Laatst bijgewerkt:
Is ChatGPT veilig? Privacy, AVG en zakelijk gebruik in Nederland
De vraag is niet óf je organisatie ChatGPT gebruikt, maar of dat veilig gebeurt: 49% van de Nederlandse medewerkers werkt al met generatieve AI, terwijl maar 26% duidelijke richtlijnen heeft. Deze pagina zet op een rij wat er met je data gebeurt, welke instellingen je vandaag omzet, wanneer een zakelijk abonnement verplicht wordt, en wat de AP en de EU AI Act van je vragen.
Datatraining
Traint ChatGPT op jouw invoer? Op consumentenplannen: ja, standaard
Het eerlijke antwoord uit OpenAI's eigen documentatie: op Free, Go, Plus en Pro mag OpenAI je gesprekken standaard gebruiken om modellen te trainen, tenzij je het uitzet. Op alle zakelijke producten (Business, Enterprise, Edu, Healthcare en de API) wordt er nooit standaard getraind.
- 1
Uitzetten op web: profielicoon, Settings, Data Controls, schakel "Improve the model for everyone" uit. Op mobiel: zijbalkmenu, profielicoon, Data Controls. De instelling geldt accountbreed op al je apparaten.
- 2
De tweede route loopt via het privacyportaal: op privacy.openai.com dien je het verzoek "do not train on my content" in, en daar oefen je ook je AVG-rechten uit richting OpenAI met een inzage- of verwijderverzoek.
- 3
Weet wat het wél en niet doet: de opt-out werkt alleen vooruit. Nieuwe gesprekken blijven buiten de training; wat al in eerdere trainingsruns zat, wordt niet teruggedraaid.
- 4
Pas op met de duimpjes: feedback geven (duim omhoog of omlaag) kan er ook ná je opt-out toe leiden dat dat hele gesprek voor training wordt gebruikt.
- 5
Onthoud dat geheugen en training twee losse schakelaars zijn: geheugen uitzetten raakt de trainingsinstelling niet, en andersom. Wie beide wil, zet beide uit.
Temporary Chats
Temporary Chats: de sneltoets voor gevoelige gesprekken
Voor eenmalige gevoelige vragen hoef je niets in te stellen: start een Temporary Chat via de pilvormige knop rechtsboven in een nieuw gesprek.
Wat het wel en niet doet
Een Temporary Chat komt niet in je geschiedenis, gebruikt geen herinneringen, maakt er geen aan en wordt niet voor training gebruikt. Maar let op twee kleine lettertjes: OpenAI bewaart om veiligheidsredenen tot 30 dagen een kopie, en je custom instructions blijven gewoon actief. Voor Enterprise-organisaties relevant: Temporary Chats zijn die 30 dagen zichtbaar in de Compliance API, ook als de workspace een kortere retentie heeft ingesteld.
Wel & niet delen
Wat deel je wel en niet met ChatGPT?
De vuistregel op een privé-, Free- of Plus-account: typ niets in ChatGPT wat je ook niet in een e-mail aan een onbekende zou zetten. Dit is de lijst die je zo in je AI-beleid kunt overnemen.
Niet delen zonder zakelijk abonnement met DPA
Persoonsgegevens van klanten, patiënten of collega's (namen, adressen, BSN, telefoonnummers), medische en financiële dossiers, vertrouwelijke bedrijfsinformatie zoals contracten, offertes en overnameplannen, en wachtwoorden of API-sleutels. De Autoriteit Persoonsgegevens is er duidelijk over: persoonsgegevens invoeren in een AI-chatbot tegen de interne afspraken in ís een datalek.
Wel gewoon delen
Geanonimiseerde teksten waarin je namen en herleidbare details hebt vervangen door labels, publieke informatie zoals websiteteksten, vacatures en branchekennis, en je eigen concepten, notities en schrijfsels zonder klantgegevens erin.
Dezelfde klantmail, één keer fout en één keer veilig
Fout: "Schrijf een reactie aan mevrouw Jansen, Dorpsstraat 12 in Zwolle, over haar klacht in dossier 2026-0481 over de afgewezen hypotheekaanvraag." Alles in die prompt is herleidbaar tot één persoon. Veilig: "Schrijf een reactie aan [KLANT] op [ADRES] over haar klacht in dossier [DOSSIERNUMMER] over de afgewezen hypotheekaanvraag. Toon: begripvol en concreet; we bellen haar deze week." Het antwoord is even bruikbaar, want ChatGPT heeft de echte naam en het echte adres niet nodig om een goede mail te schrijven.
Copy-paste anonimiseer-instructie
Zet deze zin boven je prompt of in je custom instructions: "Ik werk met geanonimiseerde gegevens. Labels zoals [KLANT], [ADRES] en [DOSSIERNUMMER] staan voor echte gegevens: laat ze exact zo staan in je antwoord, dan vul ik ze er zelf weer in." Zo verzint ChatGPT geen namen en blijft je output direct bruikbaar.
Geheugen & AVG
Het Dreaming-geheugen door een AVG-bril: drie dingen die bijna niemand weet
Sinds juni 2026 bouwt ChatGPT automatisch een profiel op uit je gesprekken, bestanden en gekoppelde apps. Handig, maar wie AVG-verantwoordelijk is moet drie mechanismen kennen die makkelijk worden gemist.
1. Een chat verwijderen wist de afgeleide herinneringen niet
Herinneringen leven in een aparte datalaag. Wil je iets echt kwijt, dan moet je élke bron wissen: de (gearchiveerde) chats, bestanden, de Memory Summary én gekoppelde apps. En wie het geheugen wist maar later weer aanzet, ziet ChatGPT het profiel opnieuw opbouwen uit chats die nog in de historie staan. Logs van verwijderde herinneringen blijven bovendien tot 30 dagen bestaan.
2. De Memory Summary toont niet alles
OpenAI schrijft het zelf in de Memory FAQ: de samenvatting "will not include everything that ChatGPT remembers". Ook de bronnenweergave onder een antwoord toont "may not show every factor". Critici noemen dat terecht een kleinere audit trail dan de oude memories-lijst. En pas op met de knop "Don't mention this again": die verbergt een detail alleen in de weergave, de onderliggende herinnering blijft gewoon bestaan. Hoe je teruggaat naar het legacy-systeem met losse herinneringen, staat in het klik-voor-klik-overzicht hieronder.
3. Geheugen is een aanvalsdoel
Onderzoekers van Tenable lieten eind 2025 zien dat prompt injection via een besmet document of webpagina herinneringen kán wegschrijven die sessies overleven. Of Dreaming dit volledig afdekt, heeft OpenAI niet gepubliceerd. Praktische les: koppel apps bewust en behandel het geheugen als een systeem dat je periodiek naloopt. En over Nederland: of Dreaming hier eind juli al volledig is uitgerold, is officieel niet bevestigd (de uitrol was VS-eerst); onze volledige analyse staat in de Dreaming-blog.
Zo beheer je het geheugen, klik voor klik
Alle beheeracties zitten achter je profielicoon, onder Settings, Personalization, Memory. Dit zijn de vijf handelingen die je moet kennen:
- 1
Nalopen: open de Memory Summary; bovenaan zie je wanneer hij voor het laatst is bijgewerkt. Controleer hem op klant- en bedrijfsgegevens die er niet in horen.
- 2
Bewerken: pas de samenvatting aan via het tekstvak onderaan, of markeer een stuk tekst dat ChatGPT moet aanpassen of vergeten.
- 3
Verversen: klik bij Memory Summary op Manage, open het driepuntsmenu en kies Refresh om de samenvatting opnieuw op te laten bouwen.
- 4
Volledig wissen: kies in datzelfde driepuntsmenu "Delete and turn off memory". Let op: dit verwijdert je eerdere chats niet, die wis je apart.
- 5
Terug naar het oude systeem: klik op de link "saved memories" onder de Memory summary; daar staat de legacy-lijst met losse, individueel verwijderbare herinneringen, en via "Try improved memory" schakel je weer terug.
Zakelijk
Business of Enterprise: wanneer welk vangnet
Zodra er persoonsgegevens of vertrouwelijke informatie door ChatGPT gaan, vraagt de AVG om een verwerkersovereenkomst. OpenAI biedt die (DPA) alleen op Business, Enterprise en de API. Dat maakt ChatGPT Business (voorheen Team, €21 per gebruiker per maand) het zakelijke minimum; Enterprise voegt de zwaardere controls toe.
De vraag die werknemers stellen: kan mijn werkgever meelezen?
Op een zakelijke workspace: ja, houd daar rekening mee. Business-admins kunnen gesprekken van workspace-leden bekijken, exporteren en verwijderen; op Enterprise loopt inzage via de audit logs van de Compliance API. Dat is geen schandaal maar een compliance-feature, al hoort het wel in je AI-beleid te staan zodat niemand verrast wordt. Je persoonlijke account blijft van jou: daar heeft een werkgever geen toegang toe (en dat is precies waarom schaduw-AI via privéaccounts voor werkgevers zo'n blinde vlek is).
Zo sluit je de verwerkersovereenkomst daadwerkelijk af
De DPA regel je self-service via OpenAI's DPA-formulier: aanvragen, digitaal ondertekenen, klaar. Er komt geen accountmanager of onderhandeling aan te pas. Voor Edu en het Teachers-aanbod geldt een apart Student Data Privacy Agreement. Bewaar het getekende exemplaar bij je verwerkingsregister, dan kun je het bij vragen van de AP direct laten zien.
Twee eerlijke kanttekeningen
Bronnen spreken elkaar tegen over SAML SSO op Business (de prijzenpagina noemt SAML SSO wel) en over de precieze EKM-status; check dat bij een aankoopbeslissing even in het actuele aanbod. Voor de API geldt nog een extra optie: input en output worden maximaal 30 dagen bewaard en zero data retention is aanvraagbaar. Encryptie is overal AES-256 in rust en TLS 1.2+ onderweg.
| Waarborg | Business | Enterprise / Edu |
|---|---|---|
| Geen training op je data | Standaard | Standaard |
| DPA (verwerkersovereenkomst) | Ja | Ja |
| SOC 2 Type 2 + ISO 27001/27017/27018/27701 | Ja | Ja |
| Retentie (verwijderd binnen 30 dagen) | Admin stelt in | Admin stelt in |
| EU-dataresidentie (10 regio's) | Niet in de officiële lijst | Ja (ook API) |
| Compliance API / audit logs | Nee | Ja (SIEM/e-discovery) |
| SCIM, IP-allowlisting, EKM | Beperkt | Ja (EKM: eigen sleutels) |

Wetgeving
De EU AI Act: wat er op 2 augustus 2026 echt verandert
Op 2 augustus 2026, één dag na de bijwerkdatum van deze pagina, wordt de AI-verordening algemeen van toepassing. Voor ChatGPT-gebruikers zijn drie lagen relevant, en één daarvan geldt al anderhalf jaar.
Geldt al sinds februari 2025: verboden praktijken en AI-geletterdheid
Sinds 2 februari 2025 gelden de verboden AI-praktijken uit de verordening al, en daarnaast artikel 4: werkgevers moeten zorgen dat medewerkers die AI inzetten er voldoende van begrijpen. Wie ChatGPT laat gebruiken zonder enige training of afspraken, voldoet daar aantoonbaar niet aan. Dit is de juridische onderbouwing onder elk AI-beleid.
Vanaf 2 augustus 2026: transparantie en handhaving
Artikel 50 verplicht om duidelijk te maken dat mensen met AI praten en om AI-gegenereerde content machineleesbaar te markeren; als deployer moet jouw bedrijf deepfake-achtige of publieksgerichte AI-content herkenbaar maken. En wees precies over de handhavingskant: de inhoudelijke verplichtingen voor grote AI-modellen (GPAI) gelden al sinds 2 augustus 2025. Nieuw op 2 augustus 2026 is alleen de boetebevoegdheid van artikel 101: vanaf dan kan de Europese Commissie aanbieders zoals OpenAI daadwerkelijk beboeten.
Uitgesteld: de hoog-risicoverplichtingen
Via de Digital Omnibus schuiven de zware Annex III-verplichtingen naar uiterlijk december 2027 (en augustus 2028 voor Annex I). De transparantieplichten en GPAI-handhaving schuiven níét mee. Nederlandse bonus om te agenderen: de Cyberbeveiligingswet (NIS2-implementatie) treedt 15 augustus 2026 in werking.

Nederland
De AP, Eindhoven en de les van de 30-dagen-logs
Wie denkt dat dit theoretisch is: de Nederlandse handhavingspraktijk is al begonnen.
De Autoriteit Persoonsgegevens
In haar jaarplan 2026 benoemt de AP "AI en algoritmes" als een van drie focusgebieden tot 2028, met een aangekondigde visie op generatieve AI en de AVG. Al in augustus 2024 waarschuwde de AP expliciet: persoonsgegevens invoeren in een AI-chatbot tegen de interne afspraken in ís een datalek, met meldplicht aan de AP en aan de slachtoffers. De voorbeelden uit die waarschuwing kwamen uit een huisartsenpraktijk en een telecombedrijf.
Gemeente Eindhoven: de casus die alles samenvat
Op 23 oktober 2025 meldde Eindhoven een datalek: grote aantallen bestanden met persoonsgegevens bleken naar openbare AI-sites zoals ChatGPT gestuurd. De pijnlijkste les zat in de logging: die ging maar 30 dagen terug, dus de gemeente kon niet vaststellen wat er dáárvoor was gelekt en kon betrokkenen niet persoonlijk informeren. Het antwoord: openbare AI-sites direct geblokkeerd, een verwijderverzoek bij OpenAI ingediend om de gelekte bestanden te wissen, alleen nog afgeschermde tooling, en op 18 november 2025 een vastgestelde AI-gedragscode. En het precedent voor de boetekant staat er ook al: de Italiaanse toezichthouder legde OpenAI eind 2024 een boete van €15 miljoen op.

Datalek-draaiboek
Er staat al klantdata in ChatGPT: het draaiboek voor de eerste 72 uur
Een medewerker meldt dat er klantgegevens in een privéaccount zijn ingevoerd. Behandel het als elk ander datalek, want dat is het volgens de AP ook. Dit is de volgorde:
- 1
Documenteer wat er is ingevoerd: welke gegevens, van wie, in welk account, wanneer, en of het geheugen en de trainingsinstelling aanstonden. Deze reconstructie bepaalt of je moet melden en aan wie.
- 2
Meld het datalek binnen 72 uur bij de AP, en informeer ook de betrokkenen zelf als het lek waarschijnlijk een hoog risico voor hen oplevert (denk aan medische of financiële gegevens). De AP zei het in 2024 al: persoonsgegevens invoeren tegen de interne afspraken in ís een datalek met meldplicht.
- 3
Wis alle sporen in het account: verwijder de chat (ook uit het archief), haal geüploade bestanden weg en loop de Memory Summary na op afgeleide herinneringen. Zoals hierboven beschreven wist een chat verwijderen die herinneringen namelijk niet automatisch.
- 4
Dien een verwijderverzoek in bij OpenAI via privacy.openai.com, zodat de gegevens ook aan hun kant worden verwijderd. Gemeente Eindhoven deed precies dit na haar datalek in oktober 2025.
- 5
Wees in je rapportage eerlijk over wat je niet meer kunt terugdraaien: de trainings-opt-out werkt niet met terugwerkende kracht, dus wat vóór het incident met de standaardinstellingen is ingevoerd, kan al in een trainingsrun zijn meegenomen.

Stappenplan
Wat je vandaag instelt en wat je in beleid vastlegt
De cijfers verklaren de urgentie: 73,8% van het zakelijke ChatGPT-gebruik loopt via privéaccounts en 27,4% van de bedrijfsdata die medewerkers in AI-tools stopten was gevoelig, tegen 10,7% een jaar eerder (Cyberhaven). Tegelijk heeft 63% van de organisaties nog geen AI-governancebeleid, terwijl 1 op de 5 al een datalek had via schaduw-AI en zulke incidenten gemiddeld $670.000 extra kosten (IBM). Dit is de kortste route naar grip:
- 1
Vandaag, elk account: Settings, Data Controls, "Improve the model for everyone" uit. Loop daarnaast de Memory Summary na op klant- en bedrijfsgegevens, en leer iedereen de Temporary Chat-knop voor gevoelige vragen.
- 2
Deze maand, beleid: leg vast welke gegevens wel en niet in AI-tools mogen (het AP-advies uit 2024), inventariseer wie er nu al via privéaccounts werkt, en borg AI-geletterdheid conform artikel 4 van de AI Act.
- 3
Structureel, contracten: verwerk je persoonsgegevens of vertrouwelijke data, stap dan minimaal over op Business (DPA, geen training, admin-retentie). Kies Enterprise zodra je audit logs, EU-dataresidentie, SCIM of eigen encryptiesleutels nodig hebt.
- 4
Onthoud de Eindhoven-les: regel logging en monitoring vóórdat er iets misgaat, want achteraf reconstrueren lukt niet met logs van 30 dagen.
FAQ
Veelgestelde vragen
Traint ChatGPT op mijn gegevens?
Op de consumentenabonnementen (Free, Go, Plus en Pro) standaard wel, tot je het uitzet via Settings, Data Controls, "Improve the model for everyone". Op alle zakelijke producten (Business, Enterprise, Edu en de API) wordt nooit standaard op je invoer getraind. Let op: de opt-out werkt alleen voor nieuwe gesprekken, en feedback geven met een duimpje kan een gesprek alsnog voor training aanmerken.
Is ChatGPT AVG-proof?
Dat hangt vrijwel volledig af van abonnement en instellingen. De AVG vraagt om een verwerkersovereenkomst zodra er persoonsgegevens worden verwerkt, en OpenAI biedt die alleen op Business, Enterprise en de API. Een team dat klantdata door Free- of Plus-accounts haalt, is dus per definitie niet AVG-proof, hoe goed de instellingen ook staan.
Als ik een chat verwijder, is die informatie dan echt weg?
Niet helemaal. De chat verdwijnt, maar herinneringen die het geheugen eruit heeft afgeleid, blijven in een aparte laag bestaan. Echt wissen betekent: de chats verwijderen, de Memory Summary aanpassen of het geheugen wissen, bestanden weghalen en zo nodig apps ontkoppelen. En zet je het geheugen later weer aan, dan kan ChatGPT het profiel opnieuw opbouwen uit de chats die nog in je geschiedenis staan.
Wat moet je niet delen met ChatGPT?
Op een privé-, Free- of Plus-account: geen persoonsgegevens van klanten, patiënten of collega's, geen vertrouwelijke bedrijfsinformatie, geen medische of financiële dossiers en geen wachtwoorden of API-sleutels. Volgens de Autoriteit Persoonsgegevens is persoonsgegevens invoeren in een AI-chatbot tegen de interne afspraken in een datalek, met meldplicht. Wil je met klantdata werken, dan minimaal op een zakelijk abonnement met verwerkersovereenkomst (Business of hoger), binnen vastgelegde afspraken over wat wel en niet mag.
Er zijn al klantgegevens in ChatGPT ingevoerd, is dat een datalek?
Volgens de Autoriteit Persoonsgegevens wel, zodra het invoeren tegen de interne afspraken ingaat. Dan geldt de gewone meldplicht: binnen 72 uur melden bij de AP, en de betrokkenen informeren als het lek waarschijnlijk een hoog risico voor hen oplevert. Documenteer wat er is ingevoerd, wis de chat, de afgeleide herinneringen en de bestanden, en dien een verwijderverzoek in bij OpenAI via het privacyportaal. Het volledige draaiboek staat hierboven op deze pagina.
Kan ik OpenAI vragen om mijn data te verwijderen?
Ja. Via het privacyportaal op privacy.openai.com dien je een inzage- of verwijderverzoek in bij OpenAI, en daar kun je ook het verzoek "do not train on my content" indienen als alternatief voor de trainingsinstelling in de app. Houd wel de begrenzing in gedachten: de trainings-opt-out werkt alleen vooruit, dus wat al in eerdere trainingsruns is meegenomen, wordt daarmee niet teruggedraaid.
Is een ChatGPT-abonnement zakelijk aftrekbaar?
Ja. Een abonnement dat je voor je werk gebruikt is een gewone zakelijke kostenpost, net als andere software. OpenAI factureert Europese klanten vanuit Ierland; vul je bij het afrekenen je btw-nummer in, dan wordt de btw naar Nederland verlegd en geef je die zelf aan in je btw-aangifte. Twijfel je over de verhouding privé en zakelijk gebruik, leg dat dan even voor aan je boekhouder.
Wat is het veiligste ChatGPT-abonnement voor bedrijven?
Business (€21 per gebruiker per maand) is het minimum: geen training op je data, een DPA, SOC 2 Type 2 en beheer over retentie. Enterprise is de stap daarboven met audit logs via de Compliance API, EU-dataresidentie in tien regio's, SCIM-provisioning en desgewenst eigen encryptiesleutels. De keuze hangt af van je compliance-eisen, niet van de functionaliteit: die is grotendeels gelijk.
Kan mijn werkgever mijn ChatGPT-gesprekken lezen?
Op een zakelijke workspace wel: Business-admins kunnen gesprekken van workspace-leden bekijken, exporteren en verwijderen, en op Enterprise kan de organisatie via de Compliance API audit logs van gesprekken inzien. Op je persoonlijke account (Free, Go, Plus of Pro) heeft je werkgever geen enkele toegang. Goed werkgeverschap is dit vastleggen in het AI-beleid, zodat het team weet waar het aan toe is.
Wat verandert er op 2 augustus 2026 door de EU AI Act?
Twee dingen. Transparantieplichten (artikel 50): gebruikers moeten weten dat ze met AI praten en AI-content moet machineleesbaar gemarkeerd zijn; als bedrijf moet je publieksgerichte AI-content herkenbaar maken. En handhaving: de Europese Commissie kan vanaf die datum boetes opleggen aan aanbieders van grote modellen (de inhoudelijke GPAI-verplichtingen zelf gelden al sinds 2 augustus 2025). De zware hoog-risicoverplichtingen zijn juist uitgesteld naar eind 2027. De verboden praktijken en de AI-geletterdheidsplicht gelden overigens al sinds februari 2025.
Bronnen
Bronnen die we bijhouden
Elke claim op deze pagina is te herleiden; de officiële artikelen zijn op de bijwerkdatum nagelezen.
Officiële documentatie
- Data Controls FAQDe trainingsinstelling, stap voor stap.
- Enterprise privacyDPA, certificeringen en retentie.
- Memory FAQWat het geheugen bewaart en wist.
- OpenAI privacyportaalOpt-out, inzage- en verwijderverzoeken.
- AP: waarschuwing AI-chatbotsInvoer = datalek, met voorbeelden.
- AI Act implementatie-tijdlijnWelke plicht wanneer geldt.
- Gemeente Eindhoven: het datalekDe Nederlandse casus.
AI-beleid en training in één keer goed regelen?
De masterclass dekt óók de AVG-kant: instellingen, afspraken en AI-geletterdheid. Vanaf €1.397.