Grip op AI
Blog
AVG en AI op het werk 5 min leestijd

Moet je een DPIA doen voor AI-tools op de werkvloer?

De AVG verplicht een DPIA als een verwerking waarschijnlijk een hoog risico oplevert. Generatieve AI op de werkvloer raakt vaak meerdere van de criteria tegelijk. Wanneer het moet, wat erin staat, en waarom de DPIA beschrijft maar niet aantoont.

Abstracte kaders met ronde hoeken
Snel antwoord

Niet automatisch, maar vaak wel. Artikel 35 AVG verplicht een DPIA als een verwerking waarschijnlijk een hoog risico voor betrokkenen oplevert. De EDPB geeft negen criteria en hanteert als vuistregel dat twee ervan meestal genoeg zijn; de Autoriteit Persoonsgegevens heeft een lijst met verwerkingen waarvoor een DPIA altijd verplicht is. Generatieve AI op de werkvloer raakt al snel drie of vier criteria: nieuwe technologie, grote schaal, gevoelige gegevens en werknemers als betrokkenen; doorgifte buiten de EU weegt mee. Beschrijf dan per tool welke gegevens erin gaan, op welke grondslag en met welke maatregelen, en zorg dat je later kunt laten zien dat die maatregelen draaien.

01

Een DPIA is verplicht bij een waarschijnlijk hoog risico, niet bij elk AI-gebruik

02

Twee van de negen EDPB-criteria zijn meestal genoeg, en AI-tools raken er vaak meer

03

De AP-lijst noemt verwerkingen waarvoor een DPIA altijd verplicht is

04

De DPIA beschrijft welke tools, welke gegevens, welke grondslag en welke maatregelen

05

Een DPIA beschrijft, de cijfers daarna laten zien of de maatregelen werken

IT mailt de privacyfunctionaris: volgende maand gaat Copilot aan voor de hele organisatie, en of daar een DPIA voor nodig is. De privacyfunctionaris weet dat het antwoord niet in het licentiecontract staat, en ook niet in de naam van de tool.

Het antwoord is: niet automatisch, maar in de meeste organisaties wel. De verplichting hangt aan het risico van de verwerking. Voor generatieve AI die door tientallen mensen wordt gebruikt, met klant- of personeelsgegevens in de prompts, valt dat risico zelden laag uit.

Wanneer verlangt artikel 35 AVG een DPIA?

Artikel 35 AVG verplicht een gegevensbeschermingseffectbeoordeling als een verwerking, gelet op de aard, de omvang, de context en het doel, waarschijnlijk een hoog risico voor de rechten en vrijheden van mensen oplevert. Het artikel noemt zelf drie situaties, waaronder grootschalige verwerking van bijzondere persoonsgegevens en systematische evaluatie van persoonlijke aspecten.

De richtsnoeren van de EDPB (WP248 rev.01) maken dat hanteerbaar met negen criteria: beoordelen of scoren, geautomatiseerde besluiten met rechtsgevolg, systematische monitoring, gevoelige gegevens, grootschalige verwerking, het combineren van gegevensbronnen, kwetsbare betrokkenen, innovatief gebruik van nieuwe technologie, en verwerking die mensen een recht of dienst kan ontnemen. De vuistregel: raakt een verwerking twee criteria, dan is een DPIA in de regel nodig.

Daarbovenop heeft de Autoriteit Persoonsgegevens een lijst met verwerkingen waarvoor een DPIA altijd verplicht is, met zeventien categorieën, waaronder het volgen van werknemers en grootschalige verwerking van gezondheidsgegevens. Staat je verwerking op die lijst, dan is de weging niet meer nodig.

Waarom raakt AI op de werkvloer vaak meerdere criteria?

Eén criterium is bij generatieve AI bijna altijd geraakt: het innovatieve gebruik van nieuwe technologie. Daar komen er in de praktijk snel meer bij.

Waar de weging op letHoe het speelt bij AI-tools op de werkvloer
Innovatief gebruik van nieuwe technologie (criterium)Generatieve AI, zeker met geheugen of verbinding met eigen documenten
Grootschalige verwerking (criterium)Tientallen tot honderden medewerkers, dagelijks, met steeds andere gegevens
Gevoelige gegevens (criterium)Verzuim, gezondheid, financiën en beoordelingen in prompts van HR, zorg en finance
Kwetsbare betrokkenen (criterium)Werknemers, wier gegevens en gedrag in de tool terechtkomen
Doorgifte buiten de EU (context)De meeste bekende tools verwerken in de VS, tenzij een zakelijk contract anders regelt

Doorgifte is geen eigen criterium in de lijst van negen, maar hoort bij de context die artikel 35 laat meewegen, en bij AI-tools is het zelden neutraal. Wat de tabel laat zien: niet de tool bepaalt de uitkomst, maar het gebruik. Een enkele medewerker die vacatureteksten laat herschrijven, raakt hooguit het eerste criterium. Een organisatie waar klantenservice, HR en finance dezelfde tool gebruiken, raakt er vier. Welke gegevens er dan precies onder vallen staat in AVG en AI-tools op de werkvloer.

Wat staat er in de DPIA voor AI-gebruik?

De AVG schrijft de inhoud grofweg voor: een beschrijving van de verwerking en het doel, een beoordeling van noodzaak en evenredigheid, de risico's voor betrokkenen, en de maatregelen. Voor AI-gebruik komt dat neer op:

  • Welke tools. Niet alleen de goedgekeurde. Ook de tools die mensen al gebruiken, want de DPIA beschrijft de werkelijke verwerking, niet de gewenste.
  • Welke gegevens. Per soort werk: klantcontact, personeelsdossiers, contracten, dossiers van cliënten. En welke daarvan bijzondere persoonsgegevens zijn.
  • Welke grondslag. Vaak gerechtvaardigd belang, met de afweging erbij; bij overheden de publieke taak. De maatregelen die de AVG bij AI-gebruik vraagt horen hier thuis.
  • Welke maatregelen. Een goedgekeurd alternatief per soort gebruik, een verwerkersovereenkomst met de leverancier, uitleg aan medewerkers, en een markering van gevoelige gegevens voordat een prompt de deur uit gaat.
  • Wie bijhoudt en wanneer. Een DPIA is een document met een datum. Er hoort een moment bij waarop de beschrijving opnieuw tegen de praktijk wordt gelegd.

De relatie met de AI Act in twee zinnen: de FRIA uit artikel 27 beoordeelt de gevolgen voor grondrechten van het inzetten van een hoog-risicosysteem, en is vanaf 2 december 2027 verplicht voor overheidsorganen en een beperkte groep private organisaties. Voor het dagelijkse gebruik van AI-tools blijft de DPIA het instrument, en artikel 26 van de AI Act verwijst er zelf naar.

Hoe ziet dat er in een organisatie uit?

Een woningcorporatie schrijft in het voorjaar een DPIA voor Copilot: welke gegevens, welke grondslag, welke instellingen, uitleg aan medewerkers. Het document is degelijk. Zes maanden later laat een inventarisatie zien dat naast Copilot ook ChatGPT, Perplexity en een transcriptietool voor vergaderingen in gebruik zijn. Die laatste verwerkt stemmen en namen van huurders, en staat in geen enkel document.

Dat is geen incident, het is de normale afstand tussen een beschrijving en een werkdag. De DPIA beschreef één tool; de praktijk had er vier. De corporatie voegt de tools toe aan het overzicht, neemt per tool een besluit, en zet in de DPIA een vaste datum waarop de beschrijving opnieuw wordt vergeleken met wat er echt gebruikt wordt.

Hoe laat je zien dat de maatregelen ook draaien?

Een DPIA beschrijft. Hij zegt dat gevoelige gegevens een markering krijgen voordat ze in een prompt verdwijnen, en dat medewerkers een goedgekeurd alternatief te zien krijgen bij een tool waarover iets is besloten. Of dat ook gebeurt, staat niet in het document. Dat staat in de cijfers erna: hoeveel markeringen er waren, wat ermee gebeurde, en welk aandeel van het AI-gebruik via goedgekeurde tools liep. Wat je aan die cijfers hebt richting een toezichthouder staat in wat heb je aan al die AI-cijfers.

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

BeeSensible levert op verzoek een product-DPIA aan, als input voor de DPIA van de klant; de klant blijft verwerkingsverantwoordelijke, BeeSensible is verwerker en tekent met elke klant een verwerkersovereenkomst. Wat iemand typt wordt alleen in werkgeheugen verwerkt en niet bewaard, en de cijfers die overblijven bevatten geen gebruikers-id. Hoe dat past in het bredere overzicht van tools en besluiten staat op de onderwerppagina over AI-governance.

Beantwoord de vraag van IT dus niet met ja of nee, maar met de tabel: welke criteria raakt ons gebruik? Twee of meer, dan schrijf je de DPIA, en je zet er meteen de datum in waarop je hem naast de werkelijke lijst van tools legt.

FAQ

Veelgestelde vragen

Is een DPIA verplicht zodra medewerkers ChatGPT gebruiken?

Niet vanzelf. De verplichting hangt aan het risico van de verwerking, niet aan de naam van de tool. Gebruiken tientallen medewerkers een AI-tool waar klantgegevens, personeelsgegevens of gezondheidsinformatie in terechtkomen, en draait die tool buiten de EU, dan raak je meerdere criteria uit de EDPB-richtsnoeren en is een DPIA de verstandige uitkomst. Een enkele medewerker die vacatureteksten laat herschrijven zonder persoonsgegevens, raakt er geen.

Welke criteria van de EDPB spelen bij AI-tools?

De richtsnoeren noemen er negen, waaronder gevoelige gegevens, grootschalige verwerking, het combineren van gegevensbronnen, gegevens over kwetsbare betrokkenen zoals werknemers, en innovatief gebruik van nieuwe technologie. Generatieve AI raakt vaak de laatste twee, plus schaal, en doorgifte buiten de EU weegt mee in de context. Twee criteria zijn volgens de EDPB in de regel genoeg om een DPIA te doen.

Wat staat er in een DPIA voor AI-gebruik?

Een beschrijving van de verwerking: welke tools, welke soorten gegevens, welke medewerkers, welk doel en welke grondslag. Een beoordeling van noodzaak en evenredigheid. De risico's voor betrokkenen, en de maatregelen die je daartegen neemt: goedgekeurde tools, een verwerkersovereenkomst, uitleg aan medewerkers, en een markering van gevoelige gegevens voordat een prompt weggaat. Plus wie de DPIA bijhoudt en wanneer hij opnieuw wordt bekeken.

Moet de DPIA opnieuw als er een nieuwe AI-tool bijkomt?

Als de nieuwe tool de verwerking wezenlijk verandert wel: andere gegevens, een ander land, een andere schaal. De DPIA beschrijft een situatie, en zodra de praktijk daarvan afwijkt beschrijft hij iets dat niet meer bestaat. Daarom hoort er een overzicht bij van welke AI-tools daadwerkelijk in gebruik zijn, en een moment waarop je de DPIA daartegen legt.

Wat is het verschil tussen een DPIA en een FRIA?

De DPIA komt uit de AVG en gaat over de risico's van een gegevensverwerking voor betrokkenen. De FRIA komt uit de AI Act en beoordeelt de gevolgen voor grondrechten van het inzetten van een hoog-risico AI-systeem; die is verplicht voor overheidsorganen en een beperkte groep private organisaties, vanaf 2 december 2027. Voor het dagelijkse gebruik van AI-tools op de werkvloer is de DPIA het instrument.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.