Terug naar blog
Praktijk & tools

ChatGPT veilig gebruiken op het werk

Praktische gids om ChatGPT veilig te gebruiken op het werk, zonder gevoelige data te delen en met duidelijke afspraken voor je team.

Redactie digivoorsprong.nl12 juli 20266 min lezen
Professional die op kantoor veilig met ChatGPT werkt terwijl privacy en databeveiliging centraal staan
Professional die op kantoor veilig met ChatGPT werkt terwijl privacy en databeveiliging centraal staan

ChatGPT veilig gebruiken op het werk begint met één simpele vraag: welke informatie mag je delen met een AI-tool, en welke niet? Veel professionals gebruiken ChatGPT om sneller te schrijven, samen te vatten of ideeën te ordenen. Dat kan handig zijn, maar alleen als je bewust omgaat met persoonsgegevens, klantgegevens en interne bedrijfsinformatie.

Veilig werken met AI is daarom geen rem op innovatie. Het helpt juist om AI met vertrouwen te gebruiken. In dit artikel lees je hoe je risico’s beperkt met veilige prompts, goede controle en duidelijke teamafspraken.

Waarom voorzichtig werken met ChatGPT belangrijk is

ChatGPT en vergelijkbare AI-tools werken met de tekst die je invoert. Je prompt is dus niet alleen een vraag, maar ook een mogelijke datastroom. Als je gevoelige informatie plakt, kan die informatie buiten de controle van je organisatie komen.

Bovendien is niet altijd duidelijk welke versie van een tool iemand gebruikt. Een medewerker kan bijvoorbeeld een privéaccount gebruiken, terwijl de organisatie andere afspraken heeft gemaakt. Daardoor ontstaat risico op datalekken, onbedoelde openbaarmaking of verkeerd gebruik van vertrouwelijke kennis.

Daarom is veilig werken met ChatGPT niet alleen een taak van IT. Het vraagt ook om AI-geletterdheid, heldere regels en gezond professioneel oordeel. Meer basisuitleg vind je in de kennisbank.

Welke gegevens deel je beter niet?

Ten eerste deel je geen persoonsgegevens die niet nodig zijn voor je taak. Denk aan namen, e-mailadressen, telefoonnummers, personeelsnummers, medische informatie of klantdossiers. Ook informatie die los onschuldig lijkt, kan samen toch herleidbaar zijn tot een persoon.

Ten tweede deel je geen vertrouwelijke bedrijfsinformatie. Voorbeelden zijn interne strategieën, offertes, contracten, financiële gegevens, broncode, verkoopcijfers en niet gepubliceerde plannen. Ook conceptdocumenten kunnen gevoelig zijn.

Ten derde wees je voorzichtig met informatie van klanten, leveranciers en partners. Je organisatie heeft vaak afspraken over geheimhouding. Het invoeren van zulke informatie in een AI-tool kan daarmee botsen, ook als je goede bedoelingen hebt.

Een praktische vuistregel is: plak niets in ChatGPT wat je ook niet zonder controle naar een externe partij zou mailen.

Maak prompts veilig met minimale context

Je hoeft vaak minder context te delen dan je denkt. ChatGPT kan ook helpen met algemene beschrijvingen, placeholders en korte samenvattingen. Zo blijft de opdracht bruikbaar, terwijl gevoelige details buiten de tool blijven.

Plak bijvoorbeeld niet zomaar een volledige klantmail. Schrijf liever dat een klant vraagt om uitstel van betaling vanwege een tijdelijke situatie. Vervang namen door neutrale termen, zoals klant A of medewerker B.

Ook kun je de taak loskoppelen van de echte inhoud. Vraag bijvoorbeeld om een professionele structuur voor een antwoord op een klant die uitstel vraagt. Daarna vul je de echte details zelf in binnen je eigen beveiligde omgeving.

Voorbeelden van veiligere prompts

Een minder veilige prompt is: herschrijf deze mail van Jan de Vries van Bedrijf ABC over factuur 2024-001 en zijn betalingsachterstand. Hier staan naam, bedrijf en factuurgegevens in.

Een veiligere prompt is: herschrijf een korte, vriendelijke mail aan een klant die vraagt om uitstel van betaling. De toon moet professioneel zijn en duidelijk maken dat we eerst interne goedkeuring nodig hebben.

Nog een voorbeeld: plak geen volledig HR-verslag in ChatGPT. Vraag liever om een neutrale opzet voor een gespreksverslag na een functioneringsgesprek, met ruimte voor afspraken, acties en opvolging.

Anonimiseren is meer dan namen weghalen

Veel gebruikers denken dat data veilig is zodra namen zijn verwijderd. Dat is echter niet altijd genoeg. Een combinatie van functie, afdeling, locatie, datum en situatie kan iemand alsnog herkenbaar maken.

Daarom is anonimiseren een bewuste stap. Verwijder of generaliseer details die niet nodig zijn. Maak van een exacte datum bijvoorbeeld vorige maand, en van senior accountmanager in regio Noord een medewerker in sales.

Controleer ook bijlagen, tabellen en gekopieerde tekst. Daarin kunnen verborgen gegevens staan, zoals klantnummers, interne opmerkingen of documentinformatie. Gebruik ChatGPT bij voorkeur niet als plek om ruwe exports of volledige dossiers te verwerken.

Controleer instellingen en organisatieafspraken

Veilig gebruik hangt niet alleen af van je prompt. Kijk ook naar de omgeving waarin je werkt. Gebruikt je organisatie een goedgekeurde AI-tool, een zakelijke versie of juist geen officiële oplossing?

Vraag bij twijfel naar het AI-beleid, de privacyregels en de afspraken met leveranciers. Als die afspraken ontbreken, is dat een signaal om ze op te stellen. Een korte beslisboom helpt medewerkers vaak meer dan een lang document.

Leg in elk geval vast welke soorten data wel en niet in AI-tools mogen. Spreek ook af wie vragen beantwoordt. Wil je teams trainen in veilig en verantwoord gebruik, bekijk dan de pagina over AI-geletterdheid of een praktische ChatGPT-cursus.

Laat AI niet zelfstandig beslissen

ChatGPT kan tekst voorstellen, ordenen en uitleg geven. Toch blijft de gebruiker verantwoordelijk voor wat er met de output gebeurt. AI kan fouten maken, verouderde informatie geven of overtuigend klinken zonder dat het klopt.

Daarom is menselijke controle nodig. Controleer feiten, juridische claims, klantinformatie en toon. Gebruik ChatGPT niet als eindbeslisser bij personeelszaken, kredietbeoordeling, medische vragen of andere gevoelige processen zonder duidelijke waarborgen en deskundige beoordeling.

Bovendien moet je oppassen met automatisch kopiëren en plakken. Een nette tekst is niet automatisch een juiste tekst. Lees altijd na of de output past bij je organisatie, doelgroep en verplichtingen.

AI Act en AI-geletterdheid

De Europese AI Act legt nadruk op verantwoord gebruik van AI. Artikel 4 over AI-geletterdheid geldt sinds 2 februari 2025. Organisaties die AI-systemen gebruiken, moeten zorgen dat mensen die ermee werken voldoende kennis en vaardigheden hebben, passend bij hun rol en de context.

Dat betekent niet dat iedere medewerker jurist of technicus moet worden. Het betekent wel dat medewerkers moeten begrijpen wat AI wel en niet kan, welke risico’s er zijn en wanneer zij hulp moeten vragen.

Voor MKB-organisaties is dit vooral praktisch. Zorg voor korte instructies, voorbeelden van veilige en onveilige prompts, en een plek waar medewerkers vragen kunnen stellen. Lees ook meer op AI Act voor MKB.

Praktische checklist voor dagelijks gebruik

Gebruik deze checklist voordat je informatie in ChatGPT zet.

  1. Staat er een naam, e-mailadres, telefoonnummer of ander persoonsgegeven in mijn prompt?
  2. Bevat de tekst klantinformatie, contracten, financiële gegevens of interne strategie?
  3. Kan iemand herkend worden door de combinatie van details?
  4. Kan ik de vraag stellen met placeholders of algemene context?
  5. Gebruik ik een tool die door mijn organisatie is toegestaan?
  6. Controleer ik de output voordat ik die gebruik of deel?

Als je op één van deze vragen twijfelt, stop dan even. Vraag advies aan je leidinggevende, privacy officer, securityverantwoordelijke of een collega met AI-kennis. Zo voorkom je dat snelheid belangrijker wordt dan zorgvuldigheid.

Maak veilig gebruik een teamgewoonte

ChatGPT veilig gebruiken lukt beter als het normaal is om elkaar vragen te stellen. Bespreek voorbeelden in teamoverleggen. Laat zien welke prompts goed werken zonder gevoelige data.

Maak daarnaast onderscheid tussen experimenteren en werken met echte data. Experimenteren kan prima met fictieve voorbeelden. Zodra echte klant-, medewerker- of bedrijfsinformatie nodig lijkt, moet duidelijk zijn welke route veilig is.

Tot slot helpt het om een kleine set standaardprompts te maken. Denk aan prompts voor samenvatten, herschrijven, brainstormen en structuur aanbrengen. Als die prompts privacyvriendelijk zijn, verlaagt dat de kans op riskant gebruik.

Conclusie

ChatGPT kan veel werk makkelijker maken, maar veilig gebruik vraagt om bewuste keuzes. Deel zo min mogelijk gevoelige informatie, anonimiseer zorgvuldig en controleer altijd de output. Maak daarnaast duidelijke afspraken binnen je team.

Zo wordt AI geen los experiment, maar een betrouwbare werkwijze. De belangrijkste stap is eenvoudig: denk eerst na over de data, en stel daarna pas je prompt.

FAQ

Veelgestelde vragen

Mag ik klantmails in ChatGPT plakken?

Plak geen volledige klantmails met namen, contactgegevens of dossierinformatie in ChatGPT, tenzij je organisatie daar expliciet een veilige en toegestane oplossing voor heeft. Gebruik liever een geanonimiseerde samenvatting of vraag om een algemene antwoordstructuur.

Is anonimiseren genoeg om veilig te werken?

Niet altijd. Namen weghalen is een begin, maar functies, locaties, datums en unieke situaties kunnen iemand alsnog herkenbaar maken. Beperk daarom de context tot wat echt nodig is.

Kan ChatGPT vertrouwelijke documenten samenvatten?

Dat hangt af van de tool, de instellingen en het beleid van je organisatie. Zonder duidelijke toestemming is het beter om geen vertrouwelijke documenten te uploaden of te plakken.

Wie is verantwoordelijk voor de output van ChatGPT?

De gebruiker en de organisatie blijven verantwoordelijk voor wat zij met de output doen. Controleer daarom altijd feiten, toon, privacy en juridische gevoeligheden voordat je tekst gebruikt of deelt.