Digitaalgezag logo digitaalgezag
AI voor bedrijven

ChatGPT zakelijk gebruiken: spelregels, risico's en mogelijkheden

ChatGPT bespaart gemiddeld 2 tot 5 uur per medewerker per week, maar zonder spelregels loopt je bedrijfsdata gevaar. Wat medewerkers wel en niet mogen doen.

LMLars Molenaar Laatst bijgewerkt: juni 2026
ChatGPT zakelijk gebruiken regels risico's bedrijfsdata MKB 2026

In 2023 lekte Samsung vertrouwelijke broncode via ChatGPT. Een softwareontwikkelaar plakte interne code in ChatGPT om een bug te debuggen. OpenAI gebruikte de ingevoerde data voor modeltraining. Samsung ontdekte het en verbood ChatGPT intern. Een maand later gebeurde het opnieuw bij hetzelfde bedrijf. Twee keer.

Samsung is geen uitzondering. Een enquête van Cyberhaven uit 2023 onder 1,6 miljoen medewerkers toonde aan dat 11 procent van de zakelijke data die in ChatGPT wordt ingevoerd, vertrouwelijk is: broncode, klantdata, financiële informatie, strategische plannen. Medewerkers doen het spontaan omdat het werkt, niet omdat ze de risico's kennen.

Dit artikel beschrijft de risico's, de regels, en de juiste tools per situatie.

Wat er precies mis kan gaan: drie scenario's

Scenario 1: Klantdata in de verkeerde handen

Een accountmanager kopieert een e-mailthread met klantgegevens, contractbedragen en interne commentaar in ChatGPT.com om een samenvatting te genereren. Die data verlaat de beveiligde omgeving van het bedrijf. OpenAI verwerkt de data via servers in de VS. Er is geen verwerkersovereenkomst (zie ook: verwerkersovereenkomst afsluiten). De AVG is geschonden.

Scenario 2: Bedrijfsgeheimen worden trainingsdata

Een productmanager beschrijft een nieuwe productstrategie die nog niet is gepubliceerd en vraagt ChatGPT feedback te geven. In de gratis ChatGPT-versie kan OpenAI die input gebruiken voor modelverbetering. Concurrenten die later vergelijkbare vragen stellen, kunnen via de output van het model profiteren van jouw strategie.

Scenario 3: Onjuiste AI-output die niemand controleert

Een jurist gebruikt ChatGPT om een contractclausule te redigeren. ChatGPT genereert een plausibel klinkende clausule die juridisch niet klopt voor de Nederlandse situatie. De jurist controleert het niet kritisch genoeg. Het contract wordt getekend. Twee jaar later wordt het probleem ontdekt bij een geschil.

De drie tools naast elkaar

Niet alle AI-assistenten zijn gelijk voor zakelijk gebruik:

EigenschapChatGPT.com (gratis/Plus)ChatGPT EnterpriseMicrosoft 365 Copilot
Prijs per maand0 / 22 dollar60 dollar/gebruiker30 euro/gebruiker (extra)
Data gebruikt voor trainingStandaard ja (opt-out mogelijk)NeeNee
Verwerkersovereenkomst mogelijkNeeJa (OpenAI DPA)Ja (Microsoft DPA)
Verwerking buiten EUJa (VS)Ja (VS, met SCCs)Binnen EU-regio mogelijk
AVG-compliant voor persoonsgegevensNeeJaJa
Context van je eigen bedrijfNeeNeeJa (via Microsoft Graph)
Geschikt voor vertrouwelijke dataNeeJa, beperktJa

De conclusie is duidelijk: ChatGPT.com is uitsluitend geschikt voor inhoud zonder persoonsgegevens en zonder vertrouwelijke bedrijfsinformatie. Voor zakelijk gebruik met bedrijfscontext is Microsoft 365 Copilot de veiligste optie voor organisaties die al Microsoft 365 gebruiken (zie ook: Copilot kosten en waarde).

Wat wel mag met ChatGPT.com

Er is een grote categorie taken waarbij ChatGPT.com volledig veilig en effectief is: inhoud zonder persoonsgegevens en zonder vertrouwelijke bedrijfsinformatie.

Toegestaan:

Teksten schrijven op basis van zelfbedachte of publieke informatie: blogposts, websiteteksten, productbeschrijvingen. Brainstormen over strategie zonder vertrouwelijke details te noemen. Samenvatten van publieke documenten, nieuwsartikelen, wetten en regelgeving. Code schrijven voor algemene functies zonder bedrijfsspecifieke logica. E-mails opstellen op basis van eigen instructies zonder klantgegevens in te voeren. Vertalingen van niet-vertrouwelijke teksten.

Niet toegestaan:

Namen, e-mailadressen, telefoonnummers of andere persoonsgegevens van klanten, medewerkers of prospects invoeren. Contracten, offertes of financiële gegevens met bedrijfsnamen en bedragen invoeren. Broncode met bedrijfsspecifieke logica, API-sleutels of configuratiedetails invoeren. Strategische plannen, fusiegesprekken of gevoelige hr-informatie invoeren.

Een AI-beleid in vijf stappen

Stap 1: Classificeer welke data vertrouwelijk is

Maak een eenvoudige categorisering: groen (openbaar), oranje (intern), rood (vertrouwelijk). Persoonsgegevens zijn altijd rood. Contracten en financiële data zijn rood. Marketingteksten zijn groen.

Stap 2: Koppel tools aan categorieën

Groen: ChatGPT.com toegestaan. Oranje: zakelijke AI-tools met verwerkersovereenkomst. Rood: uitsluitend geautoriseerde tools binnen de eigen beveiligde omgeving.

Stap 3: Stel een AI-beleid op en communiceer het

Een half A4 met drie regels werkt beter dan een juridisch document van tien pagina's dat niemand leest. Kern: wat mag in welk systeem, en wat nooit in welk systeem.

Stap 4: Train medewerkers praktisch

Geef concrete voorbeelden van wat wel en niet mag. Een e-mail schrijven zonder klantnamen: ja. De inbox samenvatten: alleen in Copilot. Verander abstracte regels in concrete scenario's.

Stap 5: Controleer periodiek

Vraag elk kwartaal in een teamvergadering hoe AI-tools worden gebruikt. Pas het beleid aan als nieuwe tools opduiken of als de praktijk afwijkt.

Kwaliteitscontrole: het meest onderschatte risico

De AI-risico's voor het MKB die het vaakst worden overschat: datalekken. Het risico dat het vaakst wordt onderschat: onjuiste output die zonder controle wordt gebruikt.

ChatGPT hallucineert. Het genereert overtuigende maar feitelijk onjuiste informatie, met name over juridische kwesties, fiscale regels, technische specificaties en statistieken. Het model heeft een trainingsknip en weet niets over ontwikkelingen na die datum.

Stel als organisatienorm in dat:

AI-output op feitelijke claims altijd wordt geverifieerd via primaire bronnen. AI-gegenereerde teksten voor externe communicatie altijd worden gelezen door een medewerker voor verzending. AI-output nooit direct wordt gebruikt voor juridische, fiscale of medische adviezen zonder expertbeoordeling.

Productiviteitswinst: wat realistisch is

McKinsey Global Institute (2023) schat de productiviteitswinst van generatieve AI voor kenniswerkers op 10 tot 15 procent van de werkweek. Microsoft rapporteert in hun Copilot-impactstudie dat gebruikers gemiddeld 30 minuten per dag besparen op e-mail en vergadering-samenvatting. Dat zijn 2,5 uur per werkweek.

Bij een team van 10 kenniswerkers met een gemiddelde kostenplaats van 45 euro per uur is 2,5 uur per week per persoon een jaarlijkse tijdsbesparing van 58.500 euro. De kosten van Microsoft 365 Copilot voor 10 gebruikers: 3.600 euro per jaar.

Veelgestelde vragen

Mogen medewerkers ChatGPT gebruiken op eigen initiatief als de werkgever geen beleid heeft?

Formeel ja, maar zonder beleid is onduidelijk wat de kaders zijn. Als een medewerker daarbij vertrouwelijke data invoert, is de werkgever als verwerkingsverantwoordelijke toch verantwoordelijk voor de AVG-overtreding. Stel beleid in.

Is ChatGPT Plus veiliger dan de gratis versie?

Gedeeltelijk. ChatGPT Plus (22 dollar/maand) biedt een opt-out voor modeltraining, maar er is nog steeds geen verwerkersovereenkomst mogelijk. Data wordt nog steeds verwerkt door OpenAI in de VS. Voor persoonsgegevens is het niet geschikt.

Wat is het verschil tussen ChatGPT en Microsoft Copilot?

Microsoft Copilot verwerkt data binnen jouw eigen Microsoft 365-tenant en heeft toegang tot jouw e-mails, documenten en vergaderingen via de Microsoft Graph. ChatGPT heeft die context niet. Zie de uitgebreide vergelijking ChatGPT vs Copilot.

Tijdsbesparing per taaktype: wat de cijfers zeggen

Microsoft heeft in 2024 een onderzoek gepubliceerd onder 31.000 gebruikers van Microsoft 365 Copilot. Resultaten voor Nederlandse context relevant:

TaaktypeTijdsbesparing per taakWekelijkse besparing bij dagelijks gebruik
E-mail samenvatten (10 e-mails/dag)4 minuten per e-mail3,5 uur/week
Vergadernotulen genereren25 minuten per vergadering2 uur/week (4 vergaderingen)
Eerste concept schrijven (1 document/dag)45 minuten per document3,75 uur/week
Code debuggen30-60 minuten per bugAfhankelijk van codeerbasis
Presentatie structureren60 minuten per deck1 uur/week (1 deck)

Totaal potentieel voor een kenniswerker die alle functionaliteiten actief gebruikt: 8 tot 11 uur per week. Realistisch bij gemiddeld gebruik: 2 tot 4 uur per week. Bij 20 euro kostenplaats per uur en 2,5 uur besparing per week is dat 2.600 euro per medewerker per jaar. Copilot kost 360 euro per gebruiker per jaar.

Verantwoordelijkheden bij AI-gebruik: wie is aansprakelijk?

Als ChatGPT een onjuiste juridische clausule genereert die jij zonder controle in een contract verwerkt, en die clausule leidt tot schade: wie is aansprakelijk?

Antwoord: jij, als gebruiker. OpenAI's gebruiksvoorwaarden zijn expliciet: de output van ChatGPT is ter informatie en geen juridisch, financieel, medisch of ander professioneel advies. De gebruiker is verantwoordelijk voor de beoordeling en het gebruik van de output.

Dat maakt kwaliteitscontrole geen optie maar een noodzaak:

Type outputVerificatievereisteRisico bij geen controle
Tekst voor externe communicatieInhoudelijk lezenReputatieschade bij fouten
Juridische clausulesExpert review verplichtContractuele aansprakelijkheid
Financiële berekeningenControleer elke formuleFoutieve beslissingen
Medische informatieNooit zakelijk inzettenGezondheidsrisico
Technische specificatiesTechnische reviewImplementatiefouten

Concrete tijdsbesparing ChatGPT Team: gemeten resultaten

Bedrijven die ChatGPT Team inzetten voor kenniswerk rapporteren gemiddeld 30-60 minuten tijdsbesparing per gebruiker per dag bij intensief gebruik. Bij een gebruiksprijs van €25 per maand en een tijdswaarde van €45 per uur is de break-even: 9 minuten tijdsbesparing per werkdag. Vrijwel elke kenniswerker haalt dat moeiteloos.

Meest waardevolle use-cases per tijdsbesparing:

Schrijven en bewerken: 45-75 minuten per dag bij intensieve schrijvers (marketeers, juristen, managers). E-mails opstellen gaat van 8-15 minuten naar 2-4 minuten per e-mail.

Samenvatten en onderzoek: documenten van 20-50 pagina's samenvatten gaat van 60-90 minuten naar 5-10 minuten.

Code schrijven en debuggen: 40-70% sneller bij ontwikkelaars die GitHub Copilot of ChatGPT gebruiken voor code.

Vergadering voorbereiden: agendapunten, achtergrond en vragen opstellen: van 45-60 minuten naar 10-15 minuten.

ChatGPT Team vs. gratis: het Team-plan (€25/maand) biedt geen prompts bewaren voor modeltraining, hogere gebruikslimieten (geen pauzering bij druk gebruik), toegang tot o1 en o3-modellen en een beheerdersdashboard voor teambeheer. Voor zakelijk gebruik met enige vertrouwelijkheid is het Team-plan verplicht.

ChatGPT Team biedt 100.000 GPT-4o-berichten per maand per gebruiker zonder pauzering; de gratis versie wordt beperkt bij druk gebruik.

ChatGPT Team kost €25 per gebruiker per maand en biedt onbeperkt GPT-4o gebruik. Break-even voor een kantoormedewerker: 9 minuten tijdsbesparing per werkdag bij €45 uurtarief, €25/mnd = 0,09 uur.

*Zie ook: AI en de AVG, Verwerkersovereenkomst afsluiten, AI risico's voor het MKB, ChatGPT vs Copilot vergelijking en Microsoft 365 Copilot kosten.*

Lees ook