Beschrijf de beslissing die u wilt verbeteren
Schrijf het voorgenomen gebruik op zonder productnamen: wie doet welke taak, met welke informatie, voor wie en met welk verwacht resultaat? ‘Efficiënter werken met AI’ is te breed. ‘Een medewerker maakt een conceptantwoord op een onderhoudsvraag en controleert het vóór verzending’ is toetsbaar. Vermeld ook wat buiten de opdracht valt, zoals het beoordelen van betalingsgedrag of het zelfstandig afsluiten van een klacht.
Kies vooraf een meetbare verbetering: minder zoektijd, begrijpelijkere brieven of minder gemiste dossieronderdelen. Vergelijk die met een eenvoudiger alternatief, bijvoorbeeld een vaste antwoordbibliotheek. Zo voorkomt u dat meer persoonsgegevens worden gebruikt omdat de software dat toevallig mogelijk maakt. Beschrijf wie nadeel kan ondervinden als een antwoord ontbreekt of verkeerd is.
Maak invoer, tussenstappen en uitvoer zichtbaar
Teken de route: bronsysteem, selectie door de medewerker, prompt, eventuele documentenzoekfunctie, model, logbestanden, antwoord en uiteindelijke opslag. Een koppeling kan veel meer gegevens ophalen dan de medewerker in het tekstvak ziet. Controleer daarom ook toegangsrechten tot documenten, eerdere gesprekken, gedeelde werkruimtes en ondersteuningsfuncties van de leverancier.
Noteer per stap welke mensen herkenbaar kunnen zijn en wie toegang krijgt. Denk behalve aan namen aan dossiernummers, zeldzame gebeurtenissen, functies en combinaties van kenmerken. Ook een gegenereerde conclusie over een herkenbare persoon verdient aandacht. Een tekst zonder naam is niet vanzelf anoniem; onderzoek welke koppelingen in de werkelijke omgeving mogelijk blijven.
Toets de grondslag voor deze verwerking
Beschrijf waarom persoonsgegevens nodig zijn en welke grondslag daarop past. De aanschaf van software levert geen grondslag op. Evenmin betekent een bestaande klantrelatie dat iedere AI-analyse noodzakelijk is voor de overeenkomst. Bij bijzondere persoonsgegevens is daarnaast een toepasselijke uitzondering op het verwerkingsverbod nodig. Laat twijfel hierover beantwoorden vóórdat echte dossiers in een proef worden gebruikt.
Maak bij een beroep op gerechtvaardigd belang het belang, de noodzaak en de afweging afzonderlijk zichtbaar. Onderzoek vooral wat betrokkenen redelijkerwijs verwachten en hoe ingrijpend een fout uitpakt. Voor publieke taken gelden andere aandachtspunten. Schrijf geen generiek akkoord voor ‘alle AI’; koppel de conclusie aan het beschreven doel, de gegevens en de gekozen werkwijze.
Vraag de leverancier om controleerbare antwoorden
Bepaal de feitelijke rol van iedere partij. Wie kiest het doel, wie verwerkt alleen in opdracht en wie gebruikt gegevens voor eigen doeleinden? Leg verwerking in opdracht passend vast. Een contract waarin uitsluitend staat dat partijen de AVG respecteren, vertelt nog weinig over bewaartermijnen, ondersteuning bij verzoeken of toegang van onderaannemers.
Vraag naar concrete instellingen en bewijs: worden prompts gebruikt voor modelverbetering, welke gegevens blijven in logs, wie kan ze inzien en hoe wordt verwijdering uitgevoerd? Onderzoek ook doorgiften buiten de EER. Een Europese opslaglocatie beantwoordt niet automatisch iedere vraag over buitenlandse ontvangers. Laat onzekerheden expliciet terugkomen in het besluit; marketingclaims zijn geen vervanging voor verifieerbare afspraken.
Gebruik een werktafel voor het startbesluit
Maak het besluit uitvoerbaar. Een voorwaarde als ‘gebruik AI zorgvuldig’ helpt een medewerker niet bij een lastige upload. Benoem toegestane gegevens, verboden handelingen, verantwoordelijken en bewijs. Geef iedere open vraag een eigenaar. De onderstaande tafel is een voorstel voor overleg, geen wettelijke scorekaart of optelsom waarmee een onrechtmatige verwerking alsnog acceptabel wordt.
De tabel is opzij te schuiven.
| Onderwerp | Te beantwoorden vraag | Voorbeeld van besluitbewijs |
|---|---|---|
| Doel | Welke taak mag AI precies ondersteunen? | Afgebakende gebruiksbeschrijving met uitsluitingen |
| Gegevens | Kan de taak met minder informatie? | Getest invoersjabloon zonder overbodige velden |
| Leverancier | Welke opslag en verdere verwerking vinden plaats? | Contract, instellingen en gecontroleerde antwoorden |
| Mens | Wie controleert fouten vóór gevolgen ontstaan? | Werkinstructie met bevoegdheid en beschikbare tijd |
| Beheer | Wanneer stoppen of opnieuw beoordelen? | Eigenaar, evaluatiedatum en wijzigingstriggers |
Fictief voorbeeld: onderhoudsvragen bij een verhuurder
Een fictieve verhuurder wil binnenkomende onderhoudsmails laten samenvatten. Het eerste voorstel is om complete mailboxen te koppelen. Tijdens de beoordeling blijkt dat berichten soms medische omstandigheden, burenruzies en financiële problemen bevatten. De taak vraagt doorgaans alleen om het soort gebrek, de locatie van het probleem en een gewenste afspraak. Het team schrapt daarom de mailboxkoppeling uit de eerste proef.
Medewerkers oefenen met volledig verzonnen casussen en een beperkt invoersjabloon. Het model mag geen urgentie of aansprakelijkheid vaststellen. Een medewerker vergelijkt ieder concept met de bron en behandelt signalen over gezondheid via de bestaande procedure. Een proef met echte gegevens volgt pas na de grondslag-, leveranciers- en risicobeoordeling. Minder invoer maakt dit ontwerp beter beheersbaar; het levert op zichzelf geen juridisch akkoord op.
Bepaal welke aanvullende beoordeling nodig is
Bij waarschijnlijk hoge risico’s voor rechten en vrijheden is een DPIA nodig. Kijk naar de verwerking als geheel: kwetsbare mensen, gevoelige gegevens, schaal, koppelingen en invloed op besluiten. Het woord AI maakt niet iedere toepassing automatisch DPIA-plichtig, maar een onschuldige productnaam zegt evenmin iets over het feitelijke risico.
Controleer daarnaast afzonderlijk de AI Act, beroepsgeheim, arbeidsrecht en sectorregels waar die relevant zijn. Een DPIA vervangt die beoordeling niet. Laat de FG adviseren wanneer de rol dat vraagt; de organisatie blijft verantwoordelijk voor het besluit. Een workshop kan vragen en ontwerpkeuzes scherp krijgen, maar verleent geen toestemming om een nog niet beoordeelde verwerking te starten.
Beheer de toepassing na de eerste goedkeuring
Bewaar het besluit samen met de gebruikte configuratie, leveranciersantwoorden en testuitkomsten. Plan een korte evaluatie met de medewerkers die ermee werken. Bespreek niet alleen tijdwinst, maar ook verkeerde aannames, extra herstelwerk en situaties waarin de toepassing bewust niet is gebruikt. Dat laatste kan juist wijzen op goed professioneel handelen.
Beoordeel opnieuw bij een nieuw doel, extra databron, andere modelinstelling of grotere invloed op mensen. Een leverancierupdate hoeft niet altijd een volledig nieuw dossier op te leveren; bepaal welke verandering de bestaande onderbouwing raakt. Zorg dat iemand bevoegd is de toepassing tijdelijk stil te zetten wanneer een essentiële voorwaarde niet meer klopt.
Wat moet in ieder geval zijn geregeld?
Beschrijf één concrete taak en uitgesloten gebruik.
Teken invoer, koppelingen, logging en uitvoer.
Leg noodzaak, grondslag en eventuele aanvullende voorwaarden vast.
Controleer leveranciersrollen, instellingen en doorgiften.
Bepaal de noodzaak van een DPIA en andere beoordelingen.
Test eerst met fictieve gegevens en vooraf gekozen foutscenario’s.
Benoem een proceseigenaar, stopbevoegdheid en evaluatiemoment.
Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.
