Gemini, de AI-assistent van Google, is standaard ingeschakeld in Google Workspace en heeft toegang tot je data uit Gmail en Drive. Als je niet wilt dat Google deze data gebruikt voor AI-training of analyse, moet je actief uitschakelen wat er standaard aan staat. Dit artikel laat zien hoe je dat doet en welke risico’s je loopt als je niets verandert.
Wat er aan de hand is
Google integreert Gemini steeds dieper in zijn producten, waaronder Workspace. Volgens Ars Technica betekent dit dat Gemini standaard toegang heeft tot je e-mails, documenten en bestanden in Drive. De hoeveelheid data die Gemini bewaart, hangt af van hoe je de AI gebruikt. Maar het probleem is dat Google gebruik maakt van zogenaamde ‘dark patterns’: interface-elementen die het voor jou moeilijk maken om dataverzameling uit te schakelen. De standaardinstellingen zijn zo ontworpen dat je data wordt gedeeld, tenzij je zelf actief ingrijpt. Dit is geen bug, maar een bewuste keuze van Google om zoveel mogelijk data te verzamelen voor AI-training.
Wat dit betekent
Voor MKB-ondernemers betekent dit dat vertrouwelijke bedrijfsinformatie, zoals klantgegevens, offertes en interne communicatie, mogelijk door Gemini wordt verwerkt. Dit is niet alleen een privacyrisico, maar kan ook juridische gevolgen hebben, bijvoorbeeld onder de AVG. Als je als ondernemer niet expliciet hebt gekozen voor AI-verwerking, loop je het risico dat je data zonder jouw toestemming wordt gebruikt. De ‘illusie van keuze’ waar Ars Technica over spreekt, is dat Google je wel een optie geeft om uit te schakelen, maar die optie is bewust moeilijk vindbaar en tijdrovend.
Hoe je dit kunt toepassen
Als je een klein team van 5 tot 20 medewerkers hebt, is het verstandig om direct de beheerconsole van Google Workspace te openen. Ga naar ‘Apps’ en dan ‘Google Workspace’ en zoek naar de instellingen voor Gemini. Je kunt hier de toegang tot Gmail en Drive uitschakelen voor alle gebruikers. Een optie is om een aparte, tijdelijke testgroep aan te maken waarin je eerst de impact test voordat je het voor iedereen uitschakelt. Overweeg om een korte instructie te sturen naar je team met de melding dat Gemini is uitgeschakeld en waarom.
Als je als zelfstandige of freelancer Google Workspace gebruikt, heb je geen beheerconsole, maar kun je in je persoonlijke instellingen van Gmail en Drive de AI-functies uitschakelen. Kijk onder ‘Instellingen’ en dan ‘Algemeen’ of ‘Chat en AI’. Een mogelijkheid is om een aparte browser-extensie te gebruiken die tracking blokkeert, maar de meest zekere manier is om de toegang handmatig uit te schakelen. Wees erop voorbereid dat Google je meerdere keren zal vragen of je het zeker weet.
Als je een webshop runt en klantgegevens in Gmail of Drive bewaart, is het risico groter. Klantgegevens zoals adressen, betaalgegevens en bestelhistorie mogen niet zonder toestemming worden verwerkt voor AI-training. Je zou kunnen overwegen om een aparte, niet-AI-account aan te maken voor gevoelige communicatie, of om over te stappen op een e-mailprovider die geen AI-integratie heeft. Een andere optie is om een beleid op te stellen waarin je medewerkers verbiedt om vertrouwelijke data in Gmail of Drive te zetten zonder encryptie.
Als je een team aanstuurt en verantwoordelijk bent voor AVG-compliance, is het verstandig om een audit uit te voeren van alle Google Workspace-instellingen. Kijk niet alleen naar Gemini, maar ook naar andere AI-functies zoals Smart Compose en Smart Reply. Een mogelijkheid is om een externe consultant in te schakelen die je helpt met het in kaart brengen van datastromen. Overweeg om een dataverwerkingsovereenkomst (DPA) met Google te ondertekenen als je dat nog niet hebt gedaan, en controleer of die ook AI-verwerking dekt.
Bron: Ars Technica (https://arstechnica.com/ai/2026/04/googles-privacy-maze-how-gemini-traps-you-and-your-data/)