Hoe bescherm je je privacy bij het gebruik van ChatGPT?

Hoe bescherm je je privacy bij het gebruik van ChatGPT? Deel geen gevoelige persoonsgegevens, zet modeltraining uit, gebruik tijdelijke chats voor gevoelige vragen, beheer je geheugeninstellingen en verwijder oude chats en bestanden die je niet meer nodig hebt. ChatGPT kan veel tijd besparen, maar alles wat je invoert kan privacyrisico’s opleveren als je zonder nadenken namen, klantgegevens, medische informatie, financiële gegevens of bedrijfsgeheimen deelt.

In het kort: zo bescherm je je privacy bij ChatGPT

De veiligste manier om ChatGPT te gebruiken is simpel: deel zo min mogelijk echte gegevens. Vervang namen, adressen en klantnummers door placeholders zoals [klant], [bedrijf] of [datum]. Zet in je ChatGPT privacy instellingen de optie “Het model verbeteren voor iedereen” uit. Gebruik Temporary Chat voor gesprekken die je niet in je geschiedenis of geheugen wilt hebben. Controleer regelmatig je Memory, verwijder oude chats en let op met bestanden en gekoppelde apps.

OpenAI geeft gebruikers privacy-instellingen voor onder meer tijdelijke chats, geheugenbeheer en gegevensbeheer. Tijdelijke chats worden volgens OpenAI niet opgeslagen in het ChatGPT-geheugen en niet gebruikt om modellen te trainen.

Waarom privacy bij ChatGPT belangrijk is

ChatGPT werkt het beste wanneer je duidelijke informatie geeft. Precies daar zit ook het risico. Een prompt met een naam, adres, BSN, medisch dossier, contract, klantvraag of interne bedrijfsstrategie kan gevoelige informatie bevatten. Als je zulke gegevens in een persoonlijke ChatGPT-account plakt, verlies je een deel van de controle over waar die informatie wordt verwerkt, bewaard of gebruikt.

In Nederland en de EU vallen persoonsgegevens onder de AVG, internationaal bekend als GDPR. De Autoriteit Persoonsgegevens waarschuwde dat het invoeren van persoonsgegevens in AI-chatbots kan leiden tot DPIA verplicht, omdat aanbieders van de chatbot mogelijk toegang krijgen tot die gegevens.

Ook het Nationaal Cyber Security Centrum adviseert voorzichtig te zijn met generatieve AI. Het NCSC noemt taalmodellen zoals ChatGPT nuttig, maar wijst erop dat ingevoerde informatie privacygevoelig kan zijn en dat je geen gevoelige bedrijfsgegevens met een LLM moet delen.

Wat gebeurt er met je gegevens in ChatGPT?

Wanneer je ChatGPT gebruikt, kunnen je gegevens bestaan uit prompts, chats, uploads, afbeeldingen, audio, feedback, technische gegevens en informatie uit gekoppelde diensten. OpenAI geeft aan dat diensten voor individuele gebruikers, zoals ChatGPT, inhoud kunnen gebruiken om modellen te trainen, tenzij je hiervoor afmeldt. Na opt-out worden nieuwe gesprekken niet gebruikt om modellen te trainen.

Dat betekent niet dat ChatGPT Plus automatisch volledig privé is. Free, Plus en Pro zijn persoonlijke diensten. Je moet zelf controleren of modeltraining is uitgeschakeld via Data Controls / Gegevensbeheer. Let ook op feedback: als je een duimpje omhoog of omlaag geeft bij een antwoord, kan de bijbehorende conversatie volgens OpenAI worden gebruikt om modellen te verbeteren.

Voor zakelijke diensten ligt dit anders. OpenAI stelt dat data uit ChatGPT Business, ChatGPT Enterprise, ChatGPT Edu, ChatGPT for Healthcare, ChatGPT for Teachers en de API standaard niet wordt gebruikt om modellen te trainen of te verbeteren.

Welke gegevens moet je nooit delen met ChatGPT?

GegevenstypeVoorbeeldenRisicoVeiliger alternatief
Namen en adressenNaam, woonadres, geboortedatumIdentificeerbare persoonsgegevensGebruik [persoon A] en [plaats]
E-mailadressen en telefoonnummersKlantmail, mobiel nummerHerleidbaarheid en spamrisicoVervang door [e-mail] of [telefoon]
BSNBurgerservicenummerHoog risico op identiteitsfraudeNooit invoeren
Wachtwoorden en API-sleutelsLogin, token, secret keyAccountovername of datalekGebruik een wachtwoordmanager
Bank- en creditcardgegevensIBAN, kaartnummer, betalingFinanciële schadeGebruik fictieve bedragen en codes
Medische gegevensDiagnose, medicatie, dossierZeer gevoelige persoonsgegevensVraag algemeen advies zonder identiteit
Juridische dossiersZaaknummers, namen, bewijsstukkenSchending vertrouwelijkheidAnonimiseer en raadpleeg jurist
KlantgegevensCRM-data, orderhistorieAVG-risico en datalekWerk met samenvattingen zonder identiteit
BedrijfsgeheimenStrategie, prijzen, roadmapConcurrentie- en reputatieschadeGebruik abstracte scenario’s
Vertrouwelijke documentenContracten, offertes, HR-documentenOnbedoelde openbaarmakingVerwijder namen, bedragen en bijlagen
Foto’s, audio en bestandenPaspoortscan, opname, cvBiometrische of persoonlijke dataUpload alleen geschoonde versies

ChatGPT privacy-instellingen aanpassen: stap voor stap

Wil je voorkomen dat nieuwe chats worden gebruikt voor modeltraining? Controleer dan je ChatGPT gegevensbeheer.

  1. Log in op ChatGPT.
  2. Klik op je profiel of naam.
  3. Ga naar Settings / Instellingen.
  4. Kies Data Controls / Gegevensbeheer.
  5. Zet “Improve the model for everyone” of “Het model verbeteren voor iedereen” uit.

Volgens OpenAI blijven chats dan wel zichtbaar in je geschiedenis, maar worden ze niet gebruikt om ChatGPT te verbeteren. Volgens OpenAI worden Temporary Chats normaal gesproken binnen 30 dagen verwijderd en niet gebruikt om modellen te trainen, tenzij langere bewaring nodig is om veiligheidsredenen of vanwege wettelijke verplichtingen. De Consumentenbond beschrijft dezelfde route voor Nederlandse gebruikers: naam linksonder, instellingen, gegevensbeheer en daarna het schuifje bij “Het model voor iedereen verbeteren” uitzetten.

Deze instelling geldt voor je account. Ben je ingelogd op meerdere apparaten, controleer dan alsnog of je dezelfde account gebruikt.

Gebruik tijdelijke chats voor gevoelige vragen

Een tijdelijke chat is handig wanneer je iets wilt vragen zonder dat het gesprek in je geschiedenis verschijnt of nieuwe herinneringen aanmaakt. OpenAI zegt dat Temporary Chats niet in je geschiedenis verschijnen, niets onthouden en niet worden gebruikt om modellen te verbeteren. Voor veiligheidsdoeleinden kan OpenAI volgens de Temporary Chat FAQ nog maximaal 30 dagen een kopie bewaren; bij wettelijke verplichtingen of gegevens die via GPT-acties naar derde partijen gaan, kunnen andere bewaartermijnen of privacyregels gelden.

Temporary Chat is nuttig voor brainstorms, persoonlijke vragen of een concept dat je niet later nodig hebt. Toch is het geen vrijbrief om BSN’s, wachtwoorden, medische dossiers of bedrijfsgeheimen te delen. Als een GPT externe acties gebruikt, kan informatie ook naar derde partijen gaan en geldt het privacybeleid van die partij.

Beheer of verwijder je ChatGPT-geheugen

ChatGPT kan informatie onthouden via geheugenfuncties. Denk aan je voorkeuren, terugkerende projecten of persoonlijke details die je eerder hebt gedeeld. Dat kan handig zijn, maar voor privacy is het verstandig om regelmatig te controleren wat er is opgeslagen.

Ga naar Settings > Personalization > Manage memories. Daar kun je opgeslagen memories bekijken en verwijderen. Belangrijk: het uitschakelen van saved memory verwijdert niet automatisch wat al onthouden is. Ook het verwijderen van een chat verwijdert niet altijd een opgeslagen memory uit die chat. Wil je iets echt verwijderen, verwijder dan zowel de memory als de oorspronkelijke chat waarin je die informatie gaf.

OpenAI meldt ook dat gevoelige informatie in memory kan verschijnen als je die zelf met ChatGPT deelt. Gebruik daarom Temporary Chat of schakel memory uit wanneer je niet wilt dat informatie wordt gebruikt voor personalisatie.

Verwijder oude chats, bestanden en gekoppelde apps

Er is een verschil tussen archiveren en verwijderen. Archiveren verbergt een chat uit je overzicht, maar verwijdert hem niet. Verwijderen haalt de chat weg. OpenAI beschrijft dat je een chat kunt verwijderen via de drie puntjes naast de chat in de zijbalk.

Let ook op bestanden. Bestanden die je uploadt, kunnen apart worden opgeslagen in je Library. Het verwijderen van een chat verwijdert niet automatisch bestanden die in de Library staan. Chats en Library-bestanden moet je dus apart beheren.

Gebruik je gekoppelde apps, zoals Google Drive, Gmail of Calendar? Controleer dan welke toegang je hebt gegeven. OpenAI geeft aan dat derde partijen bij verbonden apps gegevens kunnen verzamelen en dat je een app kunt ontkoppelen wanneer je die toegang niet meer wilt geven.

Zo maak je prompts privacyvriendelijk

Voorbeeld 1: e-mail aan een klant

Niet doen:
“Schrijf een e-mail aan Jan de Vries, wonend aan de Kerkstraat 12 in Utrecht, over zijn openstaande factuur van €842.”

Beter:
“Schrijf een vriendelijke betalingsherinnering aan [klant] over een openstaande factuur van [bedrag]. Houd de toon professioneel en kort.”

Voorbeeld 2: contract samenvatten

Niet doen:
“Vat dit contract samen tussen mijn bedrijf en Klant BV, inclusief namen, bedragen, bankgegevens en handtekeningen.”

Beter:
“Vat onderstaande contracttekst samen. Ik heb namen, bedragen, bankgegevens en handtekeningen verwijderd. Let op verplichtingen, risico’s en opzegtermijnen.”

Voorbeeld 3: klacht analyseren

Niet doen:
“Analyseer deze klacht van klant Lisa Jansen met ordernummer 88391, adres en telefoonnummer.”

Beter:
“Analyseer deze geanonimiseerde klacht van [klant]. Geef de kern van het probleem, mogelijke oorzaken en een nette reactie.”

Voorbeeld 4: gezondheids- of financieel advies

Niet doen:
“Ik ben Mark, 43 jaar, mijn medicatie is X en mijn polisnummer is Y. Wat moet ik doen?”

Beter:
“Geef algemene informatie over vragen die iemand aan een arts kan stellen bij [algemene klacht]. Geef geen diagnose.”

Voor financiële vragen geldt hetzelfde. Deel geen IBAN, salarisstrook, hypotheekdossier of klantportefeuille. Vraag liever om een algemene checklist of uitleg van begrippen.

Veilig ChatGPT gebruiken op je werk

Op je werk gelden strengere regels dan privé. Deel geen klantdata, HR-informatie, juridische dossiers, broncode met secrets of bedrijfsgeheimen in een persoonlijke ChatGPT-account. Maak als organisatie duidelijke afspraken: welke AI-tools zijn toegestaan, welke data mag erin, wie controleert output en wanneer is toestemming nodig?

Voor structureel zakelijk gebruik is een zakelijke oplossing vaak verstandiger, zoals ChatGPT Business, Enterprise of API-gebruik met passende instellingen. OpenAI geeft aan dat zakelijke data standaard niet wordt gebruikt voor training en dat er aanvullende beveiligings- en retentieopties zijn voor organisaties.

Verwerk je gevoelige of grootschalige persoonsgegevens met AI? Betrek dan je privacy officer, FG of juridisch adviseur. De Autoriteit Persoonsgegevens schrijft dat een DPIA verplicht is bij verwerkingen die waarschijnlijk een hoog privacyrisico opleveren.

Checklist: privacy beschermen bij ChatGPT

  • Deel geen persoonsgegevens als dat niet nodig is.
  • Gebruik placeholders zoals [naam], [klant] en [bedrag].
  • Zet Het model verbeteren voor iedereen uit.
  • Gebruik Temporary Chat voor gevoelige of tijdelijke vragen.
  • Controleer en beheer ChatGPT Memory.
  • Verwijder oude chats die je niet meer nodig hebt.
  • Verwijder uploads ook apart uit je Library.
  • Archiveer niet als je eigenlijk wilt verwijderen.
  • Deel geen wachtwoorden, API-sleutels of BSN’s.
  • Upload geen medische, juridische of financiële dossiers.
  • Controleer gekoppelde apps en trek onnodige rechten in.
  • Gebruik een sterk, uniek wachtwoord.
  • Zet MFA aan; OpenAI meldt dat MFA voor OpenAI-diensten, waaronder ChatGPT en de API, een extra verificatiestap toevoegt.
  • Gebruik ChatGPT niet als vervanging voor een arts, advocaat of financieel adviseur.
  • Maak op het werk een duidelijke AI-policy.

Veelgestelde vragen over ChatGPT en privacy

Slaat ChatGPT mijn gegevens op?

Ja, ChatGPT kan gesprekken, uploads en accountgegevens verwerken of bewaren afhankelijk van je instellingen, type account en gebruikte functies. Tijdelijke chats worden anders behandeld dan normale chats.

Gebruikt OpenAI mijn chats om modellen te trainen?

Bij persoonlijke diensten zoals ChatGPT kan OpenAI je inhoud gebruiken voor training, tenzij je dit uitzet. Voor zakelijke diensten zoals ChatGPT Business, Enterprise en API geldt standaard geen training op inputs en outputs.

Hoe zet ik modeltraining uit in ChatGPT?

Ga naar Settings / Instellingen > Data Controls / Gegevensbeheer en zet “Improve the model for everyone” of “Het model verbeteren voor iedereen” uit. Dit geldt voor nieuwe gesprekken.

Is Temporary Chat echt privé?

Temporary Chat is privacyvriendelijker dan een gewone chat, omdat het niet in je geschiedenis verschijnt, geen memories aanmaakt en niet wordt gebruikt voor modeltraining. OpenAI kan volgens de Temporary Chat FAQ maximaal 30 dagen een kopie bewaren voor veiligheidsdoeleinden; in situaties met wettelijke verplichtingen of derde partijen kunnen andere bewaartermijnen of privacyregels gelden.

Kan ChatGPT persoonlijke informatie over mij onthouden?

Ja, als geheugenfuncties aan staan kan ChatGPT informatie gebruiken om antwoorden te personaliseren. Controleer daarom regelmatig Manage memories en verwijder wat je niet opgeslagen wilt hebben.

Hoe verwijder ik mijn ChatGPT-geschiedenis?

Je kunt chats verwijderen via de drie puntjes naast een gesprek. Controleer daarnaast je Library, want bestanden kunnen apart opgeslagen zijn en worden niet altijd verwijderd wanneer je alleen de chat verwijdert.

Is ChatGPT Plus veiliger voor privacy?

Niet automatisch. Plus geeft extra functies, maar betekent niet dat modeltraining standaard uit staat. Controleer altijd je privacy instellingen ChatGPT en gebruik Temporary Chat of zakelijke accounts wanneer dat beter past.

Is ChatGPT AVG-proof?

Niet automatisch. Of gebruik AVG-proof is, hangt af van wat je invoert, je doel, je accounttype, je verwerkersafspraken, je beveiliging en je interne beleid. Bij twijfel: vraag juridisch advies.

Mag ik klantgegevens in ChatGPT zetten?

Alleen als daar een geldige grondslag, duidelijke afspraken en passende beveiliging voor zijn. In de praktijk is het veiliger om klantgegevens te anonimiseren of een zakelijke omgeving te gebruiken.

Wat is de veiligste manier om ChatGPT te gebruiken?

Gebruik zo weinig mogelijk echte data, zet modeltraining uit, gebruik Temporary Chat, beheer memory, verwijder oude chats en bestanden, controleer gekoppelde apps en gebruik op het werk een goedgekeurde zakelijke oplossing.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *