Het antwoord is dat Gemini in Google Workspace standaard is ingeschakeld en data uit Gmail en Drive gebruikt, maar dat je het kunt uitschakelen via de beheerconsole. Dit is cruciaal voor ondernemers die bedrijfsgegevens willen beschermen tegen AI-training en dataretentie.

Wat er aan de hand is

Google heeft Gemini, zijn generatieve AI, diep geïntegreerd in de Google Workspace-omgeving. Dit betekent dat de AI toegang heeft tot data uit Gmail, Drive, Docs en andere producten. Volgens een analyse van Ars Technica is het uitschakelen van Gemini niet eenvoudig. Google gebruikt zogenaamde ‘dark patterns’: interface-elementen die het voor gebruikers lastig maken om dataverzameling te stoppen. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI benadert. Via de webinterface, de app of de API gelden verschillende regels. Het opt-out proces is versnipperd en onduidelijk, waardoor veel ondernemers onbedoeld hun bedrijfsdata delen met Google’s AI-modellen.

Wat dit betekent

Voor ondernemers betekent dit dat vertrouwelijke bedrijfsinformatie, zoals klantgegevens, financiële documenten en interne communicatie, mogelijk wordt gebruikt voor AI-training of analyse. Dit kan leiden tot datalekken, concurrentiegevoelige informatie die uitlekt, of schending van privacywetgeving zoals de AVG. Vooral kleine en middelgrote bedrijven lopen risico, omdat zij vaak geen speciale IT-afdeling hebben die deze instellingen controleert. De ‘illusie van keuze’ waar Ars Technica over schrijft, betekent dat veel gebruikers denken dat ze controle hebben, terwijl de standaardinstellingen en verborgen menu’s hen richting dataverzameling duwen.

Hoe je dit kunt toepassen

Als je een klein bedrijf runt met Google Workspace… Begin met het controleren van de beheerconsole. Ga naar ‘Apps’ > ‘Google Workspace’ > ‘Gemini’ en zet de schuif op ‘UIT’ voor alle gebruikers. Dit voorkomt dat Gemini toegang krijgt tot jullie gedeelde documenten en e-mails. Een mogelijkheid is om een aparte, niet-werkgerelateerde Google-account te gebruiken voor eventuele AI-experimenten.

Als je een team aanstuurt dat veel met vertrouwelijke data werkt… Overweeg om een strikt beleid in te voeren: geen Gemini gebruiken voor werkgerelateerde taken. Je zou kunnen overwegen om een interne richtlijn op te stellen waarin staat dat medewerkers geen bedrijfsdata mogen plakken in AI-chatbots. Een optie is om regelmatig audits uit te voeren op de Gemini-activiteitenlogboeken in de beheerconsole om te zien of er onbedoeld data is gedeeld.

Als je in de juridische of financiële sector werkt… De risico’s zijn hier het grootst. Naast het uitschakelen van Gemini in Workspace, is het verstandig om ook de data-retentie-instellingen aan te passen. Je zou kunnen overwegen om een Data Loss Prevention (DLP)-regel in te stellen die het delen van vertrouwelijke data met externe AI-diensten blokkeert. Een mogelijkheid is om contact op te nemen met Google Support voor een enterprise-overeenkomst waarbij dataverzameling voor AI-training contractueel wordt uitgesloten.

Als je overweegt over te stappen naar een andere provider… Het uitschakelen van Gemini is een eerste stap, maar het garandeert niet dat eerdere data al is gebruikt. Je zou kunnen overwegen om een data-audit uit te voeren en te kijken naar alternatieven zoals Microsoft 365 met Copilot, waarbij je meer controle hebt over datagebruik, of naar privacyvriendelijke opties zoals ProtonMail of Nextcloud. Een optie is om een migratieplan te maken en dit gefaseerd uit te voeren, te beginnen met de meest gevoelige data.

Bron: Ars Technica