AIComplianceHubAIComplianceHub
PrijzenKennisbankOver onsContactInloggenGratis Risicoscan
Platform
Compliance dashboardUw compliance-status in één oogopslagAI-registerElk AI-systeem geregistreerd, verplichtingen direct duidelijkSchaduw-AI & AI-aanvragenVind wat er al draait, bewaak wat er bijkomtAI-agentsWeet wat elke agent doet en waar hij bij kanGovernanceElk kwartaal automatisch gecheckt of u nog op orde bentDocumentgeneratieVan AI-beleid tot risicobeoordeling, op maat gegenereerdE-learningVerplichte AI-geletterdheid geregeld, certificaat per medewerkerAI Act VraagbaakElke AI Act-vraag direct beantwoord, in gewoon NederlandsVolledig platformoverzicht
PrijzenKennisbankOver onsContactInloggen
Gratis Risicoscan
AIComplianceHubAIComplianceHub

Het AI-register en compliance-platform voor Nederlandse bedrijven.

Product

RisicoscannerPlatformPrijzenDemo bekijkenAI-registerSchaduw-AIAI-agentsAI governanceAI-geletterdheid e-learningDocumentgeneratieWat is nieuw

EU AI Act

EU AI Act-gidsKennisbankDeadlinesBoetesConformiteitMKB Checklist

Sectoren

ICT & SoftwareZorgFinanceOverheidHR & RecruitmentOnderwijsAlle sectoren →

Bedrijf

Over onsPartnerContact

Juridisch

PrivacybeleidCookieverklaringVoorwaarden
© 2026 AIComplianceHub.nl — Alle rechten voorbehoudenDit is een hulpmiddel, geen juridisch advies.
Terug naar kennisbank

Risico & compliance

11 juni 2026·9 min leestijd·Delen

Een externe AI toegang geven tot je bedrijfsdata: mag dat onder de AVG?

Op deze pagina(8)
  • Waar zit het privacyrisico echt?
  • Wie is verwerkingsverantwoordelijke en wie verwerker?
  • Waar belandt uw data echt?
  • Mag u nog op naam zoeken?
  • Het AVG-pakket op een rij
  • Wat zegt de AI Act hierover?
  • Zo sluit u een externe AI veilig aan
  • Veelgestelde vragen

In het kort

  • Een externe AI op uw data mag, mits verwerkersovereenkomst, grondslag, DPIA en bekende datalocatie geregeld zijn.
  • De koppeling (zoals MCP) is niet de risicobron: bepalend is waar het model draait en wat u contractueel regelt.
  • ChatGPT en Claude draaien standaard in de VS; EU-verwerking loopt via AWS Bedrock of Google Vertex in een EU-regio.
  • U blijft verwerkingsverantwoordelijke; een DPIA is bij AI op persoonsgegevens vrijwel altijd verplicht.

Mag u een externe AI, zoals ChatGPT of Claude, toegang geven tot uw interne bedrijfsdata met persoonsgegevens? Het korte antwoord: ja, dat mag, mits u een verwerkersovereenkomst hebt, een geldige grondslag, een DPIA waar nodig en u weet waar de data wordt verwerkt. De grootste denkfout is dat de koppeltechniek, zoals het Model Context Protocol, de vraag bepaalt. Dat doet ze niet. Wat telt is waar het model draait en wat u contractueel en technisch hebt geregeld.

Steeds meer organisaties koppelen hun systemen aan een AI-agent. Een agent die uw documentmanagementsysteem doorzoekt, vragen beantwoordt over dossiers of concepten opstelt op basis van bestaande stukken. Zolang dat binnen uw eigen omgeving blijft, is er weinig nieuws onder de zon. Het kantelpunt zit in dat ene woord: extern.

Waar zit het privacyrisico echt?

Een koppeling als MCP is een transportlaag, geen opslagplek. Dat klinkt geruststellender dan het is. De server die de koppeling verzorgt kan prima binnen uw eigen omgeving draaien, maar alles wat die teruggeeft wordt als context meegestuurd naar het model. Bij een extern gehost model bestaat er geen modus waarin de AI alleen meekijkt zonder dat er iets naar buiten gaat. De gegevens die de agent gebruikt, gaan per vraag naar de plek waar het model rekent.

Daarmee verschuift de echte vraag. Niet of u een AI koppelt, maar waar die AI draait en wat u hebt vastgelegd. Twee identieke koppelingen kunnen juridisch totaal verschillen. De een stuurt data naar een server in de Verenigde Staten, de ander houdt alles binnen een Europese omgeving met een getekende verwerkersovereenkomst.

Wie is verwerkingsverantwoordelijke en wie verwerker?

Uw organisatie blijft verwerkingsverantwoordelijke. U bepaalt immers waarom en hoe de persoonsgegevens worden verwerkt, en die rol verschuift niet door een AI in te schakelen. De AI-aanbieder is in beginsel verwerker. Let wel op de keten, want die wordt langer dan veel mensen denken.

  • U blijft verwerkingsverantwoordelijke

    U bepaalt het doel en de middelen van de verwerking. Dat verandert niet doordat een AI het werk uitvoert.

  • De AI-aanbieder is verwerker

    Mits die alleen op uw instructie verwerkt en de data niet voor eigen doelen gebruikt, zoals het trainen van modellen.

  • De cloudprovider is subverwerker

    Draait u het model via AWS Bedrock of Google Vertex, dan komt die partij er als extra schakel bij.

  • De koppelserver telt mee

    Draait de connector bij een leverancier, dan is dat opnieuw een schakel met een eigen afspraak.

Een aandachtspunt bij de rolverdeling. Een verwerker die uw data gaat gebruiken voor eigen doeleinden, zoals het verbeteren van zijn modellen, is voor dat deel geen verwerker meer maar zelfstandig verantwoordelijke. Dan klopt uw hele constructie niet meer. Bij de zakelijke producten van de grote aanbieders is dat afgedekt, maar controleer het per leverancier. Het bredere onderscheid tussen beide wetten staat in AI Act en AVG: hoe verhouden ze zich?.

Waar belandt uw data echt?

Dit is het punt waar het in de praktijk misgaat. De directe consumentenomgeving van ChatGPT en Claude, en ook de standaard-API, draait standaard op infrastructuur in de Verenigde Staten. Wilt u dat de verwerking binnen de EU blijft, dan loopt de route via een cloudplatform. Claude draait in EU-regio's via AWS Bedrock of Google Vertex AI, met verwerking in bijvoorbeeld Frankfurt of Ierland. Dat is geen detail. Het is het verschil tussen een doorgifte naar een derde land en verwerking gewoon binnen Europa.

Voor de zakelijke producten is de basis op orde. Er is een verwerkersovereenkomst met standaardcontractbepalingen, zakelijke data wordt standaard niet gebruikt voor training, de bewaartermijn is kort en zero data retention is mogelijk voor wie daarvoor in aanmerking komt. Voor een doorgifte naar de Verenigde Staten kunt u leunen op het EU-VS Data Privacy Framework, maar dat kader ligt onder vuur en er loopt nog een procedure bij het Europese Hof. Europese hosting is simpelweg de robuustere keuze. Welke varianten er zijn, leest u in private LLM zakelijk gebruiken en AI-tools inkopen onder de AI Act.

Mag u nog op naam zoeken?

Technisch kan zoeken op naam gewoon. De vraag is alleen niet of u het mag, maar welke gegevens daarmee uw omgeving verlaten. Elke treffer die de agent gebruikt, reist als context mee naar het model. Dataminimalisatie (artikel 5 AVG) vertaalt zich hier vooral naar autorisatie. Zet niet uw hele systeem open, maar geef de agent per gebruiker alleen toegang tot wat nodig is.

Moet u dan altijd pseudonimiseren of anonimiseren? Nee. Pseudonimiseren is niet in alle gevallen wettelijk verplicht, maar het is wel uw sterkste risicoverlager en bij gevoelige dossiers in de praktijk bijna een must. Volledig anonimiseren botst meestal met de use case, want u wilt juist op naam kunnen werken. De Europese privacytoezichthouders (EDPB) bevestigden in hun opinie over AI-modellen uit 2024 dat dit een afweging per geval is, geen simpel ja of nee.

Het AVG-pakket op een rij

In de basis is een externe AI op persoonsgegevens toegestaan, mits het pakket compleet is.

  • Verwerkersovereenkomst

    Een DPA met de aanbieder en met elke subverwerker in de keten (artikel 28 AVG).

  • Grondslag

    Een heldere basis onder artikel 6, met extra aandacht voor bijzondere of strafrechtelijke gegevens (artikel 9 en 10).

  • DPIA

    Een data protection impact assessment (artikel 35), bij gevoelige en grootschalige verwerking vrijwel altijd verplicht.

  • Doorgifte geregeld

    Europese hosting, of een geldig doorgiftemechanisme als data de EU verlaat.

Twee punten verdienen nadruk. Een DPIA is hier vrijwel zeker verplicht: de Autoriteit Persoonsgegevens rekent AI met persoonsgegevens tot de hoog-risico verwerkingen waarvoor u vooraf een beoordeling doet. En gerechtvaardigd belang is niet vanzelf de sterkste grondslag, zeker niet bij client- of patientdossiers. Vaak leunt u eerder op de uitvoering van een overeenkomst of een wettelijke plicht. Hoe u zo'n beoordeling opzet, staat in een AI-risicoanalyse uitvoeren en de grondrechtentoets (FRIA).

Wat zegt de AI Act hierover?

De AVG en de AI Act zijn twee aparte sporen die elkaar raken. De AVG gaat over de persoonsgegevens in uw data. De AI Act gaat over het AI-systeem zelf. Voor een agent die uw dossiers doorzoekt, betekent dat het volgende.

De meeste van zulke agents zijn geen hoog-risico-systeem. Toch zijn er verplichtingen die nu al spelen. AI-geletterdheid is sinds 2 februari 2025 verplicht voor iedereen die met de AI werkt (artikel 4). Communiceert de agent met mensen of genereert hij content, dan komt de transparantieplicht van artikel 50 in beeld. En let op de toepassing. Zet u dezelfde agent in voor werving, de beoordeling van medewerkers of kredietbeoordeling, dan kan het systeem wel hoog-risico worden onder Bijlage III, met een grondrechtentoets erbovenop. Belangrijk daarbij: hoog-risico is een eigenschap van wat het systeem doet, niet van uw sector. Meer hierover in de complete gids over de EU AI Act, AI-geletterdheid en hoog-risico AI.

Goed nieuws voor de werklast. De DPIA onder de AVG en de risicobeoordeling onder de AI Act kunt u in een governance-traject combineren in plaats van dubbel werk te doen.

Zo sluit u een externe AI veilig aan

  1. 1

    Kies bewust waar het model draait

    Wilt u Europese verwerking, ga dan via AWS Bedrock of Google Vertex in een EU-regio. De directe ChatGPT- of Claude-omgeving draait standaard in de Verenigde Staten.

  2. 2

    Teken de verwerkersovereenkomsten

    Regel een DPA met de aanbieder en de cloudprovider. Breng daarna de hele keten van subverwerkers in kaart.

  3. 3

    Bepaal de grondslag met een jurist

    Leg vast waarop u de verwerking baseert en controleer of er bijzondere of strafrechtelijke gegevens in het spel zijn.

  4. 4

    Voer een DPIA uit

    Combineer die meteen met uw AI Act-risicobeoordeling.

  5. 5

    Beperk de toegang tot het noodzakelijke

    Geef de agent per gebruiker alleen toegang tot de dossiers en velden die echt nodig zijn.

  6. 6

    Regel retentie, logging en beveiliging

    Kies een korte bewaartermijn of zero data retention en bescherm de koppeling tegen prompt injection en te ruime rechten.

  7. 7

    Borg geheimhouding in de contracten

    Valt u onder een beroepsgeheim, leg dat dan expliciet door aan elke verwerker in de keten.

Veelgestelde vragen

Mag ChatGPT bij onze klantgegevens?

In de gratis of standaard consumentenvorm kunt u dat beter niet doen, want die draait buiten de EU en zonder verwerkersovereenkomst. Met een zakelijke variant, een getekende DPA en Europese hosting kan het wel, mits uw grondslag en DPIA op orde zijn.

Waar staat de data van Claude of ChatGPT?

Standaard op servers in de Verenigde Staten. Voor verwerking binnen de EU gebruikt u Claude via AWS Bedrock of Google Vertex AI in een Europese regio, of een vergelijkbare zakelijke oplossing met data residency in Europa.

Is een DPIA verplicht bij een AI-agent op persoonsgegevens?

In de praktijk vrijwel altijd. De Autoriteit Persoonsgegevens schaart AI met persoonsgegevens onder de hoog-risico verwerkingen, en grootschalige verwerking van gevoelige data met nieuwe technologie raakt meerdere criteria van artikel 35 tegelijk.

Is een verwerkersovereenkomst genoeg?

Nee. Een DPA is noodzakelijk, maar niet voldoende. U hebt daarnaast een geldige grondslag, geregelde doorgifte, dataminimalisatie en waar nodig een DPIA. De overeenkomst dekt de relatie met de verwerker, niet de rechtmatigheid van de verwerking zelf.

Wat is het verschil met Microsoft 365 Copilot?

Juridisch is het hetzelfde regime. Het verschil zit in de afbakening. Bij Copilot zijn governance en hosting grotendeels ingebakken binnen uw eigen tenant. Bij een open koppeling regelt u diezelfde waarborgen zelf. Zie Copilot-governance onder de AI Act.

Moeten we persoonsgegevens anonimiseren voordat de AI ze ziet?

Niet per se. Anonimiseren is zelden haalbaar als u juist op naam wilt werken. Realistischer is pseudonimiseren waar het kan, gecombineerd met Europese hosting en strakke toegangsrechten.

Weet u welke AI bij uw data kan?

Breng uw AI-tools en risico's in kaart

De gratis risicoscan inventariseert welke AI-tools uw organisatie gebruikt en waar de gegevens belanden. Een concrete eerste stap richting DPIA en AI-beleid.

Start gratis risicoscan

Verder in de kennisbank

8 min · Risico & compliance

AFM 12 bouwstenen voor audit-tooling: wat verwacht de toezichthouder van AI in de controle?

Wat verwacht de AFM van accountantskantoren die AI in de controle inzetten? De 12 bouwstenen uit het toezichtrapport van december 2025, uitgelegd, plus wat de AFM vanaf 2026 toetst.

8 min · Risico & compliance

Veilige AI voor notarissen: waar staat je data en mag dat?

Mag een notaris AI op dossiers loslaten en waar belandt die data? Datalocatie, EU-opslag, beroepsgeheim (Wna art. 22), verwerkersovereenkomst en DPIA op een rij.

Verwante onderwerpen: waarom AIComplianceHub, prijzen, de gratis risicoscan, of alle artikelen.

Op deze pagina

  • Waar zit het privacyrisico echt?
  • Wie is verwerkingsverantwoordelijke en wie verwerker?
  • Waar belandt uw data echt?
  • Mag u nog op naam zoeken?
  • Het AVG-pakket op een rij
  • Wat zegt de AI Act hierover?
  • Zo sluit u een externe AI veilig aan
  • Veelgestelde vragen