft een zakelijke AI-omgeving de voorkeur, zoals ChatGPT Business/Enterprise, Microsoft 365 Copilot, Google Gemini for Workspace of Claude for Enterprise. Deze omgevingen bieden doorgaans betere privacybescherming, worden niet gebruikt om AI-modellen te trainen en bieden beheermogelijkheden voor de organisatie.
Gebruik gratis consumentenversies van AI-tools niet voor vertrouwelijke bedrijfsinformatie, tenzij dit expliciet is toegestaan.
Denk na over de informatie die je deelt
Maak onderscheid tussen verschillende soorten gegevens:
● Toegestaan
- Openbare informatie
- Eigen notities en concepten
- Algemene vragen en teksten
● Alleen in een goedgekeurde zakelijke AI-omgeving
- Interne documenten
- Bedrijfsprocessen
- Financiële informatie
- Niet-openbare klantinformatie
● Niet invoeren zonder expliciete toestemming
- Persoonsgegevens (AVG)
- Wachtwoorden, API-sleutels en andere toegangsgegevens
- Zeer vertrouwelijke contracten
- Bedrijfsgeheimen of andere gevoelige informatie waarvoor aanvullende beveiliging geldt
Deel nooit meer informatie dan nodig
Vraag jezelf altijd af of de AI alle gegevens nodig heeft om de vraag te beantwoorden. Vaak kun je namen, klantgegevens, projectnamen of andere herkenbare informatie vervangen door algemene omschrijvingen of placeholders.
Controleer de uitkomst
AI kan fouten maken. Controleer daarom altijd de inhoud voordat je deze gebruikt of deelt, zeker wanneer het gaat om adviezen, analyses of documenten die extern worden gebruikt.
Door deze eenvoudige richtlijnen te volgen, kunnen we veilig profiteren van de voordelen van AI en tegelijkertijd de privacy van klanten, collega's en onze organisatie beschermen.
