Veel mkb-ondernemers denken dat zij AI nog niet gebruiken. Toch gebeurt dat vaak al. AI zit namelijk standaard ingebouwd in veel software voor boekhouding, e-mail, planning, marketing en personeelszaken.
Dat lijkt handig. Maar zodra deze programma’s persoonsgegevens verwerken, kunnen er privacyrisico’s ontstaan.
Vijf voorbeelden uit de dagelijkse praktijk
1. Boekhouding en factuurherkenning
Boekhoudprogramma’s lezen facturen en bonnetjes automatisch uit. Ze herkennen bijvoorbeeld namen, adressen, bedragen en bankgegevens.
Een fout kan leiden tot een verkeerde boeking, een onjuiste btw-aangifte of een gemiste fraude.
2. Slimme e-mailfuncties
E-mailprogramma’s filteren spam, stellen antwoorden voor en sorteren berichten automatisch.
Daarbij kunnen ze klantgegevens, afspraken en vertrouwelijke informatie analyseren. Een verkeerd filter of automatisch antwoord kan direct gevolgen hebben voor de klantrelatie.
3. Persoonlijke aanbiedingen in webshops
Webshops gebruiken AI om te voorspellen welke producten of aanbiedingen interessant zijn voor een klant.
Daarvoor worden vaak aankoopgeschiedenis, klikgedrag en voorkeuren gebruikt. Klanten moeten hierover goed worden geïnformeerd. Ook mag profilering niet leiden tot oneerlijke of discriminerende behandeling.
4. Planning en routeoptimalisatie
Planningssoftware bepaalt welke medewerker naar welke klant gaat en in welke volgorde.
Daarbij kunnen klantadressen, afspraken en locatiegegevens worden verwerkt. Te ruime toegang of te lange opslag van deze gegevens vergroot het privacyrisico.
5. AI bij werving en selectie
Sommige HR-programma’s beoordelen cv’s of geven sollicitanten automatisch een score.
Dat kan ertoe leiden dat geschikte kandidaten worden afgewezen. Een menselijke controle moet daarom echt betekenisvol zijn. Een medewerker moet de uitkomst kunnen beoordelen en aanpassen.
Waarom is dit urgent?
De AVG geldt ook wanneer AI onderdeel is van een bestaand softwarepakket. Het maakt daarbij niet uit of je de AI zelf hebt aangezet of dat deze standaard is ingebouwd. Als bedrijf moet je kunnen uitleggen:
welke persoonsgegevens de software verwerkt;
waarom dat nodig is;
waar de gegevens worden opgeslagen;
of de leverancier de gegevens gebruikt voor AI-training;
hoe lang de gegevens worden bewaard;
wie toegang heeft tot de informatie.
Als je dit niet weet, loop je risico op datalekken, klachten van klanten of medewerkers, reputatieschade en handhaving door de Autoriteit Persoonsgegevens. Bij belangrijke beslissingen over mensen, zoals sollicitaties of kredietbeoordelingen, gelden bovendien extra regels. Een beslissing mag niet zomaar volledig door een algoritme worden genomen.
Doe nu de gratis AI Privacy Check Wacht niet tot er een datalek, klacht of controle komt. In een korte check ontdek je welke AI-toepassingen jouw bedrijf waarschijnlijk al gebruikt en waar de belangrijkste privacyrisico’s zitten.
Doe de gratis AI Privacy Check bij Privacy Zeker en krijg duidelijkheid over:
welke software binnen jouw organisatie AI gebruikt;
welke persoonsgegevens daarbij worden verwerkt;
welke risico’s direct aandacht nodig hebben;
welke vervolgstappen verstandig zijn.
Je gebruikt waarschijnlijk al meer AI dan je denkt. Zorg daarom dat je ook weet of je het goed en volgens de AVG gebruikt.