Bijgewerkt voor 2026
Één Fix, Twee Nieuwe Risico's
Veel organisaties blokkeren AI-lekken door namen en ID's te verwijderen voordat tekst een AI-provider bereikt. Eenrichtingshashing, harde redactie of volledige verwijdering lijken allemaal veilig. De AI krijgt schone tekst. Gevoelige details blijven binnen.
De logica klopt aan de beveiligingskant. Cyberhaven's Q4 2025-studie vond dat 34,8% van inhoud die naar ChatGPT wordt gestuurd gevoelige gegevens bevat. Maar volledige verwijdering ruilt één risico voor een ander: spoliation van bewijs.
Voor organisaties die onderworpen zijn aan rechtszaken of audits kan het vernietigen van de mogelijkheid om onbewerkte records te herstellen gelden als spoliation onder federale en staatsregels.
GDPR: Omkeerbaarheid Is Vereist
GDPR Artikel 4(5) definieert pseudonimisering als het verwerken van persoonsgegevens op een manier zodat ze "niet langer kunnen worden toegeschreven aan een specifieke betrokkene zonder het gebruik van aanvullende informatie, mits die aanvullende informatie apart wordt bewaard."
Het kernpunt: de extra sleutel die her-koppeling mogelijk maakt, moet bewaard worden. Records die kunnen worden her-gekoppeld via opgeslagen sleutels gelden als gepseudonimiseerd onder GDPR.
Records die helemaal niet her-gekoppeld kunnen worden, zijn niet gepseudonimiseerd. Ze zijn geanonimiseerd. Het verschil is belangrijk:
- Token-gemaskeerde records behouden sommige GDPR-plichten maar kunnen worden hersteld voor juridisch gebruik.
- Volledig gewiste records vallen mogelijk buiten GDPR-bereik maar kunnen helemaal niet worden hersteld.
Federale Regels: De Spoliation-toets
Onder de Federal Rules of Civil Procedure moeten partijen records bewaren die relevant kunnen zijn voor verwachte juridische actie. Deze plicht begint wanneer een rechtszaak redelijkerwijs voorzienbaar is.
Rule 37(e) laat rechtbanken sancties opleggen wanneer een partij verzuimt opgeslagen records te bewaren. Sancties kunnen omvatten:
- Ongunstige inferentie-instructies
- Bewijsuitsluiting
- Zaakbeëindigende sancties in ernstige gevallen
Omkeerbaar vs. Eenrichting: Het Duale Ontwerp
Een ontwerp dat zowel AI-beveiliging als juridische openbaarmakingsplichten vervult, gebruikt omkeerbare AES-256-GCM-tokenmaskering:
- Records worden verwerkt voordat ze een AI-tool bereiken
- Gevoelige items worden vervangen door gestructureerde tokens
- De tokenkaart wordt bewaard in een aparte opslag
- AI-verwerking loopt op de tokenkopie
- Resultaten worden hersteld via de tokenkaart voor normaal zakelijk gebruik
- De tokenkaart wordt onder bewaarplicht geplaatst wanneer discovery-plichten gelden
Bekijk het tokensysteem en de FAQ.