Kort bewaard, dan weg
Zakelijke AI-diensten bewaren je invoer en uitvoer standaard maar beperkt en verwijderen ze daarna. Voor wie strenger wil, is er een zero-data-retention-afspraak waarbij prompts en antwoorden na de respons niet blijven staan.
Een eerlijk antwoord op de vraag die bij bijna elk AI-gesprek terugkomt. Het geruststellende deel klopt, maar alleen als je drie dingen scheidt: lezen, onthouden en trainen.
Een AI-assistent die je bedrijf helpt, leest de documenten waar je hem toegang toe geeft. Dat moet ook, anders kan hij niets nuttigs doen. Maar daar stopt het, en dat verschil is het hele verhaal.
Onthouden. Een taalmodel leert niet tijdens het beantwoorden van een vraag. Er verandert niets aan het model door jouw tekst te verwerken, en zodra de taak klaar is, is er geen herinnering aan wat het las. Het enige blijvende geheugen is de kennislaag die jij zelf bezit en beheert, niet iets in het hoofd van de AI.
Trainen. De echte, blijvende privacyvraag is of jouw gegevens in de trainingsdata van een toekomstig model terechtkomen. Onderzoek van Carlini en collega's (USENIX Security, 2021) toonde aan dat een taalmodel soms letterlijke fragmenten uit zijn trainingsdata kan prijsgeven, van namen tot telefoonnummers. Vervolgonderzoek kwantificeerde dat grotere modellen meer memoriseren naarmate data vaker in de training voorkomt. De les is helder: het risico ontstaat als je data wordt gebruikt om te trainen. Gebeurt dat niet, dan is er niets om later uit het model te lekken.
De blijvende privacyrisico's van taalmodellen zitten in de trainingsfase, niet in het normale gebruik. Daarom is "niet op jouw data trainen" de waarborg die telt.
En precies daar zit de zakelijke afspraak. Anthropic, de maker van Claude, stelt in de voorwaarden voor zakelijke producten dat invoer en uitvoer standaard niet worden gebruikt om modellen te trainen. Zakelijk gebruik is dus een andere afspraak dan de gratis consumentenapps. Voor bedrijfsinzet kies je bewust de zakelijke route.
Stel dat je kiest voor een opzet waarbij de AI in de cloud draait. Dan is dit wat er gebeurt, op basis van de gepubliceerde voorwaarden.
Zakelijke AI-diensten bewaren je invoer en uitvoer standaard maar beperkt en verwijderen ze daarna. Voor wie strenger wil, is er een zero-data-retention-afspraak waarbij prompts en antwoorden na de respons niet blijven staan.
Retentie en training zijn gescheiden. Retentie is voor de werking en veiligheid; je gegevens worden bij zakelijk gebruik niet gebruikt om het model te trainen zonder jouw toestemming.
Wordt een sessie door de veiligheidssystemen gemarkeerd, dan kan de bewaring oplopen. Dat is de eerlijke uitzondering, bedoeld tegen misbruik, niet de regel.
Bij zakelijk gebruik treedt de leverancier op als verwerker die alleen handelt volgens jouw instructies. Jij blijft verwerkingsverantwoordelijke, en verwerking binnen de EU is mogelijk.
Bij een Company Brain bepaal je zelf waar je gegevens staan en hoe ver ze reizen.
Bestanden en AI draaien binnen je eigen kantoor. Er gaat niets naar internet. Alleen wie jij toegang geeft, kan erbij. De sterkste keuze voor gevoelige gegevens.
Je documenten blijven bij jou. Alleen je vraag plus het benodigde stukje context reist versleuteld heen en terug. Zoals je boekhouder bellen: je vertelt wat nodig is, je hele administratie gaat niet mee.
Alles in een met wachtwoord beveiligde omgeving, zoals internetbankieren. Handig als je overal en met meerdere mensen wilt kunnen werken.
Bij zakelijk gebruik niet. Anthropic stelt in de voorwaarden voor zakelijke producten letterlijk dat invoer en uitvoer standaard niet worden gebruikt om modellen te trainen. Dat is een andere afspraak dan bij de gratis consumentenapps, dus voor bedrijfsinzet kies je bewust de zakelijke route.
De AI verwerkt in het moment wat je hem geeft, maar onthoudt het niet. Het model is geheugenloos tussen taken en verandert niet door jouw tekst te verwerken. Het enige blijvende geheugen zijn je eigen bestanden, die jij beheert.
Standaard kort, en daarna verwijderd. Er bestaat een zero-data-retention-afspraak waarbij vraag en antwoord na de respons niet op schijf blijven staan. Alleen bij een melding van misbruik geldt een langere bewaartermijn.
Nee. Omgevingen staan los van elkaar, je gegevens zijn niet openbaar en worden niet door zoekmachines gevonden.
Bij de lokale varianten verlaten persoonsgegevens je pand niet. Bij de cloud-varianten kies je voor verwerking binnen de EU en leg je de verwerkersafspraken vast. Jij bent verwerkingsverantwoordelijke, de leverancier is verwerker.
Ontdek hoe een Company Brain jouw kennis toegankelijk maakt, met de data precies waar jij hem wilt.