BYOD en Advanced MDM: Zakelijk en Prive Scheiden op Telefoon

BYOD instellen met Google Workspace Advanced MDM en Android Work Profile: zakelijk en prive scheiden op telefoon zonder toegang tot persoonlijke data voor IT.

Total Workspace · 19 February 2026 · Google Workspace MDM BYOD Android iOS Mobile Management Work Profile

BYOD en Advanced MDM: Zakelijk en Prive Scheiden op Telefoon

Medewerkers weigeren hun prive-telefoon te gebruiken voor werk omdat ze denken dat IT hun WhatsApp-berichten kan lezen, hun foto's kan bekijken of hun locatie kan volgen. Die angst is begrijpelijk maar ongegrond als je Advanced Mobile Management correct instelt met een Android Work Profile. Dit artikel legt precies uit hoe het werkt en wat IT wel en niet kan zien.

Wat Is Een Work Profile?

Een Android Work Profile maakt een aparte, versleutelde zone op de telefoon. In die zone staan de zakelijke apps: Gmail, Drive, Calendar en andere goedgekeurde apps. Buiten die zone staan de persoonlijke apps: WhatsApp, Instagram, privefoto's.

IT kan de Work Profile wissen maar heeft nooit toegang tot de persoonlijke zone. Als een medewerker de organisatie verlaat of zijn telefoon kwijtraakt, wist IT alleen de zakelijke zone. De privefoto's en WhatsApp blijven intact.

Advanced Mobile Management Inschakelen

Ga naar Admin Console > Devices > Mobile & endpoints > Settings > Universal Settings. Schakel "Advanced Mobile Management" in. Dit geeft je toegang tot Work Profile beheer en extra beveiligingsinstellingen.

Work Profile Inrichten Voor Android

Na het inschakelen van AMM moeten medewerkers de Google Device Policy app installeren. Dit activeert automatisch het Work Profile op hun Android-telefoon.

Als beheerder kun je instellen:

  • Welke apps zijn beschikbaar in het Work Profile (via Managed Google Play)
  • Of medewerkers apps buiten de goedgekeurde lijst mogen installeren in het Work Profile
  • Schermvergrendeling en minimale PIN-eisen voor het Work Profile
  • Of kopieer-plakken tussen Work Profile en prive-zone is toegestaan

Wat Kan IT Zien?

Wel zichtbaar voor IT:

  • Welke apps zijn geinstalleerd in het Work Profile
  • Of het apparaat is versleuteld
  • OS-versie van het apparaat
  • Laatste synchronisatietijdstip

Niet zichtbaar voor IT:

  • Prive-apps of hun inhoud
  • Persoonlijke berichten (WhatsApp, SMS)
  • Foto's en bestanden buiten het Work Profile
  • Locatiegeschiedenis (tenzij de medewerker dit zelf deelt)

Communiceer dit actief naar medewerkers. De angst voor IT-surveillance is de grootste blokkade voor BYOD-acceptatie.

iOS Instellen

Apple biedt geen Work Profile zoals Android maar wel vergelijkbare scheiding via MDM-beheer. Met Advanced Mobile Management kun je een managed account instellen op een iPhone. Zakelijke apps worden beheerd, persoonlijke apps niet. IT kan remote de zakelijke configuratie verwijderen zonder de prive-data aan te raken.

BYOD Beleid Opstellen

Techniek alleen is niet genoeg. Stel ook een BYOD-beleid op dat medewerkers ondertekenen. Daarin staat:

  • Welke data op het apparaat mag worden opgeslagen
  • Dat IT het Work Profile mag wissen bij verlies of vertrek
  • Dat medewerkers het apparaat moeten melden als het verloren of gestolen is
Relevant voor: Amsterdam, Rotterdam, Den Haag, Utrecht, Eindhoven, Tilburg

Vrijblijvend advies

Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.

  • Reactie binnen 1 werkdag
  • Gecertificeerde Google Partner
  • Geen verplichtingen
Contact opnemen

Veelgestelde vragen

Kunnen medewerkers het Work Profile zelf verwijderen?
Ja. Als een medewerker de zakelijke inschrijving opheft, verwijdert Google automatisch alle zakelijke data van het apparaat. De medewerker kan dit doen maar jij ontvangt een notificatie.
Wat als een medewerker een oud Android-toestel heeft?
Work Profile vereist Android 5.0 of hoger. De meeste toestellen die de afgelopen 5 jaar zijn uitgebracht voldoen hieraan. Controleer via de Device-lijst in de Admin Console welke apparaten in gebruik zijn.
Moeten medewerkers betalen voor zakelijke apps?
Nee. Via Managed Google Play kun je apps gratis uitrollen naar het Work Profile van alle ingeschreven apparaten, ook als die apps normaal betaald zijn.
Wat als een medewerker weigert een Work Profile in te stellen?
Je kunt zakelijke data dan niet beveiligen op dat apparaat. Overweeg of je toegang tot Workspace-data wilt toestaan zonder MDM-beheer. Je kunt dit afdwingen via Context-Aware Access.

Staat uw vraag er niet bij?

Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.

  • Reactie binnen 1 werkdag
  • Geen verplichtingen
Stuur een bericht

Heeft u een vraag?

Stuur ons een bericht. Wij reageren binnen 1 werkdag.