Direct naar inhoud
Binnenkort

De Vraagbaak · interne kennishulp

Is een interne chatbot veilig met je bedrijfs- en cliëntgegevens?

Ja, mits hij goed is ingericht. De Vraagbaak werkt op de protocollen en documenten die jij goedkeurt, en heeft daarvoor geen cliëntgegevens nodig. Hij verzint niets, toont de bron en is privacy-first opgezet, aantoonbaar binnen de AVG en de EU AI Act.

Door Arjan Woldring · oprichter van Implementa · Laatst bijgewerkt 19 juni 2026

Wat betekent "veilig met bedrijfsdata" voor een interne chatbot?

Veilig betekent hier twee dingen tegelijk. Ten eerste gaan jouw documenten niet zomaar het brede internet op om een AI te trainen. Ten tweede praat de collega alleen over de informatie die jij hem geeft, en niet over wat hij ergens online heeft opgepikt. De Vraagbaak is zo'n besloten kennishulp. Hij leest mee in jouw goedgekeurde protocollen, handboeken en werkafspraken, en beantwoordt vragen daar uitsluitend uit. Niets meer.

Waarom heeft De Vraagbaak geen cliëntgegevens nodig?

Hier zit de kern van de geruststelling. Een interne kennishulp beantwoordt vragen zoals "Wat is onze procedure bij een valincident?" of "Welke stappen staan in ons medicatieprotocol?". Dat zijn vragen over je eigen werkwijze, niet over een individuele cliënt. Om die te beantwoorden hoeft er geen enkel bijzonder persoonsgegeven in het systeem te staan.

Daarom adviseren we klanten om de kennisbank bewust te vullen met beleid, protocollen en instructies, en niet met dossiers of cliëntgegevens. Je houdt de gevoelige data dus simpelweg buiten de tool. Dat maakt het risico op een datalek met persoonsgegevens veel kleiner, omdat die gegevens er niet eens in zitten. Wil je meebewegen met je organisatie en meerdere afgebakende kennisbanken aanleggen, lees dan hoe je een kennisbank koppelt aan de chatbot en hoe je je eigen protocollen als bron gebruikt.

Hoe weet ik dat het antwoord klopt en waar het vandaan komt?

De Vraagbaak werkt grounded. Dat betekent dat hij niet vrij mag associëren, maar zijn antwoord moet herleiden tot een bron die jij hebt goedgekeurd. Bij elk antwoord toont hij waar het op gebaseerd is, zodat een medewerker het kan controleren en kan doorklikken naar het oorspronkelijke document. Staat het antwoord niet in de bronnen, dan zegt hij dat eerlijk en verwijst hij door naar een mens. Zo voorkom je dat iemand een verzonnen antwoord voor waar aanneemt. Hoe dat technisch werkt en waarom dit het verschil maakt, lees je in de uitleg over grounded AI.

En de zorginhoud: doet de collega aan triage of advies?

Nee, en dat is een bewuste grens. De Vraagbaak doet geen triage, geen diagnose en geen behandeladvies. Hij is een kennishulp voor medewerkers, geen klinisch instrument. Hij helpt een verzorgende sneller de juiste werkafspraak terugvinden, maar hij neemt geen zorginhoudelijke beslissingen over. De medewerker blijft verantwoordelijk, de menselijke controle blijft staan. Die afbakening past bij de oproep van de Inspectie Gezondheidszorg en Jeugd, die in februari 2025 zorgaanbieders opriep om zorgvuldig om te gaan met de invoering van generatieve AI. Wat dit specifiek voor zorgorganisaties betekent, hebben we uitgewerkt op de pagina ImpliTeam voor de zorg.

Hoe verhoudt dit zich tot de AVG en de EU AI Act?

Omdat je geen cliëntgegevens in de kennishulp stopt, beperk je de verwerking van persoonsgegevens al aan de bron. Dat sluit aan bij het AVG-principe van dataminimalisatie. Daarbovenop geldt de EU AI Act. Sinds februari 2025 vraagt artikel 4 dat medewerkers voldoende AI-geletterd zijn, en artikel 50 dat duidelijk is dat iemand met een AI-systeem praat (transparantieplicht, zie de Autoriteit Persoonsgegevens). De Vraagbaak maakt daarom altijd kenbaar dat het om een digitale collega gaat. Wil je je invoering, je AI-beleid en je geletterdheidsplicht goed onderbouwen, dan kijkt Implementa daar in de begeleiding naar mee.

De veiligste data is de data die er niet in zit. Een goede interne kennishulp heeft je protocollen nodig, niet je cliëntdossiers.

Wat levert het op als het veilig is ingericht?

Veiligheid hoeft geen rem te zijn op tijdwinst. In de ggz zie je bij goed begeleide AI-toepassingen forse besparingen op administratie. Bij spraakgestuurd rapporteren daalt de registratietijd van gemiddeld ongeveer 30 minuten naar 8 tot 12 minuten per behandelaar per dag. Een interne kennishulp werkt op een ander vlak, namelijk het terugvinden van werkafspraken, maar het laat zien dat verantwoorde AI tijd vrijspeelt voor het echte werk zonder dat je inlevert op zorgvuldigheid. Twijfel je of je dit beter zelf bouwt of als begeleid product afneemt, vergelijk dan de afwegingen rond een interne chatbot zelf bouwen versus kant-en-klaar en lees hoe je medewerkers veilig meeneemt bij de onboarding van nieuwe medewerkers. Een uitgebreidere uitleg van de besloten opzet vind je in De Vraagbaak, onze interne kennishulp.

Over de auteur

Arjan Woldring is oprichter van Implementa en maker van ImpliTeam. Hij helpt zorgorganisaties om AI verantwoord en begeleid in te voeren, met de mens stevig aan het stuur.

Stap voor stap

Zo pak je het aan

  1. 01stap

    Bepaal welke bronnen je goedkeurt

    Kies bewust welke protocollen, handboeken en werkafspraken in de kennisbank komen. Alleen wat jij goedkeurt, mag de collega gebruiken als bron. Zo houd je grip op wat er beantwoord kan worden.

  2. 02stap

    Houd cliëntgegevens er bewust buiten

    Vul de kennishulp met beleid en procedures, niet met dossiers of bijzondere persoonsgegevens. De Vraagbaak heeft die niet nodig om vragen over je werkwijze te beantwoorden, dus laat je ze er simpelweg uit.

  3. 03stap

    Maak kenbaar dat het om AI gaat

    Laat medewerkers weten dat ze met een digitale collega praten en geef ze een korte uitleg over wat hij wel en niet doet. Dat past bij de transparantie- en geletterdheidsplicht uit de EU AI Act.

  4. 04stap

    Houd de menselijke controle aan

    Behandel een antwoord als hulp, niet als beslissing. Laat medewerkers de getoonde bron controleren en spreek af dat de mens verantwoordelijk blijft. Geen triage, geen diagnose, geen behandeladvies.

  5. 05stap

    Evalueer en stuur bij

    Kijk periodiek welke vragen vaak gesteld worden en of de bronnen nog kloppen. Werk je protocollen bij, werk dan ook de kennisbank bij, zodat de antwoorden actueel en betrouwbaar blijven.

Veelgestelde vragen

Veelgestelde vragen

Stel je vraag
Veiligheid

Komen onze documenten op het internet terecht of worden ze gebruikt om AI te trainen?

Nee. De Vraagbaak is een besloten kennishulp die alleen werkt met de bronnen die jij goedkeurt. Je documenten worden niet ingezet om publieke AI-modellen te trainen.

Cliëntgegevens

Moeten we cliëntgegevens in de chatbot zetten om hem te laten werken?

Nee. De collega beantwoordt vragen over jullie werkwijze en protocollen, niet over individuele cliënten. Daarom adviseren we om cliëntgegevens en dossiers bewust buiten de kennisbank te houden.

Betrouwbaarheid

Hoe weet ik of een antwoord klopt?

De Vraagbaak toont bij elk antwoord de bron waarop het gebaseerd is, zodat een medewerker het kan controleren. Staat het niet in de bronnen, dan zegt hij dat en verwijst hij door naar een mens.

Zorginhoud

Geeft de chatbot medisch advies of doet hij triage?

Nee. De Vraagbaak doet geen triage, geen diagnose en geen behandeladvies. Hij is een kennishulp voor medewerkers en de menselijke controle blijft altijd staan.

AVG

Is dit toegestaan onder de AVG?

Door geen cliëntgegevens in de kennishulp te stoppen, beperk je de verwerking van persoonsgegevens al aan de bron, in lijn met dataminimalisatie. De inrichting is privacy-first en aantoonbaar binnen de AVG.

EU AI Act

Hoe zit het met de EU AI Act?

De Vraagbaak maakt kenbaar dat je met een AI praat, zoals de transparantieplicht uit artikel 50 vraagt. Sinds februari 2025 geldt ook de AI-geletterdheidsplicht uit artikel 4, waarin Implementa je kan begeleiden.

IGJ

Sluit dit aan bij wat de IGJ verwacht?

De IGJ riep zorgaanbieders in februari 2025 op om zorgvuldig om te gaan met generatieve AI. De heldere grenzen van De Vraagbaak, geen triage en menselijke controle, passen bij die zorgvuldige invoering.

Veilig & verantwoord

Veilig & verantwoord

De Vraagbaak is privacy-first opgezet en werkt uitsluitend op bronnen die jij goedkeurt. Hij doet geen triage, geen diagnose en geen behandeladvies, toont altijd zijn bron en verwijst door naar een mens als het antwoord er niet in staat. De menselijke controle blijft staan en de invoering is begeleid, een product van Implementa. Zo werkt hij aantoonbaar binnen de AVG en de EU AI Act.

  • Grounded-only
  • Human-in-the-loop
  • Privacy-first
  • AVG-proof
  • Geen triage of diagnose
Lees hoe grounded werkt

Lees ook

Verder lezen

Zelf bouwen of begeleid afnemen

De afwegingen tussen een interne chatbot zelf bouwen en kant-en-klaar.

Vergelijk de opties

AVG-proof e-mailclassificatie

Veilig e-mail classificeren met dataminimalisatie en menselijke controle.

Lees verder

Kennismaken

Benieuwd hoe je dit veilig inricht voor jouw organisatie?

In een gesprek van dertig minuten kijken we welke digitale collega’s het meeste werk uit handen nemen, en hoe we ze verantwoord bij jou invoeren. Geen verkooppraatje, wel een eerlijk beeld.