Een belangrijke ontwikkeling in de Ons® Suite is de implementatie van kunstmatige intelligentie (AI). Deze ontwikkeling helpt de professionals om hun dagelijkse werkzaamheden in de Ons® Suite nog slimmer en efficiënter te maken. Daarnaast past deze ontwikkeling binnen onze ambitie om zorgorganisaties toekomstbestendig te maken. Raadpleeg de roadmap voor meer informatie over dit onderwerp.
Voor de ingang van de AI Act hebben we al een aantal AI-toepassingen toegevoegd aan de Ons® Suite, zoals Futuretype en Metingenherkenning in Ons® Dossier. Bij deze functionaliteiten gebeurt de verwerking van data volledig binnen Nedap Ons®. Binnenkort introduceren we ook diverse functionaliteiten die gebruikmaken van general purpose AI-modellen van externe AI-platformleveranciers.
Deze toepassingen gaan het werk van de professionals verder ondersteunen. AI in de Ons® Suite wordt een digitale collega die met de professionals meedenkt, helpt om sneller te werken en neemt eenvoudige, repeterende handelingen uit handen. Zo houden de professionals meer tijd over voor wat echt belangrijk is, namelijk het leveren van zorg. Wil je meer weten over hoe AI in de Ons® Suite de professionals ondersteunt? Bekijk dan het volledige artikel AI als nieuwe collega: hoe Nedap denkt over de toekomst van AI in de zorg.
Hieronder zie je een visuele weergave van de varianten waarin AI geïntegreerd kan worden in de Ons® Suite
Er zijn momenteel twee hoofdvarianten van AI-toepassingen in Ons®:
- AI-functionaliteiten die intern gehost worden door Nedap waarbij de verwerking van data volledig in de Ons® Suite gebeurt.
- AI-functionaliteiten in de Ons® Suite via een externe AI-platformleverancier waarbij de verwerking van data extern gebeurt.
Op dit moment zijn er diverse functionaliteiten in ontwikkeling. Raadpleeg hiervoor de pagina Thema vanuit de markt: AI en arbeidsbesparende technologie.
Introductie van externe AI-platformleveranciers
De ontwikkelingen op het gebied van AI gaan razendsnel. Wij kiezen bij Nedap Ons® daarom bewust voor een opzet waarbij we ons niet vastleggen op één specifieke technologie of leverancier om hier verantwoord en flexibel mee om te kunnen gaan in de toekomst. Door meerdere toonaangevende partijen te ondersteunen onder dezelfde richtlijnen en waarborgen, blijven we in staat om snel in te spelen op nieuwe versies en innovaties zonder afhankelijk te zijn van één platform of model. In plaats daarvan richten we onze werkwijze, richtlijnen en waarborgen zo in, dat we flexibel blijven meebewegen met technologische ontwikkelingen.
Op korte termijn willen wij voor de inzet van externe AI in de Ons® Suite gebruikmaken van technologieën van (externe) AI-platformleveranciers, namelijk OpenAI Ireland Limited en Microsoft Ireland Operations Limited. Door gebruik te maken van de API's van deze AI-platformleveranciers kunnen we AI integreren in functionaliteiten binnen de Ons® Suite. Op deze manier worden deze leveranciers subverwerkers en gaan de gegevens verwerken die nodig zijn voor de werking van AI in de Suite.
In deze handleiding hebben we alvast een aantal vragen verzameld waar we uitgebreid toelichting bij geven. Staat je vraag of het antwoord niet op deze pagina, neem dan contact op met Support via het supportportaal.
Veelgestelde vragen
Let op:
Een aantal belangrijke aandachtspunten zijn:
- Er wordt geen data verwerkt in de Verenigde Staten. De data blijft binnen de Europese Economische Ruimte (EER).
- De AI-toepassingen waarbij externe AI-platformleveranciers worden ingezet, zijn optioneel en niet verplicht. Als organisatie kan je er zelf voor kiezen om van deze functionaliteiten wel of geen gebruik te maken.
- Momenteel zijn de AI-toepassingen en -functionaliteiten nog in ontwikkeling. Er worden nog geen externe AI-platformleveranciers ingezet. Dit betekent dat er momenteel geen AI wordt ingezet op jullie cliëntgegevens. Wanneer de functionaliteiten gereed zijn, delen we meer informatie over de werking van de diverse opties en de dataverwerking via de AI-platformleveranciers. De functionaliteiten blijven optioneel.
Hieronder kan je meer informatie vinden over deze ontwikkelingen. Neem voor een uitgebreide toelichting de onderstaande vragen door.
Wat is Kunstmatige Intelligentie (AI)?
AI is technologie die taken kan uitvoeren waarvoor normaal gesproken menselijke intelligentie nodig is. Denk aan taal begrijpen, patronen herkennen, beslissingen nemen of leren van data. Volgens de AI Act is AI een machinegebaseerd systeem dat, met een bepaalde mate van autonomie, outputs kan genereren zoals voorspellingen, aanbevelingen of beslissingen, die van invloed kunnen zijn op fysieke of virtuele omgevingen.
Wat is de AI Act?
De Europese AI-verordening, de AI Act, heeft als doel om te zorgen dat AI-systemen die organisaties binnen de EU gebruiken, veilig zijn en fundamentele rechten respecteren.
Waar kan ik de AI Act vinden?
De AI Act in het Nederlands staat op deze pagina.
Welke typen AI zijn er?
De AI Act onderscheidt AI-systemen op basis van het risiconiveau dat ze vormen voor de rechten en veiligheid van mensen. De vier hoofdcategorieën zijn: onacceptabel risico (verboden), hoog risico, beperkt risico en minimaal risico. Daarnaast benoemt de AI Act 'General Purpose AI' als aparte categorie. Als tegenhanger van 'General Purpose AI' onderscheid het document ook 'Narrow AI'.
General Purpose AI: is een algemeen toepasbare vorm van kunstmatige intelligentie die een breed scala aan taken kan uitvoeren. Dit type AI kan worden geïntegreerd in verschillende systemen of toepassingen en vormt de basis voor veel AI-functionaliteiten, zoals het beantwoorden van vragen, het herkennen van patronen en het ondersteunen van besluitvorming. Generatieve AI is vaak óók een vorm van General Purpose AI. Denk aan het creëren van tekst, afbeeldingen, code of muziek. Deze AI wordt vaak ingezet voor creatieve of taalgebaseerde toepassingen. Voorbeelden van producten gebaseerd op generatieve AI zijn Copilot, ChatGPT en DALL·E.
Narrow AI: is kunstmatige intelligentie die is ontworpen om één specifieke taak of een beperkt aantal taken uit te voeren. Een dergelijk systeem is geoptimaliseerd voor een specifiek domein en kan niet buiten dat domein functioneren zonder herprogrammering of aanvullende training.
Hoe geven wij binnen Nedap invulling aan de Europese AI-verordening (AI Act)?
De Europese AI-verordening, de AI Act, heeft als doel om te zorgen dat AI-systemen die organisaties binnen de EU gebruiken, veilig zijn en fundamentele rechten respecteren. Binnen Nedap laten wij deze wetgeving onder andere tot uiting komen in ons AI beleid (AI Policy). We kunnen met AI alleen de positieve impact maken die we willen maken als we onze AI-systemen op een verantwoorde en ethische manier ontwikkelen en beschikbaar maken. Onze AI Policy voorziet in een proces waarmee we dit bewaken. Daarbij toetsen we nieuw te ontwikkelen of uit te breiden AI functionaliteit aan allerlei criteria, waaronder privacy, security, ethische standaarden en risico's. Ook maken we daarbij voor alle AI-functionaliteiten een afweging of, en welke, data door een externe AI-platformleverancier verwerkt moet worden om de functionaliteit te kunnen aanbieden.
Waar relevant en mogelijk passen we dataminimalisatie en de-identificatie toe. Verder hebben we afspraken met de genoemde externe AI-platformleveranciers zodat de data niet gebruikt wordt voor het trainen van de betreffende AI-modellen.
Raadpleeg voor meer informatie ook
Welke waarborgen zijn ingericht voor een veilige en verantwoorde inzet van AI in de Ons® Suite?
- Een pre-kwalificatie: beoordeling van doel, opzet en dataverwerking.
- Een finale beoordeling: voordat de functionaliteit in productie wordt genomen.
- Privacy: dataminimalisatie, de-identificatie en verwerking binnen de Europese Economische Ruimte (EER).
- Security: passende technische en organisatorische maatregelen, zoals encryptie, toegangsbeperkingen en auditlogs.
- Transparantie & uitlegbaarheid: gebruikers moeten kunnen begrijpen dat ze met AI interacteren en hoe resultaten tot stand komen.
- Ethiek & risico’s: aandacht voor onder andere bias, discriminatie, autonomie en maatschappelijke impact.
Waarvoor worden deze AI-platformleveranciers ingezet?
Beide partijen betreffen de inzet van General Purpose AI die voor meerdere doeleinden kan worden ingezet. Op onze roadmap is te lezen om welke toepassingen dit specifiek gaat. Daar beschrijven we ook welke toepassingen we onderzoeken als experiment, pilot of algehele uitrol.
Kan een zorgorganisatie kiezen tussen AI-platformleveranciers?
Een zorgorganisatie kan niet kiezen tussen AI-platformleveranciers. Als zorgorganisatie bepaal je wel zelf welke AI-functionaliteiten die gebruikmaken van externe AI-platformleveranciers, wilt inschakelen.
- Indien er een nieuwe AI-platformleverancier als subverwerker wordt toegevoegd, dan informeren we hier tijdig over.
- De toepassing van deze AI-platformleveranciers binnen de Ons® Suite kan wisselen of gecombineerd per AI-functionaliteit. Per functionaliteit kunnen AI-platformleveranciers gecombineerd worden of gewisseld worden.
- De AI-toepassingen en -functionaliteiten in de Ons® Suite zijn nog in ontwikkeling. De externe AI-platformleveranciers worden nog niet ingezet voor deze functionaliteiten. Wanneer dit wel het geval is, delen we meer informatie over de werking van deze optionele functionaliteiten en de dataverwerking via een externe AI-leverancier.
Neem voor uitgebreide toelichting de onderstaande vragen door.
Verwerkt de externe AI-platformleverancier persoonsgegevens van gebruikers en/of cliënten?
Dat kan, maar is afhankelijk van de specifieke AI-functionaliteit. Zoals beschreven onder de vraag Hoe geven wij binnen Nedap invulling aan de Europese AI-verordering? hebben we een AI Policy ontwikkeld. Aan de hand van dat proces maken we voor alle AI-functionaliteit de afweging of, en welke, data door een externe AI-platformleverancier verwerkt moet worden om de functionaliteit te kunnen aanbieden. Waar relevant en mogelijk passen we dataminimalisatie en de-identificatie toe. Voor AI-functionaliteit die gebruik maakt van een externe AI-platformleverancier geldt dat de zorgorganisatie zelf een afweging kan maken om deze functionaliteit wel of niet in te schakelen.
Waar gaat mijn data heen?
Er wordt geen data verwerkt in de Verenigde Staten. Alle persoonsgegevens die in de context van onze AI-systemen door een subverwerker worden verwerkt, blijven in de Europese Economische Ruimte (EER), conform artikel 3.5 van de verwerkersovereenkomst. Deze en andere data wordt ook niet gebruikt om de AI-modellen van de betreffende leveranciers te trainen.
Wordt de data die jullie naar de AI-platformleveranciers sturen gebruikt om AI te trainen?
Nee, de informatie die naar de externe AI-platformleveranciers wordt verstuurd, wordt niet gebruikt om externe AI-modellen te trainen.
Hoe wordt data verstuurd naar externe AI-platformleveranciers?
Voor elke AI-functionaliteit in Ons maken we aan de hand van onze AI Policy eerst een zorgvuldige afweging: welke gegevens zijn écht nodig om de functionaliteit goed te laten werken? Alleen die gegevens worden gebruikt. Als er persoonsgegevens nodig zijn, passen we altijd het principe van dataminimalisatie toe:
- We versturen gegevens alleen als dat strikt noodzakelijk is.
- We versturen persoonsgegevens alleen in de-identificatie-vorm.
- De gegevens worden beveiligd verstuurd via een versleutelde verbinding.
- Bij elke functionaliteit wordt vermeld welke gegevens verwerkt worden. Als een functionaliteit kan leiden tot het verwerken van herleidbare gegevens vermelden we dit ook. Elke functionaliteit vereist een expliciete opt-in, zoals beschreven in 'Komt er een aparte opt-in per productfunctionaliteit die gebruik maakt van deze subverwerkers?'.
Wordt onze data bewaard bij de externe AI-platformleveranciers? Zo ja, hoelang?
Momenteel wordt er geen data bewaard bij de leverancier OpenAI Ireland Limited. De data wordt direct na verwerking verwijderd. In het kader van misbruikpreventie kúnnen AI-platformleveranciers in de toekomst wel (meta)data verzamelen, tenzij de toepassing door die betreffende AI-platformleverancier daarvan uitgesloten is. Hiervoor gebruikt OpenAI Ireland Limited de term Zero Data Retention (ZDR). De huidige AI-toepassingen, die we ontwikkelen en die gebruik gaan maken van OpenAI als AI-platformleverancier zijn door OpenAI Ireland Limited goedgekeurd voor ZDR.
Daarnaast streven we als Nedap in het kader van dataminimalisatie altijd naar zo min mogelijk data versturen naar een AI-platformleverancier.
Bij de AI-toepassingen die gebruik gaan maken van Microsoft Ireland Operations Limited als leverancier wordt data (in dit geval de prompts/input vanuit Ons® en de respons/output van de externe AI) 30 dagen bewaard bij deze externe leverancier in het kader van misbruikpreventie. Echter, er wordt geen data gebruikt om de externe AI-modellen te trainen.
Waarom kiest Nedap niet voor Europese AI-alternatieven?
We realiseren ons dat OpenAI en Microsoft oplossingen zijn die hun oorsprong hebben in de Verenigde Staten. Bij Nedap Ons® streven we ernaar om in de toekomst zoveel mogelijk gebruik te maken van Europese AI-oplossingen. We doen ook onderzoek naar Europese AI-aanbieders als alternatief voor Amerikaanse-oplossingen, met als doel meer autonomie, transparantie en aansluiting bij Europese wet- en regelgeving binnen onze suite te waarborgen. Op dit moment zijn de Europese opties nog niet voldoende volwassen en geschikt om ons optimaal te ondersteunen. Dat betekent niet dat we deze opties negeren. We volgen de ontwikkelingen op de voet en toetsen voortdurend de kwaliteit van deze oplossingen. Op die manier werken we actief toe naar een toekomst waarin we Europese alternatieven in onze suite kunnen integreren.
Wat als ik bezwaar wil maken tegen de inzet van deze subverwerkers?
Heb je aanvullende vragen of wil je binnen de termijn van 30 dagen bezwaar maken tegen de inzet van subverzekers (externe AI-platformleveranciers in de Ons® Suite), neem dan contact op met Team Privacy & Security via het supportportaal. Graag horen wij wat de vragen zijn of wat de reden van eventueel bezwaar is.
Wat als ik geen bezwaar maak tegen de subverwerker, maar wel controle wil over gebruik van AI?
Als er binnen de termijn geen bezwaar is gemaakt dan betekent dit dat de subverwerkers kunnen worden ingezet voor AI-functionaliteit in de Ons® Suite.
De zorgorganisaties hebben een opt-in mogelijkheid bij het in gebruik nemen van AI-functionaliteiten die gebruikmaken van AI-platformleveranciers. Dit betekent dat de functionaliteiten expliciet aangezet moeten worden.
Komt er een aparte opt-in per productfunctionaliteit die gebruik maakt van deze subverwerkers?
Ja, functionaliteiten die gebruik maken van deze subverwerkers zullen expliciet aangezet moeten worden. Bij elke opt-in geven we aan welke gegevens verwerkt worden. Indien je als zorgorganisatie bezwaar hebt tegen het gebruik van deze subverwerkers dan kan je er voor kiezen deze functionaliteit niet te gebruiken.
Moeten wij als zorgorganisatie betalen voor het gebruik van AI-functionaliteit van externe AI-platformleveranciers in Ons®
Dit proces is nog in ontwikkeling. We zoeken een passende oplossing waarbij de zorgorganisaties zelf beheer en controle hebben over deze kosten. Een mogelijke oplossing kan zijn om dit proces via Ons® Diensten te laten lopen. Zodra het proces is ingericht, ontvangen de zorgorganisaties hier per mail meer informatie over.
Waarom ontwikkelt Nedap zelf geen General Purpose AI-model?
Het ontwikkelen van een eigen General Purpose AI-model, zoals een groot taalmodel, vereist enorme hoeveelheden data, rekenkracht, gespecialiseerde expertise én structurele investeringen op wereldschaal. Deze grote AI-modellen worden momenteel ontwikkeld door partijen zoals OpenAI, Google, Mistral, en Anthropic, die beschikken over de benodigde infrastructuur en schaal.
Wij kiezen er bewust voor om dit soort AI-modellen verantwoord en gericht toe te passen binnen de zorgcontext. Dit doen we met bestaande, hoogwaardige modellen van AI-platformleveranciers die we integreren in de Ons® Suite. Dit onder strikte voorwaarden, zoals verwerking binnen de EER en zonder dat data wordt opgeslagen of gebruikt voor training. Zo kunnen we sneller, veiliger en doelgerichter waarde toevoegen voor zorgorganisaties.
Er komen nieuwe AI-functionaliteiten aan, hoe gaan jullie mij daar in de toekomst over informeren? Kan ik daar nog apart goedkeuring voor geven?
Informatie over nieuwe functionaliteiten wordt via de reguliere kanalen beschikbaar gesteld, zoals Ons® Aankondigingen, webinars, de ontwikkelplanning en/of per mail. Voor elke AI-functionaliteit die gebruikmaakt van een AI-platformleverancier maken we inzichtelijk welke data verwerkt gaat worden. Op deze manier kan een zorgorganisatie zelf besluiten of ze gebruik willen maken van de functionaliteit en deze aanvragen. Deze informatie wordt in een handleiding op het supportportaal beschikbaar gesteld.
Is AI altijd een externe dienst of ontwikkelt Nedap zelf ook AI?
Er bestaan verschillende vormen van AI met bijbehorende gradaties in complexiteit en kosten voor het ontwikkelen daarvan. Zie ook de vraag Waarom ontwikkelt Nedap zelf geen General Purpose AI-model?
Nedap kiest ervoor om voor bepaalde AI-functionaliteiten kwalitatief hoogwaardige General Purpose AI-modellen van externe AI-platformleveranciers te gebruiken. Daarnaast ontwikkelt Nedap haar eigen AI-systemen voor situaties waarin dat passender is. Bij gebruik van externe leveranciers zijn andere voorwaarden van toepassing, maar alle AI-functionaliteiten zullen aan de hand van onze AI Policy getoetst worden.
Zal gebruik van AI-platformleveranciers altijd opt-in (optioneel) blijven of gaan jullie dit op een gegeven moment verplicht maken?
Op dit moment zijn wij nog druk bezig met het bepalen van de toegevoegde waarde van verschillende AI-functionaliteiten voor de zorg. Op dit moment zien wij nog geen noodzaak dit als een verplichting te vereisen voor het gebruik van onze producten. De AI-toepassingen die gebruik maken van AI-platformleveranciers blijven dus optioneel. Momenteel wordt er dus ook geen AI ingezet op cliëntgegevens van organisaties.
Hoe worden AI-functionaliteiten door Nedap getest en getoetst op kwaliteit na in gebruikname?
Bij AI-functionaliteit die gebruik maakt van General Purpose AI modellen is het extra belangrijk om regelmatig te evalueren of de functionaliteit nog voldoet aan het beoogde doel. Hiervoor introduceren we zogenaamde LLM-observability systemen, die ons in staat stellen om de prestaties en kwaliteit van AI-functionaliteiten te monitoren.
Advies voor de inzet van AI-functionaliteiten in de Ons® Suite
Om AI verantwoord in te zetten, adviseren wij het volgende stappenplan:
- Informeer jezelf door bijvoorbeeld de overheidsbrede visie op generatieve AI te lezen of door de standaard vragenlijst van de IGJ te gaan over de eisen die organisaties zouden moeten stellen aan de inzet van (generatieve) AI. Bekijk ook op ons supportportaal de AI-documentatie en de beschikbare AI-functionaliteiten en wat dit betekent voor dataverwerking en privacy.
- Evalueer intern door met betrokkenen binnen jullie organisatie (zoals privacy officer, security officer, Ons Coaches andere betrokkenen) te bespreken of de functionaliteiten toegevoegde waarde bieden en of de organisatie dit wil gaan inzetten.