ChatGPT op het werk: welke regels gelden er?
Laatst bijgewerkt: 10 juni 2026 · 5 min lezen
ChatGPT gebruiken voor werk mag, maar niet zomaar: zodra medewerkers AI-tools zakelijk inzetten, is de organisatie gebruiksverantwoordelijke onder de AI-verordening en geldt de AI-geletterdheidsplicht van artikel 4. Persoonsgegevens of vertrouwelijke informatie invoeren in een openbare versie is al snel een AVG-overtreding. Een verbod werkt averechts; duidelijke werkafspraken plus training werken wel.
Mag ChatGPT op het werk?
Ja — er is geen wet die het gebruik van ChatGPT, Copilot of Gemini op het werk verbiedt. Maar "mogen" is niet hetzelfde als "zonder regels". Zodra medewerkers zo'n tool voor hun werk gebruiken, is de organisatie gebruiksverantwoordelijke (deployer) onder de EU AI-verordening. Daarmee geldt artikel 4: de organisatie moet zorgen dat die medewerkers AI-geletterd zijn — dus weten wat de tool kan, waar die de mist in gaat en welke gegevens er wel en niet in mogen.
Daarnaast blijft de AVG onverkort gelden. Wie klantgegevens of personeelsinformatie in een openbare AI-tool plakt, deelt die met de aanbieder — vaak zonder grondslag of verwerkersovereenkomst. Dat is geen theoretisch risico: het is de meest voorkomende AI-fout op de werkvloer.
De vier risico's in de praktijk
De risico's van losjes ChatGPT-gebruik zijn goed te overzien — en dus goed af te dekken:
- Hallucinaties: taalmodellen formuleren overtuigend, ook als het antwoord niet klopt. Zonder controle belandt een verzonnen feit, bedrag of bronvermelding in een klantdocument.
- Privacy: persoonsgegevens in een openbare tool delen is al snel een AVG-overtreding en mogelijk een meldplichtig datalek.
- Vertrouwelijkheid: bedrijfsgeheimen, offertes of strategie in een prompt kunnen bij de aanbieder terechtkomen en in sommige gevallen voor modeltraining worden gebruikt.
- Aansprakelijkheid: de organisatie blijft verantwoordelijk voor de uitkomst. "De AI zei het" is geen verweer richting klant, rechter of toezichthouder.
Schaduw-AI: waarom een verbod averechts werkt
De reflex van veel organisaties is een verbod. Het effect is voorspelbaar: medewerkers gebruiken de tools tóch — op hun privételefoon, in een privéaccount — maar nu zonder afspraken, zonder zicht en zonder mogelijkheid om bij te sturen. Dit schaduw-AI-gebruik is risicovoller dan gereguleerd gebruik, omdat juist de gevoelige gevallen buiten beeld blijven.
Onderzoek en praktijk wijzen dezelfde kant op: een ruime meerderheid van de kantoormedewerkers gebruikt al generatieve AI, vaak zonder dat de werkgever het weet. De realistische route is dus niet verbieden maar kanaliseren: een paar goedgekeurde tools, duidelijke regels en een training die uitlegt waarom die regels bestaan.
Vijf werkafspraken die het verantwoord maken
Met deze vijf afspraken dek je in de praktijk de grootste risico's van ChatGPT-gebruik af:
- Gebruik alleen door de organisatie goedgekeurde AI-tools, bij voorkeur met een zakelijke licentie (geen training op jouw data, data in de EU).
- Nooit persoonsgegevens, klantinformatie of vertrouwelijke stukken in een openbare AI-tool — anonimiseer eerst.
- Controleer elke AI-uitkomst inhoudelijk voordat die naar een klant, dossier of besluit gaat; de medewerker blijft eindverantwoordelijk.
- Wees transparant: laat collega's en klanten weten wanneer AI een substantiële rol speelde in een tekst of advies.
- Meld twijfel of incidenten direct intern — een snelle melding beperkt de schade en is geen schuldbekentenis.
Leg deze afspraken vast met het gratis AI-gebruiksbeleid-template →
Van afspraken naar aantoonbare geletterdheid
Werkafspraken werken alleen als medewerkers begrijpen waaróm ze gelden. Iemand die weet wat een hallucinatie is en hoe een taalmodel aan zijn antwoorden komt, controleert vanzelf kritischer dan iemand die alleen een regel uit een handboek kent. Precies daarom verplicht artikel 4 geletterdheid en niet alleen beleid.
Een complete AI-geletterdheidstraining duurt circa 2,5 tot 3 uur, is Nederlandstalig en vereist geen voorkennis. De lessen zijn gratis; het examen met persoonlijk certificaat (€49, of €39 per medewerker via een teamlicentie) maakt de geletterdheid aantoonbaar richting toezichthouder, klant of auditor.
Veelgestelde vragen
Kort & bondig
Mag ik ChatGPT gebruiken voor mijn werk? –
Ja, tenzij je werkgever er andere afspraken over heeft gemaakt. Houd je wel aan de basisregels: geen persoonsgegevens of vertrouwelijke informatie in openbare tools, en controleer elke uitkomst voordat je die gebruikt. Vraag bij twijfel welke tools je organisatie heeft goedgekeurd.
Mag mijn werkgever ChatGPT verbieden? +
Ja, een werkgever mag het gebruik van AI-tools beperken of verbieden via instructierecht en interne regels. In de praktijk werkt kanaliseren beter dan verbieden: goedgekeurde tools plus duidelijke afspraken voorkomen dat het gebruik ondergronds gaat.
Valt gratis ChatGPT-gebruik onder de AI-verordening? +
Ja. Zodra medewerkers een AI-tool — gratis of betaald — voor hun werk gebruiken, is de organisatie gebruiksverantwoordelijke en geldt de AI-geletterdheidsplicht van artikel 4. De wet kijkt naar het gebruik, niet naar het prijskaartje van de tool.
Wie is verantwoordelijk als ChatGPT een fout maakt? +
De organisatie en de medewerker die de output gebruiken. Een AI-aanbieder sluit aansprakelijkheid voor de inhoud vrijwel altijd uit in de voorwaarden. Daarom is menselijke controle op elke AI-uitkomst die naar buiten gaat een harde basisregel.
Wat is schaduw-AI? +
AI-gebruik door medewerkers buiten het zicht en de afspraken van de organisatie om, bijvoorbeeld via privéaccounts. Het ontstaat vaak als reactie op een totaalverbod en is risicovoller dan gereguleerd gebruik, omdat incidenten en gevoelige prompts onzichtbaar blijven.
Moet ik klanten vertellen dat ik ChatGPT gebruik? +
Bij een substantiële rol van AI in een advies of product is transparantie verstandig en in sommige gevallen verplicht — bijvoorbeeld bij chatbots en AI-gegenereerde media onder de transparantieregels van de AI-verordening. Open zijn voorkomt bovendien gedoe achteraf.
Verder lezen
Officiële bronnen
Dit artikel is informatief en vormt geen juridisch advies. Raadpleeg bij specifieke vragen een jurist of de toezichthouder.
Verder in de kennisbank
Gerelateerde artikelen
Regel het aantoonbaar — in één middag
De lessen zijn gratis; je betaalt pas voor het examen met certificaat en verificatiecode.