Een AI-dienst inkopen, een chatbot, een transcriptietool of een slimme assistent in de werkprocessen, begint bij de meeste organisaties met één privacyvraag aan de leverancier: waar staat onze data? Dat is de verkeerde eerste vraag. Het werkelijke risico zit in wat de leverancier en zijn onderaannemers met uw gegevens mógen doen, en veel minder in de locatie van de servers.
Die les komt rechtstreeks uit de praktijk. In een recente beoordeling van een AI-toepassing betrof de doorslaggevende bevinding het contract: het sloot niet uit dat een Amerikaanse partij onder de dienst de gegevens zou bewaren en gebruiken om modellen te trainen. De locatie van die partij was bijzaak. Dit artikel zet op een rij welke afspraken u vastlegt voordat u tekent. Een AI-dienst inkopen vraagt namelijk om andere vragen dan klassieke software, en om een andere volgorde.
In het kort
- Een AI-dienst inkopen begint met de gebruiksvraag: mag de leverancier uw data bewaren en ervan leren? De locatievraag komt daarna.
- Leg contractueel vast dat uw gegevens niet worden gebruikt voor het trainen van modellen en niet langer worden bewaard dan de verwerking vraagt.
- Vrijwel elke AI-dienst draait op onderaannemers; u wilt weten wie, en bezwaar kunnen maken bij een wissel.
- Een AI-leverancier die persoonsgegevens voor u verwerkt is een verwerker, met alles wat daarbij hoort.
- Zonder deze afspraken is niet de tool het risico, maar uw eigen gebruik ervan.
Waarom de locatievraag u een vals gevoel van veiligheid geeft
Servers in de EU klinken geruststellend, maar zeggen weinig. Een dienst kan in Europa draaien terwijl de onderliggende taalmodellen bij een Amerikaanse partij staan die de ingevoerde tekst tijdelijk bewaart. Omgekeerd kan een Amerikaanse leverancier contractueel strakker vastzitten dan een Europese die zijn afspraken niet op orde heeft.
Voor de doorgifte zelf bestaat bovendien een geregeld kader met standaardbepalingen en adequaatheidsbesluiten. Wat er níet vanzelf geregeld is, is het gebruik: mag de partij die uw gegevens ontvangt ze bewaren, analyseren en gebruiken om haar modellen te verbeteren? Dat staat los van de locatie, en het is precies het punt waarop een AI-dienst inkopen verschilt van het inkopen van klassieke software.
Stel de vragen dus in deze volgorde: wat mag u met mijn data doen, wie zijn uw onderaannemers, en pas daarna: waar staat het.
De afspraken die u vastlegt voordat u tekent
Een AI-dienst inkopen doet u met minimaal deze vijf afspraken op papier:
- Geen training op uw data. Expliciet en schriftelijk: de leverancier en al zijn onderaannemers gebruiken uw invoer en uitvoer niet om modellen te trainen of te verbeteren. Veel leveranciers bieden dit alleen in zakelijke abonnementen; dat verschil is vaak de werkelijke reden om niet met de gratis variant te werken.
- Bewaartermijn op nul of op noodzaak. Invoer wordt verwerkt en daarna verwijderd, met een concrete termijn. “Voor kwaliteitsdoeleinden bewaren” is een open einde.
- De onderaannemers bij naam. Vrijwel elke AI-dienst leunt op een of meer modelleveranciers en hostingpartijen. U wilt de lijst, vooraf bericht bij een wijziging en een bezwaarmogelijkheid, zoals u dat bij elke verwerkersrelatie regelt.
- Menselijke toegang. Kijken er medewerkers van de leverancier mee met gesprekken of invoer, bijvoorbeeld voor kwaliteitscontrole? Zo ja, onder welke voorwaarden?
- Wat er gebeurt bij vertrek. Verwijdering van alle gegevens bij einde contract, met bevestiging.
Verwerkt de dienst persoonsgegevens in uw opdracht, dan is de leverancier gewoon een verwerker en hoort er een verwerkersovereenkomst te liggen die dit alles dekt. Wat er wettelijk in die overeenkomst hoort, staat bij de verwerkersovereenkomst.
Wanneer er meer nodig is dan een contract
Een AI-dienst inkopen stopt niet bij het contract. Afspraken op papier vormen de basis; twee situaties vragen om een stap extra.
Bij structureel gebruik met persoonsgegevens, zoals een chatbot die klantvragen afhandelt of een tool die gesprekken transcribeert, hoort een beoordeling vooraf van de risico’s voor betrokkenen. Afhankelijk van de schaal en de gevoeligheid komt u dan uit bij de vraag wanneer een DPIA verplicht is.
Bij gebruik door medewerkers op eigen initiatief is het contract met één leverancier niet genoeg, want er is geen contract met de diensten die medewerkers zelf aanboren. Daar helpt alleen beleid en bewustzijn; zie persoonsgegevens in ChatGPT of Copilot voor wat er misgaat wanneer dat ontbreekt.
En let op de samenloop met de AI-verordening: naast de AVG-afspraken hierboven gelden er vanaf augustus 2026 transparantieverplichtingen voor AI-systemen. De AVG regelt de gegevens, de AI Act regelt het systeem; u heeft beide nodig en de een vervangt de ander niet.
De vragen die u de leverancier deze week kunt stellen
Een AI-dienst inkopen begint met een gesprek, en u hoeft geen jurist te zijn om dat te voeren. Vijf vragen, en de antwoorden wilt u schriftelijk:
- Gebruikt u of een van uw onderaannemers onze gegevens om modellen te trainen of te verbeteren?
- Hoe lang bewaart u onze invoer, en waarvoor?
- Welke onderaannemers zitten er onder uw dienst, en meldt u wijzigingen vooraf?
- Kunnen uw medewerkers onze gegevens inzien, en wanneer?
- Wat gebeurt er met onze gegevens als wij stoppen?
Een leverancier die deze vragen vlot en schriftelijk beantwoordt, is een partij om mee verder te praten. Een leverancier die verwijst naar algemene voorwaarden die het tegendeel zeggen, heeft uw vraag ook beantwoord. Twijfelt u over de antwoorden of over de weging, dan kijken wij mee via juridisch privacy advies, en voor de bredere inventarisatie van wat er al aan AI-gebruik in uw organisatie zit is een AVG audit en nulmeting de logische eerste stap.
Veelgestelde vragen over een AI-dienst inkopen
Is een AI-leverancier een verwerker onder de AVG?
Ja, zodra de dienst persoonsgegevens verwerkt in uw opdracht. Dan gelden alle eisen van een verwerkersrelatie, inclusief een verwerkersovereenkomst, afspraken over onderaannemers en teruggave bij einde contract.
Mag ik een AI-dienst gebruiken waarvan de modellen in de VS draaien?
Dat kan, mits de doorgifte is geregeld en het gebruik is begrensd. De belangrijkere vraag bij een AI-dienst inkopen is wat de partij met uw gegevens mag: training en open bewaartermijnen vormen het werkelijke risico.
Wat is de belangrijkste afspraak in het contract?
Het schriftelijke verbod op het gebruiken van uw gegevens voor het trainen of verbeteren van modellen, gevolgd door een concrete bewaartermijn. Zonder die twee geeft u gegevens weg in plaats van ze te laten verwerken.
Is een DPIA verplicht bij het inkopen van een AI-dienst?
Niet automatisch. Het hangt af van de schaal, de gevoeligheid van de gegevens en de impact op betrokkenen. Bij structurele verwerking van klant- of medewerkergegevens komt u er in de praktijk snel bij uit.
Dit artikel is een hulp. Het bericht wordt met aandacht samengesteld, maar aan de informatie kan geen enkel recht worden ontleend.


