Vóór de bouw vastleggen welke gegevens waar staan, hoe lang, en wat wel of niet naar een modelprovider mag. De AVG als ontwerpruimte. Op nacalculatie.
AVG-proof AI-implementatie begint vóór de bouw: vastleggen welke gegevens waar staan, hoe lang ze bewaard worden en wat wel of niet naar een modelprovider mag. EIGHTY8 is een team van engineers, geen juristen. We bouwen het beleid in het systeem in, de juridische toets blijft bij jou of je adviseur.
In de praktijk wordt de gegevensvraag meestal gesteld ná de bouw: het systeem staat er, er lopen persoonsgegevens doorheen, en pas bij de vraag van een klant of een adviseur wordt uitgezocht wat er eigenlijk waar staat. Dat uitzoeken achteraf is het duurste deel. En het resultaat is meestal een document dat niets meer zegt over wat de software echt doet.
Wat dat handwerk inhoudt: nagaan welke velden de workflow ziet, waar ze bewaard worden, hoe lang ze blijven en wat er buiten je eigen omgeving komt. Vragen die vóór de bouw tien minuten kosten en erachter een herschrijving. De AVG is daarbij geen rem maar ontwerpruimte: als je weet wat er mag, weet je ook wat er gebouwd moet worden. En wat er juist buiten moet blijven.
Vóór de eerste regel code staat er een datamap per werkstroom: welke gegevens erin gaan, uit welke bron, waar ze bewaard worden, hoe lang en wie ze kan inzien. Daarbij hangt de providerkeuze: welke modelprovider wordt gebruikt, met een verwerkersovereenkomst, en welke velden het model wel en niet te zien krijgt. Velden die voor de taak niet nodig zijn, blijven buiten het bereik. Minimeren werkt beter dan vertrouwen.
In de bouw wordt die map het ontwerp: bewaartermijnen die echt lopen, logging die laat zien welke vraag wanneer is behandeld, en een opzet waarin je per werkstroom kunt uitleggen wat er met welke gegevens gebeurt. Wat je er niet van kunt verwachten: een stempel. Wij zijn engineers, geen juristen. Er bestaat bij ons geen certificaat dat een implementatie “AVG-proof” noemt. Wat je krijgt is een systeem dat zich aan de vastgelegde afspraken houdt en documentatie waarop je adviseur kan toetsen dat die afspraken kloppen.
Zo beginnen we bij elk traject waarin persoonsgegevens door een workflow gaan: het beleid eerst, dan de bouw, en als er een juridische vraag overblijft, is die gericht in plaats van breed.
De basis is eerlijkheid over wat er nu al bewaard wordt. Dat is vaak de meest ontnuchterende stap. Deze vier onderdelen komen langs.
Het werkt voor organisaties met gevoelige gegevens en een duidelijk doel: zorgpraktijken, juridische dienstverleners, gemeenten en publieke organisaties, en elk bedrijf dat klantgegevens door een AI-werkstroom wil laten gaan. Hoe gevoeliger de gegevens, hoe meer een vooraf-vastgelegde aanpak oplevert.
Het werkt niet als je een juridisch oordeel verwacht: wij bouwen en documenteren, maar het oordeel dat iets AVG-matig klopt, is aan jou of je adviseur. Dat is geen bescheidenheid maar taakverdeling. Ook niet als er geen doel te benoemen is waarvoor gegevens verwerkt worden: zonder doel is er niets om “proof” aan te toetsen, en dan begint het gesprek bij de inrichting zelf.
De scope hangt af van hoeveel werkstromen persoonsgegevens raken, hoeveel er al vastligt en of er bestaande systemen in kaart moeten. We maken vooraf een inschatting op de complexiteit, zetten de aannames in een heldere offerte en rekenen af op nacalculatie van wat er gebouwd is. De datamap alleen is een kleine opdracht, een volledig traject er meer.
Nee, en wie dat belooft moet je niet inhuren. Wij zijn engineers: we leggen vast welke gegevens waar staan, bouwen het systeem volgens die afspraken en documenteren elke keuze, zodat het toetsbaar is. Het oordeel dat een implementatie juridisch klopt, blijft bij jou of een juridisch adviseur. Dat is een taakverdeling die we bewust zo doen. Wat we wel kunnen: laten zien dat het systeem zich aan de vastgelegde afspraken houdt.
Het is de afspraak met de partij die namens jou gegevens verwerkt (bij AI-implementaties dus onder meer met de modelprovider) over wat er met die gegevens mag gebeuren, waar en hoe lang. De provider stelt die overeenkomst op; wij regelen de koppeling en leggen vast welke velden überhaupt door het model mogen gaan. Of een specifieke provider bij jouw situatie past, is een juridische afweging die we voorbereiden maar niet voor jou beslissen.
Alles wat de taak niet nodig heeft. Dat is de regel waar we mee werken. In de praktijk betekent het vaak dat identificerende velden worden vervangen of weggelaten, dat bijzondere categorieën buiten het bereik blijven en dat het model het werkstroomresultaat ziet in plaats van het hele dossier. Welke velden dat in jouw situatie zijn, komt uit de datamap: per werkstroom vastgelegd, in plaats van een algemene vuistregel die nergens op slaat.
Met de documentatie die er vanaf het begin is: de datamap per werkstroom, de keuzes over bewaartermijn en provider, en de logging die laat zien wat er werkelijk gebeurt. Je adviseur kan dus toetsen wat er staat in plaats van vragen wat er ergens staat, en gerichte vragen stellen in plaats van breed onderzoek. Op verzoek lopen we die documentatie samen door, maar het oordeel blijft bewust bij de jurist aan jouw kant van de tafel.
EIGHTY8