Blog / Veiligheid en privacy

Is het veilig om AI je bedrijfsbestanden te laten lezen?

28 september 20264 min

Je wilt AI laten meelezen in je bedrijfsmap. Handig voor offertes, planning en mails.

En dan denk je aan die ene map. Personeel. Salarissen. Een ziekmelding. Een conflict met een leverancier.

Die twijfel is terecht. Dit artikel laat zien hoe je gevoelige mappen dichthoudt, in vier lagen. Zonder paniek, en zonder beloftes die niemand kan waarmaken.

Waarom de twijfel terecht is

De Autoriteit Persoonsgegevens schreef op 6 augustus 2024 dat zij meerdere meldingen van datalekken kreeg. Medewerkers hadden persoonsgegevens van bijvoorbeeld patiënten of klanten in een AI-chatbot gezet. Vaak deden ze dat op eigen initiatief, tegen de afspraken in.

Het advies van de toezichthouder: maak duidelijke afspraken met je medewerkers. Welke gegevens mogen wel in een chatbot, en welke niet?

Het goede nieuws: als je AI bewust inricht, kun je die afspraken ook technisch vastleggen.

Laag 1: kies het juiste abonnement en zet de schakelaar goed

Anthropic onderscheidt twee soorten producten.

  • Voor particulieren: Free, Pro en Max. Je bepaalt zelf of je gesprekken gebruikt mogen worden om Claude te verbeteren. Dat staat onder Instellingen, Privacy. Werk je met bedrijfsinformatie, zet het dan uit.
  • Commerciële producten, zoals Claude for Work. Volgens Anthropic worden invoer en uitvoer daarvan standaard niet gebruikt om modellen te trainen, tenzij je zelf feedback stuurt of toestemming geeft.

Er is nog een verschil dat voor de AVG telt. Anthropic neemt een verwerkersaddendum (DPA) op in zijn commerciële voorwaarden. Voor de producten voor particulieren, zoals Pro, verwijst Anthropic naar een ander privacybeleid. Meer over de keuze lees je in Claude Pro of Team.

Laag 2: je Microsoft-rechten zijn de basis

Veel ondernemers slaan deze laag over. Het is de belangrijkste.

In SharePoint kun je per bibliotheek of map bepalen wie erbij mag. Microsoft beschrijft hoe je als eigenaar de overgenomen rechten stopt en eigen rechten instelt. Zo kan de personeelsmap alleen open voor jou en je boekhouder.

Waarom dat telt voor AI? Anthropic schrijft over de Microsoft 365-connector dat Claude de bestaande rechten van elke gebruiker volgt. Je kunt via Claude niets zien wat je in Microsoft 365 zelf ook niet kon zien.

Werk je met Claude in het tabblad Code, dan is het nog simpeler. Claude werkt dan in de map op je computer. Synchroniseer je de personeelsmap niet naar die computer, dan staat hij er gewoon niet.

Laag 3: afschermregels in Claude

Soms wil je de personeelsmap wel op je computer hebben. Dan kun je Claude Code opdragen een map niet te lezen.

Dat gaat met zogeheten deny-regels. De documentatie van Claude Code noemt als voorbeeld een regel die een map met geheimen blokkeert voor het lezen. Deny-regels gaan altijd voor: ze worden als eerste gecontroleerd, vóór regels die iets toestaan.

Eerlijk is eerlijk, er zitten grenzen aan:

  • Volgens de documentatie is voor het lezen van bestanden binnen je werkmap geen aparte toestemming nodig. Afschermen moet je dus vooraf doen.
  • Deny-regels werken op de eigen bestandstools van Claude en op herkende opdrachten. Ze werken niet op een los script dat zelf bestanden opent. Voor afscherming op systeemniveau verwijst de documentatie naar een sandbox.

Daarom is deze laag een extra slot, geen vervanging van laag 2.

Laag 4: laat Claude vragen voordat het iets doet

In het tabblad Code kies je hoeveel Claude zelf mag. In de handmatige stand vraagt Claude eerst toestemming voordat het bestanden wijzigt of opdrachten uitvoert. Je ziet vooraf wat er verandert.

Voor een eerste periode is dat een prettige stand. Je leert hoe Claude werkt, en niets gebeurt buiten je om.

Wat de AVG van je vraagt

Dit is geen juridisch advies, maar een paar artikelen uit de AVG zijn goed om te kennen.

  • Minimale gegevensverwerking (artikel 5): persoonsgegevens moeten beperkt blijven tot wat nodig is voor het doel. Een AI die offertes schrijft, heeft geen salarisstroken nodig.
  • Bijzondere persoonsgegevens (artikel 9): gegevens over gezondheid vallen daaronder en zijn in beginsel verboden om te verwerken, met uitzonderingen. Denk aan ziekmeldingen.
  • Verwerkers (artikel 28): je mag alleen werken met verwerkers die afdoende garanties bieden. Daarom telt het verwerkersaddendum uit laag 1.

Twijfel je over jouw situatie? Vraag het aan een privacyjurist. Niemand kan je zonder je situatie te kennen een "AVG-proof" belofte doen.

Hoe Bakkerij Korrel het regelt

De (verzonnen) eigenaar van Bakkerij Korrel heeft vijf hoofdmappen. De map Personeel is gevoelig.

  1. In SharePoint staat Personeel alleen open voor de eigenaar en de boekhouder.
  2. Bij het inrichten vraagt Claude eerst welke mappen gevoelig zijn. Het kijkt daarbij alleen naar mapnamen, zonder iets te openen.
  3. Claude zet voor Personeel een regel om niet te lezen en niet te wijzigen.
  4. Daarna sluit de eigenaar Claude af en opent het opnieuw. Zo begint de volgende sessie zeker met de nieuwe instelling.
  5. De eigenaar test het: "Wat staat er in de map Personeel?" Claude hoort te antwoorden dat het die map niet mag openen.

Wachtwoorden en codes typt de eigenaar altijd zelf. Die vraagt Claude nooit.

Rustig beginnen

Bij het eerste pakket gaat het inrichten precies zo: eerst de privacy-instelling, dan de gevoelige mappen, dan pas de rest. Je doet het zelf, in je eigen tempo. Kijk bij de pakketten wat erin zit. En wil je eerst je mappen op orde brengen, lees dan Van map-chaos naar vindbaar.

Veelgestelde vragen

Leest Claude zomaar al mijn bestanden?

In het tabblad Code werkt Claude in de map die jij kiest. Volgens de documentatie van Claude Code is voor het lezen van bestanden binnen die map geen aparte toestemming nodig. Daarom scherm je gevoelige mappen vooraf af, of zet je ze helemaal niet in die map.

Wordt mijn bedrijfsinformatie gebruikt om Claude te trainen?

Bij commerciële producten zoals Claude for Work niet standaard, volgens Anthropic. Bij Free, Pro en Max bepaal je het zelf met de privacy-instelling. Zet die uit.

Is het gebruik van Claude daarmee AVG-proof?

Dat kan niemand in het algemeen beloven. De AVG vraagt onder meer om zo min mogelijk persoonsgegevens te verwerken en om afspraken met je verwerker. Anthropic neemt een verwerkersaddendum op in zijn commerciële voorwaarden, niet bij de abonnementen voor particulieren.

Wat is de sterkste bescherming voor een personeelsmap?

Die map niet op de computer zetten waar Claude werkt, en in SharePoint alleen toegang geven aan wie het nodig heeft. Afschermregels in Claude zijn een extra laag, geen vervanging.

Bronnen

Lees ook