Neurocourse

Privacy en data: wat je wel en niet kunt uploaden

Waar gaat je AI-input heen? Wat bedrijven met je chats doen, hoe je training uitschakelt, het verschil tussen tijdelijke en normale chats – en wat je nooit uploadt.

Je vertrouwt een AI e-mails, concepten, soms documenten met cijfers toe. Terechte vraag: waar gaat dat allemaal heen? Laten we het op volgorde bekijken — wat er precies gebeurt met je tekst nadat je op verzenden drukt, en welke beslissingen jij kunt nemen.

Waar je invoer naartoe gaat

Je verzoek reist naar de servers van het bedrijf (OpenAI, Anthropic of Google), het model verwerkt het daar en stuurt een antwoord terug. Dat is op zich geen „lek” — elke e-maildienst of clouddrive werkt op dezelfde manier. De echte vraag is anders: wat gebeurt er daarna met de tekst — wordt het opgeslagen, lezen mensen het, wordt het gebruikt om toekomstige modellen te trainen?

De belangrijkste afslag: trainen ze op jouw gesprekken

Het kernidee is trainen op gesprekken: een bedrijf kan gebruiken wat jij schreef om toekomstige versies van het model te verbeteren. Op persoonlijke gratis abonnementen staat dit vaak standaard aan, maar er is bijna altijd een schakelaar in de instellingen om je af te melden. Wat dat in de praktijk betekent: als een gesprek gevoelig is, ga dan naar de privacy-instellingen en schakel „gebruik mijn chats voor training” uit. Twee minuten, één keer, en je tekst blijft buiten de trainingsset.

Tijdelijke chat: incognitomodus

Alle drie hebben een tijdelijke chat — een gesprek dat niet wordt opgeslagen in je geschiedenis en niet wordt gebruikt voor training (het equivalent van de incognitomodus van een browser). Perfect voor een eenmalige gevoelige vraag: je vraagt, je krijgt antwoord, er blijft niets achter. Het nadeel is dat het model deze context later niet zal onthouden, maar voor eenmalige onderwerpen heb je dat ook niet nodig.

Persoonlijk abonnement versus zakelijk

Een belangrijk onderscheid. Op zakelijke abonnementen (Team, Enterprise en equivalenten) trainen bedrijven standaard niet op jouw gegevens — het staat in het contract, omdat bedrijven hun geheimen niet zullen prijsgeven. Op persoonlijke abonnementen is de bescherming zwakker en hangt af van je instellingen. De conclusie: bedrijfsgeheimen zijn veiliger via een zakelijk account dan via een persoonlijk gratis account.

Wat je nooit mag uploaden

De lijst is kort, en elke regel is de moeite waard om tot het einde te lezen — dit is precies waar mensen de mist mee ingaan.

  • Wachtwoorden, eenmalige codes, toegangssleutels — de AI heeft ze niet nodig en het risico is zinloos.
  • Kaartnummers, paspoorten, nationale ID- of burgerservicenummers — niet die van jou, en zeker niet die van iemand anders.
  • Persoonlijke gegevens van anderen — berichten, medische dossiers, contacten van mensen die hier nooit mee hebben ingestemd.
  • Bedrijfsgeheimen en gesloten broncode via een persoonlijk account — daarvoor bestaan zakelijke abonnementen met garanties.

Een simpele regel: typ niets in een AI wat je niet op het scherm van een vreemde zou willen zien. Niet uit angst — uit hygiëne. En let op: bijna alles waar mensen AI daadwerkelijk voor gebruiken — e-mails opstellen, ideeën, een openbaar artikel ontleden, studievragen — staat niet op die lijst. De beperking is smal en omvat alleen het echt gevoelige; voor 95% van je werk kun je gerust uploaden.

Anonimiseer als je twijfelt

Vaak is een gevoelig document nodig voor echt werk, maar wil je het liever niet volledig overhandigen. De oplossing is om te anonimiseren: vervang echte namen, adressen en nummers door „Klant A”, „Stad N”, „XXX”, en upload die versie. Het model zal de structuur van het contract of de brief net zo goed analyseren, en niets erin wijst naar een specifieke persoon. Het is het midden tussen „ik kan niets uploaden” en „ik upload het zoals het is” — en in het dagelijks leven is het wat je het vaakst redt.

Een echt geval: de storing binnen ChatGPT zelf, maart 2023

Je hebt al gelezen over Samsungs ingenieurs die geheime code in een chat plakten — maar daar was het lek het werk van de gebruikers. Het werkt ook andersom. In maart 2023 liet een bug in de eigen code van ChatGPT gebruikers gedurende enkele uren de titels van gesprekken van anderen zien, en sommige betaalde abonnees kregen hun naam, e-mail en fragmenten van factuurgegevens blootgesteld. OpenAI haalde de dienst offline, loste het op en publiceerde een post-mortem. De moraal, zonder paniek: zelfs de grootste diensten falen, dus de gevoeligheid van je gegevens is jouw beslissing — anonimiseer een deel ervan, leid een deel via een zakelijk abonnement, bewaar een deel op een open model op je eigen server (denk aan de DeepSeek les).

Een vraag om te controleren of je me volgt: je wilt een AI een scan van het paspoort van een vriend geven, zodat het een formulier voor hen kan invullen. Wat is hier het probleem? Denk na voordat je verder leest.

Dat zijn persoonlijke gegevens van iemand anders, en je hebt geen toestemming van je vriend om die naar servers van iemand anders te sturen. Documenten zoals die worden helemaal niet geüpload — niet die van jou en zeker niet die van een ander; vul het formulier zelf veld voor veld in.

Drie bedrijven, drie beleidsregels (en ze veranderen)

De details bij OpenAI, Anthropic en Google verschillen en worden meerdere keren per jaar herschreven, dus ze uit je hoofd leren is zinloos — het zal verouderd zijn. De duurzame vaardigheid is anders: controleer vóór een gevoelig gesprek twee schakelaars — training op chats, en tijdelijke chat — en kies een abonnement dat past bij het niveau van geheimhouding. Dat werkt bij alle drie en verloopt niet met de volgende versie.

Doe dit nu

Drie minuten in de instellingen. Open het privacygedeelte van je belangrijkste AI (meestal „Gegevensbeheer”) en vind twee dingen: de schakelaar voor training op je chats, en de knop voor tijdelijke chat. Beslis bewust hoe je ze wilt instellen. Nu raad je niet wat er met je gegevens gebeurt — je weet het, en je hebt de controle.

Practice · 4 задачи

Short questions on the lesson — with an explanation for every answer.