We vertrouwen AI sneller dan onze collega’s

We vertrouwen op AI

Steeds meer organisaties gebruiken AI-tools zoals ChatGPT of Copilot. Soms officieel maar vaak ook gewoon omdat medewerkers het handig vinden. Even snel een tekst herschrijven. Notulen samenvatten. Een Excelbestand analyseren. Dat lijkt onschuldig. Maar juist daar ontstaan nieuwe privacyrisico’s. Want veel medewerkers staan er niet bij stil dat ze ondertussen persoonsgegevens invoeren in een extern systeem.

AI voelt niet als “echte software”

Dat klinkt misschien vreemd, maar dat is precies het probleem. Bij een CRM-systeem of boekhoudpakket denken organisaties meestal nog na over privacy en beveiliging. Maar AI-tools voelen voor veel mensen meer als een slimme assistent dan als software van een externe partij. Daardoor verdwijnen grenzen sneller.

Even een ledenlijst uploaden om een analyse te maken. Een sollicitatiebrief laten beoordelen. Notulen laten samenvatten waar namen en persoonlijke situaties in staan. Het gebeurt inmiddels overal. Niet omdat medewerkers roekeloos zijn, maar omdat AI-tools heel normaal zijn geworden in het dagelijkse werk.

Het grootste risico zit vaak in gemak

Veel organisaties denken bij privacyrisico’s nog steeds aan hackers of phishingmails. Maar in de praktijk ontstaat een groot deel van de nieuwe risico’s juist intern. Gewoon doordat medewerkers efficiënter willen werken.

En ondertussen weet lang niet iedere organisatie:

  • welke AI-tools medewerkers gebruiken
  • welke gegevens daarin terechtkomen
  • of gegevens worden opgeslagen
  • of data gebruikt wordt om AI-modellen te trainen

Vooral gratis AI-tools zorgen hier regelmatig voor problemen.

De AP kijkt hier steeds serieuzer naar

De Autoriteit Persoonsgegevens begrijpt ook dat AI niet meer weggaat. Het gaat dus niet om een verbod op AI-gebruik. Maar organisaties moeten wél kunnen uitleggen wat er gebeurt met persoonsgegevens. Kun je uitleggen:

  • welke AI-tools binnen de organisatie gebruikt worden?
  • welke gegevens medewerkers mogen invoeren?
  • of AI-gebruik is opgenomen in het verwerkingsregister?
  • en welke afspraken hierover zijn gemaakt?

Bij veel organisaties is dit nog helemaal niet geregeld.

Een simpele vuistregel helpt vaak al

Twijfel je of iets in een AI-tool mag? Gebruik dan dezelfde regel als bij een externe partij: zou je deze informatie ook zomaar mailen naar een onbekend bedrijf? Is het antwoord nee, dan hoort die informatie meestal ook niet thuis in een publieke AI-tool. Juist daarom wordt AI-beleid in 2026 voor veel organisaties net zo belangrijk als wachtwoorden en tweestapsverificatie.

Probeer AVG-support.nl 30 dagen gratis

Wil je eenvoudig voldoen aan de AVG regels? AVG-support.nl helpt je te doen wat nodig is.

  • toets je organisatie en neem noodzakelijke maatregelen
  • maak gebruik van alle juridische documenten
  • behaal het AVG OK-vignet en laat zien dat je privacy serieus neemt

Ontdek zelf hoe het werkt. Maak een gratis proefaccount aan.

Meer nieuws

Maak jij deze veelgemaakte fout met identiteitsbewijzen?

Een foto van een identiteitsbewijs lijkt handig, maar mag lang niet altijd worden bewaard. Veel organisaties slaan ongemerkt gevoelige persoonsgegevens op zonder dat daar een wettelijke reden voor bestaat. Lees meer

De privacyvraag die organisaties het vaakst verkeerd afhandelen

De meeste AVG-klachten gaan niet over datalekken, maar over inzageverzoeken. Organisaties reageren vaak te laat of onvolledig. Daarom onderzoekt de AP of strengere handhaving nodig is om het inzagerecht beter te laten naleven. Lees meer

Wanneer wordt een foto een privacyprobleem?

AI-tools zoals ChatGPT en Copilot worden steeds normaler op de werkvloer. Daardoor delen medewerkers ongemerkt persoonsgegevens in externe systemen, vaak zonder duidelijke afspraken of beleid vanuit de organisatie. Lees meer