Bij het selecteren van de leverancier voor onze AI-chatbot, Ruby, heeft Studytube verschillende maatregelen genomen om te voldoen aan de relevante regelgeving:
- Zorgvuldige omgang met persoonsgegevens
- Lage risico-classificatie: Onze risicoanalyse toont aan dat de chatbot een laag privacyrisico vormt. Er worden geen gevoelige persoonsgegevens verwerkt. De enige gegevens die worden verzameld, zijn een naam en e-mailadres, en dit gebeurt alleen bij het aanmaken van een supportticket in Freshdesk. Het verstrekken van deze informatie is altijd optioneel.
- Gegevensbescherming: Alle gegevens worden binnen de EER verwerkt en zijn versleuteld. Helix3, de provider van de chatbot (productnaam: Gleen), gebruikt geen conversatiegegevens om zijn AI-modellen te trainen.
- AVG-compliance: De dataset van de chatbot bestaat volledig uit onze eigen FAQ-artikelen. Er worden geen persoonsgegevens opgeslagen in deze dataset.
- Transparantie over AI-functionaliteit
- Gebruikers worden geïnformeerd wanneer ze de chatbot openen dat ze in gesprek zijn met een AI-chatbot, zoals vereist door de AI Act.
- De chatbot is alleen beschikbaar voor medewerkers met LMS-beheersrechten, waardoor het gebruik is beperkt tot een specifieke doelgroep.
- Er is altijd een menselijke optie beschikbaar. Als de chatbot geen passend antwoord kan geven, kan de gebruiker direct een ticket aanmaken of een andere supportoptie kiezen (e-mail of telefoon).
- Afspraken met de subverwerker (Helix3)
- Verwerkersovereenkomst (DPA): We hebben een DPA met Helix3 die afspraken over gegevensverwerking beschrijft. Helix3 maakt ook deel uit van het Data Privacy Framework.
- Technische documentatie: De chatbot gebruikt verschillende modellen (zoals OpenAI en Vector Search). Deze modellen worden niet getraind op gebruikersgegevens.
- Naleving van de AI Act
- Risicoanalyse: De chatbot is geclassificeerd als een laagrisicosysteem. Mogelijke risico’s, zoals het verstrekken van verkeerde informatie, worden beperkt door monitoring en transparantie.
- Monitoring en beveiliging: Ons team beoordeelt regelmatig de prestaties van de chatbot om onjuiste of schadelijke antwoorden te identificeren en te corrigeren.
- Transparantie-eisen: Alle gesprekken met de chatbot zijn traceerbaar en controleerbaar, zoals vereist door de AI Act. Het wordt ook duidelijk gemaakt aan gebruikers dat ze in gesprek zijn met een AI-chatbot.
- Bewaartermijn van gegevens
Persoonsgegevens worden maximaal 13 maanden bewaard.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren