Privacy & AVG

Datalek bij AI-notulen: dit moet je direct doen

Een datalek bij AI-notulen is zo gebeurd: een verkeerd gedeelde link, een bot die te lang meeluistert. Zo herken je het, meld je het op tijd en voorkom je herhaling.

Laptop met videovergadering in een moderne werkruimte, symbool voor veilig omgaan met AI-notulen

Foto: Pexels

Een datalek bij AI-notulen klinkt als iets voor de IT-afdeling, maar in de praktijk begint het bijna altijd bij een gewone werkdag. Iemand deelt een samenvatting in de verkeerde Slack-kanaal. Een notulist blijft draaien terwijl twee collega's na afloop nog even doorpraten over een reorganisatie. Of een oud-medewerker heeft nog steeds toegang tot het complete vergaderarchief.

Vergadernotulen zijn een goudmijn aan persoonsgegevens. Wie wat zei, over wie het ging, welke klant genoemd werd, welk salarisvoorstel op tafel lag. Ga je automatisch notuleren met AI, dan groeit die berg razendsnel. Hoe je een lek herkent, wat je in de eerste uren doet en hoe je herhaling voorkomt, lees je hieronder.

Wat telt als een datalek bij AI-notulen?

De AVG spreekt van een datalek zodra persoonsgegevens per ongeluk of onrechtmatig vernietigd, verloren, gewijzigd of ingezien worden. Dat is breder dan een hack. Ook een menselijke fout of een verkeerd ingestelde permissie valt eronder.

Bij AI-notulen zie je grofweg drie categorieën:

  • Verlies van vertrouwelijkheid. Notulen komen bij iemand terecht die ze niet had mogen zien.
  • Verlies van integriteit. Een transcript wordt onbedoeld aangepast of loopt door elkaar met een andere meeting.
  • Verlies van beschikbaarheid. Opnames of notulen zijn weg, terwijl je ze wettelijk of contractueel nog nodig had.

Voorbeelden die vaker voorkomen dan je denkt

  • Een deelbare link naar een transcript staat op "iedereen met de link" in plaats van op genodigden.
  • De AI-notulist wordt automatisch toegevoegd aan een sollicitatiegesprek of een gesprek met de bedrijfsarts.
  • Een integratie pusht samenvattingen naar een CRM-record waar het hele salesteam bij kan.
  • Een medewerker koppelt zijn zakelijke agenda aan een privé-account van een notuleertool.
  • Bij offboarding wordt het account geblokkeerd, maar blijven gedeelde mappen open staan.

Waarom vergaderdata extra gevoelig is

In een notulenbestand zit vaak meer dan in een klantendatabase. Gesproken taal is rommelig en persoonlijk. Er vallen namen, meningen, gezondheidsdetails ("ik ben volgende maand een week weg voor een operatie") en soms bijzondere persoonsgegevens die je nooit bewust in een systeem zou zetten.

Daar komt bij dat AI-notulen doorzoekbaar zijn. Waar een handgeschreven schriftje praktisch onvindbaar was, kun je in een AI-archief in twee seconden zoeken op iemands naam. Dat is precies de kracht van de tool, en tegelijk de reden dat een lek harder aankomt.

De eerste 72 uur: zo verloopt de meldplicht

Ben je als organisatie verwerkingsverantwoordelijke, dan geldt de meldplicht datalekken. De klok begint te lopen op het moment dat je bekend bent met het lek, niet wanneer het gebeurde.

Wanneer meld je bij de Autoriteit Persoonsgegevens?

Melden bij de AP is verplicht binnen 72 uur, tenzij het onwaarschijnlijk is dat het lek een risico oplevert voor de betrokkenen. Dat "tenzij" moet je wel kunnen onderbouwen. Een transcript dat drie minuten zichtbaar was voor één interne collega weegt anders dan een publiek toegankelijke map met een jaar aan directievergaderingen.

Weet je nog niet alles binnen 72 uur? Doe dan een eerste melding en vul die later aan. Te laat melden is een groter probleem dan onvolledig melden.

Wanneer informeer je de betrokkenen zelf?

Is er een hoog risico voor de rechten en vrijheden van mensen, dan moet je de betrokkenen ook rechtstreeks informeren. Denk aan gelekte gespreksverslagen over functioneren, ziekte of een aanstaand ontslag. Wees dan concreet: wat is er gelekt, wat kunnen zij verwachten, en bij wie kunnen ze terecht.

Stappenplan bij een lek in je AI-notulist

  • Stop de bloeding. Trek de deellink in, zet het betreffende account op non-actief en pauzeer automatische integraties.
  • Leg vast wat je ziet. Maak schermafdrukken en noteer tijdstippen voordat je gaat opruimen. Auditlogs zijn hier goud waard.
  • Bepaal de reikwijdte. Welke meetings, welke periode, hoeveel personen, welke categorieën gegevens.
  • Betrek je FG of privacy-verantwoordelijke. Die beoordeelt of melden nodig is, niet de collega die het lek ontdekte.
  • Schakel je leverancier in. Zit de oorzaak bij de tool, dan heb je hun logs en verklaring nodig voor je melding.
  • Beoordeel het risico. Kijk naar gevoeligheid, omvang, identificeerbaarheid en of de gegevens ergens buiten je organisatie zijn beland.
  • Meld en communiceer. AP binnen 72 uur, betrokkenen bij hoog risico, intern een korte feitelijke update.
  • Registreer in je datalekregister. Ook lekken die je niet meldt, moet je vastleggen.

Zo voorkom je een volgend incident

De meeste lekken rond automatisch notuleren zijn configuratiefouten, geen inbraken. Dat is goed nieuws, want configuratie kun je repareren.

  • Zet delen standaard dicht. Alleen deelnemers krijgen toegang, externe links vervallen automatisch.
  • Werk met rollen. Niet iedereen hoeft in het volledige archief te kunnen. Een tool als een notulist met fijnmazige toegangsrechten laat je per team of per meetingtype instellen wie mag meekijken.
  • Spreek een no-go-lijst af. Geen AI-notulist bij functioneringsgesprekken, medische gesprekken, klachtenprocedures of gesprekken met de vertrouwenspersoon.
  • Hanteer een bewaartermijn. Wat automatisch wordt opgeschoond, kan later niet lekken.
  • Neem offboarding serieus. Koppel het vertrek van een medewerker aan het intrekken van tooltoegang.
  • Oefen één keer. Loop het stappenplan een keer droog door met een verzonnen scenario. Dan weet iedereen wie hij belt.

Wil je zien hoe andere organisaties dit oplossen, dan is het nuttig om ervaringen uit te wisselen. Op plekken als de AI-tafel deel je met vakgenoten wat wel en niet werkt bij het inzetten van AI-tools op de werkvloer.

Wat je vastlegt in je datalekregister

Je register hoeft geen kunstwerk te zijn, maar deze velden wil je per incident hebben: datum en tijd van ontdekking, hoe het aan het licht kwam, welke meetings en gegevens het betrof, hoeveel betrokkenen, de genomen maatregelen, de risicobeoordeling, de beslissing wel of niet te melden met motivering, en de vervolgacties.

Bij een controle is dat register het eerste dat gevraagd wordt. Een net bijgehouden register laat zien dat je grip hebt, ook als er een keer iets misging.

Veelgestelde vragen

Is het al een datalek als de AI-notulist per ongeluk meeluistert?

Niet automatisch. Zolang de opname binnen je eigen beveiligde omgeving blijft en alleen bevoegden erbij kunnen, is er geen verlies van vertrouwelijkheid. Wel is het verstandig de opname te verwijderen en het incident intern vast te leggen, want de deelnemers hebben er niet bewust mee ingestemd.

Wie meldt het datalek: wij of de leverancier van de tool?

Jij als organisatie bent verwerkingsverantwoordelijke en doet de melding bij de Autoriteit Persoonsgegevens. De leverancier is verwerker en moet jou zonder onredelijke vertraging informeren zodra er bij hen iets misgaat. Leg die termijn vast in je verwerkersovereenkomst.

Hoe lang mag je wachten met melden?

Maximaal 72 uur na ontdekking van het lek. Lukt dat niet, dan meld je alsnog met een toelichting waarom het later is. Bij een hoog risico voor betrokkenen informeer je hen bovendien zo snel als redelijkerwijs mogelijk is.

Gerelateerde artikelen