Het antwoord: Als je Gmail of Drive gebruikt, is de kans groot dat Google’s AI Gemini standaard toegang heeft tot jouw data. Je kunt dit eenvoudig controleren en uitschakelen via de Google Activiteitsinstellingen, zonder dat je een techneut hoeft te zijn.

Wat er aan de hand is

Google integreert Gemini, zijn generatieve AI, steeds dieper in het eigen ecosysteem. Dat betekent dat de AI standaard toegang kan krijgen tot data uit Gmail, Drive en andere Google-diensten. Volgens een analyse van Ars Technica is het voor gebruikers niet altijd duidelijk dát deze toegang is ingeschakeld, en hoe je deze kunt uitschakelen. Google gebruikt daarbij zogenaamde ‘dark patterns’: interface-elementen die het makkelijk maken om akkoord te gaan, maar het lastig maken om dataverzameling uit te zetten. De hoeveelheid data die Gemini bewaart, hangt bovendien af van hoe je de AI gebruikt, wat de situatie nog verwarrender maakt.

Wat dit betekent

Voor ondernemers en professionals die vertrouwelijke bedrijfsinformatie in Gmail of Drive hebben staan, is dit een serieus punt van aandacht. Denk aan klantcontracten, offertes, financiële overzichten of strategische notities. Als Gemini standaard toegang heeft, wordt die data mogelijk gebruikt om de AI te trainen of te verbeteren. Dat is niet per se onveilig, maar het betekent wel dat jouw bedrijfsgevoelige informatie buiten jouw directe controle kan worden verwerkt. Vooral voor kleine ondernemers zonder IT-afdeling is het belangrijk om te weten dat deze standaardinstelling bestaat en dat je er iets aan kunt doen.

Hoe je dit kunt toepassen

Als je een eenmanszaak of klein team runt en Gmail zakelijk gebruikt, is het verstandig om direct te controleren of Gemini toegang heeft. Je kunt dit doen door naar de Google Activiteitsinstellingen te gaan via myaccount.google.com. Daar zie je onder ‘Data en privacy’ een optie voor ‘Gemini-activiteit’. Als die aan staat, kun je hem uitschakelen. Overweeg om dit ook voor je teamleden te checken, als je beheerder bent van een Google Workspace-account.

Als je veel vertrouwelijke documenten in Drive bewaart, zoals offertes, contracten of personeelsdossiers, is een extra stap aan te raden. Naast het uitschakelen van Gemini-activiteit, kun je ook per document de deelmachtigingen controleren. Een mogelijkheid is om een aparte ‘schone’ Drive-map te maken voor documenten die je absoluut niet door AI wilt laten verwerken. Je kunt dan tijdelijk de toegang tot die map beperken tot alleen jezelf.

Als je klant- of persoonsgegevens verwerkt, bijvoorbeeld in een CRM-systeem dat aan Gmail is gekoppeld, wees dan extra alert. De AVG vereist dat je als ondernemer controle houdt over persoonsgegevens. Het uitschakelen van Gemini-activiteit is een eenvoudige manier om te voldoen aan je zorgplicht. Je zou kunnen overwegen om een korte notitie in je privacybeleid op te nemen dat je AI-toegang tot data hebt beperkt, mocht een klant hiernaar vragen.

Als je twijfelt of de instellingen correct zijn, kun je een test doen. Stuur een e-mail naar jezelf met een unieke zin, bijvoorbeeld ‘testprivacy2026’. Wacht een dag en vraag Gemini in een aparte chat iets over die e-mail. Als de AI de zin herkent, heeft hij nog toegang. Zo niet, dan heb je het goed uitgeschakeld.

Bron: Ars Technica