Een AVG-proof AI-werkwijze voor adviseurs, in 5 stappen

Het korte antwoord. Een verdedigbare AI-werkwijze voor klantdocumenten heeft vijf stappen: classificeer het document, pseudonimiseer het, controleer het resultaat, werk met de AI op de veilige versie, en vertaal het antwoord terug met een sleutel die alleen jij hebt. Dat voldoet aan de minimalisatie-eis van de AVG, houdt herleidbare klantdata buiten de systemen van AI-leveranciers, en kost minuten in plaats van het uur dat handmatig lakken kost. En het is simpel genoeg om één keer vast te leggen en dagelijks te volgen.

Haal een klantdocument door de werkwijze

Waarom juist adviseurs

Advieswerk is het slechtste scenario voor achteloos AI-gebruik: veel documenten, vertrouwelijke data van anderen, geheimhoudingsplicht, en klanten die gaan vragen hoe je met AI werkt. Vroeg of laat staat in een RFP of DPA-onderhandeling de vraag "beschrijf hoe jullie AI gebruiken met onze gegevens". Een vastgelegde werkwijze maakt van die vraag een onderscheidend antwoord in plaats van een risico.

De werkwijze in 5 stappen

Stap 1 — Classificeer in drie seconden. Bevat het document persoonsgegevens of klantvertrouwelijke informatie? Echt niet (openbare rapporten, eigen templates), dan mag AI direct. Al het andere gaat door stap 2 tot 5. Bij twijfel is er geen twijfel.

Stap 2 — Pseudonimiseer. Sleep het document in ShareSafe.ai. Namen, bedrijven, bedragen, IBAN's, adressen en identifiers worden consistente placeholders. EU-verwerking, geen account, geen opslag na de run.

Stap 3 — Controleer. Bekijk de voor-en-na-weergave. Vul aan wat de detectie miste, vooral indirecte aanduidingen: functies in kleine bedrijven, datum plus plaats, projectnamen die een branchegenoot herkent. Dertig seconden die het grootste deel van de veiligheid dragen.

Stap 4 — Werk met de AI. Samenvatten, vergelijken, herschrijven, analyseren op het veilige bestand. Consistente labels houden het document volledig werkbaar: [NAME_01] blijft [NAME_01], de verhouding tussen [AMOUNT_01] en [AMOUNT_02] blijft intact.

Stap 5 — Vertaal terug. Het AI-antwoord bevat placeholders. Jouw Identity Key, aangemaakt in jouw sessie en alleen in jouw bezit, zet ze lokaal terug naar de echte namen. De sleutel bereikt de AI-leverancier nooit, en ons ook niet.

Zo zet je het in je verwerkingsregister

Artikel 30 AVG vraagt je verwerkingen vast te leggen. Deze werkwijze is makkelijk vast te leggen omdat hij vast is:

  • Doel: documentanalyse en schrijfondersteuning met AI-assistenten.
  • Maatregel: pseudonimisering vóór elke doorgifte aan AI-leveranciers (art. 4 lid 5, art. 32), met menselijke controle; sleutel in beheer van het bureau.
  • Minimalisatie: geen direct herleidbare klantgegevens worden doorgegeven (art. 5 lid 1 sub c).
  • Bewaring: veilige bestanden en sleutels volgens je bestaande dossierbeleid; de pseudonimiseringstool bewaart niets.

Vijf regels. Vergelijk dat met het documenteren van losse ruwe uploads, wat niet kan.

Teamgewoontes die het laten beklijven

  • Maak de veilige versie het standaardartefact: sla hem naast het origineel op, zodat collega's hem hergebruiken in plaats van opnieuw ruw te uploaden.
  • Eén regel voor junioren: geen klantdocument een AI-tool in zonder verwerkingsbewijs. Het bewijs is het bewijs dat de werkwijze draaide.
  • Zet de werkwijze in je offerteboilerplate. Klanten vragen er steeds vaker naar; antwoorden vóór de vraag wint vertrouwen.
  • Groeit het documentvolume, dan wordt de losse-bestanden-routine de bottleneck. Dat is het moment voor VaultLM: vaults, teamtoegang, audittrail en veilig delen rond hetzelfde principe.

Veelgestelde vragen

Maakt dit ons AI-gebruik "AVG-compliant"?
Geen enkele tool maakt je compliant; compliance gaat over je hele verwerking. Deze werkwijze vult de verplichtingen in die AI-gebruik het meest direct raakt: minimalisatie, maatregelen en verantwoording. Leg hem vast en je hebt een verdedigbaar antwoord.
En documenten onder NDA in plaats van AVG?
Zelfde werkwijze, zelfde logica. Een NDA beperkt het delen met derden; met placeholders deel je geen vertrouwelijke inhoud. Check wel of je NDA tooling van derden expliciet definieert.
Hoe gaan we om met AI-output in klantstukken?
Na het terugvertalen met de sleutel bevat de output weer echte namen en behandel je hem als elk eigen concept: door een mens beoordeeld voordat het de deur uit gaat.
Kunnen we dit teambreed standaardiseren?
Dat is precies het groeipad. De gratis tool bewijst de gewoonte per persoon; VaultLM maakt er een teamworkflow van met gedeelde vaults, rollen en een audittrail.

ShareSafe.ai is onderdeel van VaultLM. Ruwe bestanden blijven in de EU. Minimale bewaring. Jij houdt de sleutel. Probeer het met je eigen document →