Veilig werken met een AI agent: afspraken die je vooraf maakt
In het kort
Veilig werken met een AI agent begint met afspraken vooraf. Geef de agent alleen toegang tot wat hij voor de taak nodig heeft. Spreek af welke gegevens er niet in mogen: de Autoriteit Persoonsgegevens meldde in augustus 2024 datalekken doordat medewerkers persoonsgegevens in AI-assistenten invoerden. Laat acties met gevolgen, zoals versturen of betalen, pas gebeuren na akkoord van een mens. Belangrijke beslissingen over mensen neemt een medewerker.
Waarom afspraken vooraf nodig zijn
Een AI agent leest bestanden en gebruikt de apps die je koppelt. Anthropic schrijft over Cowork dat Claude toegang heeft tot de bestanden waarvoor je toestemming geeft, en echte acties namens jou kan uitvoeren. Wat er mis kan gaan, hangt dus af van wat de agent mag lezen en doen.
De Autoriteit Persoonsgegevens (AP) waarschuwde op 12 februari 2026 voor experimentele AI-agents die volledige toegang krijgen tot iemands computer, e-mail en bestanden, en dan zonder goedkeuring vooraf handelen. Volgens de AP ziet de cybersecuritywereld zo'n agent als een paard van Troje, omdat hij een aantrekkelijk doelwit is voor misbruik.
Leg daarom vast wat de agent mag, voordat je hem aan het werk zet. Dat doe je met vier afspraken.
Afspraak 1: welke rechten krijgt de agent?
Geef de agent alleen toegang tot wat hij voor de taak nodig heeft.
- Mappen. In Cowork leest en schrijft Claude alleen in mappen die je zelf koppelt. Koppel een aparte werkmap met alleen de bestanden voor de taak.
- Koppelingen. Koppel alleen de apps die de taak vraagt. Anthropic raadt aan om goed na te gaan hoeveel je een koppeling of website vertrouwt voordat je meer toegang geeft dan de standaard.
- Uitbreidingen. De AP adviseert terughoudend te zijn met externe plug-ins en strikte toegangscontroles te gebruiken. Zijn wachtwoorden of toegangscodes mogelijk uitgelekt, vernieuw ze dan.
- Gevoelige systemen. De AP roept op om experimentele AI-agents niet te gebruiken op systemen met toegangscodes, boekhouding, klantbestanden, personeelsgegevens, privédocumenten of identiteitsbewijzen.
Spreek ook af hoe vaak de agent om toestemming vraagt. Cowork heeft drie standen. In de handmatige stand vraagt Claude bij acties eerst om akkoord. In de automatische stand controleert Claude elke actie zelf en blokkeert wat onveilig lijkt. In de derde stand vraagt en controleert Claude niets. Anthropic schrijft dat je die laatste alleen gebruikt als je alles wat bij de taak hoort volledig vertrouwt. Bij werk met echte gevolgen, zoals geld, berichten die namens jou uitgaan of belangrijke bestanden, raadt Anthropic aan dicht op het werk te blijven of de handmatige stand te kiezen.
Afspraak 2: welke gegevens mogen erin?
Persoonsgegevens zijn volgens de AVG alle informatie over een geïdentificeerde of identificeerbare persoon. Denk aan een naam of adres, en volgens de AP ook aan klantnummers en soms een IP-adres.
Op 6 augustus 2024 meldde de AP meerdere datalekken doordat medewerkers persoonsgegevens deelden met een AI-dienst. Bij een huisartsenpraktijk voerde een medewerker tegen de afspraken in medische gegevens van patiënten in. Bij een telecombedrijf ging het om een bestand met onder meer adressen van klanten. De AP schrijft dat de meeste aanbieders alle ingevoerde gegevens opslaan, vaak zonder dat de gebruiker dat beseft.
Het advies van de AP: maak duidelijke afspraken. Mag een medewerker zo'n AI-dienst gebruiken? En zo ja, welke gegevens mag hij wel en niet invoeren? Je kunt met de aanbieder ook afspreken dat die ingevoerde gegevens niet opslaat. Lekt er toch iets, dan is melden bij de AP en bij de betrokkenen in veel gevallen verplicht.
Werk je met Claude op een Free-, Pro- of Max-abonnement, kijk dan ook naar je instelling voor modeltraining. Anthropic gebruikt je gesprekken alleen om Claude te verbeteren als je dat toestaat. Je zet dit aan of uit onder Settings, Privacy, bij "Help Improve our AI models".
Afspraak 3: welke AVG-regels gelden?
Verwerk je persoonsgegevens met een algoritme, dan moet je volgens de AP aan de AVG voldoen. De AP noemt onder meer:
- Grondslag: je hebt een geldige reden nodig om de gegevens te verwerken.
- Doelbinding: je gebruikt gegevens alleen voor het doel dat je vooraf hebt vastgesteld.
- Dataminimalisatie: je verwerkt zo weinig mogelijk gegevens.
- Beveiliging: je neemt technische en organisatorische maatregelen.
Is er een hoog privacyrisico, dan moet je een DPIA uitvoeren, een risicoanalyse vooraf. Volgens de AP is dat verplicht als 2 of meer van de 9 criteria uit de DPIA-lijst van toepassing zijn. Dat geldt ook voor pilots en tests.
Afspraak 4: waar kijkt een mens mee?
De AVG geeft mensen recht op een menselijke blik bij besluiten. Volgens de AP betekent dat: een beslissing die belangrijk is voor iemand, mag je niet geautomatiseerd nemen. Een medewerker moet die beslissing nemen.
Laat de agent dus voorbereiden en laat een mens beslissen. Spreek per soort actie af wie akkoord geeft:
- berichten aan klanten: de agent maakt een concept, jij verstuurt;
- betalingen: altijd door een mens;
- bestanden verwijderen: alleen na jouw akkoord;
- beslissingen die belangrijk zijn voor iemand: altijd door een medewerker.
Let op verborgen opdrachten
Een agent leest websites, e-mails en documenten. Daarin kunnen verborgen opdrachten staan, ook wel promptinjectie genoemd. Volgens de AP kan een aanvaller zo accounts overnemen of toegangscodes stelen. Anthropic schrijft dat de automatische stand van Cowork op promptinjectie controleert, en ook dat geen enkele beveiliging perfect is. Laat je agent daarom alleen werken op websites en met bronnen die je vertrouwt.
Checklist om mee te beginnen
- Kies één taak en schrijf op welke mappen en apps de agent daarvoor nodig heeft.
- Maak een aparte werkmap zonder gevoelige bestanden.
- Leg vast welke gegevens er nooit in mogen.
- Zet de agent in de stand waarin hij om akkoord vraagt.
- Bepaal per actie wie akkoord geeft.
- Controleer de eerste weken elk resultaat.
Veilig leren werken met een agent
Hoe je een agent opzet, lees je in Een AI agent maken met Claude. In de 1-op-1 training AI agent maken zonder code richt je in 3 uur met Tarik een agent in voor je eigen werk, inclusief deze afspraken. Met het pakket training plus een week support kun je daarna nog een week via WhatsApp vragen stellen.
Veelgestelde vragen
Mag ik klantgegevens in een AI agent invoeren?
Alleen als je daar een geldige grondslag voor hebt en het past binnen de afspraken in je organisatie. Volgens de AP is het een datalek als een medewerker persoonsgegevens tegen de afspraken in een AI-dienst invoert.
Moet ik een datalek melden als er persoonsgegevens in een AI-dienst terechtkomen?
Volgens de AP is een melding aan de AP en aan de betrokkenen in veel gevallen verplicht.
Gebruikt Claude mijn gesprekken voor training?
Op Free, Pro en Max alleen als je dat toestaat. Je wijzigt dit onder Settings, Privacy, bij Help Improve our AI models.
Bronnen
- Claude Help Center: Get started with Claude Cowork
- Autoriteit Persoonsgegevens: waarschuwing over datalekken door AI-assistenten (6 augustus 2024)
- Autoriteit Persoonsgegevens: AP waarschuwt voor grote beveiligingsrisico's bij AI-agents zoals OpenClaw (12 februari 2026)
- Autoriteit Persoonsgegevens: Regels bij gebruik van AI & algoritmes
- Autoriteit Persoonsgegevens: Wat zijn persoonsgegevens?
- Claude Privacy Center: Is my data used for model training?
- Claude Privacy Center: How do I change my model improvement privacy settings?
Geraadpleegd op 5 oktober 2026.