Het antwoord: Google’s AI-assistent Gemini is standaard ingeschakeld in Gmail en Drive voor veel zakelijke accounts, en leest mee met jouw data om antwoorden te genereren. Als je niet wilt dat jouw vertrouwelijke bedrijfsinformatie wordt gebruikt voor AI-training of analyse, moet je handmatig ingrijpen, want Google maakt het je niet makkelijk om uit te schakelen.

Wat er aan de hand is

Google integreert Gemini steeds dieper in zijn ecosysteem, waaronder Gmail, Drive, Docs en Sheets. Voor veel gebruikers is Gemini standaard actief, wat betekent dat het AI-model toegang heeft tot jouw e-mails, documenten en bestanden om samenvattingen te maken, vragen te beantwoorden en suggesties te doen. Volgens een analyse van Ars Technica gebruikt Google hierbij zogenaamde ‘dark patterns’: interface-elementen die het bewust moeilijk maken om dataverzameling uit te schakelen. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI gebruikt, en het opt-out-proces is onoverzichtelijk en versnipperd over meerdere instellingenpagina’s.

Wat dit betekent

Voor ondernemers en professionals die vertrouwelijke klantgegevens, contracten of strategische documenten in Google Workspace hebben, is dit een direct privacyrisico. Gemini kan deze data gebruiken om zijn modellen te trainen of te verbeteren, tenzij je expliciet aangeeft dat je dat niet wilt. Dit is niet alleen een kwestie van principes, maar ook van compliance: als je met gevoelige persoonsgegevens werkt, kun je onder AVG-regels verplicht zijn om te voorkomen dat AI-modellen deze data verwerken zonder jouw toestemming. Het probleem is dat Google de opties om dit te stoppen verspreid heeft over verschillende menu’s, waardoor veel gebruikers onbedoeld akkoord gaan met dataverzameling.

Hoe je dit kunt toepassen

Als je een eenmanszaak runt en Gmail zakelijk gebruikt: je kunt Gemini uitschakelen via de instellingen van je Google-account. Ga naar ‘Beheer je Google-account’, kies ‘Data en privacy’ en zoek naar ‘Gemini in Workspace’. Daar kun je de schakelaar voor ‘Gemini-functies in Gmail, Drive en Docs’ uitzetten. Een optie is om daarna ook je activiteitengeschiedenis te wissen, zodat eerdere data niet alsnog is opgeslagen.

Als je een team van vijf tot twintig medewerkers aanstuurt: je kunt als beheerder in de Google Admin Console een beleid instellen dat Gemini voor alle accounts uitschakelt. Ga naar ‘Apps’, dan ‘Google Workspace’, en kies ‘Gemini’. Daar kun je de toegang per organisatie-eenheid blokkeren. Overweeg om dit te combineren met een korte interne e-mail waarin je uitlegt waarom je deze stap zet, zodat medewerkers niet zelf gaan experimenteren met het aanzetten van de functie.

Als je in een sector werkt met strenge privacyregels, zoals de juridische of medische sector: het uitschakelen van Gemini is een eerste stap, maar je zou ook kunnen overwegen om een apart, niet-Google-werkaccount te gebruiken voor vertrouwelijke communicatie. Een mogelijkheid is om een aparte Google Workspace-omgeving in te richten zonder AI-functies, of om over te stappen op een e-mailprovider die geen AI-integratie heeft. Controleer daarnaast of je huidige verwerkersovereenkomst met Google voldoet aan de AVG-eisen voor AI-dataverwerking.

Als je klantgegevens beheert in Google Drive: na het uitschakelen van Gemini is het verstandig om te controleren of er geen gedeelde bestanden zijn die per ongeluk door AI zijn geïndexeerd. Je kunt in Drive naar ‘Activiteit’ gaan en filteren op ‘Gemini-verzoeken’ om te zien of er ongebruikelijke toegang is geweest. Een optie is om gevoelige mappen te versleutelen voordat je ze uploadt, zodat zelfs als Gemini erbij kan, de data onleesbaar blijft.

Bron: Ars Technica (https://arstechnica.com/ai/2026/04/googles-privacy-maze-how-gemini-traps-you-and-your-data/)