AI & privacy · 6 min leestijd

Wat gebeurt er met uw bedrijfsdata als u ChatGPT aan iedereen geeft?

Steeds meer MKB-bedrijven geven het hele team toegang tot ChatGPT. Maar wat gebeurt er eigenlijk met de data die uw medewerkers erin typen? Het antwoord hangt af van het account-type — en soms van meer dan dat.

U besluit: iedereen in het team mag ChatGPT gebruiken. Een logische stap — het bespaart tijd, en iedereen is er inmiddels mee bekend. Maar wat gebeurt er met de data die uw medewerkers erin typen? Klantnamen, offertes, interne notities, soms zelfs persoonsgegevens. Het antwoord hangt sterk af van het type account — en dat is precies waar het vaak misgaat.

Gratis en privé-accounts: data kan worden gebruikt om het model te trainen

Bij de gratis versie en persoonlijke Plus-accounts van ChatGPT geldt: gesprekken kunnen standaard worden gebruikt om het model te trainen, tenzij een gebruiker dit zelf per account uitzet in de instellingen. Zegt u tegen het team ‘maak allemaal maar een account aan’, dan ontstaat een probleem dat weinig ondernemers doorhebben: iedere medewerker regelt dit los, niemand controleert de instellingen, en er is geen centraal overzicht van wat er is ingevoerd. Dit heet ook wel ‘shadow AI’ — AI-gebruik dat buiten het zicht van de organisatie plaatsvindt.

Zakelijke abonnementen: standaard geen training op uw data

Met ChatGPT Business (voorheen Team) of Enterprise ligt dit anders. OpenAI traint standaard niet op de data van deze zakelijke abonnementen en van de API — inputs én outputs blijven vertrouwelijk en zijn eigendom van uw organisatie, tenzij u er zelf voor kiest dit aan te zetten. Voor bedrijven die met de AVG te maken hebben, is er bovendien een verwerkersovereenkomst (Data Processing Addendum) beschikbaar. Dat is een wezenlijk andere situatie dan een team vol persoonlijke gratis-accounts.

Kan dat: een eigen ChatGPT die AVG-proof en afgeschermd is?

Dat is een claim die u op veel bureaupagina's tegenkomt, en de werkelijkheid is genuanceerder dan de meeste verkoopteksten suggereren. Er zijn twee routes. De eerste: ChatGPT Enterprise of Azure OpenAI inzetten met een verwerkersovereenkomst en een Europese dataregio — dan gebruikt u nog steeds het model van OpenAI, maar binnen een juridisch en technisch afgeschermd kader. De tweede: een open-source model volledig op eigen of Europese servers draaien, zodat geen enkele derde partij de data ziet. Dat laatste is wat wij op dit moment doen bij Hetzner, voor AI-taken die gevoelige data verwerken — geen contract met een Amerikaanse partij nodig, volledige controle over waar de data blijft. Beide routes kunnen AVG-proof zijn, maar het is niet hetzelfde niveau van controle — en dat verschil wordt zelden uitgelegd.

Het juiste antwoord hangt af van uw data, niet van ‘wel of geen ChatGPT’

De vraag is niet of AI wel of niet veilig is — het is: welk soort data gaat er doorheen, en past dat bij het account-type dat u gebruikt? Voor de meeste dagelijkse taken volstaat een zakelijk abonnement met de juiste instellingen. Voor gevoelige processen is soms meer nodig. Wij denken graag met u mee over wat voor uw situatie de juiste opzet is.

Gratis kennismaking

Ontdek wat er mogelijk is
voor uw bedrijf.

Plan een vrijblijvend kennismakingsgesprek. We maken snel een inschatting van wat er speelt, wat er mogelijk is — en wat de slimste eerste stap is. Of dat nu een digitale rechterhand is, een snelle oplossing of een app die al klaarstaat.

Vrijblijvend, geen verplichtingen

Plan een gratis kennismaking

Vrijblijvend · Geen verplichtingen