Een accountmanager gebruikt Grok in X om een lange klantthread op te schonen tot een nette samenvatting: namen, het account, de deal, de klacht. Tevreden met het resultaat tikt hij op "delen" om het naar een collega te sturen. De link werkt perfect.
Wat hij niet beseft, is dat die deellink in 2025 geen privé-overdracht was. Het was een openbare webpagina. Honderdduizenden zo gedeelde Grok-gesprekken werden door Google gecrawld en geïndexeerd. Wat mensen voor privégesprekken hielden, veranderde in doorzoekbare documenten, compleet met de persoonsgegevens, wachtwoorden en gevoelige details erin. Er was geen waarschuwing. De knop zei gewoon "delen".
Dat is het eigene aan Grok: het leeft niet in een rustige kantooromgeving. Het leeft in X, een machine gebouwd om te publiceren. En als een AI in een sociaal netwerk zit, verdwijnt het verschil tussen "delen" en "publiceren" zonder dat iemand het merkt.
Is Grok veilig voor bedrijfsgegevens?
Twee structurele feiten maken Grok riskant voor werk. Het is verweven in een netwerk dat draait om publiceren, dus zijn deel- en sociale functies dragen risico's die een losse assistent niet heeft. En consumenten-Grok, via X Premium of het gratis grok.com, is geen zakelijk product: er is geen verwerkersovereenkomst, geen beheerconsole, geen afgedwongen bewaring, en op X staat de trainingsinstelling standaard aan.
Niets daarvan maakt het model slecht. Het maakt de context gevaarlijk. Dezelfde prompt belandt vanuit een beheerde zakelijke tool en vanuit Grok op een persoonlijk X-account in twee totaal verschillende werelden, en maar één van die twee heeft een "delen"-knop die een chat in een Google-resultaat kan veranderen.
Hoe Grok met je gegevens omgaat
| Grok in X | grok.com-app | Enterprise / API | |
|---|---|---|---|
| Traint op je inhoud | Standaard aan | Standaard uit (opt-in) | Aparte voorwaarden |
| Verwerkersovereenkomst | Nee | Nee | Ja |
| "Delen" kan openbaar worden | Ja (het incident van 2025) | Ja (gedeelde links) | Afhankelijk van config |
| Beheercontroles | Geen | Geen | Ja |
| Geschikt voor werkdata | Nee | Nee | Alleen onder commerciële voorwaarden |
Grok in X is de meest riskante plek. De trainingsschakelaar staat standaard aan en het zit in dezelfde app waar mensen openbaar posten, dus delen is daar de gewoonte.
De grok.com-app traint standaard niet op je chats, het tegenovergestelde van de instelling op X. Goed om te weten, en makkelijk verkeerd te doen, want de meeste mensen gaan ervan uit dat één bedrijf één regel hanteert.
Enterprise / API draait onder aparte commerciële voorwaarden met een verwerkersovereenkomst. Dat is het enige abonnement dat geschikt is voor bedrijfsgegevens, en de meeste medewerkers zitten daar niet op.
Verwijderde of privégesprekken worden binnen ongeveer 30 dagen verwijderd, maar met uitzonderingen voor "veiligheid, beveiliging of juridische redenen", dus verwijdering is niet absoluut.
Vijf risico's, één wortel: publiceren
1. "Delen" dat "publiceren" wordt
Het bepalende risico. In 2025 werden Grok-deellinks door zoekmachines geïndexeerd, waardoor honderdduizenden gesprekken doorzoekbaar werden. Iedereen die delen gebruikte voor een werksamenvatting kon klantdata een openbare webpagina hebben gemaakt, zonder waarschuwing.
2. Training standaard aan in X
Op X voeden je posts en Grok-interacties de modeltraining, tenzij je je afmeldt. Een medewerker op een persoonlijk X-account draagt standaard alles wat hij typt bij aan het model.
3. De twee-standaarden-val
X traint standaard; grok.com niet. Omdat hetzelfde merk zich op twee plekken tegengesteld gedraagt, gokken mensen verkeerd over wat er met hun data gebeurt.
4. Geen zakelijke bescherming op consumentenabonnementen
Geen verwerkersovereenkomst, geen beheerbewaring, geen DLP. Werkdata in consumenten-Grok heeft geen van de waarborgen die een organisatie met bijzondere gegevens nodig heeft.
5. Wat de lekken bij xAI zeggen
In 2025 had xAI herhaalde API-sleutellekken en kwamen de interne persona-prompts van Grok openbaar te liggen. Geen van beide lekte direct chats van eindgebruikers, maar samen wijzen ze op een organisatie waar snelheid boven zorgvuldigheid gaat. Weeg dat mee als je xAI als leverancier beoordeelt.
Wanneer een chat een webpagina wordt
Onder de AVG is het zetten van data van een herleidbare persoon in een consumenten-AI zonder verwerkersovereenkomst een verwerking zonder rechtsgrond aan de kant van de werkgever. Verandert een "delen" dat gesprek dan in een openbare, indexeerbare pagina, dan gaat het van een controlegat naar een actief datalek, dat moet worden beoordeeld en, waar er risico voor mensen is, binnen 72 uur gemeld.
Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is. En de reputatieschade is hier extra scherp: "de gegevens van onze klant waren vindbaar op Google omdat iemand een Grok-chat deelde" is een zin die je nooit wilt hoeven uitspreken. Het publicatiekarakter dat Grok zo direct maakt, is ook precies wat zijn fouten openbaar maakt.
Van deelknop tot Google: wat er bij Grok gebeurde
Augustus 2024 tot 2025: Ierland dwingt X EU-training te stoppen, opent onderzoeken
De Ierse Data Protection Commission verkreeg in augustus 2024 de instemming van X om het gebruik van publieke posts van EU- en EER-gebruikers voor Grok-training te schorsen, gevolgd door een permanente toezegging in september 2024. noyb diende negen AVG-klachten in de EU in, en de toezichthouder opende verdere onderzoeken naar de rechtmatigheid van de verwerking. Bron: Ierse DPC / TechCrunch, 2024-2025.
Augustus 2025: 370.000 Grok-gesprekken geïndexeerd
Berichtgeving, eerst door Forbes, vond dat de deelfunctie van Grok openbare URL's had gemaakt die door Google en andere zoekmachines werden geïndexeerd, waardoor meer dan 370.000 gesprekken doorzoekbaar werden, inclusief gesprekken met gevoelige persoonsgegevens, zonder waarschuwing dat delen publiceren betekende. Bron: Forbes / TechCrunch, augustus 2025.
2025: Herhaalde xAI-API-sleutellekken
Beveiligingsonderzoekers documenteerden meerdere incidenten waarin API-sleutels van xAI in openbare coderepository's belandden, met zicht op privémodellen tot gevolg. Een terugkerende slordigheid in de operationele beveiliging. Bron: Krebs on Security, 2025.
Het patroon is consistent: een snel ontwikkelde AI in een netwerk dat standaard alles openbaar maakt.
De knoppen in X en Grok die je moet kennen
1. Zet Grok-training op X uit Instellingen en privacy > Privacy en veiligheid > Grok en externe samenwerkers > zet de trainingsoptie uit. Onthoud dat het alleen voor de toekomst geldt.
2. Gebruik "delen" nooit voor gevoelige gesprekken Behandel elke gedeelde Grok-link als een mogelijke openbare pagina. Voor alles met persoons- of bedrijfsgegevens: deel helemaal niet via een link.
3. Houd werkdata buiten persoonlijke X-accounts De schoonste maatregel is consumenten-Grok niet voor werk gebruiken. Is Grok echt nodig, gebruik dan de commerciële voorwaarden van xAI met een verwerkersovereenkomst.
4. Gebruik Private Chat en verwijder geschiedenis Private Chat wordt niet voor training gebruikt en wordt binnen ongeveer 30 dagen verwijderd, met uitzonderingen, beter dan de standaard, geen garantie.
Geverifieerd tegen het beleid van xAI en berichtgeving actueel begin 2026; de instellingen en labels van X veranderen vaak.
Wat een privacyschakelaar niet regelt
De trainingsschakelaar uitzetten verandert wat xAI met je posts doet. Het verandert niet dat Grok leeft op een plek waar delen één tik van publiceren is, en het bepaalt niet wat een medewerker in het vak typt.
Geen instelling haalt een gesprek terug dat al is gedeeld en geïndexeerd. Geen opt-out haalt al gebruikte data uit het model. De twee risico's die Grok bepalen, een publicatie-vriendelijke deelfunctie en een persoon die gevoelige context in een persoonlijk account plakt, zijn menselijke momenten die een instellingenscherm niet bereikt.
Het plakmoment, en wat je daar ziet
BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder de Grok-prompt, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud in een prompt, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen. Van daaruit kan hij het verwijderen, vervangen door een placeholder of maskeren vóór verzending.
Grok