Google’s AI-assistent Gemini is standaard actief in Gmail en Drive, en verzamelt data uit jouw berichten en bestanden. Voor MKB-ondernemers betekent dit dat klantgegevens, contracten en interne communicatie mogelijk worden gebruikt voor AI-training, tenzij je zelf actief uitschakelt wat Google standaard aanzet.
Wat er aan de hand is
Google integreert Gemini steeds dieper in zijn producten, waaronder Gmail en Google Drive. Volgens Ars Technica is het voor gebruikers lastig om deze AI-functionaliteit uit te schakelen. De opties zijn versnipperd over verschillende menu’s, en Google gebruikt zogenaamde ‘dark patterns’: interface-elementen die het makkelijker maken om data te delen dan om het te beperken. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI benadert, maar standaard staat verzameling aan. Dit is geen nieuw probleem, maar de urgentie neemt toe nu Gemini in vrijwel elk Google-product opduikt.
Wat dit betekent
Voor jou als ondernemer betekent dit dat vertrouwelijke bedrijfsinformatie – van klantlijsten tot offertes – mogelijk door Gemini wordt verwerkt. Google stelt dat deze data anoniem wordt gebruikt, maar het is onduidelijk hoe lang het wordt bewaard en of het in trainingsdata voor toekomstige AI-modellen terechtkomt. Vooral als je met gevoelige klantgegevens werkt, zoals in de zorg, juridische sector of financiële dienstverlening, loop je risico op schending van privacyregels zoals de AVG. Het probleem is niet dat Gemini bestaat, maar dat het standaard aanstaat en bewust uitschakelen tijd en moeite kost.
Hoe je dit kunt toepassen
Als je een webshop runt en klantgegevens in Gmail beheert, overweeg dan om eerst de Gemini-instellingen in je Google Workspace-account te controleren. Ga naar de beheerconsole, zoek naar ‘Gemini’ of ‘AI-assistent’ en zet de schuif op ‘uit’ voor alle gebruikers. Je kunt ook per gebruiker instellen of Gemini toegang heeft tot Gmail en Drive. Een optie is om een apart, niet-Google e-mailadres te gebruiken voor klantcommunicatie tot je zeker weet dat de data niet wordt meegenomen.
Als je een team aanstuurt dat werkt met vertrouwelijke documenten in Drive, is het verstandig om een interne richtlijn op te stellen. Laat medewerkers weten dat ze Gemini niet mogen gebruiken voor het samenvatten of bewerken van documenten met klantdata. Je zou kunnen overwegen om een aparte, beveiligde map aan te maken voor gevoelige bestanden en die map uit te sluiten van AI-toegang, als die optie beschikbaar is in jouw abonnement.
Als je in de juridische of medische sector werkt, is het risico groter. Overweeg om over te stappen op een zakelijk Google Workspace-account met extra privacy-instellingen, of gebruik een alternatieve dienst voor vertrouwelijke communicatie. Je kunt ook een aparte Google-account aanmaken voor privégebruik van Gemini, zodat je zakelijke data gescheiden blijft. Controleer daarnaast of je AVG-verplichtingen vereisen dat je een Data Processing Agreement (DPA) met Google afsluit.
Als je geen tijd hebt om alle instellingen handmatig na te lopen, is een eenvoudige eerste stap: log in op je Google-account, ga naar ‘Data en privacy’ en zoek naar ‘Gemini-activiteit’. Zet daar de schuif op ‘uit’. Dit voorkomt dat je gesprekken met Gemini worden opgeslagen. Houd er rekening mee dat dit niet alle dataverzameling stopt, maar het is een snelle verbetering.
Bron: Arstechnica