Alle berichten
6 min lezen

Veilige transcriptie: waarom versleuteling bij audiobestanden onmisbaar is

Audio- en video-opnames behoren tot de gevoeligste gegevens die ondernemingen verwerken. Of het nu gaat om medische dictaten, advocatengesprekken, bestuursvergaderingen of journalistieke interviews – de inhoud is vaak vertrouwelijk, soms zelfs juridisch beschermd. Toch uploaden miljoenen gebruikers dagelijks hun opnames naar transcriptieplatforms, zonder te weten wat er met hun gegevens gebeurt.

Het probleem: verwerking aan de serverzijde zonder versleuteling

De meeste transcriptie-aanbieders verwerken audiobestanden in platte tekst op hun servers. Dat betekent: je opnames staan onversleuteld op vreemde computers – vaak in datacenters buiten de EU. Medewerkers van de aanbieder, cloudbeheerders of in het ergste geval aanvallers kunnen toegang krijgen tot de inhoud.

Nog problematischer: veel aanbieders gebruiken geüploade opnames om hun AI-modellen te trainen. Je vertrouwelijke gesprekken vloeien daarmee in een systeem dat door derden wordt gebruikt.

Het AVG-perspectief

De Algemene verordening gegevensbescherming (AVG) vereist passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Bij audio-opnames, die stemmen en vaak ook namen, diagnoses of bedrijfsgeheimen bevatten, is die bescherming bijzonder kritisch.

Een verwerking op Amerikaanse servers zonder versleuteling kan naar Europees recht problematisch zijn – met name sinds het Schrems II-arrest, dat het Privacy Shield ongeldig heeft verklaard.

Versleuteling aan de clientzijde: het verschil

Versleuteling aan de clientzijde betekent: je audiobestand wordt direct in je browser versleuteld voordat het de server bereikt. Transcripten worden versleuteld opgeslagen. Zelfs bij een datalek is de inhoud zonder je persoonlijke sleutel waardeloos.

Bij versleuteling aan de clientzijde wordt het audiobestand al in de browser van de gebruiker versleuteld, voordat het de server bereikt. Het transcript wordt eveneens versleuteld opgeslagen en kan alleen door de gebruiker zelf worden ontsleuteld.

Dat betekent concreet:

  • Geen enkele medewerker van de aanbieder kan je transcripten lezen
  • Geen enkele hacker kan bij een datalek platte tekst buitmaken
  • Geen enkel AI-model wordt met je gegevens getraind
  • Geen enkele cloudbeheerder heeft toegang tot de inhoud

Hoe scryp dit realiseert

scryp versleutelt elk audiobestand met AES-256-GCM direct in je browser. Elk bestand krijgt een eigen versleutelingssleutel. Die sleutel wordt versleuteld met je persoonlijke masterkey, die op zijn beurt uit je wachtwoord wordt afgeleid.

Het afgeronde transcript wordt versleuteld opgeslagen en kan alleen door jou worden ontsleuteld. Originele audiobestanden worden na de verwerking automatisch verwijderd. Op onze servers staan permanent alleen versleutelde gegevens – zelfs wij kunnen ze niet lezen.

Voor wie is dit relevant?

Versleutelde transcriptie is bijzonder belangrijk voor:

  • Huisartsenpraktijken en klinieken – patiëntgesprekken en dictaten vallen onder het medisch beroepsgeheim
  • Advocatenkantoren – cliëntgesprekken zijn beschermd door het verschoningsrecht
  • Ondernemingen – bestuursverslagen, strategiegesprekken en HR-interviews bevatten bedrijfsgeheimen
  • Journalisten – bronbescherming vereist dat interviewopnames niet in vreemde handen vallen
  • Onderzoekers – interviews met studiedeelnemers zijn onderworpen aan ethische richtlijnen

Conclusie

Wie audiobestanden transcribeert, verwerkt vrijwel altijd gevoelige gegevens. Versleuteling aan de serverzijde alleen is niet genoeg – want de aanbieder heeft toch toegang. Alleen versleuteling aan de clientzijde zorgt ervoor dat je opgeslagen gegevens écht alleen van jou zijn.

Veilige transcriptie: waarom versleuteling bij audiobestanden onmisbaar is