Blog · 8 juli 2026
Persoonsgegevens in ChatGPT geplakt: wat doe je nu?
Een medewerker heeft klantgegevens in ChatGPT gezet. De stappen voor de eerste 24 uur, de vraag of dit een meldplichtig datalek is, en hoe je herhaling structureel voorkomt.

Direct handelen, in deze volgorde: verwijder het gesprek uit de chatgeschiedenis, zet het meetrainen op de invoer uit, leg vast wat er precies is gedeeld, en beoordeel dan of dit een meldplichtig datalek is onder de AVG. Documenteren moet altijd; melden bij de Autoriteit Persoonsgegevens moet binnen 72 uur als er risico is voor de betrokkenen. Dit is een praktisch stappenplan, geen juridisch advies.
Bij aitonomi horen we deze situatie vaker dan je zou denken, en vrijwel altijd met dezelfde oorzaak: een medewerker die gewoon zijn werk sneller wilde doen. Paniek helpt dan niet, een volgorde wel. Hieronder de stappen, en daarna het eerlijke verhaal over waarom dit blijft gebeuren zolang de officiële weg trager is dan de sluiproute.
Wat doe je in de eerste 24 uur?
- Verwijder het gesprek. In ChatGPT kun je losse gesprekken uit de geschiedenis verwijderen. OpenAI meldt in zijn eigen documentatie dat verwijderde gesprekken binnen een termijn van dagen definitief uit de systemen gaan; verwijderen beperkt dus de bewaartermijn, maar maakt het delen niet ongedaan.
- Zet meetrainen uit. In de instellingen van ChatGPT staat een schakelaar waarmee je aangeeft dat je gesprekken niet voor het verbeteren van de modellen gebruikt mogen worden. Op een zakelijke licentie staat dit standaard uit; op een privé-account meestal niet, en dat is precies het probleem.
- Leg vast wat er is gedeeld. Welke gegevens, van hoeveel personen, hoe gevoelig, wanneer, via welk account. Deze vastlegging heb je nodig voor de volgende stap, en de AVG verplicht sowieso tot een intern register van incidenten.
- Bepaal wie er iets van moet vinden. Is er een privacy-verantwoordelijke, een functionaris gegevensbescherming of een externe jurist? Dit is het moment om die persoon aan te haken.
Is dit een meldplichtig datalek onder de AVG?
Dat hangt af van het risico voor de mensen om wie het gaat, en dat is precies de beoordeling die je moet vastleggen. Het kader van de AVG, zoals de Autoriteit Persoonsgegevens dat uitlegt: elk beveiligingsincident met persoonsgegevens registreer je intern; je meldt het bij de Autoriteit Persoonsgegevens binnen 72 uur als er een risico is voor de betrokkenen; en je informeert de betrokkenen zelf als dat risico hoog is.
Persoonsgegevens die zonder verwerkersovereenkomst naar een Amerikaanse aanbieder zijn gegaan, zijn in elk geval een incident om serieus te beoordelen. Hoe gevoeliger de gegevens (denk aan gezondheid, financiën, kinderen), hoe sneller je aan de meldkant van de streep zit. De afweging zelf is bij uitstek iets om met een jurist of functionaris gegevensbescherming te maken; de 72-uursklok is een reden om daar niet mee te wachten. Waarom de Amerikaanse jurisdictie hier meeweegt, staat uitgelegd in je klantdata en de Amerikaanse cloud.
Waarom gebeurt dit steeds opnieuw?
Omdat de sluiproute beter werkt dan de officiële weg. Een medewerker met een deadline en een gratis ChatGPT-tabblad heeft in dertig seconden een samenvatting; de officiële route (als die er al is) kost een inlog, een wachtwoord en een handleiding. Zolang dat zo is, verliest elk beleid het van de praktijk.
Verbieden zonder alternatief is daarom het slechtste beleid dat er is: het verplaatst het AI-gebruik naar privé-accounts en privé-telefoons, waar je er als kantoor helemaal geen zicht meer op hebt. Dit patroon heeft zelfs een naam: schaduw-AI. De oplossing is niet strenger verbieden, maar een route bieden die net zo makkelijk is en wél veilig.
Hoe voorkom je herhaling structureel?
Drie maatregelen, oplopend in effect:
- Maak twee afspraken glashelder. Welke gegevens mogen nooit in een externe chatbot (persoonsgegevens, klantdossiers, alles onder de AVG), en welk account gebruik je voor de rest (zakelijk, met verwerkersovereenkomst, meetrainen uit). Twee regels die iedereen kan onthouden werken beter dan tien pagina’s beleid. Dit is meteen de kern van de AI-geletterdheid die de AI Act sinds februari 2025 vraagt, zie wat moet een kantoor regelen voor de AI Act.
- Geef het veilige alternatief. Een zakelijke licentie voor het werk dat naar de cloud mag, met de juiste instellingen vanaf dag één.
- Haal het gevoelige werk naar binnen. Voor samenvatten, concepten en invoerwerk met klantdata is een lokaal AI-systeem de enige opstelling waarbij deze hele blogpost overbodig wordt: de gegevens verlaten je omgeving niet, dus er valt niets te lekken naar een externe aanbieder. Wat daarvoor nodig is, staat in een Mac mini als AI-server voor je kantoor.
De eerlijke samenvatting: het incident van vandaag los je op met de stappen bovenaan, het incident van volgende maand voorkom je alleen met een beter alternatief. Wil je weten waar jouw kantoor staat, van datastromen tot afspraken? Daarvoor is de AI-readiness scan.
