Bij AI-automatisering worden bedrijfsprocessen en klantgegevens verwerkt door software. Dat roept terechte vragen op over privacy, beveiliging en AVG-compliance. In dit artikel leggen we uit hoe dit werkt en waar je op moet letten.
Welke data verwerkt een AI-automatisering?
Afhankelijk van het proces worden verschillende soorten data verwerkt: klantgegevens, factuurinformatie, e-mailinhoud, CRM-data of gesprekstranscripties. Het is essentieel dat je weet welke data wordt verwerkt, waar die opgeslagen wordt en wie er toegang toe heeft.
Hoe zit het met de AVG?
Als de automatisering persoonsgegevens verwerkt, valt dat onder de AVG (Algemene Verordening Gegevensbescherming). Dat betekent: je moet aantoonbaar kunnen maken dat de verwerking rechtmatig is, dat gegevens niet langer worden bewaard dan noodzakelijk en dat je leverancier een verwerkersovereenkomst heeft getekend.
Wat doet Noctis om je data te beschermen?
- Wij tekenen een verwerkersovereenkomst conform AVG
- Data wordt verwerkt in Europese datacenters
- Geen opslag van klantdata bij derde partijen zonder je toestemming
- Op verzoek bouwen wij volledig lokale (on-premise) oplossingen
- Toegang tot systemen wordt beveiligd met MFA en rolgebaseerde rechten
Kan de AI ook lokaal draaien?
Ja. Voor bedrijven die werken met bijzonder gevoelige data — zoals in de juridische, medische of financiële sector — bouwen wij automatiseringen die volledig lokaal draaien, zonder enige verbinding met externe AI-diensten.
Wat moet je zelf regelen?
- Controleer of je verwerkersovereenkomst up-to-date is
- Documenteer welke processen AI verwerkt en op welke rechtsgrond
- Zorg voor een duidelijk bewaarbeleid voor automatisch verwerkte data
- Informeer medewerkers over het gebruik van AI in bedrijfsprocessen