Waar je tekst heengaat als je op enter drukt
Typ je iets in ChatGPT of Claude, dan gaat die tekst naar de servers van de aanbieder. Wat daar vervolgens mee gebeurt, hangt af van je instellingen en je abonnement. Bij sommige gratis versies mag de aanbieder je gesprekken gebruiken om het model te verbeteren. Bij zakelijke abonnementen staat dat standaard uit en is vastgelegd dat jouw data van jou blijft.
Dat hoeft je niet tegen te houden. Het vraagt alleen dat je weet wat je deelt, en met welke instellingen.
Wat je beter niet deelt
Een paar categorieën horen niet herleidbaar in een AI-tool thuis:
- Persoonsgegevens van anderen. Namen, adressen, e-mailadressen, telefoonnummers, en al helemaal BSN's of medische informatie. Die gegevens zijn van iemand anders, dus jij beslist er ook niet zomaar over.
- Wachtwoorden en inloggegevens. Nooit, in geen enkele tool. Dat geldt ook voor API-sleutels en pincodes.
- Vertrouwelijke bedrijfsinformatie. Contracten, financiële cijfers, strategiestukken, klantlijsten. Zeker als je een geheimhoudingsverklaring hebt getekend.
- Wat klanten je in vertrouwen geven. Een AI-aanbieder is een derde partij, dus delen zonder afspraak kan niet.
Anonimiseren: dezelfde hulp, zonder de gevoelige details
Goed nieuws: voor een goed antwoord heeft AI die details meestal helemaal niet nodig. Wil je hulp bij een lastige klantmail, dan werkt "een klant betaalt al twee maanden niet" net zo goed als de echte naam en het echte bedrag. Zo anonimiseer je snel:
- Vervang namen door rollen: "de klant", "onze leverancier", "een collega".
- Rond bedragen af of gebruik een voorbeeldbedrag.
- Knip stukken weg die er voor je vraag niet toe doen.
- Plak de echte gegevens er pas weer in als het resultaat terug is in je eigen document.
Werk je veel met gespreksverslagen, lees dan ook hoe je veilig notuleert met AI. In een transcript zitten al snel namen en gevoelige uitspraken.
Check de instellingen van je tool
Vijf minuten werk, en je gebruikt AI een stuk veiliger:
- Zet trainen op jouw data uit. Bij ChatGPT en Claude kun je in de instellingen aangeven dat je gesprekken niet gebruikt mogen worden om het model te verbeteren.
- Kies de zakelijke versie als je organisatie die heeft. Daar zijn afspraken over dataverwerking standaard geregeld.
- Gebruik een tijdelijke chat voor een eenmalige gevoelige vraag. Die wordt niet bewaard in je geschiedenis.
- Bedenk dat uploaden ook delen is. Een bijlage of foto valt onder dezelfde huisregels als getypte tekst.
De AVG in gewone taal
De AVG zegt in de kern dit: persoonsgegevens van anderen gebruik je alleen met een goede reden, je geeft ze niet zomaar door aan derde partijen en je kunt uitleggen wat je ermee doet. Zet je klantgegevens in een AI-tool, dan deel je ze met zo'n derde partij en ben jij daarvoor verantwoordelijk.
De simpelste route: deel ze niet, of anonimiseer eerst. Dan speelt de AVG in je dagelijkse AI-gebruik nauwelijks een rol. Let op, dit is uitleg in gewone taal en geen juridisch advies. Verwerk je structureel persoonsgegevens met AI, leg je situatie dan voor aan een privacy-specialist.
Maak er huisregels van
Deze regels werken pas als iedereen om je heen ze ook kent. Werk je in een team, zet de afspraken dan op één A4 en bespreek ze. Hoe je dat aanpakt, en hoe je voorkomt dat collega's buiten het zicht hun eigen tools gebruiken, lees je in Mag je AI gebruiken op je werk?. In onze community zien we elke week hoe teams dit oplossen: de afspraken die standhouden zijn kort, concreet en in gewone taal geschreven.
