Ga naar hoofdinhoud

Privacybescherming (PII)

Via de tegel Privacybescherming kunt u AI-School automatisch laten controleren op persoonlijk identificeerbare informatie (PII) in chatberichten, voordat deze naar de AI worden verstuurd. Per categorie stelt u in hoe het systeem omgaat met gedetecteerde gegevens.

Wat is PII-bescherming?

PII staat voor Personally Identifiable Information – persoonsgegevens waarmee een persoon direct of indirect kan worden geïdentificeerd. Denk aan e-mailadressen, BSN-nummers, creditcardgegevens of telefoonnummers.

Wanneer PII-bescherming is ingeschakeld, worden chatberichten van gebruikers geanalyseerd vóórdat ze de AI bereiken. Afhankelijk van de ingestelde actie per categorie worden gegevens doorgelaten, geanonimiseerd, gemaskeerd of geblokkeerd.

PII-bescherming activeren

De tegel Privacybescherming is te vinden in het gebied Veiligheid en privacy van de beheeromgeving.

  1. Ga naar de beheeromgeving
  2. Selecteer de tegel Privacybescherming
  3. Zet de schakelaar PII-bescherming activeren aan
  4. Stel per categorie de gewenste actie in
  5. Klik op Opslaan

Zolang de schakelaar uitgeschakeld is, worden chatberichten ongewijzigd doorgestuurd.

Mogelijke acties per categorie

ActieBeschrijving
DoorlatenDe informatie wordt ongewijzigd doorgestuurd. Gebruik dit voor gegevens die geen risico vormen.
AnonimiserenDe informatie wordt volledig vervangen door een placeholder (bijv. jan@school.nl[E-MAIL]). De AI ziet de echte gegevens niet.
MaskerenDe informatie wordt gedeeltelijk verborgen (bijv. ****-****-****-1234). Het type is herkenbaar, maar de volledige waarde niet.
BlokkerenHet chatbericht wordt volledig geblokkeerd en niet naar de AI gestuurd. Gebruik dit voor zeer gevoelige informatie.

Beschikbare categorieën

CategorieWat wordt gedetecteerd
E-mailadressenAdressen zoals jan@voorbeeld.nl
CreditcardnummersVisa, Mastercard en andere kaarten
Burgerservicenummers (BSN)9-cijferige BSN-nummers
TelefoonnummersNederlandse en internationale formaten
IBAN / BankrekeningnummersNationale en internationale IBAN-nummers
IP-adressenIPv4- en IPv6-adressen
Paspoort- / ID-nummersPaspoort- en identiteitskaartnummers
Medische informatieMedische termen en gezondheidsinformatie
URL'sWeblinks en webpagina-adressen
MAC-adressenMAC-adressen van netwerkapparaten

Aanbevolen configuratie

Een gangbare instelling voor school-omgevingen:

CategorieAanbevolen actie
E-mailadressenDoorlaten
BSNMaskeren
CreditcardnummersMaskeren
IBANMaskeren
TelefoonnummersMaskeren
Medische informatieAnonimiseren
IP-adressenMaskeren
URL'sDoorlaten
Paspoort- / ID-nummersMaskeren
MAC-adressenMaskeren

Hoe werkt de detectie van medische informatie?

De categorie Medische informatie werkt anders dan de overige categorieën. Waar gegevens als e-mailadressen, BSN of IBAN worden herkend op basis van een vast patroon (zoals een opmaak of een lengte), zijn medische gegevens veel gevarieerder van aard. Daarom maakt AI-School hier gebruik van heuristische detectie op basis van trefwoorden.

Welke termen worden herkend?

Het systeem scant het chatbericht op een vaste lijst van medische termen in zowel Nederlands als Engels:

NederlandsEngels
diagnose / diagnosesdiagnosis
medicijn / medicatiemedication
allergie / allergieënallergy / allergies
bloeddrukblood pressure
hartslagheart rate
cholesterolcholesterol
diabetesdiabetes
insulineinsulin
patiëntpatient
symptoom / symptomensymptom
behandeling
operatie

Wanneer een van deze woorden in een chatbericht voorkomt, wordt de geconfigureerde actie toegepast op dat deel van de tekst.

Beperkingen

Omdat detectie op trefwoorden is gebaseerd, zijn er twee aandachtspunten:

  • Valse positieven – een zin als "De operatie van het bedrijf verliep soepel" kan als medisch worden aangemerkt, terwijl dat niet de bedoeling is.
  • Valse negatieven – een zeldzame aandoening of een specifieke merknaam van een medicijn die niet in de lijst staat, wordt niet herkend.
Advies

Gebruik de instelling Anonimiseren voor medische informatie (de standaardinstelling). De exacte medische term wordt volledig vervangen door een placeholder, zodat de AI de context behoudt zonder de specifieke gegevens te zien. Gebruik Maskeren als u de term slechts gedeeltelijk wilt verbergen.

Leesrechten en schrijfrechten

Beheerders met alleen leesrechten kunnen de instellingen inzien maar niet wijzigen. Neem contact op met AI-School als u wijzigingen wilt doorvoeren maar onvoldoende rechten heeft.

Zie ook