Is AI veilig? Wat je wel en niet mag delen met ChatGPT en Claude
Een collega heeft een klantendossier in ChatGPT geplakt. "Lekker snel een samenvatting." Een week later blijkt dat stukje tekst opgeslagen bij OpenAI. Technisch niet lekraag gegaan naar buiten. Toch ongemakkelijk. Een ander voorbeeld. Iemand typte een medisch verslag van zijn dochter in de gratis versie. Met naam, geboortedatum en diagnose. Kan dat eigenlijk zomaar?
Dit artikel beantwoordt eerlijk de vraag: is AI veilig? Niet met bangmakerij, niet met "doe maar gewoon, het komt wel goed". Gewoon nuchter. Wat deel je wel, wat deel je niet, en waarom. Met concrete regels voor ChatGPT, Claude en Gemini. En met het verschil tussen een zakelijk en een persoonlijk account, want dat scheelt echt.
Het hoofdkeyword AI veilig gebruiken privacy zit meteen in de titel. Waarom? Omdat veel mensen hier pas over nadenken als het misgaat. Beter vooraf.
Benieuwd hoe goed jij al met AI kunt werken? Doe de gratis AI Test op app247.ai/academy.
Wat doet een AI-tool eigenlijk met jouw tekst?
Elke keer dat je iets typt in ChatGPT, Claude of Gemini, gaat die tekst naar een server van dat bedrijf. De server geeft je een antwoord terug. Zo werkt het.
Wat daarna gebeurt, verschilt per tool. Grofweg drie dingen kunnen gebeuren.
- Je gesprek wordt opgeslagen. Zodat jij het later kunt terugvinden in je geschiedenis.
- Je gesprek wordt gebruikt voor training. Om de volgende versie van het model slimmer te maken.
- Medewerkers kunnen meekijken. Niet willekeurig, maar bij een kwaliteitscontrole of een veiligheidsincident.
Voor de gratis versies gelden in 2026 deze hoofdregels. Controleer altijd de actuele voorwaarden, die kunnen wijzigen.
- ChatGPT gratis: slaat gesprekken op. Je kunt training uitzetten in je instellingen. Menselijk toezicht is mogelijk.
- Claude gratis: sinds 2025 een opt-in voor training. Jouw gesprekken worden standaard niet gebruikt om het model te verbeteren, maar alleen als jij daar expliciet toestemming voor geeft.
- Gemini gratis: slaat standaard op voor 18 maanden, gebruikt voor verbetering. Menselijk toezicht mogelijk.
De regel voor thuisgebruik: alles wat je op Twitter zou durven zetten, mag in de gratis versie. Alles wat je niet aan een vreemde zou vertellen, niet.
De 7 dingen die je nooit in AI moet zetten
Hier zit de kern van AI veilig gebruiken privacy. Deze 7 soorten info horen niet in een gratis AI-tool thuis. Zelfs niet "even snel". Zelfs niet als test.
- Burgerservicenummers (BSN) en identiteitskaartnummers. Dat is in Nederland sowieso verboden om onnodig te delen.
- Volledige namen en adressen van klanten of patiënten. Dat valt onder persoonsgegevens en is AVG-beschermd.
- Medische gegevens van jezelf of anderen. Diagnoses, medicatie, behandelingen: zeer gevoelig.
- Creditcard-, IBAN- en pincodes. Financiële gegevens horen achter een beveiligd systeem.
- Inlogcodes en wachtwoorden. Kopieer nooit je Gmail-wachtwoord naar een AI.
- Contracten met specifieke bedrijfsnamen en bedragen. Leg eerst alle namen eruit, dan pas vragen.
- Interne bedrijfsstrategie en niet-openbare financiële data. Cijfers van dit kwartaal horen daar niet.
Korte praktische regel. Zou je de info ook niet zomaar appen naar een klasgenoot van 15 jaar geleden? Dan hoort het ook niet in een gratis AI.
Wat je wél veilig kunt delen
Nuchter zijn helpt. AI is voor héél veel dingen prima veilig. Laat je niet afschrikken door de 7 items hierboven. Dit kun je zonder zorg doen.
- Openbare informatie samenvatten (wikipedia, nieuwsartikelen, je eigen blog).
- Je eigen mails laten herschrijven, zolang er geen persoonlijke klantinfo in staat.
- Recepten, planningen, verjaardagskaartjes, creatieve teksten.
- Uitleg vragen over onderwerpen (wet, gezondheid, financiën) zonder privédetails.
- Code schrijven of helpen debuggen.
- Vertalen van zakelijke teksten zonder vertrouwelijke inhoud.
Meer dan 90% van wat de gemiddelde gebruiker doet, valt in deze categorie. Dus ontspan. De meeste dagelijkse taken zijn geen enkel probleem.
Een concreet voorbeeld. Stel je bent accountant en wilt je klantmail herschrijven in een vriendelijker toon. Dan vervang je "Beste meneer Jansen van Jansen Bouw B.V., uw btw-aangifte over Q3 2026 met bedrag 18.420 euro..." door "Beste klant, uw btw-aangifte over het afgelopen kwartaal met bedrag X...". Alle gevoelige data eruit. De toon wordt prima geoptimaliseerd. Veilig en snel.
Zakelijk account vs persoonlijk account: het verschil telt
Hier zit de grootste winst voor bedrijven. Een persoonlijk account (gratis of Plus) heeft andere voorwaarden dan een zakelijk account.
Persoonlijke accounts bij ChatGPT, Claude en Gemini: data kan worden opgeslagen en (bij sommige tools met opt-in) gebruikt voor training. Geen verwerkingsovereenkomst. Geen harde contracten.
Zakelijke accounts (ChatGPT Team/Enterprise, Claude Teams/Enterprise, Google Workspace met Gemini): data wordt niet gebruikt voor training. Een verwerkingsovereenkomst is beschikbaar of inbegrepen. Administratie-instellingen zodat jij als bedrijf de controle houdt.
Voor zakelijk gebruik met klantdata is dit geen luxe, maar een eis. De Autoriteit Persoonsgegevens en AVG vereisen passende afspraken. Zonder verwerkingsovereenkomst riskeer je een boete.
Rekenvoorbeeld. ChatGPT Team kost rond de 25 dollar per gebruiker per maand. Voor een team van 4 is dat 100 dollar per maand, ongeveer 90 euro. Een AVG-boete start al bij 2.000 euro en kan oplopen tot 20 miljoen euro of 4% van de jaaromzet. Het rekensommetje is snel gemaakt.
De 3 grootste misverstanden over AI en privacy
Laten we wat bangmakerij en bagatellisering opruimen.
Misverstand 1: "ChatGPT leest al mijn mail en weet alles van mij."
Nee. ChatGPT ziet alleen wat jij erin typt of uploadt. Geen koppeling met je Gmail, je bankgegevens of je agenda. Die zorg mag je loslaten.
Misverstand 2: "In de EU is AI gewoon verboden voor bedrijven."
Ook niet waar. De EU AI Act stelt regels, maar verbiedt niet. Voor de meeste bedrijven volstaan basismaatregelen. Meer over de regels in 2026: EU AI Act 2026: wat betekent het voor jouw bedrijf? (komt binnenkort).
Misverstand 3: "Als ik betaal is alles automatisch veilig."
Niet automatisch. Een zakelijk abonnement biedt goede standaarden, maar jij blijft verantwoordelijk voor wat je erin zet. Een medewerker die toch een BSN invoert, overtreedt de AVG. Beleid en training zijn dus net zo belangrijk als een zakelijk account.
De 5 concrete regels voor veilig AI-gebruik
Zo doe je het goed, ook in de gratis versie.
-
Maak data anoniem. Vervang namen door "Klant A", bedragen door "X euro", plaatsen door "Stad". Jij weet nog wat het betekent, de AI geeft nog steeds een slim antwoord.
-
Zet trainingsdata uit waar kan. In ChatGPT ga je naar Settings → Data Controls → "Improve the model for everyone" uitzetten. In Gemini idem onder Activity.
-
Gebruik een zakelijk account voor werk. Zelfs als je solo werkt met klantdata. 20 euro per maand versus AVG-ellende: geen dilemma.
-
Check nieuwe tools vooraf. Niet elke AI-tool is serieus. Lees de privacyvoorwaarden door. Kijk of het bedrijf in de EU, VS of elders zit. Liever Europese servers waar mogelijk.
-
Schrijf een mini-beleid voor je team. Twee A4'tjes: wat mag wel, wat niet, welke tool in welk geval. Meer dan dat hoef je niet. Het resultaat: 0 incidenten in plaats van 1 per kwartaal.
Praktijkverhaal: hoe het wel en niet moet
Laat me twee echte situaties vergelijken.
Verkeerd gedaan. Een HR-medewerker bij een middelgroot bedrijf plakte een ontslagbrief in de gratis ChatGPT met de volledige naam, functie en ontslagreden van de werknemer. Doel: nette herformulering. Resultaat: AVG-melding, interne klacht, HR-afdeling op het matje bij directie. Tijdwinst: 5 minuten. Schade: twee weken gedoe en reputatie-verlies.
Goed gedaan. Een freelance advocaat gebruikte dezelfde tool voor hetzelfde doel. Maar eerst vervangt ze naam, werkgever en datums door letters: "brief aan persoon X die per datum Y ontslagen wordt bij bedrijf Z". De AI levert een keurige standaardformulering. Zij plakt daarna de echte namen terug. Resultaat: professionele brief in 8 minuten, nul privacy-risico.
Het verschil zit in 2 minuten voorwerk. Dat is de hele truc van AI veilig gebruiken privacy: denk eerst, plak daarna.
Wat staat er in de wet?
In Nederland gelden drie kaders voor AI en privacy.
De AVG (Algemene Verordening Gegevensbescherming) is al sinds 2018 van kracht. Kort: persoonsgegevens mag je alleen verwerken met een grondslag en met passende beveiliging. Een gratis AI-tool voldoet meestal niet aan "passend" voor klantdata.
De EU AI Act is in stappen van kracht sinds 2024. Voor de meeste bedrijven geldt vanaf 2026 een plicht tot AI-geletterdheid (medewerkers trainen) en basistransparantie. Niet bang voor zijn, wel kennen.
Het Nederlandse wetboek kent ook specifieke regels voor medische data, financiële data en kinderen. Die gelden boven op de AVG.
Is dit veel? Valt mee. Voor de 90% van bedrijven volstaat: zakelijk account nemen, basismaatregelen treffen, team kort trainen. Voor echt grote of gevoelige situaties: een jurist erbij halen.
Veelgestelde vragen AI veilig gebruiken privacy
Is ChatGPT veilig voor bedrijfsgegevens?
De gratis versie niet, voor echt vertrouwelijke data. ChatGPT Team of Enterprise wel, mits je de instellingen goed zet en je team weet wat het wel en niet mag delen. Voor normaal kantoorwerk zonder klantdata is ook de gratis versie meestal prima. De sleutel: nooit persoonsgegevens invoeren in een gratis tool.
Wat is het verschil tussen een zakelijk en persoonlijk AI-account?
Een zakelijk account gebruikt jouw data niet voor training van het model, biedt een verwerkingsovereenkomst en administratie-instellingen. Een persoonlijk account heeft die garanties niet. Voor werk met klantgegevens is een zakelijk account de enige AVG-compliant optie.
Wordt mijn data gedeeld met andere gebruikers?
Nee, jouw gesprekken worden niet rechtstreeks aan andere gebruikers getoond. Wel kunnen gesprekken in de gratis versie worden gebruikt om het model te trainen. Dat betekent dat fragmenten indirect kunnen terugkomen in toekomstige antwoorden. Geen 1-op-1 lek, maar wel iets om rekening mee te houden.
Nu slim aan de slag
Samengevat: AI is voor 90% van wat je dagelijks doet gewoon veilig. Voor de resterende 10% zijn er duidelijke regels. Maak data anoniem, gebruik een zakelijk account voor echt werk en schrijf een kort beleid. Daarmee dek je je risico grotendeels af.
Wil je dit structureel goed inrichten, zowel voor jezelf als je team? Volg dan de cursus AI in het Dagelijks Leven op app247.ai. Voor 49 euro leer je niet alleen waar AI veilig is, maar ook hoe je het slim inzet zonder elk moment te twijfelen. Inclusief voorbeeldzinnen, anonimiseertips en een mini-beleidstemplate voor je team. Binnen een week zit AI veilig in je werkroutine.
Verder lezen:
Meer uit AI voor Beginners
AI leren gebruiken: beginnersgids met direct resultaat
In 7 dagen leren werken met AI. Praktisch plan voor beginners, vijf dagelijkse gebruiken en valkuilen die je moet vermijden.
10 beste gratis AI-tools van 2026 die je nu kunt gebruiken
Tien gratis AI-tools die werken. Inclusief wat je er wel en niet mee kunt, privacylimieten en wanneer je beter naar betaald upgradet.
ChatGPT vs Claude vs Gemini: welke AI past bij jouw werk?
Welke AI-tool kies je in 2026? ChatGPT, Claude of Gemini vergeleken op schrijven, analyse, prijs en privacy. Met concrete gebruikssituaties.
Benieuwd hoe goed jij al met AI kunt werken?
Doe de gratis AI Test. 20 vragen, 5 minuten, direct je score.
Doe de gratis AI Test