Grip op AI
Blog
AVG en AI op het werk 8 min leestijd

Kan een beheerder je AI-chats lezen?

Het hangt af van je account. Op een gratis of persoonlijk account zit er geen beheerder boven je, maar de leverancier wel. Op een zakelijk of enterprise-account kan een beheerder vaak wel bij je gesprekken via compliance- en eDiscovery-tools.

Abstract kader boven een stil meer
Snel antwoord

Het hangt af van het type account. Op een gratis of persoonlijk account zit er geen werkgever-beheerder boven je, alleen de leverancier verwerkt je gesprekken. Op een zakelijk of enterprise-account ligt het anders. ChatGPT Business: beheerders kunnen privégesprekken van leden standaard niet inzien. ChatGPT Enterprise: via de Compliance API kunnen beheerders wel bij gesprekken, bestanden en metadata. Microsoft 365 Copilot: gesprekken worden bewaard en zijn vindbaar via Microsoft Purview eDiscovery. Google Workspace (Gemini): beheerders kunnen via Google Vault prompts en antwoorden zoeken en exporteren. Onder de AVG mag dit niet heimelijk: de werkgever moet vooraf transparant zijn en niet verder gaan dan nodig.

01

Op een gratis of persoonlijk account zit er geen werkgever-beheerder boven je, alleen de leverancier

02

ChatGPT Business: beheerders zien privégesprekken van leden standaard niet; data-export ontbreekt

03

ChatGPT Enterprise heeft een Compliance API waarmee beheerders bij gesprekken en bestanden kunnen

04

Copilot-gesprekken en Gemini-prompts in Workspace zijn doorzoekbaar via Purview en Google Vault

05

De AVG verbiedt heimelijk meekijken: transparantie vooraf is verplicht, anders is het onrechtmatig

Een collega vraagt het in de wandelgang, half lachend: "Die beheerder kan toch niet zien wat ik in ChatGPT typ?" Bram weet het antwoord niet zeker. Hij plakt regelmatig stukken klanttekst in een AI-tool om sneller te kunnen reageren, en nu twijfelt hij. Zit er iemand mee te lezen? Het eerlijke antwoord is niet ja en niet nee. Het hangt af van het account waarmee je werkt.

Het korte antwoord: het hangt af van je account

Of een beheerder je AI-gesprekken kan lezen, wordt bepaald door het type account, niet door de tool zelf. Grofweg zijn er twee situaties.

Op een gratis of persoonlijk account zit er geen werkgever-beheerder boven je. Niemand binnen je organisatie kan via een beheerdersfunctie in je gesprekken kijken, simpelweg omdat die functie er niet is. Dat betekent niet dat niemand je tekst verwerkt: de leverancier doet dat wel, binnen de eigen voorwaarden. Geen beheerder is iets anders dan geen verwerking.

Op een zakelijk of enterprise-account ligt het anders. Daar is een werkruimte met een beheerder, en die beheerder heeft afhankelijk van de gekozen tier soms toegang tot gesprekken via compliance- en eDiscovery-tools. Bedrijven in gereguleerde sectoren willen die toegang juist, om aan bewaarplichten en auditeisen te voldoen.

Per tool: wat een beheerder wel en niet ziet

ToolAccountKan een beheerder bij de gesprekken?
ChatGPTGratis / Plus (persoonlijk)Nee, geen werkgever-beheerder boven je
ChatGPTBusinessStandaard niet bij privégesprekken; data-export ontbreekt
ChatGPTEnterprise / EduJa, via de Compliance API (gesprekken, bestanden, metadata)
Microsoft 365 CopilotZakelijk (M365)Ja, via Purview eDiscovery (inhoud van prompts en antwoorden)
Google Workspace GeminiZakelijk (Workspace)Ja, via Google Vault (prompts en antwoorden zoeken en exporteren)
GeminiConsumentenversieNee, geen Workspace-beheer

ChatGPT

In ChatGPT Business heeft elk lid een eigen gespreksgeschiedenis. Beheerders en eigenaren kunnen privégesprekken van leden standaard niet inzien, en data-export is op dit niveau niet beschikbaar. Wil een collega een gesprek delen met de beheerder, dan moet die het zelf delen via een gedeelde link. Bron: OpenAI Help Center, geraadpleegd juni 2026.

In ChatGPT Enterprise verandert dat. Daar is er een Compliance API, samen met integraties van eDiscovery- en DLP-leveranciers. Een beheerder kan daarmee een vastlegging ophalen van gesprekken, geüploade bestanden, de configuratie van werkruimte-GPT's, geheugens en gebruikers. Die toegang is bedoeld voor organisaties in sectoren als financiën, zorg, recht en overheid die aan logging- en auditeisen moeten voldoen. Bron: OpenAI, "New compliance and administrative tools for ChatGPT Enterprise", en OpenAI Help Center, geraadpleegd juni 2026.

Microsoft 365 Copilot

Werk je met Copilot binnen Microsoft 365, dan worden je gesprekken bewaard. Microsoft slaat een compliance-kopie van Copilot-gesprekken op in een verborgen map in je mailbox, onder dezelfde compliance-regels als de rest van je content. De auditlogs leggen vast dát een gesprek plaatsvond, met tijd, gebruiker en context, maar niet de tekst van de prompt of het antwoord. Voor de inhoud zelf gebruikt een beheerder Microsoft Purview eDiscovery, waarmee gesprekken bewaard, verzameld, beoordeeld en geëxporteerd kunnen worden. Kort gezegd: Copilot-gesprekken zijn vindbaar. Bron: Microsoft Learn en Microsoft Tech Community, geraadpleegd juni 2026.

Google Workspace (Gemini)

Draait Gemini binnen de zakelijke Workspace-omgeving, dan vallen je gesprekken onder het beheer van de organisatie. Met Google Vault kan een beheerder prompts en antwoorden van de Gemini-app bewaren, doorzoeken en exporteren voor eDiscovery. Auditlogs laten daarnaast zien wanneer Gemini is gebruikt en of er een bestand uit Drive is geraadpleegd. Bij de consumentenversie van Gemini geldt dit beheer niet: die draait buiten de werkruimte en valt niet onder Vault of de auditlogs van de organisatie. Bron: Google Workspace Blog en Google Vault Help, geraadpleegd juni 2026.

De AVG-kant: wat een werkgever mag en wat jij mag verwachten

Dat een beheerder technisch bij gesprekken kán, betekent niet dat het zomaar mag. De Autoriteit Persoonsgegevens is daar duidelijk over: een werkgever mag medewerkers controleren, maar moet vooraf transparant zijn over welke gegevens worden verzameld en waarom. Die informatieplicht begint al bij de sollicitatie.

Heimelijk meekijken is bijna altijd onrechtmatig. Continue, geheime controle van medewerkers is niet toegestaan. Alleen incidenteel, binnen een vooraf bepaalde periode en bij een redelijke verdenking van iets onrechtmatigs, kan geheime controle bij hoge uitzondering verdedigbaar zijn. Bij systematische monitoring is bovendien meestal een DPIA verplicht, soms met overleg met de AP.

Voor jou als medewerker betekent dat een paar dingen. Je hoort te weten of er compliance-tooling op je AI-gebruik staat, en met welk doel. Je houdt je recht op inzage in de gegevens die over jou worden verwerkt. En een ingrijpend besluit over jou, zoals een beoordeling, mag op grond van artikel 22 AVG niet door een algoritme alleen worden genomen.

Of een werkgever de eDiscovery-toegang van een tool daadwerkelijk inzet voor controle van medewerkers is een aparte vraag van of de tool het toelaat. Veel organisaties zetten die toegang aan voor bewaarplichten, niet om mee te lezen. Maar de mogelijkheid bestaat, en daarom is transparantie geen formaliteit.

Wat dit in de praktijk betekent

Ga er niet vanuit dat een gesprek privé is omdat het zo voelt. Op een zakelijk account is de inhoud vaak vindbaar, ook als je het gesprek bij jezelf hebt staan. Tegelijk hoeft dat geen reden tot zorg te zijn: op een correct ingericht account weet je dat er compliance-tooling is, en weet je waarvoor.

De meer praktische les zit aan de voorkant. Wat je niet in een prompt zet, kan ook niet door een beheerder worden teruggevonden. Een klant-rekeningnummer dat je eruit laat, staat niet in de eDiscovery-export. Daarmee verschuift de vraag van "wie kan dit later lezen?" naar "wat zet ik er nu eigenlijk in?". Voor het bredere kader rond wat een werkgever mag controleren, lees mag mijn werkgever controleren of ik AI gebruik?. Voor de risico's van wat er in chatlogs achterblijft: de verborgen risico's van AI-chatlogs.

Inzicht zonder meelezen

BeeSensible kiest een andere route dan meelezen. De extensie markeert gevoelige gegevens terwijl je typt in AI-tools in de browser. Een rekeningnummer of een klantnaam krijgt een markering in het tekstveld, en jij beslist zelf: verwijderen, vervangen of maskeren voordat je verzendt. De extensie verandert je tekst nooit zelf en blokkeert het versturen niet.

De detectie draait op infrastructuur in de EU. De tekst die je typt wordt in het werkgeheugen verwerkt en daarna gewist, en wordt nooit opgeslagen. Wat wel wordt bewaard, zijn aantallen en typen detecties, nooit de inhoud.

Het dashboard laat de beheerder geaggregeerde patronen zien, geen individuele gesprekken. Nergens bestaat een uitsplitsing per medewerker, en de cijfers over AI-toolgebruik bereiken de server zonder gebruikers-id, zodat de rapportage niet naar een persoon kan wijzen. Een beheerder ziet dus dat er bijvoorbeeld vaak rekeningnummers opduiken in een afdeling, maar niet wie wat heeft getypt. Hulp, geen controle.

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

Zicht op het risico, zonder dat iemand de inhoud van gesprekken hoeft te lezen: dat is de balans die de AVG vraagt. Wil je weten wat je sowieso uit een prompt moet houden, lees dan over de privacyrisico's van ChatGPT en de AVG voor medewerker-AI. Voor het hele onderwerp: AVG en AI op het werk.

En de vraag die je vanaf nu stelt voordat je plakt, is niet wie dit later kan lezen, maar wat je er eigenlijk in zet.

FAQ

Veelgestelde vragen

Kan mijn werkgever mijn ChatGPT-gesprekken lezen?

Dat hangt af van het account. Op een gratis of persoonlijk ChatGPT-account zit er geen werkgever-beheerder boven je. In ChatGPT Business kunnen beheerders privégesprekken van leden standaard niet inzien en is data-export niet beschikbaar. In ChatGPT Enterprise kunnen beheerders via de Compliance API wel bij gesprekken, bestanden en metadata.

Wat ziet een beheerder van mijn Microsoft Copilot-gesprekken?

In Microsoft 365 worden je Copilot-gesprekken bewaard als compliance-kopie in een verborgen map in je mailbox. Auditlogs leggen vast dat een gesprek plaatsvond (tijd, gebruiker, context), maar niet de tekst zelf. De inhoud van prompts en antwoorden is op te halen via Microsoft Purview eDiscovery. Bron: Microsoft Learn, geraadpleegd juni 2026.

Kan een beheerder mijn Gemini-chats in Google Workspace zien?

Als Gemini binnen de zakelijke Workspace-omgeving draait, kan een beheerder met Google Vault prompts en antwoorden van de Gemini-app bewaren, doorzoeken en exporteren. Auditlogs tonen daarnaast wanneer Gemini is gebruikt. Bij de consumentenversie van Gemini geldt dit beheer niet. Bron: Google Workspace Blog en Google Vault Help, geraadpleegd juni 2026.

Mag mijn werkgever zomaar in mijn AI-gesprekken kijken?

Nee, niet zomaar en bijna nooit heimelijk. De AVG eist een gerechtvaardigd doel, proportionaliteit en transparantie vooraf. Standaard meelezen zonder dat je het weet is onrechtmatig. Alleen bij een concrete verdenking van een ernstige misstand, en als er geen lichter middel is, kan controle bij hoge uitzondering verdedigbaar zijn.

Wat is het verschil tussen wat de beheerder ziet en wat de leverancier ziet?

De leverancier (OpenAI, Microsoft, Google) verwerkt je gesprekken altijd, ook op een persoonlijk account, binnen de eigen voorwaarden. Een werkgever-beheerder zit er alleen tussen op een zakelijk of enterprise-account, en alleen voor zover de gekozen tier dat toelaat. Geen beheerder boven je betekent dus niet dat niemand je tekst verwerkt.

Hoe weet ik op welk account ik werk?

Kijk of je met een werkmail bent ingelogd en of er een werkruimte of organisatienaam in beeld staat. Een werkruimte met een beheerder wijst op Business of Enterprise. Twijfel je, vraag het je IT-afdeling: zij weten welke tier in gebruik is en wat daar wel en niet bij hoort.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.