Mag je klantgegevens in AI-systemen invoeren?

De vraag wordt meestal te laat gesteld – namelijk nadat de eerste gegevens al zijn ingevoerd. Dit artikel duidt de juridische situatie, benoemt de drie punten die vóór het eerste gebruik geregeld moeten zijn, en levert de vragen die je de aanbieder zou moeten stellen.

Een verzameling lichtgevende deeltjes wordt omsloten door een doorschijnend omhulsel
Opmerking Dit artikel duidt de situatie en vervangt geen juridisch advies. Wat er voor jullie concrete geval geldt, hangt af van jullie gegevens, jullie doel en jullie aanbieder – en hoort één keer te worden getoetst door iemand die daarvoor aansprakelijk is.

Het belangrijkste kort

  • Persoonsgegevens mogen in een AI-systeem wanneer er een verwerkersovereenkomst bestaat, de plaats van verwerking geregeld is en het gebruik voor training contractueel is uitgesloten.
  • Een instelling in het account is niet genoeg. Wat telt is de contractuele toezegging – instellingen zijn te wijzigen, ook per ongeluk.
  • Gratis toegangen en privéaccounts zijn voor klantgegevens principieel ongeschikt, ongeacht de aanbieder.
  • De meest voorkomende overtreding is niet de bewuste beslissing, maar de medewerker die een klanttekst plakt om die te laten herformuleren.

Nauwelijks een onderwerp zorgt in bedrijven voor zo veel onzekerheid – en voor zo weinig concrete regels. In de praktijk gaat het meestal zo: iemand gebruikt een AI-gereedschap voor het dagelijks werk, plakt daarbij op enig moment een klantvraag, en niemand heeft ooit vastgelegd of dat mag.

Het goede nieuws: de juridische situatie is duidelijker dan de stand van de discussie doet vermoeden. Het gaat om drie vragen.

Lichtgevende deeltjes worden omsloten door een doorschijnend omhulsel, andere drijven er buitenlangs
De grens loopt niet tussen toegestaan en verboden, maar tussen geregeld en ongeregeld.

De drie vragen

Wat vóór de eerste invoer geregeld moet zijn

1. Is er een verwerkersovereenkomst?
Wie persoonsgegevens door een dienstverlener laat verwerken, heeft daarvoor een overeenkomst nodig – in de EU volgens artikel 28 AVG, in Zwitserland volgens de herziene wet op de gegevensbescherming. Zonder die overeenkomst is de verwerking ontoelaatbaar, ongeacht hoe veilig de aanbieder technisch werkt.
2. Waar worden de gegevens verwerkt?
Binnen de EU respectievelijk Zwitserland is het onproblematisch. Bij verwerking in derde landen is een draagkrachtige grondslag nodig – bijvoorbeeld een adequaatheidsbesluit of standaardcontractbepalingen. Toets wat de aanbieder daarover toezegt, en of hij een verwerkingslocatie in Europa aanbiedt.
3. Is het gebruik voor training uitgesloten?
Het punt waarop zakelijke en privétoegangen het duidelijkst verschillen. Doorslaggevend is niet een schakelaar in de instellingen, maar een contractuele toezegging. Een schakelaar kan worden omgezet, door een persoon, per ongeluk, bij een productwissel.

Wist je dat?

De AVG geldt ook voor Zwitserse bedrijven, zodra zij gegevens van personen in de EU verwerken – bijvoorbeeld bij klanten, geïnteresseerden of nieuwsbriefontvangers uit het EU-gebied. De vestiging in Zwitserland alleen ontslaat je daar niet van.

Omgekeerd geldt de herziene Zwitserse wet op de gegevensbescherming voor verwerkingen met een band met Zwitserland. Veel bedrijven moeten dus aan beide voldoen – wat in de praktijk meestal betekent dat je je richt op de strengste maatstaf.

Wat er überhaupt persoonsgegeven is

Hier ligt de meest voorkomende misvatting. Persoonsgegeven is niet alleen de naam in een veld, maar alles wat een persoon identificeerbaar maakt.

Ondubbelzinnig persoonsgegeven

Namen, e-mailadressen, telefoonnummers, adressen, klantnummers in combinatie met een naam, foto's.

Behandeling: alleen binnen een geregeld kader

Vaak over het hoofd gezien

Een klantvraag in de letterlijke bewoording. Een gespreksverslag. Een offerte met bedrijfsnaam en contactpersoon. Een klachtenmail om te herformuleren.

Behandeling: dezelfde als hierboven – dit wordt stelselmatig onderschat

Meestal onproblematisch

Geaggregeerde cijfers zonder verwijzing naar individuen. Openbaar beschikbare marktgegevens. Eigen teksten zonder persoonsgegevens.

Behandeling: naar eigen inzicht

Bijzonder beschermenswaardig

Gezondheidsgegevens, gegevens over religie, vakbondslidmaatschap, seksleven, biometrische gegevens. Hier gelden duidelijk strengere eisen.

Behandeling: niet zonder juridische toetsing per geval

Wat je de aanbieder zou moeten vragen

Twee geometrische vlakken raken elkaar langs een precieze lichtnaad
Het contract is de eigenlijke naad. Zonder contract past er niets bij elkaar, hoe goed de techniek ook is.

Deze zes vragen zijn per mail te stellen en zouden schriftelijk beantwoord moeten worden. Wie bij een van deze vragen uitwijkt, heeft de vraag beantwoord.

Vraag aan de aanbieder
1. Stelt u een verwerkersovereenkomst volgens art. 28 AVG ter
   beschikking? Stuur ons alstublieft het modelcontract toe.

2. In welke landen worden de gegevens verwerkt en opgeslagen?
   Biedt u een verwerking uitsluitend binnen de EU aan?

3. Is het gebruik van onze invoer voor het trainen van modellen
   contractueel uitgesloten – niet alleen via een accountinstelling?

4. Hoe lang worden invoer en uitvoer bewaard, en hoe kunnen wij
   een verwijdering laten uitvoeren?

5. Welke subverwerkers zet u in, en hoe worden wij over
   wijzigingen geïnformeerd?

6. Hoe ondersteunt u ons bij inzage- en verwijderingsverzoeken
   van betrokken personen?
Vraag drie is de doorslaggevende. «Wij gebruiken uw gegevens niet voor training» in een marketinguitspraak is iets anders dan dezelfde uitspraak in het contract.

De regel die daadwerkelijk werkt

Uit de praktijk

De meeste overtredingen ontstaan niet door een bewuste beslissing van de directie, maar in de dagelijkse gang van zaken: iemand heeft een lastige klantmail voor zich en plakt die om een antwoord te laten formuleren. Dat is begrijpelijk, efficiënt – en afhankelijk van het kader ontoelaatbaar.

Wat in de praktijk werkt is geen training over rechtsgrondslagen, maar één enkele heldere regel die iedereen kan onthouden. Bij ons luidt die: wat een naam bevat, gaat alleen in het vrijgegeven systeem. Al het andere is vrij.

Die formulering is juridisch niet volledig – er bestaan persoonsgegevens zonder naam. Maar ze wordt opgevolgd, en dat is meer waard dan een correcte regel die niemand zich herinnert.

Tip Als er een vrijgegeven systeem klaarstaat, daalt het aantal overtredingen duidelijk sterker dan door welke instructie ook. De reden is eenvoudig: de meeste mensen omzeilen geen regel uit koppigheid, maar omdat ze hun werk willen doen en geen toegestane weg zien.

Anonimiseren als tussenweg

Waar geen vrijgegeven systeem beschikbaar is, valt de verwijzing naar personen vaak te verwijderen voordat de tekst wordt ingevoerd. Van «De heer Meier van bouwbedrijf Schmidt beklaagt zich over de te late levering van 12 juni» wordt «Een klant beklaagt zich over een te late levering».

Twee beperkingen horen erbij. Ten eerste: als er genoeg bijzonderheden overblijven, is de persoon opnieuw identificeerbaar – plaatsaanduidingen, branchebenamingen en datums zijn in combinatie daarvoor vaak al genoeg. Ten tweede: wat voor de taak wezenlijk is mag niet wegvallen, anders is het resultaat waardeloos.

Als vuistregel: voor formuleringshulp werkt anonimiseren goed. Voor alles wat het concrete geval nodig heeft, werkt het niet – daar leidt geen weg om een geregeld systeem heen.

Conclusie

De vraag is te beantwoorden, en ze is te beantwoorden voordat er iets gebeurt. Drie punten regelen, een contract sluiten, een systeem vrijgeven en een regel formuleren die je kunt onthouden – dat is een middag werk en een rekening van de advocaat.

Wat het kost als je het niet doet, valt slechter te becijferen. Het boetekader is het ene. Het andere is de klant die vraagt wat er met zijn gegevens is gebeurd – en aan wie je geen houdbaar antwoord kunt geven.

Veelgestelde vragen

Mag je klantgegevens in ChatGPT invoeren?

Alleen met een verwerkersovereenkomst, een geregelde verwerkingslocatie en een contractueel uitgesloten gebruik voor training. Voor gratis toegangen en privéaccounts zijn die voorwaarden in de regel niet vervuld. Voor zakelijke aanbiedingen zijn ze te toetsen – en dat hoort vóór de eerste invoer.

Geldt de AVG voor Zwitserse bedrijven?

Ja, zodra er gegevens van personen in de EU worden verwerkt. De vestiging in Zwitserland alleen ontslaat je daar niet van. Daarnaast geldt de herziene Zwitserse wet op de gegevensbescherming. Veel bedrijven moeten aan beide voldoen en richten zich daarom op de strengste maatstaf.

Is het genoeg om in de instellingen het trainen uit te zetten?

Nee. Een instelling is te wijzigen – door een persoon, per ongeluk of bij een productwissel. Wat telt is de contractuele toezegging. Wie alleen de schakelaar omzet, heeft geen houdbare grondslag.

Wat geldt als persoonsgegeven?

Alles wat een persoon identificeerbaar maakt – niet alleen de naam. Daartoe behoren ook klantvragen in de letterlijke bewoording, gespreksverslagen en offertes met contactpersoon. Precies deze gevallen worden in de dagelijkse praktijk het vaakst over het hoofd gezien.

Helpt het om de tekst vooraf te anonimiseren?

Voor formuleringstaken ja. Belangrijk is dat de persoon daarna daadwerkelijk niet meer identificeerbaar is – plaats, branche en datum leveren in combinatie vaak weer een verwijzing op. Voor taken die het concrete geval nodig hebben, is anonimiseren geen vervanging voor een geregeld kader.

Wat is de meest werkbare regel voor een team?

Een regel die te onthouden is: wat een naam bevat, gaat alleen in het vrijgegeven systeem. Juridisch niet volledig, maar in de dagelijkse praktijk opgevolgd – en dat werkt beter dan een correcte regel die niemand zich herinnert. Belangrijker dan de regel is overigens dat er überhaupt een vrijgegeven systeem klaarstaat.

Marketing die zichzelf opzet

De bèta van de Studio Engine is open. Reserveer je plek en denk vanaf het begin mee.

Deelnemen aan de bèta →
← Terug naar het overzicht