De zorg klopt: een gratis ChatGPT-account is niet de plek voor klantgegevens. Tegelijk is de zorg vaak overdreven. Met een zakelijk abonnement is er weinig verschil met andere clouddiensten die je waarschijnlijk al gebruikt.

In dit stuk een pragmatische kijk op de AVG en AI. Geen juridisch advies (daarvoor heb je een jurist nodig), wel een werkbaar overzicht voor MKB-ondernemers die willen weten waar ze staan.

Gratis versies: wees voorzichtig

De gratis varianten van ChatGPT, Claude en Gemini gebruiken jouw invoer mogelijk om hun modellen te trainen. Dat betekent dat iets wat je plakt in theorie in een toekomstig antwoord van een andere gebruiker kan opduiken.

In de praktijk gebeurt dit niet zomaar (de modellen vergeten individuele zinnen vrij snel), maar voor klantgegevens is het simpelweg niet de juiste tool. Voor anonieme oefeningen of openbare teksten: prima.

Zakelijke abonnementen: andere regels

ChatGPT Team, Claude for Work en Copilot for Microsoft 365 hebben een duidelijke regel: jouw invoer wordt niet gebruikt voor training. Dat staat in het contract. Dezelfde principes als andere zakelijke clouddiensten (Office 365, Google Workspace, Salesforce): de leverancier slaat data op om de dienst te kunnen leveren, maar gebruikt het niet voor eigen doeleinden.

Voor de meeste MKB-bedrijven is dit voldoende om met klantgegevens te werken, mits je een verwerkersovereenkomst tekent. Die zijn standaard beschikbaar bij alle drie de aanbieders.

Vier praktijkregels

  1. Gebruik een zakelijk abonnement. 23 euro per maand is geen reden om risico te lopen op klantdata.
  2. Plak geen identificerende gegevens als je dat kunt vermijden. Voor een offerte heb je een naam nodig, voor een conceptbrief vaak niet. Anonimiseer als het kan.
  3. Bewaar wat je in het systeem stopt. De meeste zakelijke tools houden een gesprekslog bij. Dat is jouw bewijs in geval van een audit.
  4. Documenteer wie wat gebruikt. Een simpel overzicht “deze drie mensen hebben ChatGPT Team-toegang, deze gegevens mag erin” is voldoende voor de meeste situaties.

Waar het wel echt mis kan gaan

Bijzondere persoonsgegevens (gezondheid, etniciteit, religie, biometrie, strafrechtelijke gegevens) zijn een ander verhaal. Daarvoor geldt: niet in een algemene AI-tool, ook niet zakelijk. Voor zorginstellingen en juridische kantoren komt aparte AVG-advies erbij kijken.

Voor de meeste MKB-bedrijven met “gewone” klantgegevens (naam, adres, e-mail, bedrijfsdetails) is een zakelijk AI-abonnement na een verwerkersovereenkomst gewoon werkbaar.

Wat het in totaal kost staat in wat kost AI eigenlijk. Welk model je kiest in ChatGPT, Claude of Copilot. Voor wie nog moet beginnen: waar begin je met AI.