Ga naar inhoud
Alle AI-tips
Door Veilig & wettelijkveiligheidbeleidGDPR

Is ChatGPT veilig voor bedrijfsdata? Wat je wel en niet invoert

Mag je klantgegevens, contracten of cijfers in ChatGPT plakken? Het antwoord hangt af van welke versie je gebruikt. Zo bepaal je wat veilig is, zonder paniek.

Gouden documentmap onder een transparante beschermkoepel op een donker oppervlak, met een gouden lichtring en zwevende lichtdeeltjes

Het is de vraag die op elke opleiding terugkomt: “mag ik onze klantgegevens eigenlijk wel in ChatGPT plakken?” Terecht, want het eerlijke antwoord is: dat hangt ervan af. Niet van hoe voorzichtig je typt, maar van welke versie je gebruikt en welke instellingen aanstaan. Zodra je dat begrijpt, weet je precies wat wel en niet kan.

De kern: gebruikt de tool jouw invoer om zich te trainen?

Het echte risico bij AI-chatbots is niet dat iemand “meeleest”. Het is dat wat jij intypt, gebruikt kan worden om het model te verbeteren, en zo in theorie kan opduiken in een antwoord aan iemand anders. Of dat gebeurt, verschilt sterk per versie:

  • Gratis en Plus (de consumentenversie): je gesprekken kunnen standaard gebruikt worden om de modellen te verbeteren. Je kunt dit uitzetten in de instellingen (bij ChatGPT: Instellingen → Data controls), en je kunt losse gesprekken voeren via de tijdelijke chat. Maar standaard staat het aan, en dat maakt deze versie ongeschikt voor vertrouwelijke bedrijfsdata.
  • Team, Enterprise en de API (de zakelijke versies): hier traint de aanbieder standaard niet op je data. Je krijgt zakelijke voorwaarden, en voor het verwerken van persoonsgegevens is een verwerkersovereenkomst beschikbaar. Dit zijn de versies die je nodig hebt zodra echte bedrijfsinformatie in het spel komt.

Kort samengevat: ChatGPT is zo veilig als de versie en de instellingen die je kiest. Dezelfde tool kan onveilig of perfect verantwoord zijn, afhankelijk van je abonnement.

De vuistregel: de postkaarttest

Zolang je twijfelt over de versie, hanteer dan deze simpele regel: wat je niet op een postkaart zou schrijven, plak je niet in een gratis AI-chatbot. Die test is verrassend accuraat en makkelijk te onthouden voor een heel team.

Wat je beter niet invoert in een gratis tool

Concreet horen deze zaken niet thuis in een consumentenversie zonder zakelijke overeenkomst:

  • Klantnamen, adressen, dossiers of andere persoonsgegevens
  • Financiële cijfers, offertes of contractvoorwaarden die niet publiek zijn
  • Personeelsgegevens, evaluaties, loon- of gezondheidsinformatie
  • Wachtwoorden, toegangscodes of API-sleutels
  • Niet-gepubliceerde plannen, broncode of bedrijfsgeheimen

Voor gevoelige persoonsgegevens (gezondheid, financiële of juridische situatie) geldt sowieso extra voorzichtigheid: die verwerk je alleen in tools met een verwerkersovereenkomst, want ze vallen gewoon onder de GDPR.

Wat je wél veilig kunt doen

Gelukkig is verreweg het meeste werk perfect veilig, ook in een gratis tool, zolang je de gegevens eerst anonimiseert of algemeen houdt:

  • Een e-mail herschrijven waarin je namen vervangt door “de klant” en “het bedrijf”
  • Een tekst laten samenvatten of vertalen die toch al openbaar is
  • Brainstormen, structureren, een eerste versie van een blog of offerteopbouw
  • Formules, code of teksten uitleggen die geen vertrouwelijke context bevatten
  • Een lange, publieke tekst of handleiding laten verwerken tot een overzicht

De truc is dus niet “AI vermijden”, maar de gegevens ontkoppelen van de persoon. Vervang het concrete door het algemene, en het overgrote deel van je werk kan gewoon door.

Van vuistregel naar teamafspraak

Eén persoon die voorzichtig is, volstaat niet. Zodra meerdere collega’s AI gebruiken, heb je afspraken nodig die iedereen kent. We zetten de zeven belangrijkste op een rij in AI veilig gebruiken op de werkvloer: welke tool je goedkeurt, wie het aanspreekpunt is, en hoe je output nakijkt voor ze naar buiten gaat. Welke tool je het best kiest voor je bedrijf, lees je in hoe je de juiste AI-tool kiest zonder de hype.

En de wet? De AI Act vraagt AI-geletterdheid

Sinds 2 februari 2025 verwacht de AI Act (artikel 4) dat organisaties zorgen voor voldoende AI-geletterdheid bij iedereen die met AI werkt. In gewone taal: je medewerkers moeten begrijpen wat een AI-tool wel en niet kan, en hoe ze er veilig mee omgaan, precies waar dit artikel over gaat. Het is geen reden voor paniek of dure compliance-projecten, wel een reden om het bij je team eens goed uit te leggen. Wat de AI Act concreet van jou vraagt (en vooral wat niet), lees je op de pagina over AI-geletterdheid en de AI Act.

Van weten naar doen

Deze regels op papier zetten is het makkelijke deel. Ze een gewoonte maken bij je hele team is het echte werk. Precies daarvoor bestaat onze In Company opleiding: we leren je team veilig én productief met AI werken, afgestemd op jullie tools, sector en gevoelige data. Twijfel je nog welke opleidingsvorm past? Onze kieswijzer helpt je in een paar vragen kiezen.

Over de auteur

Pascal Deroover · AI-consultant en docent

Ik werk dertig jaar in IT en digitale marketing, doceer aan hogescholen en universiteiten, en help ondernemers en teams om met AI elke week uren te besparen.

Lees mijn volledige verhaal

Nieuwsbrief

Meer tips zoals deze?

Praktisch en to the point: dezelfde no-nonsense inzichten als dit artikel, vers in je mailbox.

  • Elke week een concrete AI-tip die je meteen kunt toepassen
  • Toolkeuzes en veilige werkwijzen, uitgelegd zonder jargon
  • Als eerste op de hoogte van nieuwe opleidingsdata