Pseudonimiseren vs anonimiseren: het verschil en wanneer je wat kiest

Het korte antwoord. Bij pseudonimiseren worden persoonsgegevens vervangen door placeholders en bestaat er een sleutel die de originelen kan terughalen. Bij anonimiseren is die koppeling definitief weg: geen sleutel, geen weg terug. Juridisch is het verschil groot: gepseudonimiseerde data blijft persoonsgegevens onder de AVG, echt geanonimiseerde data valt erbuiten. Praktisch: kies pseudonimiseren als je met AI werkt en het antwoord wilt terugvertalen, anonimiseren als de link voorgoed weg moet.

Kies je modus en maak je document veilig

Het verschil in één tabel

PseudonimiserenAnonimiseren
Wat gebeurt erWaarden worden consistente placeholdersWaarden worden verwijderd of veralgemeniseerd
OmkeerbaarJa, met de sleutelNee, voor niemand
AVG-statusBlijft persoonsgegevens (art. 4 lid 5)Valt buiten de AVG (overweging 26), mits echt onherleidbaar
Erkend alsBeveiligingsmaatregel (art. 32)Definitieve oplossing
Typisch gebruikAI-werk, analyse, intern hergebruikPublicatie, archief, extern delen
Bij ShareSafe.aiJij krijgt de Identity Key, wij bewaren nietsGeen sleutel wordt aangemaakt

De valkuil: "geanonimiseerd" dat het niet is

De AVG-lat voor anonimisering ligt hoog: niemand mag de persoon redelijkerwijs nog kunnen herleiden, ook niet door combinatie met andere bronnen. Veel wat in de praktijk "geanonimiseerd" heet, is het niet:

  • initialen in plaats van namen (J.d.V. uit Hengelo is herleidbaar);
  • alleen de naam weghalen maar functie, bedrijf en datum laten staan;
  • zwarte balken waar de tekst onder blijft zitten;
  • een vervangingstabel die ergens in een mailbox rondslingert. Dat is pseudonimisering met een slecht beheerde sleutel, en dat is de slechtste van beide werelden.

Wees eerlijk in je eigen documentatie over welke van de twee je doet. Dat is ook precies hoe ShareSafe.ai het noemt: pseudonimiseren mét sleutel in jouw handen, of anonimiseren zonder sleutel.

Wanneer kies je wat?

Kies pseudonimiseren als:

  • je het document aan ChatGPT, Claude of een andere AI geeft en het antwoord wilt terugvertalen naar de echte namen;
  • je intern wilt analyseren maar de koppeling later nodig hebt;
  • je consistentie nodig hebt: [NAME_01] moet in het hele document dezelfde persoon blijven.

Kies anonimiseren als:

  • het document naar buiten gaat: publicatie, voorbeeldcasus, training, benchmark;
  • je bewaarplicht voorbij is maar je de inhoud wilt houden;
  • je zeker wilt zijn dat ook jijzelf de link niet meer kunt leggen.

Zo werkt het bij ShareSafe.ai

  1. Sleep je bestand in de tool en kies je modus.
  2. Controleer de voor-en-na-weergave; voeg toe wat de detectie miste.
  3. Download het veilige bestand. Bij pseudonimiseren krijg je ook de Identity Key; die bewaren wij niet, dus verlies je hem, dan is de weg terug ook voor ons dicht.

Veelgestelde vragen

Blijft gepseudonimiseerde data onder de AVG vallen?
Ja, zolang ergens een sleutel bestaat die de koppeling kan herstellen. Maar de AVG noemt pseudonimisering expliciet als passende beschermingsmaatregel. Wat je naar een AI-leverancier stuurt bevat dan geen direct herleidbare gegevens meer.
Is anonimiseren altijd beter?
Nee, het is definitiever, niet beter. Voor AI-werk is pseudonimiseren meestal nuttiger: het antwoord van de AI is pas bruikbaar als je de placeholders kunt terugvertalen.
Wie kan bij mijn Identity Key?
Alleen jij. De sleutel wordt tijdens jouw sessie gegenereerd en aan jou geleverd. ShareSafe.ai bewaart geen kopie.
Kan een geanonimiseerd document later alsnog herleidbaar worden?
Dat risico bestaat in theorie als er veel context overblijft. Daarom veralgemeniseert anonimiseren ook indirecte aanduidingen en blijft de controle-stap onderdeel van de werkwijze.

ShareSafe.ai is onderdeel van VaultLM. Ruwe bestanden blijven in de EU. Minimale bewaring. Jij houdt de sleutel. Probeer het met je eigen document →