Techniek AVG

Lijst met termen

Een overzicht van de belangrijkste AI- en privacytermen op deze kennisbank, kort en zonder jargon uitgelegd.

Dit is een kort naslagwerk voor de termen die regelmatig terugkomen op deze kennisbank. De uitleg per term is beknopt en genoeg om een gesprek of artikel te volgen zonder vast te lopen op jargon.

Agentic AI AI die zelfstandig een taak uitvoert in plaats van alleen een antwoord te genereren: informatie verzamelen, een besluit nemen, een actie uitvoeren en het resultaat controleren.

AI-hallucinatie Een AI-antwoord dat overtuigend klinkt maar feitelijk onjuist is. Dit ontstaat omdat een taalmodel de meest waarschijnlijke tekst genereert, zonder garantie dat die klopt.

AVG De Algemene Verordening Gegevensbescherming, de Europese privacywet die bepaalt hoe persoonsgegevens verwerkt mogen worden en wie daarvoor verantwoordelijk is.

Bronvermelding (grounding) Het tonen van het document of de passage waarop een AI-antwoord is gebaseerd. Een antwoord met bron is te controleren.

Cloud-AI AI-verwerking op externe servers van een leverancier, in plaats van op infrastructuur in eigen beheer.

Cloud Act Amerikaanse wet die Amerikaanse bedrijven verplicht data af te geven aan Amerikaanse autoriteiten, ook als die data op servers buiten de Verenigde Staten staat.

Datalek Een incident waarbij persoonsgegevens onbedoeld toegankelijk worden voor partijen die daar geen recht op hebben, met een meldplicht bij de Autoriteit Persoonsgegevens als gevolg.

Data Privacy Framework (DPF) De huidige afspraak tussen de EU en de VS over de doorgifte van persoonsgegevens, opvolger van eerdere regelingen die door het Europese Hof ongeldig zijn verklaard.

Digitale soevereiniteit / Sovereign AI Zeggenschap over wie juridisch toegang heeft tot de eigen data en systemen, los van waar die data fysiek staat.

Edge-AI AI-verwerking op locatie, dicht bij waar de data ontstaat, in plaats van op een externe cloudserver.

EU AI Act Europese wetgeving die eigen eisen stelt aan AI-systemen, los van de AVG, met strengere regels voor toepassingen die als hoog risico worden geclassificeerd.

Finetunen Een bestaand AI-model verder trainen op een specifieke, kleinere dataset om gedrag of stijl bij te sturen, zonder het model helemaal opnieuw op te bouwen.

Geheimhoudingsplicht De wettelijke verplichting van bijvoorbeeld advocaten en zorgverleners om vertrouwelijke informatie te beschermen, gehandhaafd via tuchtrecht en los van de AVG.

On-premise AI / lokale AI AI die volledig draait op infrastructuur die een organisatie zelf beheert, zonder dat data naar een externe partij gaat.

RAG (Retrieval Augmented Generation) De techniek waarbij een AI-model eerst relevante documenten opzoekt en die meegeeft als context. Het antwoord is dan gegrond in bestaande informatie in plaats van volledig afkomstig uit het geheugen van het model.

Schaduw-AI AI-gebruik door medewerkers dat buiten het zicht en beleid van de organisatie plaatsvindt, meestal uit productiviteitsbehoefte, niet uit kwade opzet.

Trainen Het proces waarmee een taalmodel oorspronkelijk ontstaat, door het bloot te stellen aan enorme hoeveelheden tekst. Dit vereist middelen die alleen grote AI-bedrijven hebben.

Vendor lock-in Afhankelijkheid van de voorwaarden, het prijsbeleid en de levensduur van één externe leverancier, zonder eigen invloed daarop.

Verwerker / verwerkingsverantwoordelijke De verwerkingsverantwoordelijke is de organisatie die bepaalt waarom en hoe persoonsgegevens verwerkt worden. Een verwerker is een externe partij die dat namens haar doet.

Verwerkersovereenkomst De verplichte overeenkomst tussen een verwerkingsverantwoordelijke en een verwerker, met afspraken over wat er met persoonsgegevens gebeurt en hoe die beveiligd worden.

← Terug naar de kennisbank