Veilige leeromgeving
AI-School is speciaal ontworpen voor scholen, met een inlogmogelijkheid via de schoolomgeving.
AI-School is gebouwd voor onderwijsorganisaties die AI verantwoord willen inzetten met grip op toegang, toezicht, privacy en gegevensverwerking.
De omgeving combineert veilig inloggen, heldere verwerkersafspraken, begeleiding tijdens gebruik en technische beveiligingsmaatregelen.
AI-School is speciaal ontworpen voor scholen, met een inlogmogelijkheid via de schoolomgeving.
Leerlingen worden begeleid en gemonitord tijdens het gebruik van de applicatie.
AI-School gebruikt technische en organisatorische maatregelen om persoonsgegevens te beschermen.
Binnen de applicatie kan ook worden gewerkt met anonieme accounts, zonder gebruik van persoonsgegevens.
Onderwijsinstellingen verzamelen en gebruiken veel persoonsgegevens van hun leerlingen of studenten. De AVG verplicht je om deze gegevens zorgvuldig te gebruiken en de privacy van leerlingen te beschermen.
AI-School werkt met een verwerkersovereenkomst, rollen, bewaartermijnen en technische privacybescherming. De school blijft als verwerkingsverantwoordelijke verantwoordelijk voor de eigen inrichting en het gebruik.
AI-School gebruikt de modelovereenkomst van Privacyconvenant Onderwijs als basis voor de verwerkersovereenkomst.
Privacyconvenant OnderwijsHet gekozen AI-model ontvangt de promptinhoud, relevante chatcontext en eventueel gekozen documenten of toolresultaten om een antwoord te genereren. Deze inhoud wordt zonder koppeling aan het AI-School-account aangeboden.
AI-School verwerkt onder meer naam, e-mailadres en leerlingnummer voor accounts en beheer. Deze gegevens worden niet automatisch aan de prompt voor een AI-model toegevoegd.
Als een gebruiker zelf persoonsgegevens in een prompt, document of toolopdracht zet, kan de gekozen modelaanbieder die gegevens verwerken. Voer daarom geen onnodige persoonsgegevens in. Waar mogelijk kan de beheerder PII-bescherming instellen.
Patrick Lankhaar, FG0016243. Voor privacyvragen kun je direct contact opnemen met de functionaris gegevensbescherming.
Bevoegde docenten kunnen, afhankelijk van de ingestelde rollen en rechten, chatgeschiedenis inzien voor begeleiding en monitoring.
Docenten kunnen een les starten en leerlingen monitoren tijdens de les.
AI-School en modelaanbieders gebruiken veiligheidsmaatregelen en inhoudsfilters om ongewenste of risicovolle uitvoer te beperken. Filters verkleinen risico's, maar houden niet ieder ongewenst antwoord tegen.
Wij koppelen AI-School met Microsoft of Google om veilig te kunnen inloggen met jullie schoolaccount. De school dient toestemming te geven voor het gebruik van onze Microsoft applicatie, of kan een eigen Microsoft applicatie indienen om mee te koppelen.
De koppeling controleert of het e-mailadres is aangemeld binnen de AI-School applicatie. Zo voorkomen wij dat niet-aangemelde e-mailadressen gebruik kunnen maken van de schoolomgeving.
Bekijk onze algemene voorwaarden abonnement AI-School, de verwerkersovereenkomst, servicevoorwaarden en privacyverklaring. Deze documenten maken onderdeel uit van de overeenkomst met AI-School.
Bij een nieuwe vraag worden eerst de vragen en antwoorden van de chat opgehaald uit onze database.
De chatgeschiedenis wordt samen met de nieuwe vraag versleuteld verstuurd naar een taalmodel via een API-koppeling.
Het taalmodel genereert een antwoord. AI-School ontvangt dit antwoord en presenteert het binnen het chatvenster.
AI-School biedt verschillende taalmodellen aan, zoals GPT, Claude en Gemini. De informatie wordt verstuurd naar de partij die de koppeling aanbiedt van het gekozen taalmodel. Dit is in de meeste gevallen OpenAI of Google.
Het taalmodel verwerkt de informatie en genereert een antwoord. Deze modellen zijn complex en AI-School heeft geen invloed op de werking of uitkomst van deze modellen.
De beeldmodus genereert een beeld vanuit een omschrijving. Wij halen in de beeldmodus geen chatgeschiedenis op en versturen de vraag direct naar het tekst-naar-beeldmodel via een API-koppeling.
OpenAI is het bedrijf achter ChatGPT. AI-School maakt via API-koppelingen gebruik van taal- en beeldmodellen om antwoorden en beelden te genereren binnen de eigen schoolomgeving.
De aanbieder ontvangt de promptinhoud en benodigde context, maar niet automatisch de naam, het e-mailadres, het leerlingnummer of de accountkoppeling. Persoonsgegevens die een gebruiker zelf in de invoer zet, kunnen wel door die aanbieder worden verwerkt.
AI-School stelt API-invoer niet beschikbaar voor modeltraining. Voor reguliere zakelijke API-diensten gebruiken aanbieders invoer niet voor modeltraining zonder expliciete toestemming. Technische bewaartermijnen verschillen per aanbieder, model en functie en kunnen tijdelijke bewaring voor misbruikdetectie omvatten.
Een school moet AI-gebruik passend inrichten binnen de geldende wetgeving en het eigen beleid. AI-School biedt daarvoor beheer, toezicht, verwerkersafspraken en technische privacymaatregelen.
De Europese AI Act stelt risicogebaseerde regels voor AI-systemen. AI-School volgt deze ontwikkelingen en richt de omgeving in op veilig, transparant en menselijk gecontroleerd gebruik.
Losse consumentenaccounts vallen buiten de vertrouwde schoolomgeving. AI-School laat scholen accounts beheren, houdt toezicht mogelijk en voorkomt dat leerlinggegevens nodig zijn voor externe accounts.
Zonder toezicht kunnen leerlingen AI-tools verkeerd gebruiken. AI-School biedt inzage in chatgeschiedenis en direct inzicht tijdens de les, zodat leerlingen goed begeleid kunnen worden.
AI-School werkt met subverwerkers voor hosting, inloggen en AI-modellen. Hieronder staat waarvoor iedere partij wordt gebruikt. De locaties zijn gebaseerd op de Edu-V-verwerkersbijlage van 6 juli 2026.
Wij maken gebruik van OpenAI voor GPT-modellen. OpenAI verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in Ierland en de Verenigde Staten. Met OpenAI is een verwerkersovereenkomst afgesloten.
Wij gebruiken Google Cloud voor hosting van de virtuele omgeving van AI-School. Google Cloud verwerkt naam, leerlingnummer, e-mailadres en chatgeschiedenis. De opslag en verwerking vinden plaats in Nederland en België.
Wij gebruiken Google Identity Toolkit voor gebruikersauthenticatie. Daarbij worden e-mailadres, IP-adres, user agent en user ID verwerkt. De opslag en verwerking vinden plaats in Nederland en België.
Wij gebruiken Google Gemini als AI-model waarmee gebruikers vragen kunnen stellen, teksten kunnen genereren en gegevens kunnen analyseren. Gemini verwerkt invoer, prompts en chatgeschiedenis. De opslag vindt plaats in Nederland en België; prompts kunnen in Nederland, België en de Verenigde Staten worden verwerkt.
Wij maken gebruik van Anthropic voor Claude-modellen. Anthropic verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in de Verenigde Staten. Er is een Data Processing Addendum met Anthropic aanwezig.
Wij maken gebruik van Mistral AI voor Mistral-modellen. Mistral AI verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in Frankrijk.
We combineren infrastructuurbeveiliging, rollen, omgevingsrechten en technische controles zodat alleen gebruikers met de juiste rechten toegang hebben tot gegevens.
Wij maken gebruik van Google Cloud Platform en Firebase voor opslag en backenddiensten. Google Cloud werkt met verschillende standaarden en certificeringen, waaronder ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, SOC 1, SOC 2, SOC 3 en de GDPR.
Gebruikers loggen in via Microsoft of Google, krijgen rollen zoals leerling, medewerker, docent, admin of super admin en krijgen alleen toegang tot de omgeving waar zij bij horen.
Firestore Security Rules passen rollen en omgevingsrechten toe. Firebase App Check helpt backend-resources beschermen door te controleren of verzoeken afkomstig zijn van geautoriseerde front-end applicaties.
Grip IT Consultancy voerde de DPIA uit in april 2026; het rapport is op 20 mei 2026 vastgesteld. Binnen de onderzochte gegevensverwerking is het gemiddelde privacyrisico als laag beoordeeld en zijn geen hoge restrisico's vastgesteld. De Functionaris Gegevensbescherming heeft de DPIA en deze publiekscopy beoordeeld en goedgekeurd. Het rapport is een momentopname en is opvraagbaar voor scholen.
Grip IT Consultancy onderzocht ai-school-pro.web.app op afstand en deels geautomatiseerd van 16 april tot en met 16 juni 2025. De globale score was 8 (laag risico), met enkele aandachtspunten en aanbevelingen. De scan geeft de situatie binnen die scope en periode weer en is geen garantie dat er geen kwetsbaarheden bestaan.
De analyse van 19 juni 2025 brengt dreigingen, bestaande maatregelen en restrisico's in kaart, waaronder het risico dat een gebruiker persoonsgegevens in een prompt opneemt. De uitkomst is gekoppeld aan de onderzochte maatregelen en is een momentopname.
Mail of bel direct naar onze functionaris gegevensbescherming Grip IT.