Data Governance: Bestanden Afschermen Voor Gemini AI

Gemini AI toegang tot gevoelige bestanden beperken in Google Workspace: gebruik Workspace Intelligence controls, Drive Labels en DLP-regels om HR-data te beschermen.

Total Workspace · 09 February 2026 · Google Workspace Gemini AI Data Governance DLP Drive Labels Privacy AVG

Data Governance: Bestanden Afschermen Voor Gemini AI

Gemini AI in Google Workspace leest mee in documenten die te breed zijn gedeeld. Een medewerker die Gemini vraagt om een samenvatting van "alle recente HR-documenten" kan zo salarissen, beoordelingen of medische informatie terugkrijgen. Dit is niet een bug maar een functie die goed moet worden geconfigureerd. Workspace Intelligence koppelt Gemini aan je Workspace-data. Als beheerder bepaal je welke data toegankelijk is.

Workspace Intelligence En Gemini Datagebruik

Workspace Intelligence is de AI-laag die in 2026 is uitgebracht en die Gemini inzicht geeft in je Gmail, Drive, Chat en Agenda. De AI gebruikt die context om betere antwoorden te geven en acties uit te voeren.

Als beheerder heb je volledige controle over welke databronnen Gemini mag gebruiken. Ga naar Admin Console > Generative AI > Workspace Intelligence. Hier zie je per databron (Gmail, Drive, Chat, Agenda) een schakelaar. Zet databronnen uit die je niet wilt dat Gemini gebruikt.

De instelling geldt standaard voor de hele organisatie maar je kunt per OU of groep andere instellingen kiezen.

Drive Labels Voor Gevoelige Documenten

Voor meer granulaire controle gebruik je Drive Labels. Hiermee kun je bestanden markeren als "Vertrouwelijk" of "Strikt Intern" en vervolgens regels instellen die de toegang van AI tot die bestanden beperken.

Ga naar Admin Console > Drive and Docs > Labels. Klik op "Create label". Maak een label "Strikt Vertrouwelijk" aan. Voeg velden toe zoals "Afdeling" en "Goedkeuringsstatus".

Data Loss Prevention Regels

Combineer labels met DLP-regels om gevoelige data automatisch te labelen.

Ga naar Admin Console > Security > Data protection. Klik op "Create rule". Voeg een conditie toe: "Content contains" > "Dutch BSN" of "IBAN". Kies als actie: "Apply label: Strikt Vertrouwelijk". Sla op.

Hierna worden bestanden met BSN-nummers of IBAN-codes automatisch gelabeld. Je kunt aanvullende regels instellen die voorkomen dat die bestanden worden gedeeld buiten de organisatie.

AI-Toegang Per Label Beperken

In de Label-instellingen kun je configureren dat bestanden met het label "Strikt Vertrouwelijk" niet worden meegenomen in Gemini AI-zoekresultaten. Ga naar het label > Settings > AI access > Off.

Dit is de meest directe manier om te voorkomen dat HR-data of salarisinfo via Gemini toegankelijk wordt voor mensen die er normaal ook geen toegang toe hebben.

Shared Drive Permissies Controleren

Een veelgemaakte fout: bestanden staan in een Shared Drive waar te veel mensen lid van zijn. Gemini kan die bestanden dan voor iedereen in de Shared Drive toegankelijk maken via AI-zoekresultaten.

Controleer regelmatig de leden van Shared Drives via Admin Console > Drive and Docs > Shared drives. Verwijder leden die geen toegang meer nodig hebben.

Relevant voor: Amsterdam, Rotterdam, Den Haag, Utrecht, Eindhoven

Vrijblijvend advies

Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.

  • Reactie binnen 1 werkdag
  • Gecertificeerde Google Partner
  • Geen verplichtingen
Contact opnemen

Veelgestelde vragen

Kan ik Gemini volledig uitzetten voor specifieke afdelingen?
Ja. Ga naar Admin Console > Apps > Google Workspace > Gemini. Schakel Gemini uit voor de betreffende OU. Gebruikers in die OU hebben dan geen toegang tot Gemini in Workspace.
Worden DLP-regels ook toegepast op bestaande bestanden?
Ja, maar het kan even duren voordat alle bestaande bestanden zijn gescand. Nieuwe bestanden worden direct gescand bij aanmaak of wijziging.
Kunnen gebruikers zelf hun bestanden labelen?
Ja, als je dat toestaat. Je kunt instellen of labels alleen door beheerders of ook door gebruikers mogen worden toegepast. Voor gevoelige labels als "Strikt Vertrouwelijk" raden we aan dit alleen door beheerders te laten doen.
Wat als Gemini een bestand samenvat dat de gebruiker normaal wel mag zien?
Dat is juist correct gedrag. Gemini respecteert de bestaande Drive-permissies. Als een gebruiker toegang heeft tot een bestand, kan Gemini dat bestand ook voor die gebruiker samenvatten.

Staat uw vraag er niet bij?

Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.

  • Reactie binnen 1 werkdag
  • Geen verplichtingen
Stuur een bericht

Heeft u een vraag?

Stuur ons een bericht. Wij reageren binnen 1 werkdag.