De Autoriteit Persoonsgegevens (AP) heeft dit jaar al tientallen meldingen van datalekken ontvangen doordat medewerkers van organisaties persoonsgegevens van mensen uploaden naar AI-chatbots. Dat laat de privacytoezichthouder tegenover het FD weten. De krant deed navraag naar aanleiding van het gevoelige datalek bij de gemeente Eindhoven.
Vanuit de gemeente werden vele duizenden bestanden naar AI-websites geupload. Een bureau dat het datalek bij de gemeente Eindhoven onderzocht stelde dat er veel gevoelige en bijzondere categorieën van persoonsgegevens naar de chatbots waren geüpload. "Daarbij is onze inschatting dat het ook om veel betrokkenen gaat." Het zou onder andere gaan om documenten met betrekking tot de Jeugdwet, met informatie over onder andere de mentale en fysieke gezondheid van minderjarige kinderen (vaak ook broertjes en zusjes) en ouders. Ook BSN en soms zelfs een foto van het kind zijn onderdeel van het dossier.
Verder ging het ook om overdrachtsdocumenten WMO, met gegevens over onder andere fysieke en mentale gezondheid, diagnoses, verslavingen, financiële problematiek, schulden, problemen op woon en/of werkgebied, inclusief naam, adresgegevens en BSN-nummer. Tevens zijn ook reflectieverslagen van medewerkers, met besprekingen van werkprestaties en informatie over collega’s en cv’s van sollicitanten geüpload.
Dit jaar ontving de AP al tientallen meldingen van dergelijke datalekken. De toezichthouder stelt dat er een toename is ten opzichte van vorig jaar. De datalekken zouden ontstaan doordat medewerkers van organisaties op eigen initiatief AI-chatbots gebruiken, en daarbij dan experimenteren met de gratis versies, die geuploade gegevens voor allerlei doeleinden kunnen gebruiken. De Autoriteit Persoonsgegevens adviseert organisaties om beleid op te stellen voor het gebruik van AI-chatbots.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.