Spring naar inhoud
Novot AI
ENPlan een gesprek
← Terug naar kennisbank

Wat moet er in een verwerkersovereenkomst met een AI-leverancier staan?

Artikel 28 AVG eist een schriftelijke overeenkomst waarin staan: het onderwerp, de duur, de aard en het doel van de verwerking, het soort persoonsgegevens, de categorieën betrokkenen en je rechten en plichten. Daarnaast moeten er afspraken in over verwerken op je instructie, geheimhouding, beveiliging (artikel 32 AVG), subverwerkers, hulp bij klantverzoeken en datalekken, en wissen of teruggeven bij het einde. Toestemming voor subverwerkers is verplicht en de keten moet dezelfde plichten meekrijgen. Uiteindelijk telt de feitelijke situatie, niet de tekst.

Gepubliceerd op

Waarom eist de wet hier eigenlijk een contract voor?

Zodra je een AI-leverancier klantgegevens laat verwerken, doet iemand anders werk met de gegevens van je klanten. De AVG laat dat toe, maar niet op basis van vertrouwen alleen. Artikel 28 AVG bepaalt dat de verwerking door een verwerker wordt geregeld in een overeenkomst die de verwerker bindt tegenover jou. Dat is geen aanbeveling en geen best practice: het staat er als een eis. Artikel 28, negende lid, voegt daar de vorm aan toe. De overeenkomst moet schriftelijk zijn, en elektronisch mag ook. Een akkoord per e-mail of een online ondertekend document telt dus mee; een mondelinge afspraak met de accountmanager niet.

Wat veel ondernemers verrast: de plicht ligt niet alleen bij de leverancier. De Autoriteit Persoonsgegevens schrijft dat de AVG van zowel verwerkingsverantwoordelijken als verwerkers eist dat er een verwerkersovereenkomst is, en dat beide partijen aansprakelijk zijn als die er niet is. Je kunt dus niet zeggen dat de leverancier het had moeten aanleveren. Als het stuk ontbreekt, is dat ook jouw probleem.

De praktische betekenis is simpel. Voordat de AI-assistent live gaat op je mailbox, je WhatsApp of je telefoonlijn, moet er een getekend stuk liggen. Niet erna, niet bij de eerste verlenging, en niet pas als er iets misgaat.

Welke onderwerpen moeten er minimaal in staan?

Artikel 28, derde lid, noemt eerst een aantal dingen die de overeenkomst moet vastleggen over de verwerking zelf. Dat zijn er zes:

  • het onderwerp van de verwerking: wat doet de leverancier voor jou;
  • de duur van de verwerking: hoe lang, en wat gebeurt er als het stopt;
  • de aard en het doel van de verwerking: welke handelingen, waarvoor;
  • het soort persoonsgegevens dat wordt verwerkt;
  • de categorieën van betrokkenen: over wie gaan die gegevens;
  • de rechten en verplichtingen van jou als verwerkingsverantwoordelijke.

In de meeste standaardcontracten staan die zes in een bijlage achterin. Dat is precies de bijlage die het vaakst leeg is of vol staat met algemeenheden als "gegevens die de klant aanlevert" en "voor de duur van de dienstverlening". Zo'n bijlage voldoet niet aan wat artikel 28 vraagt, want er staat niets in dat je later kunt nakijken. Vul je die bijlage samen met de leverancier zorgvuldig in, dan heb je meteen het belangrijkste deel van je eigen verwerkingsregister op orde.

Waar let je per onderdeel op bij een AI-leverancier?

Bij AI voor klantcontact zit het venijn niet in de opsomming, maar in de invulling. Een chat- of telefoonkanaal is vrije tekst. Je klant typt of zegt wat hij wil, en dat komt integraal in het systeem terecht. De onderstaande tabel loopt de verplichte onderdelen langs en zegt er per onderdeel bij waar je op moet letten.

Verplichte onderdelen van een verwerkersovereenkomst volgens artikel 28 AVG, met per onderdeel het aandachtspunt bij een AI-leverancier voor klantcontact
OnderdeelWat de wet vraagtAandachtspunt bij AI
OnderwerpWaar de verwerking over gaatBenoem de kanalen apart: e-mail, WhatsApp, telefonie. Een telefoonagent maakt opnames en transcripties; dat is iets anders dan tekst beantwoorden.
DuurHoe lang er wordt verwerktNiet alleen de contractduur, maar ook hoe lang gesprekken, transcripties en logbestanden bewaard blijven in het systeem van de leverancier.
Aard en doelWelke handelingen, waarvoorLeg vast dat je klantgegevens niet worden gebruikt om modellen te trainen of de dienst te verbeteren, tenzij je dat uitdrukkelijk opdraagt.
Soort persoonsgegevensWelke gegevens er omgaanVrije tekst betekent: alles wat de klant erin zet. Beschrijf dat eerlijk en spreek af wat er gebeurt als er gevoelige gegevens langskomen.
Categorieën betrokkenenOver wie de gegevens gaanVaak meer groepen dan gedacht: klanten, prospects, sollicitanten, leveranciers, en je eigen medewerkers die in het systeem werken.
Rechten en plichten verantwoordelijkeWat je mag en moetJe recht om instructies te geven, gegevens op te vragen en de inzet te stoppen moet er concreet in staan, niet als beleefde formule.
InstructiesVerwerken alleen op je gedocumenteerde instructieZorg dat duidelijk is wat de instructie is: de configuratie, de systeemprompt en de koppelingen horen daarbij.
GeheimhoudingPersoneel is tot vertrouwelijkheid gehoudenVraag of supportmedewerkers van de leverancier gesprekken kunnen meelezen, en onder welke voorwaarden.
BeveiligingMaatregelen volgens artikel 32 AVGVraag naar concrete maatregelen: versleuteling, toegangsbeheer, logging. "Wij nemen beveiliging serieus" is geen maatregel.
SubverwerkersVoorwaarden voor het inschakelen van anderenEen AI-dienst draait bijna nooit op zichzelf. Vraag de actuele lijst op en spreek af hoe je wijzigingen hoort.
Bijstand bij rechten van klantenHelpen bij inzage, correctie en verwijderingKun je een gesprek van één klant terugvinden en verwijderen zonder de rest aan te tasten? Zo niet, dan is dat nu een probleem.
Bijstand bij beveiliging en meldingenHelpen bij de artikelen 32 tot en met 36 AVGSpreek af hoe snel en met welke informatie de leverancier meldt, zodat je zelf op tijd bent.
Einde verwerkingWissen of teruggeven, naar je keuzeLeg vast in welk formaat je de gesprekken terugkrijgt en binnen welke termijn kopieën en back-ups verdwijnen.
Informatie en controleInformatie geven en audits mogelijk makenAls een eigen audit onhaalbaar is, spreek dan af welke rapportages je periodiek krijgt.

Welke plichten legt de wet aan de leverancier op?

Na die zes onderwerpen somt artikel 28, derde lid, onder a tot en met h op wat er in het contract "met name" moet worden bepaald over de verwerker zelf. Kort samengevat: hij verwerkt alleen op je gedocumenteerde instructies, hij zorgt dat zijn mensen tot geheimhouding gehouden zijn, hij neemt de beveiligingsmaatregelen van artikel 32, hij houdt zich aan de voorwaarden voor het inschakelen van andere verwerkers, hij helpt je bij verzoeken van klanten die hun rechten uitoefenen, hij helpt je bij je plichten rond beveiliging en datalekken, hij wist of bezorgt de gegevens terug als de dienst eindigt, en hij stelt je de informatie beschikbaar waarmee je kunt aantonen dat dit alles klopt.

Er zit nog een bepaling in die je makkelijk over het hoofd ziet: de verwerker moet je onmiddellijk waarschuwen als een instructie van jou volgens hem in strijd is met de AVG. Dat is een nuttige clausule om te laten staan. Hij dwingt de leverancier om iets te zeggen in plaats van stil uit te voeren wat je vraagt.

Let bij het lezen op afzwakkingen. "Voor zover redelijkerwijs mogelijk", "tegen meerkosten" en "binnen een redelijke termijn" zijn geen verboden woorden, maar ze halen wel de scherpte uit precies die punten waar je de leverancier later nodig hebt. Zeker bij bijstand rond datalekken en klantverzoeken is een concrete termijn beter dan een redelijke.

Mag de leverancier zelf andere partijen inschakelen?

Alleen als je dat toestaat. Artikel 28, tweede lid, bepaalt dat een verwerker geen andere verwerker in dienst neemt zonder voorafgaande schriftelijke toestemming van de verwerkingsverantwoordelijke. Die toestemming kan specifiek zijn, per partij, of algemeen. Kies je voor algemene toestemming, dan geldt er een tegenwicht: de verwerker moet je informeren over beoogde veranderingen in de lijst van subverwerkers, en je de gelegenheid geven daartegen bezwaar te maken.

Bij AI-diensten is dit geen formaliteit. Een assistent voor klantcontact leunt vrijwel altijd op een keten: een taalmodel dat via een andere partij draait, hostingcapaciteit, een telefonieprovider, spraakherkenning, misschien een monitoringdienst. Elke schakel in die keten die klantgegevens ziet, is een subverwerker. Vraag daarom om de actuele lijst met naam, functie en vestigingsland, en om de afspraak dat je wijzigingen vooraf hoort en niet via een bijgewerkte pagina op hun website.

Artikel 28, vierde lid, regelt wat er dan geldt. Aan die andere verwerker moeten dezelfde verplichtingen worden opgelegd als in je eigen overeenkomst staan, en de eerste verwerker blijft volledig aansprakelijk tegenover jou voor het nakomen daarvan. Je leverancier kan zich dus niet verschuilen achter zijn eigen toeleverancier. Wat betekent dat praktisch? Als je een clausule over modeltraining afspreekt, moet die door de keten heen doorwerken. Vraag daar expliciet naar.

Wat als die subverwerkers buiten Europa zitten?

Dat is bij AI eerder regel dan uitzondering, en het verandert de vraag. De Autoriteit Persoonsgegevens stelt dat persoonsgegevens vanuit Nederland alleen naar het buitenland mogen als dat land voldoende bescherming biedt, en dat er voor doorgifte naar de Verenigde Staten aparte regels gelden. Doorgifte is dus geen detail in de bijlage, maar een eigen toets.

Voor de overeenkomst betekent dat drie dingen. Ten eerste: laat vastleggen in welke landen de verwerking en de opslag plaatsvinden, inclusief die van de subverwerkers. Ten tweede: laat vastleggen op welke grondslag de doorgifte rust en vraag de bijbehorende stukken op. Ten derde: als de leverancier belooft dat alles binnen de EU blijft, laat dat er dan ook zo staan, met de afspraak dat verplaatsing vooraf wordt gemeld. Een mondelinge geruststelling over "Europese servers" die in het contract nergens terugkomt, is niets waard op het moment dat je het nodig hebt.

Wat spreek je af over beveiliging?

Artikel 32 AVG verplicht tot passende technische en organisatorische maatregelen, rekening houdend met de stand van de techniek, de uitvoeringskosten, en de aard, omvang, context en doeleinden van de verwerking, plus de risico's voor de betrokkenen. Belangrijk detail: dat artikel richt zich op de verwerkingsverantwoordelijke én de verwerker. De plicht schaalt mee met het risico, niet met de omvang van je bedrijf.

De Autoriteit Persoonsgegevens vult aan dat elke organisatie zelf moet bepalen welke beveiligingsmaatregelen nodig zijn, op basis van de risico's van de verwerking. Er bestaat geen lijstje dat je kunt afvinken. Dat maakt de bijlage bij je verwerkersovereenkomst belangrijk: daarin staat wat de leverancier concreet doet, en dat is het materiaal waarmee je je eigen afweging onderbouwt. Vraag om maatregelen die je kunt controleren, zoals versleuteling van opslag en transport, tweefactorauthenticatie, rollen en rechten, en logging van wie welk gesprek heeft ingezien.

Hoe regel je datalekken in het contract?

Artikel 33 AVG bepaalt dat de verwerkingsverantwoordelijke een inbreuk zonder onredelijke vertraging en indien mogelijk uiterlijk 72 uur nadat hij er kennis van heeft genomen bij de toezichthouder meldt. Die klok loopt bij jou, niet bij je leverancier. En in de meeste gevallen ben je van hem afhankelijk om überhaupt te weten dat er iets is gebeurd.

Zorg daarom dat de overeenkomst niet blijft steken bij "de verwerker informeert de verantwoordelijke". Spreek af binnen hoeveel uur hij meldt, aan wie hij meldt (een naam of een functiepostbus, geen algemeen contactformulier), en welke informatie er meteen bij zit: wat is er gebeurd, welke gegevens en hoeveel betrokkenen zijn geraakt, wat is er inmiddels gedaan. Spreek ook af dat hij meewerkt aan je melding en aan het informeren van klanten, en dat hij niet zelfstandig naar buiten treedt over een incident dat je klanten raakt.

Wat moet er gebeuren als het contract eindigt?

Artikel 28, derde lid, onder g, geeft je de keuze: na afloop van de dienstverlening wist de verwerker alle persoonsgegevens of bezorgt hij ze terug, en hij verwijdert bestaande kopieën, tenzij opslag wettelijk verplicht is. Het woord dat telt is "keuze". Die is aan jou, niet aan de leverancier. Veel standaardcontracten draaien dat om en bepalen simpelweg dat er na dertig dagen wordt gewist. Dat kan een probleem zijn als je de gesprekshistorie zelf nog nodig hebt.

Leg daarom vast wat je kiest en hoe dat er praktisch uitziet. In welk formaat krijg je de gesprekken terug, en is dat formaat bruikbaar buiten hun systeem? Binnen welke termijn na opzegging? Vallen ook transcripties, audiobestanden, logbestanden en analyses onder de teruggave, of alleen de zichtbare berichten? Hoe lang blijven de gegevens in back-ups staan en wanneer verlopen die? En als je kiest voor wissen: krijg je daar een bevestiging van, en wat vermeldt die precies?

Deze afspraken maak je aan het begin, want aan het einde zit je in de zwakste positie. Een leverancier waar je net afscheid van neemt, is zelden de partij die je nog snel even helpt met een export.

Waarom de praktijk zwaarder weegt dan de tekst

Er zit een misverstand in veel contracten dat het overwegen waard is. Een leverancier kan zichzelf op papier "verwerker" noemen, maar dat maakt hem het niet. De Autoriteit Persoonsgegevens stelt het scherp: de organisatie die daadwerkelijk het doel en de middelen van de verwerking bepaalt, is volgens de AVG de verwerkingsverantwoordelijke, ongeacht wat er in de verwerkersovereenkomst staat. Bij een beoordeling kijkt de toezichthouder naar de feitelijke situatie.

Voor jou betekent dat twee dingen. Als de leverancier je klantgesprekken ook voor eigen doelen gebruikt, bijvoorbeeld om zijn model te verbeteren of om productonderzoek te doen, dan bepaalt hij voor dat stuk zelf het doel. Dan is een verwerkersovereenkomst niet het juiste instrument voor dat deel, en heb je er een probleem bij in plaats van een oplossing. En omgekeerd: een keurig contract met een bijlage die niet klopt met hoe het systeem echt werkt, beschermt je niet. Als er in het contract staat dat er geen gegevens buiten de EU gaan terwijl dat wel gebeurt, dan is de werkelijkheid wat telt.

Loop het contract dus één keer door met de vraag: klopt dit met wat het systeem doet? Wie ziet er in de praktijk gesprekken? Waar staan ze? Wat gebeurt er met de tekst nadat de klant antwoord heeft gekregen? Als je die vragen niet kunt beantwoorden, is dat geen contractprobleem maar een informatieprobleem, en dat los je op bij de leverancier voordat je tekent.

Wat doe je nu concreet?

Een werkbare volgorde voor een ondernemer met weinig tijd:

  1. Vraag de verwerkersovereenkomst op vóór de proefperiode, niet erna. Krijg je die niet, of pas na aandringen, dan is dat op zichzelf al informatie.
  2. Sla de algemene voorwaarden over en lees eerst de bijlagen: de beschrijving van de verwerking, de beveiligingsmaatregelen en de lijst met subverwerkers.
  3. Controleer of de zes onderwerpen uit artikel 28, derde lid, er echt in staan en of ze je situatie beschrijven.
  4. Zoek de bepaling over het gebruik van je gegevens voor training en verbetering van de dienst. Staat daar niets, vraag er dan schriftelijk naar.
  5. Vraag de lijst met subverwerkers en de vestigingslanden op, en spreek af hoe je wijzigingen hoort.
  6. Maak de meldafspraak bij datalekken concreet: termijn, ontvanger, inhoud.
  7. Kies nu al wat er bij het einde gebeurt, en in welk formaat je je gegevens terugkrijgt.
  8. Bewaar het getekende stuk op een plek waar je het binnen een minuut terugvindt, samen met de bijlagen die op dat moment golden.

Dit artikel is algemene uitleg over wat de wet vraagt, geen juridisch advies over je situatie. Twijfel je over een concreet contract of over een verwerking met bijzondere gegevens, leg het dan voor aan een jurist die je omstandigheden kent.

Kijk wat Novot AI voor jouw bedrijf kan betekenen.

Plan een gesprek