AVG, veiligheid en je eigen prompt-bibliotheek
In deze afsluitende module kijken we eerlijk naar wat wel en niet mag (AVG, verkeerslicht, EU-leveranciers zoals Mistral), en bouw je je eigen prompt-bibliotheek. Aan het eind ligt er een persoonlijk werkdocument met 10–15 sjablonen die direct in je werk passen.
Tijd: ~60 minuten. Aan het eind: korte evaluatie + opdrachtenboek met 15 extra opdrachten om in jouw tempo te oefenen.
Les 5.1: Verkeerslicht in de praktijk
Doel: in 10 seconden weten of een tekst in een publieke chat mag.
Het verkeerslicht hebben we sinds module 1 gebruikt. Nu maken we hem permanent:
| Kleur | Wat het is | Wat je doet |
|---|---|---|
| Groen | Geen persoonsgegevens, geen patiëntdata, geen vertrouwelijke contracten. Algemene info, jouw eigen tekst, fictieve casus. | Publieke chat (ChatGPT, Claude, Gemini) prima. |
| Oranje | Interne maar niet identificeerbare gegevens: roosters zonder namen, een geïdealiseerde casus, een mail zonder patiëntcontext. | Anonimiseren of dummy-namen vóór je plakt. Of: alleen in goedgekeurde omgeving. |
| Rood | Patiëntdata (naam, BSN, geboortedatum, diagnose + locatie), brieven uit het EPD, vertrouwelijke contracten of personeelszaken. | Niet plakken. Punt. Voor verwerking: ziekenhuis-goedgekeurde omgeving (Copilot M365 Enterprise, Azure OpenAI, Claude Enterprise, of mogelijk een EU-route). |
Vragen bij les 5.1
1. Een collega vraagt of je “snel even via ChatGPT” een tekst kan opmaken voor de afdelingsnieuwsbrief over “een 84-jarige Sneekse patiënt met een zeldzame klepafwijking die deze week geopereerd wordt”. Wat doe je?
Les 5.2: Wat als een arts toch een patiëntcasus dropt in een prompt?
Doel: niet stiekem schuldig voelen, wel praktisch reageren.
Het gebeurt: een arts mailt je een tekst met daarin een patiëntnaam, leeftijd, diagnose en de vraag “Kun jij dit in ChatGPT laten herschrijven?” Jij staat dan voor de keuze. De vuistregel:
- Pauze. Niet meteen plakken “omdat het haast heeft”. Vraag de arts even of het anoniem mag.
- Anonimiseer. Vervang naam, BSN, geboortedatum, regio en specifieke diagnose-combinaties.
- Check beleid. Onbekend? Korte vraag aan ICT / privacy-officer welke route in jullie ziekenhuis goedgekeurd is.
- Documenteer. Houd kort bij wat je hebt gevraagd en welk antwoord je kreeg. Bij een privacy-vraag later staat het zwart op wit.
Steunzin voor in de hal
“Ik wil dit graag voor je doen. Mag ik het eerst anoniem maken? Dan kan ik het in een publieke AI doen. Anders moeten we wachten tot de goedgekeurde route beschikbaar is.”, Eerlijk, behulpzaam, en het draagt de verantwoordelijkheid weer netjes terug naar waar hij hoort.
Vragen bij les 5.2
2. Wat is de meest professionele reactie als een arts een patiëntnaam in zijn prompt heeft staan en jou vraagt het door ChatGPT te halen?
Les 5.3: Mistral als EU-route
Doel: weten waar “de Europese variant” in je woordenschat past, ook al gebruik je hem zelf nog niet.
Mistral is een Frans/EU AI-bedrijf dat het chatproduct “Le Chat” en bijbehorende modellen maakt. Voor zorginstellingen met een Europese voorkeur (data-residency, AVG-uitgangspunt in plaats van later geschilpunt) staat Mistral vaak op de short-list. Voor jou als stafsecretaresse is het belangrijk om de naam te kennen, ICT/ inkoop kunnen er vragen over stellen.
Waar Mistral logisch wordt
Als jullie ziekenhuis een leverancier zoekt waar “data binnen Europa” een hard criterium is. EU-jurisdictie en AVG zijn er het uitgangspunt, niet een later aandachtspunt.
Wat het ná doet zijn
De integraties met M365 / Workspace / Outlook / Teams zijn nog dunner. Het ecosysteem is kleiner; de meeste opleidingsmaterialen en richtlijnen voor secretariaten gaan over ChatGPT en Claude.
Live opdracht 5.3: Open Le Chat eens en stel een testvraag
Open Le Chat (de chat van Mistral). Stel dezelfde mail-vraag als in module 1.
Vergelijk met je versie uit module 1. Voelt Le Chat ergens significant anders dan ChatGPT/Claude/Gemini? Voor de meeste secretariële taken zijn de verschillen klein, het hoofdargument voor Mistral is de EU-vestiging, niet de output-kwaliteit.
Les 5.4: Bouw je eigen prompt-bibliotheek
Doel: 10–15 sjablonen waar je een werkjaar mee toe kunt.
Een prompt-bibliotheek is geen geheime kunst. Het is een werkdocument (Word, OneNote, Notion, of binnen een Claude-Project) met je beste prompts. Zonder bibliotheek begin je elke keer opnieuw; mét bibliotheek pluk je in 30 seconden de juiste prompt.
Voorgestelde structuur:
- Mail (5 prompts): korte interne mail, beleefde afwijzing, onboarding-mail nieuwe medewerker, mail namens afdelingshoofd / opleider, externe mail.
- Lange tekst (3 prompts): notulen uit transcript, agenda uit mailthread, richtlijn op één A4.
- Excel/Office (3 prompts): tabel verzinnen + formule, slide herschrijven, document met track changes.
- Snelle hulp (2-4 prompts): toon ombuigen, samenvatting van een gesprek, brainstormvragen voor een overleg.
Live opdracht 5.4: Laat Claude een bibliotheek voor jou opzetten
Open Claude. Plak. Sla het resultaat op als “Mijn AI-bibliotheek.docx” (of in OneNote / Notion).
Vergeet niet: je bibliotheek is een levend document. Elke keer dat je een prompt verbetert (een betere zin, een nieuwe begrenzing), update je hem. Na drie maanden heb je waarschijnlijk 20–25 sjablonen die in je werk klikken.
Les 5.5: Automation bias: het sluipende risico
Doel: weten waarom je na drie weken AI-gebruik minder kritisch leest, en hoe je dat tegengaat.
Een onverwacht risico dat veel mensen onderschatten: automation bias. Hoe vaker je AI-output ziet die goed genoeg is, hoe meer je de neiging krijgt om hem zonder bewuste check over te nemen. “Het stond er, dus het zal wel kloppen.” Dit gebeurt sluipend. Een week na de cursus ben je nog kritisch, na drie maanden minder, na een jaar lees je een mail half door en stuurt hem door.
Onderzoek bij zorgprofessionals laat zien dat dit echt gebeurt: de eerste keer dat een AI iets fout doet wordt het opgemerkt, de tiende keer al niet meer. Voor jouw werk betekent dit dat je een paar lichte structurele gewoonten nodig hebt:
- Lees-pauze. Tussen “AI klaar” en “jij verstuurt” zit minimaal 30 seconden waarin jij de output leest. Geen ander tabblad, geen telefoon, alleen lezen.
- Specifieke check-vragen. Bij elke mail: kloppen de feiten? kloppen de namen? klopt de toon? staat er iets in dat ik niet heb gezegd?
- “Wat zou jij anders schrijven?” Vraag één keer per week aan een collega om een willekeurige AI-mail van die week te lezen. Dat is je tweede paar ogen.
- Mail namens leidinggevende dubbel checken. Daar is de impact het grootst, toon en feitelijkheid namens iemand anders. Schrijf voor jezelf de regel op: geen AI-gegenereerde mail die namens de afdelingshoofd of opleider uitgaat, vertrekt zonder dat ik, of de leidinggevende zelf, hem expliciet heeft gelezen.
Klein experiment
Schrijf op een post-it op je beeldscherm de zin: “Heb ik dit zelf gelezen?”. Drie weken. Dan weet je of het nog nodig is. (Vaak: ja.)
Vraag bij les 5.5
Wat is de beste tegenmaatregel tegen automation bias?
Les 5.6: Wat doe je als er écht iets misgaat?
Doel: een rustig stappenplan voor de zeldzame keer dat een AI-fout naar buiten gaat.
Het komt voor: een mail die een verzonnen patiëntdetail bevatte, een notule met een vergaderbesluit dat niet is genomen, een doorverwijzing die een hallucinatie van Claude was. De cursus is bedoeld om dit te voorkomen, maar 100% voorkomen kan niemand. Wat doe je als het toch gebeurt?
- Adem in. Niets verbergen. Wegmoffelen is verleidelijk en leidt altijd tot grotere problemen later. AI-fouten zijn collectief leerstof voor de afdeling.
- Bepaal de scope. Wie heeft de fout gezien? Wat is de feitelijke fout? Wat staat er niet meer in een latere correctie?
- Korte rectificatie. Mail snel een kort bericht: “In mijn eerdere mail/notule [datum] stond [X]; dit klopt niet. Correct is [Y]. Excuses voor de verwarring.” Niet te lang, niet uitwijdend. Erkennen, corrigeren, doorgaan.
- Bespreek het één keer. Vertel je leidinggevende en collega-secretariaat wat er gebeurde en hoe je hem volgende keer voorkomt. Niet voor straf, voor leren.
- Update je prompt. Welke regel had de fout voorkomen? “Verzin geen patiëntnamen”? “Bij twijfel: schrijf ‘niet vermeld’”? Voeg toe aan je bibliotheek.
Live opdracht 5.6: Schrijf een korte rectificatie-mail
Open Claude. Plak.
Belangrijk: de prompt bevat zelf de erkenning “ik had niet goed gecheckt”. Daarmee blokkeer je dat de AI je iets aanpraat over “technisch probleem” of “externe oorzaak”. Het is jouw verantwoordelijkheid, dat is professioneel.
Les 5.7: Collega's en team-onboarding
Doel: de cursus die je hebt gevolgd in vijf minuten kunnen overdragen aan een collega.
Een veel onderschatte kans: jij bent door deze cursus heen, en er zijn waarschijnlijk twee, drie of vijf collega's op je secretariaat die hetzelfde werk doen. Een korte teamonboarding (~15-30 minuten) kan al genoeg zijn om iedereen dezelfde basis te geven, met het bijkomende voordeel dat jullie het allemaal op dezelfde manier doen.
Voorgestelde inhoud van een korte team-overdracht:
- (2 min) De drie tools: ChatGPT, Claude, Gemini, wat ze voor ons werk doen.
- (3 min) Verkeerslicht: wat plak je wel/niet in een publieke chat. Korte oefening met drie voorbeelden uit jullie eigen werk.
- (5 min) Vier bouwstenen: rol + context + taak + format. Eerste live demo met één echte mail.
- (5 min) Sjabloon-prompt: jullie kunnen jouw prompt-bibliotheek samen pakken.
- (5 min) Wat doen we als het misgaat: rectificatie, leren, doorgaan. Iedereen mag dit weten.
- (5 min) Vragen.
Live opdracht 5.7: Maak je eigen onboarding-cheatsheet
Open Claude. Plak.
Tip: Print de cheatsheet en hang ‘m op het prikbord. Het is geen geheim materiaal, hoe meer collega's het kennen, hoe sneller jullie op één lijn werken.
Les 5.8: Korte check-vragen voor ICT/privacy-officer
Doel: in één korte mail aan ICT de juiste informatie boven tafel krijgen.
De cursus heeft je een gevoel gegeven voor wat er mogelijk is. De definitieve grenzen zet jouw ziekenhuis. Hieronder een korte, neutrale mail die je kunt sturen aan ICT of de privacy-officer om de basisroute helder te krijgen.
Live opdracht 5.5: Mail aan ICT vragen op te stellen
Open Claude. Plak.
Sturen of niet? Dat beslis je zelf. Veel ziekenhuizen waarderen het juist dat secretariaten meedenken, je voorkomt veel grijze-zone-incidenten.
Take-home van module 5 (en de cursus)
Verkeerslicht is je kompas
Groen / oranje / rood. Bij twijfel: anonimiseren of niet plakken. Vraag bij ICT als beleid onduidelijk is.
Mistral kent je woordenschat nu
De EU-route bestaat. Voor jou nu vooral een naam om te herkennen als inkoop/ICT er over praat.
Je hebt een bibliotheek
10–15 sjablonen waar je een jaar mee toekan. Levend document; updaten als prompts beter worden.
Beleid checken is professioneel
De korte mail naar ICT/privacy-officer is geen lastig doen, het is een onderdeel van professioneel werken met AI.
Automation bias is écht
Na drie maanden lees je AI-output slordiger. Post-it “Heb ik dit zelf gelezen?” werkt verrassend goed.
Bij een fout: rectificeer kort
Niets verbergen. Korte rectificatie-mail, eigenaarschap, en bijwerken van je prompt-bibliotheek met de regel die de fout had voorkomen.
Deel met je team
Een één-A4 cheatsheet en 15 minuten teamoverdracht zetten je collega's op dezelfde basis. Werkt sneller, leert sneller.
Klaar, vul de korte evaluatie in
Twee minuten, anoniem. Daarna krijg je toegang tot het opdrachtenboek: 15 extra opdrachten op niveau om in jouw eigen tempo te blijven oefenen met ChatGPT, Claude en Gemini.