AI op het werk · Privacy

Wat mag je in ChatGPT plakken?

De korte versie: alleen informatie die je volgens de afspraken van je organisatie en de gekozen tool mag gebruiken. Dat klinkt saai. Een datalek is meestal saaier.

Een medewerker wil snel een mail laten herschrijven. Hij kopieert de hele klantgeschiedenis in ChatGPT. Namen, telefoonnummers, ordernummers en een paar details die eigenlijk alleen intern horen.

Niemand had een slechte bedoeling. De medewerker wilde tijd besparen. Toch is dit precies het soort moment waarop je vooraf duidelijke afspraken wilt hebben.

Begin met drie vragen

  1. Welke informatie staat erin?
    Haal namen, adressen, klantnummers, wachtwoorden en andere herkenbare gegevens eruit.
  2. Welke tool gebruik ik?
    Een openbare chatbot is niet automatisch hetzelfde als een goedgekeurde bedrijfsomgeving.
  3. Wat zegt ons beleid?
    Als je organisatie geen afspraken heeft, vraag ernaar. Gebruik AI niet stiekem via een omweg.

Wat kan meestal wel?

Je kunt vaak prima werken met een geanonimiseerde versie van een tekst. Vervang bijvoorbeeld “Karin de Groot van BumaStemra” door “een klant van een muziekorganisatie”. Laat het detail staan dat nodig is voor de taak. Haal de rest weg.

Voorbeeld

Niet doen: plak een volledige klantmail met naam, dossiernummer en contractgegevens in een openbare chatbot.

Wel doen: vervang herkenbare gegevens en vraag om de toon van de mail vriendelijker te maken. Lees de uitkomst daarna zelf.

En als je twijfelt?

Stop even. Vraag je leidinggevende, privacycontactpersoon of IT-afdeling wat de afspraak is. Een minuut navragen kost minder tijd dan achteraf uitleggen waarom vertrouwelijke informatie buiten de organisatie staat.

Wil je met een team zulke afspraken maken? In onze AI-geletterdheidstraining oefenen deelnemers met dit soort situaties.