Vier aanbevelingen voor verantwoord AI-gebruik in de zorg
De zorgsector is opnieuw de grootste veroorzaker van datalekken in Nederland. Volgens het rapport van de Autoriteit Persoonsgegevens over datalekken in 2024 was de sector Zorg & Welzijn verantwoordelijk voor ongeveer één op de vier meldingen. Een opvallende ontwikkeling dit jaar is de rol van generatieve AI. De Autoriteit Persoonsgegevens meldt dat er in 2024 meerdere incidenten zijn geweest waarbij zorgmedewerkers vertrouwelijke patiëntgegevens invoerden in publieke AI-tools. Hierdoor kregen exploitanten van deze systemen, vaak gevestigd buiten Europa, toegang tot informatie die onder de AVG valt. Uniserver deelt vier aanbevelingen om AI op verantwoorde wijze te gebruiken binnen zorgorganisaties.

Uniserver, de organisatie achter Fuse AI, signaleert de problematiek. “AI wordt veel gebruikt binnen zorgorganisaties, maar vaak nog zonder kaders of toezicht,” zegt Pim Kerstens, Healthcare Director bij Uniserver. “Dat is begrijpelijk, maar ook riskant. Het maakt instellingen kwetsbaar. Niet alleen juridisch, maar ook maatschappelijk: patiënten moeten immers kunnen vertrouwen op veilige omgang met hun gegevens.”
Aanbevelingen
Vier aanbevelingen:
Uniserver deelt vier aanbevelingen voor verantwoord gebruik van AI binnen zorgorganisaties, gebaseerd op gesprekken met zorginstellingen en IT-partners:
- Een AI-beleid opstellen is essentieel, aangezien veel medewerkers al AI-tools gebruiken. Organisaties zonder kaders lopen achter de feiten aan. Heldere richtlijnen bieden houvast en helpen incidenten voorkomen.
- Het ontwikkelen van een gedragen visie op AI binnen de organisatie is cruciaal. Beleid gaat over wat wel of niet mag; visie gaat over waar een instelling naartoe wil. Zonder gedeeld toekomstbeeld blijft AI ad-hoc ingezet, wat risico’s en gemiste kansen oplevert.
- Het kiezen van een AI-tool die aansluit op het AI-beleid is belangrijk. Niet elke AI-oplossing biedt de transparantie, controle of juridische zekerheid die de zorg vereist. Een oplossing die gegevensverwerking onder eigen regie mogelijk maakt, zoals Private AI op Nederlandse infrastructuur, kan helpen. Zo blijft de inzet van AI in lijn met de uitgangspunten van de organisatie en met de verwachtingen van patiënten en toezichthouders.
- Investeren in educatie en bewustwording is noodzakelijk. Het actief trainen van medewerkers in het veilig en verantwoord toepassen van AI verkleint de kans op fouten en vergroot het vertrouwen in nieuwe technologie. Concrete richtlijnen, herkenbare praktijkvoorbeelden en ruimte voor vragen en dilemma’s zijn hierbij essentieel.