AI en de AVG: mag klantdata in ChatGPT, Claude of Copilot?
Het verschil tussen consumenten- en zakelijke abonnementen, wat de AP zegt over datalekken en zeven praktische spelregels.
Mag je klantgegevens in ChatGPT, Claude, Gemini of Copilot zetten? Het korte antwoord: in een gratis of persoonlijk account liever niet, in een goed ingericht zakelijk account vaak wel. Het verschil zit niet in de AI, maar in de afspraken eromheen: wordt er getraind op je data, is er een verwerkersovereenkomst en waar staat de data. De Autoriteit Persoonsgegevens (AP) krijgt steeds meer datalekmeldingen van medewerkers die zelf met gratis chatbots aan de slag gaan. Met een paar spelregels voorkom je dat jij de volgende bent.
Wat de AVG eigenlijk vraagt
Stop je een klantmail, een cv of een klantenlijst in een AI-tool, dan verwerk je persoonsgegevens. Jij bent dan de verwerkingsverantwoordelijke. Dat betekent:
- Je hebt een grondslag nodig. Meestal is dat de uitvoering van een overeenkomst of je gerechtvaardigd belang. ‘Het was handig’ is geen grondslag.
- De aanbieder moet je verwerker zijn, met een verwerkersovereenkomst (in het Engels een DPA). Daarin staat dat hij alleen doet wat jij vraagt, en niet traint op jouw data voor eigen doeleinden.
- Doorgifte buiten de EU moet geregeld zijn, bijvoorbeeld met standaardcontractbepalingen (SCC's).
- Bij risicovolle verwerkingen heb je een DPIA nodig, een risicoanalyse vooraf.
- Je moet het melden in je privacyverklaring.
Bij een consumentenaccount is de aanbieder meestal geen verwerker van jou, maar een partij die je data volgens eigen voorwaarden gebruikt. Daarmee voldoe je al niet aan het tweede punt.
Consumentenversie of zakelijk: daar zit het verschil
ChatGPT
In de gratis en Plus-versie kan OpenAI je gesprekken gebruiken om modellen te verbeteren, tenzij je dat uitzet in de instellingen voor gegevensbeheer. In de zakelijke abonnementen en via de API traint OpenAI standaard niet op je data. Sinds februari 2025 kunnen nieuwe klanten van ChatGPT Enterprise, ChatGPT Edu en de API hun data in Europa laten opslaan. Let wel: dat gaat over opslag. Volgens Computerworld (november 2025) vindt de verwerking van een prompt standaard nog in de VS plaats, tenzij je de aparte optie voor verwerking in de regio hebt.
Claude
Anthropic veranderde op 28 augustus 2025 de voorwaarden voor Free, Pro en Max. Je kiest zelf of je gesprekken gebruikt mogen worden voor training. Die keuze staat standaard aan. Laat je het aan, dan bewaart Anthropic je gesprekken vijf jaar; zet je het uit, dan geldt dertig dagen. Voor Claude Team, Enterprise en de API gelden de commerciële voorwaarden: Anthropic is dan verwerker, traint niet op je data en de verwerkersovereenkomst met SCC's zit automatisch in de voorwaarden. Een eigen EU-dataregio biedt Anthropic zelf nog niet. Wie dat per se wil, gebruikt Claude via Amazon Bedrock of Google Vertex AI in een Europese regio.
Gemini
In de gratis Gemini-app lezen menselijke beoordelaars een deel van de gesprekken mee. Google waarschuwt zelf: voer geen vertrouwelijke informatie in die je niet door een reviewer wilt laten zien. Gesprekken die beoordeeld zijn, worden tot drie jaar bewaard. Met een zakelijk Google Workspace-account is dat anders: Google gebruikt je data dan niet om modellen te trainen zonder jouw toestemming, er is geen menselijke review en de Cloud Data Processing Addendum is van toepassing.
Copilot
Met een werkaccount valt Microsoft Copilot onder Microsoft's verwerkersovereenkomst en Product Terms. Prompts en antwoorden worden niet gebruikt om de onderliggende modellen te trainen, en de EU Data Boundary geldt. Twee uitzonderingen die Microsoft zelf noemt: webzoekvragen via Bing vallen daarbuiten, en de Anthropic-modellen die in Copilot beschikbaar zijn ook.
Wat de Autoriteit Persoonsgegevens zegt
De AP waarschuwt al sinds 2024 voor datalekken via AI-chatbots. Het patroon is steeds hetzelfde: een medewerker gebruikt op eigen houtje een gratis chatbot en zet er persoonsgegevens in. Voorbeelden die de AP noemde: een medewerker van een huisartsenpraktijk die patiëntgegevens invoerde, en iemand bij een telecombedrijf die een bestand met klantadressen uploadde. Volgens de AP is dat in veel gevallen een datalek dat je moet melden, bij de AP en soms ook bij de mensen om wie het gaat.
Eind december 2025 sloeg de AP opnieuw alarm: er kwamen in 2024 en 2025 tientallen meldingen binnen, in 2025 meer dan in 2024. In dezelfde periode meldde de gemeente Eindhoven dat medewerkers in dertig dagen grote hoeveelheden vertrouwelijke documenten in publieke AI-tools hadden gezet, waaronder cv's en jeugdzorgdossiers. Eindhoven blokkeerde daarna publieke AI-sites, liet alleen Copilot in de eigen beveiligde omgeving toe en vroeg OpenAI de bestanden te verwijderen.
Het advies van de AP komt neer op drie dingen: maak duidelijke afspraken over welke gegevens wel en niet in AI-tools mogen, zorg voor AI-geletterdheid bij je mensen, en bied een veilige zakelijke omgeving aan zodat mensen niet uitwijken naar gratis tools. Over die AI-geletterdheid schreven we meer in wat de AI Act voor het mkb betekent.
Ook Europees wordt er gehandhaafd. De Italiaanse privacytoezichthouder gaf OpenAI in december 2024 een boete van €15 miljoen, onder meer omdat er geen goede grondslag was voor het trainen op persoonsgegevens en een datalek niet was gemeld. OpenAI ging in beroep. De Europese privacytoezichthouders (EDPB) stelden in december 2024 bovendien dat het gebruik van een AI-model onrechtmatig kan worden als dat model met onrechtmatig verwerkte gegevens is gebouwd. Dat risico ligt vooral bij de makers, maar het laat zien dat ‘de aanbieder regelt het wel’ geen strategie is.
Zakelijk is niet automatisch veilig
Een zakelijk abonnement lost de contractkant op, niet alles. Het Nederlandse Rijk en SURF lieten Microsoft 365 Copilot doorlichten. In de herziene DPIA van september 2025 bleven twee middelhoge risico's over: Copilot kan onjuiste of onvolledige persoonsgegevens genereren, en door de bewaartermijn van achttien maanden is heridentificatie niet uitgesloten. Het advies: oranje licht. Gebruik kan, mits je een AI-beleid hebt, rechten goed inricht en controleert wat eruit komt.
Dat eerste punt geldt voor alle tools. Laat je AI een samenvatting maken van een klantdossier en zet het er een verkeerd bedrag of een verkeerde diagnose in, dan verwerk jij onjuiste persoonsgegevens. Nalezen is dus niet alleen een kwaliteitskwestie, maar ook een AVG-kwestie.
Wat betekent dit voor jouw bedrijf

Deze spelregels zijn genoeg voor de meeste mkb-bedrijven:
- Kies één zakelijke tool en betaal ervoor. ChatGPT Business, Claude Team, Gemini in Workspace of Copilot met een werkaccount. Gratis en persoonlijke accounts zijn voor werk met klantdata verboden.
- Check de verwerkersovereenkomst en sla hem op. Bij Anthropic en Microsoft zit hij in de zakelijke voorwaarden, bij Google in de Cloud Data Processing Addendum.
- Zet training uit waar dat kan, ook als het standaard al uit zou moeten staan. Controleer het in de beheerinstellingen.
- Anonimiseer wat kan. Voor een betere offertetekst of een nettere mail heb je de naam van de klant niet nodig.
- Nooit in een chatbot: BSN, medische gegevens, strafrechtelijke gegevens, wachtwoorden, betaalgegevens. Heb je dat soort data en wil je er toch AI op loslaten? Dan eerst een DPIA.
- Werk je privacyverklaring bij en noem de AI-tools en de aanbieders.
- Spreek af wat je doet bij een fout. Heeft iemand toch klantdata in een gratis tool gezet: melden bij de privacyverantwoordelijke, verwijdering vragen bij de aanbieder en beoordelen of het een meldplichtig datalek is (binnen 72 uur).
Zet deze afspraken op papier. Hoe je dat compact doet, lees je in AI-beleid voor je bedrijf op 1 A4. En twijfel je welke tool bij jouw situatie past, dan helpt onze vergelijking van Claude, ChatGPT, Gemini en Copilot.
Conclusie
Klantdata in AI kan onder de AVG, maar niet in een gratis account en niet zonder afspraken. De zakelijke versies van ChatGPT, Claude, Gemini en Copilot trainen standaard niet op je data en werken met een verwerkersovereenkomst; de consumentenversies doen dat wel of bieden die zekerheid niet. Europese dataopslag is er bij OpenAI en Microsoft, bij Anthropic alleen via de cloudplatforms. De AP ziet het aantal datalekken via chatbots groeien, bijna altijd door medewerkers die zelf een gratis tool pakken. Geef je team dus een goede zakelijke tool, een paar duidelijke regels en de reflex om namen weg te laten.
Veelgestelde vragen
Mag ik klantgegevens in de gratis versie van ChatGPT zetten?
Traint Claude op mijn gesprekken?
Staat mijn data in Europa als ik ChatGPT of Claude gebruik?
Is het een datalek als een medewerker klantdata in een chatbot plakt?
Heb ik een DPIA nodig voor AI?
Bronnen
- AP slaat alarm over datalekken door AI — Accountant.nl,
- AI-gebruik leidt tot meer datalekken — Binnenlands Bestuur,
- Let op: gebruik AI-chatbot kan leiden tot datalekken — Privacyteam (over waarschuwing AP),
- Updates to Consumer Terms and Privacy Policy — Anthropic,
- How do I view and sign your Data Processing Addendum (DPA)? — Anthropic Privacy Center,
- Does Anthropic act as a data processor or controller? — Anthropic Privacy Center,
- How long do you store my organization’s data? — Anthropic Privacy Center,
- Claude Reaches GA on Microsoft Foundry: European Enterprises Cannot Deploy It — InfoQ,
- OpenAI launches data residency in Europe — TechCrunch,
- OpenAI expands data residency for enterprise customers — Computerworld,
- Gemini Apps Privacy Hub — Google,
- Generative AI in Google Workspace Privacy Hub — Google Workspace,
- Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat — Microsoft Learn,
- Stoplicht op oranje na herzien privacyonderzoek Copilot — iBestuur,
- OpenAI faces €15 million fine as the Italian Garante strikes again — Lewis Silkin,
- Italy Fines OpenAI €15 Million for ChatGPT GDPR Data Privacy Violations — The Hacker News,
- EDPB opinion on AI models: GDPR principles support responsible AI — European Data Protection Board,
- Autoriteit Persoonsgegevens publiceert vernieuwde AI-handreiking — Nederland Digitaal,
Geschreven door
Co-founder Webnexus
Boyd zit al ruim tien jaar in online marketing en runt Webnexus sinds 2015 samen met Peter Dragstra. Tegenwoordig vooral met AI en automatisering bezig: niet in theorie, maar in de Cut The Crap-sessies en in ons eigen bedrijf. Wat hij schrijft heeft hij zelf gebouwd, getest of weggegooid.
Gereviewd door Peter Dragstra, Co-founder Webnexus ·
Wil je weten wat dit voor jouw bedrijf betekent?
In één ochtend lichten we je bedrijf door: marketing, processen, tools, kosten en AI-kansen. Binnen een week heb je een rapport met concrete besparingen en een plan voor twaalf maanden. Verdien je geen €2.000 terug? Dan betaal je niks.
3 uur op locatie · €1.500 · terugverdiengarantie