Gå till huvudinnehållet
Privacy en verantwoord gebruik

Veilig omgaan met AI op school

AI-School is gebouwd voor onderwijsorganisaties die AI verantwoord willen inzetten met grip op toegang, toezicht, privacy en gegevensverwerking.

De omgeving combineert veilig inloggen, heldere verwerkersafspraken, begeleiding tijdens gebruik en technische beveiligingsmaatregelen.

Veilig gebruik op school

01

Veilige leeromgeving

AI-School is speciaal ontworpen voor scholen, met een inlogmogelijkheid via de schoolomgeving.

02

Begeleiding en monitoring

Leerlingen worden begeleid en gemonitord tijdens het gebruik van de applicatie.

03

Bescherming van persoonsgegevens

AI-School gebruikt technische en organisatorische maatregelen om persoonsgegevens te beschermen.

04

Anoniem werken mogelijk

Binnen de applicatie kan ook worden gewerkt met anonieme accounts, zonder gebruik van persoonsgegevens.

Privacy en verwerking

Algemene verordening gegevensbescherming (AVG)

Wat is de AVG?

Onderwijsinstellingen verzamelen en gebruiken veel persoonsgegevens van hun leerlingen of studenten. De AVG verplicht je om deze gegevens zorgvuldig te gebruiken en de privacy van leerlingen te beschermen.

Hoe ondersteunt AI-School AVG-naleving?

AI-School werkt met een verwerkersovereenkomst, rollen, bewaartermijnen en technische privacybescherming. De school blijft als verwerkingsverantwoordelijke verantwoordelijk voor de eigen inrichting en het gebruik.

Welke verwerkersovereenkomst?

AI-School gebruikt de modelovereenkomst van Privacyconvenant Onderwijs als basis voor de verwerkersovereenkomst.

Privacyconvenant Onderwijs

Wat gebeurt er met verzonden chats?

Het gekozen AI-model ontvangt de promptinhoud, relevante chatcontext en eventueel gekozen documenten of toolresultaten om een antwoord te genereren. Deze inhoud wordt zonder koppeling aan het AI-School-account aangeboden.

Account- en administratiegegevens

AI-School verwerkt onder meer naam, e-mailadres en leerlingnummer voor accounts en beheer. Deze gegevens worden niet automatisch aan de prompt voor een AI-model toegevoegd.

Persoonsgegevens in de chat?

Als een gebruiker zelf persoonsgegevens in een prompt, document of toolopdracht zet, kan de gekozen modelaanbieder die gegevens verwerken. Voer daarom geen onnodige persoonsgegevens in. Waar mogelijk kan de beheerder PII-bescherming instellen.

Functionaris Gegevensbescherming

Grip IT Consultancy

Patrick Lankhaar, FG0016243. Voor privacyvragen kun je direct contact opnemen met de functionaris gegevensbescherming.

Toezicht en begeleiding

Supervisie en contentfilters

Chatgeschiedenis

Bevoegde docenten kunnen, afhankelijk van de ingestelde rollen en rechten, chatgeschiedenis inzien voor begeleiding en monitoring.

Direct inzicht tijdens de les

Docenten kunnen een les starten en leerlingen monitoren tijdens de les.

Contentfilters

AI-School en modelaanbieders gebruiken veiligheidsmaatregelen en inhoudsfilters om ongewenste of risicovolle uitvoer te beperken. Filters verkleinen risico's, maar houden niet ieder ongewenst antwoord tegen.

Veilige toegang

Inloggen met je schoolaccount

Wij koppelen AI-School met Microsoft of Google om veilig te kunnen inloggen met jullie schoolaccount. De school dient toestemming te geven voor het gebruik van onze Microsoft applicatie, of kan een eigen Microsoft applicatie indienen om mee te koppelen.

De koppeling controleert of het e-mailadres is aangemeld binnen de AI-School applicatie. Zo voorkomen wij dat niet-aangemelde e-mailadressen gebruik kunnen maken van de schoolomgeving.

Afspraken en documenten

Abonnement AI-School

Bekijk onze algemene voorwaarden abonnement AI-School, de verwerkersovereenkomst, servicevoorwaarden en privacyverklaring. Deze documenten maken onderdeel uit van de overeenkomst met AI-School.

Achter de schermen

Wat gebeurt er als ik een vraag stel in de chat?

01

Vraag ophalen

Bij een nieuwe vraag worden eerst de vragen en antwoorden van de chat opgehaald uit onze database.

02

Versleuteld versturen

De chatgeschiedenis wordt samen met de nieuwe vraag versleuteld verstuurd naar een taalmodel via een API-koppeling.

03

Antwoord tonen

Het taalmodel genereert een antwoord. AI-School ontvangt dit antwoord en presenteert het binnen het chatvenster.

Waar wordt dit naartoe verstuurd?

AI-School biedt verschillende taalmodellen aan, zoals GPT, Claude en Gemini. De informatie wordt verstuurd naar de partij die de koppeling aanbiedt van het gekozen taalmodel. Dit is in de meeste gevallen OpenAI of Google.

Wat doet het taalmodel?

Het taalmodel verwerkt de informatie en genereert een antwoord. Deze modellen zijn complex en AI-School heeft geen invloed op de werking of uitkomst van deze modellen.

En als ik de beeldmodus aanzet?

De beeldmodus genereert een beeld vanuit een omschrijving. Wij halen in de beeldmodus geen chatgeschiedenis op en versturen de vraag direct naar het tekst-naar-beeldmodel via een API-koppeling.

Wat is OpenAI?

OpenAI is het bedrijf achter ChatGPT. AI-School maakt via API-koppelingen gebruik van taal- en beeldmodellen om antwoorden en beelden te genereren binnen de eigen schoolomgeving.

Welke gegevens ontvangt de modelaanbieder?

De aanbieder ontvangt de promptinhoud en benodigde context, maar niet automatisch de naam, het e-mailadres, het leerlingnummer of de accountkoppeling. Persoonsgegevens die een gebruiker zelf in de invoer zet, kunnen wel door die aanbieder worden verwerkt.

Wordt modelinvoer gebruikt voor training?

AI-School stelt API-invoer niet beschikbaar voor modeltraining. Voor reguliere zakelijke API-diensten gebruiken aanbieders invoer niet voor modeltraining zonder expliciete toestemming. Technische bewaartermijnen verschillen per aanbieder, model en functie en kunnen tijdelijke bewaring voor misbruikdetectie omvatten.

AI in de klas

Mogen kinderen AI gebruiken?

Mogen kinderen AI gebruiken?

Een school moet AI-gebruik passend inrichten binnen de geldende wetgeving en het eigen beleid. AI-School biedt daarvoor beheer, toezicht, verwerkersafspraken en technische privacymaatregelen.

Hoe zit het met de Europese AI Act?

De Europese AI Act stelt risicogebaseerde regels voor AI-systemen. AI-School volgt deze ontwikkelingen en richt de omgeving in op veilig, transparant en menselijk gecontroleerd gebruik.

Waarom geen los ChatGPT-abonnement?

Losse consumentenaccounts vallen buiten de vertrouwde schoolomgeving. AI-School laat scholen accounts beheren, houdt toezicht mogelijk en voorkomt dat leerlinggegevens nodig zijn voor externe accounts.

Waarom is toezicht nodig?

Zonder toezicht kunnen leerlingen AI-tools verkeerd gebruiken. AI-School biedt inzage in chatgeschiedenis en direct inzicht tijdens de les, zodat leerlingen goed begeleid kunnen worden.

Koppelingen en subverwerkers

Lijst van subverwerkers

AI-School werkt met subverwerkers voor hosting, inloggen en AI-modellen. Hieronder staat waarvoor iedere partij wordt gebruikt. De locaties zijn gebaseerd op de Edu-V-verwerkersbijlage van 6 juli 2026.

OpenAI

Wij maken gebruik van OpenAI voor GPT-modellen. OpenAI verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in Ierland en de Verenigde Staten. Met OpenAI is een verwerkersovereenkomst afgesloten.

Google Cloud

Wij gebruiken Google Cloud voor hosting van de virtuele omgeving van AI-School. Google Cloud verwerkt naam, leerlingnummer, e-mailadres en chatgeschiedenis. De opslag en verwerking vinden plaats in Nederland en België.

Google Identity Toolkit

Wij gebruiken Google Identity Toolkit voor gebruikersauthenticatie. Daarbij worden e-mailadres, IP-adres, user agent en user ID verwerkt. De opslag en verwerking vinden plaats in Nederland en België.

Google Gemini

Wij gebruiken Google Gemini als AI-model waarmee gebruikers vragen kunnen stellen, teksten kunnen genereren en gegevens kunnen analyseren. Gemini verwerkt invoer, prompts en chatgeschiedenis. De opslag vindt plaats in Nederland en België; prompts kunnen in Nederland, België en de Verenigde Staten worden verwerkt.

Anthropic

Wij maken gebruik van Anthropic voor Claude-modellen. Anthropic verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in de Verenigde Staten. Er is een Data Processing Addendum met Anthropic aanwezig.

Mistral AI

Wij maken gebruik van Mistral AI voor Mistral-modellen. Mistral AI verwerkt invoer, prompts en chatgeschiedenis voor het genereren van antwoorden. De verwerking vindt plaats in Frankrijk.

Beveiligingsmaatregelen

Hoe beveiligen jullie de systemen?

We combineren infrastructuurbeveiliging, rollen, omgevingsrechten en technische controles zodat alleen gebruikers met de juiste rechten toegang hebben tot gegevens.

Cloudbeveiliging

Wij maken gebruik van Google Cloud Platform en Firebase voor opslag en backenddiensten. Google Cloud werkt met verschillende standaarden en certificeringen, waaronder ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, SOC 1, SOC 2, SOC 3 en de GDPR.

Ongeautoriseerde toegang voorkomen

Gebruikers loggen in via Microsoft of Google, krijgen rollen zoals leerling, medewerker, docent, admin of super admin en krijgen alleen toegang tot de omgeving waar zij bij horen.

Security Rules en App Check

Firestore Security Rules passen rollen en omgevingsrechten toe. Firebase App Check helpt backend-resources beschermen door te controleren of verzoeken afkomstig zijn van geautoriseerde front-end applicaties.

Meer over veiligheid

Onderzoeken en controles

DPIA

Grip IT Consultancy voerde de DPIA uit in april 2026; het rapport is op 20 mei 2026 vastgesteld. Binnen de onderzochte gegevensverwerking is het gemiddelde privacyrisico als laag beoordeeld en zijn geen hoge restrisico's vastgesteld. De Functionaris Gegevensbescherming heeft de DPIA en deze publiekscopy beoordeeld en goedgekeurd. Het rapport is een momentopname en is opvraagbaar voor scholen.

Vulnerability scan

Grip IT Consultancy onderzocht ai-school-pro.web.app op afstand en deels geautomatiseerd van 16 april tot en met 16 juni 2025. De globale score was 8 (laag risico), met enkele aandachtspunten en aanbevelingen. De scan geeft de situatie binnen die scope en periode weer en is geen garantie dat er geen kwetsbaarheden bestaan.

Risicoanalyse informatiebeveiliging

De analyse van 19 juni 2025 brengt dreigingen, bestaande maatregelen en restrisico's in kaart, waaronder het risico dat een gebruiker persoonsgegevens in een prompt opneemt. De uitkomst is gekoppeld aan de onderzochte maatregelen en is een momentopname.

Nog vragen over privacy?

Mail of bel direct naar onze functionaris gegevensbescherming Grip IT.

WhatsApp