Is het veilig als AI met mijn klantdata werkt?

← terug naar home

Pijler 02 // Het addertje
klantdata.md

$ trace --waar-gaat-mijn-data-heen

Is het veilig als AI met mijn klantdata werkt?

Het eerlijke antwoord bestaat uit twee delen. Eén: je data blijft van jou, in accounts op jouw naam, en dat is de belangrijkste beveiliging die er is. Twee: er gaat wél informatie door clouddiensten van derden, want zo werkt AI nu eenmaal. Wie zegt dat er niets je bedrijf verlaat, vertelt je iets anders dan hoe het werkt. Hieronder staat welke route je data aflegt en wat daarop is afgeschermd.

DD DataDrift Digital 26 juli 2026 8 min

Deze vraag wordt vaak beantwoord met één woord: versleuteld. Dat is waar en het zegt bijna niets. Versleuteling beschermt data die stilstaat of onderweg is; de vraag die je eigenlijk stelt gaat over data die gebruikt wordt.

Hieronder staat het antwoord zonder geruststelling vooraf. Wat van jou blijft, welke partijen jouw informatie te zien krijgen, wat er is afgeschermd en hoe, waar wij bewust iets níet in de cloud hebben gezet, en welk deel van deze vraag wij helemaal niet kunnen beantwoorden.

01 / de ingangVan wie is de data waar het systeem mee werkt?

Van jou. Het systeem wordt gebouwd in accounts die op jouw naam staan: je CRM, je mailboxen, je agenda, je telefonie. Er is geen omgeving van ons waar jouw klantgegevens naartoe verhuizen en waarvan wij de sleutel houden.

Dat is geen detail maar de kern van het antwoord. De zwaarste beveiligingsvraag is niet welk slot ergens op zit, maar wie er bij de deur staat als de samenwerking eindigt. Blijft alles op jouw naam staan, dan is een leverancierswissel een administratieve handeling in plaats van een gijzeling.

Hoe die scheiding precies loopt en wat er stopt als je opzegt, staat in van wie is het als het werkt.

02 / de routeWaar gaat mijn klantdata naartoe?

Door een keten van clouddiensten, en dat moet je gewoon weten. Een AI-systeem is geen doos op je zolder: er zit een CRM in, een laag die taken aan elkaar knoopt, en een taalmodel dat de eigenlijke tekst maakt. Elke schakel ziet iets van wat er langskomt.

In onze eigen opzet zijn dat de belangrijkste drie: een CRM voor contacten en gesprekken, een orkestratielaag die de stappen aan elkaar knoopt, en de AI van Anthropic voor het denkwerk. Daaromheen zitten kleinere diensten voor zaken als facturatie, telefonie en documentgeneratie.

Elke schakel is een partij die jouw klantinformatie verwerkt. Een aanbieder die er geen lijst van kan geven, heeft die lijst niet.

Wat je hierover mag eisen, bij ons en bij iedereen: een opsomming van de partijen die jouw data verwerken, waar die partijen hun verwerking doen, en een verwerkersovereenkomst waarin dat vastligt. Niet als geruststelling, maar als document.

03 / de afschermingWat is er dan wél beveiligd, en hoe?

De toegang, en die is strakker geregeld dan de meeste mensen verwachten. Het principe eronder is niet "alles op slot" maar: elke sleutel mag precies één ding, en hoe meer schade een sleutel kan aanrichten, hoe minder plekken waar hij mag liggen.

Drie dingen die wij in onze eigen omgeving hebben gedaan en die je bij elke aanbieder kunt navragen:

01Gescheiden sleutels per taak. De sleutel waarmee dagelijks gecontroleerd wordt of alles nog klopt, kan technisch niets wijzigen. Alleen lezen. Ook niet bij een fout commando.
02Sleutels gesorteerd op schade. Wat betalingen kan raken ligt ergens anders dan wat alleen kan lezen, met andere regels eromheen.
03Een mens vóór alles wat naar buiten gaat. Geen enkel onderdeel verstuurt of publiceert zelf. Dat is een beveiligingsmaatregel, geen beleefdheid.

Dat laatste punt is onderschat. De meeste schade die AI aanricht is geen datalek maar een verkeerd bericht aan de juiste persoon. Een systeem dat niet zelf verstuurt, kan dat niet doen. Waarom wij daar zo streng in zijn staat in waarom wij je posts niet automatisch publiceren.

Bij de keuze van onze eigen AI-leverancier is één partij afgevallen omdat die op gespreksdata traint. Dat is precies het soort vraag dat je zelf ook wilt stellen: wordt er met mijn materiaal een model getraind, of niet.

04 / de keuzeWat als iets níet naar de cloud mag?

Dan zet je het er niet in, ook al is dat onhandiger. Bij ons is dat concreet gebeurd met opgenomen telefoongesprekken: die worden lokaal uitgewerkt en gaan bewust niet door de keten hierboven. Een gesprek met een lead is gevoeliger materiaal dan een agenda-afspraak.

Het interessante is wat dat kost. Er ligt een voorstel om die verwerking samen te voegen met de rest, omdat het technisch netter is en werk scheelt. Dat voorstel ligt er nog steeds, want het samenvoegen zou betekenen dat telefoongesprekken de laptop verlaten. Die afweging is niet gemaakt door hem weg te wuiven maar door hem op te schrijven en open te laten staan.

Dat is het eerlijkste voorbeeld dat we kunnen geven van hoe zo'n keuze werkt. Er is geen architectuur waarin alles veilig én overal gemakkelijk is. Er zijn afwegingen, en de vraag is of een leverancier ze benoemt of verstopt.

05 / de grensWat kunnen wij hierover niet beantwoorden?

Het juridische deel. Of jouw specifieke situatie een verwerkersovereenkomst vereist, wie daarin verwerker is en wie verantwoordelijke, en wat er precies onder jouw sector valt: dat is werk voor een jurist en wij zijn dat niet. Wij kunnen beschrijven hoe het gebouwd is; wij kunnen niet vaststellen of het bij jou aan de wet voldoet.

Er is een tweede grens. Er zijn zaken die wij voor onszelf nog niet af hebben, en het zou raar zijn daarover te zwijgen in een stuk over eerlijkheid. Bewaartermijnen per soort gegeven bijvoorbeeld: hoe lang iets blijft staan en hoe verwijderen werkt, is bij ons nog niet uitgeschreven. Dat hoort er te zijn en het komt er.

Dus het antwoord op "is het veilig" is niet ja en niet nee. Het is: wij kunnen je precies vertellen waar je data staat, wie erbij kan en wat er gebeurt als je stopt. Onbreekbaar bestaat niet, en wie dat wel belooft heeft de vraag niet begrepen.

Veelgestelde vragen
Waar gaat mijn klantdata naartoe?+
Door een keten van clouddiensten: het CRM waarin je al werkt, een laag die de stappen aan elkaar knoopt, en het taalmodel dat de tekst maakt. Elke schakel ziet iets van wat er langskomt. Vraag bij elke aanbieder om de lijst van partijen die jouw data verwerken en om een verwerkersovereenkomst waarin dat vastligt.
Is het veilig om klantgegevens door een AI-systeem te laten verwerken?+
Dat hangt af van drie dingen die je kunt controleren: op wiens naam de accounts staan, welke partijen de data onderweg zien, en of er een mens tussen zit voordat er iets naar buiten gaat. Versleuteling alleen is geen antwoord, want de vraag gaat over data die gebruikt wordt, niet over data die stilstaat.
Wordt mijn data gebruikt om AI-modellen te trainen?+
Dat verschilt per leverancier en het is een van de scherpste vragen die je kunt stellen. Wij hebben bij de keuze van onze eigen AI-leverancier een partij laten afvallen omdat die op gespreksdata traint. Vraag het expliciet en vraag waar het antwoord op papier staat.
Kan alles ook lokaal draaien in plaats van in de cloud?+
Deels. Sommige verwerking kun je lokaal houden, en dat doen wij ook waar het zwaar weegt, zoals bij opgenomen telefoongesprekken. Volledig lokaal betekent inleveren op kwaliteit en gemak, want de sterkste taalmodellen draaien in de cloud. Het is een afweging per soort gegeven, geen knop.
Moet ik iets regelen rond de AI-verordening?+
Waarschijnlijk wel, en dit is precies het punt waarop je een jurist wilt spreken in plaats van een leverancier. Er gelden verplichtingen rond AI-kennis bij medewerkers en rond transparantie over AI-gegenereerde content. Wij kunnen beschrijven hoe een systeem is ingericht; wij kunnen niet beoordelen of jouw situatie aan de wet voldoet.
20 minuten, gratis, geen presentatie

Wil je weten welke route jouw data zou afleggen?

Plan een kennismaking

We kijken waar jouw tijd weglekt en zeggen eerlijk of wij daar iets aan kunnen doen. Vaak is het antwoord: dit kun je zelf. Dan zeggen we dat, en dan heb je twintig minuten besteed aan een helder antwoord.

→ Plan de kennismaking (20 min)

Deze tekst is met AI-ondersteuning tot stand gekomen en door een mens gecontroleerd en vastgesteld voor publicatie.