Een AI Voice Agent verwerkt persoonsgegevens. Dat betekent dat de AVG van toepassing is. Wij leggen uit wat dit concreet betekent en hoe AIpilots dit aanpakt.
Zodra een AI Voice Agent een gesprek opneemt, transcribeert en verwerkt, is er sprake van verwerking van persoonsgegevens. De naam van de beller, het telefoonnummer, de inhoud van het gesprek — dit zijn allemaal persoonsgegevens in de zin van de Algemene Verordening Gegevensbescherming (AVG). Voor Nederlandse organisaties is dit een serieuze overweging bij de keuze voor een Voice Agent platform.
Welke persoonsgegevens verwerkt een Voice Agent?
- Telefoonnummer van de beller (automatisch beschikbaar via CLIP)
- Naam en contactgegevens (indien opgegeven tijdens het gesprek)
- Gespreksinhoud (transcriptie van het volledige gesprek)
- Intentie en categorie van de vraag
- Tijdstip en duur van het gesprek
- Eventuele klantdata uit gekoppelde systemen (CRM, ITSM)
De drie belangrijkste AVG-vereisten
Voor de inzet van een AI Voice Agent zijn drie AVG-vereisten bijzonder relevant. Ten eerste de informatieplicht: bellers moeten weten dat ze spreken met een AI en dat het gesprek wordt opgenomen en verwerkt. Ten tweede de grondslag voor verwerking: in de meeste zakelijke contexten is 'gerechtvaardigd belang' of 'uitvoering van een overeenkomst' de toepasselijke grondslag. Ten derde de bewaartermijn: transcripties en opnames mogen niet langer worden bewaard dan noodzakelijk.
De AVG verbiedt het gebruik van AI Voice Agents niet. Het stelt wel eisen aan transparantie, doelbinding en beveiliging van de verwerkte gegevens.
Hoe pakt AIpilots dit aan?
AIpilots hanteert een 'data in uw eigen tenant' principe. Dit betekent dat alle gespreksdata, transcripties en logs worden opgeslagen in de Microsoft Azure-omgeving van de klant zelf — niet op servers van AIpilots of een derde partij. AIpilots treedt op als verwerker in de zin van de AVG en sluit een verwerkersovereenkomst af met elke klant.
| AVG-vereiste | Aanpak AIpilots |
|---|---|
| Informatieplicht | Standaard openingszin meldt AI-gebruik en opname |
| Grondslag verwerking | Gerechtvaardigd belang of contractuele noodzaak, gedocumenteerd |
| Dataminimalisatie | Alleen noodzakelijke velden worden opgeslagen |
| Bewaartermijn | Configureerbaar per klant, standaard 90 dagen |
| Datalocatie | Uitsluitend in Azure-tenant van de klant (EU-regio) |
| Verwerkersovereenkomst | Standaard onderdeel van elk contract |
Praktische checklist voor GDPR-compliance
- Stel een verwerkersovereenkomst op met uw Voice Agent leverancier.
- Voeg een melding toe aan het begin van elk gesprek dat de beller spreekt met een AI.
- Documenteer de rechtsgrond voor gespreksverwerking in uw verwerkingsregister.
- Stel een bewaartermijn in voor transcripties en opnames.
- Zorg dat bellers hun gegevens kunnen opvragen of laten verwijderen.
- Controleer of de dataopslag plaatsvindt binnen de EU.
Belangrijk
AIpilots levert bij elk project een standaard verwerkersovereenkomst en een GDPR-checklist. Uw juridische afdeling of privacy officer kan deze direct beoordelen.