Vraag & antwoord

Is ChatGPT veilig?

Het korte antwoord

Voor gewone vragen wel, zolang je ervan uitgaat dat OpenAI bewaart wat je typt. Bij de persoonlijke abonnementen mag OpenAI je gesprekken gebruiken om te trainen, tenzij je dat uitzet. Zet dus "Het model voor iedereen verbeteren" uit en plak geen BSN, medische gegevens of klantbestanden in de chat.

Uitgebreid

De Autoriteit Persoonsgegevens (AP) waarschuwde op 6 augustus 2024 voor datalekken via AI-chatbots. Een medewerker van een huisartsenpraktijk had medische gegevens van patiënten in een chatbot gezet. Bij een telecombedrijf ging het om een bestand met klantadressen. Beide keren gebeurde het tegen de afspraken met de werkgever in.

Volgens de AP slaan de meeste bedrijven achter chatbots alles op wat je invoert. De gegevens belanden dan op hun servers, zonder dat de persoon over wie het gaat dat weet. Lekt een medewerker zo persoonsgegevens, dan moet de organisatie dat in veel gevallen melden bij de AP en bij de slachtoffers.

Voor ChatGPT zegt OpenAI het zelf: het model wordt beter door verder te trainen op de gesprekken die mensen ermee voeren, tenzij je je afmeldt. Dat geldt voor de persoonlijke abonnementen, van Free tot Pro.

Afmelden gaat zo, volgens de Nederlandse hulppagina van OpenAI (gelezen op 22 september 2026): klik op je profielpictogram, kies Instellingen, ga naar Gegevensbeheer en zet "Het model voor iedereen verbeteren" uit. In de app open je eerst het zijmenu. De keuze geldt daarna voor je hele account.

Die instelling heeft twee grenzen. Ze werkt alleen voor nieuwe gesprekken en wist niets: oude chats blijven in je geschiedenis staan tot je ze zelf verwijdert. En klik je onder een antwoord op duim omhoog of duim omlaag, dan mag OpenAI dat hele gesprek alsnog gebruiken voor training.

Voor één gevoelige vraag is een tijdelijke chat handiger. Die verschijnt niet in je geschiedenis, vult het geheugen niet aan en telt niet mee voor training. Wel bewaart OpenAI zo'n chat tot 30 dagen voor veiligheidscontroles, dus tijdelijk is niet hetzelfde als meteen weg.

Op je werk ligt het anders. Op ChatGPT Business, Enterprise en de API traint OpenAI standaard niet. Die bescherming hoort wel bij het bedrijfsaccount: plak je klantgegevens in je privéaccount, dan gelden de persoonlijke regels. Gebeurt dat tegen de afspraken in, dan spreekt de AP van een datalek.

Liever niet afhankelijk van een schuifje in de instellingen? Lumo van Proton traint niet op je chats en bewaart gesprekken versleuteld, zodat ook Proton ze niet kan inzien. Duck.ai van DuckDuckGo is gratis, werkt zonder account en gebruikt wat je typt niet voor training.

ChatGPT is dus prima voor een conceptmail, een samenvatting van een openbaar rapport of een vraag over je moestuin. Het risico zit in wat je erin stopt.

Hoe zet je training uit in ChatGPT?

Ga naar Instellingen, open Gegevensbeheer en zet "Het model voor iedereen verbeteren" uit. Op je telefoon kom je daar via het zijmenu en je profielpictogram. De keuze geldt voor je hele account, maar alleen voor nieuwe gesprekken. Een andere route is het privacyportaal van OpenAI, waar je kiest voor "do not train on my content".

Mag je ChatGPT op je werk gebruiken?

Dat hangt af van de afspraken met je werkgever. De AP vindt dat organisaties duidelijk moeten maken of medewerkers chatbots mogen gebruiken en welke gegevens erin mogen. Zonder zo'n afspraak zet je geen gegevens van klanten of patiënten in ChatGPT. Op ChatGPT Business en Enterprise traint OpenAI standaard niet.

Relevant bij deze vraag

Logo van Lumo
Traint niet
Lumo

Proton AG

Privé-AI en versleutelde apps4.4
Vanaf €9,99/mndBekijk Lumo