Grip op AI
Blog
AI-datalekken 8 min leestijd

Gratis versus zakelijk AI-account: het privacyverschil

De grootste privacyvariabele bij AI-tools is niet welke tool je kiest, maar welk accounttype eronder zit. Een gratis account, een zakelijke licentie en een enterprise-omgeving verwerken dezelfde prompt onder heel andere voorwaarden.

Abstracte bollen in banen boven golven
Snel antwoord

Het accounttype bepaalt het privacyverschil, niet de tool. Gratis en persoonlijke AI-accounts (ChatGPT Free/Plus/Pro, Gemini Apps, consumenten-Copilot, Claude Free/Pro) draaien onder consumentenvoorwaarden, kunnen invoer gebruiken voor modeltraining tenzij de gebruiker dit zelf uitzet, en geven de organisatie geen verwerkersovereenkomst en geen centrale regie. Zakelijke en enterprise-omgevingen (ChatGPT Team/Enterprise/Edu, Gemini for Workspace, Microsoft 365 Copilot, Claude Team/Enterprise) sluiten data standaard uit van training, bieden een verwerkersovereenkomst en geven beheerders controle. Ook op het juiste accounttype blijft één gat open: het moment waarop een medewerker gevoelige gegevens in de prompt plakt.

01

Niet de tool maar het accounttype is de grootste privacyvariabele

02

Gratis en persoonlijke accounts kunnen invoer gebruiken voor training tenzij de gebruiker dit zelf uitzet

03

Zakelijke en enterprise-omgevingen sluiten data standaard uit van training en bieden een verwerkersovereenkomst

04

Alleen een zakelijk account geeft beheerders centrale regie over leden, instellingen en delen

05

Ook op het juiste accounttype blijft het plakmoment het gat dat instellingen niet dekken

Karin, hoofd finance bij een middelgroot bedrijf, kreeg vorige week twee vragen op dezelfde dag. De eerste: "Mogen we ChatGPT gebruiken voor de maandafsluiting?" De tweede, van de IT-collega: "Welk ChatGPT bedoel je precies?"

Dat laatste is de vraag die ertoe doet. Een teamlid heeft een gratis account, een ander betaalt zelf voor Plus, een derde gebruikt een Workspace-licentie die ergens via marketing is aangeschaft. Drie keer "ChatGPT", drie keer een ander privacyverhaal. De tool op het scherm ziet er identiek uit. Wat eronder zit, is het niet.

Voor een leidinggevende die een keuze moet maken is dat de hele kern. De grootste privacyvariabele is niet welke AI-tool het team kiest. Het is welk accounttype eronder draait.

Hetzelfde scherm, andere voorwaarden

Een gratis of persoonlijk account is gebouwd voor een individu, niet voor een organisatie. Dat heeft drie gevolgen die tegelijk optreden.

Invoer kan worden gebruikt om het model te verbeteren. Bij de meeste consumentenversies staat dat standaard aan; de gebruiker moet het zelf uitzetten. Er is geen verwerkersovereenkomst, dus de organisatie heeft geen juridische afspraak over hoe de leverancier met persoonsgegevens omgaat. En er is geen beheerder die instellingen, leden of gedeelde links centraal kan regelen. Alles ligt bij de individuele gebruiker.

Een zakelijke of enterprise-omgeving draait het om. Data is standaard uitgesloten van training. Er is een verwerkersovereenkomst onder de AVG. En een beheerder kan leden, apps, instellingen en delen beheren.

Dat verschil maakt voor de praktijk meer uit dan de keuze tussen ChatGPT en Gemini.

De vier leveranciers naast elkaar

Voor de vier tools die teams in Nederland het meest gebruiken ziet het verschil tussen accounttypes er zo uit.

AccounttypeTraining standaardVerwerkersovereenkomstCentrale regie
ChatGPT Free, Plus, Pro (persoonlijk)Invoer kan voor modelverbetering worden gebruikt tenzij de gebruiker dit uitzet via Data ControlsNee, consumentenvoorwaardenGeen, alles bij de gebruiker
ChatGPT Team, Enterprise, EduInvoer standaard uitgesloten van trainingJaBeheer van leden, apps en instellingen; Enterprise voegt SSO, SCIM en retentie toe
Gemini Apps (gratis, consument)Chats kunnen worden gebruikt voor verbetering en kunnen door mensen worden bekekenNee, consumentenvoorwaardenGeen
Gemini for WorkspaceInvoer niet gebruikt voor training, niet door mensen bekekenJa, onder Workspace-voorwaardenBeheer via Workspace-console
Consumenten-CopilotConsumentenvoorwaarden; geen zakelijke databeschermingNeeGeen
Microsoft 365 CopilotPrompts en antwoorden niet gebruikt voor training van de onderliggende modellen; EU Data Boundary van toepassingJa, onder de Microsoft-voorwaardenBeheer via Microsoft 365-omgeving
Claude Free, Pro, Max (consument)Chats worden sinds eind 2025 gebruikt voor training tenzij de gebruiker opt-out kiestNee, consumentenvoorwaardenGeen
Claude Team, EnterpriseInvoer onder commerciële voorwaarden, standaard niet gebruikt voor trainingJaBeheer van leden en instellingen

Een paar punten verdienen toelichting.

Bij OpenAI traint het model standaard op invoer uit persoonlijke ChatGPT Free-, Plus- en Pro-accounts; de gebruiker zet dit uit via Settings, Data Controls, "Improve the model for everyone". Voor Team, Enterprise en Edu is invoer standaard uitgesloten van training (bron: OpenAI, enterprise privacy, geraadpleegd juni 2026).

Bij Google geldt het scherpste onderscheid tussen consument en zakelijk. Gemini Apps kan chats gebruiken voor verbetering en menselijke reviewers kunnen geanonimiseerde fragmenten zien. Bij Gemini for Workspace wordt invoer niet gebruikt voor training en niet door mensen bekeken (bron: Google Workspace, AI-privacy, geraadpleegd juni 2026).

Bij Microsoft is het verschil scherp: Microsoft 365 Copilot gebruikt prompts en antwoorden niet om de onderliggende modellen te trainen, met de EU Data Boundary voor verkeer binnen de EU. De consumentenversie van Copilot kent die zakelijke databescherming niet (bron: Microsoft Learn, enterprise data protection, geraadpleegd juni 2026).

Anthropic veranderde eind 2025 de consumentenvoorwaarden. Sindsdien worden chats van Free-, Pro- en Max-gebruikers gebruikt voor training tenzij iemand opt-out kiest; bestaande gebruikers moesten vóór 28 september 2025 een keuze maken. Enterprise-, education- en API-accounts vielen buiten die wijziging en draaien onder commerciële voorwaarden waarbij invoer standaard niet voor training wordt gebruikt (bron: Anthropic, updates to consumer terms, augustus 2025).

De rode draad: de vier leveranciers verschillen in details, maar de scheidslijn loopt elke keer tussen consument en zakelijk, niet tussen merk en merk.

Dezelfde vraag, voorbij de vier namen die iedereen checkt

ChatGPT, Gemini, Copilot en Claude zijn de vier waar een leidinggevende als eerste naar vraagt, want dat zijn de vier met een marketingbudget. Het zijn zelden de enige vier die daadwerkelijk in gebruik zijn. BeeSensibles catalogus maakt dezelfde vergelijking tussen accounttypes, inclusief trainingsstandaard, voor 865 AI-tools, voor wat je team echt heeft geopend, niet alleen de tools waar iedereen toevallig aan dacht.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

De accounttypevraag die dit artikel voor vier tools met de hand beantwoordt, staat hier per tool klaar, ook voor de tools die niet in de tabel staan.

Waarom dit op leidersniveau ligt

Een gratis account is een keuze van een individu. Een zakelijke licentie is een keuze van de organisatie. Daar zit precies de bestuurlijke vraag.

Zolang teams gratis accounts gebruiken, weet niemand centraal welke instellingen aanstaan, welke gedeelde links rondzwerven of welke gegevens in welke geschiedenis zijn beland. Er is geen verwerkersovereenkomst om op terug te vallen als de toezichthouder vraagt onder welke afspraken de tool draaide. En bij uitdiensttreding gaat de toegang mee de deur uit, samen met alles wat erin staat.

De Menlo Security-rapportage uit 2025 laat zien hoe gewoon dit is: 68% van de medewerkers gebruikte gratis AI-tools via een persoonlijk account, en 57% daarvan voerde gevoelige gegevens in (bron: Menlo Security, augustus 2025). Dat is niet roekeloosheid. Dat is een gratis account dat al openstond toen het werk binnenkwam.

Het kiezen van het juiste accounttype is daarmee geen IT-detail. Het bepaalt of de organisatie überhaupt een juridische en bestuurlijke basis heeft voor het AI-gebruik dat al plaatsvindt.

Hoe je als leidinggevende kiest

De keuze laat zich terugbrengen tot een paar vragen.

Werkt het team structureel met persoonsgegevens, klantdossiers of vertrouwelijke context? Dan past een beheerde zakelijke of enterprise-omgeving met een verwerkersovereenkomst, met training uitgesloten en met centraal beheer. Een persoonlijk account is dan geen goedgekeurde werkomgeving.

Heb je behoefte aan SSO, rollen, retentiebeleid of dataresidentie? Dan stuurt dat richting de enterprise-varianten, die deze controls toevoegen bovenop de standaard zakelijke bescherming.

Gebruikt het team nu nog gratis accounts? Dan is de eerste stap niet een verbod, maar het verplaatsen van het werk naar een beheerde omgeving. Een verbod alleen verplaatst het gebruik naar accounts die je niet ziet.

Voor de juridische onderbouwing helpt het om de AVG-maatregelen rond AI-gebruik en de verwerkersovereenkomst per AI-tool op een rij te hebben voordat je een tool breed uitrolt.

Wat het juiste accounttype niet oplost

Stel dat de keuze gemaakt is. Het team draait op een beheerde Enterprise-omgeving, training staat uit, de verwerkersovereenkomst is getekend en de beheerder heeft regie. Dan is het grootste deel van het accountrisico afgedekt.

Eén ding blijft staan. Het accounttype regelt wat er met data gebeurt nadat die in de tool is aangekomen. Het bepaalt niet of de medewerker het rekeningnummer, het BSN of de medische notitie had moeten plakken.

Een verwerkersovereenkomst anonimiseert geen prompt. Een training-uitsluiting ziet niet dat een screenshot een klantnaam in de browserbalk bevat. Een Enterprise-omgeving voorkomt niet dat iemand een volledig HR-dossier meestuurt voor een taalsuggestie. De gegevens komen nog steeds in het model terecht; het verschil is dat ze niet voor training worden gebruikt en onder een verwerkersovereenkomst vallen. Dat is winst, maar het is niet hetzelfde als minder gevoelige data delen.

Wat overblijft is het menselijke moment: de paar seconden waarin de medewerker nog kan zien wat gevoelig is en kan verwijderen, vervangen of maskeren.

Wat er ook met een zakelijk account overblijft

BeeSensible markeert gevoelige gegevens in tekstvelden terwijl de medewerker nog typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. In ChatGPT, Gemini, Copilot en Claude krijgen namen, e-mailadressen, telefoonnummers, rekeningnummers, BSN's, betaalkaartgegevens en andere ingestelde categorieën een markering voordat iemand op Enter drukt.

De gebruiker beslist zelf: verwijderen, vervangen door een placeholder of maskeren. BeeSensible slaat de prompttekst niet op. Beheerders zien patronen per categorie en applicatie, zonder chats van medewerkers te lezen.

Outlook
Nieuw bericht
OnderwerpDossier cliënt Femke Hiemstra
Beste collega, hierbij het dossier van cliënt Femke Hiemstra (BSN: 384920173). Bereikbaar op 06-12345678. Zie bijlage voor het volledige behandelplan.
BeeSensible highlights sensitive details before send.

Dit werkt op elk accounttype, ook het juiste. Een beheerde Enterprise-omgeving en een getekende verwerkersovereenkomst regelen de voorwaarden; de markering in het tekstvak regelt het moment zelf.

Het accounttype is de grootste knop die een leidinggevende kan omzetten. Zet hem op zakelijk, met een verwerkersovereenkomst en training uitgesloten. En dek daarna het gat dat overblijft, waar datalekken via AI meestal beginnen: het gewone plakmoment, vlak voordat de prompt wordt verzonden.

FAQ

Veelgestelde vragen

Wat is het belangrijkste privacyverschil tussen een gratis en een zakelijk AI-account?

Het accounttype, niet de tool. Een gratis of persoonlijk account draait onder consumentenvoorwaarden: invoer kan worden gebruikt voor modeltraining tenzij de gebruiker dit uitzet, er is geen verwerkersovereenkomst en de organisatie heeft geen centrale regie. Zakelijke en enterprise-omgevingen sluiten data standaard uit van training, bieden een verwerkersovereenkomst en geven beheerders controle.

Gebruiken AI-leveranciers gratis accounts voor modeltraining?

Bij persoonlijke accounts kan dat. OpenAI traint standaard op invoer uit ChatGPT Free, Plus en Pro tenzij de gebruiker dit uitzet via Data Controls. Anthropic gebruikt sinds eind 2025 chats van Free-, Pro- en Max-gebruikers voor training tenzij ze opt-out kiezen. Gemini Apps en consumenten-Copilot kennen vergelijkbare consumentenvoorwaarden. Bij de zakelijke varianten is invoer standaard uitgesloten van training.

Heb je een verwerkersovereenkomst bij een gratis AI-account?

Nee. Gratis en persoonlijke accounts vallen onder consumentenvoorwaarden, niet onder een verwerkersovereenkomst (AVG, artikel 28). Een verwerkersovereenkomst hoort bij de zakelijke en enterprise-omgevingen. Zonder verwerkersovereenkomst mist de organisatie de juridische basis om persoonsgegevens via die tool te laten verwerken.

Kan een beheerder de instellingen van persoonlijke AI-accounts beheren?

Nee. Bij een persoonlijk account staan de training-instelling, de chatgeschiedenis, het geheugen en de gedeelde links bij de individuele gebruiker. Er is geen centraal beheer, geen SSO en geen mogelijkheid om bij uitdiensttreding netjes af te sluiten. Alleen een beheerde zakelijke omgeving geeft die regie.

Lost het juiste accounttype het privacyrisico op?

Niet helemaal. Het juiste accounttype regelt wat er met data gebeurt nadat die in de tool is aangekomen. Het bepaalt niet of de medewerker het rekeningnummer, het BSN of de medische notitie had moeten plakken. Dat plakmoment blijft het gat dat instellingen openlaten.

Welk accounttype is voldoende voor werk met persoonsgegevens?

Voor structureel werk met persoonsgegevens past een beheerde zakelijke of enterprise-omgeving met een verwerkersovereenkomst, training uitgesloten, en centraal beheer van leden en instellingen. Een persoonlijk account is geen goedgekeurde werkomgeving voor klant-, patiënt-, medewerker- of dossiergegevens.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.