Welke maatregelen heeft Studytube genomen om te voldoen aan de relevante wetgeving, zoals AVG en de AI Act?

Gewijzigd op Di, 3 Dec om 2:36 PM

Bij het selecteren van de leverancier voor onze AI-chatbot, Ruby, heeft Studytube verschillende maatregelen genomen om te voldoen aan de relevante regelgeving:


  • Zorgvuldige omgang met persoonsgegevens
    • Lage risico-classificatie: Onze risicoanalyse toont aan dat de chatbot een laag privacyrisico vormt. Er worden geen gevoelige persoonsgegevens verwerkt. De enige gegevens die worden verzameld, zijn een naam en e-mailadres, en dit gebeurt alleen bij het aanmaken van een supportticket in Freshdesk. Het verstrekken van deze informatie is altijd optioneel.
    • Gegevensbescherming: Alle gegevens worden binnen de EER verwerkt en zijn versleuteld. Helix3, de provider van de chatbot (productnaam: Gleen), gebruikt geen conversatiegegevens om zijn AI-modellen te trainen.
    • AVG-compliance: De dataset van de chatbot bestaat volledig uit onze eigen FAQ-artikelen. Er worden geen persoonsgegevens opgeslagen in deze dataset.
  • Transparantie over AI-functionaliteit
    • Gebruikers worden geïnformeerd wanneer ze de chatbot openen dat ze in gesprek zijn met een AI-chatbot, zoals vereist door de AI Act.
    • De chatbot is alleen beschikbaar voor medewerkers met LMS-beheersrechten, waardoor het gebruik is beperkt tot een specifieke doelgroep.
    • Er is altijd een menselijke optie beschikbaar. Als de chatbot geen passend antwoord kan geven, kan de gebruiker direct een ticket aanmaken of een andere supportoptie kiezen (e-mail of telefoon).
  • Afspraken met de subverwerker (Helix3)
    • Verwerkersovereenkomst (DPA): We hebben een DPA met Helix3 die afspraken over gegevensverwerking beschrijft. Helix3 maakt ook deel uit van het Data Privacy Framework.
    • Technische documentatie: De chatbot gebruikt verschillende modellen (zoals OpenAI en Vector Search). Deze modellen worden niet getraind op gebruikersgegevens.
  • Naleving van de AI Act
    • Risicoanalyse: De chatbot is geclassificeerd als een laagrisicosysteem. Mogelijke risico’s, zoals het verstrekken van verkeerde informatie, worden beperkt door monitoring en transparantie.
    • Monitoring en beveiliging: Ons team beoordeelt regelmatig de prestaties van de chatbot om onjuiste of schadelijke antwoorden te identificeren en te corrigeren.
    • Transparantie-eisen: Alle gesprekken met de chatbot zijn traceerbaar en controleerbaar, zoals vereist door de AI Act. Het wordt ook duidelijk gemaakt aan gebruikers dat ze in gesprek zijn met een AI-chatbot.
  • Bewaartermijn van gegevens
    Persoonsgegevens worden maximaal 13 maanden bewaard.

Was dit artikel nuttig?

Dat is fantastisch!

Hartelijk dank voor uw beoordeling

Sorry dat we u niet konden helpen

Hartelijk dank voor uw beoordeling

Laat ons weten hoe we dit artikel kunnen verbeteren!

Selecteer tenminste een van de redenen
CAPTCHA-verificatie is vereist.

Feedback verzonden

We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren