Naar de inhoud
← Alle artikelen

AI en privacy

Datalek via een AI-chatbot: wat doe je en wanneer meld je het

Jasper Thijssen29 juni 2026 · 8 min lezen

Klantgegevens in een AI-chatbot plakken waarvoor je niets hebt afgesproken, is meestal een inbreuk die je moet beoordelen. Je hebt 72 uur vanaf ontdekking om te bepalen of het naar de Autoriteit Persoonsgegevens moet.

Een datalek via een AI-chatbot meld je binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens, tenzij het niet waarschijnlijk is dat het een risico oplevert voor de mensen om wie het gaat. Klantgegevens plakken in een chatbot waarvoor je niets hebt afgesproken, is in de meeste gevallen een inbreuk: de gegevens zijn verstrekt aan een partij die daar geen rol in hoort te hebben. Je beoordeelt dan het risico, je legt die afweging vast, en je meldt als de uitkomst daarom vraagt.

Dit is algemene uitleg en geen juridisch advies. Voor je eigen situatie hoort een jurist of je privacyfunctionaris mee te kijken, zeker als het om gezondheidsgegevens of om veel mensen tegelijk gaat.

Wanneer is invoer in een AI-chatbot een datalek?

Een datalek is een inbreuk op de beveiliging die leidt tot vernietiging, verlies, wijziging, ongeoorloofde verstrekking van of ongeoorloofde toegang tot persoonsgegevens. Dat staat in artikel 4 van de AVG, en het gaat dus verder dan een hack.

In de praktijk kom je bij AI drie soorten gevallen tegen.

Iemand voert gegevens in bij een dienst waar je niets mee hebt afgesproken. Een calculator plakt een complete offerte voor een particuliere opdrachtgever in een gratis chatbot om er een nette brief van te laten maken, inclusief naam, adres en telefoonnummer. Een servicemedewerker plakt een mailwisseling met een klacht erin om een antwoord te laten voorstellen. In beide gevallen zijn persoonsgegevens verstrekt aan een verwerker zonder dat er een verwerkersovereenkomst is, zonder dat je weet hoe lang de invoer bewaard blijft en zonder dat je weet of hij wordt gebruikt om modellen te verbeteren. Meer over die drie voorwaarden staat in mag je klantgegevens in ChatGPT zetten.

Het systeem toont iemand meer dan hij mag zien. Een AI-assistent die bedrijfsdocumenten doorzoekt en daarbij geen onderscheid maakt tussen de algemene map en de personeelsmap, laat een medewerker een ontslagdossier of een ziekteverzuimoverzicht vinden. Er is niets naar buiten gegaan, maar er is wel ongeoorloofde toegang geweest. Ook dat telt. Hoe je dat voorkomt staat in wie mag welk document zien.

De aanbieder heeft zelf een lek. Dan hoor je het van hem, of niet. Wat je in dat geval mag verwachten, hoort in het contract te staan.

Niet alles is een datalek in de zin van de AVG. Gaat het om bedrijfsgegevens zonder persoonsgegevens, bijvoorbeeld inkoopprijzen of een calculatiemodel, dan valt het er niet onder. Weggeven wil je het net zo min, maar de meldplicht geldt er niet voor.

Wat doe je in het eerste uur?

Vastleggen gaat voor opruimen. Een medewerker die in paniek zijn gespreksgeschiedenis wist, maakt het onderzoek onmogelijk en het lek niet ongedaan.

  1. Leg vast wat er precies is ingevoerd. Maak schermafdrukken van het gesprek, noteer het tijdstip, de dienst, het soort account en of het een zakelijk of privéaccount was.
  2. Stel vast om welke mensen het gaat. Welke categorieën betrokkenen, hoeveel personen ongeveer, en welke soorten gegevens: contactgegevens, financiële gegevens, gegevens over gezondheid of over arbeidsverhoudingen.
  3. Beperk de schade. Verwijder het gesprek pas nadat je het hebt vastgelegd. Zet in de instellingen van de dienst uit dat invoer voor modelverbetering wordt gebruikt, als dat kan, en kijk of er een verwijderverzoek mogelijk is.
  4. Zet de klok. De 72 uur begint zodra je organisatie op de hoogte is. Een melding van een medewerker aan zijn leidinggevende is dat moment, ook als de directeur op vakantie is.
  5. Breng het bij de juiste persoon. Eén vaste naam die beslist, met een vervanger. Bij een organisatie met een functionaris voor gegevensbescherming is dat de eerste die het hoort.
  6. Beoordeel het risico en schrijf de afweging op, ook als je niet meldt.

Wat je hier nodig hebt, is dat een medewerker het dúrft te melden. Een beleid dat vooral dreigt, levert stille lekken op. Dat is een van de redenen om het gebruik van AI op papier te zetten op een manier die uitnodigt om fouten te melden; zie AI-beleid voor je medewerkers.

Wanneer moet het naar de Autoriteit Persoonsgegevens?

Artikel 33 van de AVG verplicht je om een inbreuk binnen 72 uur na ontdekking te melden bij de toezichthouder, tenzij het niet waarschijnlijk is dat de inbreuk een risico oplevert voor de rechten en vrijheden van natuurlijke personen. In Nederland is die toezichthouder de Autoriteit Persoonsgegevens. Meld je later dan 72 uur, dan moet je de vertraging motiveren. Weet je nog niet alles, dan mag je in stappen melden en later aanvullen.

Bij het wegen van het risico kijk je onder meer naar:

  • De aard van de gegevens. Gegevens over gezondheid, strafrechtelijke gegevens of een burgerservicenummer wegen zwaarder dan een zakelijk telefoonnummer.
  • De hoeveelheid en de identificeerbaarheid. Eén naam in een zin is iets anders dan een export van je hele klantenbestand.
  • Wie erbij kon. Een externe partij zonder afspraken weegt zwaarder dan een collega die het per ongeluk zag in een map waar hij niet hoorde te zijn.
  • De mogelijke gevolgen. Denk aan gerichte phishing bij particuliere opdrachtgevers van wie adres en opdrachtsom bekend zijn, aan identiteitsfraude, of aan schade in de arbeidsrelatie.
  • Hoe lang het heeft geduurd en of het te herstellen is.

Levert het waarschijnlijk een hoog risico op voor de betrokkenen, dan komt daar artikel 34 bij: dan licht je die mensen zelf ook in, in gewone taal, met wat er is gebeurd en wat ze kunnen doen. Dat is een zwaardere drempel dan de melding bij de toezichthouder.

Wat leg je vast als je níét meldt?

Alles. Artikel 33 verplicht je om elke inbreuk te documenteren, ook de inbreuken die je niet meldt, met de feiten, de gevolgen en de genomen maatregelen.

Dat register is geen formaliteit. Het is het document waarmee je bij een controle, bij een vraag van een grote opdrachtgever of bij een uitvraag van je accountant kunt laten zien dat je de afweging hebt gemaakt in plaats van dat het je is ontgaan. Een halve A4 per geval volstaat: wat is er gebeurd, wanneer ontdekt, om wie en wat ging het, wat is er gedaan, wat was de afweging, wie besloot, en wat is er veranderd om herhaling te voorkomen.

Hoe je zulke dingen aantoonbaar maakt in het AI-systeem zelf, staat in logging en controlespoor.

Wat als het bij je leverancier misgaat?

De AVG legt bij een verwerker de plicht om een inbreuk zonder onredelijke vertraging aan de verwerkingsverantwoordelijke te melden. Melden bij de toezichthouder blijft jouw taak, want jij bent verwerkingsverantwoordelijke. Daarom is de enige vraag die er hier toe doet: hoe snel hoor ík het, en met welke informatie?

In de verwerkersovereenkomst die bij TechSolv standaard met elke overeenkomst meegaat, staat een termijn van uiterlijk vierentwintig uur na ontdekking, met de aard van de inbreuk, de categorieën en het aantal betrokkenen voor zover bekend, de waarschijnlijke gevolgen en de maatregelen die zijn of worden genomen. Die meldplicht geldt ongeacht de omvang. Daarnaast kan de klant na een inbreuk een audit laten doen, naast de audit die eenmaal per jaar mogelijk is. Waar je verder op let bij zo’n contract staat in verwerkersovereenkomst met een AI-leverancier.

De wet zegt over de verwerker alleen “zonder onredelijke vertraging”, in artikel 33 lid 2. Wij hebben er vierentwintig uur van gemaakt, zodat jij daarna nog tijd overhoudt binnen je eigen 72 uur. Een leverancier die “zo spoedig mogelijk” belooft, blijft binnen de wet en laat die rekensom bij jou liggen.

Hoe verklein je de kans op het volgende geval?

Door de route die je wél goedkeurt makkelijker te maken dan de route die je verbiedt. Verbieden zonder alternatief levert gebruik op dat je niet ziet. Dat is het lastigst te ontdekken.

Wat daarbij helpt: een vaste plek waar medewerkers hun AI-werk doen, rechten per rol zodat niet iedereen alles kan doorzoeken, en een systeem waarin de gegevens niet het pand verlaten. In de omgeving die wij neerzetten blijft alle klantdata op het apparaat op kantoor, is er vanaf internet standaard geen inkomende poort naar dat apparaat, en is de koppeling met Microsoft 365 standaard strikt alleen-lezen via een app-registratie die de klant zelf ziet en zelf kan intrekken in zijn eigen Entra-beheer. Dat is de standaardinrichting, tenzij we met de klant iets anders afspreken. Intrekken stopt de aanvoer direct. Meer daarover staat op dataveiligheid.

Dat haalt niet elk risico weg. Een medewerker die iets in een privéaccount plakt, is met techniek niet tegen te houden; daar heb je beleid en uitleg voor nodig.

Wat je nu kunt doen

Schrijf op één A4 op wie je belt als dit vanavond gebeurt, wie beslist als die persoon er niet is, en waar het register van inbreuken staat. Loop daarna één keer een oefengeval door met de mensen die het meeste met klantgegevens werken: iemand meldt dat hij een offerte in een chatbot heeft geplakt, en jullie doorlopen de zes stappen hierboven tot en met de vastgelegde afweging. Je merkt binnen een half uur waar het bij jou vastloopt, meestal op de vraag wie het besluit neemt.

Stuur ons een bericht

Vragen over AI en je gegevens?

Vertel hoe jullie AI nu gebruiken en waar je over twijfelt. Je hoort eerlijk wat er nodig is. Je hoort binnen één werkdag van ons.

Veelgestelde vragen

Kort antwoord op wat vaak gevraagd wordt

Is het een datalek als een medewerker klantgegevens in ChatGPT plakt?
Meestal wel. Er zijn dan persoonsgegevens verstrekt aan een partij die daar geen rol in hoort te hebben, en dat valt onder de omschrijving van een inbreuk in de AVG. Of je het ook bij de Autoriteit Persoonsgegevens moet melden, hangt af van het risico voor de mensen om wie het gaat. Die afweging leg je hoe dan ook vast.
Vanaf welk moment loopt de termijn van 72 uur?
Vanaf het moment dat je organisatie ervan op de hoogte raakt, niet vanaf het moment dat de directie of de jurist het hoort. Een melding van een medewerker aan zijn leidinggevende is dus al het startpunt. Kom je er later achter dat er meer bij hoort, dan mag je een melding aanvullen.
Moet ik elk datalek melden bij de toezichthouder?
Nee. Artikel 33 van de AVG verplicht melden binnen 72 uur, tenzij het niet waarschijnlijk is dat de inbreuk een risico oplevert voor de rechten en vrijheden van de betrokkenen. Melden hoeft dan niet, maar vastleggen wel: elke inbreuk gaat met de feiten, de gevolgen en de genomen maatregelen in je eigen register.
Wat meldt TechSolv als er iets misgaat in een lokale AI-omgeving?
In de verwerkersovereenkomst staat dat TechSolv een inbreuk zonder onredelijke vertraging aan de klant meldt en uiterlijk binnen vierentwintig uur na ontdekking, met de aard, de categorieën en het aantal betrokkenen voor zover bekend, de waarschijnlijke gevolgen en de maatregelen. Melden bij de Autoriteit Persoonsgegevens en aan de betrokkenen doet de klant zelf, want die is verwerkingsverantwoordelijke.
Bel onsDirect appen