Ga naar hoofdinhoud
Terug naar blog
aiprivacyveiligheidmkbdata

Wat je met AI deelt, kan zomaar openbaar op Google staan

Gedeelde AI-gesprekken bleken vindbaar via Google, inclusief gevoelige bedrijfsdata. Zo voorkom je dat een 'even iets delen' bij jouw bedrijf misgaat.

30 juli 20265 min leestijd

Een deelknop die je niet als openbaar herkent

Je zit met een collega te sleutelen aan een offerte in een AI-chatbot. Handig, want het model helpt je de tekst netjes te krijgen. Je klikt op "delen" om de link even door te sturen. Wat je niet doorhebt: die link is niet privé. Hij is openbaar. En als hij ergens op internet belandt, kan Google hem vinden en de hele inhoud in de zoekresultaten zetten.

Dat is precies wat er deze week gebeurde. Honderden gedeelde AI-gesprekken bleken doodleuk vindbaar via een simpele Google-zoekopdracht, compleet met de inhoud erin. Geen hack, geen lek in de klassieke zin: gewoon een deelknop waarvan mensen dachten dat hij iets anders deed dan hij deed.

Wat er precies gebeurde

Gebruikers ontdekten dat gedeelde gesprekken en zogeheten Artifacts (kant-en-klare documenten en mini-apps die een AI-tool maakt) via de zoekmachine te vinden waren. Tussen die gesprekken zaten dingen die je echt niet openbaar wilt hebben: cv's, financiële overzichten, klant- en patiëntnamen, interne bedrijfsdocumenten en zelfs sleutels van digitale portemonnees.

De oorzaak was technisch simpel. De gedeelde pagina's misten een instructie die zoekmachines vertelt "deze pagina niet indexeren". Zodra zo'n deel-link ergens rondslingerde, op een forum, in een social post of per ongeluk ergens geplakt, kon Google hem oppikken en de volledige inhoud tonen. De aanbieder heeft het inmiddels dichtgezet en de resultaten uit de zoekmachines gehaald. Maar het onderliggende misverstand blijft, en het geldt voor bijna elke AI-tool met een deelfunctie.

Waarom dit voor jouw bedrijf telt

Je denkt misschien: dit gaat over een handjevol mensen die iets geks deelden. Maar de kern raakt elk bedrijf dat AI gebruikt. De meeste mensen zien "delen" als iets tussen jou en de ontvanger, zoals een appje. Bij veel AI-tools betekent delen iets heel anders: er wordt een openbare webpagina van gemaakt die iedereen met de link kan zien, en dus ook een zoekmachine.

In de praktijk sluipen AI-tools je bedrijf binnen via losse gebruikers. De ene medewerker deelt een gesprek om feedback te vragen, de ander exporteert een analyse, een derde zet een handige AI-samenvatting online om te laten zien wat kan. Stuk voor stuk goedbedoeld. Maar als daar klantgegevens, tarieven of interne cijfers in zitten, heb je zonder het te weten bedrijfsdata op straat liggen. En dat botst met je verantwoordelijkheid rond klantdata, iets waar we het eerder over hadden in wat je AI-tools eigenlijk aan data wegsturen.

Delen, exporteren en publiceren zijn niet hetzelfde als privé

Het helpt om drie dingen uit elkaar te trekken die makkelijk op één hoop belanden:

  • Een deel-link maakt in veel tools een openbare pagina. Iedereen met de link kan mee, en als de link uitlekt, kan een zoekmachine hem indexeren.
  • Een export (een PDF of bestand) is zo veilig als de plek waar je hem neerzet. Een gedeelde map die "iedereen met de link" toestaat, is net zo open.
  • Publiceren (bijvoorbeeld een Artifact of mini-app live zetten) is per definitie bedoeld voor de buitenwereld. Prima, zolang je weet dat er niets gevoeligs in zit.

De valkuil zit hem niet in de techniek, maar in de aanname. "Even delen" voelt privé, terwijl het dat lang niet altijd is. Wie dat onderscheid eenmaal scherp heeft, maakt de fout bijna niet meer.

Een korte opschoonronde die je vandaag kunt doen

Je hoeft hier geen project van te maken. Een halfuur met een paar concrete stappen brengt je al een heel eind:

  1. Kijk terug wat je gedeeld hebt. De meeste AI-tools hebben een overzicht van je gedeelde links of publieke items in de instellingen. Loop die lijst langs.
  2. Trek in wat gevoelig is. Alles met klantnamen, cijfers, contracten of persoonlijke gegevens: verwijder de deel-link of zet het op privé. De inhoud blijft voor jou gewoon bestaan.
  3. Check je exports en mappen. Staat er een AI-export in een map die op "iedereen met de link" staat? Zet die op besloten.
  4. Spreek één simpele regel af. In gedeelde AI-content geen klantnamen, geen tarieven, geen persoonsgegevens. Moet dat toch, dan eerst anonimiseren.

Die laatste stap is de belangrijkste, want hij voorkomt de volgende keer in plaats van op te ruimen na afloop.

Maak er een teamafspraak van, geen verbod

De reflex bij dit soort verhalen is om AI-tools maar helemaal te verbieden. Zonde, want dan gooi je het kind met het badwater weg. De winst zit niet in blokkeren, maar in grip: weten wie welke tools gebruikt en een paar heldere afspraken die iedereen begrijpt. Datzelfde principe beschreven we in grip op AI-gebruik in je team: je wil geen rem, je wil een gaspedaal met stuur.

Een werkbare afspraak is kort. Deel geen klant- of bedrijfsgegevens via AI-deellinks. Twijfel je of iets gevoelig is? Dan is het gevoelig. En wie iets publiek zet, checkt eerst wat erin staat. Meer heb je meestal niet nodig om dit soort ongelukken te voorkomen.

Zo helpen we hierbij

Bij dit soort dingen is de techniek zelden het probleem, de gewoontes wel. We helpen bedrijven graag met een korte data-deel-check: langs de AI-tools die je gebruikt, kijken wat er ooit gedeeld is, gevoelige links intrekken en een paar afspraken vastleggen die blijven hangen. Geen dik beleidsstuk, wel het geruststellende gevoel dat er niets van je klanten per ongeluk op straat ligt. En als je AI serieuzer wilt inzetten, bouwen we het meteen met de juiste toegang en controle ingebouwd, zodat "handig" niet stiekem "risico" wordt.

Benieuwd wat dit voor jouw bedrijf betekent? We kijken het graag samen met je door.

KC

Kyan Cordes

Oprichter NOVAITEC