Als het misgaat, en nieuwe tools
Iedereen maakt weleens een fout. Wat telt, is wat je daarna doet. In deze module leer je hoe je snel en correct reageert, en hoe je een nieuwe AI-tool op een veilige manier aanvraagt.
- check_circle Wat je meteen doet als je iets verkeerds in een AI-tool zette
- check_circle Waarom snel melden belangrijk is bij een mogelijk datalek
- check_circle Hoe je een nieuwe AI-tool aanvraagt
Iets verkeerd ingetypt? Drie stappen
Je plakt een klantenlijst in je persoonlijke account, uploadt het verkeerde bestand of merkt dat een AI-tool gegevens van iemand anders toont. Dan doe je dit:
- Stop met wat je aan het doen bent. Voer geen extra gegevens in.
- Meld het meteen aan de Privacycoördinator De persoon in je organisatie die privacyvragen en incidenten opvolgt. Heeft je organisatie geen privacycoördinator, meld het dan aan je leidinggevende of de zaakvoerder. van je organisatie. Zeg wat er gebeurde, welke gegevens het waren, in welke tool en wanneer.
- Beperk verdere schade volgens de incidentprocedure. Bewaar de nodige informatie over het incident en volg instructies over verwijderen of toegang intrekken. Ga niet eerst zelf uitgebreid onderzoeken of bewijs wissen. Verwijderen maakt eerdere verwerking niet ongedaan.
Waarom elk uur telt
Een fout melden voelt vervelend. Maar hoe sneller je het doet, hoe meer tijd je organisatie heeft om het goed op te lossen.
Komen persoonsgegevens bij de verkeerde partij terecht, dan kan dat een Datalek Een beveiligingsincident waardoor persoonsgegevens verloren gaan, bij de verkeerde partij terechtkomen of door onbevoegden bekeken kunnen worden. Ook een fout van een medewerker telt. zijn. Dan geldt:
- Je organisatie meldt een datalek aan de toezichthouder zonder onnodige vertraging en, waar mogelijk, binnen 72 uur, tenzij een risico voor de rechten en vrijheden van personen onwaarschijnlijk is. De meldplicht geldt dus niet alleen voor ‘ernstige’ lekken.
- De termijn begint wanneer je organisatie met een redelijke mate van zekerheid weet dat een incident persoonsgegevens heeft aangetast. Een eerste vermoeden is niet automatisch dat moment, maar intern doorgeven mag de melding niet vertragen.
- Bij een waarschijnlijk hoog risico moeten doorgaans ook de betrokken personen zonder onnodige vertraging worden geïnformeerd. Dat is een afzonderlijke verplichting.
Jij meldt een mogelijk incident meteen, ook bij twijfel. Wacht niet op zekerheid of op de volgende werkdag. De privacycoördinator coördineert de beoordeling en melding namens de organisatie.
Een fout snel melden is altijd de juiste keuze. Wie een fout verzwijgt, maakt het probleem groter, voor de mensen van wie de gegevens zijn en voor je organisatie.
Een nieuwe AI-tool gebruiken?
Zie je een handige AI-tool die nog niet op de lijst staat?
- Vraag hem eerst aan bij de privacycoördinator en wacht op goedkeuring voor jouw gebruik.
- Probeer hem niet uit met echte gegevens van klanten of collega’s.
Zo kan je organisatie de beoogde taak, de gegevens, de leverancier, de instellingen en de wettelijke voorwaarden beoordelen. Wordt de tool goedgekeurd, dan komt hij op de lijst in het AI-beleid.
Het verkeerde account
Wat doe je?
Stoppen en meteen melden. Geef door welke gegevens in welke tool terechtkwamen en wanneer. Volg de procedure om verdere schade te beperken en de nodige incidentinformatie te bewaren. Verwijderen alleen lost het niet op. De organisatie beoordeelt de meldplicht; wachten tot maandag kan een groot deel van de beschikbare meldtermijn kosten. Het weekend onderbreekt die termijn niet.
Wat je onthoudt uit module 7
- bolt Iets verkeerd in een AI-tool gezet? Stop, meld het meteen en volg de incidentprocedure.
- bolt De organisatie meldt een datalek zonder onnodige vertraging, waar mogelijk binnen 72 uur na kennisname, tenzij een risico voor personen onwaarschijnlijk is.
- bolt Meld zelf meteen, ook bij twijfel. De organisatie beoordeelt de meldplicht en of betrokkenen moeten worden geïnformeerd.
- bolt Een nieuwe AI-tool vraag je eerst aan. Wacht op goedkeuring voor jouw gebruik en test niet op eigen initiatief met echte gegevens.
Module 7 voltooid 🎉
Je hebt alle modules afgerond. Doe nu de oefenquiz om je kennis te testen. Volg je de cursus via de GDPRWise-app, dan sluit je af met het officiële examen en bevestig je het AI-beleid van je organisatie.
Klaar voor de oefenquiz “Veilig AI gebruiken”
Doe de gratis oefenquiz. Het officiële examen met certificaat vind je in de GDPRWise-app.