AI-vermeldingen, CAPTCHA en meer: praktische tips voor privacy en informatiebeveiliging
Privacy en informatiebeveiliging blijven actuele onderwerpen voor bibliotheken. Sinds 2 augustus is het bijvoorbeeld verplicht om transparant te zijn over gebruik van AI. Om jullie zo goed mogelijk op de hoogte te houden, delen we iedere twee maanden het laatste nieuws, ontwikkelingen, praktische tips en opleidingsmogelijkheden op het gebied van privacy en informatiebeveiliging.
Vorige keer bespraken we onder andere nieuwe modeldocumenten voor de Bibliotheek op school en tips over het veilig gebruik van chatbots. Dit keer gaat het over:
- Transparantieverplichtingen bij het gebruik van AI
- CAPTCHA op contactformulieren van bibliotheekwebsites
- Een nieuwe opleidingsronde voor privacy officers
- De Alert Online-pubquiz voor medewerkers
Wanneer melden dat AI is gebruikt?
Op 2 augustus gingen nieuwe Europese regels in voor transparant gebruik van AI. Sindsdien krijgen we regelmatig vragen van bibliotheken: wanneer moet je vermelden dat AI is ingezet? En wat vermeld je dan? Hieronder vind je de belangrijkste uitgangspunten op een rij.
AI-gegenereerde beelden, video en audio
Wel melden: Gebruik je AI om afbeeldingen, video’s of audio te maken of te bewerken die er echt uitzien, maar het niet zijn (deepfake)? Dan moeten gebruikers weten dat de content met AI is gemaakt of aangepast. Bijvoorbeeld: een foto van iemand die positief vertelt over de bibliotheek en dit is geen echt persoon, maar AI.
Niet melden: Maak je met AI een artistieke afbeelding of illustratie die enkel als doel heeft om een tekst aan te vullen, dan hoef je dit niet te vermelden. Bijvoorbeeld: een met AI gemaakte illustratie van een stapel boeken.
AI-gegenereerde teksten
Wel melden: een door AI gemaakte tekst over een onderwerp van algemeen belang, zonder dat jij of een collega deze tekst kritisch controleert of aanpast.
Niet melden: een door AI gemaakte tekst die jij of een collega controleert of aanpast. En waarvoor jij of je organisatie de redactionele verantwoording draagt.
Kortom: kan een beeld of tekst een verkeerde indruk geven? Dan vermeld je dat het gemaakt is met AI. Gaat het om een sfeerbeeld of een tekst die inhoudelijk is gecontroleerd en waar nodig aangepast, dan hoeft het meestal niet.
Wat vermeld je?
Als je AI hebt gebruikt voor jouw content, dan moeten de ontvangers ervan dit direct weten. Dat wil zeggen: zodra ze beginnen met lezen of kijken. Vaak volstaat de zin ‘gemaakt met AI’.
Wat betekent dit voor bibliotheken?
Voor bibliotheken zijn dit belangrijke aandachtspunten:
- Wees open als AI een duidelijke rol speelt bij content die je publiceert.
- Controleer teksten die met AI zijn gemaakt altijd zorgvuldig.
- Maak duidelijk wie verantwoordelijk is voor de uiteindelijke inhoud.
- Houd er rekening mee dat voor sommige AI-toepassingen extra regels kunnen gelden. Bijvoorbeeld voor toepassingen met een hoger risico, bzoals bij het nemen van besluiten.
De tips en richtlijnen hierboven zijn een samenvatting van het advies van Koen Baaij, Functionaris Gegevensbescherming (privacy officer) bij KB, nationale bibliotheek.
Lees het volledige advies van Koen Baaij!
Controleer je contactformulier op CAPTCHA
Contactformulieren op bibliotheekwebsites worden soms misbruikt door bots. Het gevolg: grote hoeveelheden ongewenste berichten. Soms wel honderden per dag.
Een CAPTCHA houdt dit soort geautomatiseerde berichten tegen. Controleer daarom of jouw contactformulier hiervan gebruikmaakt.
Weet je niet zeker of dit goed is ingericht? Neem dan contact op met je websitebeheerder of leverancier.
Opleiding: Privacy Officer in de bibliotheek
Wil je jouw kennis van privacywetgeving, informatiebeveiliging en praktijktoepassingen verder verdiepen? In december start een nieuwe ronde van de opleiding Privacy Officer in de Bibliotheek. De opleiding is ontwikkeld door privacy officer Koen Baaij en AI-adviseur Nathan Speekenbrink, samen met ervaren docenten uit het werkveld.
Aanmelden en meer informatie over deze opleiding
Alert Online-pubquiz: een leuke awarenessactiviteit voor oktober
Oktober is #cybersecuritymaand. Door cyberveiligheid op de agenda te zetten bij je medewerkers of bezoekers, draag je bij aan een digitaal weerbaar Nederland. Alert Online helpt je hierbij. Onder andere met een gratis online pubquiz.
De opzet is eenvoudig:
- Verdeel collega’s in teams van drie tot vier personen.
- Per team is één telefoon nodig.
- Speel de quiz gezamenlijk via een groot scherm.
De quiz is een laagdrempelige en leuke manier om medewerkers bewust te maken van onderwerpen zoals phishing, wachtwoorden en veilig digitaal werken.
Samen werken aan privacy of informatiebeveiliging?
We helpen je graag verder. Heb je algemene vragen over privacy of informatiebeveiliging? Dan kun je terecht bij de Privacy Helpdesk via privacy@rijnbrink.nl.
Aan de slag met Digitalisering & Informatievoorziening?
We ondersteunen je met advies en oplossingen die écht passen. Lees wat onze Digitalisering & Informatievoorziening-diensten jouw organisatie en je medewerkers opleveren.
Lees meer over de dienstverlening Privacy & Informatievoorziening
