Data Governance: Bestanden Afschermen Voor Gemini AI
Gemini AI toegang tot gevoelige bestanden beperken in Google Workspace: gebruik Workspace Intelligence controls, Drive Labels en DLP-regels om HR-data te beschermen.
Data Governance: Bestanden Afschermen Voor Gemini AI
Gemini AI in Google Workspace leest mee in documenten die te breed zijn gedeeld. Een medewerker die Gemini vraagt om een samenvatting van "alle recente HR-documenten" kan zo salarissen, beoordelingen of medische informatie terugkrijgen. Dit is niet een bug maar een functie die goed moet worden geconfigureerd. Workspace Intelligence koppelt Gemini aan je Workspace-data. Als beheerder bepaal je welke data toegankelijk is.
Workspace Intelligence En Gemini Datagebruik
Workspace Intelligence is de AI-laag die in 2026 is uitgebracht en die Gemini inzicht geeft in je Gmail, Drive, Chat en Agenda. De AI gebruikt die context om betere antwoorden te geven en acties uit te voeren.
Als beheerder heb je volledige controle over welke databronnen Gemini mag gebruiken. Ga naar Admin Console > Generative AI > Workspace Intelligence. Hier zie je per databron (Gmail, Drive, Chat, Agenda) een schakelaar. Zet databronnen uit die je niet wilt dat Gemini gebruikt.
De instelling geldt standaard voor de hele organisatie maar je kunt per OU of groep andere instellingen kiezen.
Drive Labels Voor Gevoelige Documenten
Voor meer granulaire controle gebruik je Drive Labels. Hiermee kun je bestanden markeren als "Vertrouwelijk" of "Strikt Intern" en vervolgens regels instellen die de toegang van AI tot die bestanden beperken.
Ga naar Admin Console > Drive and Docs > Labels. Klik op "Create label". Maak een label "Strikt Vertrouwelijk" aan. Voeg velden toe zoals "Afdeling" en "Goedkeuringsstatus".
Data Loss Prevention Regels
Combineer labels met DLP-regels om gevoelige data automatisch te labelen.
Ga naar Admin Console > Security > Data protection. Klik op "Create rule". Voeg een conditie toe: "Content contains" > "Dutch BSN" of "IBAN". Kies als actie: "Apply label: Strikt Vertrouwelijk". Sla op.
Hierna worden bestanden met BSN-nummers of IBAN-codes automatisch gelabeld. Je kunt aanvullende regels instellen die voorkomen dat die bestanden worden gedeeld buiten de organisatie.
AI-Toegang Per Label Beperken
In de Label-instellingen kun je configureren dat bestanden met het label "Strikt Vertrouwelijk" niet worden meegenomen in Gemini AI-zoekresultaten. Ga naar het label > Settings > AI access > Off.
Dit is de meest directe manier om te voorkomen dat HR-data of salarisinfo via Gemini toegankelijk wordt voor mensen die er normaal ook geen toegang toe hebben.
Shared Drive Permissies Controleren
Een veelgemaakte fout: bestanden staan in een Shared Drive waar te veel mensen lid van zijn. Gemini kan die bestanden dan voor iedereen in de Shared Drive toegankelijk maken via AI-zoekresultaten.
Controleer regelmatig de leden van Shared Drives via Admin Console > Drive and Docs > Shared drives. Verwijder leden die geen toegang meer nodig hebben.
Vrijblijvend advies
Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.
- Reactie binnen 1 werkdag
- Gecertificeerde Google Partner
- Geen verplichtingen
Veelgestelde vragen
Staat uw vraag er niet bij?
Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.
- Reactie binnen 1 werkdag
- Geen verplichtingen