Stel: je laat een brief vertalen door iemand die je niet kent. Je plakt eerst de namen en het rekeningnummer af en zet er een nummer op. De vertaler doet zijn werk. Daarna haal jij de stickers eraf. Dat is alles, alleen dan automatisch en voor AI.
Een naam wordt een codenaam. Een e-mailadres of rekeningnummer blijft gewoon thuis. De cijfers waar het om gaat, blijven staan.
Het antwoord is net zo goed, want voor een analyse maakt het niet uit of iemand Jan heet of PERSOON_1.
Alleen jouw systeem weet wie achter welke codenaam zit. En van elke keer blijft vastgelegd wat er is meegegeven.
Tot een klant, een toezichthouder of je eigen directie de vraag stelt: hoe gaan jullie eigenlijk om met AI en onze gegevens?
Een dossier, een export of een heel bankbestand in de prompt, terwijl het model er een fractie van nodig heeft.
"De leverancier traint er niet op." Dat kan kloppen, maar de gegevens zijn er dan wel geweest.
Je kunt uitleggen wat je code doet. Je kunt niet per keer aantonen wat er is verstuurd.
Scroll rustig door. Rechts zie je dezelfde rijen bij elke stap veranderen. Kies bovenin het paneel een ander soort data.
De laag draait in je eigen app. Dit is wat daar staat: namen, e-mailadressen, rekeningnummers. Er is nog niets verstuurd.
Je legt één keer vast wat er met elke kolom gebeurt. Een naam wordt een codenaam (een token), een e-mailadres gaat helemaal niet mee. Wat je niet noemt, gaat niet mee.
Alles wat overblijft wordt nagelopen op BSN, IBAN, e-mailadres en telefoonnummer. Probeer het: stop er zelf iets gevoeligs in.
Codenamen in plaats van namen, maanden in plaats van datums, totalen in plaats van losse regels. En alleen naar een AI-dienst die jij hebt goedgekeurd.
De vraag aan het model: “Schrijf een kwartaalrapportage over het verloop van de scores.”
Het model schrijft zijn antwoord met de codenamen. Alleen jouw app weet wie erachter zit en zet de echte namen terug. De gebruiker leest een normaal antwoord.
Van elke keer blijft een ondertekend bonnetje over: hoeveel is afgeplakt, hoeveel is weggelaten, waar het heen ging. Er staan geen gegevens in. Vraagt een klant ernaar, dan laat je het zien.
| naamwordt token | emailgaat niet mee | locatiewordt token | meetdatumvervaagd | scoreblijft staan |
|---|---|---|---|---|
| Jan de Vries[[PERSOON_1]] | jan@voorbeeld.nl | Zwolle[[LOCATIE_1]] | 12-03-2026dag 0 | 6,2 |
| Fatima El Amrani[[PERSOON_2]] | fatima@voorbeeld.nl | Utrecht[[LOCATIE_2]] | 12-03-2026dag 0 | 6,9 |
| Jan de Vries[[PERSOON_1]] | jan@voorbeeld.nl | Zwolle[[LOCATIE_1]] | 11-06-2026dag 91 | 5,7 |
| Sanne Bakker[[PERSOON_3]] | sanne@voorbeeld.nl | Breda[[LOCATIE_3]] | 11-06-2026dag 91 | 7,3 |
| Fatima El Amrani[[PERSOON_2]] | fatima@voorbeeld.nl | Utrecht[[LOCATIE_2]] | 10-09-2026dag 182 | 6,9 |
Zo staat het in de app. Het model heeft hier nog niets van gezien.
Een mens legt per taak vast wat het model nodig heeft. Een vergeten veld gaat niet per ongeluk mee, maar per definitie niet.
Elke generatie krijgt een ondertekend bewijs dat naar het vorige verwijst. Schrappen of aanpassen valt op.
De laag zit in je eigen app. Wij zien je data nooit, en alleen bestemmingen die jij toestaat worden geaccepteerd.
Je wilt een kwartaalrapportage laten schrijven over scores van medewerkers. De AI heeft de cijfers nodig, niet de namen.
| naamwordt token | emailgaat niet mee | locatiewordt token | meetdatumvervaagd | scoreblijft staan |
|---|---|---|---|---|
| Jan de Vries[[PERSOON_1]] | jan@voorbeeld.nl | Zwolle[[LOCATIE_1]] | 12-03-2026dag 0 | 6,2 |
| Fatima El Amrani[[PERSOON_2]] | fatima@voorbeeld.nl | Utrecht[[LOCATIE_2]] | 12-03-2026dag 0 | 6,9 |
| Jan de Vries[[PERSOON_1]] | jan@voorbeeld.nl | Zwolle[[LOCATIE_1]] | 11-06-2026dag 91 | 5,7 |
| naam | locatie | meetdatum | score |
|---|---|---|---|
| Jan de Vries[[PERSOON_1]] | Zwolle[[LOCATIE_1]] | 12-03-2026dag 0 | 6,2 |
| Fatima El Amrani[[PERSOON_2]] | Utrecht[[LOCATIE_2]] | 12-03-2026dag 0 | 6,9 |
| Jan de Vries[[PERSOON_1]] | Zwolle[[LOCATIE_1]] | 11-06-2026dag 91 | 5,7 |
Je wilt weten waar je op kunt besparen. Daarvoor hoeft niemand je rekeningnummer of je losse betalingen te zien.
| datumvervaagd | tegenpartijgaat niet mee | tegenrekeninggaat niet mee | categorieblijft staan | bedragblijft staan |
|---|---|---|---|---|
| 01-01-20262026-01 | Woonstichting De Linde | NL43 INGB 8263 7546 76 | wonen | -1.150,00 |
| 02-01-20262026-01 | Supermarkt De Markthal | NL38 RABO 5282 3024 57 | boodschappen | -64,20 |
| 04-01-20262026-01 | Eetcafé De Brug | NL40 INGB 4470 4650 56 | uit eten | -41,50 |
| datum | categorie | bedrag |
|---|---|---|
| 01-01-20262026-01 | wonen | -1.150,00 |
| 02-01-20262026-01 | boodschappen | -64,20 |
| 04-01-20262026-01 | uit eten | -41,50 |
Je wilt weten wat goed verkoopt en wie vaak terugkomt. De AI kan klanten uit elkaar houden zonder te weten wie ze zijn.
| klantwordt token | emailgaat niet mee | plaatsblijft staan | productblijft staan | bedragblijft staan |
|---|---|---|---|---|
| Finn Maas[[KLANT_1]] | finn.maas@voorbeeld.nl | Amsterdam | Espresso 1 kg | 24,95 |
| Iris van Leeuwen[[KLANT_2]] | iris@voorbeeld.nl | Utrecht | Sencha 100 g | 8,50 |
| Finn Maas[[KLANT_1]] | finn.maas@voorbeeld.nl | Amsterdam | Filterpapier | 4,50 |
| klant | plaats | product | bedrag |
|---|---|---|---|
| Finn Maas[[KLANT_1]] | Amsterdam | Espresso 1 kg | 24,95 |
| Iris van Leeuwen[[KLANT_2]] | Utrecht | Sencha 100 g | 8,50 |
| Finn Maas[[KLANT_1]] | Amsterdam | Filterpapier | 4,50 |
Plak een tabel uit Excel, een stuk tekst of kies een pdf. Je ziet meteen wat wordt afgeplakt, en wat er nog doorheen glipt.
Groen Wonen
Kastanjelaan 8
1234 AB Lutjebroek
Factuurnummer: 80-26
Totaal € 5.402,65
Reknr: NL91 ABNA 0417 1643 00
[[NAAM_1]]
[[ADRES_1]]
[[POSTCODE_1]] [[PLAATS_1]]
Factuurnummer: [[KENMERK_1]]
Totaal € 5.402,65
Reknr: [[IBAN_1]]
Neem een voorbeeld of je eigen data, en zie stap voor stap wat het model wel en niet te zien krijgt.