Grip op AI
Blog
Veilig AI-gebruik 5 min leestijd

ChatGPT toestaan of verbieden op het werk?

Toestaan of verbieden zijn twee van vier opties, en de twee die het minst goed werken. Beperkt toestaan met een voorwaarde en een zakelijke variant als voorkeursroute houden het gebruik zichtbaar en geven het een besluit.

Abstracte route met knooppunten door zachte vlakken
Snel antwoord

Geen van beide, meestal. Een verbod verplaatst het gebruik naar privéaccounts en eigen telefoons, waar niemand het ziet en geen verwerkersovereenkomst geldt. Toestaan zonder afspraken laat gratis, persoonlijke en zakelijke accounts door elkaar lopen, met gevoelige gegevens in alle drie. De derde optie is beperkt toestaan met één voorwaarde. De vierde is een zakelijk account inrichten en aanwijzen als voorkeursroute, met het gratis account op niet toegestaan en het zakelijke account als alternatief. Die twee samen kosten een licentie en twee zinnen beleid, en ze houden het gebruik zichtbaar.

01

Een verbod stopt het gebruik niet, het verplaatst het naar accounts en apparaten buiten beeld

02

Toestaan zonder afspraken is geen besluit maar een gedoogsituatie met een goede naam

03

Beperkt toestaan met één voorwaarde is precies zo streng als nodig, en wordt gevolgd

04

Een zakelijk account als voorkeursroute geeft het gratis account een alternatief

05

Een verbod werkt alleen als er een alternatief bij naam naast staat

Op de agenda van het directieoverleg van een logistiek bedrijf staat één regel: ChatGPT, aan of uit. IT wil het domein dichtzetten na een melding over een klantlijst in een prompt. HR zegt dat de helft van kantoor het al gebruikt en dat een verbod daar niets aan verandert. Na een half uur schuift het punt door naar de volgende keer.

Het punt schuift door omdat de vraag verkeerd is gesteld. Toestaan of verbieden zijn twee van vier opties, en de twee die het minst goed werken. De derde is beperkt toestaan met een voorwaarde, de vierde is de zakelijke variant aanwijzen als voorkeursroute. Voor de meeste organisaties is het antwoord een combinatie van die twee: het gratis account niet, het zakelijke account wel, met een paar afspraken over wat erin gaat.

Wat levert een verbod op?

Geen organisatie zonder ChatGPT. De collega met een deadline pakt haar telefoon en opent het op een privéaccount, met dezelfde klantlijst. Het gebruik verdwijnt niet, alleen het zicht erop, en met het zicht verdwijnt de mogelijkheid om er iets van te vinden. Waarom blokkeren het risico onzichtbaar maakt staat apart uitgelegd; hier volstaat de kern: een verbod verplaatst het werk naar accounts zonder verwerkersovereenkomst en apparaten zonder beheer.

Er is een tweede effect. Wie ChatGPT verbiedt en niets aanwijst, zegt eigenlijk: los het zelf op. Mensen doen dat, met Perplexity, met een gratis vertaaltool, met de AI-functie die toevallig al in hun software zat. Het verbod gold voor één naam en het gebruik heeft er tien.

Wat levert toestaan zonder afspraken op?

Het spiegelbeeld. Het gebruik is zichtbaar, maar het loopt door elkaar: een gratis account hier, een zelfbetaald Plus-abonnement daar, af en toe een licentie die via een afdeling is aangeschaft. Op het scherm ziet het er hetzelfde uit. Eronder gelden drie sets voorwaarden. Bij een gratis of persoonlijk account kan invoer standaard worden gebruikt om het model te verbeteren, tenzij de gebruiker dat zelf uitzet; bij de zakelijke varianten is dat standaard uitgesloten, zoals OpenAI het zelf beschrijft. Wat dat verschil in de praktijk betekent staat in gratis versus zakelijk AI-account.

Toestaan zonder afspraken betekent dus dat de organisatie ja zegt tegen iets waarvan ze niet weet welke versie het is. Dat is geen besluit, dat is een gedoogsituatie met een goede naam.

Welke vier opties zijn er, en wat volgt eruit?

OptieWat er in de praktijk gebeurtWat de organisatie zietWat erbij hoort
VerbiedenGebruik gaat door op privéaccounts en eigen telefoons, en verschuift naar andere toolsWeinig; het gebruik zit buiten het netwerkEen alternatief bij naam, anders is het een verbod op werk
Toestaan zonder afsprakenGratis, persoonlijke en zakelijke accounts door elkaar, met gevoelige gegevens in alle drieHet gebruik, maar niet onder welke voorwaardenNiets, en dat is het probleem
Beperkt toestaan met voorwaardeGebruik binnen één zin: alleen zakelijk account, geen persoonsgegevens, alleen voor intern werkHet gebruik en de voorwaarde die erbij hoortDe voorwaarde, kort genoeg om op het werkmoment te lezen
Zakelijke variant als voorkeursrouteDe organisatie richt een zakelijk account in en wijst dat aan; het gratis account wordt niet toegestaan met dat account als alternatiefHet aandeel gebruik dat via de voorkeursroute looptEen licentie, een verwerkersovereenkomst en de afspraken over gegevens

De onderste twee sluiten elkaar niet uit. Een organisatie die een zakelijk account inricht, zet dat op toegestaan of op beperkt toegestaan met een voorwaarde, en zet het gratis account op niet toegestaan met het zakelijke account als eerste knop. Wat die statussen precies betekenen staat in vier statussen voor AI-tools.

Wanneer is een verbod wel het juiste besluit?

Als er een alternatief naast staat dat hetzelfde werk doet. Een verbod op het gratis ChatGPT-account is verdedigbaar als het zakelijke account of een andere goedgekeurde tool klaarstaat, en het verbod dat alternatief bij naam noemt. Dan is het geen verbod op AI, maar een keuze voor een route.

Een verbod is ook op zijn plaats voor werk dat in geen enkele publieke chatbot thuishoort, met welk account dan ook: dossiers van cliënten, medische gegevens, personeelsbeoordelingen. Alleen is dat geen verbod op de tool, maar op de gegevens, en dat hoort in het beleid over wat er in een prompt mag. Een tool verbieden om een gegevensprobleem op te lossen werkt niet, want het gegeven gaat mee naar de volgende tool.

Hoe ziet de derde optie eruit in de praktijk?

Een accountantskantoor zet ChatGPT dicht op het netwerk na een incident met een klantlijst. Drie maanden later merkt de office manager dat de junior medewerkers het op hun telefoon doen, en dat twee van hen ondertussen op een andere chatbot zijn overgestapt die niemand kent. Het kantoor sluit een zakelijk abonnement af, zet dat account op beperkt toegestaan met de voorwaarde "geen klantgegevens", en zet het gratis account op niet toegestaan met het zakelijke account als alternatief. Het gebruik komt terug op de laptop, waar het zichtbaar is, en de onbekende chatbot krijgt een beoordeling.

Dat is geen succesverhaal, het is een gewone correctie. Wat het laat zien: de derde en vierde optie kosten een licentie en twee zinnen beleid, en ze leveren iets op wat een verbod niet kan, namelijk zicht op of het besluit wordt gevolgd.

BeeSensible legt per tool het besluit van de organisatie vast, met de voorwaarde of het alternatief erbij. Opent iemand het gratis account, dan verschijnt het zakelijke account als eerste knop; opent iemand het zakelijke account, dan verschijnt de voorwaarde. Doorgaan kan altijd, en wat er daarna gebeurt wordt geteld zonder gebruikers-id. Zo ziet het overzicht eruit waarin die besluiten naast het waargenomen gebruik staan:

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Het aandeel gebruik dat via de voorkeursroute loopt, is daarmee een cijfer in plaats van een vermoeden. Meer over hoe dat werkt staat op de productpagina over AI-tools.

Wat besluit de directie dan?

Drie dingen, en ze passen in het half uur dat al was ingepland. Welk account de organisatie inricht en aanwijst. Welke voorwaarde erbij hoort, in één zin. En wat de status van het gratis account wordt, met het aangewezen account als alternatief. Hoe die besluiten in een beleid van een paar afspraken passen, staat in AI-beleid opstellen; de andere artikelen over dit onderwerp staan onder AI-governance.

De vraag op de agenda verandert daarmee van "aan of uit" in "welke route, en onder welke voorwaarde". Die vraag heeft een antwoord, en het gebruik dat er al is blijft in beeld.

FAQ

Veelgestelde vragen

Wat gebeurt er als je ChatGPT op het werk verbiedt?

Het gebruik gaat door, op privéaccounts en eigen telefoons, en verschuift deels naar andere chatbots die niemand kent. De organisatie ziet het niet meer en heeft er geen verwerkersovereenkomst voor. Een verbod werkt alleen als er een alternatief naast staat dat hetzelfde werk doet, en het verbod dat alternatief bij naam noemt.

Is het gratis ChatGPT-account geschikt voor zakelijk gebruik?

Meestal niet. Bij een gratis of persoonlijk account kan invoer standaard worden gebruikt om het model te verbeteren, tenzij de gebruiker dat zelf uitzet, er ligt geen verwerkersovereenkomst en de organisatie kan niets centraal instellen. De zakelijke varianten sluiten training standaard uit en komen met een verwerkersovereenkomst.

Wat betekent beperkt toestaan?

Dat de tool mag worden gebruikt binnen één voorwaarde die de organisatie zelf schrijft: alleen met het zakelijke account, geen persoonsgegevens, alleen voor intern werk. Eén zin, kort genoeg om te lezen op het moment dat iemand de tool opent. De meeste mensen volgen een voorwaarde die ze begrijpen.

Wanneer is een verbod op ChatGPT wel verstandig?

Als er een goedgekeurd alternatief klaarstaat en het verbod daarnaar verwijst, bijvoorbeeld het gratis account niet en het zakelijke account wel. Een verbod om een gegevensprobleem op te lossen werkt niet: het gegeven gaat mee naar de volgende tool. Dat hoort in het beleid over wat er in een prompt mag.

Hoe weet je of mensen het zakelijke account ook gebruiken?

Door te kijken welk aandeel van het AI-gebruik via de aangewezen route loopt, in aantallen en zonder gebruikers-id. Groeit het gebruik van het gratis account ondanks het besluit, dan is het alternatief niet goed genoeg of het besluit niet zichtbaar op het werkmoment. Beide zijn te repareren, maar alleen als je het ziet.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.