Veelgestelde vragen

Beheerders regelen de AI-implementatie en toegang door middel van instellingen, toestemmingen en richtlijnen. De verzamelde en verwerkte gegevens zijn afhankelijk van de AI-workflow:

  • Session Insights (documentatie): legt sessie-interacties vast die nodig zijn om overzichten en actiestappen te genereren, met de toepassing van anonimisering, voordat ze verder worden verwerkt.
  • Tia (probleemoplossing): maakt gebruik van een beperkte momentopname van technische apparaatgegevens genomen aan het begin van de sessie, momentopnames worden alleen genomen wanneer expliciet geactiveerd door de gebruiker, Tia-gespreksgeschiedenis en op toestemming gebaseerde sessie-inzichten. Het verzamelt geen gebruikersinhoud, persoonlijke documenten, communicatiegegevens, toetsaanslagen of activiteitsgegevens.
  • AI-ondersteunde scripting: maakt gebruik van gebruikersprompts en optionele context vanuit eerdere sessie-inzichten om scriptontwerpen te genereren.

Sessiegegevens worden eerst vastgelegd en geanonimiseerd op de TeamViewer-client met behulp van een regelgebaseerde anonimiseringslaag. Gevoelige elementen (met inbegrip van e-mails, URL’s, wachtwoorden, kredietkaartnummers en IP’s) worden verwijderd, alvorens het eindpunt te verlaten. Aanvullende anonimisering vindt plaats in cloud-gebaseerde diensten.

Ja. TeamViewer maakt gebruik van LLM-diensten van derde partijen (Azure OpenAI en Google Gemini) onder gedefinieerde condities om AI-uitvoer te leveren. Voor Session Insights worden gegevens geanonimiseerd, voordat ze verder worden verwerkt, en de workflow maakt gebruik van gecodeerd transport (HTTPS/TLS).

Details en voorwaarden van sub-verwerkers van derde partijen van TeamViewer zijn hier beschikbaar: 
https://media.teamviewer.com/is/content/teamviewergmbh/teamviewer/central-image-hub/pdf/en/teamviewer-third-party-terms-en.pdf

Ja.

  • Tijdens de overdracht: gegevens worden gecodeerd met gebruik van HTTPS (TLS) tussen TeamViewer-clients, TeamViewer cloud-diensten, cloud-opslag en AI-diensten (zoals getoond in de Session Insights-architectuur).
  • In ruststand: cloud-opslag maakt gebruik van industrienorm AES-256-codering (zoals aangegeven).
  • Aanvullende beveiliging: Session Insights- en Tia-gegevens worden beschermd door codering aan klantzijde (CSE).  

Session Insights en Tia maken gebruik van een openbare sleutel verkregen door de client via HTTPS. De bijbehorende privé sleutel wordt opgeslagen in gecodeerde vorm en extra beveiligd door een sleutel bewaard in een gecertificeerde hardwareveiligheidsmodule (HSM). Vóór het gebruik wordt de privé sleutel veilig gedecodeerd binnen de HSM en worden alle HSM-activiteiten volledig gecontroleerd.

  • Session Insights: uitvoer (samenvattingen/actiestappen) wordt opgeslagen in de huurder-cloud en de toegang wordt beheerd door gebruikerstoestemmingen via Beheerdersinstellingen.
  • AI-ondersteunde scripting: gegenereerde scripts worden opgeslagen in de huurder-cloud Script Database voor controle, hergebruik en gecontroleerde uitvoering.  

Wij slaan huurder-gegevens op voor de duur van uw contract, tenzij u ervoor kiest om ze van tevoren te wissen. Klanten kunnen opgeslagen AI-gerelateerde artefacten, zoals sessie-inzichten en scripts, op elk moment in grote hoeveelheden wissen via administratieve controles.

Na beëindiging van het contract kunnen klanten hun gegevens exporteren of extraheren in overeenstemming met de toepasbare vereisten, met inbegrip van de EU-gegevenswet waar relevant. Na beëindiging verwerkt TeamViewer de resterende gegevens overeenkomstig het overeengekomen proces voor bewaren en wissen, onderhevig aan de toepasbare wettelijke en contractuele bewaringsvereisten.

Gegevens worden op het apparaat geanonimiseerd, voordat ze verder worden verwerkt, en ondergaan aanvullende anonimisering in cloud-gebaseerde systemen. Voordat en nadat cloud-gebaseerde verwerkingsdiensten worden gebruikt, worden de gegevens in gecodeerde vorm verwerkt. Alle gedecodeerde verwerking wordt beperkt tot wat technisch noodzakelijk is om de gevraagde uitvoer te genereren en gegevens worden niet in gedecodeerde vorm bewaard na het leveren van de diensten.

Nee. TeamViewer gebruikt klantgegevens niet om AI-modellen te trainen. Mochten we ooit overwegen om volledig geanonimiseerde gegevens te gebruiken om onze AI-modellen te trainen, dan zou dat alleen worden gedaan met strikte beveiligingen, duidelijke transparantie en updates van onze documentatie en toepasbare voorwaarden, voordat er wijzigingen van kracht worden.

Elke dergelijke wijziging zou worden opgenomen in onze documentatie en toepasbare voorwaarden.

Prompts en uitvoer worden alleen verwerkt binnen de TeamViewer-serviceomgeving en worden niet gedeeld met andere klanten. Ze worden niet gebruikt om externe AI-modellen te trainen of verbeteren. TeamViewer mag volledig geanonimiseerde gegevens gebruiken om de prestaties en betrouwbaarheid van zijn diensten te bewaken, altijd met aangebrachte passende beveiligingen.

Tia maakt gebruik van informatie vanuit binnen de TeamViewer-omgeving, waaronder:

  • Er wordt automatisch een momentopname van apparaatgegevens genomen aan het begin van de sessie
  • Momentopnames alleen wanneer expliciet geactiveerd door de gebruiker
  • Gesprekscontext tijdens de sessie
  • Afgelopen sessie-inzichten, waarvoor de gebruiker toestemming heeft tot toegang

Dat is omdat systeembroninformatie deel uitmaakt van de momentopname van apparaatgegevens die aan Tia worden verstrekt tijdens een sessie.

Tia ontvangt automatisch een beperkte momentopname van technische apparaatgegevens aan het begin van de sessie om probleemoplossing te ondersteunen. Deze momentopname kan omvatten:

  • Hardware-informatie zoals apparaatmodel, fabrikant, serienummer, CPU, RAM, opslag, grafische informatie, monitors, netwerkadapters en BIOS-versie
  • Informatie besturingssysteem zoals OS-naam, versie, build, taal, lokale tijdzone en nuttige systeemtijd
  • Geïnstalleerde software en drivers, met inbegrip van toepassings- en drivernamen, versies, uitgevers en installatiedatums
  • Systeemdiensten, met inbegrip van dienstnaam, -type en -status
  • Netwerk- en veiligheidsstatus, zoals adaptertype/-model, lokale IP/subnet en actieve status van de firewall
  • Accu- en apparaatstatus, zoals acculaadniveau en systeemtijd apparaat
  • Niet-persoonlijke gebruikersomgevingsinstellingen, zoals taal en tijdzone

Het omvat geen gebruikersinhoud, persoonlijke documenten, communicatiegegevens, toetsaanslagen of activiteitsgegevens.

Aan het begin van de sessie ontvangt Tia automatisch een beperkte momentopname van apparaatgegevens met technische systeem- en configuratie-informatie die nodig is voor probleemoplossing. Aanvullende context, zoals momentopnames, wordt alleen opgehaald wanneer expliciet geactiveerd door de gebruiker.

Geen enkele van de AI-functies ondernemen automatisch actie op het apparaat. Tia heeft geen realtime toegang tot het apparaat, noch in de vorm van alleen-lezen noch schriftelijk. Het werkt met een beperkte momentopname van technische apparaatgegevens genomen aan het begin van de sessie en op momentopnames alleen wanneer expliciet geactiveerd door de gebruiker. Tia kan begeleiding en aanbevelingen verstrekken, maar kan geen code uitvoeren, software installeren of systemen wijzigen.

In de scripting-workflow kan AI scriptontwerpen genereren, maar de uitvoering blijft onder gebruikerscontrole en goedgekeurde workflows. Scripts worden opgeslagen voor controle en kunnen alleen worden uitgevoerd door middel van toestemming-gecontroleerde scripting op afstand.

Beheerders kunnen AI-functies in-/uitschakelen via AI-beheerdersinstellingen.

Ja. Beheerders kunnen AI-gebruik controleren door middel van Beheerdersinstellingen met fijnmazige toegangsgrenzen, waaronder:

  • Per gebruiker of rol: beheren wie toegang heeft tot AI-functies en AI-gegenereerde uitvoer via Gebruikerstoestemmingen.
  • Per apparaat of groep: definiëren waar functies worden ingeschakeld met behulp van beleidsregels (bijvoorbeeld specifieke apparaten of apparaatgroepen uitsluiten van gegevensverzameling door Session Insights).
  • Per functie: AI-mogelijkheden in- of uitschakelen via AI-beheerdersinstellingen.

Hierdoor kunnen klanten TeamViewer AI implementeren met zo min mogelijk rechten en het gebruik uitlijnen met interne governance-vereisten.

U kunt uitvoer valideren door middel van gecontroleerde artefacten:

  • Samenvattingen/actiestappen Session Insights (toestemming-gecontroleerd)
  • Gegenereerde scripts opgeslagen in de huurder-scriptdatabase (controleerbaar/herbruikbaar)
  • Tia-contextbronnen zijn beperkt tot de gedefinieerde invoer (chatcontext, momentopname apparaatgegevens, gebruikers-geactiveerde momentopnames, Session Insights met toestemming)

Tia is beperkt tot een gedefinieerde set technische apparaatgegevens, gebruikers-geactiveerde momentopnames, gesprekscontext tijdens de sessie en toestemming-gebaseerde sessie-inzichten. Het verzamelt geen gebruikersinhoud, persoonlijke documenten, communicatiegegevens, toetsaanslagen of activiteitsgegevens. De technische apparaatgegevens die het gebruikt is informatie die ondersteuningspersoneel ook zou kunnen bekijken tijdens een standaard ondersteuningssessie op afstand.

Door middel van gelaagde anonimisering (op het apparaat en aanvullende cloud-gebaseerde anonimisering), gegevensbeperking en beheerdercontroles die de implementatie en de toegang tot AI-uitvoer beheren.

Aanvragen via het Trust Center van TeamViewer: compliance.teamviewer.com.

Aanvragen via het Trust Center van TeamViewer: compliance.teamviewer.com.

Ja. TeamViewer heeft een AI-beheersysteem (AIMS) opgesteld, uitgelijnd met IEC 42001. Er wordt gewerkt aan de certificering (nog niet voltooid op de datum van dit document).

Daarnaast volgt TeamViewer erkende beste veiligheidspraktijken als deel van onze veilige ontwikkelingslevenscyclus, waaronder belangrijke begeleiding door OWASP (met inbegrip van LLM-veiligheidsbegeleiding waar toepasbaar), NIST en CIS-standaarden, evenals aanbevelingen van de Cloud Security Alliance (CSA) voor AI-veiligheid en -governance.

TeamViewer maakt gebruik van een gelaagde verdedigingsaanpak om het risico van verkeerd gebruik en misbruik van AI-mogelijkheden te verlagen. Afhankelijk van de workflow, kunnen beveiligingen omvatten:

  • Beveiligingen van prompt-injectie en maatregelen voor jailbreak-bestendigheid
  • Beperking van hallucinaties (bijvoorbeeld vangrails en beperkte tool-toegang)
  • Beperking van het aantal verzoeken, misbruikdetectie en bewaking
  • Registratie ter ondersteuning van onderzoek en governance
  • Menselijke onderdrukkings- en goedkeuringscontroles, bijvoorbeeld toestemming-gecontroleerde scriptuitvoering