AI-privacy voor de publieke sector
Waarom overheidsinstanties niet zomaar in de cloud kunnen plakken
Ministeries, gemeenten en overheidsinstanties beheren een van de gevoeligste gegevensverzamelingen die er bestaat – burgeridentiteiten, uitkeringsaanvragen, belastingdossiers, zaakinformatie, politieaantekeningen. Zodra een medewerker dat in een openbare AI-chatbot plakt, verlaat de data de nationale infrastructuur en belandt op servers van een externe aanbieder, vaak buiten de EU.
Dat botst met drie harde beperkingen waaronder overheidsorganen opereren:
- AVG & rechtsgrondslag. Verwerking in de publieke sector vereist een duidelijke rechtsgrondslag; burgergegevens doorsturen naar een buitenlandse AI-aanbieder heeft die zelden.
- Digitale soevereiniteit. Europese en nationale beleidsrichtlijnen sturen overheidsorganen weg van ongecontroleerde afhankelijkheid van niet-EU-cloudproviders.
- Ambtelijk & wettelijk geheim. Fiscaal geheim, sociaal geheim en ambtelijke vertrouwelijkheid worden niet opgeschort omdat een hulpmiddel handig is.
SOWA Privacy stelt medewerkers in staat moderne AI te gebruiken zonder dat die gegevens überhaupt het apparaat verlaten.
Wat SOWA detecteert
Drie lagen draaien lokaal, in de browser, voordat er ook maar één teken wordt verzonden: een regex-laag voor gestructureerde identificatoren, een optionele meertalige NER-laag voor namen en plaatsen, en een door de gebruiker beheerde zwarte lijst voor de termen die specifiek zijn voor uw organisatie.
Burgeridentificatoren
Gestructureerde ID's die de regex-laag onderschept.
Zaak- & dossiertekens
Termen die wijzen op een actief administratief dossier.
Personen & rollen
Contextueel onderschept door de NER-laag.
Gevoelige context
Bijzondere categorieën persoonsgegevens onder AVG Art. 9.
Gebouwd voor soevereiniteit, by design
Lokaal-eerst – niets om weg te sturen
Detectie verloopt volledig op het werkstation. De regex-laag en de zwarte lijst hebben geen netwerkverbinding nodig. Het optionele NER-model wordt eenmalig gedownload en draait daarna voor altijd offline. Geen burgertekst bereikt een SOWA Privacy-server – die bestaat niet.
Controleerbaar & open
De detectie-engine is open source (MIT). De IT- of beveiligingsafdeling van een overheidsorgaan kan elke regel lezen, het in de eigen omgeving uitvoeren en precies verifiëren wat er – en wat er niet – met de gegevens gebeurt.
Het vult uw bestaande stack aan, het vervangt hem niet
SOWA bevindt zich vóór welke AI-assistent medewerkers ook al gebruiken. Het is de lokale privacylaag die die hulpmiddelen bruikbaar maakt onder publiekrechtelijke regels, geen extra cloudafhankelijkheid.
Uitrollen over de hele organisatie
Via Instellingen → Detectie → Aangepaste regels & lijsten kunnen IT-beheerders de detectie voor de hele organisatie standaardiseren:
- Organisatiespecifieke identificatoren – interne dossiernummerformaten, afdelingscodes, registerID's – toevoegen aan de Zwarte lijst.
- Aangepaste regex toevoegen voor formats die uniek zijn voor uw overheidsinstantie, zoals zaakreferenties als
AZ-1234/26. - Openbare, niet-gevoelige standaardteksten op de witte lijst zetten zodat medewerkers niet worden vertraagd door fout-positieven.
- De regelset exporteren als
.sowa.json-bestand en verspreiden naar elk werkstation voor een consistente basisinstelling.
SOWA Privacy is een privacyhulpmiddel, geen juridisch advies. Lokale anonimisering is een krachtige technische maatregel, maar elke overheidsinstantie dient haar eigen rechtsgrondslag, gegevensverwerkingsovereenkomsten en DPIA te bevestigen voordat zij een AI-werkproces invoert.