De gemeente Eindhoven heeft ChatGPT en andere openbare AI-websites geblokkeerd nadat uit een interne analyse bleek dat bestanden met persoonlijke gegevens van inwoners en medewerkers naar dergelijke platforms zijn gestuurd. Het datalek is op 23 oktober gemeld bij de Autoriteit Persoonsgegevens (AP).
Eindhoven blokkeert ChatGPT na datalek
Steekproef liet zien dat verschillende bestanden met persoonsgegevens waren geüpload naar openbare AI-websites.
In een steekproef over de periode van 23 september tot 23 oktober 2025 constateerde de gemeente dat verschillende soorten bestanden met persoonsgegevens waren geüpload naar openbare AI-websites. De totale omvang van de gedeelde gegevens is niet vast te stellen, omdat deze gegevens maximaal 30 dagen beschikbaar zijn. Daardoor kan de gemeente betrokkenen niet persoonlijk informeren.
Naar aanleiding van de bevindingen schakelde Eindhoven juridisch adviesbureau Hooghiemstra & Partners in. Dat bevestigt het geschetste beeld. Het college van burgemeester en wethouders en de directieraad geven aan geschrokken te zijn dat persoonsgegevens op deze manier zijn gedeeld en noemen dit vervelend voor inwoners en medewerkers.
AI-websites geblokkeerd
Om herhaling te voorkomen zijn openbare AI-websites, waaronder ChatGPT, direct geblokkeerd. Sinds 23 oktober kunnen medewerkers alleen nog gebruikmaken van Copilot binnen de beveiligde gemeente-omgeving. Daarnaast is OpenAI verzocht om de vanuit Eindhoven geüploade bestanden te verwijderen en is het toezicht op dataverkeer naar externe websites aangescherpt.
Volgens geraadpleegde experts is het risico beperkt dat individuele gegevens via AI-websites opnieuw zichtbaar worden, al is dat niet volledig uit te sluiten. De gemeente benadrukt dat gegevensbescherming prioriteit heeft en zegt verdere stappen te zetten om het gebruik van AI veiliger en verantwoordelijker te maken.

Plaats als eerste een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.