AI-privacy voor financiën & juridisch
Wat er standaard meegeleverd wordt
Twee van de vier ingebouwde branchepresets in SOWA Privacy dekken financiële en juridische workflows direct. Elke preset is één klik verwijderd in Instellingen → Detectie → PII-presets, en u kunt beide tegelijk samenstellen via Aangepaste regels & lijsten.
Juridische preset – advocatenkantoor / cliënt / zaak
Legt de woordenschat van zaken, partijen, rechtbanken en instrumenten vast. De onderstaande voorbeelden tonen veelgebruikt Nederlands juridisch vocabulaire; voeg kantoorspecifieke termen toe via de aangepaste zwarte lijst.
Rollen & partijen
Zaakidentificatoren & documenten
Instellingen
Financiële preset – rekening / transactie / lening
Omvat rekeningniveau-identificatoren, bankproducten, transactieprimitieven en de papieren sporen.
Rekeningen & saldi
Producten
Transacties
Documenten
Beide presets bouwen voort op de altijd actieve regex-pakketten – e-mails, telefoonnummers, IBAN, BIC/SWIFT, creditcardnummers, NIP, PESEL en een dozijn andere.
Waarom dit van belang is voor financiën & juridisch
Advocaat-cliëntprivilege
Het privilege is fragiel zodra gegevens een organisatorische grens passeren. Het plakken van bevoorrechte correspondentie in een publiek AI-hulpmiddel hoeft op zichzelf het privilege niet te doen vervallen onder alle jurisdicties – maar het wordt bijna altijd behandeld als een openbaarmaking aan een derde verwerker, met alle toestemmings- en auditverplichtingen die daarbij horen. SOWA draait de standaard om: de AI ziet [CLIENT_1] en [CASE_2], niet de namen en zaaknummers.
Bankgeheim & MiFID II
Financiële klantgegevens zijn onderworpen aan bankgeheim in elke EU-lidstaat. Namen gecombineerd met rekeningnummers, transactiehistorie of productposities zijn beschermd – precies de gegevensvorm die SOWA is gebouwd om te onderscheppen. De registratieverplichtingen van MiFID II gaan er ook vanuit dat de bank weet waar zijn klantgegevens naartoe gaan; ongecontroleerde AI-prompts ondermijnen dat.
Lokale detectie – nul gegevensoverdracht
Detectie vindt volledig in de browser plaats. Geen enkele SOWA-server ziet uw promptinhoud. Het optionele NER-model wordt eenmalig gedownload van HuggingFace en draait daarna offline; het optionele WebLLM-model draait op de lokale GPU. De enige netwerkaanroep die SOWA doet (behalve naar de door u gekozen AI-aanbieder) is een spaarzame rechtencontrole die geen PII, geen prompts en geen auditgegevens bevat.
Afstemmen op uw kantoor of werkplek
- Voeg kantoorspecifieke identificatoren (dossiernummers, interne cliënt-ID's, dealcodes) toe aan de Zwarte lijst in Instellingen.
- Voeg veilige standaardteksten (uw kantoornaam, jurisdictienamen, openbare referentienummers) toe aan de Witte lijst.
- Voeg aangepaste regex-regels toe voor instrumentidentificatoren (bijv. ISIN's, CUSIP's, interne referentiecodes).
- Exporteer de resulterende preset als
.sowa.jsonen distribueer deze naar elke werkplek via een IT-beleid.
Dit is een technische maatregel, geen juridisch advies. Elk kantoor of bank heeft zijn eigen beoordeling nodig van welke AI-leveranciers überhaupt toelaatbaar zijn en welk restrisico na anonimisering overblijft. SOWA Privacy is één sterke laag in een groter compliancesysteem – geen vervanging ervan.