Op 14 september 2026 werd gemeld dat Nvidia, C Spire, Northrop Grumman, Novo Nordisk en andere bedrijven het gebruik van externe AI-modellen beperken of aan voorwaarden verbinden. De redenen: zorgen over gegevensopslag, technische gebruiksmetadata, intellectueel eigendom en garanties voor zero data retention. Het gaat daarbij niet om één universeel verbod op Claude, maar om verschillende beschermingsmaatregelen per bedrijf en toepassing.

Bedrijven beperken Claude en andere AI-modellen om privacyzorgen

Training, opslag en metadata zijn verschillende kwesties

Dat zakelijke gegevens niet voor modeltraining worden gebruikt, betekent niet automatisch dat er geen andere gegevens worden verwerkt. OpenAI zegt dat zakelijke data standaard niet wordt gebruikt om modellen te trainen. Voor in aanmerking komende klanten van frontier-model-API’s biedt het bedrijf bovendien een overeenkomst waarbij prompts en modelantwoorden na een verzoek niet worden bewaard.

Anthropic beschrijft zero data retention, oftewel nul gegevensbewaring, eveneens als een product- en overeenkomstgebonden regeling. Gegevens die onder zo’n regeling vallen, worden volgens Anthropic zonder uitdrukkelijke toestemming niet gebruikt voor modeltraining. De regeling geldt echter alleen voor daarvoor geschikte producten en API’s.

Daarmee blijven drie vragen uit elkaar lopen: worden prompts of antwoorden bewaard, worden ze voor training gebruikt en welke technische gebruiksgegevens worden daarnaast verwerkt? Die laatste categorie kan bijvoorbeeld betrekking hebben op de gebruikte toepassing of modelactiviteit. De precieze reikwijdte van die metadata bepaalt mede waarom sommige organisaties verdergaande contractuele garanties eisen.

De gemelde bedrijfsmaatregelen

De aanpak verschilt per organisatie. Nvidia zou Fable, het model van Anthropic, beperken tot taken waarvoor geen gevoelige gegevens nodig zijn en voor gevoeliger werk een intern AI-systeem gebruiken. C Spire zou ondanks contractuele afspraken over het niet trainen met bedrijfsgegevens bezorgd blijven over technische gebruiksmetadata.

Northrop Grumman zou open-sourcemodellen op eigen, van internet afgezonderde servers draaien. Zo’n air-gapped omgeving houdt het systeem en de gegevens binnen een gecontroleerde infrastructuur. Novo Nordisk zou Claude voor bepaalde taken blijven gebruiken, maar bedrijfseigen gegevens niet door het model laten verwerken.

Ook een grote Amerikaanse energiemaatschappij zou een geplande test met Fable hebben geannuleerd nadat Anthropic geen niet-herroepbare garantie voor zero data retention wilde geven. Dat voorbeeld maakt het verschil duidelijk tussen een algemene privacybelofte en een contractuele garantie voor een specifieke toepassing.

Wat zero data retention werkelijk betekent

Zero data retention is geen universele schakelaar die automatisch voor elk Anthropic- of OpenAI-product geldt. De dekking hangt af van het product, de API, het account en de overeenkomst. Bij Anthropic geldt de regeling volgens de documentatie alleen voor daarvoor in aanmerking komende producten en API’s.

Voor bedrijven betekent dat een praktische controlelijst: welk product wordt gebruikt, welke gegevens worden opgeslagen, welke gegevens eventueel voor training mogen worden gebruikt en welke technische metadata overblijft? Een contract dat training uitsluit, beantwoordt niet vanzelf de vraag hoe lang andere gegevens worden bewaard of welke gebruiksinformatie wordt verwerkt.

De vraag of een bedrijf Claude-chats kan inzien heeft daarom geen algemeen antwoord. Productinstellingen, accounttype, contractuele afspraken, bewaarbeleid en interne toegangscontroles bepalen samen wat er met prompts en antwoorden gebeurt. Metadata vormt bovendien een afzonderlijke gegevenscategorie.

Externe diensten, interne modellen en geïsoleerde servers

Bedrijven kiezen dus niet tussen simpelweg “AI gebruiken” en “AI verbieden”. Ze verdelen het risico over verschillende modellen en infrastructuren.

AanpakDatagrensPraktisch voordeelOperationele beperking
Zakelijk Claude- of OpenAI-contractDe provider beheert de dienst; contracten kunnen training met klantgegevens uitsluitenToegang tot geavanceerde gehoste modellen en zakelijke beheerfunctiesOpslag, metadata en uitzonderingen moeten per contract worden beoordeeld
Zero data retentionPrompts en antwoorden worden niet bewaard wanneer product en overeenkomst hiervoor in aanmerking komenMinder risico dat verzoeken en antwoorden blijven bestaanNiet automatisch beschikbaar voor elk product, model of werkproces
Interne AI voor gevoelige takenGevoelige werkzaamheden blijven binnen systemen van de organisatieMinder afhankelijkheid van een extern modelVereist eigen modellen, infrastructuur en beheer
Air-gapped servers met open-sourcemodellenModel en gegevens blijven in een geïsoleerde omgevingSterke scheiding van externe AI-providersHogere operationele complexiteit en mogelijk minder modelmogelijkheden

De ontwikkeling draait daarmee om fijnmazige controle. Bedrijven willen de productiviteitswinst van Claude, OpenAI en vergelijkbare diensten benutten, maar gevoelige informatie niet zonder duidelijke grenzen naar een externe AI-omgeving sturen. Die grenzen kunnen een contract, een interne toepassing of een volledig afgescheiden server zijn.