"Onthoudt deze chatbot wat ik typ, en traint hij erop?" Het korte antwoord: dat hangt af van welk account je gebruikt en welke instellingen aan staan. Het langere antwoord bepaalt of jouw werkdata wel of niet in een toekomstig AI-model belandt.
Het hangt af van het account, niet van de tool
Of een AI-tool je gesprekken gebruikt voor training, hangt minder af van de tool en meer van het accounttype:
- Zakelijke accounts. ChatGPT Business, Enterprise en Edu gebruiken workspace-data standaard niet voor het trainen van modellen. Microsoft 365 Copilot valt onder zakelijke databescherming en gebruikt je bedrijfsdata niet voor training.
- Persoonlijke en gratis accounts. Hier worden gesprekken vaker wel gebruikt om het model te verbeteren, tenzij je dat zelf uitzet.
Met andere woorden: dezelfde tool kan in een gratis account andere risico's hebben dan in een beheerde zakelijke omgeving.
Zo zet je training uit per tool
Instellingen veranderen regelmatig, dus controleer altijd het actuele menu. De plek om te zoeken is steeds de privacy- of gegevensinstellingen.
- ChatGPT. Ga naar Instellingen, dan Gegevensbeheer (Data Controls), en zet de optie om het model voor iedereen te verbeteren uit. Voor losse gesprekken kun je Temporary Chat gebruiken: die verschijnt niet in je geschiedenis, maakt geen geheugen aan en wordt niet voor training gebruikt. OpenAI vermeldt wel dat kopieën tot 30 dagen bewaard kunnen worden voor veiligheidsdoeleinden.
- Google Gemini. Beheer je Gemini Apps-activiteit in je Google-account en zet die uit als je niet wilt dat gesprekken worden bewaard en mogelijk door mensen worden beoordeeld.
- Anthropic Claude. Controleer in de privacyinstellingen of je consumentengesprekken wel of niet voor training mogen worden gebruikt, en pas dat aan naar je voorkeur.
- Microsoft Copilot. In de zakelijke 365-context worden je bedrijfsgegevens niet voor training gebruikt; controleer bij de consumentenversie de privacyinstellingen.
Per tool lees je de details in de losse gidsen, bijvoorbeeld over ChatGPT, Gemini of Copilot.
Een chat verwijderen: wat het wel en niet doet
Een gesprek verwijderen haalt het uit je geschiedenis en voorkomt dat die specifieke tekst nog voor training wordt gebruikt. Wat het niet doet: gegevens terughalen die al in een bestaand model zijn verwerkt. Eenmaal "ingebakken" in een getraind model, zit informatie niet meer in een vakje dat je leegmaakt. Training uitzetten en chats verwijderen helpen dus vooral vooruit, voor nieuwe gesprekken.
Recht op verwijdering onder de AVG
Als Europese gebruiker heb je het recht op verwijdering (artikel 17 AVG), ook wel het recht om vergeten te worden. Je kunt een verzoek indienen via de privacyportal van de aanbieder, bijvoorbeeld om je account en opgeslagen gesprekken te laten verwijderen. Houd er rekening mee dat dit primair gaat over opgeslagen data en toekomstige verwerking, en dat aanbieders bepaalde gegevens mogen bewaren als daar een wettelijke grond voor is.
Waarom opt-out het probleem niet oplost
Training uitzetten is verstandig, maar het lost het kernrisico voor werk niet op. Twee redenen:
- Opt-out gaat over wat de aanbieder mag doen, niet over wat jij deelt. Ook zonder training kan een gevoelig gegeven worden opgeslagen, leesbaar zijn voor een gekoppelde app, of via een gedeelde link verder gaan dan bedoeld.
- Een persoonlijk account met opt-out is geen goedgekeurde werkomgeving. Voor klant-, patiënt- of dossiergegevens is een beheerde zakelijke omgeving met een verwerkersovereenkomst het uitgangspunt, niet een vinkje in een gratis account.
De belangrijkste controle zit dus niet bij de instelling, maar bij wat je in de prompt zet. Zie wat je wel en niet met AI mag delen.
De training-instelling van één tool checken dekt de volgende niet
Training uitzetten in ChatGPT regelt ChatGPT. Het zegt niets over de volgende AI-tool die iemand in het team opent. De catalogus van BeeSensible beoordeelt of een tool traint op invoer als een van de factoren achter de risicoscore, over 865 tools heen, zodat die vraag niet bij elke nieuwe tool weer helemaal opnieuw beantwoord hoeft te worden.