Niet iedere AI-tool is automatisch geschikt voor gebruik binnen een overheidsorganisatie. Zeker wanneer medewerkers werken met persoonsgegevens, interne documenten of andere gevoelige informatie, is het belangrijk om te weten waar gegevens terechtkomen, hoe ze worden verwerkt en welke afspraken de organisatie met de aanbieder heeft gemaakt.
Daarom werken overheidsorganisaties steeds vaker met AI-oplossingen die specifiek zijn ingericht voor zakelijk of overheidsgebruik. Een voorbeeld is Microsoft 365 Copilot binnen een zakelijke Microsoft-omgeving. Microsoft geeft aan dat prompts, antwoorden en gegevens die via Microsoft Graph worden gebruikt binnen Microsoft 365 Copilot niet worden ingezet om de onderliggende foundation models te trainen.
Binnen de Rijksoverheid worden daarnaast eigen voorzieningen ontwikkeld. Zo is vlam-chat ontwikkeld door SSC-ICT als alternatief voor commerciële AI-chatbots. Deze voorziening draait lokaal in een overheidsdatacenter en maakt gebruik van Europese taalmodellen, met nadruk op privacy, veiligheid en digitale autonomie.
Dat betekent overigens niet dat medewerkers iedere informatie zomaar in een goedgekeurde AI-tool kunnen invoeren. Ook bij een beveiligde oplossing blijven organisatiebeleid, autorisaties, het soort gegevens en de toepassing bepalend. De Autoriteit Persoonsgegevens waarschuwt bijvoorbeeld dat het invoeren van persoonsgegevens in AI-chatbots tot datalekken of onrechtmatige verwerking kan leiden.