Sentun Slim met je centen. Veilig met je data.
Privacy

Is ChatGPT veilig? Wat je wel en niet moet delen

Is ChatGPT veilig voor je privacy? Wat OpenAI, Anthropic en Google met je data doen, en hoe je AI veilig gebruikt zonder BSN of rekeningnummers.

10 min lezen Sentun
Handen anonimiseren een papieren belastingdocument met een groene markeerstift aan een houten tafel

Het korte antwoord: ChatGPT is veilig genoeg voor de meeste alledaagse vragen, maar niet geschikt om je BSN, rekeningnummers of volledige financiële documenten ongefilterd in te plakken. Het verschil zit niet in “ChatGPT is onveilig”, maar in wat je precies deelt en wat daarmee gebeurt zodra het je apparaat verlaat. Dit artikel legt uit wat OpenAI, Anthropic en Google met je gesprekken doen, waar de Autoriteit Persoonsgegevens voor waarschuwt, en hoe je AI wel veilig inzet voor je eigen cijfers.

Wat gebeurt er met je gegevens als je iets in ChatGPT typt?

Zodra je een bericht verstuurt, gaat de tekst naar de servers van de aanbieder: OpenAI voor ChatGPT, Anthropic voor Claude, Google voor Gemini. Daar wordt het bericht verwerkt om een antwoord te genereren, en meestal ook opgeslagen in je gespreksgeschiedenis. Afhankelijk van je instellingen kan dat gesprek daarna ook gebruikt worden om het onderliggende model te verbeteren of te trainen. Dat laatste is precies waar de meeste onduidelijkheid over bestaat, en waar je zelf invloed op hebt.

Belangrijk om te beseffen: dit geldt voor de tekst die je zelf typt of plakt. Een geüploade PDF wordt op dezelfde manier verwerkt, alleen dan met de volledige inhoud van het document in één keer, inclusief alles wat daar toevallig ook in staat.

Is ChatGPT “veilig”? Twee verschillende vragen

“Is ChatGPT veilig” kan twee dingen betekenen, en die worden vaak door elkaar gehaald:

  • Is de verbinding veilig? Ja. Het verkeer tussen jou en OpenAI, Anthropic of Google loopt versleuteld (HTTPS), zoals bij vrijwel elke moderne website. Iemand die je wifi afluistert, ziet je gesprek niet.
  • Is het veilig voor je privacy? Dat hangt af van wat je deelt. De aanbieder ziet je bericht namelijk wél, kan het bewaren en kan het (afhankelijk van je instellingen) gebruiken om het model te trainen. Dat is geen datalek of hack, het is gewoon hoe de dienst werkt.

De vraag die er echt toe doet, is dus niet “kan iemand mijn gesprek onderscheppen”, maar “vind ik het prima wat OpenAI, Anthropic of Google zelf met mijn tekst doen”. Dat brengt je bij de instellingen en het beleid van elke aanbieder afzonderlijk.

Wat doen ChatGPT, Claude en Gemini precies met je gesprekken?

De grote drie werken op vergelijkbare, maar niet identieke manieren. Een indicatie (instellingen en voorwaarden kunnen wijzigen, check bij twijfel de actuele instellingen van de aanbieder zelf):

ChatGPT (OpenAI)Claude (Anthropic)Gemini (Google)
Training standaard aan?Ja, tenzij je ‘m uitzetJa, tenzij je ‘m uitzet (sinds een beleidswijziging in 2025)Ja, zolang ‘Gemini Apps Activity’ aanstaat
Uitzetten kan viaInstellingen → Data Controls → “Improve the model for everyone” uit, of een Temporary ChatInstellingen → Privacy → “Improve Claude for everyone” uitGoogle-account → Gegevens en privacy → Gemini Apps Activity uit
Menselijke beoordeling mogelijk?Bij gerapporteerde of gemarkeerde gesprekkenBij gerapporteerde of gemarkeerde gesprekkenJa, een deel van de gesprekken kan door een menselijke beoordelaar worden bekeken; ook met Activity uit blijft beoordeling voor veiligheidsdoeleinden mogelijk
Zakelijke accounts (Team/Enterprise)Standaard uitgesloten van trainingAparte zakelijke voorwaarden, doorgaans strengerAparte Workspace-voorwaarden, doorgaans strenger

Zelfs met training uitgezet, bewaren aanbieders je gesprek meestal nog een periode voor veiligheid, misbruikbestrijding en juridische verplichtingen. Bij OpenAI is dat voor Temporary Chats bijvoorbeeld nog tot ongeveer 30 dagen. Uitzetten van training betekent dus niet dat je bericht meteen nergens meer bestaat, het betekent vooral dat het niet meer in het model terechtkomt. Gebruik je AI via de API of via een zakelijke omgeving, dan gelden aparte voorwaarden: daar wordt standaard niet op je gegevens getraind.

De waarschuwing van de Autoriteit Persoonsgegevens

Dit is geen theoretisch risico. De Autoriteit Persoonsgegevens (AP), de Nederlandse privacytoezichthouder, waarschuwde in 2025 expliciet dat het gebruik van AI-chatbots kan leiden tot datalekken. De AP ontving dat jaar tientallen meldingen waarbij medewerkers persoonsgegevens van klanten, patiënten of inwoners in gratis chatbots plakten, vaak op eigen initiatief en in strijd met afspraken van de werkgever. Een bekend voorbeeld: bij de gemeente Eindhoven kwamen dossiers met persoonsgegevens van inwoners en medewerkers, waaronder jeugdzorggegevens, via een publieke AI-chatbot terecht.

De kern van de waarschuwing: zodra je persoonsgegevens in een chatbot typt, krijgt de aanbieder van die chatbot daar toegang toe, vaak zonder dat degene over wie de gegevens gaan dat weet of daarmee heeft ingestemd. Dat geldt voor werksituaties net zo goed als voor je eigen financiële documenten.

Wat je nooit zou moeten delen met een AI

Een paar categorieën waarbij je altijd eerst moet nadenken, of gewoon niet moet delen:

  • Burgerservicenummer (BSN). Zie de volgende sectie, hier geldt een aparte, harde regel.
  • Volledige rekeningnummers en betaalgegevens. Voor een berekening heb je een IBAN zelden nodig; laat het gewoon weg.
  • Wachtwoorden, inlogcodes en tokens. Evident, maar wordt in de praktijk toch regelmatig per ongeluk meegeplakt in een screenshot of paste.
  • Herleidbare gegevens van anderen. Namen, adressen of dossiers van klanten, patiënten of collega’s zijn niet van jou om te delen, ook niet met de beste bedoelingen.
  • Ruwe officiële documenten. Je IB-aangifte, UPO-pensioenoverzicht of hypotheek-jaaropgave staan vol met precies de combinatie van gegevens (naam, BSN, adres, inkomen) die identiteitsfraude eenvoudig maakt.

Waarom je BSN nergens in een chatvenster hoort

Dit verdient een aparte, scherpere regel dan de rest. Volgens de Rijksoverheid mogen organisaties buiten de overheid, zoals een AI-aanbieder, je BSN alleen gebruiken als een wet dat specifiek voorschrijft, bijvoorbeeld een zorgverzekeraar of een werkgever bij de loonaangifte. Zelfs je eigen expliciete toestemming vormt daar geen uitzondering op. Een chatbot van OpenAI, Anthropic of Google heeft geen enkele wettelijke grondslag om je BSN te verwerken, en heeft het voor een rekensom ook gewoonweg niet nodig.

Met andere woorden: het is niet alleen voorzichtig, het is ook overbodig. Een AI kan je vraag over aftrekposten, jaarruimte of hypotheekrente prima beantwoorden zonder ooit je BSN te zien.

Wat wel prima is om te delen

Niet alles hoeft anoniem. Om het praktisch te houden:

  • Algemene vragen zonder persoonlijke context. “Hoe werkt de jaarruimte voor lijfrente” of “wat is het verschil tussen een gewone en een periodieke gift” zijn vragen zonder enig privacyrisico.
  • Afgeronde of geanonimiseerde bedragen. “Ik heb een inkomen van ongeveer 55.000 euro en een hypotheek van 3 ton” bevat geen herleidbare gegevens, maar wel genoeg structuur voor een zinnige berekening.
  • Hypothetische scenario’s. “Stel dat iemand 40.000 euro spaargeld heeft, wat is het verschil in box 3 tussen sparen en beleggen” werkt net zo goed als met je eigen, echte cijfers.
  • Al geanonimiseerde documenten. Precies waar de volgende sectie over gaat.

Voorbeeld: hetzelfde document, twee manieren

Een vereenvoudigd voorbeeld van een zin uit een IB-aangifte, op twee manieren aangeleverd aan een AI:

Ongefilterd: “Belastingplichtige J. de Vries, BSN 123456789, Kerkstraat 12, Amsterdam, verzamelinkomen box 1: €58.400, betaalde hypotheekrente: €6.200.”

Geanonimiseerd: “Belastingplichtige [NAAM], BSN [BSN], [ADRES], verzamelinkomen box 1: €58.400, betaalde hypotheekrente: €6.200.”

De AI kan met de tweede versie exact dezelfde analyse maken: dezelfde bedragen, dezelfde structuur, dezelfde rekensom over renteaftrek of vrijstellingen. Alleen de gegevens die niets aan de berekening toevoegen, je naam, BSN en adres, zijn vervangen door placeholders. Dat is het hele idee achter veilig AI-gebruik voor je eigen documenten: de cijfers blijven, de identiteit niet.

Zo zet je de privacy-instellingen zelf goed

Los van wat je zelf wel of niet deelt, kun je bij elke aanbieder de standaardinstelling aanpassen:

  1. ChatGPT: ga naar Instellingen → Data Controls en zet “Improve the model for everyone” uit, of gebruik een Temporary Chat voor eenmalige vragen.
  2. Claude: ga naar Instellingen → Privacy en zet “Improve Claude for everyone” uit.
  3. Gemini: ga in je Google-account naar Gegevens en privacy → Gemini Apps Activity en zet deze uit.

Dit voorkomt dat je gesprekken worden gebruikt om het model te trainen, maar het voorkomt niet dat de aanbieder je bericht ontvangt en (tijdelijk) opslaat. Voor gegevens die je apparaat helemaal niet zou moeten verlaten, is instellingen aanpassen dus niet genoeg: die haal je er vooraf uit.

Privé versus werk: net iets strenger op kantoor

Bij je eigen belastingaangifte beslis jij zelf wat je risico’s acceptabel vindt. Op je werk ligt dat anders: daar gaat het vaak om gegevens van klanten, patiënten of collega’s, en die zijn niet van jou om weg te geven. Zoals de AP illustreert met het voorbeeld van de gemeente Eindhoven, kan een AI-chatbot zo een datalek opleveren waarvoor de werkgever verantwoordelijk is, ook als een medewerker de chatbot met de beste bedoelingen gebruikte. Check dus altijd eerst het beleid van je werkgever voordat je werkgerelateerde gegevens in een publieke chatbot plakt, en gebruik waar mogelijk een zakelijk account met strengere voorwaarden.

Zo gebruik je AI wel veilig voor je financiële vragen

Voor je eigen documenten geldt: haal de persoonsgegevens eruit vóórdat er iets naar een AI gaat. Daarvoor is Sentun gemaakt, als veilige tussenstap, niet als de AI zelf en zonder zelf een advies te geven.

  1. Anonimiseer lokaal. Je laadt je IB-aangifte, UPO of hypotheek-jaaropgave lokaal in je browser. De verwerking draait op je eigen apparaat; je naam, BSN, adres en rekeningnummers worden vervangen door placeholders. Het document verlaat je apparaat niet.
  2. Krijg een doordachte vraag. Je krijgt de geanonimiseerde tekst plus een expertprompt die de AI je situatie systematisch laat doorlopen, voor belasting, vermogen, pensioen of hypotheek.
  3. Plak in de AI van je keuze. ChatGPT, Claude, Gemini, of een dienst die niet eens om een account vraagt. De AI ziet alleen bedragen en structuur, niet wie erachter zit; controleer zelf altijd eerst dat alle persoonlijke gegevens echt vervangen zijn voordat je op versturen klikt.

Het resultaat is geen advies en geen vervanging van een adviseur, maar een gestructureerde eerste analyse waarmee je zelf verder kunt. Onze belastingcheck is hier precies op gebouwd, en werkt op dezelfde manier voor vermogen, pensioen en hypotheek. Hoe de anonimisatie technisch werkt, en waarom je dat zelf kunt controleren, lees je op hoe het werkt.

Veelgestelde vragen

Is ChatGPT veilig om te gebruiken? Voor algemene vragen wel. Voor vragen met persoonsgegevens, financiële details of BSN ligt dat anders: die gegevens verlaten je apparaat en komen op servers van de aanbieder terecht. Veilig gebruiken betekent vooral goed nadenken over wat je precies deelt.

Gebruikt ChatGPT mijn gegevens om het model te trainen? Standaard kan dat wel, tenzij je de instelling “Improve the model for everyone” uitzet of een Temporary Chat gebruikt. OpenAI bewaart gesprekken ook dan nog een periode voor veiligheid en misbruikcontrole. Zakelijke Team- en Enterprise-accounts zijn standaard uitgesloten van training.

Wat moet ik nooit met AI delen? Je BSN, volledige rekeningnummers, wachtwoorden en inloggegevens, en herleidbare medische of juridische dossiers van jezelf of anderen. Bedrijven buiten de overheid mogen je BSN sowieso alleen gebruiken als een wet dat voorschrijft, een chatbot heeft daar geen wettelijke grond voor.

Is AI gebruiken op mijn werk anders dan privé? Ja. Op werk gaat het vaak om gegevens van anderen (klanten, patiënten, collega’s), en dat valt onder de verantwoordelijkheid van je werkgever. De Autoriteit Persoonsgegevens waarschuwt expliciet voor datalekken doordat medewerkers persoonsgegevens van derden in gratis chatbots plakken.

Hoe gebruik ik AI wel veilig voor mijn financiële vragen? Haal persoonsgegevens uit je document vóórdat je het aan een AI voorlegt. Sentun anonimiseert je IB-aangifte, UPO of hypotheek-jaaropgave lokaal in je browser, zodat alleen de bedragen en structuur overblijven en je zelf in de AI van je keuze verdergaat.

Veilig beginnen

Wil je AI gebruiken voor je eigen belasting-, vermogens-, pensioen- of hypotheekvraag zonder je BSN, naam of rekeningnummers weg te geven? Bekijk hoe de belastingcheck van Sentun werkt. Meer over wat AI wel en niet kan bij je hypotheek lees je in hypotheekadvies met AI, en de meest over het hoofd geziene aftrekposten vind je in de aftrekposten die Nederlanders het vaakst vergeten.

Dit artikel is algemene informatie over privacy en AI, geen juridisch, fiscaal of financieel advies. Voorwaarden van AI-aanbieders en regels rond gegevensbescherming kunnen wijzigen; check bij twijfel de actuele instellingen van de aanbieder of raadpleeg de Autoriteit Persoonsgegevens.