---
id: ai-at-work-safety-and-privacy
lang: nl
title: "AI op het werk: veiligheid en privacy"
seoTitle: "AI op het werk: veiligheid en privacy"
description: "Wat je wel en niet met een AI-tool mag delen, wat er met je tekst gebeurt, en GDPR (AVG) in gewone taal, met een korte checklist om veilig te blijven."
part: de-basis
partTitle: "De basis"
partOrder: 1
order: 4
level: Beginner
durationMinutes: 9
outcome: "Beslis wat je wel en niet met een AI-tool kan delen, en volg een paar heldere regels om veilig te blijven."
summary: "Plak nooit geheimen, persoonsgegevens of vertrouwelijke klantinfo in een consumenten-AI-tool. Business- en enterprise-plannen zijn veiliger: die trainen standaard niet op je data."
draft: false
updated: "2026-07-26"
furtherReading:
  - title: "What is GDPR?"
    url: "https://gdpr.eu/what-is-gdpr/"
    note: "een uitleg in gewone taal van de Europese privacywet."
  - title: "How your data is used to improve model performance (OpenAI)"
    url: "https://help.openai.com/en/articles/5722486-how-your-data-is-used-to-improve-model-performance"
    note: "OpenAI's eigen uitleg over training en instellingen."
  - title: "Updates to our consumer terms and privacy policy (Anthropic)"
    url: "https://www.anthropic.com/news/updates-to-our-consumer-terms"
    note: "hoe Claude met consumentendata omgaat, en de training-instelling."
  - title: "Enterprise data protection in Microsoft 365 Copilot (Microsoft)"
    url: "https://learn.microsoft.com/en-us/microsoft-365/copilot/enterprise-data-protection"
    note: "wat de zakelijke tier beschermt, en hoe."
  - title: "Data collection at Perplexity"
    url: "https://www.perplexity.ai/help-center/en/articles/11564572-data-collection-at-perplexity"
    note: "het data- en trainingsbeleid van Perplexity per plan."
keywords:
  - AI veiligheid op het werk
  - AI en privacy
  - GDPR en AI
  - wat niet delen met ChatGPT
  - is AI veilig op het werk
  - AI-beleid bedrijf
quiz:
  intro: "Vijf korte vraagjes. Alle vijf juist en Deel 1 zit op zak."
  passScore: 5
  questions:
    - q: "Wat is de veiligste aanname over een publieke consumentenchatbot?"
      options:
        - "Wat ik typ verdwijnt zodra ik het tabblad sluit"
        - "Wat ik typ kan bewaard worden, door een mens bekeken worden en het model helpen verbeteren, dus ik plak er geen geheimen in"
        - "Het is een privédagboek dat alleen ik ooit zie"
        - "Het is oké zolang ik de chat achteraf verwijder"
      answer: 1
      explain: "Behandel een publieke chatbot als een postkaart, niet als een dichte brief. Op consumer tiers kan je tekst bewaard, bekeken en gebruikt worden om het model te trainen."
    - q: "Wat van deze mag je wél in een publieke AI-tool plakken?"
      options:
        - "De echte naam, e-mail en accountgegevens van een klant"
        - "Het loon en thuisadres van een collega"
        - "Een persbericht dat je bedrijf gisteren publiceerde"
        - "De login en het wachtwoord van je bedrijf"
      answer: 2
      explain: "Al openbaar is al veilig. De andere drie zijn persoonlijke of geheime gegevens die nooit in een publieke tool horen."
    - q: "Wat zijn \"persoonsgegevens\" onder GDPR (AVG), in gewone taal?"
      options:
        - "Alleen wachtwoorden en bankgegevens"
        - "Alle informatie die een levend persoon kan identificeren, rechtstreeks of onrechtstreeks"
        - "Alles wat als 'vertrouwelijk' is gemarkeerd"
        - "Alleen gegevens over je eigen bedrijf"
      answer: 1
      explain: "Persoonsgegevens zijn alles wat een persoon kan identificeren: een naam, een e-mail, een foto, zelfs een combinatie van details. Jij bent verantwoordelijk voor wat je plakt."
    - q: "Je hebt AI nodig bij een echt klantendossier. Wat is de veilige zet?"
      options:
        - "Plak het in je persoonlijke gratis account en hoop er het beste van"
        - "Gebruik de business- of enterprise-tool die je bedrijf goedkeurde, of haal er eerst de identificeerbare details uit"
        - "Zet de training-instelling af en plak alles"
        - "Mail het eerst naar jezelf, plak het dan"
      answer: 1
      explain: "Gebruik de goedgekeurde business- of enterprise-tool (gedekt door een dataovereenkomst), of anonimiseer het bestand eerst. Alleen een opt-out-schakelaar is niet genoeg."
    - q: "Je stapt van het gratis plan over naar een betaald persoonlijk plan (Plus, Pro of Max). Is je data nu privé?"
      options:
        - "Ja, betalen maakt het altijd privé"
        - "Nee: betaalde persoonlijke plannen trainen meestal op je data, net als de gratis versie; alleen business- en enterprise-tiers houden het uit de training"
        - "Ja, maar alleen op weekdagen"
        - "Alleen als je ook je chats verwijdert"
      answer: 1
      explain: "Betalen voor een persoonlijk plan koopt snelheid en functies, geen privacy. De echte grens is persoonlijk versus zakelijk, niet gratis versus betaald."
  pass:
    badge: "Deel 1 voltooid"
    title: "Veilige handen. Deel 1 klaar."
    body: "Alles juist, en dat is De basis afgerond. Je weet wat AI is, hoe het werkt, welke tool past, en hoe je het gebruikt zonder de kroonjuwelen te lekken. Door naar aan de slag met Claude."
  retry: "Bekijk de gemarkeerde antwoorden en probeer opnieuw. Jij kan dit."
---

> **Niveau:** Beginner · **Leestijd:** ~9 min
>
> **Wat je hierna kan:** beslissen wat je wel en niet met een AI-tool kan delen, en een paar heldere regels volgen om veilig te blijven.
>
> *Laatst gecheckt: juli 2026. Hoe elke tool met je data omgaat verandert vaak, dus behandel de details per tier hieronder als iets om te herchecken tegen het actuele beleid van je aanbieder.*

Stel je een nieuwe freelancer voor, zijn eerste ochtend bij jullie. Scherp, snel, wonderlijk belezen, en voor alles te vinden. Zou je hem in de eerste vijf minuten de klantendatabank en je wachtwoorden toevertrouwen? Natuurlijk niet. Dat laat je hem eerst verdienen.

Een AI-tool verdient net dezelfde voorzichtigheid, en om dezelfde reden: **je hebt niet volledig in de hand waar belandt wat je vertelt.** Deze les houdt jou (en je bedrijf) uit de problemen. Ze is kort, praktisch, en niet bedoeld om je bang te maken. Goed gebruikt is AI veilig. Je moet gewoon die handvol grenzen kennen die je beter niet oversteekt.

## Wat er echt met je tekst gebeurt

Stuur je een bericht naar een chatbot, dan blijft dat niet op je laptop staan. Het reist naar de servers van de aanbieder, wordt daar verwerkt, en komt terug. Wat er *daar* mee gebeurt, daar staat bijna niemand ooit bij stil, en het hangt bijna helemaal af van **welke tier je gebruikt.**

<figure class="lesson-svg" aria-labelledby="tier-title">
<svg viewBox="0 0 640 250" width="100%" height="auto" role="img" xmlns="http://www.w3.org/2000/svg" font-family="Inter, system-ui, sans-serif">
<title id="tier-title">Wat er met je tekst gebeurt, per tier</title>
<desc>Twee rijen. Consumer tiers (Free, Plus, Pro, Max): opgeslagen op de servers van de aanbieder, standaard mogelijk gebruikt om het model te trainen met een opt-out, en mogelijk bekeken door een controleur voor veiligheid. Business-, Enterprise- en API-tiers: opgeslagen onder een dataovereenkomst van het bedrijf, niet gebruikt om het model te trainen, met strengere bewaring.</desc>
<text x="0" y="22" font-size="20" font-weight="800" fill="var(--ink,#1F2328)">Waar je woorden heen gaan</text>
<rect x="0" y="40" width="640" height="90" rx="14" fill="#fff" stroke="var(--part,#F26440)"/>
<circle cx="30" cy="70" r="9" fill="var(--part,#F26440)"/>
<text x="50" y="66" font-size="15.5" font-weight="800" fill="var(--part-ink,#C33F1F)">Consumer tiers</text>
<text x="50" y="85" font-size="12.5" fill="var(--soft-gray,#6E747C)">Free, Plus, Pro, Max (persoonlijke accounts)</text>
<text x="50" y="108" font-size="13" fill="var(--med-gray,#5B6169)">Opgeslagen op de servers van de aanbieder · vaak gebruikt om</text>
<text x="50" y="124" font-size="13" fill="var(--med-gray,#5B6169)">het model te trainen (opt-out mogelijk) · een mens kan meelezen.</text>
<rect x="0" y="142" width="640" height="90" rx="14" fill="var(--part-tint,#FDECE7)" stroke="var(--part,#F26440)"/>
<circle cx="30" cy="172" r="9" fill="#1FA98C"/>
<text x="50" y="168" font-size="15.5" font-weight="800" fill="var(--part-ink,#C33F1F)">Business, Enterprise, API</text>
<text x="50" y="187" font-size="12.5" fill="var(--soft-gray,#6E747C)">De tiers die een bedrijf voor zijn team koopt</text>
<text x="50" y="210" font-size="13" fill="var(--med-gray,#5B6169)">Opgeslagen onder een dataovereenkomst · niet gebruikt om te trainen ·</text>
<text x="50" y="226" font-size="13" fill="var(--med-gray,#5B6169)">strengere bewaring. Dit is de veilige plek voor werkdata.</text>
</svg>
</figure>

Op een **persoonlijk consumer-account** helpen je gesprekken vaak om toekomstige modellen te trainen, standaard aan, met een instelling die je kan afzetten. Ze blijven soms ook een tijd bewaard en worden in sommige gevallen gelezen door een mens die veiligheidscontroles doet. Niks daarvan is onheilspellend, maar het betekent wél dat je woorden je chat kunnen overleven en buiten je bereik raken.

Op een **business- of enterprise-tier** (het soort dat een bedrijf voor zijn personeel koopt) ligt de afspraak anders: je data valt onder een contract, gaat **niet** naar de training van het model, en volgt strengere regels. Dezelfde chatbot op je scherm, een heel andere behandeling erachter.

<figure class="lesson-svg" aria-labelledby="tog-title">
<svg viewBox="0 0 640 184" width="100%" height="auto" role="img" aria-labelledby="tog-title tog-desc" xmlns="http://www.w3.org/2000/svg" font-family="Inter, system-ui, sans-serif">
<title id="tog-title">De trainingsschakelaar, uitgezet</title>
<desc id="tog-desc">Een instellingenkaart met de titel Data controls. Een rij leest: gebruik mijn chats om het model te verbeteren, met de schakelaar uit, dus deze chats worden niet gebruikt om te trainen. Onderschrift: op een persoonlijk account, weet waar deze schakelaar zit.</desc>
<rect x="8" y="8" width="624" height="132" rx="16" fill="#fff" stroke="#E4DAD5" stroke-width="1.5"/>
<text x="28" y="40" font-size="13" font-weight="800" fill="var(--part-ink,#C33F1F)">Data controls</text>
<line x1="28" y1="54" x2="612" y2="54" stroke="#EFE8E4" stroke-width="1.5"/>
<text x="28" y="92" font-size="14" font-weight="700" fill="var(--ink,#1F2328)">Gebruik mijn chats om het model te verbeteren</text>
<text x="28" y="114" font-size="12.5" fill="var(--med-gray,#5B6169)">Uitgezet: deze chats worden niet gebruikt om te trainen.</text>
<text x="512" y="97" font-size="12" font-weight="700" fill="var(--med-gray,#5B6169)" text-anchor="end">Uit</text>
<rect x="524" y="78" width="64" height="30" rx="15" fill="#D7D0CB"/>
<circle cx="540" cy="93" r="12" fill="#fff" stroke="#C4BBB4" stroke-width="1"/>
<text x="16" y="170" font-size="12.5" font-style="italic" fill="var(--soft-gray,#6E747C)">Op een persoonlijk account: weet waar deze schakelaar zit.</text>
</svg>
</figure>

De ene zin die je moet onthouden: **op alles wat persoonlijk of gratis is, behandel je de chatbot als een postkaart, niet als een dichte brief.** Ga ervan uit dat iemand kan meelezen. Die ene gewoonte houdt de meeste miserie weg.

## Hoe de vijf tools met je data omgaan

De vijf belangrijkste tools kwam je al tegen in de les over het [toollandschap](/learn/de-basis/het-toollandschap). Hier lees je hoe elk omgaat met wat je typt, halverwege 2026. Lees goed, want er springt één verrassing uit.

| Tool | Free | Betaald persoonlijk (Plus, Pro, Max) | Business & Enterprise |
|------|------|--------------------------------|-----------------------|
| <svg aria-hidden="true" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" width="1em" height="1em" style="vertical-align:-.15em;margin-right:.4em"><path fill="#0D0D0D" fill-rule="evenodd" d="M9.205 8.658v-2.26c0-.19.072-.333.238-.428l4.543-2.616c.619-.357 1.356-.523 2.117-.523 2.854 0 4.662 2.212 4.662 4.566 0 .167 0 .357-.024.547l-4.71-2.759a.797.797 0 00-.856 0l-5.97 3.473zm10.609 8.8V12.06c0-.333-.143-.57-.429-.737l-5.97-3.473 1.95-1.118a.433.433 0 01.476 0l4.543 2.617c1.309.76 2.189 2.378 2.189 3.948 0 1.808-1.07 3.473-2.76 4.163zM7.802 12.703l-1.95-1.142c-.167-.095-.239-.238-.239-.428V5.899c0-2.545 1.95-4.472 4.591-4.472 1 0 1.927.333 2.712.928L8.23 5.067c-.285.166-.428.404-.428.737v6.898zM12 15.128l-2.795-1.57v-3.33L12 8.658l2.795 1.57v3.33L12 15.128zm1.796 7.23c-1 0-1.927-.332-2.712-.927l4.686-2.712c.285-.166.428-.404.428-.737v-6.898l1.974 1.142c.167.095.238.238.238.428v5.233c0 2.545-1.974 4.472-4.614 4.472zm-5.637-5.303l-4.544-2.617c-1.308-.761-2.188-2.378-2.188-3.948A4.482 4.482 0 014.21 6.327v5.423c0 .333.143.571.428.738l5.947 3.449-1.95 1.118a.432.432 0 01-.476 0zm-.262 3.9c-2.688 0-4.662-2.021-4.662-4.519 0-.19.024-.38.047-.57l4.686 2.71c.286.167.571.167.856 0l5.97-3.448v2.26c0 .19-.07.333-.237.428l-4.543 2.616c-.619.357-1.356.523-2.117.523zm5.899 2.83a5.947 5.947 0 005.827-4.756C22.287 18.339 24 15.84 24 13.296c0-1.665-.713-3.282-1.998-4.448.119-.5.19-.999.19-1.498 0-3.401-2.759-5.947-5.946-5.947-.642 0-1.26.095-1.88.31A5.962 5.962 0 0010.205 0a5.947 5.947 0 00-5.827 4.757C1.713 5.447 0 7.945 0 10.49c0 1.666.713 3.283 1.998 4.448-.119.5-.19 1-.19 1.499 0 3.401 2.759 5.946 5.946 5.946.642 0 1.26-.095 1.88-.309a5.96 5.96 0 004.162 1.713z"/></svg> **ChatGPT** | Traint standaard op je chats; opt-out-schakelaar | Zelfde als free: traint standaard, opt-out-schakelaar | Niet gebruikt voor training; valt onder een dataovereenkomst |
| <svg aria-hidden="true" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" width="1em" height="1em" style="vertical-align:-.15em;margin-right:.4em"><path fill="#D97757" fill-rule="nonzero" d="M4.709 15.955l4.72-2.647.08-.23-.08-.128H9.2l-.79-.048-2.698-.073-2.339-.097-2.266-.122-.571-.121L0 11.784l.055-.352.48-.321.686.06 1.52.103 2.278.158 1.652.097 2.449.255h.389l.055-.157-.134-.098-.103-.097-2.358-1.596-2.552-1.688-1.336-.972-.724-.491-.364-.462-.158-1.008.656-.722.881.06.225.061.893.686 1.908 1.476 2.491 1.833.365.304.145-.103.019-.073-.164-.274-1.355-2.446-1.446-2.49-.644-1.032-.17-.619a2.97 2.97 0 01-.104-.729L6.283.134 6.696 0l.996.134.42.364.62 1.414 1.002 2.229 1.555 3.03.456.898.243.832.091.255h.158V9.01l.128-1.706.237-2.095.23-2.695.08-.76.376-.91.747-.492.584.28.48.685-.067.444-.286 1.851-.559 2.903-.364 1.942h.212l.243-.242.985-1.306 1.652-2.064.73-.82.85-.904.547-.431h1.033l.76 1.129-.34 1.166-1.064 1.347-.881 1.142-1.264 1.7-.79 1.36.073.11.188-.02 2.856-.606 1.543-.28 1.841-.315.833.388.091.395-.328.807-1.969.486-2.309.462-3.439.813-.042.03.049.061 1.549.146.662.036h1.622l3.02.225.79.522.474.638-.079.485-1.215.62-1.64-.389-3.829-.91-1.312-.329h-.182v.11l1.093 1.068 2.006 1.81 2.509 2.33.127.578-.322.455-.34-.049-2.205-1.657-.851-.747-1.926-1.62h-.128v.17l.444.649 2.345 3.521.122 1.08-.17.353-.608.213-.668-.122-1.374-1.925-1.415-2.167-1.143-1.943-.14.08-.674 7.254-.316.37-.729.28-.607-.461-.322-.747.322-1.476.389-1.924.315-1.53.286-1.9.17-.632-.012-.042-.14.018-1.434 1.967-2.18 2.945-1.726 1.845-.414.164-.717-.37.067-.662.401-.589 2.388-3.036 1.44-1.882.93-1.086-.006-.158h-.055L4.132 18.56l-1.13.146-.487-.456.061-.746.231-.243 1.908-1.312-.006.006z"/></svg> **Claude** | Traint standaard (opt-out); lange bewaring als je het aan laat | Zelfde als free (Pro, Max) | Team, Enterprise, API: nooit gebruikt voor training |
| <svg aria-hidden="true" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" width="1em" height="1em" style="vertical-align:-.15em;margin-right:.4em"><path fill="#3186FF" d="M20.616 10.835a14.147 14.147 0 01-4.45-3.001 14.111 14.111 0 01-3.678-6.452.503.503 0 00-.975 0 14.134 14.134 0 01-3.679 6.452 14.155 14.155 0 01-4.45 3.001c-.65.28-1.318.505-2.002.678a.502.502 0 000 .975c.684.172 1.35.397 2.002.677a14.147 14.147 0 014.45 3.001 14.112 14.112 0 013.679 6.453.502.502 0 00.975 0c.172-.685.397-1.351.677-2.003a14.145 14.145 0 013.001-4.45 14.113 14.113 0 016.453-3.678.503.503 0 000-.975 13.245 13.245 0 01-2.003-.678z"/></svg> **Gemini** | Gebruikt om te verbeteren; een mens kan chats bekijken; regel het via "Apps Activity" | Zelfde (Google AI Pro, Ultra): betalen koopt functies, geen privacy | Google Workspace: niet getraind, niet door mensen bekeken |
| <svg aria-hidden="true" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" width="1em" height="1em" style="vertical-align:-.15em;margin-right:.4em"><path d="M17.533 1.829A2.528 2.528 0 0015.11 0h-.737a2.531 2.531 0 00-2.484 2.087l-1.263 6.937.314-1.08a2.528 2.528 0 012.424-1.833h4.284l1.797.706 1.731-.706h-.505a2.528 2.528 0 01-2.423-1.829l-.715-2.453z" fill="url(#tcp0)" transform="translate(0 1)"/><path d="M6.726 20.16A2.528 2.528 0 009.152 22h1.566c1.37 0 2.49-1.1 2.525-2.48l.17-6.69-.357 1.228a2.528 2.528 0 01-2.423 1.83h-4.32l-1.54-.842-1.667.843h.497c1.124 0 2.113.75 2.426 1.84l.697 2.432z" fill="url(#tcp1)" transform="translate(0 1)"/><path d="M15 0H6.252c-2.5 0-4 3.331-5 6.662-1.184 3.947-2.734 9.225 1.75 9.225H6.78c1.13 0 2.12-.753 2.43-1.847.657-2.317 1.809-6.359 2.713-9.436.46-1.563.842-2.906 1.43-3.742A1.97 1.97 0 0115 0" fill="url(#tcp2)" transform="translate(0 1)"/><path d="M15 0H6.252c-2.5 0-4 3.331-5 6.662-1.184 3.947-2.734 9.225 1.75 9.225H6.78c1.13 0 2.12-.753 2.43-1.847.657-2.317 1.809-6.359 2.713-9.436.46-1.563.842-2.906 1.43-3.742A1.97 1.97 0 0115 0" fill="url(#tcp3)" transform="translate(0 1)"/><path d="M9 22h8.749c2.5 0 4-3.332 5-6.663 1.184-3.948 2.734-9.227-1.75-9.227H17.22c-1.129 0-2.12.754-2.43 1.848a1149.2 1149.2 0 01-2.713 9.437c-.46 1.564-.842 2.907-1.43 3.743A1.97 1.97 0 019 22" fill="url(#tcp4)" transform="translate(0 1)"/><path d="M9 22h8.749c2.5 0 4-3.332 5-6.663 1.184-3.948 2.734-9.227-1.75-9.227H17.22c-1.129 0-2.12.754-2.43 1.848a1149.2 1149.2 0 01-2.713 9.437c-.46 1.564-.842 2.907-1.43 3.743A1.97 1.97 0 019 22" fill="url(#tcp5)" transform="translate(0 1)"/><defs><radialGradient cx="85.44%" cy="100.653%" fx="85.44%" fy="100.653%" gradientTransform="scale(-.8553 -1) rotate(50.927 2.041 -1.946)" id="tcp0" r="105.116%"><stop offset="9.6%" stop-color="#00AEFF"/><stop offset="77.3%" stop-color="#2253CE"/><stop offset="100%" stop-color="#0736C4"/></radialGradient><radialGradient cx="18.143%" cy="32.928%" fx="18.143%" fy="32.928%" gradientTransform="scale(.8897 1) rotate(52.069 .193 .352)" id="tcp1" r="95.612%"><stop offset="0%" stop-color="#FFB657"/><stop offset="63.4%" stop-color="#FF5F3D"/><stop offset="92.3%" stop-color="#C02B3C"/></radialGradient><radialGradient cx="82.987%" cy="-9.792%" fx="82.987%" fy="-9.792%" gradientTransform="scale(-1 -.9441) rotate(-70.872 .142 1.17)" id="tcp4" r="140.622%"><stop offset="6.6%" stop-color="#8C48FF"/><stop offset="50%" stop-color="#F2598A"/><stop offset="89.6%" stop-color="#FFB152"/></radialGradient><linearGradient id="tcp2" x1="39.465%" x2="46.884%" y1="12.117%" y2="103.774%"><stop offset="15.6%" stop-color="#0D91E1"/><stop offset="48.7%" stop-color="#52B471"/><stop offset="65.2%" stop-color="#98BD42"/><stop offset="93.7%" stop-color="#FFC800"/></linearGradient><linearGradient id="tcp3" x1="45.949%" x2="50%" y1="0%" y2="100%"><stop offset="0%" stop-color="#3DCBFF"/><stop offset="24.7%" stop-color="#0588F7" stop-opacity="0"/></linearGradient><linearGradient id="tcp5" x1="83.507%" x2="83.453%" y1="-6.106%" y2="21.131%"><stop offset="5.8%" stop-color="#F8ADFA"/><stop offset="70.8%" stop-color="#A86EDD" stop-opacity="0"/></linearGradient></defs></svg> **Copilot** | Consumer Copilot: geen enterprise-databescherming, hou werkdata eruit | Copilot Pro (persoonlijk): nog steeds consumer-grade | Microsoft 365 Copilot: niet getraind, commerciële databescherming |
| <svg aria-hidden="true" xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" width="1em" height="1em" style="vertical-align:-.15em;margin-right:.4em"><path fill="#22B8CD" fill-rule="nonzero" d="M19.785 0v7.272H22.5V17.62h-2.935V24l-7.037-6.194v6.145h-1.091v-6.152L4.392 24v-6.465H1.5V7.188h2.884V0l7.053 6.494V.19h1.09v6.49L19.786 0zm-7.257 9.044v7.319l5.946 5.234V14.44l-5.946-5.397zm-1.099-.08l-5.946 5.398v7.235l5.946-5.234V8.965zm8.136 7.58h1.844V8.349H13.46l6.105 5.54v2.655zm-8.982-8.28H2.59v8.195h1.8v-2.576l6.192-5.62zM5.475 2.476v4.71h5.115l-5.115-4.71zm13.219 0l-5.115 4.71h5.115v-4.71z"/></svg> **Perplexity** | Traint standaard; opt-out via "AI data retention" | Zelfde (Pro, Max) | Enterprise: niet getraind; kortere bewaring |

**En dít is de verrassing: de kolommen "Free" en "Betaald persoonlijk" zijn bijna identiek.** Overstappen van free naar Plus, Pro of Max koopt je snelheid, hogere limieten en functies. Op zichzelf koopt het je *geen* privacy. Bij elk van deze tools traint het betaalde *persoonlijke* plan op je data, met exact dezelfde standaard als de gratis versie.

De echte grens ligt dus niet tussen gratis en betaald. **Ze ligt tussen persoonlijk en zakelijk.** De kolom die je data echt beschermt is de laatste: de business- en enterprise-tiers, waar je data onder een contract valt en uit de training blijft. Daarom is "maar ik betaal ervoor" geen excuus om een klantenbestand in je persoonlijke account te plakken.

Twee praktische conclusies. **Op elk persoonlijk plan, gratis of betaald, zoek je de data-instelling op en zet je de training af** (elke tool heeft er een, met een naam als "improve the model", "Apps Activity" of "AI data retention"). En **voor echte werkdata pak je de business- of enterprise-tool die je bedrijf voorziet**, niet je eigen abonnement, hoe fijn de functies ook zijn. Standaardinstellingen schuiven vaak op, dus check het actuele beleid van je tool in plaats van te vertrouwen op een screenshot van vorig jaar.

## De grens: wat nooit in een publieke tool gaat

Hier is de hele regel in één beeld. Twijfel je? Vraag jezelf dan: *zou ik het oké vinden als deze tekst hardop werd voorgelezen in een vergadering, of gewoon lekte?* Is het antwoord nee, dan gaat ze niet in een publieke tool.

<figure class="lesson-svg" aria-labelledby="rg-title">
<svg viewBox="0 0 640 330" width="100%" height="auto" role="img" xmlns="http://www.w3.org/2000/svg" font-family="Inter, system-ui, sans-serif">
<title id="rg-title">Wat je deelt en wat je binnenhoudt</title>
<desc>Twee kolommen. Nooit in een publieke tool plakken: echte persoonsgegevens over klanten of collega's, wachtwoorden en sleutels, medische of financiële gegevens, alles onder een NDA of als vertrouwelijk gemarkeerd, en plannen die nog geheim zijn. Veilig om te delen: al openbare info, je eigen concepttekst, algemene hoe-doe-ik-vragen, en geanonimiseerde of verzonnen voorbeelddata.</desc>
<text x="0" y="22" font-size="20" font-weight="800" fill="var(--ink,#1F2328)">De grens</text>
<rect x="0" y="40" width="310" height="278" rx="14" fill="#fff" stroke="#E4572E"/>
<circle cx="26" cy="70" r="9" fill="#E4572E"/>
<text x="44" y="75" font-size="16" font-weight="800" fill="#C0341B">Dit nooit plakken</text>
<text x="24" y="108" font-size="13" fill="var(--med-gray,#5B6169)">Echte persoonsgegevens (klanten,</text>
<text x="24" y="125" font-size="13" fill="var(--med-gray,#5B6169)">collega's): namen, e-mails, ID's</text>
<text x="24" y="152" font-size="13" fill="var(--med-gray,#5B6169)">Wachtwoorden, sleutels, access tokens</text>
<text x="24" y="179" font-size="13" fill="var(--med-gray,#5B6169)">Medische of financiële gegevens</text>
<text x="24" y="206" font-size="13" fill="var(--med-gray,#5B6169)">Alles onder een NDA of</text>
<text x="24" y="223" font-size="13" fill="var(--med-gray,#5B6169)">als vertrouwelijk gemarkeerd</text>
<text x="24" y="250" font-size="13" fill="var(--med-gray,#5B6169)">Plannen die nog geheim zijn, of</text>
<text x="24" y="267" font-size="13" fill="var(--med-gray,#5B6169)">code die je niet mag delen</text>
<text x="24" y="298" font-size="12.5" font-style="italic" fill="var(--soft-gray,#6E747C)">Zou een lek pijn doen? Hou het buiten.</text>
<rect x="330" y="40" width="310" height="278" rx="14" fill="var(--part-tint,#FDECE7)" stroke="#1FA98C"/>
<circle cx="356" cy="70" r="9" fill="#1FA98C"/>
<text x="374" y="75" font-size="16" font-weight="800" fill="#12806A">Veilig om te delen</text>
<text x="354" y="108" font-size="13" fill="var(--med-gray,#5B6169)">Info die al openbaar is</text>
<text x="354" y="135" font-size="13" fill="var(--med-gray,#5B6169)">Je eigen concepttekst en notities</text>
<text x="354" y="162" font-size="13" fill="var(--med-gray,#5B6169)">Algemene hoe-doe-ik-vragen</text>
<text x="354" y="189" font-size="13" fill="var(--med-gray,#5B6169)">Geanonimiseerde of geschoonde stukjes</text>
<text x="354" y="216" font-size="13" fill="var(--med-gray,#5B6169)">Verzonnen voorbeelddata</text>
<text x="354" y="243" font-size="13" fill="var(--med-gray,#5B6169)">Publieke docs, specs en handleidingen</text>
<text x="354" y="298" font-size="12.5" font-style="italic" fill="var(--soft-gray,#6E747C)">Twijfel? Strip eerst de details.</text>
</svg>
</figure>

De rode kolom komt grotendeels neer op twee dingen: **persoonsgegevens van anderen**, en **dingen die geheim moeten blijven.** De groene kolom is het goede nieuws: het overgrote deel van waar je AI echt voor zou inschakelen (herschrijf mijn concept, leg dit begrip uit, breng structuur in mijn denken) komt niet eens in de buurt van die grens.

En er is een handig trucje dat werk van de rode naar de groene kolom schuift: **anonimiseer voor je plakt.** Ruil "Devlin & Co is ons 12.400 euro schuldig" voor "een klant is ons een bedrag van vier cijfers schuldig", en je krijgt dezelfde hulp zonder de blootstelling. De AI heeft de echte namen niet nodig om een goeie herinneringsmail te schrijven.

## GDPR (AVG), in gewone taal

Werk je in of met Europa, dan geeft één wet dit hele verhaal vorm: **GDPR (AVG).** Je hoeft geen jurist te zijn. Je moet gewoon drie simpele ideeën vasthouden.

**Eén: "persoonsgegevens" is een breed begrip.** Het is alle informatie die een levend persoon kan identificeren, rechtstreeks of door stukjes samen te leggen: een naam, een e-mail, een telefoonnummer, een foto, zelfs een klantnummer plus een gemeente. Dus niet alleen wachtwoorden en bankgegevens.

**Twee: jij bent verantwoordelijk voor wat je plakt.** Zodra je iemands persoonsgegevens in een tool gooit, ben jij ze aan het verwerken, en de regels die op je werk gelden, gelden ook voor die daad. "De AI deed het" gaat niet op.

**Drie: de tool moet het mogen zien.** Bedrijven tekenen net dataovereenkomsten met aanbieders zodat persoonsgegevens correct verwerkt kunnen worden. Een willekeurig persoonlijk chatbot-account heeft zo'n overeenkomst niet, en daarom hoort werkdata thuis in de tool die je bedrijf goedkeurde, niet in je privélogin.

Dat is de grote lijn. Voor alles waar je over twijfelt, zijn het beleid van je bedrijf en de data protection officer de echte baas. *Deze les is algemene richtlijn, geen juridisch advies, en de regels van je werkgever winnen altijd.*

## Twee valkuilen om te kennen

**De valkuil van de niet-goedgekeurde tool ("shadow AI").** De meest voorkomende manier waarop goeie mensen data lekken, is geen kwaadwil. Het is een sluipweg: de bedrijfstool voelt traag of stroef, dus gebruikt iemand stiekem zijn persoonlijke gratis account "heel eventjes" om de klus te klaren. Dat persoonlijke account heeft geen dataovereenkomst, geen vangrails, en traint op wat je erin plakt. Geeft je bedrijf je een goedgekeurde tool? Gebruik dan *die*, ook al ligt de gratis versie één tabblad verder. Is er nog geen, dan is dat het aankaarten waard, want mensen grijpen toch naar AI, en het is veiliger om ze een degelijke tool te geven dan te doen alsof ze er geen gebruiken.

**De valkuil van te veel willen delen.** AI voelt als een gesprek, en een gesprek verleidt je om heel de achtergrond te geven: de echte namen, de exacte cijfers, de rommelige details. Weersta dat. De AI heeft die gevoelige details bijna nooit nodig om je te helpen. Geef ze de *vorm* van het probleem, niet de vertrouwelijke ingewanden, en je krijgt een antwoord van hetzelfde niveau, zonder het risico.

## Al iets geplakt dat niet mocht?

Het gebeurt, en panikeren helpt niemand. Doe rustig drie dingen. **Eén, vertel het aan wie het moet weten:** je manager, en je contact voor data protection of security. Snelheid telt hier meer dan foutloos lijken, en een lek van echte persoonsgegevens kan meldplichten met een tikkende klok meebrengen. **Twee, beperk de schade:** verwijder de chat, en zet op een persoonlijk account de training-instelling af zodat toekomstige chats niet gebruikt worden (en wees eerlijk tegen jezelf: dit haalt niet terug wat al vertrok). **Drie, schrijf op wat er gebeurde:** wat je plakte, wanneer, en in welke tool, zodat de mensen die dit behandelen het echte risico kunnen inschatten. Eén gemelde misstap is een klein probleem. Een verzwegen misstap is hoe kleine problemen groot worden.

## Denk even na voor je plakt

Je gaat dit niet elke keer zitten afwegen. Dat hoeft ook niet. Doe gewoon een gut check van twee seconden voor je iets gevoeligs plakt:

**Van wie is het?** Gaat het over een echte, identificeerbare persoon, en ben jij dat niet? Stop dan even en denk na.

**Is het geheim?** Is het vertrouwelijk, onder een NDA, of nog niet openbaar? Hou het dan uit publieke tools.

**In welke tool zit ik?** Echte werkdata hoort thuis in de business- of enterprise-tier die je bedrijf goedkeurde, niet in een persoonlijk account.

Kom je alle drie door, dan zit je bijna altijd goed. Zak je voor eentje, dan heb je meteen je antwoord: anonimiseer het, ga naar de goedgekeurde tool, of laat het gewoon weg.

## Probeer het

Maak je eigen "nooit plakken"-lijst, op maat van je job. Neem twee minuten en schrijf de concrete dingen op die *jij* onder handen hebt en die nooit in een publieke chatbot mogen: de klantennamen, de systemen, de documenten, de cijfers. Wees specifiek.

Hou die lijst ergens waar je ze ziet. Een regel die je zelf voor je eigen werk schreef, blijft veel beter hangen dan een algemene waarschuwing, en ze verandert "mag ik dit plakken?" van een dagelijkse twijfel in één blik op een lijst die je al vertrouwt.

*(Algemene oefening. Rol- en sectorversies komen zodra accounts er zijn.)*

## Kernbegrippen

[GDPR (AVG)](/glossary/gdpr), [Persoonsgegevens](/glossary/personal-data), [Anonimisering](/glossary/anonymisation), [Enterprise tier](/glossary/enterprise-tier), [Prompt](/glossary/prompt)
