Privacy & guardrails
Bescherm gevoelige klantgegevens
Je kunt agents nu voorzien van privacy- en veiligheidswaarborgen. Alles staat standaard uit — per agent zet je aan wat je nodig hebt. Je vindt de instellingen onder Agent → Geavanceerd → Privacy & guardrails.
PII-redactie
Gevoelige gegevens van de beller — BSN, IBAN, creditcard, e-mailadres, telefoonnummer en geboortedatum — worden automatisch gemaskeerd in het opgeslagen transcript, de gesprekslogs, de gespreksanalyse en uitgaande webhooks. In plaats van het echte gegeven staat er dan [BSN] of [GEBOORTEDATUM]. De agent blijft tijdens het gesprek gewoon werken; alleen wat wordt vastgelegd en gedeeld is afgeschermd.
De detectie is nauwkeurig: een BSN wordt gecontroleerd met de elfproef, een IBAN met de mod-97-controle en een creditcardnummer met de Luhn-controle, zodat willekeurige cijferreeksen niet onnodig worden gemaskeerd. Je kiest zelf per categorie wat er gemaskeerd wordt, en je kunt eigen patronen toevoegen via een reguliere expressie — handig voor dossiernummers of interne klantnummers.
Gegevens ook weghouden bij het taalmodel
Wil je nog een stap verder gaan? Dan maskeer je gekozen categorieën ook vóórdat ze het taalmodel bereiken. Deze instelling is categorie-selectief: je kunt een geboortedatum wél redacteren uit de opslag, maar zichtbaar laten voor de agent zodat identiteitsverificatie gewoon blijft werken. Standaard staat dit uit.
Identiteitsverificatie zonder dat de AI meekijkt
De nieuwe tool "Identiteit verifiëren" laat de agent een gegeven controleren — bijvoorbeeld de geboortedatum — zonder dat het taalmodel de waarde ooit te zien krijgt. De beller spreekt het gegeven uit, het platform vergelijkt het in code met de verwachte waarde (bijvoorbeeld uit je CRM), en de agent hoort alleen of het klopt. De vergelijking is soepel: "12 maart 1985", "12-03-1985" en "1985-03-12" gelden als gelijk. Zo combineer je een sluitende verificatie met maximale privacy.
Je vindt de tool onder Agent → Tools → Identiteit verifiëren.
Bescherming tegen manipulatie
Zet bescherming aan zodat je agent niet uit zijn rol te praten is. De agent negeert pogingen om zijn instructies te wijzigen, zijn interne werking prijs te geven of zich als een ander systeem voor te doen.
Misbruikfilter
Begrens beledigend of bedreigend gedrag. Je kiest of de agent rustig grenzen stelt en doorgaat, of het gesprek na een waarschuwing beleefd beëindigt.
Aandachtspunten
- Redactie geldt voor tekst (transcript, logs, analyse, webhooks). De audio-opname bevat het gesproken gegeven nog wel.
- Telefoonnummers van de beller en gebelde worden niet geredacteerd, omdat die operationeel nodig zijn voor terugbellen of een CRM-koppeling.
- Instellingen gelden voor nieuwe gesprekken vanaf het moment dat je ze aanzet.