AI en privacy
Verwerkersovereenkomst met een AI-leverancier: waar let je op
Een verwerkersovereenkomst is de schriftelijke afspraak die artikel 28 AVG verplicht stelt als een leverancier persoonsgegevens voor jou verwerkt. Bij AI let je extra op drie punten: training op jouw gegevens, de bewaartermijn van invoer en logboeken, en wie er als subverwerker achter het model zit.
Een verwerkersovereenkomst is de schriftelijke afspraak tussen jou als verwerkingsverantwoordelijke en een partij die persoonsgegevens voor jou verwerkt. Artikel 28 lid 3 AVG stelt die afspraak verplicht en schrijft voor wat er minimaal in moet staan. Bij een AI-leverancier komen daar drie punten bij die in een standaardtekst vaak ontbreken: of jouw gegevens gebruikt worden om modellen te trainen, hoe lang invoer en logboeken bewaard blijven, en welke partijen als subverwerker achter het model zitten.
Dit is algemene uitleg en geen juridisch advies. Laat een overeenkomst bij een verwerking die er echt toe doet altijd door een jurist nakijken.
Wanneer is je AI-leverancier een verwerker?
Als hij persoonsgegevens verwerkt in jouw opdracht en jij bepaalt waarvoor en hoe. Dan ben jij verwerkingsverantwoordelijke en is hij verwerker.
Dat komt bij AI vaker voor dan mensen denken. Een dienst die een offerteaanvraag samenvat, verwerkt de gegevens van de aanvrager. Een dienst die je mailbox uitleest om een concept te schrijven, verwerkt de gegevens van iedereen die je mailt. Ook als er bij de aanbieder niets wordt opgeslagen, is het doorsturen zelf al een verwerking.
Een aandachtspunt bij lokale AI: ook een leverancier die een systeem bij jou op kantoor beheert, is verwerker. Niet omdat de gegevens bij hem staan, maar omdat zijn beheerders erbij kunnen tijdens onderhoud, bewaking en back-up. Een leverancier die zegt dat hij geen verwerkersovereenkomst nodig heeft omdat alles bij jou staat, heeft zijn eigen rol niet doordacht.
Wat moet er volgens artikel 28 in staan?
Acht dingen. Deze lijst is geen kwestie van onderhandelen; ze staat in de wet, en een overeenkomst die er een mist, is onvolledig.
- Verwerking uitsluitend op gedocumenteerde instructie van jou, inclusief instructies over doorgifte naar landen buiten de Europese Economische Ruimte.
- Geheimhouding voor iedereen die namens de verwerker toegang heeft.
- Passende technische en organisatorische beveiligingsmaatregelen, zoals artikel 32 AVG vraagt.
- Voorwaarden voor het inschakelen van subverwerkers, met toestemming vooraf en dezelfde verplichtingen door de keten heen.
- Bijstand bij verzoeken van betrokkenen, zoals inzage, correctie en verwijdering.
- Bijstand bij je eigen verplichtingen rond beveiliging, datalekken, gegevensbeschermingseffectbeoordeling en overleg met de toezichthouder.
- Aan het einde van de dienstverlening: wissen of teruggeven, naar jouw keuze.
- Informatie beschikbaar stellen waarmee naleving is aan te tonen, en audits mogelijk maken.
Loop ze bij een aangeboden overeenkomst letterlijk af met de tekst ernaast. Het kost twintig minuten en het is het meest concrete stuk controle dat je op dit onderwerp kunt uitoefenen.
Welke clausules tellen bij AI extra zwaar?
De trainingsclausule
Dit is het punt waarop AI zich onderscheidt van gewone software. Bij een boekhoudpakket is de vraag wie er bij je gegevens kan. Bij AI komt de vraag erbij of je gegevens in een model terechtkomen dat daarna ook voor anderen werkt.
Een bruikbare clausule sluit training, hertraining en modelverbetering uit, en zegt er met zoveel woorden bij dat dat ook geldt voor bewerkte of samengevoegde gegevens die niet meer tot een persoon te herleiden zijn. Die toevoeging is geen overdaad. Zonder die zin kan een aanbieder redeneren dat geanonimiseerde afgeleiden buiten de afspraak vallen, en juist die afgeleiden zijn nuttig voor modelverbetering.
In onze eigen verwerkersovereenkomst staat dat als artikel 4a. Wij gebruiken de gegevens niet voor het trainen, hertrainen of verbeteren van taalmodellen of andere modellen die ook bij anderen draaien, stellen ze daarvoor niet aan derden beschikbaar, en dat geldt ook voor bewerkte of samengevoegde gegevens. Binnen jouw eigen omgeving stemmen we het model wel af op jouw werk, zodat het je projecten, klanten en documenten kent. Dat gebeurt op de apparatuur bij jou en blijft daar: modellen in jouw omgeving verwerken de gegevens alleen binnen die omgeving.
De bewaartermijn van invoer en logboeken
Vraag niet alleen hoe lang gegevens bewaard worden, maar welke gegevens. Bij een AI-dienst zijn dat er drie soorten: de invoer, het antwoord en het logboek waarin staat wie wat wanneer heeft gevraagd. Diensten die invoer een tijd bewaren voor misbruikcontrole, doen dat vaak los van de gegevens die jij zelf opslaat.
Dit is ook de clausule die bepaalt hoe je een verwijderingsverzoek kunt uitvoeren. Zit de volledige vraag nog in een logboek, dan is het document daarmee nog niet weg.
De subverwerkers en de modelaanbieder
Bij AI zit er vrijwel altijd een partij achter de partij. De leverancier levert de toepassing, maar het model draait bij een ander, de opslag bij een derde en de back-up soms bij een vierde. Elk van die partijen hoort op een lijst te staan, met het land erbij, en die lijst hoort bijgewerkt te worden.
Let op de wijzigingsprocedure. Een leverancier die subverwerkers mag toevoegen zonder je te informeren, kan de plek waar je gegevens staan veranderen zonder dat je het merkt. Bij ons is het algemene toestemming met een lijst in een aanhangsel, wijzigingen minimaal dertig dagen vooraf gemeld, en de mogelijkheid om gemotiveerd bezwaar te maken en anders die dienstverlening te beëindigen zonder vergoeding over de niet-afgenomen periode. Waar die partijen zich bevinden en waarom dat uitmaakt, staat in waar staat je data als je AI gebruikt.
Waar let je verder op?
Vier onderwerpen die in een standaardtekst vaak te vaag zijn.
De meldtermijn bij een datalek. Artikel 33 AVG geeft jou tweeënzeventig uur om een inbreuk bij de Autoriteit Persoonsgegevens te melden, gerekend vanaf het moment dat je er kennis van hebt genomen. Voor de verwerker staat er geen aantal uren in de wet: artikel 33 lid 2 zegt alleen dat hij “zonder onredelijke vertraging” meldt. Een leverancier die “zo spoedig mogelijk” meldt, blijft dus binnen de wet en laat jouw klok lopen terwijl hij nadenkt. Spreek daarom een harde termijn af. Wij hebben er vierentwintig uur van gemaakt, strenger dan de wet vraagt, zodat jij binnen je eigen tweeënzeventig uur nog tijd hebt. Wij melden een inbreuk aan de klant zonder onredelijke vertraging en uiterlijk binnen vierentwintig uur na ontdekking, met de aard, de categorieën en het aantal betrokkenen voor zover bekend, de waarschijnlijke gevolgen en de maatregelen. Melden bij de toezichthouder en aan betrokkenen doe je zelf. Wat je dan moet doen, staat in datalek via een AI-chatbot.
De doorgifteclausule. Er hoort te staan dat er geen doorgifte buiten de Europese Economische Ruimte plaatsvindt tenzij dat in het aanhangsel vermeld staat en er een geldige grondslag voor is.
De auditregeling. Kijk naar de voorwaarden: hoe vaak, met welke aankondigingstermijn, door wie, en wie betaalt. Bij ons is dat eenmaal per jaar en daarnaast na een inbreuk, minimaal dertig dagen vooraf aangekondigd, tijdens kantooruren, door een onafhankelijke deskundige met geheimhouding, en de kosten zijn voor de klant tenzij er een wezenlijke tekortkoming uit blijkt.
Het einde van het contract. Een termijn, een gangbaar formaat en een schriftelijke bevestiging. Bij ons: verwijdering of overdracht binnen dertig dagen, schriftelijk bevestigd, waarbij back-ups de reguliere bewaartermijn volgen.
Wat verraadt een leverancier die het niet op orde heeft?
Vier antwoorden die je serieus moet nemen als waarschuwing.
- “Wij zijn geen verwerker, want de data blijft bij u.” Onjuist zodra zijn beheerders toegang hebben.
- “Training kunt u uitzetten in de instellingen.” Een instelling is geen afspraak.
- “Wij hebben geen lijst met subverwerkers.” Dan heeft hij zijn eigen keten niet in beeld.
- “Wij hebben een ISO 27001-certificaat.” Vraag om het nummer en om de scope. Die scope dekt lang niet altijd de dienst die jij afneemt.
Dat laatste punt geldt ook voor ons, en daarom zeggen we het zelf. TechSolv richt zich naar de uitgangspunten van ISO 27001 en is niet gecertificeerd. Wat we wel leveren is jaarlijks, en op verzoek, een overzicht van de getroffen maatregelen en de uitkomst van de controles. Dat komt uit een eigen controle-instrument. Het is geen onafhankelijke certificering, geen keurmerk en geen penetratietest door een derde. Wil je dat laatste wel, dan kan het als aparte opdracht. De technische kant daarvan staat op dataveiligheid.
Pak de overeenkomst van de AI-dienst die op dit moment het meest gebruikt wordt in je bedrijf en loop de acht punten uit artikel 28 af. Ontbreekt er een, stel dan de vraag schriftelijk en bewaar het antwoord. De rest van de vragen die je een leverancier hoort te stellen, staat in twaalf vragen die je je AI-leverancier stelt.
Loop je een overeenkomst na, gebruik dan de checklist verwerkersovereenkomst. Je vinkt af wat je terugvindt en krijgt de vragen die je nog moet stellen, klaar om te versturen.
Stuur ons een bericht
Vragen over AI en je gegevens?
Vertel hoe jullie AI nu gebruiken en waar je over twijfelt. Je hoort eerlijk wat er nodig is. Je hoort binnen één werkdag van ons.
Verstuurd
Je bericht is binnen
Je hoort binnen één werkdag van ons, op de manier die je hebt aangegeven. Wil je ondertussen al iets zien, dan staat de demo voor je open.
Veelgestelde vragen




