Is automatisering AVG-proof te regelen, en wat moet ik dan checken?
Ja, mits privacy vanaf het ontwerp wordt meegenomen — niet achteraf toegevoegd.
Ja — maar de manier waarop bepaalt hoeveel werk het is. Automatisering die vanaf het ontwerp rekening houdt met de AVG (zie AVG-proof automatisering in het woordenboek) kost weinig extra moeite. Automatisering waarbij privacy er ná oplevering nog bij moet, betekent vaak dat een deel opnieuw gebouwd moet worden.
Concrete punten om te checken bij een automatiseringsproject:
Welke persoonsgegevens zijn er écht nodig voor het proces (dataminimalisatie) — koppelingen die 'voor de zekerheid' het hele klantrecord doorsturen, sturen vaak meer door dan nodig
Waar worden gegevens opgeslagen en verwerkt (binnen de EU of daarbuiten), zeker relevant als AI-diensten van buiten Europa worden gebruikt
Zijn er verwerkersovereenkomsten met alle onderliggende leveranciers, inclusief AI-providers als die tekst of documenten verwerken
Wie heeft toegang tot welke gegevens, en is dat te herleiden via een audit trail
Hoe lang worden gegevens bewaard, en is dat in lijn met het doel waarvoor ze verzameld zijn
In sectoren met extra gevoelige gegevens — notariaat, zorg, financieel advies — komt daar vaak een aanvullende afweging over beroepsgeheim en logging bovenop.