Vraag & antwoord

Wat mag je niet in ChatGPT zetten?

Het korte antwoord

Zet er niets in wat schade doet als het uitlekt of in een trainingsset belandt: je BSN, medische gegevens, klantbestanden, wachtwoorden en contracten. OpenAI mag gesprekken uit de persoonlijke abonnementen gebruiken voor training, tenzij je dat uitzet. Haal namen en nummers weg voor je plakt, of kies een dienst die niet traint.

Uitgebreid

Volgens de Autoriteit Persoonsgegevens (AP) bewaren de meeste chatbotbedrijven alles wat je invoert, vaak zonder dat de gebruiker weet wat ermee gebeurt. Bij OpenAI komt daar training bij: gesprekken uit de persoonlijke abonnementen gaan erin mee, tenzij je je afmeldt. Wat je in ChatGPT typt, ben je dus in zekere zin kwijt, en daarom houd je de volgende vijf dingen erbuiten.

Je BSN. Het burgerservicenummer is bedoeld voor contact met de overheid; organisaties daarbuiten mogen het volgens de Rijksoverheid alleen gebruiken als de wet dat bepaalt. In een chatbot hoort het dus niet. Snap je een brief van de Belastingdienst niet, typ dan alleen die ene zin over.

Medische gegevens. De AP noemt ze zeer gevoelig, en de wet beschermt ze extra. Bij een van de gemelde datalekken had een medewerker van een huisartsenpraktijk patiëntgegevens in een chatbot gezet. Wil je een uitslag begrijpen, haal dan eerst je naam, geboortedatum en patiëntnummer weg.

Klantbestanden. Een export uit je boekhoudpakket of een lijst met klantadressen bevat persoonsgegevens van anderen. Bij een telecombedrijf belandde precies zo'n bestand in een chatbot; de AP kreeg er een melding van. Vervang namen door codes als klant A en klant B voordat je iets plakt.

Wachtwoorden en inlogcodes. ChatGPT heeft je DigiD-wachtwoord of de herstelcode van je mail nooit nodig om je te helpen. Wie in je account komt, kan je chatgeschiedenis teruglezen, dus een geplakte code blijft daar zichtbaar. Codes horen in een wachtwoordbeheerder thuis; aan ChatGPT vertel je alleen wat er misgaat bij het inloggen.

Contracten. Een huurcontract, arbeidsovereenkomst of geheimhoudingsverklaring bevat namen, bedragen en afspraken die niet van jou alleen zijn. Kijk eerst of er een geheimhoudingsbeding in staat. Plak daarna alleen het artikel waar je een vraag over hebt, met namen en bedragen vervangen door X en Y.

Wat dan wel? Zet in ChatGPT onder Instellingen en Gegevensbeheer "Het model voor iedereen verbeteren" uit (gelezen op 22 september 2026). Gebruik voor één gevoelige vraag een tijdelijke chat: die telt niet mee voor training, al bewaart OpenAI hem tot 30 dagen voor veiligheidscontroles.

Werk je vaak met gevoelige stukken, dan is een assistent die niet op chats traint eenvoudiger. Lumo van Proton gebruikt je gesprekken niet voor training en versleutelt ze zo dat alleen jij ze kunt lezen. De zakelijke versies van ChatGPT gebruikt OpenAI standaard evenmin voor training.

Is het een datalek als je klantgegevens in ChatGPT zet?

Vaak wel. Volgens de AP is het een datalek als een medewerker persoonsgegevens in een chatbot zet tegen de afspraken met de werkgever in. Hoort het gebruik bij het beleid, dan is het geen datalek, maar volgens de AP vaak ook niet wettelijk toegestaan. Gaat het mis, dan is een melding bij de AP en bij de betrokkenen in veel gevallen verplicht.

Kun je een gesprek met ChatGPT weer wissen?

Ja, maar dat doe je apart. Training uitzetten verwijdert geen chats: ze blijven in je geschiedenis tot je ze zelf wist. Je kunt losse gesprekken verwijderen of in de instellingen je hele account opheffen; dat laatste is definitief. Een tijdelijke chat verdwijnt vanzelf, al bewaart OpenAI hem tot 30 dagen voor veiligheidscontroles.

Relevant bij deze vraag

Logo van Lumo
Traint niet
Lumo

Proton AG

Privé-AI en versleutelde apps4.4
Vanaf €9,99/mndBekijk Lumo