Veilige leeromgeving
AI-School is speciaal ontworpen voor scholen, met een inlogmogelijkheid via de schoolomgeving.
AI-School is gebouwd voor onderwijsorganisaties die AI verantwoord willen inzetten met grip op toegang, toezicht, privacy en gegevensverwerking.
De omgeving combineert veilig inloggen, heldere verwerkersafspraken, begeleiding tijdens gebruik en technische beveiligingsmaatregelen.
AI-School is speciaal ontworpen voor scholen, met een inlogmogelijkheid via de schoolomgeving.
Leerlingen worden begeleid en gemonitord tijdens het gebruik van de applicatie.
AI-School voldoet aan de wettelijke vereisten voor de bescherming van persoonsgegevens.
Binnen de applicatie kan ook worden gewerkt met anonieme accounts, zonder gebruik van persoonsgegevens.
Onderwijsinstellingen verzamelen en gebruiken veel persoonsgegevens van hun leerlingen of studenten. De AVG verplicht je om deze gegevens zorgvuldig te gebruiken en de privacy van leerlingen te beschermen.
Ja. Om te voldoen aan de AVG sluit de school een verwerkersovereenkomst af met AI-School voor het gebruik van de AI-School applicatie. Hierin wordt vastgelegd hoe de persoonsgegevens verwerkt worden.
AI-School gebruikt de modelovereenkomst van Privacyconvenant Onderwijs als basis voor de verwerkersovereenkomst.
Privacyconvenant OnderwijsChatberichten worden verstuurd naar onze subverwerkers om antwoord te kunnen geven. Wij hebben overeenkomsten met onze subverwerkers om deze informatie vertrouwelijk en AVG-proof te verwerken.
AI-School verwerkt geen gevoelige persoonsgegevens. Wij hebben alleen het leerlingnummer, de naam en het e-mailadres nodig van leerlingen. Deze gegevens worden niet gedeeld met externe partijen of subverwerkers.
Medewerkers of leerlingen kunnen persoonsgegevens invoeren en versturen met de chat. Deze gegevens kunnen veilig verstuurd worden. Daartoe hebben we afspraken gemaakt met onze subverwerkers conform de AVG.
Patrick Lankhaar, FG0016243. Voor privacyvragen kun je direct contact opnemen met de functionaris gegevensbescherming.
Docenten hebben inzage in de volledige chatgeschiedenis van leerlingen.
Docenten kunnen een les starten en leerlingen monitoren tijdens de les.
De taal- en beeldmodellen hebben sterke contentfilters. Ze geven geen antwoord op risicovolle en gevoelige vragen.
Wij koppelen AI-School met Microsoft of Google om veilig te kunnen inloggen met jullie schoolaccount. De school dient toestemming te geven voor het gebruik van onze Microsoft applicatie, of kan een eigen Microsoft applicatie indienen om mee te koppelen.
De koppeling controleert of het e-mailadres is aangemeld binnen de AI-School applicatie. Zo voorkomen wij dat niet-aangemelde e-mailadressen gebruik kunnen maken van de schoolomgeving.
Bekijk onze algemene voorwaarden abonnement AI-School, de verwerkersovereenkomst, servicevoorwaarden en privacyverklaring. Deze documenten maken onderdeel uit van de overeenkomst met AI-School.
Bij een nieuwe vraag worden eerst de vragen en antwoorden van de chat opgehaald uit onze database.
De chatgeschiedenis wordt samen met de nieuwe vraag versleuteld verstuurd naar een taalmodel via een API-koppeling.
Het taalmodel genereert een antwoord. AI-School ontvangt dit antwoord en presenteert het binnen het chatvenster.
AI-School biedt verschillende taalmodellen aan, zoals GPT, Claude en Gemini. De informatie wordt verstuurd naar de partij die de koppeling aanbiedt van het gekozen taalmodel. Dit is in de meeste gevallen OpenAI of Google.
Het taalmodel verwerkt de informatie en genereert een antwoord. Deze modellen zijn complex en AI-School heeft geen invloed op de werking of uitkomst van deze modellen.
De beeldmodus genereert een beeld vanuit een omschrijving. Wij halen in de beeldmodus geen chatgeschiedenis op en versturen de vraag direct naar het tekst-naar-beeldmodel via een API-koppeling.
OpenAI is het bedrijf achter ChatGPT. AI-School maakt via API-koppelingen gebruik van taal- en beeldmodellen om antwoorden en beelden te genereren binnen de eigen schoolomgeving.
Nee. AI-School is een betalende klant via API-koppelingen. Wij hebben een verwerkersovereenkomst met OpenAI en afspraken met andere aanbieders van AI-modellen. Wij delen geen leerlinggegevens met OpenAI of andere subverwerkers.
Kinderen mogen AI-tools gebruiken zolang de tools voldoen aan de AVG en Europese regelgeving. AI-School is ingericht om veilig gebruik binnen de schoolomgeving mogelijk te maken.
De Europese AI Act stelt risicogebaseerde regels voor AI-systemen. AI-School volgt deze ontwikkelingen en richt de omgeving in op veilig, transparant en menselijk gecontroleerd gebruik.
Losse consumentenaccounts vallen buiten de vertrouwde schoolomgeving. AI-School laat scholen accounts beheren, houdt toezicht mogelijk en voorkomt dat leerlinggegevens nodig zijn voor externe accounts.
Zonder toezicht kunnen leerlingen AI-tools verkeerd gebruiken. AI-School biedt inzage in chatgeschiedenis en direct inzicht tijdens de les, zodat leerlingen goed begeleid kunnen worden.
AI-School werkt met subverwerkers voor hosting, inloggen, AI-modellen, facturatie en chatten met documenten. Hieronder staat waarvoor iedere partij wordt gebruikt.
Wij maken gebruik van de OpenAI API voor chatmodellen, beeldmodellen en de Assistant API voor assistenten. Met OpenAI is een verwerkersovereenkomst afgesloten die voldoet aan de AVG-regelgeving.
Wij gebruiken Google Cloud voor database, cloudopslag en applicatie-backenddiensten via Firebase. Ook gebruiken wij Google Cloud Vertex AI voor Gemini. We maken gebruik van servers binnen de Europese Economische Ruimte.
Wij maken gebruik van de Anthropic API voor het optionele chatmodel Claude. Anthropic heeft een DPA die voldoet aan de AVG-regelgeving.
Replicate verzorgt API-koppelingen voor optionele open source modellen. We versturen geen persoonsgegevens naar Replicate.
Wij gebruiken Microsoft Entra om medewerkers en leerlingen veilig te laten inloggen met het schoolaccount. Wij vragen alleen rechten om basic profielinformatie te delen voor het inlogproces.
Wij bieden inloggen via Google for Education aan als inlogmethode. Wij vragen alleen basic profielinformatie om het inlogproces te verwerken.
Wij gebruiken Mistral voor het aanroepen van het Mistral Large model.
Voor het verwerken van facturen gebruiken wij intern Moneybird. Binnen Moneybird verwerken wij alleen persoonsgegevens van contactpersonen binnen de school.
Wij gebruiken Weaviate voor chatten met documenten. Ieder account krijgt een eigen tenant. Bij uploads worden stukken tekst omgezet in vectoren voor similarity search.
We combineren infrastructuurbeveiliging, rollen, omgevingsrechten en technische controles zodat alleen gebruikers met de juiste rechten toegang hebben tot gegevens.
Wij maken gebruik van Google Cloud Platform en Firebase voor opslag en backenddiensten. Google Cloud werkt met verschillende standaarden en certificeringen, waaronder ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, SOC 1, SOC 2, SOC 3 en de GDPR.
Gebruikers loggen in via Microsoft of Google, krijgen rollen zoals leerling, medewerker, docent, admin of super admin en krijgen alleen toegang tot de omgeving waar zij bij horen.
Firestore Security Rules passen rollen en omgevingsrechten toe. Firebase App Check helpt backend-resources beschermen door te controleren of verzoeken afkomstig zijn van geautoriseerde front-end applicaties.
AI-School heeft een DPIA uit laten voeren. Deze is afgerond en gebleken is dat we voldoen aan de gestelde privacyrichtlijnen. Een DPIA is een privacy-risicoanalyse die helpt om risico’s voor de privacy te beoordelen en te verminderen.
Op onze applicatie is een vulnerability scan uitgevoerd. Daarbij is gebleken dat de AI-School applicatie goed beveiligd is. Een vulnerability scan onderzoekt bekende kwetsbaarheden en zwakke plekken.
Ook de uitgevoerde risicoanalyse informatiebeveiliging is afgerond. De applicatie is daarbij als veilig beoordeeld. Zo bepalen we welke beveiligingsmaatregelen nodig zijn om risico’s te verkleinen.
Mail of bel direct naar onze functionaris gegevensbescherming Grip IT.