Ga naar inhoud
Actie t/m 30 sep Gratis GEO-Monitor bij een half- of jaarcontract. Bekijk de actie
AIM ONLINE
Kennisbank / Bedrijfsgegevens en de cloud

Gaan mijn bedrijfsgegevens naar de cloud?

Datavertrouwen · gids 6 min lezen juli 2026 Door Geoffrey

Een eerlijk antwoord op de vraag die bij bijna elk AI-gesprek terugkomt. Het geruststellende deel klopt, maar alleen als je drie dingen scheidt: lezen, onthouden en trainen.

Lezen, onthouden en trainen zijn niet hetzelfde.

Een AI-assistent die je bedrijf helpt, leest de documenten waar je hem toegang toe geeft. Dat moet ook, anders kan hij niets nuttigs doen. Maar daar stopt het, en dat verschil is het hele verhaal.

Onthouden. Een taalmodel leert niet tijdens het beantwoorden van een vraag. Er verandert niets aan het model door jouw tekst te verwerken, en zodra de taak klaar is, is er geen herinnering aan wat het las. Het enige blijvende geheugen is de kennislaag die jij zelf bezit en beheert, niet iets in het hoofd van de AI.

Trainen. De echte, blijvende privacyvraag is of jouw gegevens in de trainingsdata van een toekomstig model terechtkomen. Onderzoek van Carlini en collega's (USENIX Security, 2021) toonde aan dat een taalmodel soms letterlijke fragmenten uit zijn trainingsdata kan prijsgeven, van namen tot telefoonnummers. Vervolgonderzoek kwantificeerde dat grotere modellen meer memoriseren naarmate data vaker in de training voorkomt. De les is helder: het risico ontstaat als je data wordt gebruikt om te trainen. Gebeurt dat niet, dan is er niets om later uit het model te lekken.

Kern

De blijvende privacyrisico's van taalmodellen zitten in de trainingsfase, niet in het normale gebruik. Daarom is "niet op jouw data trainen" de waarborg die telt.

En precies daar zit de zakelijke afspraak. Anthropic, de maker van Claude, stelt in de voorwaarden voor zakelijke producten dat invoer en uitvoer standaard niet worden gebruikt om modellen te trainen. Zakelijk gebruik is dus een andere afspraak dan de gratis consumentenapps. Voor bedrijfsinzet kies je bewust de zakelijke route.

Wat er feitelijk met je data gebeurt.

Stel dat je kiest voor een opzet waarbij de AI in de cloud draait. Dan is dit wat er gebeurt, op basis van de gepubliceerde voorwaarden.

Kort bewaard, dan weg

Zakelijke AI-diensten bewaren je invoer en uitvoer standaard maar beperkt en verwijderen ze daarna. Voor wie strenger wil, is er een zero-data-retention-afspraak waarbij prompts en antwoorden na de respons niet blijven staan.

Niet voor training

Retentie en training zijn gescheiden. Retentie is voor de werking en veiligheid; je gegevens worden bij zakelijk gebruik niet gebruikt om het model te trainen zonder jouw toestemming.

Uitzondering bij misbruik

Wordt een sessie door de veiligheidssystemen gemarkeerd, dan kan de bewaring oplopen. Dat is de eerlijke uitzondering, bedoeld tegen misbruik, niet de regel.

Jij bent de baas over de data

Bij zakelijk gebruik treedt de leverancier op als verwerker die alleen handelt volgens jouw instructies. Jij blijft verwerkingsverantwoordelijke, en verwerking binnen de EU is mogelijk.

Drie manieren, en wie waarbij kan.

Bij een Company Brain bepaal je zelf waar je gegevens staan en hoe ver ze reizen.

01

Alles lokaal (op aanvraag)

Bestanden en AI draaien binnen je eigen kantoor. Er gaat niets naar internet. Alleen wie jij toegang geeft, kan erbij. De sterkste keuze voor gevoelige gegevens. Deze variant vraagt eigen apparatuur en richten we per situatie in, dus die bespreken we eerst.

02

Bestanden lokaal, AI in de cloud

Je documenten blijven bij jou. Alleen je vraag plus het benodigde stukje context reist versleuteld heen en terug. Zoals je boekhouder bellen: je vertelt wat nodig is, je hele administratie gaat niet mee.

03

Afgeschermd online

Alles in een met wachtwoord beveiligde omgeving, zoals internetbankieren. Handig als je overal en met meerdere mensen wilt kunnen werken.

Goed om te weten.

01 · vraag

Wordt mijn data gebruikt om de AI te trainen?

Bij zakelijk gebruik niet. Anthropic stelt in de voorwaarden voor zakelijke producten letterlijk dat invoer en uitvoer standaard niet worden gebruikt om modellen te trainen. Dat is een andere afspraak dan bij de gratis consumentenapps, dus voor bedrijfsinzet kies je bewust de zakelijke route. Controleer dat per leverancier en per abonnementsvorm, want de afspraak hangt aan het product en niet aan het merk. Bij dezelfde aanbieder kan een gratis consumentenaccount wel voor training worden gebruikt en een zakelijk account niet. Leg daarom vast welke accounts je team gebruikt. Eén collega die met een privéaccount een klantdocument samenvat, omzeilt de hele afspraak, en in de praktijk is dat het grootste lek: de techniek klopt en het gebruik niet. Spreek af welke omgeving voor werk bedoeld is en zet alleen die klaar op de werkplek. Neem het ook op in je introductie voor nieuwe medewerkers, want daar begint het gebruik.

02 · vraag

De AI leest mijn documenten. Weet hij dan alles?

De AI verwerkt in het moment wat je hem geeft, maar onthoudt het niet. Het model is geheugenloos tussen taken en verandert niet door jouw tekst te verwerken. Het enige blijvende geheugen zijn je eigen bestanden, die jij beheert. Dat onderscheid telt zodra je over risico nadenkt. Wat een model tijdens een gesprek ziet, verdwijnt met dat gesprek. Wat blijft, staat in je bestanden en in de logboeken die jij of je leverancier bewaart. Richt je aandacht dus op die twee, want daar zit de bewaring. Sta ook stil bij functies die juist wel geheugen toevoegen, zoals een assistent die eerdere gesprekken onthoudt. Zulke functies zijn nuttig en veranderen de vraag, want dan is er ineens wel blijvende opslag die je moet beheren. Zet zulke functies bewust aan of uit per team, en leg die keuze vast in je AI-richtlijn.

03 · vraag

Hoelang worden mijn gegevens bewaard?

Standaard kort, en daarna verwijderd. Er bestaat een zero-data-retention-afspraak waarbij vraag en antwoord na de respons niet op schijf blijven staan. Alleen bij een melding van misbruik geldt een langere bewaartermijn. Vraag die afspraak expliciet op, want zonder contract geldt de standaardtermijn van de leverancier en die verschilt per product. Leg daarnaast vast wie bij die logboeken kan en hoe lang jouw eigen systemen de vraag en het antwoord bewaren. In de praktijk bewaart je eigen automatisering vaak langer dan de AI-leverancier zelf: een koppeling die elk verzoek wegschrijft voor foutopsporing, bouwt ongemerkt een archief op. Bepaal daarom per proces een bewaartermijn en ruim automatisch op. Een bruikbare vuistregel is dat je niets langer bewaart dan nodig om een fout te kunnen onderzoeken, en voor de meeste processen is dat 30 dagen. Zet die opschoning meteen in bij de bouw, want achteraf toevoegen gebeurt zelden.

04 · vraag

Kan een andere klant of het publiek bij mijn informatie?

Nee. Omgevingen staan los van elkaar, je gegevens zijn niet openbaar en worden niet door zoekmachines gevonden. Omgevingen zijn per klant gescheiden en er loopt geen route waarlangs jouw invoer bij een andere klant terechtkomt. Wat wel kan gebeuren is dat iemand binnen je eigen organisatie meer ziet dan de bedoeling was, bijvoorbeeld doordat een gedeelde assistent toegang heeft tot een map met personeelsdossiers. Regel de rechten aan jouw kant daarom net zo streng als bij een gewone netwerkschijf. De scheiding tussen klanten regelt de leverancier, de scheiding binnen je bedrijf regel jij. Controleer daarom eens per jaar welke mappen een assistent mag lezen en of dat nog klopt met wie er inmiddels werkt. Toegang die ooit tijdelijk was bedoeld, blijft in de praktijk gewoon staan. Een half uur nakijken voorkomt dat een stagiair via een gedeelde assistent bij de salarisadministratie komt.

05 · vraag

Hoe blijf ik AVG-proof?

Draait ook de AI lokaal, dan verlaten persoonsgegevens je pand niet; die variant richten we op aanvraag in. Werkt de AI in de cloud, dan kies je voor verwerking binnen de EU en leg je de verwerkersafspraken vast. Jij bent verwerkingsverantwoordelijke, de leverancier is verwerker. Let op het onderscheid: je bestanden lokaal houden betekent dat je documenten bij jou blijven staan, maar de vraag en de meegestuurde context worden wel bij de AI-leverancier verwerkt. Leg tot slot een verwerkersovereenkomst vast en noteer per proces welke categorieën persoonsgegevens erin gaan. Dat document is bij een controle het eerste dat gevraagd wordt. Houd het overzicht klein en actueel: per proces één regel met het doel, de gegevens, de leverancier en de bewaartermijn. Een tabel van een halve pagina is bruikbaarder dan een beleidsstuk dat niemand opent, en hij laat meteen zien welk proces je nog niet hebt afgedekt.

Wil je een AI die binnen jouw grenzen werkt?

Ontdek hoe een Company Brain jouw kennis toegankelijk maakt, met de data precies waar jij hem wilt.