Naar de inhoud
← Alle artikelen

AI en privacy

Mag je klantgegevens in ChatGPT zetten? AVG en AI uitgelegd voor het mkb

Jasper Thijssen3 juni 2026 · 8 min lezen

Klantgegevens in ChatGPT zetten mag alleen als je een grondslag hebt, een verwerkersovereenkomst met de aanbieder, en de doorgifte buiten de EER geregeld is. Met een gratis consumentenaccount is aan geen van die drie voldaan. Je eigen documenten laten doorzoeken is een ander verhaal, met eigen valkuilen.

Klantgegevens in ChatGPT zetten mag alleen als drie dingen tegelijk geregeld zijn: je hebt een grondslag onder de AVG voor die verwerking, je hebt een verwerkersovereenkomst met de aanbieder, en de doorgifte naar buiten de Europese Economische Ruimte is gedekt. Met een gratis consumentenaccount is geen van die drie geregeld. Het antwoord is dan nee.

Dit artikel legt uit waar die drie voorwaarden vandaan komen, en wat er anders ligt als je je eigen documenten door een AI laat doorzoeken. Het is geen juridisch advies; voor je eigen situatie hoort een jurist of privacyfunctionaris ernaar te kijken.

Wanneer is iets een persoonsgegeven?

Een persoonsgegeven is elk gegeven over een geïdentificeerde of identificeerbare natuurlijke persoon. Dat is ruimer dan een naam.

Bij een installatiebedrijf of aannemer gaat het dus ook om het adres waar de ketel staat, het telefoonnummer op de werkbon en een dossiernummer dat je aan een persoon kunt koppelen. Een offerte voor een particuliere opdrachtgever is een document vol persoonsgegevens. Gegevens van een eenmanszaak of vof zijn dat meestal ook, omdat de onderneming samenvalt met de persoon.

Heb je een grondslag?

De AVG staat een verwerking alleen toe als er een grondslag voor is. Er zijn er zes; voor het mkb zijn uitvoering van een overeenkomst, een wettelijke verplichting en gerechtvaardigd belang de gebruikelijke. Toestemming is er ook, maar die is in een klantrelatie vaak wankel omdat hij vrij moet zijn en intrekbaar.

De vraag is niet of je de gegevens mag hebben. Die mag je hebben, want je voert een opdracht uit. De vraag is of je ze voor dít doel mag gebruiken en aan déze partij mag verstrekken. Dat is de doelbinding: gegevens die je hebt verzameld om een badkamer te verbouwen, gebruik je niet zomaar om een taalmodel te voeden dat bij een ander bedrijf draait.

Daarbij komt dataminimalisatie: je verwerkt niet meer gegevens dan nodig. Een klachtenmail laten samenvatten kan vaak prima zonder naam, adres en telefoonnummer.

Invoeren in een publieke dienst of je eigen documenten doorzoeken?

Dat zijn twee verschillende vragen, en ze worden vaak door elkaar gehaald.

Bij invoeren stuur je gegevens naar een partij buiten je bedrijf. Daar draait het om de verwerkersovereenkomst, de doorgifte en de vraag of je invoer wordt gebruikt om modellen te verbeteren.

Bij doorzoeken blijven de documenten waar ze staan en zet je er een zoekfunctie overheen. Draait dat systeem bij jou, dan gaat er niets naar buiten. Maar het is wél een verwerking: de AVG rekent raadplegen en gebruiken daar gewoon onder. Je hebt er dus een grondslag voor nodig, het moet binnen het oorspronkelijke doel passen, en je laat niet meer doorzoeken dan nodig. Wat verandert is de vindbaarheid: zodra een zoekfunctie over alle mappen heen kijkt, wordt de vraag wie wat kan zien opnieuw gesteld voor je hele documentvoorraad tegelijk.

Wie is verwerker, en heb je een overeenkomst?

Verwerkt een externe partij persoonsgegevens voor jou, dan ben jij verwerkingsverantwoordelijke en is die partij verwerker. De AVG verplicht je dan tot een verwerkersovereenkomst: wat de verwerker met de gegevens mag doen, hoe lang hij ze bewaart, hoe hij ze beveiligt en wat er gebeurt bij een datalek.

Een AI-aanbieder die jouw invoer verwerkt, is in die opzet een verwerker. Zonder verwerkersovereenkomst mis je een verplicht document, en mis je vooral de afspraken zelf: je weet dan niet hoe lang je invoer bewaard blijft, wie hem kan inzien en of hij wordt gebruikt om modellen te verbeteren. Bij zakelijke abonnementen bieden de meeste aanbieders zo’n overeenkomst aan, bij gratis en consumentenabonnementen niet. Dat verschil is het belangrijkste onderscheid in dit hele onderwerp.

Gratis of consumentenaccountZakelijk of enterprise-abonnementLokaal AI-systeem
VerwerkersovereenkomstDoorgaans nietDoorgaans wel, op aanvraagNiet nodig, er is geen externe verwerker
Invoer gebruikt voor modelverbeteringVaak standaard aanDoorgaans standaard uitNee
Waar de gegevens staanBij de aanbieder, vaak buiten de EERBij de aanbieder, soms met keuze voor de regioIn je eigen pand
Wie het kan controlerenDe aanbiederDe aanbieder, met rapportageJij en je beheerder
Beheer bij wijziging voorwaardenJe hebt geen invloedBeperkt, via je contractDe voorwaarden veranderen niet vanzelf

Lees altijd de voorwaarden van het abonnement dat jij afneemt. Het verschil tussen twee abonnementsvormen van dezelfde aanbieder kan groter zijn dan tussen twee aanbieders.

Wat regel je voor doorgifte buiten de EER?

Persoonsgegevens mogen naar een land buiten de Europese Economische Ruimte als dat land een adequaatheidsbesluit van de Europese Commissie heeft, of als er passende waarborgen zijn zoals de standaardcontractbepalingen van de Commissie.

Voor de Verenigde Staten nam de Commissie op 10 juli 2023 een adequaatheidsbesluit voor het EU-US Data Privacy Framework. Dat geldt alleen voor Amerikaanse organisaties die zich daarvoor hebben aangemeld en op de bijbehorende lijst staan. Het is dus geen vrijbrief voor elke Amerikaanse dienst: ga na of jouw aanbieder eronder valt, of dat hij met standaardcontractbepalingen werkt.

Dit is het onderdeel waar het meest aan verandert. Eerdere regelingen voor doorgifte naar de Verenigde Staten zijn door het Hof van Justitie ongeldig verklaard. Als je je hele administratie op zo’n doorgifte baseert, bouw je op een grond die kan verschuiven. Dat is een van de redenen waarom wij AI-verwerking in het pand zelf neerzetten; meer daarover op private AI versus publieke AI.

Waar gaat het mis bij een eigen AI-kennisbank?

Op vier plekken, en ze zijn alle vier terug te voeren op één keuze: welke bronnen gaan erin.

De index vlakt de rechten af. Een bedrijf zet een AI-assistent op de bestandsserver en kiest “de hele schijf”, want dan is alles vindbaar. Daarna kan een werkvoorbereider vragen waarom een monteur in maart niet beschikbaar was, en komt het antwoord uit een verzuimdossier. Er is niets gehackt; het systeem doet wat er is gevraagd.

Personeel en verzuim. Gezondheidsgegevens vallen onder de bijzondere categorieën van de AVG, waarvoor een verbod geldt met beperkte uitzonderingen. Houd die mappen uit de algemene index.

Sollicitaties. Vaak vergeten, staan jaren op de schijf, en kennen hun eigen bewaartermijn.

Juridische dossiers. Niet omdat het niet mag, maar omdat je zelden wilt dat een antwoord aan een willekeurige medewerker daaruit put.

Komt er een verzoek om inzage of verwijdering, dan blijft het bronsysteem leidend: je verwijdert in de bron en bouwt de index opnieuw op. Spreek vooraf af hoe lang dat duurt en hoe je kunt aantonen dat het gebeurd is. Vraag ook naar de logboeken: staan daar volledige vragen en antwoorden in, dan staat het document nog ergens.

Wat vraagt de AI-verordening van een gewoon mkb-bedrijf?

De Europese AI-verordening is in augustus 2024 in werking getreden en wordt in stappen van toepassing. De meeste verplichtingen richten zich op aanbieders en op systemen met een hoog risico; daar valt een aannemer of installateur die AI gebruikt voor zijn administratie meestal niet onder.

Eén verplichting raakt vrijwel elke gebruiker: AI-geletterdheid. Organisaties die AI inzetten moeten zorgen dat hun personeel voldoende kennis heeft om daar verstandig mee om te gaan, afgestemd op rol en voorkennis. Dat onderdeel geldt sinds 2 februari 2025. Voor het mkb betekent dat: je mensen weten wat het systeem met hun invoer doet, dat een taalmodel dingen zelfverzekerd fout kan opschrijven, en bij wie ze terechtkunnen als ze twijfelen. Leg vast dat je het gedaan hebt, met datum en deelnemers.

Voor bedrijven die onder NIS2 vallen komen daar beveiligingsverplichtingen bij; die staan op NIS2 en AI voor het mkb.

Hoe pak je het praktisch aan?

Eerst voor het gebruik van publieke AI-diensten, in deze volgorde.

  1. Kijk wat er nu gebeurt. Vraag het niet in een vergadering, want dan zegt iedereen dat ze niets doen. Vrijwel overal blijkt AI al gebruikt te worden. Wat daar mis kan gaan, staat op shadow AI.
  2. Maak één afspraak die mensen onthouden. Bijvoorbeeld: klantgegevens, offertes, inkoopprijzen en personeelsdossiers gaan niet in een AI-dienst die wij niet hebben goedgekeurd.
  3. Bied een alternatief dat wel mag. Een verbod zonder alternatief levert alleen beter verborgen gebruik op.
  4. Leg vast wat je doet: de AI-verwerkingen in je verwerkingsregister, de verwerkersovereenkomsten in een map, en een aantekening wanneer je mensen hebt voorgelicht.

Laat je daarna je eigen documenten doorzoeken, dan komen daar vier stappen bij, waarvan de eerste drie vóór de eerste indexering.

  1. Maak een lijst van bronnen, niet van mappen. Per bron: wat staat erin, wie heeft het verzameld, met welk doel, en wie mag het nu zien. Dat overzicht is meteen de basis voor je verwerkingsregister.
  2. Bepaal per bron een grondslag en een doel, in één zin. Kun je die zin niet schrijven, dan gaat de bron er niet in.
  3. Minimaliseer. Meer bronnen maken de antwoorden niet beter, alleen het risico groter.
  4. Zet toegang op rollen en eis bronvermelding. Niveaus als algemeen, financieel en personeel werk je uit in toegangsrechten in een AI-kennisbank; een antwoord zonder bron is een bewering.

Doet het systeem uitspraken over individuele medewerkers, dan komt ook een gegevensbeschermingseffectbeoordeling in beeld. Wanneer die verplicht is, staat in wanneer heb je een DPIA nodig voor AI.

Het alternatief dat wij bouwen staat op kantoor: de gegevens verlaten het pand niet, dus er is geen verwerker en geen doorgifte. Bronmappen worden alleen-lezen aangekoppeld, en in onze verwerkersovereenkomst staat dat klantgegevens niet worden gebruikt voor modellen die ook bij anderen draaien, ook niet in bewerkte of samengevoegde vorm. Binnen jouw eigen omgeving stemmen we het model wel af op jouw werk; dat gebeurt op de apparatuur bij jou en blijft daar. Zie de demo en dataveiligheid.

Begin deze week met stap 1. Zonder te weten wat er nu gebeurt, is elk beleid een aanname.

Stuur ons een bericht

Vragen over AI en je gegevens?

Vertel hoe jullie AI nu gebruiken en waar je over twijfelt. Je hoort eerlijk wat er nodig is. Je hoort binnen één werkdag van ons.

Veelgestelde vragen

Kort antwoord op wat vaak gevraagd wordt

Is een klantnaam in ChatGPT plakken een datalek?
Het is in elk geval een verwerking van persoonsgegevens. Of het een datalek is, hangt af van de afspraken met de aanbieder: zonder verwerkersovereenkomst is er sprake van een verstrekking aan een partij die daar geen rol in hoort te hebben. In dat geval hoort je functionaris of verwerkingsverantwoordelijke te beoordelen of het gemeld moet worden bij de Autoriteit Persoonsgegevens, binnen 72 uur na ontdekking.
Helpt het als ik namen weglaat?
Het helpt, maar het lost niet alles op. Een persoonsgegeven is alles waarmee iemand direct of indirect identificeerbaar is, dus ook een adres, een kenteken, een dossiernummer of een combinatie van gegevens. Werkelijk anonimiseren is lastiger dan het lijkt, en bedrijfsgeheimen zoals inkoopprijzen vallen sowieso niet onder de AVG maar wil je net zo min weggeven.
Mag het wel met een zakelijk AI-abonnement?
Vaak wel, mits je een verwerkersovereenkomst afsluit, de doorgifte buiten de EER geregeld is en je gebruik een grondslag heeft. Lees de voorwaarden van jouw specifieke abonnement, want ze verschillen per aanbieder en per abonnementsvorm en ze veranderen regelmatig.
Is doorzoeken zonder iets te wijzigen ook een verwerking?
Ja. De AVG rekent onder verwerking ook het raadplegen en gebruiken van gegevens, dus ook een zoekopdracht waarbij niets verandert. Je hebt er dus een grondslag voor nodig en het moet passen binnen het doel waarvoor je de gegevens ooit hebt verzameld.
Mag ik mijn personeelsmap laten indexeren?
Meestal is dat geen goed idee. Personeelsdossiers bevatten vaak gegevens over gezondheid, zoals verzuimdossiers, en die vallen onder de bijzondere categorieën van de AVG, waarvoor een verbod geldt met beperkte uitzonderingen. Laat die mappen buiten de index, of geef ze een eigen afgeschermd niveau waar alleen de personeelsfunctionaris bij kan.
Wat betekent AI-geletterdheid uit de AI-verordening voor mijn bedrijf?
De AI-verordening verplicht organisaties die AI-systemen gebruiken om te zorgen dat hun medewerkers over voldoende AI-geletterdheid beschikken, rekening houdend met hun rol en kennis. Dat onderdeel geldt sinds 2 februari 2025. In de praktijk komt het neer op uitleg geven over wat de gebruikte AI wel en niet kan, en over wat er met ingevoerde gegevens gebeurt.
Bel onsDirect appen