4 november 2024

Autoriteit Persoonsgegevens: pas op met delen gegevens via chatbots

Pas op met het gebruik van AI-chatbots op het werk. Die waarschuwing geeft de Autoriteit Persoonsgegevens (AP). Er zijn de afgelopen tijd meerdere datalekken gemeld door het gebruik van een chatbot met AI, melden NOS en Nu.nl.

Autoriteit Persoonsgegevens waarschuwt voor delen gegevens met chatbot

Zo kwamen er persoonsgegevens van patiënten in het systeem van een chatbot. Een medewerker van een huisartsenpost had die gegevens ingevoerd. Een andere melding van een datalek kwam vanuit een telecombedrijf. Daar had een medewerker onder andere adressen ingevoerd bij een chatbot.

Dit soort data zijn zeer gevoelig. Het delen van persoonsgegevens met techbedrijven is een schending van de privacy van de betrokken patiënten en klanten. Het is niet bekend hoeveel meldingen AP precies binnenkreeg.

Ben je bewust van de gevolgen

Tegen het delen van persoonsgegevens met een AI-chatbot wordt nu gewaarschuwd door AP. De bedrijven die chatbots maken, kunnen ingevoerde gegevens opslaan en gebruiken voor training van de chatbot, waarschuwt de toezichthouder. “Die gegevens komen daardoor terecht op de servers van die techbedrijven, vaak zonder dat degene die de data invoerde zich dat realiseert”, zegt de toezichthouder.

AI-chatbots zoals ChatGPT en Copilot worden steeds vaker gebruikt op de werkvloer. De programma’s kunnen repetitieve taken overnemen en automatiseren, en werknemers zo veel werk uit handen nemen.

Maak duidelijke afspraken

De AP ziet dat AI-chatbots op eigen initiatief van de werknemer worden gebruikt. De toezichthouder roept bedrijven op afspraken te maken met hun werknemers over het gebruik van door kunstmatige intelligentie gestuurde chatbots op het werk.

Als een organisatie het gebruik toestaat, moeten er afspraken worden gemaakt welke gegevens mogen worden ingevoerd. Ook kunnen bedrijven die een contract hebben afspraken maken met een aanbieder van chatbots, zegt Karin Bruinenberg, programmamanager persoonsgegevens & algoritmes bij AP tegen NOS. “Dan kun je afspreken dat er met jouw input geen data worden opgeslagen voor de training van de chatbot.”

Gaat het toch mis en ontstaat er een datalek? Dan moet je dit in veel gevallen melden bij de AP én bij de personen van wie er informatie is gedeeld.

Bron: NOS en NU.nl

Verder lezen