Het antwoord: Google’s AI-assistent Gemini is standaard ingeschakeld in Google Workspace en heeft toegang tot je data in Gmail en Drive. Ondernemers die hun bedrijfsgegevens willen beschermen, moeten Gemini handmatig uitschakelen, maar Google maakt dat proces bewust ingewikkeld met misleidende interface-elementen.

Wat er aan de hand is

Google integreert Gemini steeds dieper in zijn ecosysteem, inclusief Workspace-producten zoals Gmail, Drive en Docs. Volgens een analyse van Ars Technica is Gemini standaard actief voor gebruikers en verzamelt het data uit deze diensten om AI-functionaliteiten te verbeteren. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI gebruikt. Wie wil uitschakelen, loopt tegen zogenaamde ‘dark patterns’ aan: interface-elementen die het voor gebruikers lastig maken om hun privacy-instellingen te wijzigen. Deze patronen werken tegen het belang van de gebruiker in, aldus het artikel.

Wat dit betekent

Voor ondernemers betekent dit dat bedrijfsgevoelige informatie uit e-mails en documenten mogelijk wordt gebruikt voor AI-training, tenzij je actief ingrijpt. Dit risico geldt voor alle bedrijven die Google Workspace gebruiken, van zzp’ers tot middelgrote organisaties. De ‘dark patterns’ maken het verleidelijk om Gemini aan te laten staan, bijvoorbeeld door opties voor uitschakelen te verbergen of door standaardinstellingen te kiezen die dataverzameling maximaliseren. Wie niets doet, geeft onbedoeld toestemming voor dataverwerking die mogelijk niet past bij de privacy-eisen van het bedrijf of zijn klanten.

Hoe je dit kunt toepassen

Als je een eenmanszaak runt en je klantgegevens in Gmail beheert. Je zou kunnen beginnen met het controleren van je Google-accountinstellingen. Ga naar ‘Beheer je Google-account’, klik op ‘Data en privacy’ en zoek naar de sectie ‘Gemini AI’. Daar kun je de optie ‘Gemini in Workspace’ uitschakelen. Een mogelijkheid is om ook de ‘Activiteitsgegevens’ voor Gemini te pauzeren, zodat bestaande data niet wordt bewaard. Overweeg om dit maandelijks te herhalen, omdat Google-instellingen kunnen wijzigen na updates.

Als je een team van vijf tot twintig medewerkers aanstuurt. Een optie is om als beheerder via de Google Admin Console een beleid in te stellen dat Gemini voor alle gebruikers uitschakelt. Je zou kunnen navigeren naar ‘Apps’ en dan ‘Google Workspace’, waar je onder ‘Gemini’ de toegang kunt blokkeren. Het is verstandig om je team hierover te informeren, zodat zij niet zelf proberen Gemini weer in te schakelen. Overweeg om een korte instructie te delen over hoe individuele medewerkers hun eigen instellingen kunnen controleren.

Als je in een sector werkt met strenge privacyregels, zoals de zorg of financiële dienstverlening. Je zou kunnen overwegen om naast het uitschakelen van Gemini ook een data-audit uit te voeren. Een mogelijkheid is om te controleren welke bestaande data in Drive en Gmail mogelijk al door Gemini is verwerkt. Google biedt in sommige gevallen de optie om data te verwijderen via het ‘Activiteitsdashboard’. Het is raadzaam om dit te documenteren voor je compliance-dossier. De praktische toepassing hangt af van jouw specifieke situatie en de geldende wetgeving.

Bron: Ars Technica (https://arstechnica.com/ai/2026/04/googles-privacy-maze-how-gemini-traps-you-and-your-data/)