GRATIS GIDS · CHECKLIST · CHATGPT, CLAUDE, GEMINI EN COPILOT

Wat je nooit in ChatGPT of Claude plakt (en wat wél mag).

Je wil een offerte herschrijven of een lastige mail beantwoorden. Dus plak je het hele ding in ChatGPT, met de naam van je klant, zijn adres en wat hij vorig jaar betaald heeft. Bijna iedereen doet dat. Bijna niemand weet wat daar precies mee gebeurt. Deze gids zet het op een rij: wat nooit, wat wél, waar de schakelaar zit, en de prompts die je gebruikt vóór je plakt.

Geschreven door Lien Pletinckx · AI-coach bij AskLien.ai
Gepubliceerd op 6 oktober 2026 · leestijd ± 12 min

Waarom dit telt

Als je iets in een AI-tool plakt, gebeuren er drie dingen. Je tekst gaat naar een server, meestal in de Verenigde Staten. Hij wordt daar een tijd bewaard, vaak zolang je het gesprek niet verwijdert. En bij gratis en persoonlijke accounts kan hij gebruikt worden om het volgende model te trainen, tenzij je dat uitzet.

Dat laatste schrikt mensen het meest af, en het is het minst erge. Een getraind model onthoudt geen klantenbestanden letterlijk. Maar wie training aan laat staan, geeft een medewerker van die AI-maker in principe het recht om een steekproef van je gesprekken te lezen. Dat staat gewoon in de voorwaarden.

Daar bovenop komt de wet. GDPR, bij ons ook AVG genoemd, zegt dat je persoonsgegevens van anderen enkel mag doorgeven aan een partij waar je een verwerkersovereenkomst mee hebt. Bij een gratis account heb je die niet, bij een zakelijk plan meestal wel. Voor bijzondere gegevens, zoals gezondheid of het rijksregisternummer, gelden nog strengere regels, los van je abonnement.

Kort: betaalde en zakelijke versies met training uit zijn een stuk veiliger dan de gratis versie. Maar geen enkele instelling maakt het goed dat je het medische dossier van een klant in een chatvenster plakt. Daarom twee lijsten.

Ik ben geen jurist. Dit is wat ik zelf doe en mijn klanten aanraad. Werk je in de zorg, bij HR of in de financiële sector, vraag het dan na bij iemand die er wel voor gestudeerd heeft.

De lijst "nooit"

Dit plak je in geen enkele AI-tool. Niet in de gratis versie, niet in de betaalde, niet met training uit. Het is nergens voor nodig, en je krijgt het nooit meer terug.

01

Rijksregisternummers

Het rijksregisternummer is in België een apart beschermd gegeven. Je mag het enkel gebruiken waarvoor je toelating hebt, en die toelating zegt niets over AI-tools. Geen enkele prompt heeft het nodig. Haal het weg voor je plakt, altijd.

02

Loonfiches en HR-dossiers

Loon, ziektedagen, evaluaties, ontslagbrieven. Dat zijn gegevens van je medewerkers, en zij hebben er niet voor getekend dat jij die in een chatvenster plakt. Een moeilijk gesprek voorbereiden kan, zonder naam en zonder cijfers.

03

Medische gegevens van klanten of patiënten

Gezondheidsgegevens zijn een bijzondere categorie in GDPR. Diagnoses, medicatie, maar ook "zij kan niet komen want ze zit in chemo". Zorgverleners, kinesisten, diëtisten, coaches: dit is jullie grootste valkuil, want "even een mail laten schrijven" lijkt zo onschuldig.

04

Wachtwoorden en API-sleutels

Niet van jezelf, niet van een klant, niet "even om te testen", ook niet in een screenshot. Een wachtwoord in een gesprek staat op een server die jij niet beheert. Toch gedaan? Verander het vandaag nog.

05

Volledige klantenbestanden

Een Excel met namen, adressen, e-mails en wat ze bij je kochten. Een analyse laten doen kan, maar niet met de namen erin. Verderop staat hoe je dat anonimiseert zonder dat de analyse er slechter van wordt.

06

Contracten met namen van derden

Een contract bevat de gegevens van je klant, en vaak nog van anderen: een onderaannemer, een verhuurder, een getuige. Zij hebben hier niet mee ingestemd. Vervang namen en adressen door plaatshouders, dan mag de inhoud wél.

07

Bankgegevens

Rekeningnummers, kaartnummers, en vooral: een bankuittreksel met alle transacties erop. Dat bevat ook de gegevens van iedereen die jou betaald heeft. Rond de bedragen af en haal de namen weg voor je er iets mee doet.

DE SIMPELSTE TEST

Zou je dit document naar een onbekende freelancer in het buitenland mailen, zonder contract? Nee? Dan plak je het ook niet in een gratis AI-tool. Ja, mits hij een overeenkomst tekent? Dan heb je een zakelijk plan nodig.

De lijst "wél, mits"

Bijna alles wat je met AI wil doen, kan: je offerte verbeteren, je klantenbestand analyseren, een contract samenvatten, een klachtenmail beantwoorden. Je moet alleen één van deze vier dingen in orde hebben, en liefst meer dan één.

01

Geanonimiseerd

De meest onderschatte oplossing, en meestal de enige die je nodig hebt. Namen worden [KLANT A], [KLANT B]. Bedrijfsnamen worden [BEDRIJF]. Adressen worden [ADRES]. Bedragen rond je af naar honderdtallen. Een model heeft de structuur nodig, niet de identiteit.

02

Training uit

Eén schakelaar in je privacy-instellingen. Staat ze uit, dan worden je gesprekken niet gebruikt om het model te verbeteren en leest er in principe niemand mee. Ze gaan nog altijd naar de server, dus dit vervangt het anonimiseren niet. Waar je ze per tool vindt: zie verderop.

03

Een betaald account

Betaalde persoonlijke abonnementen geven je meer controle: training uitzetten, soms een tijdelijke modus zonder geheugen. Ze geven je geen verwerkersovereenkomst. Een stap vooruit, geen eindpunt.

04

Een zakelijk account

Team, Business, Enterprise, of de API. Daar wordt standaard niet getraind, en je kan een verwerkersovereenkomst afsluiten. Pas dan mag je, volgens de letter van GDPR, persoonsgegevens van anderen laten verwerken. Voor een eenmanszaak die anonimiseert is het vaak niet nodig. Werk je met een team dat dagelijks klantgegevens door AI haalt, dan is dit de enige correcte keuze.

Mijn eigen regel: anonimiseren doe ik altijd, ook met training uit en een zakelijk plan. Het is een gewoonte die me nooit in de problemen brengt, en het kost tien seconden met de prompt hieronder.

Per tool: waar de schakelaar zit.

De makers verplaatsen deze instellingen geregeld en noemen ze telkens anders. Ik geef dus geen exacte menupaden, die kloppen over een maand misschien niet meer. Wel wat je moet zoeken. Doe het vandaag voor elke tool die je gebruikt, het duurt twee minuten.

ChatGPT
Instellingen · zoek naar gegevensbeheer of data controls

Bij gratis en persoonlijke accounts (Plus, Pro) staat training standaard aan. Zoek in de instellingen naar "het model verbeteren voor iedereen" of iets gelijkaardigs, en zet het uit. Een tijdelijke chat wordt niet bewaard en niet voor training gebruikt.

Team, Enterprise en de API trainen niet op je gegevens. Daar krijg je ook een verwerkersovereenkomst.

Let op: training uitzetten wist je oude gesprekken niet, en het geheugen van ChatGPT blijft aanstaan. Dat is een aparte instelling.

Claude
Instellingen · zoek naar privacy

Bij de persoonlijke plannen (gratis, Pro, Max) vraagt Claude je of je gesprekken gebruikt mogen worden om de modellen te verbeteren. Je kiest dat bij het aanmaken van je account of bij een pop-up, en je kan het achteraf aanpassen in de privacy-instellingen. Kijk dus na wat je ooit aangeklikt hebt. Staat het aan, dan worden je gesprekken ook langer bewaard.

Team, Enterprise en de API trainen nooit op je gegevens.

Mijn ervaring: voor een eenmanszaak die anonimiseert is Pro met training uit meer dan genoeg.

Gemini
Instellingen · zoek naar activiteit of Gemini-apps-activiteit

Bij een persoonlijk Google-account hangt het samen met je activiteitsinstellingen. Zoek naar de Gemini-activiteit en zet die uit of beperk ze. Staat ze aan, dan kunnen gesprekken door mensen nagelezen worden.

Bij een Google Workspace-account voor je bedrijf zegt Google dat je gegevens niet gebruikt worden om modellen te trainen.

Let op: Gemini zit overal in Google: in Gmail, in Docs, in je Android-toetsenbord. Ik weet niet zeker of één schakelaar alles afdekt, dus kijk ze apart na.

Copilot
Twee versies · zoek naar privacy en modeltraining

Er zijn twee Copilots en dat verwart iedereen. De persoonlijke Copilot (in Windows, in de app, op copilot.com) heeft een instelling voor modeltraining, zoek die op in de privacy-instellingen en zet ze uit.

Microsoft 365 Copilot, die via je werkaccount in Word, Outlook en Teams zit, traint niet op je bedrijfsgegevens en volgt de rechten die je al hebt in Microsoft 365.

Hoe je het ziet: staat het logo van je organisatie bij je profiel, dan zit je in de zakelijke versie. Zo niet, dan ben je persoonlijk ingelogd.

En de Europese modellen?

Mistral is een Frans bedrijf, en Le Chat is hun versie van ChatGPT. Hun servers staan in Europa, dus je gegevens verlaten de EU niet. Werk je in een sector waar dat een harde eis is, zoals de zorg, advocatuur of overheid, dan is dat een echt argument. Ook bij Le Chat kijk je in de privacy-instellingen na of je gesprekken voor training gebruikt worden.

Is het daarom de betere keuze? Voor de meeste zelfstandigen niet. De modellen van Mistral zijn goed, maar Claude en ChatGPT zijn vandaag nog beter in lang schrijfwerk en in redeneren over ingewikkelde dossiers. Mijn advies: Europees waar het moet, Amerikaans met training uit en anonimisering waar het mag. Verdwijnt het verschil in kwaliteit, dan verandert mijn advies.

Drie prompts die je vóór het plakken gebruikt.

Het klinkt gek om een AI-model te vragen je tekst te anonimiseren vóór je ze in een AI-model plakt. Toch doe ik het zo, met één voorwaarde: die eerste stap doe je in een tool met training uit, of je haalt de grofste namen eerst zelf weg. Daarna mag de schone versie overal naartoe.

01

De anonimiseer-prompt

Plak hier de tekst in die je straks wil gebruiken: een mail, een contract, een offerte, een rij uit je Excel. Het model vervangt alles wat naar een persoon of bedrijf wijst door een plaatshouder, en geeft je een lijstje van wat het vervangen heeft.

Hieronder staat een tekst die ik straks in een AI-tool wil gebruiken. Anonimiseer hem volledig, zonder de betekenis of de structuur te veranderen.

Regels:
1. Namen van personen worden [PERSOON A], [PERSOON B], enzovoort. Dezelfde persoon krijgt in de hele tekst dezelfde code.
2. Bedrijfsnamen worden [BEDRIJF A], [BEDRIJF B]. Mijn eigen bedrijf, [MIJN BEDRIJFSNAAM], wordt [MIJN BEDRIJF].
3. Adressen worden [ADRES]. Een gemeente mag blijven staan als ze belangrijk is voor de context.
4. E-mailadressen, telefoonnummers, rekeningnummers, btw-nummers, rijksregisternummers en klantnummers worden [E-MAIL], [TELEFOON], [REKENING], [BTW], [RRN], [KLANTNUMMER].
5. Bedragen rond je af naar het dichtste honderdtal. Staat een bedrag er enkel om een ordegrootte te geven, zet er dan "ongeveer" voor.
6. Data mogen blijven staan, behalve geboortedata: die worden [GEBOORTEDATUM].
7. Gegevens over gezondheid, religie, afkomst, vakbond, geaardheid of strafrechtelijk verleden vat je samen in één neutrale zin tussen haakjes, bijvoorbeeld (reden van afwezigheid: medisch).

Geef me eerst de geanonimiseerde tekst. Geef me daarna, apart, een tabel met twee kolommen: de code en wat erachter zat. Verzin niets bij en laat niets weg.

TEKST:
[PLAK HIER]

Waarom die tabel? Straks krijg je een antwoord met [PERSOON A] erin, en dat wil je snel weer juist kunnen zetten. Bewaar ze in een lokaal bestand, niet in het gesprek.

02

De controle-prompt: zit hier nog iets in?

Voor wie zelf anonimiseert, of voor een tekst die je al eens door prompt 01 haalde en toch niet vertrouwt. Het model kijkt enkel, het verandert niets. Zo hou je zelf de controle.

Controleer de tekst hieronder op persoonsgegevens en gevoelige informatie. Verander niets aan de tekst zelf.

Zoek naar: namen van personen, bedrijfsnamen, adressen, e-mailadressen, telefoonnummers, rekeningnummers, btw- of ondernemingsnummers, rijksregisternummers, geboortedata, nummerplaten, wachtwoorden of toegangscodes, exacte bedragen die aan één persoon te koppelen zijn, en alles wat over gezondheid, religie, afkomst, vakbond, seksuele geaardheid of strafrechtelijk verleden gaat.

Zoek ook naar combinaties die iemand herkenbaar maken zonder naam, bijvoorbeeld "de bakker naast de kerk in [gemeente]" of "onze enige medewerker die in 2019 begonnen is".

Geef me een lijst met per vondst: het fragment letterlijk, waarom het een risico is, en wat ik ervan maak. Staat er niets in, zeg dan "Ik vind geen persoonsgegevens" en leg in één zin uit waarom je dat denkt.

TEKST:
[PLAK HIER]

Waarom dit werkt: je ziet je eigen tekst niet meer. Het model leest ze als een vreemde en ziet wel dat "de klant uit Deinze met de tweeling" een echte persoon is. Niet perfect, maar beter dan je eigen ogen op een vrijdagnamiddag.

03

De huisregel voor je team, op één pagina

Werk je niet alleen, dan is de vraag niet of je medewerkers AI gebruiken, maar wat ze erin plakken. Eén pagina met afspraken is meer waard dan een verbod dat niemand volgt. Deze prompt schrijft hem.

Schrijf een huisregel van maximaal één pagina over het gebruik van AI-tools in mijn bedrijf. Wij zijn [WAT JE DOET] met [AANTAL] mensen en werken met [WELKE AI-TOOLS, EN OF HET GRATIS, BETAALDE OF ZAKELIJKE ACCOUNTS ZIJN].

De regel bevat:
1. Wat nooit in een AI-tool mag: rijksregisternummers, loon- en HR-gegevens, medische gegevens, wachtwoorden en sleutels, volledige klantenbestanden, contracten met namen van derden, bankgegevens.
2. Wat wél mag als het geanonimiseerd is, met een kort voorbeeld van hoe je dat doet.
3. De afspraak dat iedereen training uitzet in zijn persoonlijke account, en welke tools we zakelijk gebruiken.
4. Wat iemand doet als het toch misgelopen is: gesprek verwijderen, melden bij [NAAM OF ROL], samen bekijken of een klant verwittigd moet worden.
5. Eén zin over waarom we dit doen: om onze klanten te beschermen, niet om AI te verbieden.

Klare taal, geen juridisch jargon, geen dreigende toon. Noem het geen beleid maar een afspraak. Markeer wat ik nog moet aanvullen met [AAN TE VULLEN].

De checklist: zes punten voor je plakt

Print ze of hang ze naast je scherm. Na een week doe je het vanzelf.

01

Staat er iets uit de lijst "nooit" in?

Rijksregisternummer, loon, medisch, wachtwoord, klantenbestand, contract met derden, bankgegevens. Ja? Weg ermee.

02

Zijn de namen vervangen?

Personen, bedrijven, adressen. [KLANT A] werkt even goed als "Jan Peeters uit Lochristi". Het model wordt er niet dommer van.

03

Zijn de bedragen afgerond?

Een exact bedrag plus een datum is vaak genoeg om iemand terug te vinden. Honderdtallen volstaan voor elke analyse die je wil.

04

Staat training uit in deze tool?

Eén keer nakijken per tool, per account. Nieuw toestel of nieuwe app? Opnieuw nakijken.

05

Gebruik ik het juiste account?

Gegevens van klanten of personeel die je niet kan anonimiseren? Die horen in een zakelijk account met verwerkersovereenkomst, of ze horen er helemaal niet in.

06

Zou ik dit mailen naar een onbekende?

Twijfel je, dan is het antwoord nee. Dan anonimiseer je verder, of je doet het zonder AI.

Vragen die ik hierover krijg

Als ik training uitzet, mag ik dan alles plakken?

Nee. Training uit betekent dat je gesprekken niet gebruikt worden om het model te verbeteren. Je gegevens gaan nog altijd naar een server van een Amerikaans bedrijf en worden daar een tijd bewaard. Voor persoonsgegevens van klanten of personeel blijft de regel: anonimiseren, of een zakelijk account met een verwerkersovereenkomst.

Ik heb al dingen geplakt die ik beter niet had geplakt. Wat nu?

Verwijder het gesprek en zet training uit als dat nog aanstond. Wat al in een trainingsronde zat, krijg je er niet meer uit, maar het risico dat zo'n fragment ooit letterlijk terugkomt is klein. Ging het om gevoelige gegevens van klanten, bekijk dan of je ze moet verwittigen. Bij twijfel: vraag het aan de Gegevensbeschermingsautoriteit of je boekhouder, niet aan ChatGPT.

Geldt dit ook voor mijn eigen gegevens?

Juridisch mag je met je eigen gegevens doen wat je wil. Verstandig is iets anders: je wachtwoorden, je bankgegevens en je rijksregisternummer plak je nergens in. Je eigen omzetcijfers of een eigen contract zonder namen van derden: dat mag, liefst met training uit.

Is een betaald abonnement genoeg om GDPR in orde te zijn?

Nee. Een betaald persoonlijk abonnement geeft je meestal de keuze om training uit te zetten, maar geen verwerkersovereenkomst. Die krijg je bij de zakelijke plannen (Team, Business, Enterprise) of via de API. Zonder zo'n overeenkomst mag je volgens GDPR geen persoonsgegevens van anderen laten verwerken. Wie enkel geanonimiseerde teksten plakt, heeft die overeenkomst niet nodig.

Moet ik mijn klanten vertellen dat ik AI gebruik?

Als je hun persoonsgegevens door een AI-tool laat verwerken, hoort dat in je privacyverklaring, net als elke andere verwerker die je gebruikt. Gebruik je AI enkel om je eigen teksten te schrijven of geanonimiseerde dingen te analyseren, dan hoeft dat niet. Ik vind het wel netjes om het te zeggen als iemand ernaar vraagt.

ELKE WEEK IN JE MAILBOX

Elke week zo’n prompt in je mailbox.

Elke week wat er echt verandert in AI, in klare taal, met een prompt die je meteen kan proberen. Gratis, en je kan altijd weg.

900+ ondernemers lezen mee · uitschrijven kan altijd

Veilig plakken is stap één. Een Claude die je zaak kent zonder dat je plakt, is stap twee.

In de challenge "Claude in 10 dagen" bouw je een Claude die je aanbod, je klanten en je manier van schrijven kent, veilig vanaf dag één. De volgende groep start op dinsdag 3 november, met maximum 25 deelnemers.

Andere gratis gidsen

Connectors: AI in je mailbox en agenda
Hoe je AI aan je mail en agenda koppelt zonder spijt achteraf.
Claude of ChatGPT?
Een eerlijke vergelijking per taak, na de updates van september.
ChatGPT in je Apple Berichten
Je berichten doorzoeken en beantwoorden, plus het privacystuk.
Wat doet je concurrent beter dan jij?
Acht prompts om jezelf naast een concurrent te leggen, door de ogen van een klant.
Beter prompten in Claude
Drie dingen die veranderd zijn aan goed prompten, plus de checklist.
Wat weet AI over jouw gemeente?
De simpelste test om te leren zien wanneer AI iets verzint.

Bekijk alle gidsen →