Een verkoper plakt een klantenmail in ChatGPT om er een net antwoord van te maken. Een bureauhoofd laat een offerte samenvatten. Iemand van de boekhouding vraagt uitleg bij een contract en plakt het hele document mee. Drie handelingen die op dezelfde dag gebeuren in een bedrijf van dertig mensen, zonder dat iemand zich afvraagt wat er daarna met die tekst gebeurt.
Het antwoord op die vraag is minder vaag dan je denkt, maar het hangt volledig af van welk abonnement er gebruikt wordt. En dat is precies het stuk dat nooit besproken is, want in de meeste KMO's is niemand ooit gaan kijken of er een gratis account, een persoonlijk Plus-abonnement of een zakelijke licentie achter zit.
Traint OpenAI op wat je invoert?
Bij een gratis account, bij Plus en bij Pro is het antwoord ja, standaard. OpenAI mag je content gebruiken om zijn modellen te verbeteren, tenzij iemand zelf de opt-out aanzet in de Data Controls. Die knop bestaat, hij is niet verstopt, maar hij staat niet aan bij een nieuw account en de gemiddelde medewerker heeft er nog nooit van gehoord.
Bij Team, Enterprise, Edu en bij de API ligt het omgekeerd: daar wordt er standaard niet getraind op je invoer of uitvoer. Dat staat zo in het databeleid van OpenAI zelf. Het verschil zit dus niet in de tool en niet in het model, maar in het contract dat eronder ligt.
Dat maakt de beslissing voor een KMO eenvoudiger dan verwacht. Als je mensen AI gebruiken voor werk, dan hoort daar een zakelijk account bij. Niet omdat het model dan beter is, maar omdat je dan een leverancier hebt in plaats van een gebruikersvoorwaarde. Wat het kost, weegt bijna altijd op tegen één gesprek met een advocaat over waar die offerte terechtgekomen is.
Hoelang blijft je data staan?
Retentie is een apart vraagstuk van training, en het wordt vaak door elkaar gehaald. Bij Business en Team verdwijnen verwijderde gesprekken binnen 30 dagen uit de systemen. Bij Enterprise en Edu bepaalt de klant zelf de bewaartermijn. Via de API is het maximaal 30 dagen, met een optie voor nul dataretentie voor wie dat contractueel regelt.
Er heeft ook lang een uitzondering bestaan door de rechtszaak tussen The New York Times en OpenAI, waarbij er een algemene bewaarplicht gold. Die is opgeheven. Ze eindigde op 26 september 2025 en werd formeel beëindigd op 9 oktober 2025. Wat overblijft is een afgeschermde set logs uit april tot september 2025. Op 5 januari 2026 bevestigde de rechter wel dat OpenAI 20 miljoen geanonimiseerde ChatGPT-logs moet overdragen aan de eisers.
Ik vermeld dat niet om iemand bang te maken, want die logs zijn geanonimiseerd en de kans dat jouw offerte daarin herkenbaar opduikt, is klein. Ik vermeld het omdat het illustreert wat er gebeurt zodra je data bij een derde partij staat: er kan een rechter tussenkomen die met jouw voorwaarden niets te maken heeft. Dat is exact hetzelfde mechanisme als bij elk platform waar je op bouwt zonder eigenaar te zijn.
Het risico zit zelden in de tool. Het zit in het feit dat niemand weet welke versie er gebruikt wordt en wie het abonnement betaalt.
Copilot Chat en Gemini in Workspace: is dat anders?
Voor de meeste Belgische KMO's is dit de interessantste vaststelling, want ze betalen er vaak al voor. Bij Microsoft 365 Copilot Chat worden prompts en antwoorden niet gebruikt om de onderliggende modellen te trainen, en Enterprise Data Protection geldt zodra iemand aanmeldt met zijn werkaccount, zonder meerkost. Copilot Chat zelf is gratis bij elk commercieel Microsoft 365-abonnement.
Voor Google Workspace geldt iets vergelijkbaars: Workspace gebruikt klantdata niet om modellen te trainen zonder voorafgaande toestemming, en prompts tellen daarbij als klantdata. In beide gevallen zit je in een omgeving waar je al een verwerkersovereenkomst mee hebt, wat een pak eenvoudiger is dan er een aparte afsluiten voor een tool die één medewerker heeft ontdekt.
Eén nuance hoort erbij. Er zijn signalen dat de EU-verwerking bij Microsoft bij piekvraag niet altijd binnen de EU Data Boundary blijft. Dat komt uit een secundaire bron en ik zou het niet als vaststaand feit doorgeven, maar het is een goede vraag om aan je leverancier te stellen als je met echt gevoelige gegevens werkt. En het is een goede aanleiding om na te gaan of je überhaupt het juiste Microsoft 365-pakket hebt, want veel bedrijven betalen voor beveiligingsfuncties die ze nooit hebben aangezet.
Wat de GDPR vandaag echt van je vraagt
Hier moet ik ingaan tegen iets dat ik de laatste maanden vaak hoor: dat de GDPR versoepeld is voor AI. Dat is niet zo. De versoepelingen uit de Digital Omnibus zijn nog geen recht. Het Cypriotische voorzitterschap trok zijn compromistekst op 30 juni 2026 in bij gebrek aan een gekwalificeerde meerderheid, en de onderhandelingen lopen gewoon verder. Wie zegt dat het allemaal losser wordt, loopt vooruit op de feiten.
Het kader dat wel geldt, is EDPB Opinion 28 van 2024: of een AI-model als anoniem beschouwd mag worden, moet per geval aangetoond worden, en gerechtvaardigd belang als rechtsgrond vereist een driestappentoets. In juli 2026 nam de EDPB daarbovenop twee richtsnoeren aan over anonimisering en over web scraping voor generatieve AI. Die staan in openbare consultatie tot 30 oktober 2026, dus ze zijn nog niet definitief.
Wat betekent dat concreet voor een KMO van dertig mensen? Je moet weten welke persoonsgegevens er in een AI-tool terechtkomen, je moet een verwerkersovereenkomst hebben met de leverancier die je zakelijk gebruikt, en je moet die tools in je verwerkingsregister zetten. Dat is een namiddag werk, geen project. De meeste bedrijven doen het niet omdat niemand weet welke tools er in gebruik zijn, niet omdat het moeilijk is.
Waar het in de praktijk fout loopt
Het gaat zelden mis bij de gevoelige gevallen die iedereen verwacht. Niemand plakt een loonlijst in een chatbot. Het gaat mis bij het gewone werk: een klachtenmail met naam en adres erin, een cv van een sollicitant om er snel een samenvatting van te maken, een medisch attest van een medewerker, of een offerte met de marges nog zichtbaar in de bijlage.
Er is nog een tweede patroon dat ik geregeld tegenkom. Iemand bouwt met een gratis account een kleine assistent op basis van interne documenten, dat werkt verrassend goed, en zes maanden later hangt een stuk van de dienstverlening aan het persoonlijke account van die medewerker. Dat is precies het soort afhankelijkheid dat pas zichtbaar wordt op de dag dat die persoon vertrekt. Diezelfde vraag speelt trouwens bij de plek waar je je bedrijfskennis bewaart.
Wat je deze week concreet regelt
Je hebt geen beleidsdocument nodig. Je hebt één blad nodig dat iedereen begrijpt en dat je in een teamvergadering van tien minuten kan overlopen. Dit is wat er op moet staan.
Wat mag er wel en niet in een AI-tool
Wel: algemene teksten, publieke informatie, geanonimiseerde voorbeelden, je eigen concepten, en alles wat je ook aan een stagiair zou tonen zonder aarzelen.
Niet: persoonsgegevens van klanten of medewerkers, cv's, medische of financiële documenten, wachtwoorden, prijszettingen met je marges erin, en documenten met een geheimhoudingsclausule.
Altijd: via het bedrijfsaccount, niet via een persoonlijk account. En wie een nieuwe tool wil gebruiken, meldt dat vooraf.
Die laatste regel is de belangrijkste en tegelijk de moeilijkste. Ze werkt alleen als het melden van een nieuwe tool geen straf oplevert. Zodra mensen het gevoel hebben dat vragen betekent dat het antwoord nee wordt, verdwijnt het gebruik gewoon uit het zicht, en dan heb je een reglement zonder informatie.
Vraag daarnaast aan je boekhouder de lijst van softwareabonnementen op de bedrijfskredietkaart van de laatste twaalf maanden. Daar staan meestal één tot drie AI-tools tussen die je niet verwachtte. Vraag ook in een vergadering rond wie welke tool gebruikt en met welk account. Die twee lijstjes samen geven je in een half uur een beeld waar je vandaag nog niet over beschikt.
Zet daarna de mensen die AI voor werk gebruiken over naar een zakelijk account, en zet bij wie voorlopig op een persoonlijk abonnement blijft de opt-out in de Data Controls aan. Dat is de goedkoopste risicoreductie die er bestaat. Het legt bovendien de basis om eindelijk te kunnen beoordelen wat al dat AI-gebruik je werkelijk oplevert, en of de teksten die eruit komen wel klinken zoals jouw bedrijf. Want je klanten horen dat verschil vaak eerder dan jij. Loopt dat lijstje uit de hand, dan is dat meestal een symptoom van iets breders, en dan is een Digitale Scan een goedkopere manier om orde te scheppen dan tool per tool blussen.