Gids

    AVG-proof AI-tool kiezen: waar let je op voordat je tekent?

    Zes punten moeten groen zijn voordat je tekent, en een EU-datacenter dekt er hooguit één half. De echte ondergrens is een keten zonder Amerikaanse modelaanbieder of cloud.

    S

    Soren Colton · bijgewerkt 28-7-2026 · 11 min leestijd

    Kort antwoord

    Een AI-tool is AVG-proof als hij op zes punten standhoudt: een geldige grondslag, verwerking binnen de EU, een verwerkersovereenkomst, geen training op jouw data, een vaste bewaartermijn met de subverwerkers in beeld, en een DPIA bij hoog risico. Een EU-datacenter alleen is niet genoeg: de hele keten moet vrij zijn van Amerikaanse partijen.

    AVG-proof
    Zes punten groen: grondslag, EU-keten, verwerkersovereenkomst, geen training, bewaartermijn, DPIA
    EU-datacenter alleen
    Onvoldoende: model of cloud kan onder de CLOUD Act vallen
    De echte ondergrens
    Geen Amerikaanse modelaanbieder of cloud in de keten, plus een verwerkersovereenkomst
    Grondslag (art. 6 AVG)
    Toets je bij jezelf, niet bij de leverancier

    Je staat op het punt een AI-tool aan te schaffen: een notulist, een samenvatter, een assistent die met klantdata gaat werken. De leverancier laat een EU-vinkje zien en de demo oogt goed. Toch is dit het moment waarop het goed of mis gaat, want na de handtekening controleert niemand meer wat er met de gesprekken gebeurt. Deze gids geeft je het kader om vooraf te toetsen: zes assen, met per as één vraag aan de leverancier en één antwoord dat een rode vlag is.

    Dit is geen ja of nee per merk, maar een afweging langs zes punten die allemaal groen moeten zijn. Eén toets hoort er nog bij en die kijk je bij jezelf na, niet bij de leverancier: de grondslag (artikel 6 AVG). Jij bepaalt of je deze gegevens überhaupt mag verwerken. Vooraf: dit is algemene uitleg op basis van de AVG en openbare bronnen, geen juridisch advies voor jouw situatie.

    De zes assen in het kort.

    Een AI-tool met strenge privacy-eisen koop je niet op de serverlocatie alleen. Je beoordeelt hem vooraf langs zes assen: de zes punten waarop een vertrouwelijk gesprek mis kan gaan.

    • Verwerkingslocatie en keten: waar wordt verwerkt, en wiens model of cloud zit eronder.
    • Verwerkersovereenkomst (artikel 28 AVG): ligt er een geldige overeenkomst, en wat staat erin.
    • Training op jouw data: gebruikt de leverancier jouw invoer om modellen te trainen.
    • Bewaartermijn: hoe lang blijft de data staan, en wordt die aantoonbaar gewist.
    • Subverwerkers: welke derden zitten in de keten, en heb je daar zicht en zeggenschap over.
    • DPIA: is bij hoog privacyrisico vooraf in kaart gebracht wat er mis kan gaan.

    De grondslag (artikel 6) hoort er ook bij, maar die toets je bij jezelf: jij bepaalt of je deze gegevens mag verwerken. De vragenlijst hieronder gaat daarom over de zes dingen die je wél buiten de deur vraagt.

    De vragenlijst voor de leverancier: zes vragen, zes rode vlaggen.

    Per as stel je de leverancier één vraag en luister je naar één antwoord. Krijg je dat antwoord, dan is dat de rode vlag: de drempel waaronder de tool niet door de poort komt. Je hoeft de wet niet uit je hoofd te kennen om dit te vragen; je hoeft alleen te weten welk antwoord een streep zet.

    De leverancier-vragenlijst: zes assen met per as de vraag en de rode vlag
    De as De vraag aan de leverancier Rode vlag
    Verwerkingslocatie en keten Wordt de volledige verwerking, spraak-naar-tekst én het taalmodel, in de EU uitgevoerd, zonder Amerikaanse modelaanbieder of cloud in de keten? Alleen "de data staat in een EU-regio", maar het model of de cloud is van een Amerikaanse partij. EU-residency zonder EU-keten is onvoldoende.
    Verwerkersovereenkomst Krijg ik standaard een verwerkersovereenkomst (artikel 28 AVG), en mag ik die vooraf inzien? Geen overeenkomst, of alleen bij een duurder abonnement, of "dat staat in de algemene voorwaarden".
    Training op jouw data Gebruikt u mijn invoer om uw modellen te trainen of te verbeteren, en staat dat standaard uit? Training staat standaard aan en kan alleen via een instelling uit. Dat is typisch bij consumentenversies.
    Bewaartermijn Hoe lang bewaart u mijn data, en wordt de opname (audio) aantoonbaar gewist? Onbepaald, of "zo lang als nodig" zonder termijn, of de data wordt standaard bewaard voor productverbetering.
    Subverwerkers Welke subverwerkers zitten in de keten, en word ik geïnformeerd voordat er een wijzigt? Geen lijst van subverwerkers, of vrije toevoeging zonder melding of bezwaarrecht.
    DPIA Levert u de informatie aan die ik nodig heb voor een DPIA bij hoog privacyrisico? De leverancier weet niet wat een DPIA is, of kan geen technische of organisatorische details geven.

    Eén rode vlag is geen veto, maar zes keer groen is de enige veilige uitkomst. Bij twijfel telt de strengste as het zwaarst. Wie wil snappen waaróm een as ertoe doet, en niet alleen welke vraag erbij hoort, vindt hieronder per as het juridische haakje.

    As 1: verwerkingslocatie, en waarom een EU-datacenter niet genoeg is.

    EU-residency is de ondergrens; geen Amerikaanse partij in de keten is het echte criterium. Een EU-datacenter regelt waar je data fysiek staat, niet onder welk recht de leverancier valt. Dat is het verraderlijke: de zwakke plek zit niet in de serverlocatie, maar in wie de keten bezit. Een Amerikaanse aanbieder kan onder de CLOUD Act gedwongen worden om data af te geven aan de Amerikaanse overheid, ook als die data in een Europees datacenter staat, zolang het bedrijf onder Amerikaanse jurisdictie valt.

    Neem Daniël, proces-eigenaar bij een gemeente. Hij selecteert een AI-tool om verslagen van overleggen te maken en loopt netjes de leverancierscheck af. Bij "waar wordt de data verwerkt" vinkt hij "EU-regio" aan, ziet een vinkje verschijnen, en denkt: geregeld. Wat de check hem niet vertelt, is dat de tool de samenvatting laat maken door een taalmodel van een Amerikaanse aanbieder. De data staat in Frankfurt, maar het model erachter valt onder Amerikaans recht. Van de zes assen dekt dat ene EU-region-vinkje er hooguit één half af, zonder dat er ergens een rood lampje ging branden.

    Hoe reëel dat is, bleek in de Franse Senaat. Gevraagd of hij kon garanderen dat data van Franse burgers nooit bij de Amerikaanse overheid belandt, antwoordde een directeur van Microsoft Frankrijk op 10 juni 2025 onder ede, zoals gerapporteerd door de pers: "Non, je ne peux pas le garantir." Nee, dat kon hij niet garanderen. Volgens Microsoft is het nog nooit gebeurd, maar de garantie is er niet.

    De vraag is dus niet "staat mijn data in de EU", maar "wie kan mijn data juridisch opeisen, en zit er een Amerikaanse modelaanbieder of cloud in de keten". De volledige uitleg van de CLOUD Act en de staat in AI zonder data naar de VS.

    As 2: de verwerkersovereenkomst (artikel 28 AVG).

    Artikel 28 AVG verplicht een verwerkersovereenkomst zodra een leverancier persoonsgegevens voor jou verwerkt. In de kern legt zo'n overeenkomst vast dat de leverancier alleen op jouw instructie handelt, de gegevens passend beveiligt, subverwerkers alleen met toestemming inschakelt, en de data na afloop wist of teruggeeft. Alle onderdelen die je aftekent, staan op de pagina over de verwerkersovereenkomst; voor deze toets telt alleen of je er standaard een krijgt en of je hem vooraf mag inzien.

    As 3: training op jouw data.

    Trainen op jouw gesprekken is een nieuw doel; de gratis variant doet dat vaak, de zakelijke niet. Het beginsel van doelbinding (artikel 5 AVG) zegt dat data niet zomaar voor een nieuw, onverenigbaar doel mag worden gebruikt, en het trainen van een model op jouw gesprekken is zo'n nieuw doel. Dat is meestal het scherpste verschil tussen een consumentenversie en een zakelijke versie van dezelfde tool: de gratis variant traint vaak standaard mee, de zakelijke niet. Het bekendste voorbeeld staat apart uitgewerkt in is ChatGPT AVG-proof?

    As 4: bewaartermijn en wissen.

    Opslagbeperking (artikel 5 AVG) vraagt een vaste termijn en een opname die aantoonbaar wordt gewist. Bij een gesprekstool betekent dat: een duidelijke termijn, en een opname die verdwijnt in plaats van eindeloos in een archief te blijven staan. Hoe langer data ergens blijft staan, hoe groter de kans dat die ooit ergens uitlekt; een doorzoekbaar geluidsarchief vol vertrouwelijke gesprekken is precies het soort data dat je bij een datalek niet wilt terugvinden.

    As 5: subverwerkers en de keten.

    Een leverancier mag derden alleen met jouw toestemming inschakelen en moet je bij een wijziging informeren. Artikel 28 AVG regelt ook de subverwerkers: de leverancier moet dezelfde verplichtingen aan hen doorleggen, en je moet geïnformeerd worden als er een wijzigt zodat je bezwaar kunt maken. Een tool zonder zicht op zijn eigen keten is een tool waarvan je niet weet waar je data echt terechtkomt. De contractuele diepte hiervan staat eveneens bij de verwerkersovereenkomst.

    As 6: de DPIA.

    Bij een waarschijnlijk hoog privacyrisico breng je vooraf in kaart wat er mis kan gaan: een DPIA. Artikel 35 AVG verplicht die gegevensbeschermingseffectbeoordeling, en wel voordat de verwerking begint. De Autoriteit Persoonsgegevens heeft een lijst van situaties waarin een DPIA altijd moet, en die lijst is niet uitputtend. De DPIA is jouw verantwoordelijkheid, niet die van de leverancier, maar een leverancier die niet weet wat een DPIA is of geen informatie aanlevert, maakt het je onnodig moeilijk.

    Wanneer dit kader lichter weegt.

    Niet elke AI-tool vraagt om alle zes de assen even streng. Gaan er geen persoonsgegevens in, een openbare tekst samenvatten of brainstormen zonder namen, dan is de AVG geen blokkade en kan ook een Amerikaanse tool een prima keuze zijn. De zes assen zijn er voor de gesprekken waar vertrouwelijkheid telt: klant, patiënt, dossier, bestuur, leerling.

    Een eigen Europese stack heeft ook nadelen, en dat hoort bij een eerlijk kader: minder integraties, geen wereldwijd ecosysteem, soms een kleinere functieset. De zes assen zijn een afweging, geen dogma; ze helpen je kiezen, ze schrijven niet één merk voor. En wat er gebeurt als je deze afweging vooraf overslaat en gevoelige data in de verkeerde tool belandt, laat zich raden: een datalek dat je zelf hebt georganiseerd.

    Dit kader gaat over het kiezen vooraf, niet over de vraag of één specifieke tool AVG-proof is (is ChatGPT AVG-proof?) en niet over een ranglijst van tools (de beste notulen-app). Wil je een oordeel over één tool of een vergelijking tussen tools, dan zijn dat aparte vragen.

    Zo ziet zes keer groen eruit.

    Een kader is abstract tot je het naast iets concreets legt. Daarom hieronder één tool langs de zes assen. Notuly is zo opgezet, dus het is een bruikbaar voorbeeld: niet als enige antwoord, wel als een tool die de lat haalt.

    Notuly is dé AI-notulist voor elk gesprek: discreet fysiek, hybride en online. Aan tafel leg je je telefoon in het midden; voor meetings via Teams, Zoom of Google Meet gebruik je de desktop-app voor macOS en Windows. Na afloop staat het verslag in ieders mail: samenvatting, besluiten en actiepunten met eigenaar en moment ("Sam stuurt vrijdag het voorstel", "Leila plant het vervolggesprek in"). En als je dat kiest, komt de transcriptie als .txt-bestand mee. Notuly verstaat 90+ gesproken talen en levert het verslag in het Nederlands of Engels.

    • Verwerkingslocatie en ketenDe hele AI-stap, spraak-naar-tekst én de samenvatting, draait op eigen modellen in Nederland, op servers in Amsterdam. Geen Amerikaanse modelaanbieder of cloud in de keten; je data verlaat de EU niet.
    • VerwerkersovereenkomstBeschikbaar vanaf een Team-licentie (AVG art. 28), en vooraf in te zien.
    • Training op jouw dataNee, nooit. Gesprekken zijn geen trainingsdata; vastgelegd in de verwerkersovereenkomst.
    • BewaartermijnAudio binnen een minuut na verwerking gewist. Geen archief bij Notuly; alleen het verslag in je mail blijft, met de transcriptie als bijlage.
    • SubverwerkersDe keten blijft in eigen hand, zonder Amerikaanse partijen.
    • DPIADe informatie die je voor een DPIA nodig hebt, is beschikbaar via team@notuly.nl.

    De tekst houd je wel: alleen het geluid verdwijnt, niet je verslag. Wat jij zegt, blijft van jou. Productfeiten gecontroleerd in juni 2026.

    Lees hoe Notuly veilig notuleert →

    Bronnen.

    • Sénat (Frankrijk): verslag van de audition van Microsoft Frankrijk voor de commission d'enquête, 10 juni 2025, met video-opname. Het citaat is weergegeven zoals gerapporteerd door The Register (25-07-2025), niet als rechtstreeks geverifieerd primair transcript.
    • ICTRecht: de algemene werking van de CLOUD Act (de VS kan data bij Amerikaanse aanbieders vorderen, ook in de EU).
    • AVG artikel 28: de verwerker en de onderdelen van de verwerkersovereenkomst, woordelijke verordeningstekst.
    • Autoriteit Persoonsgegevens: basisuitleg over de verwerkersovereenkomst. Tweede dekking van dezelfde regels: EDPB Richtsnoeren 07/2020 over verwerkingsverantwoordelijke en verwerker (NL).
    • AVG artikel 6: de zes grondslagen voor verwerking (toestemming, overeenkomst, wettelijke verplichting, vitaal belang, algemeen belang of openbaar gezag, gerechtvaardigd belang).
    • Besluit lijst verplichte DPIA (wetten.overheid.nl, besluit 2019, geldend 2026): een DPIA is verplicht bij waarschijnlijk hoog privacyrisico, vóór de verwerking; de lijst is niet uitputtend.

    Algemene informatie over het beoordelen van AI-tools onder de AVG, geen juridisch advies. Laat een DPO of jurist de keuze voor jouw situatie toetsen. Bronnen geraadpleegd in juni 2026.

    Veelgestelde vragen.

    Hoe weet ik of een AI-tool AVG-proof is?+

    Een AI-tool is AVG-proof als hij op zes punten standhoudt: een geldige grondslag, verwerking binnen de EU, een verwerkersovereenkomst (artikel 28 AVG), geen training op jouw data, een vastgelegde bewaartermijn en subverwerkers, en een DPIA bij hoog privacyrisico. De grondslag toets je bij jezelf. De andere vijf leg je de leverancier voor: verwerkingslocatie, verwerkersovereenkomst, training, bewaartermijn en subverwerkers, plus de DPIA. Eén rode vlag is een reden om door te vragen.

    Waar moet je op letten bij een AVG-proof AI-tool?+

    Op zes punten, en het zijn niet de punten die een tool zelf het hardst laat zien. Let op de hele keten (draait spraak-naar-tekst én het taalmodel in de EU, zonder Amerikaanse modelaanbieder of cloud), op een verwerkersovereenkomst die je vooraf mag inzien, op of er op je data wordt getraind, op de bewaartermijn, op de subverwerkers, en op of je een DPIA kunt onderbouwen. Dat is meteen je AVG-checklist voor de aanschaf: zes keer groen, niet alleen een EU-region-vinkje.

    Is een AI-tool AVG-proof als de data in de EU staat?+

    Nee, niet automatisch. Een EU-datacenter regelt waar de data fysiek staat, niet onder welk recht de leverancier valt. Zit er een Amerikaanse modelaanbieder of cloud in de keten, dan kan die data alsnog onder de CLOUD Act bij de Amerikaanse overheid opvraagbaar zijn.

    Welke vragen stel ik een AI-leverancier voordat ik een tool aanschaf?+

    Stel per as één vraag: wordt alles in de EU verwerkt zonder Amerikaanse partij in de keten, krijg ik standaard een verwerkersovereenkomst, traint u op mijn data, hoe lang bewaart u mijn data, welke subverwerkers zitten in de keten, en levert u DPIA-informatie. Op elke vraag is er één antwoord dat een rode vlag is. Samen vormen die zes vragen het kader dat je de leverancier voorlegt; de zevende toets, of jij een geldige grondslag hebt (artikel 6 AVG), beantwoord je zelf.

    Wat is een rode vlag bij het kiezen van een AI-tool?+

    Een rode vlag is een antwoord waaronder de tool niet door de poort komt, zoals "de data staat in een EU-regio" terwijl het model van een Amerikaanse partij is, of "een verwerkersovereenkomst krijgt u alleen bij een duurder abonnement". Andere rode vlaggen: training staat standaard aan, er is geen vaste bewaartermijn, of er is geen lijst van subverwerkers. Eén rode vlag is geen veto, maar reden om door te vragen voordat je tekent.

    Heb ik een verwerkersovereenkomst nodig voor een AI-tool?+

    Ja, zodra de leverancier persoonsgegevens voor jou verwerkt, verplicht artikel 28 AVG een verwerkersovereenkomst. Die legt onder meer vast dat de leverancier alleen op jouw instructie handelt, de gegevens beveiligt, subverwerkers alleen met toestemming inschakelt en de data na afloop wist. Wat er precies in hoort, staat op de pagina over de verwerkersovereenkomst.

    Wanneer moet ik een DPIA doen voor een AI-tool?+

    Een DPIA (gegevensbeschermingseffectbeoordeling) is verplicht bij een waarschijnlijk hoog privacyrisico, en dan vóór de verwerking begint. De Autoriteit Persoonsgegevens heeft een lijst van situaties waarin een DPIA altijd moet, en die lijst is niet uitputtend. De DPIA is jouw verantwoordelijkheid, niet die van de leverancier.

    Mag een AI-leverancier mijn data gebruiken om modellen te trainen?+

    Alleen als je daar een geldige grondslag voor hebt en het past binnen het doel waarvoor je de data verzamelde; modeltraining is vaak een nieuw, onverenigbaar doel (artikel 5 AVG, doelbinding). Bij consumentenversies staat training vaak standaard aan, bij zakelijke versies meestal uit. Vraag daarom altijd of training standaard uit staat en laat dat in de verwerkersovereenkomst vastleggen.

    Is een Nederlandse of Europese AI-tool veiliger dan een Amerikaanse?+

    Niet automatisch; het gaat om de keten en het gebruik, niet om de vlag op het logo. Een Europese tool die de samenvatting alsnog door een Amerikaans model laat maken, valt op dezelfde CLOUD Act-drempel als een Amerikaanse tool. Veiliger is een tool die de hele keten in de EU houdt, geen Amerikaanse modelaanbieder gebruikt en niet op je data traint.

    Wat is de minimale ondergrens om een AI-tool door te laten?+

    De minimale ondergrens is: geen Amerikaanse modelaanbieder of cloud in de keten, plus een geldige verwerkersovereenkomst die je vooraf mag inzien. Voldoet een tool daar niet aan, dan komt hij er voor vertrouwelijke gesprekken niet door, hoe goed de rest ook oogt. De andere assen (training, bewaartermijn, subverwerkers, DPIA) bepalen of hij ook echt groen scoort.

    Geldt dit kader ook als ik geen gevoelige gegevens verwerk?+

    Dan weegt het kader lichter. Gaan er geen persoonsgegevens in, een openbare tekst samenvatten of brainstormen zonder namen, dan is de AVG geen blokkade en kan ook een Amerikaanse tool prima zijn. De zes assen zijn er voor de gesprekken waar vertrouwelijkheid telt: klant, patiënt, dossier, bestuur, leerling.

    Wat is het risico als ik een AI-tool niet vooraf op de AVG toets?+

    Zonder EU-keten kan vertrouwelijke data via de CLOUD Act bij de Amerikaanse overheid opvraagbaar zijn, ook met de data in een EU-datacenter. Daarnaast riskeer je een verwerking zonder grondslag of zonder verwerkersovereenkomst, en dat is een overtreding van de AVG die jij als organisatie draagt, niet de leverancier.

    Als ik maar één ding controleer voordat ik teken, wat moet dat zijn?+

    Geen Amerikaanse modelaanbieder of cloud in de keten, plus een geldige verwerkersovereenkomst. Die twee samen filteren de meeste risico-tools er al uit.

    Is EU-residency genoeg voor vertrouwelijke gesprekken?+

    Nee. Een EU-datacenter zegt waar de data staat, niet onder welk recht de leverancier valt. Voor vertrouwelijke gesprekken telt de hele keten: ook het taalmodel en de cloud moeten buiten Amerikaans recht vallen.

    Krijg ik een verwerkersovereenkomst bij Notuly?+

    Ja. Een verwerkersovereenkomst (AVG art. 28) is beschikbaar vanaf een Team-licentie, en je mag hem vooraf inzien.

    Wordt er bij Notuly op onze gesprekken getraind?+

    Nee, nooit. Gesprekken zijn geen trainingsdata en geen handelswaar, en dat is vastgelegd in de verwerkersovereenkomst.

    Waar verwerkt Notuly de gesprekken?+

    In Nederland, op servers in Amsterdam. De hele AI-stap draait op eigen modellen; je data verlaat de EU niet en de audio wordt binnen een minuut na verwerking gewist.

    Wat kost een AVG-proof AI-notulist?+

    Bij Notuly begin je gratis met drie gesprekken per maand, zonder betaalgegevens. Daarboven kost Pro 9,99 euro per maand bij jaarlijkse betaling, en voor teams geldt een prijs per gebruiker met één factuur. De actuele tarieven staan op de prijzenpagina.

    Is de keuze voor een AI-tool mijn besluit of dat van de DPO?+

    Jij, als inkoper of proces-eigenaar, controleert de zes assen bij de leverancier. Zodra er gevoelige gegevens of een waarschijnlijk hoog privacyrisico in het spel zijn, haak je de DPO aan; de grondslag (artikel 6) en de DPIA-eindverantwoordelijkheid liggen bij de organisatie en haar DPO, niet bij de leverancier.

    Komt een AI-tool door de poort? De ondergrens: de hele keten, spraak-naar-tekst én taalmodel, draait in de EU zonder Amerikaanse modelaanbieder of cloud, en er ligt een verwerkersovereenkomst die je vooraf mag inzien. De drie zwaarste rode vlaggen: alleen "EU-region" terwijl het model Amerikaans is, geen verwerkersovereenkomst (of pas bij een duurder abonnement), en training op jouw data die standaard aan staat. Voldoet een tool aan de ondergrens, dan bepalen bewaartermijn, subverwerkers en DPIA of hij ook echt op alle zes de assen groen scoort.

    Een tool die op alle zes de assen groen scoort.

    Telefoon op tafel of de desktop-app aan. Het verslag staat binnen tien minuten in je mail en de audio is binnen een minuut na verwerking gewist. En als je dat kiest, komt de transcriptie als .txt-bestand mee. Drie gesprekken gratis, zonder betaalgegevens.