Grip op AI
Blog
AI-datalekken 11 min leestijd

Twee keer Gemini: de versie die je team kiest bepaalt het privacyrisico

Gemini is geen website die je bezoekt, het zit verweven in Gmail, Documenten, Drive en je Android-telefoon. De privacyvraag is niet alleen wat een medewerker in een prompt plakt. Het is wélke Gemini hij gebruikt, wat het al kan zien, en waarop het mag handelen.

Gemini
Kun je een nette reactie opstellen voor deze klant?
Natuurlijk. Plak de gegevens hieronder, dan maak ik er een beleefde reactie van.
BeeSensible keeps the traffic-light markers close to the text.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Gemini kan veilig op het werk worden gebruikt, maar het risico hangt vrijwel volledig af van wélke Gemini je gebruikt. De gratis consumentenversie op gemini.google.com bekijkt een deel van de gesprekken via menselijke reviewers en kan beoordeelde chats tot drie jaar bewaren; de beheerde Gemini in Google Workspace is contractueel uitgesloten van modeltraining en menselijke beoordeling. De meeste medewerkers weten niet in welke van de twee ze zijn ingelogd, en dáár, niet bij één verkeerde prompt, begint het risico.

01

Consumenten-Gemini (gemini.google.com) en Gemini in Google Workspace hebben heel verschillende datavoorwaarden

02

Google waarschuwt in de consumentenversie zelf om geen vertrouwelijke informatie in te voeren; een deel van de chats wordt door mensen gelezen

03

Beoordeelde consumentenchats kunnen tot drie jaar bewaard blijven, ook nadat je je activiteit verwijdert

04

Sinds juli 2025 kan Gemini Android-apps zoals Berichten en WhatsApp bedienen, óók als Gemini-app-activiteit uit staat

05

Een aangetoonde prompt-injection liet verborgen tekst in een e-mail de samenvatting van Gemini kapen om phishing te tonen

Een klantenservicemedewerker bij een logistiek bedrijf opent Gemini om een reactie op te stellen voor een boze klant. Ze plakt de volledige klachtenmail erin, naam, adres, bestelgeschiedenis en de bankgegevens van de klant uit een terugbetalingsverzoek, en vraagt Gemini om "een rustige, professionele reactie te schrijven." Het concept is uitstekend. Ze ziet de kleine regel onder het promptvak niet: Gemini kan fouten maken, dus controleer het. Je gesprekken kunnen worden beoordeeld.

Ze gebruikt niet de Google Workspace van haar bedrijf. Ze is ingelogd met haar persoonlijke Google-account, in de gratis consumentenapp, waar een deel van de gesprekken door menselijke reviewers wordt gelezen en beoordeelde chats tot drie jaar bewaard kunnen blijven.

Dit is het deel van Gemini waar organisaties op stuklopen. Het risico is niet één onnadenkende prompt. Het is dat Gemini niet aanvoelt als een aparte tool die je bezoekt, het zit ín Gmail, Documenten, Drive en de telefoon in je zak, en de meeste mensen hebben geen idee tegen welke versie ze eigenlijk praten.

Is Gemini veilig voor bedrijfsgegevens?

Gemini kan veilig op het werk worden gebruikt, maar het antwoord hangt vrijwel volledig af van welke Gemini. Google levert het merk uit als twee heel verschillende producten met twee heel verschillende beloftes.

De gratis consumentenapp op gemini.google.com draait om productverbetering: Google neemt steekproeven uit gesprekken voor menselijke beoordeling en gebruikt ze om zijn modellen te trainen, en zegt dat ook. Gemini in Google Workspace draait om zakelijke toezeggingen: Google legt schriftelijk vast dat het je Gmail-, Documenten- of Drive-inhoud niet gebruikt om zijn generatieve modellen te trainen, en dat je gegevens niet buiten je domein door mensen worden bekeken zonder toestemming.

Zelfde naam. Min of meer dezelfde interface. Compleet ander risico. Het privacyrisico bij Gemini is zelden dat het model "onveilig" is, het is een medewerker die klant- of personeelsgegevens in de consumentenapp zet, in de overtuiging beschermd te zijn door het contract van de werkgever met Google.

Hoe Gemini met je gegevens omgaat

Consumenten-Gemini (gemini.google.com)Gemini in Google Workspace
AccountPersoonlijk Google-accountBeheerd werkaccount
Gebruikt om Google's modellen te trainenJa (een deel, met menselijke beoordeling)Nee: contractueel uitgesloten
Menselijke beoordeling van gesprekkenJa, een deelNee, zonder toestemming
Bewaring na verwijderenBeoordeelde chats tot 3 jaarDoor je beheerder bepaald
VerwerkersovereenkomstNeeJa (Workspace-voorwaarden)
BeheercontroleGeenVolledig, via Beheerdersconsole

Consumenten-Gemini toont Google's eigen waarschuwing: "Voer geen vertrouwelijke informatie in die je niet door een reviewer wilt laten zien of door Google wilt laten gebruiken om onze diensten, producten en machine-learningtechnologieën te verbeteren." Dat is geen voetnoot, het is Google dat je rechtstreeks vertelt waar de dienst voor bedoeld is. Een deel van de chats wordt door getrainde reviewers gelezen, en die beoordeelde chats (plus gerelateerde signalen zoals taal, apparaattype en locatie) worden tot drie jaar bewaard, ook als je je activiteit verwijdert. Het uitzetten van Gemini-app-activiteit voorkomt dat nieuwe chats in die steekproef belanden; verder worden chats 72 uur bewaard om de dienst te laten werken.

Gemini in Workspace is de versie die een organisatie daadwerkelijk kan besturen. Google zegt toe dat klantgegevens niet zonder toestemming worden gebruikt om zijn generatieve modellen te trainen of te verbeteren, niet buiten je domein door mensen worden bekeken, en niet voor advertenties worden gebruikt. Dataresidentie kan tot de EU worden beperkt, en client-side encryptie is beschikbaar. Een beheerder bepaalt of Gemini überhaupt aan staat, waar het bij kan, en hoe lang de gespreksgeschiedenis wordt bewaard.

Het probleem is dat niets op het scherm het verschil duidelijk maakt voor degene die zit te typen.

Vijf plekken waar het misgaat

1. Medewerkers die de consumentenapp gebruiken in plaats van de beheerde versie

Dit is het belangrijkste risico. Een medewerker logt in met zijn persoonlijke Google-account, op een werklaptop of op zijn telefoon, en gebruikt de gratis Gemini. Alles wat hij plakt valt onder de consumentenvoorwaarden: kans op menselijke beoordeling, gebruikt voor verbetering, bewaard. De Workspace-bescherming van het bedrijf geldt niet, want het bedrijf was er nooit bij betrokken.

2. Gemini dat in Gmail, Documenten en Drive reikt

De functie die Gemini in Workspace nuttig maakt, "vat deze thread samen", "vind het contract in mijn Drive", "stel iets op uit mijn aantekeningen", is ook een breed dataoppervlak. Wanneer Gemini is ingeschakeld met toegang tot Workspace-inhoud, kan één vraag informatie uit je hele mailbox en bestanden samenbrengen. Dat werkt goed en, onder de Workspace-voorwaarden, is het ingekaderd. Maar het betekent dat de reikwijdte van de toegang nu een beheerdersbeslissing is, niet een per-document keuze.

3. Handelen op je telefoon-apps: óók met activiteit uit

In juli 2025 mailde Google Android-gebruikers dat Gemini zou kunnen helpen "Telefoon, Berichten, WhatsApp en Hulpprogramma's te gebruiken" of Gemini-app-activiteit nu aan of uit staat. De wijziging koppelde de app-toegang los van de logging-schakelaar: activiteit uitzetten hield Gemini niet meer tegen om die apps te bedienen. Het stond standaard aan en werd aangekondigd via een makkelijk te missen e-mail. Gemini traint niet op deze interacties terwijl activiteit uit staat, maar de toegang zélf is het punt, en veel gebruikers merkten nooit dat er iets was veranderd.

4. Prompt-injection via samengevatte inhoud

In juli 2025 toonde een onderzoeker van Mozilla's 0DIN-programma aan dat verborgen tekst in een e-mail, wit, lettergrootte nul, verpakt in een nep-<Admin>-tag, de functie "vat deze e-mail samen" van Gemini kon kapen. Wanneer de ontvanger om een samenvatting vroeg, volgde Gemini de verborgen instructie en voegde een valse beveiligingswaarschuwing toe met het telefoonnummer van de aanvaller. Geen link, geen bijlage. Google zegt geen misbruik in de praktijk te hebben gezien en zijn verdediging te verstevigen, maar de techniek maakt van elke binnenkomende nieuwsbrief, ticket of CRM-bericht een mogelijke injectieroute.

5. Vertrouwelijke data in een prompt die het niet nodig had

Zelfs in een volledig beheerde Workspace zijn de veiligste gegevens de gegevens die je nooit plakt. Voor het samenvatten van een functioneringsgesprek hoeven de geboortedatum en het telefoonnummer van de medewerker niet in de prompt te staan. Het model accepteert ze gretig, en hoe meer herleidbare data door prompts stroomt, hoe meer er bloot ligt bij een toekomstige configuratiefout of export.

Het risico in euro's en vertrouwen

Onder de AVG is het invoeren van herleidbare persoonsgegevens, een naam met een rekeningnummer, gezondheidsgegevens, de financiële details van een klant, in een AI-dienst een verwerking. Gebeurt die verwerking in de consumenten-Gemini, dan zit er geen verwerkersovereenkomst achter, geen gecontroleerde bewaring, en wél een gedocumenteerde kans op menselijke beoordeling. Voor een organisatie die met bijzondere gegevens werkt, is dat moeilijk te verdedigen.

Boetes onder de AVG kunnen oplopen tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is, en de aansprakelijkheid ligt bij de organisatie als verwerkingsverantwoordelijke. De Autoriteit Persoonsgegevens moet binnen 72 uur worden geïnformeerd na het ontdekken van een datalek dat een risico vormt voor de rechten en vrijheden van betrokkenen.

Toezichthouders laten al zien dat ze de AI-datapraktijken van Google scherp volgen. Naast boetes is er de stillere kostenpost: een klant of medewerker die ontdekt dat zijn gevoelige gegevens in een consumentenchatbot zijn getypt, is een vertrouwensprobleem dat geen instellingenpagina kan herstellen.

Waar Gemini al eerder de fout in ging

Juli 2025: Gemini krijgt toegang tot apps met activiteit uit

Google liet Android-gebruikers weten dat Gemini vanaf 7 juli 2025 met Telefoon, Berichten, WhatsApp en Hulpprogramma's kon werken, óók wanneer Gemini-app-activiteit uit stond. De wijziging stond standaard aan; gebruikers moesten zich per app afmelden. Het werd breed beschreven als een betekenisvolle verschuiving in hoeveel van de telefoon Gemini standaard kon raken. Bronnen: Android Authority, juni 2025; Malwarebytes, juli 2025.

Juli 2025: "Phishing for Gemini" prompt-injection

Marco Figueroa, van Mozilla's 0DIN GenAI-bugbountyprogramma, maakte bekend dat verborgen HTML in een e-mail de e-mailsamenvattingsfunctie van Gemini een door de aanvaller gestuurd phishingbericht kon laten tonen. Google stelde geen misbruik in de praktijk te hebben waargenomen en dat er mitigaties werden uitgerold. Bronnen: 0DIN, 10 juli 2025; BleepingComputer, 13 juli 2025.

September 2024: Iers DPC-onderzoek naar Google's AI-data

De Ierse Data Protection Commission opende een formeel onderzoek naar de vraag of Google een DPIA had moeten uitvoeren vóórdat het EU-persoonsgegevens verwerkte om zijn onderliggende AI-model te ontwikkelen. Het onderzoek betrof het model achter Google's AI-ontwikkeling, en gaf het signaal dat EU-toezichthouders AVG-zorgvuldigheid verwachten vóór, niet ná, AI-training. Bron: Silicon Republic, september 2024.

September 2025: CNIL-boete van €325 mln over Gmail

De Franse privacytoezichthouder beboette Google met €325 miljoen, deels voor het plaatsen van advertenties tussen e-mails in Gmail zonder geldige toestemming, een praktijk die gekoppeld is aan de "slimme functies"-personalisatie-instelling. Hoewel het geen Gemini-zaak is, laat het zien hoe Google's productinterne datagebruik en toestemmingsontwerp onder actief toezicht staan. Bron: CNIL, 1 september 2025.

De rode draad is niet één kapotte functie. Het is het gat tussen hoe beschermd mensen aannemen dat Google's AI is, en hoe het specifieke product vóór hen zich werkelijk gedraagt.

De Gemini-instellingen die het verschil maken

1. Standaardiseer op Gemini in Workspace, en schakel de consumentenapp uit waar het kan De meest effectieve maatregel is ervoor zorgen dat medewerkers de beheerde versie gebruiken. In de Google Beheerdersconsole bepalen beheerders, onder Generatieve AI, of Gemini aan staat, welke Workspace-inhoud het kan bereiken en hoe lang gespreksgeschiedenis wordt bewaard.

2. Zet Gemini-app-activiteit uit (consumentenaccounts) Ga op een persoonlijk account naar gemini.google.com, open Activiteit (of Instellingen → Gemini-app-activiteit) en kies Uitzetten, of Uitzetten en verwijderen. Dit voorkomt dat nieuwe chats worden opgeslagen en voor menselijke beoordeling worden geselecteerd.

3. Controleer de app-koppelingen van Gemini op Android Open in de Gemini-app je profiel → Apps (of Extensies) en zet koppelingen uit die je niet wilt, zoals Berichten, WhatsApp, Telefoon en Hulpprogramma's.

4. Stel een automatische verwijdertermijn in Consumenten-Gemini laat je activiteit automatisch verwijderen na 3, 18 of 36 maanden. Kies de kortste termijn die werkt, en onthoud dat het chats die al voor menselijke beoordeling zijn geselecteerd niet bereikt.

5. Beperk de dataregio in Workspace Voor organisaties met EU-dataresidentie-eisen kan Workspace de Gemini-verwerking tot de EU beperken, met client-side encryptie voor strenger sleutelbeheer.

Stappen geverifieerd in juni 2026; Google hernoemt "Gemini-app-activiteit" naar "Activiteit bewaren", dus de menutekst kan afwijken.

Het moment waar instellingen niet bij kunnen

Instellingen bepalen wat Google met de gegevens mag doen. Ze bepalen niet wat een medewerker typt, of in welke Gemini hij het typt.

Geen beheerdersbeleid bereikt het moment waarop een klantenservicemedewerker, op haar eigen telefoon, de bankgegevens van een klant in de consumentenapp plakt. Geen dataresidentie-instelling maakt een prompt ongedaan die een geboortedatum bevatte die er nooit in had hoeven staan. Geen bewaarinstelling helpt als de gevoelige waarde in de eerste plaats vermijdbaar was.

De meest voorkomende privacyfouten bij Gemini zijn geen modelfouten of configuratiefouten. Het zijn alledaagse momenten, een snelle samenvatting, een vlot concept, waarop iemand meer persoonsgegevens in een prompt zet dan de taak vereiste, in welke Gemini er ook toevallig open stond.

Zien wat er in de prompt staat, terwijl je typt

BeeSensible controleert persoonsgegevens in tekstvelden, waaronder het promptvak van Gemini, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Wanneer er gevoelige inhoud in een prompt verschijnt, markeert BeeSensible die in de tekst en toont een paneel met wat er is gevonden en hoe ernstig het is. De gebruiker kan het verwijderen, vervangen door een placeholder of maskeren vóór verzending.

Gemini
Kun je een nette reactie opstellen voor deze klant?
Natuurlijk. Plak de gegevens hieronder, dan maak ik er een beleefde reactie van.
BeeSensible keeps the traffic-light markers close to the text.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Berichtinhoud wordt niet opgeslagen. De gebruiker neemt elke beslissing.

Voor Gemini telt dit het zwaarst in het gat dat de instellingen niet bereiken: het moment vóórdat de IBAN van een klant, het BSN van een patiënt of de geboortedatum van een medewerker het toetsenbord verlaat. Het blokkeert Gemini niet, en het vervangt niet de keuze om de beheerde Workspace-versie te gebruiken in plaats van de consumentenapp. Het maakt de inhoud van een prompt zichtbaar voor degene die hem typt, terwijl er nog tijd is om hem aan te passen.

Gemini is juist nuttig omdat het overal zit: in je inbox, je documenten en je telefoon. Die reikwijdte maakt het ook makkelijk om meer te delen dan je bedoelde, in een versie van de tool waarvan je niet wist dat je hem gebruikte. Workspace-instellingen regelen de dienst; bewustzijn op het moment van typen regelt de rest.

FAQ

Veelgestelde vragen

Is Gemini veilig om op het werk te gebruiken?

Gemini kan veilig worden gebruikt als de organisatie Gemini binnen een beheerd Google Workspace-abonnement inzet, waar Google contractueel toezegt de gegevens niet te gebruiken voor modeltraining of menselijke beoordeling. De gratis consumentenapp op gemini.google.com is een andere dienst: een deel van de gesprekken wordt door mensen beoordeeld en beoordeelde chats kunnen tot drie jaar bewaard blijven. De eerste vraag is altijd in welke Gemini een medewerker is ingelogd.

Gebruikt Google Gemini-gesprekken om zijn AI te trainen?

Bij de gratis consumenten-Gemini stelt Google dat een deel van de gesprekken door mensen wordt beoordeeld en wordt gebruikt om diensten en machine-learningmodellen te verbeteren, daarom waarschuwt Google ook expliciet om geen vertrouwelijke informatie in te voeren. Voor Gemini in Google Workspace legt Google schriftelijk vast dat het klantgegevens niet gebruikt om zijn generatieve modellen te trainen en dat de gegevens niet zonder toestemming door mensen worden bekeken. De twee diensten vallen onder verschillende voorwaarden.

Kan Gemini mijn e-mails, bestanden en berichten lezen?

In Google Workspace kan Gemini worden ingeschakeld om uit je [Gmail, Documenten en Drive](/nl/resources/blog/gmail-privacyrisicos) te putten om vragen te beantwoorden en content op te stellen, binnen je domein en onder de Workspace-datavoorwaarden. Op Android kan Gemini sinds juli 2025 ook apps zoals Telefoon, Berichten en WhatsApp bedienen, óók wanneer Gemini-app-activiteit uit staat. Dit staat standaard aan en kan per app worden uitgezet in de Gemini-instellingen.

Bewaart Gemini mijn gegevens nadat ik ze verwijder?

Bij de consumentenapp worden gesprekken die al voor menselijke beoordeling zijn geselecteerd niet verwijderd wanneer je je activiteit wist: Google bewaart ze tot drie jaar. Het uitzetten van Gemini-app-activiteit voorkomt dat nieuwe chats worden bemonsterd, en chats worden verder 72 uur bewaard voor de werking van de dienst. In Google Workspace wordt de bewaartermijn door je beheerder bepaald.

Is Gemini veilig voor bedrijfsgegevens of bijzondere persoonsgegevens?

Bijzondere persoonsgegevens (gezondheidsgegevens, een BSN, financiële details) horen alleen verwerkt te worden in een beheerde Google Workspace-omgeving met een verwerkersovereenkomst, niet in de gratis consumentenapp. Ook dan blijft de veiligste praktijk om zo min mogelijk persoonsgegevens in een prompt te zetten, want de bescherming gaat over hoe Google met de data omgaat, niet over de vraag of die data er überhaupt in hoefde te staan.

Hoe voorkom ik dat Gemini bij mijn telefoon-apps kan?

Open de Gemini-app of gemini.google.com, ga naar je profiel en dan Apps (of Extensies), en zet de koppelingen uit die je niet wilt, zoals Berichten, WhatsApp, Telefoon en Hulpprogramma's. Je kunt ook Gemini-app-activiteit uitzetten onder Instellingen om te voorkomen dat nieuwe gesprekken worden opgeslagen en voor menselijke beoordeling worden geselecteerd.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.