De vertrouwelijkheid van ChatGPT onder de loep: persoonsgegevens, AI-geheugen en de grenzen van toestemming
Hoe conversationele AI kan leiden tot een omvangrijk persoonlijk informatieprofiel — en welke bescherming de AVG biedt.
JAS Duurzaam Advies | 26 september 2026
Inleiding
Wie een zoekmachine gebruikt, stelt een vraag. Wie een AI-assistent gebruikt, begint steeds vaker een gesprek.
Dat verschil lijkt klein, maar heeft grote gevolgen voor de manier waarop mensen persoonlijke informatie delen.
Een chatbot die vriendelijk reageert, eerdere gesprekken onthoudt en aanbiedt om documenten of screenshots te bekijken, kan een vertrouwde digitale gesprekspartner worden.
Gebruikers delen niet alleen zakelijke vragen, maar ook persoonlijke omstandigheden, gezondheidsinformatie, financiële problemen, relatiekwesties en vertrouwelijke communicatie met derden.
De vraag is niet uitsluitend of die informatie technisch voldoende wordt beveiligd.
De wezenlijke vraag is of de gebruiker begrijpt dat deze informatie wordt verstrekt aan een commerciële aanbieder die haar verwerkt, kan bewaren en onder bepaalde voorwaarden voor andere doeleinden kan gebruiken.
Het Europese privacybeleid van OpenAI, bijgewerkt op 24 augustus 2026, biedt aanleiding om deze vraag nader te onderzoeken.
1. Van een losse vraag naar een persoonlijk informatieprofiel
OpenAI beschrijft in zijn privacybeleid verschillende categorieën persoonsgegevens die het kan verzamelen.
Daaronder vallen accountgegevens, gebruikersinhoud, gebruiksgegevens, apparaat- en locatiegegevens en informatie uit andere bronnen.
Gebruikersinhoud omvat onder meer tekst, bestanden, afbeeldingen, audio, video en gegevens die via gekoppelde diensten beschikbaar komen.
Een screenshot van een privégesprek is daardoor niet slechts een hulpmiddel om een vraag te beantwoorden. Het bevat mogelijk meerdere categorieën persoonsgegevens die bij een externe dienstverlener terechtkomen.
Bovendien hoeft informatie niet afzonderlijk bijzonder gevoelig te lijken om in combinatie een diepgaand persoonlijk beeld op te leveren.
Denk aan een gebruiker die gedurende langere tijd gegevens deelt over werk, gezin, financiële omstandigheden, gezondheid en persoonlijke relaties.
De samenhang tussen deze gegevens kan nieuwe informatie opleveren die niet rechtstreeks in één afzonderlijk gesprek is verstrekt.
De geheugenfunctionaliteit van ChatGPT versterkt het belang van deze samenhang. Afhankelijk van de beschikbare functies en instellingen kan het systeem eerdere gesprekken, bestanden en informatie uit gekoppelde bronnen benutten voor personalisatie.
Dat maakt de dienstverlening gebruiksvriendelijker, maar roept tegelijkertijd vragen op over gegevensminimalisatie, doelbinding, juistheid en bewaartermijnen.
Het geheugenoverzicht dat een gebruiker ziet, hoeft bovendien niet iedere beschikbare bron of ieder detail weer te geven.
Daarmee ontstaat een relevante vraag: hoe kan een gebruiker de juistheid en volledigheid van persoonlijke informatie controleren wanneer het systeem die informatie uit verschillende bronnen samenstelt?
2. Vertrouwelijkheid: een technische, juridische en communicatieve kwestie
Het begrip vertrouwelijkheid verdient een precieze afbakening.
Een gesprek kan beveiligd zijn tegen onbevoegde toegang en toch worden verwerkt door de aanbieder, zijn dienstverleners of andere daartoe bevoegde partijen.
Ook is een niet-openbaar gesprek niet automatisch gelijk te stellen aan communicatie die onder een wettelijk beroepsgeheim valt.
OpenAI beschrijft in zijn privacybeleid onder welke omstandigheden persoonsgegevens aan onder meer dienstverleners, gelieerde ondernemingen en andere partijen kunnen worden verstrekt.
Daarnaast kunnen gebruikersgesprekken in het kader van bepaalde processen worden beoordeeld.
Hieruit volgt niet dat iedere conversatie door medewerkers wordt gelezen. Evenmin mag zonder bewijs worden gesteld dat een specifiek gesprek daadwerkelijk is ingezien.
Wel volgt hieruit dat absolute exclusiviteit tussen gebruiker en chatbot niet kan worden verondersteld.
Dit brengt ons bij een bijzonder aspect van conversationele AI: de wijze waarop het systeem communiceert.
Wanneer een chatbot uitspraken doet over vertrouwelijkheid, kunnen gebruikers die ervaren als een concrete garantie van de dienstverlener.
Maar een gegenereerd antwoord is geen zelfstandige contractuele toezegging en kan geen ruimere privacybescherming creëren dan daadwerkelijk wordt geboden.
Dat ontslaat de aanbieder niet van zijn eigen verantwoordelijkheid voor duidelijke informatievoorziening.
Integendeel. Naarmate systemen persoonlijker worden, wordt begrijpelijke communicatie over gegevensverwerking belangrijker.
3. Wat verlangt de AVG?
De Algemene verordening gegevensbescherming bevat verschillende beginselen die relevant zijn voor conversationele AI.
Transparantie en behoorlijkheid
Artikel 5, eerste lid, onder a, AVG verlangt dat persoonsgegevens rechtmatig, behoorlijk en transparant worden verwerkt.
Artikel 12 AVG vereist dat informatie over gegevensverwerking beknopt, transparant, begrijpelijk en gemakkelijk toegankelijk wordt verstrekt, in duidelijke en eenvoudige taal.
Artikel 13 AVG bepaalt welke informatie moet worden verstrekt wanneer persoonsgegevens bij de betrokkene worden verzameld.
Een privacyverklaring is dus niet uitsluitend een juridisch document waarmee een onderneming haar eigen positie vastlegt.
Zij dient de betrokkene in staat te stellen te begrijpen wat met diens gegevens gebeurt.
Daarbij verdient de feitelijke gebruikerservaring aandacht.
Wanneer de interface een gevoel van exclusieve vertrouwelijkheid oproept, terwijl de gegevens onder een breder verwerkingsregime vallen, ontstaat een spanning tussen de ervaren en de juridische werkelijkheid.
Of een concrete inrichting daarmee in strijd is met de AVG, kan niet zonder nader onderzoek worden vastgesteld.
Wel is het een relevante toetsingsvraag voor de beoordeling van transparantie.
Doelbinding en gegevensminimalisatie
Artikel 5, eerste lid, onder b en c, AVG verlangt dat gegevens voor welbepaalde doeleinden worden verzameld en beperkt blijven tot wat noodzakelijk is.
Dat roept vragen op over de verhouding tussen het beantwoorden van een individuele vraag en het langdurig beschikbaar houden van persoonlijke informatie voor toekomstige personalisatie.
Welke gegevens zijn daarvoor werkelijk noodzakelijk?
Welke bewaartermijnen zijn passend?
En hoe kan een gebruiker beoordelen of de gegevensverwerking proportioneel blijft?
Rechtmatigheid en toestemming
Een belangrijk juridisch onderscheid is dat niet iedere verwerking noodzakelijkerwijs op toestemming berust.
Artikel 6 AVG kent verschillende mogelijke rechtsgrondslagen, waaronder overeenkomst, wettelijke verplichting en gerechtvaardigd belang.
Voor bijzondere categorieën persoonsgegevens, zoals gezondheidsgegevens, gelden bovendien aanvullende beperkingen op grond van artikel 9 AVG.
Het enkele feit dat iemand vrijwillig informatie in een chatbot invoert, betekent niet dat daarmee automatisch iedere verdere verwerking rechtmatig is.
Voor iedere verwerkingsactiviteit moeten doel en toepasselijke rechtsgrond worden vastgesteld.
Ook moet onderscheid worden gemaakt tussen noodzakelijke verwerking om een antwoord te leveren, personalisatie en verwerking voor modelverbetering.
Dat onderscheid behoort voor de gebruiker begrijpelijk te zijn.
4. Opslag, geheugen en modeltraining: drie afzonderlijke processen
Dit is waarschijnlijk een van de belangrijkste praktische onderscheidingen.
OpenAI biedt gebruikers de mogelijkheid om het gebruik van nieuwe gesprekken voor modelverbetering uit te schakelen.
Maar het uitschakelen van modeltraining verwijdert de chatgeschiedenis niet.
Ook geheugenfuncties kennen eigen instellingen en verwijderingsmechanismen.
Bestanden die afzonderlijk in Library zijn opgeslagen, kunnen onafhankelijk van het oorspronkelijke gesprek worden bewaard.
Een gebruiker die zijn privacy wil beschermen, moet dus meerdere onderdelen controleren.
Daar komt nog een relevante bijzonderheid bij.
Volgens de officiële documentatie van OpenAI kan de conversatie die hoort bij vrijwillig gegeven feedback alsnog voor modelverbetering worden gebruikt, ook wanneer de gebruiker eerder voor reguliere modeltraining is afgemeld.
Dit verdient expliciete aandacht. Een gebruiker kan immers denken dat het uitschakelen van modeltraining alle verdere verwerking voor dat doel uitsluit.
Ook moet worden onderscheiden tussen verwijdering uit operationele opslag en gegevens die eventueel eerder in een trainingsproces zijn verwerkt.
Het verwijderen van een bronbestand is niet zonder meer hetzelfde als het terugdraaien van een eerder trainingsproces.
Welke gegevens daadwerkelijk voor training zijn gebruikt, kan voor een individuele gebruiker niet uit de gewone chatinterface worden afgeleid.
5. Verwijdering: wat verdwijnt er werkelijk?
Volgens de actuele bewaarinformatie van OpenAI blijven reguliere en gearchiveerde gesprekken in beginsel bewaard totdat de gebruiker ze verwijdert of een toepasselijke bewaartermijn verstrijkt.
Na verwijdering wordt de definitieve verwijdering uit de systemen in beginsel binnen 30 dagen uitgevoerd.
Daarop bestaan uitzonderingen, onder meer voor bepaalde wettelijke en veiligheidsdoeleinden of wanneer gegevens reeds zijn gedeïdentificeerd en losgekoppeld van het account.
Ook afzonderlijke bestanden en geheugeninformatie moeten worden gecontroleerd.
Tijdelijke gesprekken worden niet in de gewone chatgeschiedenis opgenomen zolang ze tijdelijk blijven. OpenAI kan echter ook daarvan een kopie gedurende maximaal 30 dagen bewaren voor veiligheidsdoeleinden.
Temporary Chat is dus geen garantie dat iedere vorm van verwerking of opslag achterwege blijft.
Hieruit volgt een belangrijk praktisch advies:
Wie eerst wil reconstrueren welke gegevens zijn verwerkt, doet er verstandig aan gegevens op te vragen voordat hij zijn geschiedenis verwijdert.
6. De vergeten partij: persoonsgegevens van anderen
De discussie over AI-privacy richt zich doorgaans op de gebruiker zelf.
Maar een screenshot van een WhatsAppgesprek bevat veelal gegevens van meerdere personen.
Een contract bevat persoonsgegevens van contractspartijen.
Een personeelsdocument kan informatie over werknemers bevatten.
Een medisch document kan zelfs bijzondere persoonsgegevens omvatten.
De gebruiker is dus niet noodzakelijk de enige betrokkene.
Voor professionele gebruikers is dit extra belangrijk. Afhankelijk van hun hoedanigheid en de omstandigheden kunnen aanvullende verplichtingen uit de AVG, beroepsregels of geheimhoudingsovereenkomsten gelden.
Dat een AI-dienst het uploaden van een document technisch mogelijk maakt, betekent niet dat de gebruiker gerechtigd is het document zonder verdere beoordeling te verstrekken.
Hetzelfde geldt voor het koppelen van externe diensten, zoals e-mail of bestandenopslag.
Ook daarbij moeten toegangsrechten, doelbinding en verdere gegevensverwerking worden onderzocht.
Het uitgangspunt hoort eenvoudig te zijn: verstrek alleen de informatie die noodzakelijk is voor de specifieke opdracht.
7. Praktische bescherming: wat kan de gebruiker zelf doen?
A. Beperk toekomstige gegevensverwerking
Schakel via Instellingen → Gegevensbeheer de optie 'Het model voor iedereen verbeteren' uit wanneer je niet wilt dat nieuwe gesprekken regulier voor modelverbetering worden gebruikt.
Controleer daarnaast de instellingen onder Personalisatie.
Ga na welke geheugenfuncties actief zijn en welke informatie uit eerdere gesprekken of gekoppelde bronnen beschikbaar is.
B. Minimaliseer informatie vóór upload
Verwijder identificerende gegevens uit screenshots en documenten.
Denk aan namen, telefoonnummers, adressen, geboortedata, rekeningnummers, handtekeningen en andere gegevens die niet noodzakelijk zijn voor de vraag.
Controleer ook de context. Een combinatie van schijnbaar anonieme details kan alsnog tot heridentificatie leiden.
Gebruik waar mogelijk fictieve namen, samenvattingen of uitsluitend relevante tekstfragmenten.
C. Beoordeel vertrouwelijke informatie afzonderlijk
Gebruik een consumentenaccount niet zonder meer voor vertrouwelijke zakelijke of professionele informatie.
OpenAI hanteert voor bepaalde zakelijke diensten een ander regime voor modeltraining dan voor persoonlijke accounts.
Ook daarbij blijven de toepasselijke overeenkomst, beveiligingsmaatregelen, toegangsrechten en eventuele externe koppelingen relevant.
Een betaald consumentenabonnement is niet automatisch hetzelfde als een zakelijke verwerkersovereenkomst.
D. Controleer alle opslaglocaties
Bekijk niet alleen de zichtbare chatgeschiedenis, maar ook:
- Gearchiveerde gesprekken.
- Het geheugenoverzicht.
- Afzonderlijk opgeslagen Library-bestanden.
- Projecten en eventuele gekoppelde applicaties.
- Eerder aangemaakte gedeelde gesprekslinks.
Het verwijderen van een chat is niet noodzakelijk voldoende om iedere afzonderlijke bron te verwijderen.
E. Wees voorzichtig met feedback
Volgens OpenAI kan vrijwillige feedback op een antwoord ertoe leiden dat de bijbehorende conversatie voor modelverbetering wordt gebruikt.
Vermijd daarom het toevoegen van gevoelige informatie aan feedback en beoordeel de gevolgen voordat je feedback verstuurt.
F. Maak gebruik van je inzagerecht
Een gebruiker die wil vaststellen welke persoonsgegevens OpenAI verwerkt, kan op grond van artikel 15 AVG een inzageverzoek indienen.
Dat verzoek kan onder meer betrekking hebben op de verwerkte persoonsgegevens, doeleinden, categorieën, ontvangers, bewaartermijnen en beschikbare informatie over herkomst en eventuele geautomatiseerde besluitvorming.
Ook afgeleide persoonsgegevens kunnen onder het inzagerecht vallen.
Een gewone data-export is daarvoor niet noodzakelijk voldoende.
OpenAI biedt een privacyportaal en het contactadres dsar@openai.com.
Een organisatie moet in beginsel binnen één maand reageren. Bij complexe verzoeken is onder voorwaarden verlenging mogelijk.
Na inzage kunnen, afhankelijk van de omstandigheden, andere rechten worden uitgeoefend, waaronder rectificatie, verwijdering, beperking of bezwaar.
Het recht op verwijdering is overigens niet absoluut.
8. De verantwoordelijkheid van de aanbieder
Privacybescherming mag niet volledig worden afgewenteld op de gebruiker.
De AVG kent niet voor niets het beginsel van gegevensbescherming door ontwerp en standaardinstellingen, neergelegd in artikel 25.
Bij conversationele AI verdient de toepassing daarvan bijzondere aandacht.
Een aanbieder kan privacyinformatie juridisch correct publiceren en tegelijkertijd een gebruikersomgeving aanbieden waarin de consequenties van gegevensdeling onvoldoende zichtbaar zijn.
Dat is geen automatische vaststelling van een overtreding, maar wel een wezenlijk aandachtspunt bij het beoordelen van transparantie en behoorlijkheid.
Juist een systeem dat uitnodigt tot langdurige persoonlijke gesprekken, zou actief duidelijk moeten maken waar vertrouwelijkheid eindigt.
Bij het uploaden van gevoelige documenten of communicatie van derden hoort de gebruiker begrijpelijke informatie te krijgen over de relevante gevolgen.
Niet uitsluitend via een privacyverklaring die hij zelf moet opzoeken.
Conclusie
De betekenis van AI voor kenniswerk staat niet ter discussie. De technologie kan onderzoek versnellen, analyses ondersteunen en complexe informatie toegankelijk maken.
Maar gebruiksgemak rechtvaardigt geen onduidelijkheid over de verwerking van persoonlijke informatie.
Er moet een scherp onderscheid bestaan tussen:
- Een gesprek dat niet openbaar is.
- Gegevens die door de aanbieder worden verwerkt en bewaard.
- Informatie die voor personalisatie beschikbaar blijft.
- Inhoud die eventueel wordt gebruikt voor modelverbetering.
- Gegevens die daadwerkelijk zijn verwijderd.
Een gebruiker mag deze verschillen niet pas ontdekken nadat hij maanden of jaren persoonlijke informatie heeft gedeeld.
Voor aanbieders ligt hier een verantwoordelijkheid die verder reikt dan het aanbieden van een instellingenmenu.
Voor gebruikers geldt dat digitale autonomie begint bij kennis van de technische en juridische werkelijkheid.
Wie niet weet waar zijn gegevens terechtkomen, kan niet werkelijk beoordelen wat hij bereid is te delen.
Bronnen en juridisch kader
- OpenAI, Europees privacybeleid, 24 augustus 2026.
- OpenAI Help Center, Data controls in ChatGPT.
- OpenAI Help Center, Memory in ChatGPT.
- OpenAI Help Center, Chat and file retention in ChatGPT.
- OpenAI Help Center, How your data is used to improve model performance.
- OpenAI Help Center, Temporary Chat in ChatGPT.
- Verordening (EU) 2016/679 (AVG), in het bijzonder artikelen 5, 6, 9, 12, 13, 15, 17 en 25.
- Autoriteit Persoonsgegevens, Recht op inzage, bijgewerkt 17 september 2026.
JAS Duurzaam Advies
Juridisch onderzoek | Privacy | Digitalisering | Contractuele verantwoordelijkheid
Geen opmerkingen:
Een reactie posten