AI-tools alleen voeden met de data die ze echt nodig hebben
De veiligste persoonsgegevens zijn de persoonsgegevens die je er nooit in stopt. Eerst minimaliseren, dan pas prompten.
Dit is geen juridisch advies. Sally roast gedrag en use-cases in het algemeen, nooit jouw specifieke situatie, en niets hier vervangt een echte advocaat. De zaken zijn echt; wat je ermee doet, is tussen jou en iemand met een vergunning om je dat te vertellen.
Persoonlijke details verwijderen of pseudonimiseren voordat je een AI-tool gebruikt, en alleen versturen wat de taak vereist.
Garante (Italian DPA) v. OpenAI
EUR 15M fine, ruling Dec. 2024 · EU (Italy)
De grenszaak. De boete volgde uit trainen op persoonsgegevens zonder grondslag en zonder transparantie.
Een boete van EUR 15 miljoen. De les werkt ook andersom: minimaliseer wat je een model voert en het grootste deel van dit risico hecht zich nooit.
Dit is de saaie gewoonte die je buiten de waarschuwingsverhalen houdt. De boetes en verbodsbepalingen clusteren rond organisaties die modellen meer persoonsgegevens voerden dan ze een grondslag voor hadden. Dataminimalisatie, het principe om alleen te gebruiken wat je echt nodig hebt, is de goedkoopste naleving die je ooit zult doen.
De meeste AI-taken vereisen helemaal geen naam, adres of volledig dossier. Ze vereisen de relevante feiten. Scheid die twee en het grootste deel van je privacyblootstelling verdwijnt nog voordat je op verzenden drukt.
“De bedrijven die beboet werden hadden één ding gemeen: ze stuurden het model alles. Jij kunt dat simpelweg niet doen.”
- 01Verwijder namen, contactgegevens en identificatoren die de taak niet nodig heeft voordat je prompt.
- 02Houd een rechtmatige grondslag en een vastlegging bij voor elk persoonsgegeven dat je wél verstuurt.
- 03Check of je AI-leverancier op je input traint, en zet dat uit wanneer het ertoe doet.
Geen juridisch advies. Algemeen commentaar op een use-case, niet op jouw situatie. Praat met een echte advocaat voordat je handelt.