Grip op AI
Blog
AI-datalekken 10 min leestijd

Grok op het werk: de chatbot die publiceert

Grok leeft in X, een netwerk gebouwd om te publiceren, en in 2025 veranderde de deelknop stilletjes honderdduizenden privégesprekken in door Google geïndexeerde webpagina's. Wanneer de AI in een sociaal netwerk zit, vervaagt het verschil tussen 'delen' en 'publiceren', en daarmee de grens tussen een werktool en een persoonlijk account.

Grok
Summarise this customer thread into a short, friendly reply.
Sure, paste the thread and I will turn it into a short reply.
Grok can make mistakes. Verify important info.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Het bepalende privacyrisico van Grok is dat het in X zit, een netwerk dat gebouwd is om te publiceren. In augustus 2025 maakte de deelfunctie openbare URL's die zoekmachines indexeerden, waardoor honderdduizenden gesprekken doorzoekbaar werden, zonder waarschuwing dat delen publiceren betekende. Op X staat de instelling die je posts en Grok-interacties het model laat trainen standaard aan. Consumenten-Grok biedt geen zakelijke databescherming: werkdata die je erin typt heeft geen verwerkersovereenkomst, en een 'delen' kan een webpagina worden.

01

In augustus 2025 werden 370.000+ gedeelde Grok-gesprekken door Google geïndexeerd, zonder waarschuwing dat delen publiceren betekende

02

Op X staat de instelling die je posts en Grok-interacties het model laat trainen standaard aan

03

De losse grok.com-app traint standaard niet op chats: X en de app gedragen zich tegengesteld

04

De Ierse toezichthouder dwong X om EU-publieke posts permanent niet meer te gebruiken om Grok te trainen, en opende verdere onderzoeken

05

Consumenten-Grok heeft geen verwerkersovereenkomst, dus werkdata erin getypt heeft geen AVG-verwerkerswaarborgen

Een accountmanager gebruikt Grok in X om een lange klantthread op te schonen tot een nette samenvatting: namen, het account, de deal, de klacht. Tevreden met het resultaat tikt hij op "delen" om het naar een collega te sturen. De link werkt perfect.

Wat hij niet beseft, is dat die deellink in 2025 geen privé-overdracht was. Het was een openbare webpagina. Honderdduizenden zo gedeelde Grok-gesprekken werden door Google gecrawld en geïndexeerd. Wat mensen voor privégesprekken hielden, veranderde in doorzoekbare documenten, compleet met de persoonsgegevens, wachtwoorden en gevoelige details erin. Er was geen waarschuwing. De knop zei gewoon "delen".

Dat is het eigene aan Grok: het leeft niet in een rustige kantooromgeving. Het leeft in X, een machine gebouwd om te publiceren. En als een AI in een sociaal netwerk zit, verdwijnt het verschil tussen "delen" en "publiceren" zonder dat iemand het merkt.

Is Grok veilig voor bedrijfsgegevens?

Twee structurele feiten maken Grok riskant voor werk. Het is verweven in een netwerk dat draait om publiceren, dus zijn deel- en sociale functies dragen risico's die een losse assistent niet heeft. En consumenten-Grok, via X Premium of het gratis grok.com, is geen zakelijk product: er is geen verwerkersovereenkomst, geen beheerconsole, geen afgedwongen bewaring, en op X staat de trainingsinstelling standaard aan.

Niets daarvan maakt het model slecht. Het maakt de context gevaarlijk. Dezelfde prompt belandt vanuit een beheerde zakelijke tool en vanuit Grok op een persoonlijk X-account in twee totaal verschillende werelden, en maar één van die twee heeft een "delen"-knop die een chat in een Google-resultaat kan veranderen.

Hoe Grok met je gegevens omgaat

Grok in Xgrok.com-appEnterprise / API
Traint op je inhoudStandaard aanStandaard uit (opt-in)Aparte voorwaarden
VerwerkersovereenkomstNeeNeeJa
"Delen" kan openbaar wordenJa (het incident van 2025)Ja (gedeelde links)Afhankelijk van config
BeheercontrolesGeenGeenJa
Geschikt voor werkdataNeeNeeAlleen onder commerciële voorwaarden

Grok in X is de meest riskante plek. De trainingsschakelaar staat standaard aan en het zit in dezelfde app waar mensen openbaar posten, dus delen is daar de gewoonte.

De grok.com-app traint standaard niet op je chats, het tegenovergestelde van de instelling op X. Goed om te weten, en makkelijk verkeerd te doen, want de meeste mensen gaan ervan uit dat één bedrijf één regel hanteert.

Enterprise / API draait onder aparte commerciële voorwaarden met een verwerkersovereenkomst. Dat is het enige abonnement dat geschikt is voor bedrijfsgegevens, en de meeste medewerkers zitten daar niet op.

Verwijderde of privégesprekken worden binnen ongeveer 30 dagen verwijderd, maar met uitzonderingen voor "veiligheid, beveiliging of juridische redenen", dus verwijdering is niet absoluut.

Vijf risico's, één wortel: publiceren

1. "Delen" dat "publiceren" wordt

Het bepalende risico. In 2025 werden Grok-deellinks door zoekmachines geïndexeerd, waardoor honderdduizenden gesprekken doorzoekbaar werden. Iedereen die delen gebruikte voor een werksamenvatting kon klantdata een openbare webpagina hebben gemaakt, zonder waarschuwing.

2. Training standaard aan in X

Op X voeden je posts en Grok-interacties de modeltraining, tenzij je je afmeldt. Een medewerker op een persoonlijk X-account draagt standaard alles wat hij typt bij aan het model.

3. De twee-standaarden-val

X traint standaard; grok.com niet. Omdat hetzelfde merk zich op twee plekken tegengesteld gedraagt, gokken mensen verkeerd over wat er met hun data gebeurt.

4. Geen zakelijke bescherming op consumentenabonnementen

Geen verwerkersovereenkomst, geen beheerbewaring, geen DLP. Werkdata in consumenten-Grok heeft geen van de waarborgen die een organisatie met bijzondere gegevens nodig heeft.

5. Wat de lekken bij xAI zeggen

In 2025 had xAI herhaalde API-sleutellekken en kwamen de interne persona-prompts van Grok openbaar te liggen. Geen van beide lekte direct chats van eindgebruikers, maar samen wijzen ze op een organisatie waar snelheid boven zorgvuldigheid gaat. Weeg dat mee als je xAI als leverancier beoordeelt.

Wanneer een chat een webpagina wordt

Onder de AVG is het zetten van data van een herleidbare persoon in een consumenten-AI zonder verwerkersovereenkomst een verwerking zonder rechtsgrond aan de kant van de werkgever. Verandert een "delen" dat gesprek dan in een openbare, indexeerbare pagina, dan gaat het van een controlegat naar een actief datalek, dat moet worden beoordeeld en, waar er risico voor mensen is, binnen 72 uur gemeld.

Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is. En de reputatieschade is hier extra scherp: "de gegevens van onze klant waren vindbaar op Google omdat iemand een Grok-chat deelde" is een zin die je nooit wilt hoeven uitspreken. Het publicatiekarakter dat Grok zo direct maakt, is ook precies wat zijn fouten openbaar maakt.

Van deelknop tot Google: wat er bij Grok gebeurde

Augustus 2024 tot 2025: Ierland dwingt X EU-training te stoppen, opent onderzoeken

De Ierse Data Protection Commission verkreeg in augustus 2024 de instemming van X om het gebruik van publieke posts van EU- en EER-gebruikers voor Grok-training te schorsen, gevolgd door een permanente toezegging in september 2024. noyb diende negen AVG-klachten in de EU in, en de toezichthouder opende verdere onderzoeken naar de rechtmatigheid van de verwerking. Bron: Ierse DPC / TechCrunch, 2024-2025.

Augustus 2025: 370.000 Grok-gesprekken geïndexeerd

Berichtgeving, eerst door Forbes, vond dat de deelfunctie van Grok openbare URL's had gemaakt die door Google en andere zoekmachines werden geïndexeerd, waardoor meer dan 370.000 gesprekken doorzoekbaar werden, inclusief gesprekken met gevoelige persoonsgegevens, zonder waarschuwing dat delen publiceren betekende. Bron: Forbes / TechCrunch, augustus 2025.

2025: Herhaalde xAI-API-sleutellekken

Beveiligingsonderzoekers documenteerden meerdere incidenten waarin API-sleutels van xAI in openbare coderepository's belandden, met zicht op privémodellen tot gevolg. Een terugkerende slordigheid in de operationele beveiliging. Bron: Krebs on Security, 2025.

Het patroon is consistent: een snel ontwikkelde AI in een netwerk dat standaard alles openbaar maakt.

De knoppen in X en Grok die je moet kennen

1. Zet Grok-training op X uit Instellingen en privacy > Privacy en veiligheid > Grok en externe samenwerkers > zet de trainingsoptie uit. Onthoud dat het alleen voor de toekomst geldt.

2. Gebruik "delen" nooit voor gevoelige gesprekken Behandel elke gedeelde Grok-link als een mogelijke openbare pagina. Voor alles met persoons- of bedrijfsgegevens: deel helemaal niet via een link.

3. Houd werkdata buiten persoonlijke X-accounts De schoonste maatregel is consumenten-Grok niet voor werk gebruiken. Is Grok echt nodig, gebruik dan de commerciële voorwaarden van xAI met een verwerkersovereenkomst.

4. Gebruik Private Chat en verwijder geschiedenis Private Chat wordt niet voor training gebruikt en wordt binnen ongeveer 30 dagen verwijderd, met uitzonderingen, beter dan de standaard, geen garantie.

Geverifieerd tegen het beleid van xAI en berichtgeving actueel begin 2026; de instellingen en labels van X veranderen vaak.

Wat een privacyschakelaar niet regelt

De trainingsschakelaar uitzetten verandert wat xAI met je posts doet. Het verandert niet dat Grok leeft op een plek waar delen één tik van publiceren is, en het bepaalt niet wat een medewerker in het vak typt.

Geen instelling haalt een gesprek terug dat al is gedeeld en geïndexeerd. Geen opt-out haalt al gebruikte data uit het model. De twee risico's die Grok bepalen, een publicatie-vriendelijke deelfunctie en een persoon die gevoelige context in een persoonlijk account plakt, zijn menselijke momenten die een instellingenscherm niet bereikt.

Het plakmoment, en wat je daar ziet

BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder de Grok-prompt, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud in een prompt, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen. Van daaruit kan hij het verwijderen, vervangen door een placeholder of maskeren vóór verzending.

Grok
Summarise this customer thread into a short, friendly reply.
Sure, paste the thread and I will turn it into a short reply.
Grok can make mistakes. Verify important info.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Berichtinhoud wordt niet opgeslagen. De gebruiker neemt elke beslissing.

Voor Grok telt dit omdat het risico achteraf ongewoon openbaar is. Als een medewerker een klantthread in Grok gaat samenvatten, markeert BeeSensible de klantnaam naast een rekeningnummer voordat die een gesprek binnengaat dat later gedeeld kan worden, en delen kan hier publiceren betekenen. Het verandert de standaardinstellingen van X niet en vervangt geen beleid tegen werkdata in persoonlijke accounts; dat zijn de structurele stappen. Het laat de persoon zien wat er op het punt staat erin te gaan, terwijl er nog tijd is om het buiten te houden.

Grok is aantrekkelijk juist omdat het zit waar mensen al zijn: in een sociaal netwerk. Dat is ook waarom zijn fouten webpagina's worden. Houd werkdata buiten persoonlijke accounts, deel nooit gevoelige chats, en zorg dat het moment voordat een naam wordt getypt een moment is dat de persoon ook echt ziet.

FAQ

Veelgestelde vragen

Is Grok veilig voor werk?

Grok is riskant voor werkdata om twee structurele redenen: het leeft in X, waar een 'delen' een openbare, geïndexeerde webpagina kan worden, en consumenten-Grok biedt geen zakelijke databescherming of verwerkersovereenkomst. Op X staat de trainingsinstelling standaard aan. Voor incidentele algemene vragen kan het als elke publieke chatbot worden gebruikt, maar klantnamen, contracten en vertrouwelijke details horen er niet in, zeker niet via een persoonlijk X-account.

Stonden Grok-gesprekken echt op Google?

Ja. In augustus 2025 maakte de deelknop van Grok openbare URL's die zoekmachines indexeerden, waardoor meer dan 370.000 gesprekken doorzoekbaar werden, sommige met persoonsgegevens, wachtwoorden en gevoelige vragen. Gebruikers kregen geen waarschuwing dat een gesprek delen het openbaar toegankelijk maakte. Het weerspiegelde een vergelijkbaar deellink-incident bij ChatGPT rond dezelfde tijd.

Traint Grok standaard op mijn data?

Dat hangt af van welke Grok. Op X staat de instelling die je posts en Grok-interacties voor training laat gebruiken standaard aan: je moet je afmelden in de privacy-instellingen van X. Op de losse grok.com-app en het xAI-account is de standaard om niet op gesprekken te trainen tenzij je je aanmeldt. Hetzelfde bedrijf draait twee producten met tegengestelde standaarden, wat makkelijk verkeerd gaat.

Mogen EU-bedrijven Grok gebruiken onder de AVG?

Consumenten-Grok (via X Premium of grok.com) is geen verwerkersrelatie en draagt geen verwerkersovereenkomst, dus klant- of personeelsdata erin plakken heeft geen AVG-verwerkerswaarborgen voor de werkgever. De Ierse toezichthouder dwong X apart om EU-publieke posts niet meer te gebruiken om Grok te trainen en opende verdere onderzoeken, dus de rechtsgrond voor X-zijdige training is betwist. Zakelijk gebruik vereist de commerciële voorwaarden van xAI, geen persoonlijk account.

Hoe stop ik dat Grok op mijn X-posts traint?

Ga in X naar Instellingen en privacy, dan Privacy en veiligheid, dan Grok en externe samenwerkers, en zet de optie uit die je posts en interacties voor training laat gebruiken. Let op: de opt-out geldt alleen voor de toekomst: het verwijdert geen al gebruikte data. Op grok.com wordt training geregeld onder Instellingen, Data, 'Improve the Model'.

Wat moeten medewerkers nooit in Grok zetten?

Plak nooit klant- of patiëntnamen, rekeningnummers, contracten, inloggegevens of interne strategie, en gebruik de 'delen'-knop nooit voor iets gevoeligs, want een gedeelde link kan een openbare, indexeerbare pagina worden. Behandel Grok in X als een openbare, sociale ruimte, geen privéwerkplek, en houd werkdata volledig buiten persoonlijke accounts.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.