Kort antwoord
Op alle vijf de onderzochte consumentenplannen traint de aanbieder standaard mee: ChatGPT Free tot Pro, Claude Free, Pro en Max, de Gemini-app, Copilot met een persoonlijk account en Mistral Vibe. Je zet dat per account uit in het privacyscherm, bij ChatGPT via Settings, Data Controls, Improve the model for everyone en bij Claude via Settings, Privacy, Help Improve our AI models. Op de zakelijke plannen en de API-kant van dezelfde aanbieders wordt standaard niet getraind, maar blijven misbruiklogs en feedback bestaan. Een opt-out vervangt nooit een verwerkersovereenkomst.
Van lezen naar doen.
Op 18 september 2026 hebben we bij vijf aanbieders het privacyscherm van elk plan opgezocht en genoteerd hoe de trainingsschakelaar heet, waar hij staat en wat er gebeurt als je hem omzet.
Eén patroon kwam overal terug: op de consumentenplannen gaat je gesprek standaard de training in, op de zakelijke plannen niet.
Dat geldt ook voor Claude, het model dat wij zelf als eerste keuze inzetten. Sinds de gewijzigde consumentenvoorwaarden van Anthropic traint Claude Free, Pro en Max mee tenzij jij de schakelaar uitzet.
Het verschil zit dus niet tussen merken, maar tussen het plan waarop iemand in jouw bedrijf zich ooit heeft aangemeld. Hieronder staat per aanbieder en per plan de stand van 18 september 2026, het exacte klikpad om het uit te zetten, en wat er daarna nog wordt bewaard.
Gaat je vraag eigenlijk over modelkeuze, begin dan bij de kennisbank over AI-modellen. Hier behandelen we uitsluitend training en de schakelaars die erbij horen.
Trainen is niet hetzelfde als bewaren
Vier dingen worden door elkaar gehaald zodra iemand vraagt "doet die AI iets met onze data".
- Training: je invoer en de antwoorden gaan mee in de dataset waarmee een volgend model wordt gemaakt.
- Bewaren: je gesprek staat op een server, zodat je geschiedenis werkt of een factuur klopt.
- Misbruikcontrole: logs die de aanbieder korte tijd houdt om fraude, spam en verboden gebruik te detecteren.
- Menselijke beoordeling: een reviewer leest een steekproef, meestal losgekoppeld van je account.
Alleen het eerste punt zet je uit met een trainingsschakelaar. De andere drie blijven bestaan, ook op de duurste plannen, en dat is geen verkooppraatje maar staat zo in de voorwaarden.
Een tweede misverstand: feedback geven is bij vrijwel elke aanbieder een aparte toestemming. Druk je op duim omhoog of omlaag, dan mag het volledige gesprek alsnog gebruikt worden, ongeacht je instelling.
De tabel: standaardinstelling en opt-out-pad per plan
Deze tabel is onze eigen meting. We hebben op 18 september 2026 per plan de bron van de aanbieder gelezen en het klikpad overgenomen zoals het er letterlijk staat.
| Aanbieder en plan | Standaard op 18-09-2026 | Opt-out-pad | Bewaartermijn na opt-out | Wat er blijft staan |
|---|---|---|---|---|
| Claude Free, Pro, Max | Training aan als je de keuze niet hebt uitgezet | Naam → Settings → Privacy → Help Improve our AI models uit | 30 dagen in plaats van 5 jaar | Gesprekken die veiligheidsclassificatie raken; feedback 5 jaar |
| Claude Team, Enterprise | Geen training | Niets te doen | Bewaard in het product tot je verwijdert, daarna 30 dagen | Feedback via duimknop, tenzij eigenaar Rate chats uitzet |
| Claude API | Geen training | Niets te doen | Verwijderd binnen 30 dagen | Bij beleidsschending 2 jaar invoer, 7 jaar classificatiescores |
| ChatGPT Free, Go, Plus, Pro | Training aan | Settings → Data Controls → Improve the model for everyone uit | Geschiedenis blijft tot je hem verwijdert | Feedbackgesprekken; Codex-omgevingen via eigen instelling |
| ChatGPT Business, Enterprise | Geen training | Niets te doen | Volgens je eigen bewaarbeleid | Misbruikcontrole |
| OpenAI API | Geen training | Niets te doen (opt-in bestaat wel) | Abuse-logs tot 30 dagen | Application state per endpoint, soms tot verwijderen |
| Gemini-app (consument) | Keep Activity aan, inclusief menselijke review | Instellingen → Keep Activity uit, of via Gemini Apps Activity | 72 uur | Beoordeelde chats 3 jaar, losgekoppeld van je account |
| Gemini in Google Workspace | Geen training buiten je domein | Niets te doen | 90 dagen tot onbepaald, door de beheerder ingesteld | Beheerdersinstellingen bepalen de bewaartermijn |
| Gemini API en AI Studio, gratis laag | Training aan, buiten de EER | Betaalde laag gebruiken | Niet van toepassing | In de EER gelden de betaalde voorwaarden ook gratis |
| Gemini API, betaalde laag | Geen training | Niets te doen | Beperkte logging voor misbruikcontrole | Verwerking onder het Google-addendum |
| Copilot met persoonlijk account | Training aan | copilot.com → profiel → Privacy → Training on conversation activity uit | 18 maanden, of eerder als je hem zelf wist | Productverbetering, advertenties, veiligheid, compliance |
| Microsoft 365 Copilot (werkaccount) | Geen training op tenantdata | Niets te doen | Volgens je Purview-bewaarbeleid | Optionele feedback, beheerd via beheerinstellingen |
| Mistral Vibe (gratis en betaald) | Training aan | Admin panel → Vibe → Privacy → trainingstoggle uit | Tot je gesprek of account verwijdert | Feedback via duimknop |
| Mistral Vibe Enterprise | Geen training | Niets te doen, opt-in ligt bij de beheerder | Idem | Feedback via duimknop |
| Mistral Studio en API | Free mode traint, pay-as-you-go instelbaar | Admin panel → Privacy → Anonymous improvement data uit | Afhankelijk van ZDR-goedkeuring | Stateful producten vallen buiten ZDR |
Bronnen per rij: Anthropic over consumentendata, Anthropic over commerciële data, OpenAI over modelverbetering, OpenAI over API-data, Google over de Gemini-app, Google Workspace Privacy Hub, Gemini API-voorwaarden, Microsoft Copilot privacy controls, Microsoft 365 Copilot privacy en Mistral over gebruikersdata. Alle rijen gemeten op 18 september 2026.
Claude: één schakelaar, vijf jaar of dertig dagen
Anthropic splitst zijn regels in twee stapels: consumentenproducten en commerciële producten. Die grens loopt precies langs de plannen Free, Pro en Max aan de ene kant en Team, Enterprise en de API aan de andere.
Op de consumentenkant bepaalt één instelling alles. Anthropic noemt hem Help Improve our AI models en zet hem in het privacyscherm van je account.
Het klikpad staat letterlijk in de handleiding: je naam selecteren, dan Settings, dan Privacy, dan de knop omzetten (Anthropic, 3 augustus 2026). Op mobiel is het dezelfde volgorde onder je profielnaam.
De bewaartermijn hangt aan diezelfde knop. Staat hij aan, dan bewaart Anthropic je gesprekken tot vijf jaar in de trainingspijplijn; staat hij uit, dan geldt de termijn van dertig dagen (Anthropic, 1 juli 2026).
Die vijf jaar is er sinds de wijziging van 28 augustus 2025. Bestaande gebruikers moesten vóór 8 oktober 2025 kiezen en kunnen sindsdien niet meer doorklikken zonder keuze (Anthropic).
Zet je de knop later alsnog uit, dan stopt Anthropic met het gebruiken van je eerdere én nieuwe gesprekken voor toekomstige trainingsruns. Modellen die al getraind zijn, veranderen daar niet meer door.
Twee dingen blijven staan. Gesprekken die door de veiligheidsclassificatie worden gemarkeerd, mogen gebruikt blijven worden voor de detectiemodellen, en Incognito-chats gaan nooit de training in, ook niet met de knop aan.
Op Team, Enterprise en de API traint Anthropic standaard niet, met feedback als enige uitzondering. Een eigenaar kan die uitzondering dichtzetten met de instelling Rate chats onder Organization settings, bij Data and Privacy.
Wil je weten of jouw Claude-inrichting ook contractueel klopt, dan hoort dat bij de verwerkersovereenkomst van Anthropic; die pagina behandelt het contract, deze de knoppen.
ChatGPT: Data Controls op de consumentenkant
OpenAI zegt het zonder omhaal: bij de diensten voor individuen mag het je content gebruiken om modellen te trainen. Dat zijn Free, Go, Plus en Pro, plus Codex vanuit die accounts.
In ChatGPT data training uitzetten kost drie handelingen: Settings openen, naar Data Controls gaan en de optie Improve the model for everyone uitzetten.
Er is een tweede route die hetzelfde doet. Via het privacyportaal van OpenAI kies je Do not train on my content, en volgens OpenAI is één van de twee genoeg (OpenAI Help Center).
Na de opt-out gebruikt OpenAI je nieuwe gesprekken niet meer voor training. Je geschiedenis blijft wel gewoon in je account staan, want dat is een andere knop.
Let op twee uitzonderingen. Geef je feedback met duim omhoog of omlaag, dan mag het hele bijbehorende gesprek alsnog gebruikt worden, en Codex heeft een eigen instelling voor volledige omgevingen die niet meebeweegt met je ChatGPT-keuze.
Wie geen geschiedenis en geen training wil voor een eenmalige vraag, gebruikt Temporary Chat. Die gesprekken komen niet in je historie, maken geen herinneringen aan en gaan niet de training in.
Op ChatGPT Business, Enterprise en de API traint OpenAI standaard niet. Organisaties staan daar standaard buiten de datadeling en kunnen er alleen bewust voor kiezen, bijvoorbeeld door feedback te delen vanuit de Playground.
Gemini: de app is iets anders dan Workspace
Google heeft drie werelden die vaak op één hoop belanden: de Gemini-app voor consumenten, Gemini binnen Google Workspace, en de API via AI Studio of Vertex.
In de consumenten-app heet de instelling Keep Activity, de opvolger van wat eerder Gemini Apps Activity heette. Staat hij aan, dan gebruikt Google je activiteit om diensten te leveren en te verbeteren, inclusief het trainen van generatieve modellen, met hulp van menselijke beoordelaars.
Die beoordeelde data wordt losgekoppeld van je Google-account en drie jaar bewaard. Verwijder je later je activiteit, dan verdwijnen die beoordeelde chats niet meer, juist omdat ze niet meer aan je account hangen.
De automatische verwijdering staat standaard op achttien maanden en kun je op drie of zesendertig maanden zetten, of uitzetten. Zet je Keep Activity zelf uit, dan worden toekomstige chats niet meer voor training gebruikt en blijven ze nog 72 uur staan om je antwoord te geven en misbruik te bestrijden (Google, Gemini Apps Privacy Hub).
Binnen Google Workspace ligt het anders. Google belooft daar dat je prompts en content niet buiten je organisatie worden gebruikt om generatieve modellen te trainen zonder toestemming, en laat de bewaartermijn van prompts en antwoorden over aan je beheerder, van negentig dagen tot onbepaald (Workspace Privacy Hub, 14 augustus 2026).
De API-kant heeft een addertje dat veel ontwikkelaars missen. Op de gratis laag, inclusief AI Studio zonder actief factureringsproject, gebruikt Google je invoer en uitvoer om producten te verbeteren en mogen menselijke beoordelaars meelezen.
Op de betaalde laag doet Google dat niet en geldt het verwerkersaddendum. Voor Nederland is er goed nieuws: wie in de EER zit, valt volgens dezelfde voorwaarden ook op de gratis laag onder de betaalde databepalingen (Gemini API Additional Terms, 23 maart 2026).
Wat Gemini per editie kost en welke functies erin zitten, staat op onze pagina over Gemini voor bedrijven.
Copilot: werkaccount of persoonlijk account
Bij Microsoft is de vraag niet welk product, maar met welk account iemand is ingelogd.
Op Microsoft 365 Copilot, dus met een werkaccount, staat het klip en klaar. Prompts, antwoorden en data die via Microsoft Graph worden opgehaald, worden niet gebruikt om de onderliggende taalmodellen te trainen (Microsoft Learn, bijgewerkt 18 augustus 2026).
Feedback is ook hier de uitzondering, maar een milde: Microsoft gebruikt die om de dienst te verbeteren en expliciet niet om de foundationmodellen te trainen.
Met een persoonlijk Microsoft-account is het beeld omgekeerd. Microsoft traint dan wel op je gespreksactiviteit en biedt een opt-out, met een klikpad per apparaat.
Op copilot.com: profielpictogram, profielnaam, dan Privacy, dan Training on conversation activity en Training on voice conversations uitzetten. In de Windows- of macOS-app loopt het via profielpictogram, Settings, Privacy; in de mobiele app via het menu, profielpictogram, Account, Privacy (Microsoft Copilot privacy controls).
Die opt-out is smaller dan hij lijkt. Microsoft sluit je gesprekken daarmee uit van modeltraining, maar niet van algemene product- en systeemverbetering, advertenties, digitale veiligheid, beveiliging en compliance.
Eén kanttekening voor deze meting: Microsoft heeft op 18 augustus 2026 een nieuwe versie van de Copilot-app uitgebracht, met een eigen set privacypagina's. Het klikpad hierboven hoort bij de vorige versie, dus controleer in je eigen app of de menunamen nog kloppen.
Wij verkopen Microsoft-licenties via distributeur Pax8 en zien in de praktijk hoe vaak deze twee werelden door elkaar lopen. Iemand gebruikt thuis een persoonlijk Copilot-account voor werkdocumenten, en dan is de tenantbelofte simpelweg niet van toepassing.
Mistral: Europees, maar niet automatisch uit
Dat een aanbieder in de EU zit, zegt niets over de trainingsinstelling. Mistral traint op Vibe standaard mee op invoer en uitvoer, tenzij je opt-out kiest.
Alleen Vibe Enterprise staat er standaard buiten; daar ligt de opt-in bij de beheerder. Bij Vibe Teams kan een beheerder de training voor de hele organisatie uitzetten.
Het pad loopt via het Admin panel: onder Manage kies je Vibe, en onder Privacy zet je de toggle Allow your interactions to be used to train our models uit. In de mobiele app gaat het via Settings, Data & Account Controls en het vinkje Enable data sharing (Mistral Help Center).
Voor Mistral Studio en de API is er een tweede, losstaande toggle: Anonymous improvement data onder Privacy in het Admin panel. Opt-out op de ene kant regelt de andere kant niet, dus zet ze allebei om.
Documenten die je in Vibe uploadt tellen als invoer. Dat is precies de plek waar een MKB-bedrijf per ongeluk een klantcontract of personeelsdossier de training in stuurt.
Zero data retention: de route voor koppelingen
Zodra je AI in je eigen software bouwt, verschuift de vraag van training naar bewaren. Op de API's van OpenAI, Anthropic en Mistral wordt standaard niet getraind, maar er lopen wel logs voor misbruikcontrole.
Bij OpenAI worden die logs standaard maximaal dertig dagen bewaard. Krijg je toestemming voor de regimes Zero Data Retention of Modified Abuse Monitoring, dan valt jouw klantinhoud buiten die logs (OpenAI, Your data).
Belangrijk detail: ZDR geldt alleen voor stateless endpoints. Chat completions en responses zijn geschikt, maar assistants, threads, vector stores en files bewaren applicatiestatus tot je die zelf verwijdert.
Anthropic werkt met een aparte zero-data-retention-overeenkomst naast de standaardtermijn van dertig dagen op de API (Anthropic, 1 juli 2026).
Mistral biedt ZDR uitsluitend op pay-as-you-go en alleen voor stateless API-aanroepen, na een aanvraag met onderbouwing die Mistral kan afwijzen. Voor Vibe Work en Chat bestaat het niet (Mistral over ZDR).
Onze praktische lijn: bouw je een koppeling waarin klantgegevens langskomen, vraag ZDR aan en controleer per endpoint of hij eronder valt. Bij een chat-integratie met geschiedenis val je er vrijwel altijd buiten, en dan regel je het met bewaartermijnen in je eigen database.
Een opt-out is geen verwerkersovereenkomst
Dit is de fout die we het vaakst zien bij een AVG-check. Iemand zet keurig de trainingsschakelaar om en denkt daarmee compliant te zijn.
Training uitzetten regelt één verwerkingsdoel. Een verwerkersovereenkomst regelt de grondslag, de subverwerkers, de doorgifte buiten de EU, de meldplicht bij een datalek en jouw instructierecht als verwerkingsverantwoordelijke.
Op consumentenplannen bestaat die overeenkomst niet, hoe je de knoppen ook zet. Dat geldt bij Claude Pro net zo goed als bij ChatGPT Plus, en het is de reden dat een persoonlijk account met klantdata er ook mét opt-out niet door komt.
Wat er per plan wél contractueel geregeld is, staat uitgewerkt in onze pagina's over de DPA van Claude en ChatGPT en de AVG. De bredere vraag welk plan onder de AVG bruikbaar is, behandelen we op AI en AVG.
Checklist voor een MKB-bedrijf
Deze volgorde werkt in de praktijk het snelst, van gratis naar betaald.
- Inventariseer welke accounts er zijn: vraag niet naar tools, maar naar e-mailadressen waarmee mensen inloggen.
- Zet op elk privé- of gratis account de trainingsschakelaar uit, volgens de paden in de tabel hierboven.
- Verplaats alles waar bedrijfsdata in gaat naar een zakelijk plan, want daar is training standaard uit én bestaat er een verwerkersovereenkomst.
- Controleer bij API-koppelingen of ZDR nodig en mogelijk is per endpoint.
- Leg de keuze vast in één regel beleid, zodat nieuwe medewerkers het pad niet opnieuw hoeven te zoeken.
- Zet een herinnering per kwartaal: aanbieders hernoemen deze instellingen regelmatig, zoals Google dit jaar deed.
De beleidsregel die wij aanraden, past op één zin: bedrijfsdata alleen in een account van de zaak met een verwerkersovereenkomst, privé-accounts alleen voor openbare tekst en altijd met training uit.
Hoe je zo'n regel in een compleet document zet, met dataklassen en logging, staat in onze instructie voor het AI-beleid voor medewerkers. Welk zakelijk abonnement je daarvoor nodig hebt, reken je na met de vergelijking van zakelijke AI-abonnementen en het bredere kostenoverzicht van AI voor bedrijven.
Wat een controle op je AI-inrichting bij ons kost
De snelste vorm is het AI readiness assessment voor €3.500, met een vaste projectprijs vooraf. Daarin zitten de nulmeting, de gap-analyse en een kansenlijst.
De accountinventarisatie en de trainingsinstellingen per plan lopen mee in die nulmeting.
Losse onderdelen beginnen bij €950 voor een halve dag workshop, en een compleet adviestraject loopt op tot €22.500 voor de zwaarste variant met data-audit en governance. Die bedragen staan zo in onze prijsband voor AI-advies.
Een juridisch oordeel over grondslag of een DPIA-plicht hoort bij je eigen jurist, niet bij ons. Wat je wel krijgt, is een lijst accounts met de stand van de schakelaar erachter, en een plan om de verkeerde accounts weg te werken.
Twijfel je of er privé-accounts met klantdata rondlopen in je bedrijf? Bel 085 016 0118, of noem in het contactformulier de tools die in gebruik zijn.
We lopen de schakelaars dan in een half uur samen na.
Veelgestelde vragen over training op je eigen data
De antwoorden hieronder zijn gebaseerd op de documenten van de aanbieders zoals die op 18 september 2026 online stonden. Aanbieders hernoemen deze instellingen regelmatig, dus controleer bij twijfel het klikpad in je eigen scherm.
Opgesteld met AI-ondersteuning, geredigeerd en inhoudelijk verantwoord door Bram Dokman.










