Naar inhoud
hulpbijai
Alle artikelen
ChatGPTAuteur: Bouwmeester Consultancy

ChatGPT en privacy: AVG-checklist voor organisaties (2026)

Beoordeel ChatGPT op AVG, training, retentie, geheugen, contracten, dataresidentie en menselijke toegang voordat je persoonsgegevens gebruikt.

Een ChatGPT-abonnement of privacy-instelling maakt jouw gebruik niet automatisch AVG-proof. Beoordeel vóór je persoonsgegevens invoert het doel, de grondslag, noodzakelijke gegevens, productvariant, contracten, retentie, locaties, koppelingen en menselijke toegang.

Deze gids helpt bij de eerste beoordeling en inrichting. Het is geen juridisch advies en vervangt geen beoordeling door je functionaris gegevensbescherming, privacyprofessional of andere bevoegde deskundige.

Eerst het juiste onderscheid

Training, chatgeschiedenis, geheugen, bestanden en zakelijke contracten zijn verschillende onderwerpen. Eén instelling verandert de andere gegevensstromen niet automatisch.

Omgeving of functieWat OpenAI publiek beschrijftWat je nog zelf moet beoordelen
Individueel ChatGPT-accountInhoud kan voor modelverbetering worden gebruikt. Je kunt dit voor nieuwe gesprekken uitschakelen.Doel, grondslag, minimale gegevens, retentie, menselijke toegang en de geschiktheid van alle gebruikte functies.
Temporary ChatGeen chatgeschiedenis, geen Memory voor personalisatie en geen modeltraining. Beperkte veiligheidscontext kan in zeldzame hoog-risicosituaties nog worden gebruikt; OpenAI kan voor veiligheid maximaal 30 dagen een kopie bewaren.De verwerking blijft aan de AVG en je interne beleid onderworpen. Tijdelijk betekent niet automatisch goedgekeurd of vertrouwelijk.
ChatGPT Business of EnterpriseInvoer en uitvoer worden standaard niet voor modeltraining gebruikt. OpenAI biedt voor zakelijke diensten een Data Processing Addendum.Toepasselijke overeenkomst, rollen, instellingen, retentie, subverwerkers, doorgiften, gekoppelde apps en de concrete taak.
DataresidentieNieuwe Enterprise- en Edu-workspaces kunnen ondersteunde klantinhoud in een gekozen regio opslaan. Geschikte klanten met dataresidentie kunnen daarnaast inferentieresidentie inschakelen.Welke workspace, inhoud, back-ups, verwerking en functies werkelijk binnen de gekozen regio vallen.

OpenAI legt in de Data Controls FAQ uit dat gesprekken in je geschiedenis blijven staan wanneer je modelverbetering uitschakelt. De oude aanname dat training uitzetten ook de geschiedenis uitschakelt, klopt dus niet.

Stappenplan: beoordeel één toepassing

Stap 1: beschrijf de taak zonder een productnaam

Schrijf op wat een medewerker wil bereiken, welke invoer daarvoor nodig lijkt, wie de uitkomst beoordeelt en wat er na afloop met invoer en uitvoer gebeurt. Een doel als "AI gebruiken" is te breed.

Een afgebakende taak is bijvoorbeeld:

Een medewerker maakt met fictieve gegevens een conceptstructuur voor een maandrapport. Een controller controleert alle definities, berekeningen en tekst voordat iets wordt overgenomen.

Maak ook duidelijk welke taken niet zonder afzonderlijke juridische en organisatorische beoordeling mogen doorgaan, zoals uitsluitend geautomatiseerde besluiten over een sollicitant, patiënt, medewerker of klant met rechtsgevolgen of een vergelijkbaar aanzienlijk effect.

Stap 2: classificeer alle informatie

Breng niet alleen de tekst in het invoerveld in kaart. Denk ook aan:

  • namen, contactgegevens en klantnummers;
  • vrije notities waarin iemand herkenbaar is;
  • gezondheidsgegevens en andere bijzondere persoonsgegevens;
  • gegevens over strafrechtelijke feiten;
  • werknemers-, sollicitanten- en leerlinggegevens;
  • contractueel vertrouwelijke informatie en bedrijfsgeheimen;
  • metadata in bestanden;
  • eerdere chats, Memory, Custom Instructions en projectbestanden;
  • informatie uit gekoppelde apps, cloudopslag of interne zoekbronnen;
  • modeluitvoer die nieuwe persoonsgegevens of beoordelingen bevat.

De AVG verlangt onder meer doelbinding, minimale gegevensverwerking, juistheid, opslagbeperking, beveiliging en aantoonbare naleving. Voor bijzondere persoonsgegevens heb je naast een grondslag uit artikel 6 ook een toepasselijke uitzondering uit artikel 9 lid 2 nodig op het verbod van artikel 9 lid 1. Gebruik zulke gegevens in een algemene AI-assistent als veilige standaard niet zolang die beoordeling en passende waarborgen niet zijn afgerond.

Stap 3: leg doel, grondslag en noodzakelijkheid vast

Een handige toepassing bewijst niet dat de gegevensverwerking noodzakelijk of rechtmatig is. Leg per taak vast:

  1. het concrete en gerechtvaardigde doel;
  2. welke AVG-grondslag wordt gebruikt;
  3. waarom de taak niet met minder of zonder persoonsgegevens kan;
  4. welke gegevenscategorieën echt noodzakelijk zijn;
  5. hoe lang invoer, uitvoer en logging nodig zijn;
  6. hoe betrokkenen worden geïnformeerd en hun rechten kunnen uitoefenen;
  7. wie verantwoordelijk is voor de uitkomst en voor incidenten.

Toestemming is niet automatisch de juiste grondslag. De AVG kent meerdere grondslagen en stelt aparte voorwaarden aan toestemming, gerechtvaardigd belang, wettelijke verplichtingen en andere situaties. Laat de grondslag voor jouw verwerking beoordelen.

Stap 4: bepaal rollen en contracten

Stel vast wie verwerkingsverantwoordelijke, verwerker of mogelijk gezamenlijke verwerkingsverantwoordelijke is. Die rol volgt uit de feitelijke doelen en middelen van de verwerking, niet alleen uit een productlabel. Gebruik de definitieve EDPB-richtlijnen over verwerkingsrollen als beoordelingskader.

Wanneer OpenAI voor een zakelijke dienst persoonsgegevens namens je organisatie verwerkt, controleer dan of het actuele OpenAI Data Processing Addendum op de concrete overeenkomst en dienst van toepassing is. Artikel 28 AVG vereist bij verwerking namens een verantwoordelijke een bindende regeling met onder meer doel, duur, gegevens, betrokkenen, instructies, beveiliging, subverwerkers, bijstand en verwijdering. Het definitieve EDPB-advies 22/2024 geeft aanvullende uitleg over de controle op verwerkers en subverwerkers.

Een DPA is een belangrijk controlepunt, geen bewijs dat iedere invoer of toepassing is toegestaan.

Stap 5: controleer product, plan en functies

Gebruik de omgeving die werkelijk wordt ingezet als onderzoeksobject. Noteer minimaal:

  • individuele of zakelijke workspace;
  • product- en abonnementsnaam;
  • ingestelde training en feedback;
  • chatgeschiedenis en retentie;
  • Memory, projecten, Custom Instructions en Library;
  • GPTs, apps, connectoren, webzoekfunctie en andere externe bronnen;
  • beheerrollen, authenticatie en toegangsrechten;
  • logging, export en verwijdermogelijkheden;
  • support- en misbruikcontrole;
  • subverwerkers en verwerkingslocaties.

OpenAI vermeldt dat inhoud uit individuele diensten kan worden gebruikt voor modelverbetering en dat dit voor nieuwe gesprekken kan worden uitgezet. Voor ChatGPT Business, ChatGPT Enterprise en de API beschrijft OpenAI juist dat invoer en uitvoer standaard niet voor training worden gebruikt, tenzij een organisatie expliciet gegevens deelt.

Dat verschil is relevant, maar het zegt nog niets definitiefs over rechtmatigheid, noodzakelijkheid, retentie, supporttoegang, gekoppelde diensten of jouw eigen gebruik van de uitvoer.

Stap 6: richt Data Controls en geheugen bewust in

Voor een individueel account beschrijft OpenAI deze route:

  1. open je profiel;
  2. kies Settings;
  3. open Data Controls;
  4. schakel Improve the model for everyone uit.

De instelling synchroniseert volgens OpenAI tussen web en mobiel. Gewone gesprekken blijven in de chatgeschiedenis staan totdat je ze verwijdert. Als je vrijwillig feedback op een antwoord geeft, kan volgens de actuele uitleg de bijbehorende conversatie alsnog voor modelverbetering worden gebruikt.

Behandel Memory afzonderlijk. De Memory FAQ beschrijft dat geheugen informatie uit chats, bestanden en gekoppelde apps kan gebruiken. Om informatie volledig te verwijderen, kan het nodig zijn om alle bronnen te verwijderen waarin die informatie voorkomt, waaronder chats, gearchiveerde chats, bestanden, de geheugensamenvatting en gekoppelde apps. Alleen Memory uitschakelen wist die bronnen niet.

Stap 7: maak retentie en verwijdering testbaar

OpenAI beschrijft dat gewone chats in je account blijven totdat je ze verwijdert. Een verwijderde chat verdwijnt direct uit je account en wordt volgens het bewaarbeleid voor chats en bestanden binnen 30 dagen voor definitieve verwijdering gepland, behalve wanneer inhoud al is losgekoppeld van je account of langer moet worden bewaard wegens beveiligings- of wettelijke verplichtingen.

Controleer daarnaast apart:

  • gearchiveerde chats, want archiveren is niet verwijderen;
  • Temporary Chats;
  • opgeslagen Memory;
  • Custom Instructions;
  • project- en GPT-bestanden;
  • bestanden in Library, want het verwijderen van een chat verwijdert een apart opgeslagen Library-bestand niet automatisch;
  • exports, logs en back-ups;
  • kopieën in gekoppelde apps of eigen systemen.

Test het verwijderproces vóór ingebruikname met fictieve gegevens. Leg vast wie verwijdert, hoe dit wordt gecontroleerd en wat bij beëindiging van de dienst gebeurt.

Stap 8: beoordeel locaties, doorgiften en subverwerkers

De stelling dat alle ChatGPT-gegevens uitsluitend op Amerikaanse servers staan, is te grof. OpenAI publiceert een actuele lijst met subverwerkers en verwerkingslocaties en beschrijft per zakelijke dienst verschillende infrastructuur- en supportleveranciers.

Nieuwe ChatGPT Enterprise- en Edu-workspaces kunnen volgens OpenAI dataresidentie in Europa kiezen. Geschikte klanten die dataresidentie in dezelfde regio hebben ingeschakeld, kunnen daarnaast inferentieresidentie gebruiken. Dataresidentie gaat over beschreven klantinhoud die in de regio wordt opgeslagen. Inferentieresidentie gaat over de GPU-verwerking van ondersteunde inhoud. Functies of gegevens buiten de gepubliceerde scope kunnen anders worden verwerkt.

Controleer daarom:

  • de contractpartij en toepasselijke overeenkomst;
  • alle landen en partijen in de feitelijke datastroom;
  • het toepasselijke doorgiftemechanisme uit hoofdstuk V AVG, los van de verwerkersovereenkomst;
  • uitzonderingen en functies buiten de gekozen regio;
  • wijzigingen in de subverwerkerslijst;
  • welke ondersteuning of moderatie buiten de regio kan plaatsvinden.

Een DPA regelt de verwerkingsrelatie, maar is niet vanzelf een doorgiftemechanisme uit hoofdstuk V AVG. Wil je voor een Amerikaanse ontvanger steunen op het EU-US Data Privacy Framework, controleer dan in de officiële deelnemerslijst of de exacte juridische entiteit op dat moment actief gecertificeerd is en of de certificering de relevante gegevens en dienst dekt. De Europese Commissie beperkt het Amerikaanse adequaatheidsbesluit tot deelnemende commerciële organisaties.

Gebruik je standaardcontractbepalingen, behandel die dan niet als een vinkje in dezelfde DPA-check. De vragen en antwoorden van de Europese Commissie beschrijven een gedocumenteerde beoordeling van de concrete doorgifte, vaak aangeduid als een transfer impact assessment. De definitieve EDPB-aanbevelingen helpen beoordelen of aanvullende technische, contractuele of organisatorische maatregelen nodig zijn.

Stap 9: voer een DPIA-screening en proef uit

Een DPIA is niet automatisch verplicht bij iedere ChatGPT-vraag. Artikel 35 AVG maakt een DPIA verplicht wanneer de voorgenomen verwerking, mede door aard, omvang, context, doel en gebruik van nieuwe technologie, waarschijnlijk een hoog risico oplevert voor rechten en vrijheden. Gebruik naast de wettekst ook de door de EDPB bekrachtigde DPIA-richtlijnen.

Wees extra alert bij:

  • systematische of uitgebreide beoordeling van personen;
  • besluiten met juridische of vergelijkbaar aanzienlijke gevolgen;
  • grootschalige verwerking van bijzondere persoonsgegevens;
  • werknemers, kinderen, patiënten of andere kwetsbare groepen;
  • monitoring, profilering of het combineren van veel databronnen;
  • een nieuwe toepassing waarvan fouten moeilijk te herstellen zijn.

Voer eerst een kleine proef uit met synthetische of aantoonbaar geschikte testgegevens. Leg acceptatiegrenzen, menselijke controle, logging, stopcriteria, incidentafhandeling en een uitvalroute vast. Laat een bevoegde medewerker beslissen of de toepassing in productie mag.

Stap 10: voorkom verboden uitsluitend geautomatiseerde besluiten

Artikel 22 AVG ziet niet op elk gebruik van AI bij een beslissing. Het gaat om een besluit dat uitsluitend op geautomatiseerde verwerking berust en rechtsgevolgen heeft of de betrokkene anderszins in aanmerkelijke mate treft. Controleer dus zowel de mate van automatisering als het werkelijke effect en laat een mogelijke uitzondering en de vereiste waarborgen beoordelen.

Een medewerker die alleen de modeluitkomst bevestigt, levert niet vanzelf betekenisvolle menselijke beoordeling. Zorg dat de beoordelaar voldoende kennis, bevoegdheid, tijd en informatie heeft om de invoer en redenering te controleren, aanvullende feiten mee te wegen en de uitkomst werkelijk te wijzigen of af te wijzen. Leg ook vast hoe de betrokkene informatie krijgt en de toepasselijke rechten kan uitoefenen. De door de EDPB onderschreven richtlijnen bieden hiervoor een primair beoordelingskader.

Temporary Chat is geen vertrouwelijke kluis

Temporary Chat is nuttig wanneer je geen chatgeschiedenis, modeltraining of Memory voor personalisatie wilt. Het is geen contextloze sessie. OpenAI beschrijft in de Temporary Chat FAQ dat voor veiligheid maximaal 30 dagen een kopie kan worden bewaard. In zeldzame hoog-risicosituaties kan ChatGPT nog beperkte veiligheidsrelevante context uit eerdere gesprekken gebruiken.

Custom Instructions blijven volgens OpenAI wel van toepassing. Stuurt een GPT of app informatie naar een andere partij, dan gelden voor die ontvanger eigen privacy- en bewaartermijnen. Dat maakt Temporary Chat niet automatisch geschikt voor klant-, patiënt-, personeels- of dossiergegevens. De dienst verwerkt de invoer nog steeds. Je moet dus dezelfde vragen over doel, grondslag, noodzakelijkheid, contract, beveiliging, toegang, locaties en rechten beantwoorden.

Anonimiseren is meer dan namen vervangen

Een naam vervangen door "Klant A" is vaak pseudonimisering wanneer jouw organisatie of een andere partij de persoon met aanvullende informatie kan terugvinden. Gepseudonimiseerde informatie blijft dan onder de AVG vallen.

De EDPB publiceerde op 8 juli 2026 een consultatieversie van richtlijnen 02/2026 over anonimisering. Dit is geen definitieve norm. De richtlijnen staan tot en met 30 oktober 2026 open voor reacties en noemen drie voorgestelde praktische criteria:

  1. geen recordisolatie;
  2. geen koppeling met andere informatie;
  3. geen gevolgtrekking over een persoon.

Als niet aan alle drie criteria is voldaan, is verdere contextuele beoordeling nodig. Gebruik voor een eerste proef liever synthetische gegevens dan een echte dataset waarvan alleen namen zijn vervangen.

Praktische voorbeelden

TaakVeiliger startpuntEerst beoordelen vóór echte gegevens
Een e-mailstructuur makenWerk met "klant", "product" en fictieve bedragen. Voeg echte gegevens pas toe in het goedgekeurde eigen systeem.Doel, grondslag, vertrouwelijkheid, ontvangers en opslag.
Een formule of rapport controlerenDeel een minimale synthetische tabel en vervang bedrijfsnamen, personen en vrije notities.Of celwaarden, metadata en uitvoer personen of bedrijfsgeheimen kunnen onthullen.
Een sollicitatie samenvattenGebruik geen echt cv in een algemene proef. Test de workflow met een fictief profiel.Grondslag, transparantie, bias, menselijke beoordeling, retentie en mogelijke DPIA.
Een patiënt- of cliëntdocument ordenenBegin zonder echte dossiers en zonder bijzondere persoonsgegevens.Beroepsregels, artikel 9 AVG, taaknoodzaak, productgoedkeuring, contracten en menselijke controle.

Loop je technisch vast op een formule of rapport, deel dan niet meteen het volledige werkbestand. Gebruik een fictief voorbeeld in de Excel-kennisbank of bij Hulp bij Power BI, en volg voor AI-rapportages de controleerbare rapportageworkflow.

Gebruik je een gedeeld Google Sheets-bestand, controleer dan ook rollen, linktoegang en versieherstel via veilig samenwerken in Google Sheets.

Wil je die aanpak eerst met synthetische data oefenen, volg dan ChatGPT gebruiken met Excel.

Pas de controles toe op een minimale bestandskopie via het veilige stappenplan voor ChatGPT-data-analyse.

Voor toepassingen met gezondheidsgegevens of dossiers gelden aanvullende risico's. Bekijk daarom ook de gidsen voor AI in de gezondheidszorg en AI bij juridisch werk.

Veelgemaakte fouten

  • Modeltraining uitzetten als verwijdering behandelen. De chat blijft in je geschiedenis totdat je hem verwijdert.
  • Een chat verwijderen en Library vergeten. Een apart opgeslagen bestand kan afzonderlijk blijven bestaan.
  • Memory uitschakelen als volledige wissing zien. Verwijder ook de bronnen waar de informatie voorkomt.
  • Temporary Chat als goedgekeurde kluis behandelen. Tijdelijk verandert de AVG-beoordeling niet.
  • Een zakelijk abonnement als eindconclusie gebruiken. Beoordeel de concrete dienst, instellingen, contracten en taak.
  • Alleen naar de DPA kijken. Controleer ook grondslag, minimale gegevens, retentie, subverwerkers, locaties, rechten en beveiliging.
  • Een DPA als internationaal doorgiftemechanisme behandelen. Controleer hoofdstuk V AVG, de exacte ontvanger en waar nodig afzonderlijk SCC's, een doorgiftebeoordeling en aanvullende maatregelen.
  • Europese opslag gelijkstellen aan uitsluitend Europese verwerking. Dataresidentie en inferentieresidentie hebben ieder een eigen scope.
  • Een menselijke klik als betekenisvolle beoordeling tellen. Een bevoegde beoordelaar moet de uitkomst werkelijk kunnen controleren, wijzigen of afwijzen.
  • Pseudonimisering anonimisering noemen. Herleidbare gegevens blijven persoonsgegevens.
  • Een volledig bestand uploaden voor één kleine vraag. Maak een minimale synthetische testset.
  • De leverancierscheck eenmalig uitvoeren. Herbeoordeel product-, contract-, functie- en subverwerkerswijzigingen.
  • Geen incident- en uitvalroute hebben. Leg vast wie gebruik stopt, gegevens verwijdert en een mogelijk datalek beoordeelt.

Veelgestelde vragen

Is ChatGPT automatisch AVG-proof?

Nee. Een productnaam, abonnement, instelling of verwerkersovereenkomst maakt jouw gebruik niet automatisch rechtmatig. Je organisatie moet onder meer doel, grondslag, noodzakelijkheid, rollen, gegevens, contract, beveiliging, retentie, doorgiften en rechten van betrokkenen beoordelen.

Gebruikt OpenAI mijn ChatGPT-gesprekken voor modeltraining?

Bij diensten voor individuele gebruikers kan OpenAI inhoud gebruiken voor modelverbetering. Je kunt dit voor nieuwe gesprekken uitzetten. Bij ChatGPT Business en Enterprise gebruikt OpenAI invoer en uitvoer standaard niet voor training, tenzij een organisatie expliciet gegevens deelt.

Hoe schakel ik modeltraining uit in ChatGPT?

Open je profiel, ga naar Settings en Data Controls en schakel Improve the model for everyone uit. De instelling geldt voor je account op web en mobiel. Bestaande en nieuwe gewone gesprekken blijven wel in je geschiedenis totdat je ze verwijdert.

Is Temporary Chat geschikt voor persoonsgegevens?

Niet automatisch. Temporary Chats verschijnen niet in je geschiedenis, worden niet voor modeltraining gebruikt en openen of maken geen Memory voor personalisatie. OpenAI kan voor veiligheid maximaal 30 dagen een kopie bewaren. In zeldzame hoog-risicosituaties kan ChatGPT nog beperkte veiligheidsrelevante context uit eerdere gesprekken gebruiken. De AVG-beoordeling blijft nodig.

Is een verwerkersovereenkomst genoeg om ChatGPT zakelijk te gebruiken?

Nee. Controleer of de overeenkomst op jouw concrete dienst en rol van toepassing is en beoordeel daarnaast doel, grondslag, minimale gegevens, instellingen, retentie, subverwerkers, locaties, beveiliging, gekoppelde functies, rechten en incidentafhandeling.

Staan alle zakelijke ChatGPT-gegevens in Europa?

Nee. Opslag- en verwerkingslocaties hangen af van product, workspace, configuratie, functie en subverwerker. Nieuwe Enterprise- en Edu-workspaces kunnen volgens OpenAI Europese dataresidentie kiezen; inferentieresidentie is een aparte optie voor geschikte klanten die dataresidentie in dezelfde regio hebben ingeschakeld. Beide gelden alleen binnen de beschreven scope.

Wanneer is een DPIA nodig voor ChatGPT?

Een DPIA is verplicht wanneer de voorgenomen verwerking waarschijnlijk een hoog risico oplevert voor rechten en vrijheden, mede gezien aard, omvang, context, doel en nieuwe technologie. Doe daarom vóór ingebruikname een DPIA-screening en betrek je FG of privacyprofessional bij risicovolle toepassingen.

Bronnen

Laatst inhoudelijk gecontroleerd: 29 juli 2026.

Gerelateerde artikelen

Alles bekijken

Kom je er niet uit? Neem contact op

Bespreek een veilige, toetsbare werkwijze voor je ChatGPT-vraag.

Meer informatie

Hulp nodig met jouw situatie?

Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.