GDPR en klantenservice-AI: aangepaste identifiers tellen mee
Uw ondersteuningsteam gebruikt AI om antwoorden te conceptualiseren en tickets te beoordelen. De productiviteit is gestegen. Dan controleert uw DPO de setup.
Een typisch klantbericht bevat een naam, een e-mailadres en een bestel-ID. De naam en het e-mailadres zijn persoonsgegevens. De bestel-ID ook. Het koppelt aan Jan Bakker in uw besteldatabase. Een AI-leverancier kan het kruisverwijzen. Als trainingsdata uitlekt, kan de ID hem re-identificeren.
Het sturen van al deze naar een externe AI-leverancier zonder een rechtsgeldige basis is een GDPR-overtreding.
Het probleem met standaard tools
Standaard PII-tools zijn getraind op veelvoorkomende identifiers. Ze verwijderen namen en e-mails. Ze weten niets van uw bestel-ID-formaat.
Als uw bestel-ID "ORD-2024-447821" is, ziet een generieke tool het als tekst. Het weet niet dat ORD- een orderprefix is. Het weet niet dat de getallen na het koppelteken een klant identificeren.
Resultaat: de naam en het e-mailadres zijn verwijderd. De bestel-ID staat er nog steeds. De re-identificatieroute via de besteldatabase is intact.
Wat vereist is voor AI-klantenservice compliance
Optie 1: Anonimiseer vóór AI-verwerking
Verwerk klantberichten via anonym.legal vóór ze naar de AI worden gestuurd. Activeer aangepaste entiteiten voor uw bestel-ID's, klant-ID's en ticketnummers.
Voorbeeldconfiguratie:
- CUST_ID: patroon
CUST-EU-\d{6} - ORDER_ID: patroon
ORD-\d{4}-\d{6} - TICKET_ID: patroon
TKT-\d{4}-\d{5}
Het geanonimiseerde bericht: "[CUST_ID] meldde een factureringsprobleem met [ORDER_ID]."
De AI ontvangt geen re-identificeerbare informatie.
Optie 2: EU-gebaseerde AI met verwerkersovereenkomst
Als u een EU-gebaseerde AI-tool gebruikt met een geldige DPA die GDPR-verplichtingen opneemt: u kunt de berichten direct sturen zolang u een rechtsgeldige grondslag heeft.
Maar: de DPA moet de AI-leverancier binden aan GDPR. De AI-leverancier mag de gegevens niet gebruiken voor modeltraining tenzij u daarvoor toestemming geeft. Bevestig dit in het contract.
Auditlogging
Elke anonimiseringsrun genereert een log. Dit documenteert:
- Welke identifiers werden verwijderd
- Tijdstempel
- Verwerkte ticketID's (zelf geanonimiseerd)
Als de DPO vraagt of klantgegevens via AI-tools werden gestuurd, is dit het bewijs dat anonimisering vóóraf plaatsvond.