Ja, je kunt AI veilig inzetten op bedrijfsgegevens, mits je twee dingen scheidt: welk gereedschap je gebruikt, en welke gegevens erin mogen. Een zakelijk abonnement (ChatGPT Enterprise, Claude for Work, Copilot in je eigen omgeving) traint niet op wat je invoert; een gratis privéaccount doet dat vaak wel. De grootste lekken ontstaan waar mensen zonder afspraak de handigste route kiezen.
Regel de basis in één werksessie. Leg vast welke categorie gegevens waar wel en niet in mag:
- openbare tekst: overal
- interne stukken: alleen in de zakelijke omgeving
- gevoelige persoons- of klantdata: voorlopig nergens buiten je eigen systemen
Zet de regels op één A4 en plak ze op de koffieautomaat. Die ene afspraak weegt zwaarder dan een dure technische maatregel, want het stuurt het gedrag waar de meeste risico's zitten. Voor wie verder wil: koppel een AI-model aan je eigen documenten in plaats van er stukken in te plakken. Dan blijft de data binnen een afgeschermde omgeving en zie je terug welke bron het antwoord voedt. Dat is meestal een overzichtelijke koppeling van een paar weken, geen groot beveiligingsproject.
En de AI Act? De meeste alledaagse toepassingen, zoals samenvatten, sorteren en concepten schrijven, vallen niet in de zwaarste categorie. Maar het is de toepassing die telt, niet de handeling: zodra AI meeweegt in beslissingen over mensen, verandert het plaatje. Beoordeel dus per gebruikssituatie, niet per tool.