Gebruik deze vuistregel: voer alleen informatie in AI in die je ook zonder twijfel met een externe consultant zou delen.
Waarom deze checklist nodig is
AI-tools zoals ChatGPT, Claude en Copilot zijn handig voor schrijven, samenvatten en analyseren. Maar ze voelen soms zo normaal dat mensen ongemerkt klantgegevens, interne documenten of commerciële informatie plakken.
Deze checklist helpt je snel bepalen: kan dit in een AI-tool, moet ik het eerst anonimiseren, of moet ik het helemaal niet invoeren?
Niet invoeren
- Wachtwoorden, API-sleutels, tokens of herstelcodes.
- BSN, paspoortnummers, bankgegevens of medische gegevens.
- Persoonsgegevens van klanten of medewerkers, tenzij je organisatiebeleid dit expliciet toestaat.
- Contracten, offertes of juridische documenten met namen, prijzen en vertrouwelijke afspraken.
- Interne strategie, marges, klantlijsten of concurrentiegevoelige informatie.
Wel invoeren
- Algemene vragen zonder bedrijfsgevoelige context.
- Geanonimiseerde tekst waarin namen, adressen en klantgegevens zijn vervangen.
- Voorbeelddata die niet naar echte personen of klanten herleidbaar is.
- Eigen conceptteksten die geen vertrouwelijke informatie bevatten.
- Openbare informatie, zoals tekst van je website of algemene productinformatie.
De 10-seconden test
Stel jezelf vóór het plakken drie vragen:
- Mag een externe partij dit zien?
- Kan iemand herkennen over welke klant, medewerker of deal dit gaat?
- Is het erg als deze tekst per ongeluk in een verkeerd dossier terechtkomt?
Is één antwoord ongemakkelijk? Dan eerst anonimiseren of niet invoeren.
Volgende stap
Maak binnen je bedrijf één korte AI-afspraak: welke tools mogen gebruikt worden, welke data mag erin en bij wie medewerkers terecht kunnen bij twijfel.