Een spraakagent IA verwerkt tegelijkertijd drie categorieën gevoelige gegevens: de stem (biometrisch), de inhoud (PII) en de metadata (geolocatie, gedrag). Elk van deze brengt specifieke RGPD-verplichtingen met zich mee. Bedrijven die een spraakagent inzetten zonder een checklist voor compliance lopen het risico op boetes die kunnen oplopen tot 4% van de wereldwijde omzet (bron CNIL).

De 3 categorieën gegevens die beschermd moeten worden

1. Biometrische spraakgegevens

De menselijke stem wordt door de RGPD als een biometrische gegevens beschouwd (Artikel 9). De verwerking ervan vereist expliciete toestemming, apart van de algemene toestemming voor het gesprek, en mag alleen voor specifieke doeleinden plaatsvinden.

2. Conversatie-inhoud (PII)

Alles wat tijdens het gesprek wordt gezegd, is persoonlijke inhoud: identiteit, adres, IBAN, gezondheid, financiële situatie. De transcriptie moet versleuteld zijn, de toegang beperkt, en de bewaartermijn minimaal.

3. Metadata

Tijdstempel, duur, herkomst, gedrag (aarzeling, pauzes), patronen. Deze gegevens zijn ook gereguleerd, hoewel ze vaak worden vergeten.

RGPD-checklist: wat uw leverancier moet afvinken

Toestemming

Hosting en locatie

Versleuteling

Bewaartijd en verwijdering

Governance

Red flag: als uw leverancier geen AIPD (Analyse van de Impact op de Gegevensbescherming) op verzoek kan leveren, is dat een sterk signaal dat hij niet aan zijn compliance heeft gedacht. De CNIL kan dit document eisen tijdens een controle.

De Europese AI-wet: wat verandert er in 2025-2026

De Europese verordening inzake IA (AI Act), die in 2024 van kracht werd, voegt specifieke verplichtingen toe voor spraakagenten IA:

Het niet naleven van de AI Act kan leiden tot boetes tot 35 miljoen euro of 7% van de wereldwijde omzet, meer dan de RGPD.

Bijzondere gevallen per sector

Gezondheid

Spraakagenten IA die gezondheidsgegevens verwerken vallen onder Artikel 9 RGPD en moeten worden gehost op HDS-gecertificeerde infrastructuren (Hébergement de Données de Santé) in Frankrijk.

Financiën en bank

Bankgesprekken vereisen een volledige logging voor regelgevende traceerbaarheid (MIF II, DSP2). De IA moet een volledige export op verzoek van de toezichthoudende autoriteit mogelijk maken.

Incasso

Incasso is bijzonder gevoelig omdat het financiële gegevens van mensen in moeilijkheden verwerkt. De spraaktoestemming moet worden aangevuld met een schriftelijke kennisgeving (e-mail of brief). Bekijk onze incasso-aanpak.

Hoe Vocalis AI de compliance waarborgt

Vocalis AI is vanaf het begin ontworpen om RGPD- en AI Act-compliant te zijn:

Heeft u een RGPD-conforme spraakagent IA nodig voor uw bedrijf? Boek een gratis audit en wij overhandigen u onze compliance-documentatie tijdens de afspraak.