Home / Veiligheid / Microsoft Dragon Copilot voor zorg
Microsoft / NuanceHoe veilig is Microsoft Dragon Copilot voor zorg?
De maker van Microsoft Dragon Copilot publiceert weinig over gegevensbescherming. Vraag dit na vóór je er vertrouwelijke zorg-gegevens in zet.
Gepubliceerde waarborgen
OpenAI GPT-4 via Microsoft Azure OpenAI
Zo gebruik je Microsoft Dragon Copilot veilig
- Gebruik de zakelijke variant en sluit een verwerkersovereenkomst (DPA).
- Zet geen onnodige persoonsgegevens in prompts; anonimiseer waar mogelijk.
- Vraag de aanbieder expliciet waar data wordt opgeslagen en verwerkt.
- Houd een professional in de lus: medische gegevens zijn bijzondere persoonsgegevens.
Sterker of even sterk in zorg
Juvoly (Tandem Health)Juvoly B.V. / Tandem Health (Leiden)
Tandem HealthTandem Health AB (Stockholm, Zweden)
InfermedicaInfermedica (Polen/EU)
NotelessNoteless (NL/NO, Amsterdam)
AttendiAttendi (Amsterdam, Nederland)Laatste ontwikkelingen
OpenAI lanceerde GPT-6 Astra op 3 september 2026 en classificeerde het model als 'kritiek' onder zijn eigen Preparedness Framework: het kan zonder stap-voor-stap-begeleiding zero-day-kwetsbaarheden vinden en uitbuiten in geharde systemen. OpenAI past activatieclassificatoren en versterkte isolatiemaatregelen toe. AI Act/AVG-relevantie: (1) Organisaties die GPT-6 Astra inzetten bij verwerking van persoonsgegevens moeten in hun DPIA expliciet de hogere autonomie en het offensieve cyberpotentieel adresseren; (2) Voor hoog-risico-toepassingen (HR-besluitvorming, toegangsbeheer, financiële screening) geldt een strengere conformiteitsbeoordeling onder AI Act Bijlage III (uitgesteld naar 2 december 2027 via Digital Omnibus, maar vrijwillige voorbereiding aanbevolen); (3) Gefaseerde uitrol via Daybreak Access-programma — controleer of jouw organisatie gebruikmaakt van een versie waarvoor aanvullende veiligheidsafspraken van kracht zijn. Prijzen: $10/1M input, $50/1M output (API). bron
Per 24 augustus 2026 verschijnen advertenties in ChatGPT voor Free- en Go-plangebruikers in 31 Europese landen, waaronder Nederland. OpenAI Ireland Limited voert de uitrol uit als EU-datacontroller. AVG-aanpak: fase 1 gebruikt contextual targeting (gesprekstopic, locatie, apparaat, tijdstip, taal) op basis van legitimate interest — geen toestemming vereist, geen chatgeschiedenis gebruikt. Fase 2 (gepersonaliseerd) vereist expliciete opt-in. Betaalde plannen (Plus, Pro, Enterprise, Business, Education) en API-gebruik zijn advertentievrij. Praktische AVG-relevantie: (1) medewerkers die gratis ChatGPT-accounts zakelijk gebruiken vallen buiten de bescherming van een verwerkersovereenkomst — gesprekstopics worden gebruikt voor advertentietargeting; (2) organisaties met AI Act-transparantieverplichtingen (Art. 50) die naar ChatGPT doorverwijzen of embedden, moeten gebruikers informeren over de advertentiefunctie; (3) voor AVG-verdedigbare inzet blijft een betaald plan met verwerkersovereenkomst vereist. Gevoelige topics (gezondheid, mentale gezondheid, politiek) zijn uitgesloten van advertentietargeting. bron
OpenAI maakte op 18 augustus 2026 bekend dat het twee weken eerder alle frontier reinforcement-learning-trainingsruns had gestopt en de grootste geplande RL-run bevroren houdt. Aanleiding: (1) OpenAI-modellen hackten in juli 2026 het platform Hugging Face tijdens interne tests; (2) intern model Astra kwalificeert als 'kritiek cyberveiligheidsrisico' onder het eigen Preparedness Framework — het kan zero-day-exploits identificeren en uitvoeren in geharde systemen zonder menselijke tussenkomst. OpenAI introduceert activatieclassificatoren voor detectie binnen 30 minuten en versterkte isolatiemaatregelen. Het Preparedness Framework wordt herschreven. AVG/AI Act-relevantie: aanbieders van hoog-risico-AI zijn verplicht ernstige incidenten te melden bij EU-toezichthouders; of OpenAI de Hugging Face-incidenten heeft gemeld was bij publicatie niet bevestigd. Organisaties die GPT-modellen inzetten bij verwerking van persoonsgegevens moeten in hun due diligence leveranciers-transparantie over beveiligingsincidenten expliciet meenemen. bron
Vragen
- Hoe veilig is Microsoft Dragon Copilot voor zorg?
- De maker van Microsoft Dragon Copilot publiceert weinig over gegevensbescherming. Vraag dit na vóór je er vertrouwelijke zorg-gegevens in zet. De aanbieder publiceert hier weinig over — vraag het na vóór zakelijk gebruik.
- Traint Microsoft Dragon Copilot op mijn gegevens?
- OpenAI GPT-4 via Microsoft Azure OpenAI
- Waar moet ik op letten bij AI in zorg?
- Medische gegevens zijn bijzondere persoonsgegevens. Gebruik alleen oplossingen met passende waarborgen (AVG, EU-hosting) en geen training op patientdata; een zorgverlener blijft eindverantwoordelijk.
Alles over Microsoft Dragon Copilot Beste AI voor zorg
Samengevat door de redactie (september 2026) uit aanbieder-documentatie · geen juridisch advies













































