Kort antwoord: ja. Bij een gratis of privé-account van ChatGPT staat er standaard een instelling aan waarmee OpenAI je gesprekken mag gebruiken om zijn modellen te verbeteren. Je kunt dat uitzetten. Bij de zakelijke versies gebeurt het standaard niet.
Veel mensen denken dat een gesprek met ChatGPT net zo privé is als een notitie op je eigen laptop. Dat klopt niet. Wat je typt, gaat naar de servers van OpenAI. Wat daar vervolgens mee gebeurt, hangt af van het soort account en van één instelling die de meeste gebruikers nooit hebben bekeken.
Wat er precies gebeurt met je gesprekken
OpenAI noemt de instelling "Improve the model for everyone". Staat die aan, dan kunnen je gesprekken worden gebruikt om toekomstige modellen te trainen. Bij gratis en betaalde privé-accounts staat die instelling standaard aan.
Dat betekent niet dat een ander jouw tekst letterlijk terugziet. Maar het betekent wel dat je de controle kwijt bent over informatie die je erin hebt gezet. Een klantnaam, een contractbedrag of een stuk broncode staat dan ergens waar jouw organisatie geen afspraken over heeft gemaakt.
Bij de zakelijke versies werkt het anders. Volgens OpenAI worden gesprekken in ChatGPT Business, Enterprise en Edu standaard niet gebruikt om modellen te trainen. Daar hoef je niets voor uit te zetten.
Zo zet je het uit
Op een privé-account doe je dit in een minuut:
Klik op je profielfoto en kies Settings.
Ga naar Data controls.
Zet Improve the model for everyone uit.
De instelling geldt voor je hele account, op elk apparaat. Gesprekken die al in je geschiedenis staan, blijven daar staan tot je ze zelf verwijdert.
De tijdelijke chat: handig, maar geen kluis
ChatGPT heeft ook een tijdelijke chat. Die verschijnt niet in je geschiedenis, maakt geen herinneringen aan en wordt niet gebruikt voor training. OpenAI bewaart een tijdelijke chat wel tot 30 dagen, onder meer om misbruik te kunnen controleren.
Een tijdelijke chat is dus prima voor een snelle vraag. Het is geen plek voor gegevens die je organisatie niet uit handen mag geven.
Waarom de instelling niet het hele verhaal is
Het is goed om training uit te zetten, maar het lost het belangrijkste probleem niet op. Ook met training uit staat je tekst op de servers van een externe partij. Als daar persoonsgegevens van klanten of collega's in staan, heb je een AVG-vraag: heeft je organisatie daar een overeenkomst voor, en mag het?
Daarom zijn er twee vragen die je team moet kunnen beantwoorden:
Welk account gebruik ik? Een privé-account valt buiten alle afspraken van je werkgever, ook als je het voor werk gebruikt.
Wat zet ik erin? Algemene vragen en geanonimiseerde teksten zijn meestal geen probleem. Namen, klantgegevens, cijfers en contracten horen er niet in, tenzij je organisatie daar een zakelijke tool met afspraken voor heeft.
In onze checklist over wat wel en niet in ChatGPT mag staat per soort gegeven wat je ermee doet.
Wat je als organisatie regelt
Je kunt niet bij elke medewerker controleren welke instelling aanstaat. Wat je wel kunt doen:
Bied een zakelijke tool aan. Dan hoeven mensen niet uit te wijken naar een privé-account.
Leg de grens uit in gewone taal. Niet "gebruik geen AI", maar welke gegevens nooit in een AI-tool gaan en waarom.
Laat iedereen dit één keer zelf zien. Mensen onthouden een instelling die ze zelf hebben uitgezet beter dan een regel in een beleidsdocument.
Dat laatste is precies waar het vaak misgaat. Niemand doet het expres verkeerd. De meeste mensen weten simpelweg niet dat deze instelling bestaat. In de AIGA-teamtraining leert iedereen in een paar uur hoe dit werkt, en waar de grens ligt.
Veelgestelde vragen
Gebruikt ChatGPT mijn gesprekken om te trainen?
Bij een gratis of betaald privé-account standaard wel, tenzij je de instelling "Improve the model for everyone" uitzet. Bij ChatGPT Business, Enterprise en Edu gebeurt dat volgens OpenAI standaard niet.
Is een tijdelijke chat helemaal privé?
Nee. Een tijdelijke chat wordt niet gebruikt voor training en staat niet in je geschiedenis, maar OpenAI bewaart hem wel tot 30 dagen. Zet er dus geen gevoelige bedrijfsgegevens in.
Mag ik met training uit wel klantgegevens invoeren?
Dat lost het AVG-vraagstuk niet op. De gegevens staan dan nog steeds bij een externe partij waar je organisatie misschien geen overeenkomst mee heeft. Gebruik voor persoonsgegevens alleen tools waarover je organisatie afspraken heeft gemaakt.
Geldt dit ook voor andere AI-tools?
Veel gratis AI-tools werken op een vergelijkbare manier. Kijk bij elke tool in de instellingen of in de privacyvoorwaarden wat er met je invoer gebeurt.
Bronnen

Ferry Hoes
Ferry Hoes is veelgevraagd spreker en trainer op het gebied van AI-geletterdheid. Hij staat meermaals per maand op het podium voor organisaties zoals a.s.r., VodafoneZiggo en verschillende ministeries. In 2020 won hij de Anti-Discriminatie AI-Hackathon van de Nederlandse overheid.
