Een collega vraagt het in de wandelgang, half lachend: "Die beheerder kan toch niet zien wat ik in ChatGPT typ?" Bram weet het antwoord niet zeker. Hij plakt regelmatig stukken klanttekst in een AI-tool om sneller te kunnen reageren, en nu twijfelt hij. Zit er iemand mee te lezen? Het eerlijke antwoord is niet ja en niet nee. Het hangt af van het account waarmee je werkt.
Het korte antwoord: het hangt af van je account
Of een beheerder je AI-gesprekken kan lezen, wordt bepaald door het type account, niet door de tool zelf. Grofweg zijn er twee situaties.
Op een gratis of persoonlijk account zit er geen werkgever-beheerder boven je. Niemand binnen je organisatie kan via een beheerdersfunctie in je gesprekken kijken, simpelweg omdat die functie er niet is. Dat betekent niet dat niemand je tekst verwerkt: de leverancier doet dat wel, binnen de eigen voorwaarden. Geen beheerder is iets anders dan geen verwerking.
Op een zakelijk of enterprise-account ligt het anders. Daar is een werkruimte met een beheerder, en die beheerder heeft afhankelijk van de gekozen tier soms toegang tot gesprekken via compliance- en eDiscovery-tools. Bedrijven in gereguleerde sectoren willen die toegang juist, om aan bewaarplichten en auditeisen te voldoen.
Per tool: wat een beheerder wel en niet ziet
| Tool | Account | Kan een beheerder bij de gesprekken? |
|---|---|---|
| ChatGPT | Gratis / Plus (persoonlijk) | Nee, geen werkgever-beheerder boven je |
| ChatGPT | Business | Standaard niet bij privégesprekken; data-export ontbreekt |
| ChatGPT | Enterprise / Edu | Ja, via de Compliance API (gesprekken, bestanden, metadata) |
| Microsoft 365 Copilot | Zakelijk (M365) | Ja, via Purview eDiscovery (inhoud van prompts en antwoorden) |
| Google Workspace Gemini | Zakelijk (Workspace) | Ja, via Google Vault (prompts en antwoorden zoeken en exporteren) |
| Gemini | Consumentenversie | Nee, geen Workspace-beheer |
ChatGPT
In ChatGPT Business heeft elk lid een eigen gespreksgeschiedenis. Beheerders en eigenaren kunnen privégesprekken van leden standaard niet inzien, en data-export is op dit niveau niet beschikbaar. Wil een collega een gesprek delen met de beheerder, dan moet die het zelf delen via een gedeelde link. Bron: OpenAI Help Center, geraadpleegd juni 2026.
In ChatGPT Enterprise verandert dat. Daar is er een Compliance API, samen met integraties van eDiscovery- en DLP-leveranciers. Een beheerder kan daarmee een vastlegging ophalen van gesprekken, geüploade bestanden, de configuratie van werkruimte-GPT's, geheugens en gebruikers. Die toegang is bedoeld voor organisaties in sectoren als financiën, zorg, recht en overheid die aan logging- en auditeisen moeten voldoen. Bron: OpenAI, "New compliance and administrative tools for ChatGPT Enterprise", en OpenAI Help Center, geraadpleegd juni 2026.
Microsoft 365 Copilot
Werk je met Copilot binnen Microsoft 365, dan worden je gesprekken bewaard. Microsoft slaat een compliance-kopie van Copilot-gesprekken op in een verborgen map in je mailbox, onder dezelfde compliance-regels als de rest van je content. De auditlogs leggen vast dát een gesprek plaatsvond, met tijd, gebruiker en context, maar niet de tekst van de prompt of het antwoord. Voor de inhoud zelf gebruikt een beheerder Microsoft Purview eDiscovery, waarmee gesprekken bewaard, verzameld, beoordeeld en geëxporteerd kunnen worden. Kort gezegd: Copilot-gesprekken zijn vindbaar. Bron: Microsoft Learn en Microsoft Tech Community, geraadpleegd juni 2026.
Google Workspace (Gemini)
Draait Gemini binnen de zakelijke Workspace-omgeving, dan vallen je gesprekken onder het beheer van de organisatie. Met Google Vault kan een beheerder prompts en antwoorden van de Gemini-app bewaren, doorzoeken en exporteren voor eDiscovery. Auditlogs laten daarnaast zien wanneer Gemini is gebruikt en of er een bestand uit Drive is geraadpleegd. Bij de consumentenversie van Gemini geldt dit beheer niet: die draait buiten de werkruimte en valt niet onder Vault of de auditlogs van de organisatie. Bron: Google Workspace Blog en Google Vault Help, geraadpleegd juni 2026.
De AVG-kant: wat een werkgever mag en wat jij mag verwachten
Dat een beheerder technisch bij gesprekken kán, betekent niet dat het zomaar mag. De Autoriteit Persoonsgegevens is daar duidelijk over: een werkgever mag medewerkers controleren, maar moet vooraf transparant zijn over welke gegevens worden verzameld en waarom. Die informatieplicht begint al bij de sollicitatie.
Heimelijk meekijken is bijna altijd onrechtmatig. Continue, geheime controle van medewerkers is niet toegestaan. Alleen incidenteel, binnen een vooraf bepaalde periode en bij een redelijke verdenking van iets onrechtmatigs, kan geheime controle bij hoge uitzondering verdedigbaar zijn. Bij systematische monitoring is bovendien meestal een DPIA verplicht, soms met overleg met de AP.
Voor jou als medewerker betekent dat een paar dingen. Je hoort te weten of er compliance-tooling op je AI-gebruik staat, en met welk doel. Je houdt je recht op inzage in de gegevens die over jou worden verwerkt. En een ingrijpend besluit over jou, zoals een beoordeling, mag op grond van artikel 22 AVG niet door een algoritme alleen worden genomen.
Of een werkgever de eDiscovery-toegang van een tool daadwerkelijk inzet voor controle van medewerkers is een aparte vraag van of de tool het toelaat. Veel organisaties zetten die toegang aan voor bewaarplichten, niet om mee te lezen. Maar de mogelijkheid bestaat, en daarom is transparantie geen formaliteit.
Wat dit in de praktijk betekent
Ga er niet vanuit dat een gesprek privé is omdat het zo voelt. Op een zakelijk account is de inhoud vaak vindbaar, ook als je het gesprek bij jezelf hebt staan. Tegelijk hoeft dat geen reden tot zorg te zijn: op een correct ingericht account weet je dat er compliance-tooling is, en weet je waarvoor.
De meer praktische les zit aan de voorkant. Wat je niet in een prompt zet, kan ook niet door een beheerder worden teruggevonden. Een klant-rekeningnummer dat je eruit laat, staat niet in de eDiscovery-export. Daarmee verschuift de vraag van "wie kan dit later lezen?" naar "wat zet ik er nu eigenlijk in?". Voor het bredere kader rond wat een werkgever mag controleren, lees mag mijn werkgever controleren of ik AI gebruik?. Voor de risico's van wat er in chatlogs achterblijft: de verborgen risico's van AI-chatlogs.
Inzicht zonder meelezen
BeeSensible kiest een andere route dan meelezen. De extensie markeert gevoelige gegevens terwijl je typt in AI-tools in de browser. Een rekeningnummer of een klantnaam krijgt een markering in het tekstveld, en jij beslist zelf: verwijderen, vervangen of maskeren voordat je verzendt. De extensie verandert je tekst nooit zelf en blokkeert het versturen niet.
De detectie draait op infrastructuur in de EU. De tekst die je typt wordt in het werkgeheugen verwerkt en daarna gewist, en wordt nooit opgeslagen. Wat wel wordt bewaard, zijn aantallen en typen detecties, nooit de inhoud.
Het dashboard laat de beheerder geaggregeerde patronen zien, geen individuele gesprekken. Nergens bestaat een uitsplitsing per medewerker, en de cijfers over AI-toolgebruik bereiken de server zonder gebruikers-id, zodat de rapportage niet naar een persoon kan wijzen. Een beheerder ziet dus dat er bijvoorbeeld vaak rekeningnummers opduiken in een afdeling, maar niet wie wat heeft getypt. Hulp, geen controle.