← Alle artikelen
Copilot-venster waarin Redactprompt een BSN in de prompt herkent en afschermt Shadow AI

AI-chatbots en de AVG bij woningcorporaties: wat mag wel, wat niet, en waarom Copilot geen vrijbrief is

22 juli 2026 · Redactprompt · 7 min lezen

AVGCopilotChatGPTWoningcorporatiesDatalek

Een woonconsulent heeft een dik overlastdossier op haar scherm. Meldingen van buren, een naam, een adres, aantekeningen over psychische problemen en een huurachterstand. Ze plakt het in ChatGPT voor een snelle samenvatting voor het sociaal team. Handig. En meteen een datalek.

Dit is geen bedacht scenario: bij de gemeente Eindhoven leidde precies dit gedrag eind 2025 tot een gemeld datalek, daarover verderop meer. En AI zit inmiddels diep in de corporatiesector: 46% van de corporaties gebruikt het, vooral via tools die iedereen zo kan openen. In deze post lees je wat er onder de AVG wel en niet in een chatbot mag, waarom een Copilot-licentie geen vrijbrief is, en hoe je grip krijgt zonder de prompts van je collega’s te lezen.

Laat je team AI gebruiken. Zonder de datalekken.

Redactprompt haalt namen, BSN, IBAN, adressen en huurdersdata lokaal in de browser uit de prompt voordat die naar een chatbot gaat. Jij houdt grip, je medewerkers houden hun snelheid. Gratis te starten, geen creditcard.

Start gratis

Met welke gegevens werk je als corporatie?

Corporaties werken met precies het soort gegevens dat je nooit in een openbare chatbot wilt hebben. Het BSN van woningzoekenden, dat je sinds 1 januari 2024 mag verwerken voor de digitale inkomenstoets. Inkomensgegevens voor passend toewijzen. Medische gegevens bij een urgentieaanvraag of woningaanpassing, bijzondere persoonsgegevens onder artikel 9 AVG. En overlast- en fraudedossiers, die zelfs strafrechtelijke gegevens kunnen bevatten (artikel 10).

Zodra zoiets in een prompt terechtkomt, verwerk je persoonsgegevens en geldt de AVG. Let op: “Jan de Vries” vervangen door “de huurder” terwijl “Kerkstraat 14” blijft staan, maakt de huurder nog steeds herleidbaar. Dan verandert er juridisch niets. Hoe de AVG-regels voor chatbots in het algemeen uitpakken, van grondslag tot verwerkersovereenkomst, lees je in onze eerdere post over de AVG en AI-chatbots. Hier kijken we naar wat corporaties raakt.

Mag je huurdersgegevens in ChatGPT zetten?

Dat hangt af van de versie. De consumentenversies (Free, Plus en Pro) trainen standaard mee op wat je invoert en er is geen verwerkersovereenkomst. Voor huurdersgegevens zijn ze daarmee ongeschikt. De zakelijke varianten trainen standaard niet op je data en bieden die overeenkomst wél. Maar dat is een randvoorwaarde, geen vrijbrief: je blijft zelf verwerkingsverantwoordelijke, je hebt een grondslag nodig, en bijzondere gegevens en BSN’s horen er ook dan niet in.

Waarom is een Copilot-licentie geen vrijbrief?

Veel corporaties kiezen voor Microsoft 365 Copilot met enterprise data protection, en dat is een goede basis: Microsoft treedt daarbij op als verwerker en je data wordt niet gebruikt om de modellen te trainen. Toch is de licentie niet het eindpunt. De AP oordeelde in de casus van de gemeente Haarlemmermeer al eens dat de voorgenomen inzet van Copilot inbreuk zou maken op de AVG, en ook de rijksoverheid staat Copilot-gebruik sinds september 2025 alleen toe met een vastgesteld AI-gebruiksbeleid, zorgvuldig autorisatiebeheer en een eigen DPIA.

Daar komt bij dat Copilot alles ziet waar een medewerker bij kan. Staan de SharePoint-rechten in jouw corporatie te ruim, dan kan een medewerker via Copilot bij dossiers die niet voor hem bedoeld zijn. De webzoekfunctie valt bovendien buiten de verwerkersafspraken en staat standaard aan. En een Copilot-licentie voorkomt niet dat medewerkers thuis of op hun telefoon gewoon ChatGPT, Gemini of DeepSeek gebruiken voor werk. Dat ongecontroleerde gebruik heet shadow AI, en het ontstaat volgens de AP juist ook bij organisaties die wél een zakelijke licentie hebben.

Wanneer is het een datalek?

Plakt een medewerker tegen de afspraken in persoonsgegevens in een chatbot, dan is dat een datalek dat je in de regel binnen 72 uur bij de AP meldt. Zo ging het bij de gemeente Eindhoven. Uit een steekproef in het najaar van 2025 bleek dat medewerkers allerlei bestanden met persoonsgegevens naar openbare AI-websites hadden gestuurd. Omdat de AI-platforms gegevens maar dertig dagen bewaren, kon de gemeente niet meer vaststellen om hoeveel gegevens het ging. Eindhoven blokkeerde daarop ChatGPT en liet alleen Copilot in de beveiligde omgeving toe.

Als dit bij een gemeente kan, kan het bij een corporatie. De gegevens zijn er even gevoelig en de werkdruk is er even hoog. Vervang “cv’s en Jeugdwetdocumenten” door “overlastdossiers en urgentieaanvragen” en je hebt jouw corporatie.

En DeepSeek?

Doe het niet met persoonsgegevens. De AP waarschuwde begin 2025 nadrukkelijk voor DeepSeek: wat je invoert kan op een server in China worden vastgelegd, en China heeft geen adequaatheidsbesluit van de Europese Commissie. AP-voorzitter Aleid Wolfsen was direct over gegevens van anderen, precies de situatie van een medewerker met een huurdersdossier: “Zo’n onrechtmatige doorgifte maakt jou aansprakelijk.”

Wil je zeker weten dat niemand in je organisatie er per ongeluk toch iets in plakt, dan zet je een chatbot als DeepSeek helemaal op slot.

De pagina AI-Chatbots in het Redactprompt-dashboard. In de sectie Risico staan DeepSeek en andere Chinese chatbots zoals Doubao, Qwen en Kimi op Geblokkeerd, terwijl bekende tools als ChatGPT, Copilot en Claude zijn toegestaan.
Chatbots als DeepSeek zet je centraal op slot, terwijl goedgekeurde tools blijven werken.

Van regels naar grip

Wat regel je dan als corporatie? Breng in kaart welke AI-tools er nu al gebruikt worden, kies bewust welke zijn toegestaan, leg vast wat er wél en niet in een chatbot mag, en train je medewerkers. Onderzoek daarbij eerst of je generatieve AI kunt inzetten zónder persoonsgegevens te verwerken, dat is ook het advies van de AP.

Maar beleid op papier houdt niets tegen op het moment dat het misgaat. De browser van je woonconsulent heeft dat document nooit gelezen, en op een drukke dinsdagmiddag wint de snelle samenvatting het van de gedragsregel. Je kunt pas echt sturen als je inzicht hebt in het AI-gebruik van je collega’s. En dat kan zonder hun prompts te lezen: je ziet welke gegevens naar welke chatbot gaan als categorieën en aantallen, nooit als inhoud.

Rapportagepagina van het Redactprompt-dashboard met het aantal gescande prompts, hoeveel daarvan gevoelige gegevens bevatten en het detectiepercentage, weergegeven als aggregaatcijfers zonder de inhoud van prompts.
Zicht op wat er naar AI gaat, als aggregaatcijfers en zonder mee te lezen.

Vanaf daar wordt voorkomen dat er data naar ChatGPT lekt een stuk makkelijker. Redactprompt haalt namen, BSN’s, IBAN’s en adressen lokaal in de browser uit de prompt voordat die verstuurd wordt, of vervangt ze door een werkbaar pseudoniem zodat de chatbot alsnog een bruikbaar antwoord geeft. Zo laat je je team met AI werken zonder dat er huurdersgegevens de deur uit gaan.

Voorkom datalekken naar AI-chatbots.

Start gratis, krijg zicht op wat je team naar AI stuurt, en laat gevoelige gegevens automatisch uit de prompt halen voordat die verstuurd wordt. Geen creditcard nodig.

Start gratis

Veelgestelde vragen

Mag ik huurdersgegevens in ChatGPT zetten?
Niet in de gratis of consumentenversie. Daar train je het model mee en er is geen verwerkersovereenkomst. In een zakelijke versie met de juiste waarborgen kan het onder voorwaarden, maar liever anonimiseer je de gegevens eerst.
Mag een woningcorporatie het BSN in een AI-chatbot invoeren?
Nee. Het BSN mag je als corporatie alleen verwerken waar de wet dat toestaat, zoals bij de digitale inkomenstoets. Het invoeren in een externe chatbot valt daar niet onder en levert in de praktijk een datalek op.
Is Copilot AVG-proof?
Copilot is geen keurmerk. Microsoft 365 Copilot kan verantwoord worden ingezet, maar alleen met beleid, autorisatiebeheer, een DPIA en training. De licentie zelf regelt dat niet. In de casus-Haarlemmermeer oordeelde de AP dat de voorgenomen inzet zelfs in strijd met de AVG zou zijn.
Is het een datalek als een medewerker een huurdersdossier in ChatGPT plakt?
Ja, als dat tegen de afspraken in gebeurt. Dan geldt in de regel de meldplicht van 72 uur bij de Autoriteit Persoonsgegevens, zoals bij de gemeente Eindhoven.
Hoe voorkom ik dat medewerkers gevoelige gegevens in AI-tools zetten?
Combineer beleid, training en techniek die gevoelige gegevens lokaal uit de prompt haalt vóór verzending. Alleen verbieden werkt niet. Dan wijken mensen uit naar shadow AI, buiten je zicht.
Welke AI-tools mogen woningcorporaties gebruiken?
Alleen tools met een verwerkersovereenkomst, opslag in de EU en geen training op je data. En ook dan pas na een eigen afweging, bijvoorbeeld met het AP-hulpmiddel generatieve AI.

Voorkom datalekken naar AI-chatbots

Redactprompt detecteert en beschermt gevoelige gegevens vóór ze een AI-chatbot bereiken. Volledig lokaal in je browser.

Bekijk de zakelijke uitrol