Privacy AVG

Dit gebeurt er met data na het versturen van een prompt

Een prompt aan een cloud-AI-dienst verlaat het eigen netwerk en valt onder de voorwaarden van de aanbieder. Bij lokale verwerking blijft de tekst op eigen systemen.

Een vraag aan een chatbot lijkt een besloten gesprek tussen gebruiker en scherm. Elke prompt aan een clouddienst gaat in werkelijkheid langs de systemen van een externe aanbieder.

De tekst gaat naar de server van de aanbieder

Zodra de prompt verstuurd is, verlaat de tekst het eigen apparaat en gaat die via internet naar de servers van de AI-aanbieder. Waar die servers staan verschilt per leverancier en is zonder de voorwaarden door te spitten zelden te achterhalen. Op die server verwerkt het model de tekst, genereert een antwoord en stuurt dat terug. Tot zover werkt dit als elke andere clouddienst. Het gaat om wat er daarna met de oorspronkelijke tekst gebeurt.

Bewaartermijnen verschillen per aanbieder

De meeste aanbieders bewaren een vorm van logbestand van gestelde vragen, al was het maar voor beveiligingsdoeleinden of om misbruik te detecteren. Hoe lang die bewaring duurt en wie er toegang toe heeft, verschilt sterk per partij en staat in een privacybeleid dat weinig gebruikers daadwerkelijk lezen.

Een belangrijk onderscheid is dat tussen gratis consumentenversies en betaalde zakelijke of API-toegang. Voor de zakelijke variant gelden bij veel aanbieders strengere afspraken over bewaring en gebruik. Juist daar wordt het lastig: de voorwaarden van AI-aanbieders veranderen regelmatig, en er is zelden een manier om onafhankelijk te controleren of de praktijk overeenkomt met wat er op papier staat.

Trainen op prompts hangt af van de voorwaarden

Los van bewaring speelt de vraag of de tekst gebruikt wordt om het onderliggende model verder te trainen. Bij sommige gratis consumentendiensten is dat het geval, tenzij de gebruiker het actief uitschakelt. Bij zakelijke en API-toegang is het vaker uitgesloten, maar ook dat kan wijzigen wanneer een aanbieder de voorwaarden aanpast.

Dit is het kernprobleem van cloud-AI bij vertrouwelijke informatie: de garantie is een afspraak in een document dat de aanbieder kan aanpassen. Een technische beperking blijft ook na zo'n aanpassing bestaan.

Lokale verwerking maakt de vraag overbodig

Draait de AI-verwerking volledig op eigen infrastructuur, dan vervalt deze hele vraag. Er gaat geen tekst over het internet naar een externe server en er ontstaat geen logbestand bij een derde partij. Voorwaarden van een aanbieder spelen geen rol meer. De ingevoerde tekst blijft op het systeem dat de organisatie zelf beheert.

KennisKluis is op dat uitgangspunt gebouwd. De suite draait volledig lokaal op eigen hardware en heeft geen verbinding met de buitenwereld nodig. Het antwoord op de vraag wat er met de data gebeurt is daarmee kort en verifieerbaar: niets verlaat het pand.

← Terug naar de kennisbank