Veilig werken met CrisisMaatje
Op deze pagina lees je waar je gegevens staan, wat je AI-aanbieder te zien krijgt en hoe je de koppeling veilig gebruikt. Handig voor jezelf, je privacyfunctionaris en je IT-afdeling.
In het kort
Je dossier staat in Nederland
Je crisisdossier in CrisisRadar staat op servers in Nederland.
Wij trainen geen AI op je data
Wij gebruiken je crisisdata niet om AI te trainen.
Je AI-aanbieder leest mee
Wat je AI uit CrisisRadar ophaalt, staat ook in je gesprek bij die aanbieder.
Jij bepaalt de toegang
Je zet de koppeling zelf aan en uit. Een beheerder kan CrisisMaatje voor de hele organisatie uitzetten.
Hoe de gegevens lopen
- Je typt een vraag in je AI-programma, bijvoorbeeld Claude of ChatGPT. Dat gesprek staat bij je AI-aanbieder.
- Je AI gebruikt CrisisMaatje om gegevens in CrisisRadar te lezen of vast te leggen. Dat gebeurt met het CrisisRadar-account waarmee je bij het koppelen bent ingelogd.
- Wat je AI uit CrisisRadar ophaalt, komt in je gesprek. Daar gelden de voorwaarden van je AI-aanbieder.
- Wat je AI vastlegt, staat in je crisisdossier in CrisisRadar. Op de tijdlijn zie je dat het via CrisisMaatje is gedaan.
Een eigen AI-model op je eigen computer? Dan blijft je gesprek bij jou. Je crisisdossier staat ook dan in CrisisRadar.
Wie is verantwoordelijk?
Je organisatie
Je organisatie bepaalt waarvoor de gegevens worden gebruikt. Daarmee is je organisatie de verwerkingsverantwoordelijke volgens de AVG.
CrisisRadar
CrisisRadar B.V. verwerkt de gegevens in CrisisRadar voor je organisatie en sluit daarvoor een verwerkersovereenkomst. Die vraag je aan via privacy@crisisradar.com.
Met je AI-aanbieder, zoals Anthropic, OpenAI of Microsoft, maakt je organisatie zelf afspraken. Kijk daarvoor naar het zakelijke abonnement dat je organisatie gebruikt.
Meer in de privacyverklaring en de voorwaarden van CrisisRadar.
Wat je AI wel en niet doet
Je AI kan
- crises en oefeningen aanmaken
- feiten, tijdlijn en meldklokken vastleggen
- draaiboeken en berichten als concept klaarzetten
- met een voorbeeld en een bevestiging een bericht op de statuspagina zetten, als je beheerder of coördinator bent
Jij doet
- nalezen, aanpassen en beslissen
- berichten op social media zelf plaatsen
- in je AI-programma instellen wat je AI zonder vragen mag
Tips voor veilig gebruik
- Gebruik het zakelijke AI-account van je organisatie. Overheidsmedewerkers mogen AI niet gebruiken met een privé- of consumentenaccount.
- Laat je AI eerst om toestemming vragen voordat hij iets wijzigt. In Claude kies je bij Tool permissions voor Needs approval. In ChatGPT kies je bij Permissions voor Always ask.
- Deel geen informatie die niet in een AI-gesprek hoort, zoals gegevens over gezondheid of wachtwoorden.
- Oefen eerst met een oefencrisis, zonder echte namen of andere persoonsgegevens.
- Lees altijd na wat je AI maakt. AI kan fouten maken. Controleer namen, tijden, aantallen en meldplichten.
Toegang beheren
- Koppeling uitzetten: in je AI-programma. Bij Claude bij Customize, Connectors. Bij ChatGPT met Disconnect bij de app.
- Voor de hele organisatie: een beheerder zet de module CrisisMaatje uit in CrisisRadar. Daarna werkt de koppeling voor niemand meer.
- API-sleutels: intrekken via Beheer, Apps en koppelingen, CrisisMaatje. Een ingetrokken sleutel werkt meteen niet meer.
AI in je organisatie
Veel organisaties hebben regels voor het gebruik van AI. Bespreek CrisisMaatje daarom met je privacyfunctionaris, je CISO of je AI-coördinator. Soms is een DPIA nodig: een onderzoek naar de privacyrisico's.
Volgens de Europese AI-verordening moet je soms melden dat een tekst voor het publiek met AI is gemaakt. Dat hoeft niet als een mens de tekst heeft gecontroleerd en er verantwoordelijk voor is. Vraag je jurist wat voor jouw organisatie geldt.
Technische gegevens voor je IT-afdeling
- Koppeladres: https://mcp.crisisradar.com/mcp
- Soort: remote MCP-server via Streamable HTTP, over HTTPS
- Inloggen: OAuth met automatische registratie (DCR) en PKCE, of een API-sleutel (Bearer)
- Rechten: crisis:read en crisis:write, binnen de organisatie van het ingelogde account
- Beveiligingsmelding: security.txt van CrisisRadar
Vragen over privacy of beveiliging?
Mail privacy@crisisradar.com of bel 0318 - 734 767.