
Privacy bij werken met AI: welke data je veilig kunt delen
Kortom: de tekst die je naar een AI stuurt, gaat naar de servers van de ontwikkelaar en mag standaard gebruikt worden om hun modellen te verbeteren. Daarom een simpele regel: plak niets wat je niet buiten je eigen computer wilt zien — wachtwoorden, identiteitsdocumenten, bedrijfsgeheimen, persoonlijke gegevens van anderen. Hieronder: hoe het werkt en een praktische checklist.
Wat gebeurt er met je verzoek
Als je typt in de chat, wordt je verzoek naar de servers van de ontwikkelaar gestuurd, het model verwerkt het daar en geeft een antwoord terug. Veel diensten slaan het gesprek standaard op en mogen het gebruiken om toekomstige versies te trainen — tenzij je dat uitzet in de instellingen. Je tekst is dus geen privénotitie „tussen jou en een programma op je laptop”: het zijn gegevens die je aan een extern bedrijf geeft.
Denk na voordat je verder leest: zou je deze tekst naar een externe partij mailen die je niet kent? Als het antwoord „nee” is, hoort het ook niet in de chat thuis.
Wat je nooit mag plakken
- Wachtwoorden, codes, toegangssleutels — om welke reden dan ook.
- Identiteitsgegevens — paspoort, kaartnummer, bankgegevens.
- Persoonlijke gegevens van anderen — zonder hun toestemming — namen, telefoonnummers, medische gegevens.
- Bedrijfsgeheimen — niet-openbare contracten, financiën, de broncode van je werkgever, waar bedrijfsbeleid het verbiedt.
Wat meestal veilig is
- Geanonimiseerde teksten waarbij namen en specifieke cijfers zijn verwijderd.
- Openbare informatie: artikelen, open data, studiemateriaal.
- Je eigen concepten zonder gevoelige details — ideeën, plannen, oefen-e-mails.
De „anonimiseer”-techniek
Vaak is niet de hele tekst gevoelig, maar slechts enkele velden. Vervang deze door placeholders: in plaats van een echte naam, „Klant A”; in plaats van een bedrag, „X”; in plaats van een adres, „stad N”. Het model werkt perfect met een sjabloon, terwijl de echte gegevens bij jou blijven. Je plakt het handmatig terug in het uiteindelijke resultaat.
Een woord over de wet — zonder het aan één land te koppelen
Het omgaan met persoonsgegevens wordt geregeld door wetten voor gegevensbescherming: in Europa is dat GDPR, en veel landen hebben hun eigen equivalenten. De kern is overal vergelijkbaar: persoonlijke gegevens mogen niet zonder wettelijke basis en toestemming aan derden worden doorgegeven. Juridisch gezien is een online AI een „derde partij” — een externe verwerker. Daarom stellen organisaties aparte regels op over wat wel en niet naar AI gestuurd mag worden. Als je met gegevens van anderen werkt, controleer dan het beleid van je organisatie.
Hoe je risico's vermindert: een checklist
- Controleer privacy-instellingen. Veel diensten hebben een schakelaar „gebruik mijn chats niet voor training” en een tijdelijke chatmodus zonder geschiedenis.
- Anonimiseer wat je kunt voordat je plakt.
- Aparte accounts: beter om privé en werk niet te mengen.
- Voor strikt vertrouwelijk materiaal, controleer of externe AI überhaupt is toegestaan, en overweeg enterprise-versies met datagaranties.
- Denk aan hallucinaties: een model kan niet alleen „te veel horen”, maar ook feiten verzinnen — waarom, lees je in ons artikel over AI-hallucinaties.
Doe het nu (3 minuten)
Open de privacy-instellingen van je AI-dienst en zoek de optie voor het gebruik van gegevens voor training en over chatgeschiedenis — beslis wat je aan wilt laten staan. Als je net begint, start dan met de beginnersgids voor ChatGPT; en hoe je AI toepast op werktaken zonder gegevens te riskeren, lees je in AI voor werk: waar te beginnen.
FAQ
Kan het personeel van het bedrijf mijn chats zien?
Bij gerenommeerde diensten is toegang beperkt en geregeld door beleid, maar gesprekken worden op hun servers opgeslagen en kunnen in sommige gevallen worden bekeken (bijv. voor veiligheid of op juridisch verzoek). Strikt geheim materiaal hoort daar dus niet thuis.
Kan ik uitzetten dat mijn gegevens voor training worden gebruikt?
Vaak wel: veel diensten hebben zo'n schakelaar in de privacy-instellingen, plus een tijdelijke chatmodus die geen geschiedenis opslaat. Zoek deze opties op en stel ze in voordat je iets belangrijks plakt.
Is het veilig om werkdocumenten te uploaden?
Het hangt af van de inhoud en het beleid van je werkgever. Openbare en geanonimiseerde documenten — meestal wel. Contracten, financiën en klantgegevens — alleen als bedrijfsregels het toestaan, en bij voorkeur in een enterprise-versie van de dienst.
Hoe verschillen gratis en enterprise-versies qua privacy?
Enterprise-/zakelijke versies bieden meestal garanties: geen training op jouw gegevens, isolatie, naleving van gegevensbeschermingsstandaarden. Gratis versies gebruiken gesprekken vaker om modellen te verbeteren, tenzij je je afmeldt.
Wat als ik per ongeluk persoonlijke gegevens heb geplakt?
Geen paniek: verwijder het bericht of de hele chat, en vraag waar mogelijk geschiedenisverwijdering aan in de instellingen. Schakel voortaan een modus zonder geschiedenis in en maak er een gewoonte van om te anonimiseren voordat je plakt.
Zijn lokale (offline) AI-modellen privacyvriendelijker?
Ja — een model dat op je eigen computer draait, stuurt geen gegevens naar buiten, wat maximale privacy betekent. De nadelen zijn mindere kwaliteit en de behoefte aan krachtige hardware. Voor gevoelige taken wordt deze optie steeds vaker overwogen.
Heb ik toestemming nodig van de persoon wiens gegevens ik verwerk?
In principe wel. Wetten voor gegevensbescherming (GDPR in Europa, lokale equivalenten elders) vereisen een wettelijke basis voor het doorgeven van persoonsgegevens aan derden, en een externe AI is een derde partij. Bij twijfel — anonimiseer of plak niet.