Shadow AIAI-chatbots en de AVG bij woningcorporaties: wat mag wel, wat niet, en waarom Copilot geen vrijbrief is
Een woonconsulent heeft een dik overlastdossier op haar scherm. Meldingen van buren, een naam, een adres, aantekeningen over psychische problemen en een huurachterstand. Ze plakt het in ChatGPT voor een snelle samenvatting voor het sociaal team. Handig. En meteen een datalek.
Dit is geen bedacht scenario: bij de gemeente Eindhoven leidde precies dit gedrag eind 2025 tot een gemeld datalek, daarover verderop meer. En AI zit inmiddels diep in de corporatiesector: 46% van de corporaties gebruikt het, vooral via tools die iedereen zo kan openen. In deze post lees je wat er onder de AVG wel en niet in een chatbot mag, waarom een Copilot-licentie geen vrijbrief is, en hoe je grip krijgt zonder de prompts van je collega’s te lezen.
Laat je team AI gebruiken. Zonder de datalekken.
Redactprompt haalt namen, BSN, IBAN, adressen en huurdersdata lokaal in de browser uit de prompt voordat die naar een chatbot gaat. Jij houdt grip, je medewerkers houden hun snelheid. Gratis te starten, geen creditcard.
Met welke gegevens werk je als corporatie?
Corporaties werken met precies het soort gegevens dat je nooit in een openbare chatbot wilt hebben. Het BSN van woningzoekenden, dat je sinds 1 januari 2024 mag verwerken voor de digitale inkomenstoets. Inkomensgegevens voor passend toewijzen. Medische gegevens bij een urgentieaanvraag of woningaanpassing, bijzondere persoonsgegevens onder artikel 9 AVG. En overlast- en fraudedossiers, die zelfs strafrechtelijke gegevens kunnen bevatten (artikel 10).
Zodra zoiets in een prompt terechtkomt, verwerk je persoonsgegevens en geldt de AVG. Let op: “Jan de Vries” vervangen door “de huurder” terwijl “Kerkstraat 14” blijft staan, maakt de huurder nog steeds herleidbaar. Dan verandert er juridisch niets. Hoe de AVG-regels voor chatbots in het algemeen uitpakken, van grondslag tot verwerkersovereenkomst, lees je in onze eerdere post over de AVG en AI-chatbots. Hier kijken we naar wat corporaties raakt.
Mag je huurdersgegevens in ChatGPT zetten?
Dat hangt af van de versie. De consumentenversies (Free, Plus en Pro) trainen standaard mee op wat je invoert en er is geen verwerkersovereenkomst. Voor huurdersgegevens zijn ze daarmee ongeschikt. De zakelijke varianten trainen standaard niet op je data en bieden die overeenkomst wél. Maar dat is een randvoorwaarde, geen vrijbrief: je blijft zelf verwerkingsverantwoordelijke, je hebt een grondslag nodig, en bijzondere gegevens en BSN’s horen er ook dan niet in.
Waarom is een Copilot-licentie geen vrijbrief?
Veel corporaties kiezen voor Microsoft 365 Copilot met enterprise data protection, en dat is een goede basis: Microsoft treedt daarbij op als verwerker en je data wordt niet gebruikt om de modellen te trainen. Toch is de licentie niet het eindpunt. De AP oordeelde in de casus van de gemeente Haarlemmermeer al eens dat de voorgenomen inzet van Copilot inbreuk zou maken op de AVG, en ook de rijksoverheid staat Copilot-gebruik sinds september 2025 alleen toe met een vastgesteld AI-gebruiksbeleid, zorgvuldig autorisatiebeheer en een eigen DPIA.
Daar komt bij dat Copilot alles ziet waar een medewerker bij kan. Staan de SharePoint-rechten in jouw corporatie te ruim, dan kan een medewerker via Copilot bij dossiers die niet voor hem bedoeld zijn. De webzoekfunctie valt bovendien buiten de verwerkersafspraken en staat standaard aan. En een Copilot-licentie voorkomt niet dat medewerkers thuis of op hun telefoon gewoon ChatGPT, Gemini of DeepSeek gebruiken voor werk. Dat ongecontroleerde gebruik heet shadow AI, en het ontstaat volgens de AP juist ook bij organisaties die wél een zakelijke licentie hebben.
Wanneer is het een datalek?
Plakt een medewerker tegen de afspraken in persoonsgegevens in een chatbot, dan is dat een datalek dat je in de regel binnen 72 uur bij de AP meldt. Zo ging het bij de gemeente Eindhoven. Uit een steekproef in het najaar van 2025 bleek dat medewerkers allerlei bestanden met persoonsgegevens naar openbare AI-websites hadden gestuurd. Omdat de AI-platforms gegevens maar dertig dagen bewaren, kon de gemeente niet meer vaststellen om hoeveel gegevens het ging. Eindhoven blokkeerde daarop ChatGPT en liet alleen Copilot in de beveiligde omgeving toe.
Als dit bij een gemeente kan, kan het bij een corporatie. De gegevens zijn er even gevoelig en de werkdruk is er even hoog. Vervang “cv’s en Jeugdwetdocumenten” door “overlastdossiers en urgentieaanvragen” en je hebt jouw corporatie.
En DeepSeek?
Doe het niet met persoonsgegevens. De AP waarschuwde begin 2025 nadrukkelijk voor DeepSeek: wat je invoert kan op een server in China worden vastgelegd, en China heeft geen adequaatheidsbesluit van de Europese Commissie. AP-voorzitter Aleid Wolfsen was direct over gegevens van anderen, precies de situatie van een medewerker met een huurdersdossier: “Zo’n onrechtmatige doorgifte maakt jou aansprakelijk.”
Wil je zeker weten dat niemand in je organisatie er per ongeluk toch iets in plakt, dan zet je een chatbot als DeepSeek helemaal op slot.

Van regels naar grip
Wat regel je dan als corporatie? Breng in kaart welke AI-tools er nu al gebruikt worden, kies bewust welke zijn toegestaan, leg vast wat er wél en niet in een chatbot mag, en train je medewerkers. Onderzoek daarbij eerst of je generatieve AI kunt inzetten zónder persoonsgegevens te verwerken, dat is ook het advies van de AP.
Maar beleid op papier houdt niets tegen op het moment dat het misgaat. De browser van je woonconsulent heeft dat document nooit gelezen, en op een drukke dinsdagmiddag wint de snelle samenvatting het van de gedragsregel. Je kunt pas echt sturen als je inzicht hebt in het AI-gebruik van je collega’s. En dat kan zonder hun prompts te lezen: je ziet welke gegevens naar welke chatbot gaan als categorieën en aantallen, nooit als inhoud.

Vanaf daar wordt voorkomen dat er data naar ChatGPT lekt een stuk makkelijker. Redactprompt haalt namen, BSN’s, IBAN’s en adressen lokaal in de browser uit de prompt voordat die verstuurd wordt, of vervangt ze door een werkbaar pseudoniem zodat de chatbot alsnog een bruikbaar antwoord geeft. Zo laat je je team met AI werken zonder dat er huurdersgegevens de deur uit gaan.
Voorkom datalekken naar AI-chatbots.
Start gratis, krijg zicht op wat je team naar AI stuurt, en laat gevoelige gegevens automatisch uit de prompt halen voordat die verstuurd wordt. Geen creditcard nodig.
Veelgestelde vragen
Mag ik huurdersgegevens in ChatGPT zetten?
Mag een woningcorporatie het BSN in een AI-chatbot invoeren?
Is Copilot AVG-proof?
Is het een datalek als een medewerker een huurdersdossier in ChatGPT plakt?
Hoe voorkom ik dat medewerkers gevoelige gegevens in AI-tools zetten?
Welke AI-tools mogen woningcorporaties gebruiken?
Voorkom datalekken naar AI-chatbots
Redactprompt detecteert en beschermt gevoelige gegevens vóór ze een AI-chatbot bereiken. Volledig lokaal in je browser.