Vorige week bezochten we de Data Expo in Utrecht. Voor ons is zo’n beurs vooral een manier om te blijven volgen wat er op het gebied van data en kunstmatige intelligentie gebeurt. Niet alleen welke nieuwe AI-modellen beschikbaar komen, maar juist ook hoe bedrijven omgaan met een onderwerp dat steeds belangrijker wordt: waar staat je data en wie heeft er toegang toe?
voor wie niet elke dag in de digitale wereld zit.
- Datasoevereiniteit: Demate waarin een organisatie zelf de controle houdt over haar data: waar die wordt opgeslagen, onder welke wetgeving en wie erbij kan.
- Cloud: Een omgeving waarin data en software draaien op servers van een externe partij, bereikbaar via internet.
- AI-agent: Een digitaal systeem dat zelfstandig taken uitvoert, zoals documenten verwerken, informatie ophalen of acties uitvoeren.
- AVG: De Algemene Verordening Gegevensbescherming. De Europese wet die bepaalt hoe organisaties met persoonsgegevens moeten omgaan.
- Datalek: Een beveiligingsincident waarbij persoonsgegevens onbedoeld toegankelijk worden voor onbevoegden.
- STACKIT: De Europese cloudomgeving van Schwarz Digits (Lidl/Kaufland), oorspronkelijk gebouwd voor eigen gebruik en nu beschikbaar voor andere organisaties.
Europa werkt aan meer digitale onafhankelijkheid
Een ontwikkeling die tijdens de beurs duidelijk naar voren kwam, is de beweging richting digitale en datasoevereiniteit in Europa.
Een interessant voorbeeld daarvan is STACKIT. Dit is de Europese cloudomgeving van Schwarz Digits, onderdeel van de Schwarz Group, het concern achter onder andere Lidl en Kaufland. De omgeving is oorspronkelijk ontwikkeld om de eigen IT en data van de groep onafhankelijker te kunnen beheren en wordt inmiddels ook aangeboden aan andere organisaties.
**Maar wat betekent datasoevereiniteit eigenlijk? **
Simpel gezegd betekent het dat je als organisatie zoveel mogelijk zelf de controle houdt over je data. Je wilt weten waar gegevens worden opgeslagen, onder welke wetgeving ze vallen, wie erbij kan en wat ermee gebeurt.
Alleen zeggen dat data “in de cloud” staat, zegt daarom eigenlijk niet zoveel. Voor bedrijven wordt het steeds belangrijker om te weten welke partij achter die cloud zit en in welk land de gegevens daadwerkelijk worden verwerkt.
AI maakt die vraag nog belangrijker
Dat onderwerp wordt extra relevant door de enorme groei van AI.
Het is tegenwoordig heel eenvoudig om een document in een AI-chatbot te plaatsen en te vragen: “Vat dit voor mij samen” of “Haal deze gegevens eruit”. Technisch gezien werkt dat fantastisch, maar zakelijk gezien ontstaat dan direct een andere vraag: wat gebeurt er vervolgens met dat document?
Daarbij is het belangrijk om een nuance te maken. Het is niet zo dat iedere AI-dienst automatisch alle ingevoerde informatie gebruikt om zijn modellen verder te trainen. Dat verschilt per leverancier, product, abonnement en instelling.
Het grotere probleem is dat een organisatie zonder duidelijke afspraken gemakkelijk de controle over haar informatie kan verliezen. Denk bijvoorbeeld aan persoonsgegevens, contracten, financiële gegevens, offertes, klantinformatie of interne documenten die door een medewerker in een externe AI-dienst worden ingevoerd.
Wie AI verantwoord wil inzetten, moet daarom niet alleen kijken naar wat het model kan, maar ook naar waar data terechtkomt
Daarom investeren wij in onze eigen omgeving
Dat is precies waarom wij bij Beter Bij Ons steeds meer investeren in onze eigen infrastructuur in Sittard.
We willen AI kunnen inzetten zonder dat daarvoor automatisch bedrijfsinformatie naar allerlei externe systemen hoeft te worden gestuurd.
De afgelopen periode hebben we daarom fors geïnvesteerd in een omgeving waarin we data veilig, gecontroleerd en stabiel kunnen verwerken. Dat kan bijvoorbeeld gaan om het automatisch uitlezen van documenten, het herkennen en structureren van informatie of het laten uitvoeren van werkzaamheden door een AI-agent.
Juist bij AI-agents wordt dit belangrijk. Een AI-agent kan namelijk zelfstandig informatie ophalen, documenten verwerken en acties uitvoeren. Hoe meer zo’n systeem kan, hoe belangrijker het wordt om vooraf goed te bepalen tot welke gegevens het toegang krijgt en waar die gegevens worden verwerkt.
Ons uitgangspunt is daarom steeds vaker: gevoelige bedrijfsdata zo veel mogelijk binnen een gecontroleerde omgeving houden en alleen externe diensten gebruiken wanneer duidelijk is wat er met die informatie gebeurt.
Een interessant gesprek met de Autoriteit Persoonsgegevens
Tijdens de beurs zijn we ook langs geweest bij de stand van de Autoriteit Persoonsgegevens. Daar ontstond een interessant gesprek over precies dit onderwerp.
Want wat gebeurt er wanneer een medewerker zonder daar goed over na te denken persoonsgegevens uit een bedrijfsdocument in een openbare AI-chatbot plaatst?
Dat is geen theoretisch probleem. De Autoriteit Persoonsgegevens heeft eerder al meldingen ontvangen waarbij medewerkers persoonsgegevens van bijvoorbeeld klanten of patiënten in AI-chatbots hadden ingevoerd. Afhankelijk van wat er precies gebeurt, kan daarmee sprake zijn van een datalek.
En dan ontstaan interessante vragen: wanneer wordt het gebruik van een externe AI-dienst precies een datalek? Wanneer moet zoiets bij de AP worden gemeld? Wie is daarvoor binnen de keten verantwoordelijk? En hoe moet een bedrijf omgaan met situaties waarin een medewerker zelf een AI-tool gebruikt zonder dat de organisatie daar opdracht voor heeft gegeven?
Over een aantal van die praktische situaties praten we binnenkort verder met de AP.
AI draait niet alleen om mogelijkheden
De Data Expo bevestigde voor ons vooral dat de volgende fase van AI niet alleen gaat over slimmere modellen.
De techniek ontwikkelt zich ontzettend snel. Daardoor wordt de infrastructuur eromheen minstens zo belangrijk. Waar wordt mijn data verwerkt? Wie kan erbij? Wordt informatie bewaard? Onder welke wetgeving valt de dienst? En kan ik AI inzetten zonder gevoelige bedrijfsinformatie uit handen te geven?
Dat zijn vragen waar bedrijven de komende jaren steeds vaker mee te maken krijgen.
Voor ons betekent dit dat we blijven investeren in onze eigen veilige infrastructuur in Sittard en in oplossingen waarmee AI praktisch ingezet kan worden, maar waarbij controle over data vanaf het begin onderdeel is van het ontwerp.
Benieuwd wat AI & Automatisering voor jouw organisatie kan betekenen? We kijken graag met je mee naar slimme oplossingen die verantwoord en veilig werken.
→ Meer weten over onze aanpak? Bekijk onze AI & Automatisering dienst of Neem contact op
Volgende week: Noor, Sven en Rosa. Design, sales en juridisch op autopilot.
De derde en laatste lichting van ons AI-agentteam.