Is het veilig als AI met mijn klantdata werkt?
$ trace --waar-gaat-mijn-data-heen
Is het veilig als AI met mijn klantdata werkt?
Het eerlijke antwoord bestaat uit twee delen. Eén: je data blijft van jou, in accounts op jouw naam, en dat is de belangrijkste beveiliging die er is. Twee: er gaat wél informatie door clouddiensten van derden, want zo werkt AI nu eenmaal. Wie zegt dat er niets je bedrijf verlaat, vertelt je iets anders dan hoe het werkt. Hieronder staat welke route je data aflegt en wat daarop is afgeschermd.
Deze vraag wordt vaak beantwoord met één woord: versleuteld. Dat is waar en het zegt bijna niets. Versleuteling beschermt data die stilstaat of onderweg is; de vraag die je eigenlijk stelt gaat over data die gebruikt wordt.
Hieronder staat het antwoord zonder geruststelling vooraf. Wat van jou blijft, welke partijen jouw informatie te zien krijgen, wat er is afgeschermd en hoe, waar wij bewust iets níet in de cloud hebben gezet, en welk deel van deze vraag wij helemaal niet kunnen beantwoorden.
01 / de ingangVan wie is de data waar het systeem mee werkt?
Van jou. Het systeem wordt gebouwd in accounts die op jouw naam staan: je CRM, je mailboxen, je agenda, je telefonie. Er is geen omgeving van ons waar jouw klantgegevens naartoe verhuizen en waarvan wij de sleutel houden.
Dat is geen detail maar de kern van het antwoord. De zwaarste beveiligingsvraag is niet welk slot ergens op zit, maar wie er bij de deur staat als de samenwerking eindigt. Blijft alles op jouw naam staan, dan is een leverancierswissel een administratieve handeling in plaats van een gijzeling.
Hoe die scheiding precies loopt en wat er stopt als je opzegt, staat in van wie is het als het werkt.
02 / de routeWaar gaat mijn klantdata naartoe?
Door een keten van clouddiensten, en dat moet je gewoon weten. Een AI-systeem is geen doos op je zolder: er zit een CRM in, een laag die taken aan elkaar knoopt, en een taalmodel dat de eigenlijke tekst maakt. Elke schakel ziet iets van wat er langskomt.
In onze eigen opzet zijn dat de belangrijkste drie: een CRM voor contacten en gesprekken, een orkestratielaag die de stappen aan elkaar knoopt, en de AI van Anthropic voor het denkwerk. Daaromheen zitten kleinere diensten voor zaken als facturatie, telefonie en documentgeneratie.
Elke schakel is een partij die jouw klantinformatie verwerkt. Een aanbieder die er geen lijst van kan geven, heeft die lijst niet.
Wat je hierover mag eisen, bij ons en bij iedereen: een opsomming van de partijen die jouw data verwerken, waar die partijen hun verwerking doen, en een verwerkersovereenkomst waarin dat vastligt. Niet als geruststelling, maar als document.
03 / de afschermingWat is er dan wél beveiligd, en hoe?
De toegang, en die is strakker geregeld dan de meeste mensen verwachten. Het principe eronder is niet "alles op slot" maar: elke sleutel mag precies één ding, en hoe meer schade een sleutel kan aanrichten, hoe minder plekken waar hij mag liggen.
Drie dingen die wij in onze eigen omgeving hebben gedaan en die je bij elke aanbieder kunt navragen:
Dat laatste punt is onderschat. De meeste schade die AI aanricht is geen datalek maar een verkeerd bericht aan de juiste persoon. Een systeem dat niet zelf verstuurt, kan dat niet doen. Waarom wij daar zo streng in zijn staat in waarom wij je posts niet automatisch publiceren.
Bij de keuze van onze eigen AI-leverancier is één partij afgevallen omdat die op gespreksdata traint. Dat is precies het soort vraag dat je zelf ook wilt stellen: wordt er met mijn materiaal een model getraind, of niet.
04 / de keuzeWat als iets níet naar de cloud mag?
Dan zet je het er niet in, ook al is dat onhandiger. Bij ons is dat concreet gebeurd met opgenomen telefoongesprekken: die worden lokaal uitgewerkt en gaan bewust niet door de keten hierboven. Een gesprek met een lead is gevoeliger materiaal dan een agenda-afspraak.
Het interessante is wat dat kost. Er ligt een voorstel om die verwerking samen te voegen met de rest, omdat het technisch netter is en werk scheelt. Dat voorstel ligt er nog steeds, want het samenvoegen zou betekenen dat telefoongesprekken de laptop verlaten. Die afweging is niet gemaakt door hem weg te wuiven maar door hem op te schrijven en open te laten staan.
Dat is het eerlijkste voorbeeld dat we kunnen geven van hoe zo'n keuze werkt. Er is geen architectuur waarin alles veilig én overal gemakkelijk is. Er zijn afwegingen, en de vraag is of een leverancier ze benoemt of verstopt.
05 / de grensWat kunnen wij hierover niet beantwoorden?
Het juridische deel. Of jouw specifieke situatie een verwerkersovereenkomst vereist, wie daarin verwerker is en wie verantwoordelijke, en wat er precies onder jouw sector valt: dat is werk voor een jurist en wij zijn dat niet. Wij kunnen beschrijven hoe het gebouwd is; wij kunnen niet vaststellen of het bij jou aan de wet voldoet.
Er is een tweede grens. Er zijn zaken die wij voor onszelf nog niet af hebben, en het zou raar zijn daarover te zwijgen in een stuk over eerlijkheid. Bewaartermijnen per soort gegeven bijvoorbeeld: hoe lang iets blijft staan en hoe verwijderen werkt, is bij ons nog niet uitgeschreven. Dat hoort er te zijn en het komt er.
Dus het antwoord op "is het veilig" is niet ja en niet nee. Het is: wij kunnen je precies vertellen waar je data staat, wie erbij kan en wat er gebeurt als je stopt. Onbreekbaar bestaat niet, en wie dat wel belooft heeft de vraag niet begrepen.
Waar gaat mijn klantdata naartoe?+
Is het veilig om klantgegevens door een AI-systeem te laten verwerken?+
Wordt mijn data gebruikt om AI-modellen te trainen?+
Kan alles ook lokaal draaien in plaats van in de cloud?+
Moet ik iets regelen rond de AI-verordening?+
Wil je weten welke route jouw data zou afleggen?
Plan een kennismaking
We kijken waar jouw tijd weglekt en zeggen eerlijk of wij daar iets aan kunnen doen. Vaak is het antwoord: dit kun je zelf. Dan zeggen we dat, en dan heb je twintig minuten besteed aan een helder antwoord.
Deze tekst is met AI-ondersteuning tot stand gekomen en door een mens gecontroleerd en vastgesteld voor publicatie.