Gemini, de AI van Google, zit standaard ingebakken in Gmail en Drive, en dat betekent dat jouw bedrijfsdata mogelijk wordt gebruikt om de AI te trainen. Het uitschakelen van deze functie is mogelijk, maar Google maakt het je niet makkelijk door gebruik te maken van zogenaamde ‘dark patterns’: interface-elementen die je tegenhouden om de juiste privacy-instellingen te vinden. Dit artikel laat je zien hoe je Gemini uitschakelt en welke risico’s je loopt als je niets doet.
Wat er aan de hand is
Google integreert Gemini steeds dieper in zijn ecosysteem. De AI heeft toegang tot data uit Gmail, Drive, en andere Google-diensten om suggesties te doen, samenvattingen te maken en taken te automatiseren. Volgens Ars Technica is de hoeveelheid data die Gemini bewaart afhankelijk van hoe je de AI gebruikt. Het probleem is dat de standaardinstellingen vaak dataverzameling toestaan zonder dat je het doorhebt. Google gebruikt ‘dark patterns’ om gebruikers te ontmoedigen deze instellingen aan te passen, waardoor het lastig is om je privacy te beschermen. Dit is geen nieuw probleem, maar de opkomst van generatieve AI maakt het urgenter: AI-systemen hebben nu eenmaal veel data nodig, en Google heeft een schat aan jouw bedrijfsinformatie.
Wat dit betekent
Voor ondernemers en professionals betekent dit dat vertrouwelijke bedrijfsinformatie – zoals klantgegevens, contracten, strategische documenten en financiële rapporten – mogelijk wordt gebruikt voor het trainen van AI-modellen. Dit is niet alleen een privacyrisico, maar kan ook juridische consequenties hebben, bijvoorbeeld als je te maken hebt met AVG-regelgeving. De impact is het grootst voor kleine bedrijven die afhankelijk zijn van Google Workspace. Zij hebben vaak niet de middelen om een eigen IT-afdeling in te schakelen die dit soort instellingen controleert. Het gevolg is dat data onbedoeld wordt gedeeld met een AI-systeem, zonder dat je daar toestemming voor hebt gegeven.
Hoe je dit kunt toepassen
Als je een Google Workspace-account beheert voor je bedrijf, is het verstandig om de beheerinstellingen te controleren. Ga naar de Google Admin console en zoek naar ‘Gemini’ of ‘AI-instellingen’. Je kunt daar per organisatie-eenheid bepalen of Gemini toegang krijgt tot data. Overweeg om de standaardinstellingen uit te schakelen voor alle medewerkers, tenzij je specifieke use cases hebt waarbij de AI meerwaarde biedt. Een optie is om Gemini alleen in te schakelen voor een testgroep, zodat je de impact kunt evalueren voordat je het uitrolt.
Als je een individueel Google-account gebruikt, kun je de instellingen aanpassen via je Google-accountpagina. Klik op ‘Data en privacy’ en zoek naar ‘Gemini en AI’. Daar kun je aangeven dat je data niet gebruikt mag worden voor het trainen van AI-modellen. Houd er rekening mee dat Google deze optie soms verstopt onder meerdere menu’s. Een mogelijkheid is om een aparte browser of profiel te gebruiken voor werkgerelateerde Google-diensten, zodat je privé- en zakelijke data gescheiden houdt.
Als je werkt met gevoelige klantdata, bijvoorbeeld in de juridische, medische of financiële sector, is het raadzaam om een extra stap te zetten. Overweeg om een back-up te maken van belangrijke documenten en deze tijdelijk uit Drive te verwijderen terwijl je de instellingen controleert. Je zou ook kunnen overwegen om een alternatieve clouddienst te gebruiken voor de meest vertrouwelijke bestanden, totdat je zeker weet dat Gemini geen toegang heeft. Het is een tijdelijke oplossing, maar het geeft je de tijd om de situatie goed te beoordelen.
Als je een team aanstuurt, is het belangrijk om je medewerkers te informeren over deze privacyrisico’s. Stuur een korte e-mail met uitleg over hoe ze hun eigen instellingen kunnen controleren. Een mogelijkheid is om een korte instructievideo te maken of een stappenplan te delen. Zo voorkom je dat onbedoeld bedrijfsdata wordt gedeeld. Overweeg om een maandelijkse check in te plannen om te controleren of de instellingen nog steeds correct zijn, want Google kan deze met updates wijzigen.
Bron: Arstechnica