Autoriteit Persoonsgegevens: tientallen meldingen over datalekken door AI-gebruik

Het aantal meldingen van datalekken gerelateerd aan het gebruik van AI-chatbots zoals ChatGPT, Claude en Gemini op de werkvloer neemt toe. Dat antwoordt de Autoriteit Persoonsgegevens op vragen van Het Financieele Dagblad naar aanleiding van een datalek bij gemeente Eindhoven.

De privacywaakhond zegt dat er dit jaar tientallen datalekken zijn geweest en waarschuwt dat door de inzet van deze ‘slimme’ vraagbaken gevoelige gegevens op straat komen te liggen. De gemeente Eindhoven maakte op 18 december bekend dat veel bestanden met persoonlijke gegevens van inwoners en medewerkers bij openbare chatbots waren beland.

Dit soort lekken ontstaat vaak doordat individuele werknemers op eigen initiatief AI-modellen gebruiken. De gratis versies daarvan slaan de ingevoerde gegevens op, terwijl onduidelijk is wat de AI-bedrijven er vervolgens mee doen. Ze kunnen er bijvoorbeeld hun eigen modellen mee trainen. De vrees is dat op die manier persoonlijke details terug kunnen komen in antwoorden van de bots.