Het antwoord is: Gemini, de AI van Google, leest standaard mee in je Gmail en Drive, en uitschakelen is niet eenvoudig door misleidende menu’s. Als je niets doet, gebruikt Google jouw bedrijfsdata om zijn AI te trainen, zonder dat je daar altijd expliciet toestemming voor geeft.

Wat er aan de hand is

Google integreert Gemini steeds dieper in zijn ecosysteem, waaronder Gmail en Google Drive. De AI heeft toegang tot jouw e-mails, documenten, spreadsheets en andere bestanden om antwoorden te genereren en taken uit te voeren. Volgens een analyse van Ars Technica is het opt-outsysteem bewust ingewikkeld gemaakt. Gebruikers worden geconfronteerd met zogenaamde ‘dark patterns’: interface-elementen die het makkelijk maken om per ongeluk akkoord te gaan, maar het lastig maken om dataverzameling uit te schakelen. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI gebruikt, maar standaard staat de dataverzameling vaak aan.

Wat dit betekent

Voor ondernemers betekent dit dat vertrouwelijke bedrijfsinformatie, zoals klantgegevens, offertes en strategische documenten, door een AI kan worden verwerkt. Dit is niet alleen een privacyrisico, maar kan ook in strijd zijn met wetgeving zoals de AVG, als persoonsgegevens zonder duidelijke grondslag worden verwerkt. Het probleem is dat veel gebruikers niet doorhebben dat ze actief moeten uitschakelen, en dat de opties daarvoor verspreid staan over verschillende instellingenpagina’s. Het gevolg is dat data die je als privé of vertrouwelijk beschouwt, mogelijk wordt gebruikt voor het trainen van AI-modellen.

Hoe je dit kunt toepassen

Als je een eenmanszaak runt en Gmail zakelijk gebruikt… Controleer allereerst of Gemini actief is. Ga naar de instellingen van je Google-account en zoek naar ‘Gemini’ of ‘AI-assistent’. Daar kun je de toegang tot Gmail en Drive uitschakelen. Een optie is om een apart, niet-zakelijk Google-account te gebruiken voor experimenten met Gemini, zodat je zakelijke data gescheiden blijft.

Als je een team aanstuurt en Google Workspace gebruikt… Overweeg om als beheerder de toegang tot Gemini voor het hele domein uit te schakelen. Dit doe je in de Google Admin-console onder ‘Apps’ en dan ‘Gemini’. Je kunt ook per gebruiker instellen of Gemini data uit Gmail en Drive mag gebruiken. Een mogelijkheid is om een duidelijk beleid op te stellen: welke data mogen medewerkers delen met AI-tools, en welke niet. Communiceer dit actief.

Als je in de juridische of financiële sector werkt… Wees extra voorzichtig. Google’s privacyvoorwaarden geven aan dat data die via Gemini wordt verwerkt, kan worden gebruikt voor modelverbetering, tenzij je een Workspace-account hebt met een dataverwerkingsovereenkomst (DPA). Controleer of jouw abonnement een DPA bevat. Zo niet, schakel Gemini dan volledig uit. Overweeg om voor gevoelige communicatie een aparte, niet-AI-geïntegreerde e-maildienst te gebruiken.

Als je klantgegevens verwerkt en AVG-proof wilt blijven… Documenteer welke AI-tools je gebruikt en welke data ze verwerken. Google biedt de mogelijkheid om data-export en -verwijdering aan te vragen, maar dit is omslachtig. Een praktische stap is om in Gmail en Drive een apart label of map te maken voor ‘gevoelig’ en deze handmatig uit te sluiten van Gemini-toegang. Dit is geen waterdichte oplossing, maar het verkleint het risico.

Als je gewoon Gemini wilt gebruiken maar niet wilt dat je data wordt opgeslagen… Gebruik Gemini via de aparte webinterface (gemini.google.com) en niet via de ingebouwde functies in Gmail of Drive. Log uit van je Google-account voordat je Gemini gebruikt, of gebruik een aparte browserprofiel. Houd er rekening mee dat Google volgens eigen zeggen data kan bewaren voor ‘kwaliteitsverbetering’, tenzij je dit expliciet uitschakelt in je activiteiteninstellingen.

Bron: Ars Technica