AVG-proof automatiseren betekent dat een automatiseringsproject niet ná oplevering, maar al vanaf het ontwerp rekening houdt met de Algemene Verordening Gegevensbescherming (AVG/GDPR): welke persoonsgegevens er precies verwerkt worden, waarom dat nodig is, waar ze worden opgeslagen, wie er toegang toe heeft en hoe lang ze bewaard blijven. Dat principe heet ook wel *privacy by design*.
Waar het vaak misgaat bij automatisering. Een koppeling die meer velden doorzet dan nodig, een AI-stap die documenten met persoonsgegevens naar een externe dienst stuurt zonder verwerkersovereenkomst, of logging die persoonsgegevens langer bewaart dan het doel rechtvaardigt.
Concreet bij de start van een project. Vastleggen welke persoonsgegevens strikt nodig zijn (dataminimalisatie), waar ze gehost worden (EU vs daarbuiten), welke verwerkersovereenkomsten er met onderliggende leveranciers nodig zijn, en wie welke toegang krijgt. Bij gevoelige sectoren — notariaat, zorg, financieel advies — komt daar vaak een aparte afweging over beroepsgeheim en logging bovenop.