Een supportmedewerker vraagt ChatGPT in januari om een lastige klacht te herschrijven. In de prompt staat de naam van de klant, Yasmin El Amrani, en een opmerking over een lopend geschil. Maanden later vraagt dezelfde medewerker iets heel anders, over een interne procedure. ChatGPT noemt terloops "een situatie zoals bij Yasmin". De medewerker heeft die naam nooit opnieuw getypt.
Een HR-adviseur laat Gemini een vacaturetekst aanscherpen en vermeldt en passant dat het team net een reorganisatie heeft gehad. Weken later, bij een ongerelateerde vraag, verwerkt Gemini die reorganisatie in het antwoord. De context die in één gesprek hoorde, is naar een ander gesprek gelekt.
Dit is geen bug en geen hack. Dit is geheugen dat doet wat het hoort te doen.
Wat AI-geheugen eigenlijk is
Tot voor kort was elk AI-gesprek een schone lei. Je opende een nieuwe chat en de tool wist niets van de vorige. Dat is veranderd. De grote AI-tools onthouden nu dingen tussen gesprekken door, en dat gebeurt op twee manieren die los van elkaar werken.
Het eerste deel zijn opgeslagen herinneringen: feiten die je expliciet laat bewaren. "Onthoud dat ik in marketing werk" of "ik schrijf altijd in het Nederlands." Die bewaart de tool als losse notitie en gebruikt ze in latere chats.
Het tweede deel is verwijzen naar je eerdere chats: de tool leest mee in wat je eerder hebt getypt en leidt daar zelf voorkeuren en context uit af, zonder dat je iets hebt gevraagd. Dit is het deel dat de meeste mensen niet doorhebben. Je hoeft niets te laten onthouden om toch onthouden te worden.
Het verschil is belangrijk. Opgeslagen herinneringen kun je teruglezen als een lijstje. De afgeleide context uit eerdere chats is diffuser: het is niet één notitie, maar een patroon dat de tool uit je geschiedenis haalt.
Wat er onthouden wordt, en waarom dat op het werk een risico is
Voor privégebruik is geheugen vooral handig. De tool onthoudt dat je vegetariër bent of dat je korte antwoorden wilt. Op het werk verschuift de balans.
De gegevens die je in een werkprompt zet, zijn precies de gegevens die je liever niet maanden later ziet terugkomen. Een klantnaam in een herschrijfverzoek. Een projectnummer in een samenvatting. Een passage over een ziekmelding in een conceptbrief. Een leveranciersnaam en een betalingsachterstand in een mail die je liet opstellen.
Als de tool die context onthoudt, ontstaan er drie problemen. Context lekt van het ene gesprek naar het andere, dus gevoelige informatie uit een oud dossier kan opduiken in een ongerelateerde taak. De herleidbaarheid blijft langer hangen dan de medewerker denkt, want de oorspronkelijke chat is allang vergeten maar de afgeleide herinnering niet. En het wordt onzichtbaar: niemand kiest bewust om die klantnaam te bewaren, het gebeurt vanzelf.
Onder de AVG is een prompt met persoonsgegevens een verwerkingsmoment. Komt diezelfde naam via geheugen terug in een ander gesprek, dan is dat geen los incident meer, maar een verwerking die langer doorloopt dan de organisatie heeft beoordeeld. De vraag "welke gegevens staan er in onze AI-tools?" wordt lastiger te beantwoorden naarmate geheugen ouder wordt.
Per tool: zo bekijk en beheer je het geheugen
De instellingen verschillen per tool. Hieronder de paden zoals ze er nu uitzien.
ChatGPT
ChatGPT heeft beide vormen van geheugen. Reference saved memories zijn de herinneringen die je laat bewaren, Reference chat history verwijst naar je eerdere gesprekken. OpenAI rolde de uitgebreidere versie uit in april 2025 en bracht het in juni 2025 ook naar gratis gebruikers (bron: OpenAI Help Center, 2025).
Ga naar profielicoon > Settings > Personalization. Daar zet je beide schakelaars aan of uit. Het uitzetten van "Reference saved memories" zet ook "Reference chat history" uit. Via Manage memory zie je de opgeslagen herinneringen als lijst en verwijder je ze los, of wis je alles in één keer.
Twee dingen die mensen verrassen. Het uitzetten van geheugen verwijdert niet wat al is onthouden: dat moet je apart wissen (bron: OpenAI Help Center, 2025). En een chat verwijderen wist niet automatisch een herinnering die uit die chat is ontstaan. Wil je geen geheugen voor een gevoelige taak, gebruik dan Temporary Chat: die verschijnt niet in de geschiedenis en maakt geen herinneringen aan.
Google Gemini
Gemini personaliseert antwoorden op basis van je eerdere chats. Google noemt dit Personal context en rolde het uit vanaf 13 augustus 2025. Belangrijk voor Nederlandse gebruikers: de functie startte eerst buiten de EER, het VK en Zwitserland, met uitbreiding naar die regio's in de weken daarna (bron: Google Blog, augustus 2025). Controleer dus wat in jouw account aanstaat.
Ga in de Gemini-webapp naar Settings, kies Personal context en daar de optie voor je eerdere chats met Gemini. Daar zet je het uit of aan. Wil je iets verwijderen dat Gemini over je heeft onthouden, dan beheer en wis je de bijbehorende gesprekken via Gemini Apps Activity (Menu > Settings & help > Activity). Daar stel je ook automatisch verwijderen in, bijvoorbeeld na 3 of 36 maanden. Let op: zelfs als je activiteit uitstaat, bewaart Google gesprekken tot 72 uur om de dienst te leveren. Voor een gevoelige taak zonder personalisatie is er Temporary Chat, die niet in je activiteit verschijnt en niet voor personalisatie wordt gebruikt.
Microsoft Copilot
Copilot kreeg in 2025 een geheugen- en personalisatiefunctie die feiten over je werkwijze en terugkerende onderwerpen onthoudt. De controle heet Personalization and memory.
In de consumentenversie op copilot.microsoft.com ga je naar je profiel > Privacy > Personalization, en in de desktop-app naar profielicoon > Settings > Privacy > Personalization. Daar zet je het uit of beheer je wat is onthouden. De controle verschijnt alleen bij een persoonlijk Microsoft-account en als de functie via Microsofts gefaseerde uitrol in jouw regio beschikbaar is.
Voor Microsoft 365 Copilot, de zakelijke variant gekoppeld aan je werkaccount, lopen geheugen en personalisatie via aparte gebruikers- en beheerderscontroles; Microsoft plande de bredere uitrol hiervan in de periode begin 2026 (bron: Microsoft 365 Message Center / Microsoft Learn, 2025). Ook hier geldt: het uitzetten verwijdert niet automatisch wat al is verzameld, dat is een aparte handeling.
Claude
Claude heeft geheugen en het doorzoeken van eerdere chats. Anthropic bracht geheugen breder beschikbaar, inclusief het gratis plan, in 2026 (bron: Claude Help Center, 2026). Het actief doorzoeken van eerdere gesprekken vereist een betaald plan.
Ga naar Settings > Capabilities. Daar vind je "Search and reference chats" en "Generate memory from chat history", en via View and manage memory zie je wat Claude heeft opgeslagen. Je verwijdert losse herinneringen, of je kiest Pause (Claude houdt bestaande herinneringen maar maakt geen nieuwe) of Reset (alle herinneringen worden permanent gewist, dit kun je niet ongedaan maken). Voor een gesprek zonder geheugen is er Incognito chat, die niets in het geheugen opslaat.
Stappen gecontroleerd in juni 2026 met de webapps van ChatGPT (chatgpt.com), Gemini (gemini.google.com), Microsoft Copilot (copilot.microsoft.com) en Claude (claude.ai), en met de help- en supportpagina's van OpenAI, Google, Microsoft en Anthropic die in 2025 en 2026 waren bijgewerkt. Menupaden en uitrol verschillen per regio, account en versie.
Wat geheugenbeheer niet oplost
Geheugen bekijken, beperken en wissen is verstandig. Het werkt alleen achteraf. Het bepaalt niet of de klantnaam, het BSN of het projectnummer überhaupt in de prompt had moeten staan.
Een uitgezette schakelaar wist geen herinnering die er al zit. Manage memory ziet niet dat de naam in je volgende prompt gevoelig is. Temporary Chat voorkomt dat er geheugen ontstaat, maar niet dat je een vertrouwelijke passage typt en verstuurt. En de meeste medewerkers controleren hun geheugeninstellingen zelden; ze openen de tool en gaan aan het werk.
Wat overblijft is het moment van typen. De paar seconden waarin de gevoelige gegevens nog op je scherm staan en nog niet verzonden zijn.
Voordat de context wordt onthouden
BeeSensible herkent gevoelige gegevens in tekstvelden terwijl je nog typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. In ChatGPT, Gemini, Copilot en Claude krijgen namen, e-mailadressen, telefoonnummers, rekeningnummers, BSN's en andere ingestelde categorieën een markering voordat je op Enter drukt.
Je beslist zelf wat ermee gebeurt: verwijderen, vervangen door een placeholder of maskeren. Zo komt de gevoelige context niet in de prompt, en dus ook niet in het geheugen van de tool. BeeSensible slaat de prompttekst niet op. Beheerders zien patronen per categorie en applicatie, zonder gesprekken van medewerkers te lezen.
Outlook