AI verzamelt tijdens vergaderingen gesproken woord, chatberichten, gedeelde schermen en soms zelfs gezichtsuitdrukkingen. Die gegevens worden verwerkt en opgeslagen op servers van de aanbieder, vaak buiten de EU. Welke data precies wordt bewaard, hoe lang, en wie er toegang toe heeft, verschilt sterk per tool en per configuratie. In dit artikel beantwoorden we de meest gestelde vragen over privacy en AI in vergaderingen.
Waar wordt vergaderdata door AI opgeslagen?
AI-vergadertools slaan data op in de cloud, op servers van de aanbieder. Die servers staan doorgaans in de Verenigde Staten of een ander land buiten de EU, tenzij de aanbieder expliciet Europese dataopslag aanbiedt. De opgeslagen gegevens kunnen transcripties, samenvattingen, audio-opnames en metadata bevatten, afhankelijk van welke functies je inschakelt.
Tools zoals Microsoft Copilot, Zoom AI Companion en Google Meet AI slaan gegevens op binnen hun eigen cloudinfrastructuur. Microsoft biedt organisaties de mogelijkheid om data binnen de EU te houden via de zogeheten EU Data Boundary. Zoom en Google hebben vergelijkbare opties, maar die zijn niet altijd standaard ingeschakeld.
Of data ook lokaal wordt opgeslagen, hangt af van de instellingen van je organisatie. In een on-premises of hybride opzet is meer controle mogelijk, maar de meeste standaardconfiguraties gebruiken cloudopslag. Controleer altijd de verwerkersovereenkomst van je aanbieder om te weten waar jouw vergaderdata precies terechtkomt.
Hoe lang bewaren AI-tools vergadergegevens?
De bewaartermijn van vergadergegevens verschilt per aanbieder en per type data. De meeste grote platforms hanteren een standaard bewaartermijn van 30 tot 90 dagen voor transcripties en opnames, maar dit kan door beheerders worden aangepast. Sommige aanbieders bewaren metadata, zoals tijdstip en deelnemers, langer dan de inhoud zelf.
Binnen Microsoft Teams geldt dat opnames standaard worden opgeslagen in OneDrive of SharePoint, met een bewaarbeleid dat de IT-beheerder van jouw organisatie instelt. Zoom bewaart cloudopnames standaard totdat je ze handmatig verwijdert, tenzij je een retentiebeleid hebt geconfigureerd.
Belangrijk: als je organisatie geen actief retentiebeleid heeft ingesteld, blijven vergadergegevens soms onbeperkt beschikbaar. Dat is een risico, zeker bij vergaderingen over gevoelige onderwerpen. Stel altijd een bewaarbeleid in dat aansluit bij je AVG-verplichtingen.
Wie heeft toegang tot de data die AI verzamelt?
Toegang tot vergaderdata die AI verzamelt, hebben doorgaans drie partijen: de deelnemers zelf, de IT- of beveiligingsbeheerder van de organisatie, en de aanbieder van de AI-tool. De aanbieder kan data inzien voor technische ondersteuning, productontwikkeling of het trainen van modellen, tenzij je dit contractueel uitsluit.
Binnen je eigen organisatie bepaalt het rechtenbeheer wie transcripties en samenvattingen kan inzien. In Microsoft Teams kunnen beheerders via het compliancecentrum toegang tot vergaderinhoud controleren. Bij veel tools is het standaard zo dat de host van een vergadering automatisch toegang heeft tot de AI-samenvatting, maar dat hoeft niet voor alle deelnemers te gelden.
Een punt dat organisaties vaak over het hoofd zien: medewerkers die een gratis of persoonlijk account gebruiken voor zakelijke vergaderingen, geven daarmee de aanbieder soms ruimere toegangsrechten dan bij een zakelijk abonnement het geval zou zijn. Gebruik altijd een zakelijk account met een verwerkersovereenkomst.
Wat zijn de AVG-risico’s van AI in vergaderingen?
Het gebruik van AI in vergaderingen brengt meerdere AVG-risico’s met zich mee. De belangrijkste risico’s zijn onrechtmatige verwerking van persoonsgegevens, gegevensoverdracht naar landen buiten de EU zonder passende waarborgen, en het ontbreken van toestemming of informatieplicht richting deelnemers.
Onder de AVG gelden gesproken woord en stemopnames als persoonsgegevens. Dat betekent dat je een rechtmatige grondslag nodig hebt om ze te verwerken, zoals toestemming of een gerechtvaardigd belang. Deelnemers moeten bovendien vooraf weten dat AI actief is in de vergadering.
- Grensoverschrijdende datatransfers: als data buiten de EU wordt verwerkt zonder Standard Contractual Clauses (SCC’s) of een adequaatheidsbesluit, is dit een overtreding van de AVG.
- Gebrek aan transparantie: deelnemers die niet weten dat hun stem wordt getranscribeerd, kunnen een klacht indienen bij de Autoriteit Persoonsgegevens.
- Bewaring zonder grondslag: het onnodig lang bewaren van vergaderdata is in strijd met het beginsel van opslagbeperking.
- Subverwerkers: AI-aanbieders maken vaak gebruik van derde partijen voor modeltraining of opslag, wat extra risico’s oplevert als dit niet contractueel is geregeld.
Hoe bescherm je gevoelige vergaderinformatie bij AI-gebruik?
Je beschermt gevoelige vergaderinformatie door AI-functies bewust in te zetten, duidelijke interne afspraken te maken en technische maatregelen te combineren met organisatorisch beleid. De eerste stap is weten welke AI-functies actief zijn in je vergadertools en wat ze precies vastleggen.
Praktische maatregelen die je direct kunt nemen:
- Schakel AI-transcriptie uit bij vergaderingen over juridische, medische of strategische onderwerpen.
- Informeer deelnemers altijd vooraf als AI actief is, bij voorkeur aan het begin van de vergadering.
- Stel een retentiebeleid in zodat vergaderdata niet langer wordt bewaard dan noodzakelijk.
- Gebruik zakelijke accounts met een verwerkersovereenkomst, nooit gratis of persoonlijke accounts voor gevoelige gesprekken.
- Beperk toegangsrechten zodat alleen relevante medewerkers AI-samenvattingen kunnen inzien.
- Controleer subverwerkers van je AI-aanbieder en zorg dat ook zij onder de AVG-verplichtingen vallen.
Voor vergaderingen in een vergaderruimte met vaste AV-inrichting is het relevant om te controleren of de gebruikte camera- en audiosystemen zelf ook data verwerken, los van de vergadersoftware.
Welke AI-vergadertools bieden de meeste privacycontrole?
De AI-vergadertools met de meeste privacycontrole zijn doorgaans enterprise-versies van Microsoft Teams, Zoom en Cisco Webex. Deze bieden beheerdersopties voor retentiebeleid, datalocatie, toegangsrechten en het uitschakelen van AI-functies per gebruiker of vergaderruimte. Open-source alternatieven zoals Jitsi bieden maximale controle, maar vereisen eigen beheer.
Een vergelijking van de belangrijkste opties:
- Microsoft Teams (Enterprise): EU Data Boundary beschikbaar, integratie met Microsoft Purview voor compliancebeheer, granulaire instellingen voor Copilot-functies.
- Zoom (Business/Enterprise): keuze uit datacenters per regio, beheerdersconsole voor AI-functies, optie om modeltraining met jouw data uit te schakelen.
- Cisco Webex: sterke focus op privacy, end-to-end encryptie beschikbaar, Europese dataopslag mogelijk, uitgebreide complianceopties.
- Jitsi Meet (zelfgehost): volledige controle over dataopslag en verwerking, geen AI-functies standaard, vereist technische expertise.
De keuze hangt af van de gevoeligheid van je vergaderingen, de technische capaciteit van je IT-team en de mate van controle die je nodig hebt. Voor de meeste organisaties biedt een goed geconfigureerde enterprise-tool voldoende privacywaarborgen, mits de instellingen actief worden beheerd.
Hoe wij helpen met een privacybewuste AI-inrichting van je vergaderruimte
Een goede vergaderruimte inrichten betekent meer dan het kiezen van de juiste software. De hardware, de netwerkconfiguratie en de integratie van AI-tools bepalen samen hoe data stroomt en wie er toegang toe heeft. Wij adviseren organisaties over de volledige AV-inrichting van vergaderruimtes, met aandacht voor zowel functionaliteit als privacy.
Wat wij voor je kunnen doen:
- Advies over camera- en audiosystemen die AVG-conform zijn ingericht
- Professionele installatie van AV-omgevingen met naadloze integratie in Microsoft Teams of Zoom
- Configuratie van toegangsrechten en instellingen zodat AI-functies bewust worden ingezet
- Training voor medewerkers zodat zij weten hoe zij veilig omgaan met AI in vergaderingen
- Langdurige ondersteuning en beheer van je AV-omgeving
Of het nu gaat om een kleine huddle room of een volledig uitgeruste boardroom: wij zorgen voor een inrichting waarbij technologie en privacy hand in hand gaan. Neem contact op om te bespreken hoe wij jouw vergaderruimte toekomstbestendig inrichten.
Gerelateerde artikelen
- Waarom zijn medewerkers soms terughoudend met AI in vergaderruimtes?
- Wat gebeurt er met AI-notulen als de microfoons van slechte kwaliteit zijn?
- Hoe helpt AI bij het automatisch inplannen van vergaderingen?
- Hoe bereken je de juiste schermgrootte voor een vergaderruimte?
- Welke AV-installatie heb je nodig in een vergaderruimte?