AI in de zorg (2026): AVG-veilig voor zorgaanbieders en hun teams
De vraag in de zorg is zelden of AI helpt. Dat doet het, met dossiernotities, verwijzingen, opzoekwerk en vertaling voor patiënten. De vraag is welke AI uw organisatie eigenlijk mag gebruiken. Want in de zorg komen drie dingen samen die er bij één werkplek niet zijn: bijzondere patiëntgegevens, een heel team met verschillende rollen, en een verantwoordelijkheid die tot aan de bestuurder reikt.
Deze gids laat zien wat juridisch geldt voor AI in de zorg, waar consumentenchatbots tekortschieten, en hoe een zorgaanbieder AI vandaag op een gegevensbeschermingsveilige manier inzet voor het hele team.
Waarom ChatGPT een probleem wordt in de zorg
Een open AI-chatbot is niet voor de zorg gebouwd. Op consumentenabonnementen kan het gesprek worden bewaard en, afhankelijk van de instelling, worden gebruikt om het model te trainen. De verwerking gebeurt vaak buiten de EU, en een verwerkersovereenkomst krijgt u niet voor een privéaccount.
In de zorg is dat niet genoeg. Zodra een patiëntgegeven in het invoerveld belandt, ligt de verantwoordelijkheid bij u, en die rust niet op de medewerker alleen maar op de organisatie.
- Bijzondere persoonsgegevens. Gezondheidsgegevens zijn een bijzondere categorie onder de AVG en genieten een verzwaarde bescherming.
- Medisch beroepsgeheim. Het beroepsgeheim uit de WGBO (art. 7:457 BW) en de Wet BIG geldt onverkort.
- Gegevensbescherming. De AVG bepaalt hoe patiëntgegevens mogen worden verwerkt, en ongecontroleerde tools passen daar niet in.
De uitkomst is overal dezelfde: het personeel gebruikt AI toch, alleen stiekem en op privéaccounts. Deze schaduw-AI is het werkelijke risico. De oplossing is geen verbod, maar een tool die medewerkers wél mogen gebruiken.
Wat een zorgaanbieder met privé-AI doet
De waarde is niet één truc, maar het dagelijkse schrijf- en opzoekwerk, verspreid over de hele organisatie.
- Dossiernotities en verwijzingen. Uit het gesprek of dictaat groeit een gestructureerd concept dat de arts nakijkt en goedkeurt.
- Documentatie. Voortgangsnotities en samenvattingen vertrekken vanuit het dictaat, niet vanuit het lege formulier.
- Opzoekwerk in openbare bronnen. Klinische literatuur, richtlijnen en officiële registers doorzoeken zonder patiëntgegevens prijs te geven.
- Vertaling voor patiënten. Voorlichting en uitslagen in de taal die de patiënt begrijpt, zonder de tekst aan een consumentenproduct te geven.
- Interne communicatie. Een privé-e-mailassistent en documentopmaak nemen het schrijfwerk weg bij de administratie.
Wij besparen de organisatie elke dag schrijftijd, en u houdt de controle over waar de gegevens heen gaan.
Wat de keuze bepaalt
Vier punten bepalen of een AI in de zorg mag worden ingezet. Controleer elk punt voordat een tool de organisatie binnenkomt.
- Verwerking in de EU. Gegevens worden in Europa verwerkt en hoeven de EU niet te verlaten.
- Geen dataopslag. Geen dataopslag als standaard, niet als optie. De aanvraag wordt verwerkt, beantwoord en weggegooid.
- Geen training op uw data. Contractueel, op elk abonnement, geen instelling die iemand vergeet.
- Verwerkersovereenkomst. Een verwerkersovereenkomst waarmee u de verwerking aantoont.
Zo zet u AI gegevensbeschermingsveilig in
U hoeft AI niet te verbieden en het personeel niet naar privéaccounts te laten uitwijken.
De Wysor-oplossing
AI voor het hele zorgteam, AVG-veilig en in de EU.
Wysor is een privéwerkruimte voor zorgteams: topmodellen zoals GPT-5, Claude en Gemini, verwerkt in de EU, zonder dataopslag en zonder training op uw data. Met een verwerkersovereenkomst die uw functionaris gegevensbescherming kan toetsen.
EU-gehost, verwerkersovereenkomst
Verwerking in Europa, aantoonbaar
Geen dataopslag
Geen dataopslag als standaard
Voor het hele team
Notities, opzoekwerk, e-mail, vertaling
Meerdere praktijken en klinieken gebruiken Wysor al als Europees alternatief. U kunt klein beginnen, met één afdeling, en uitbreiden zodra de functionaris gegevensbescherming de verwerkersovereenkomst heeft getoetst.
Veelgestelde vragen
Mag de zorg ChatGPT gebruiken? Op privé-consumentenabonnementen is dat problematisch voor patiëntgegevens: opslag, mogelijke trainingsgebruik, verwerking buiten de EU en geen verwerkersovereenkomst. Voor klinisch gebruik heeft u EU-verwerking, geen opslag, geen training en een verwerkersovereenkomst nodig.
Welke AI mag mijn team in de zorg gebruiken? Een die gegevens in de EU verwerkt, niets opslaat, niet op uw data traint en een verwerkersovereenkomst biedt. Wysor voldoet aan deze punten en stelt de gangbare topmodellen onder dezelfde voorwaarden beschikbaar.
Hoe zit het met het medisch beroepsgeheim? Het beroepsgeheim blijft bestaan. Een gegevensbeschermingsveilige werkruimte met verwerkersovereenkomst en zonder dataopslag is daarmee verenigbaar, omdat er geen inhoud bij de leverancier achterblijft.
Wat kost het? Er is een gratis abonnement om mee te beginnen en betaalde abonnementen voor intensiever gebruik in het team.
Verder lezen
- Medische AI voor Nederlandse artsen. Geneesmiddelveiligheid, klinisch onderzoek en beroepsgeheim.
- Claude vs ChatGPT: welke is beter, en waarom niet allebei?. De meest gestelde vergelijking.
- De beste ChatGPT-alternatieven 2026. Waar Wysor past.
Vragen over invoering in de organisatie of over de verwerkersovereenkomst? Schrijf naar [email protected] of gebruik het contactformulier in de app.

