Bijgewerkt op 10 oktober 2026. De feiten per app komen van de eigen privacy-, beveiligings- en voorwaardenpagina's van de leverancier, geraadpleegd op die datum. Staat iets daar niet, dan staat er "niet vermeld". Bronnen staan onderaan.
In de privacyverklaring van Otter.ai, een van de bekendste notulen-apps, staat tussen de doelen waarvoor het bedrijf je gegevens gebruikt deze zin: "training our proprietary AI technology on de-identified audio recordings and on transcriptions (which may contain Personal Information)." Otter traint zijn eigen AI dus op opnames en verslagen van gebruikers. Ontdaan van wat ze herleidbaar maakt, schrijft Otter, maar wel met de toevoeging dat de transcripties persoonsgegevens kunnen bevatten.
Het staat gewoon in de privacyverklaring. Het is wel iets wat je wilt weten voordat er een gesprek met een cliënt, een sollicitant of de ondernemingsraad in gaat. En het verschilt per app: de ene leverancier traint nooit op je opnames, de andere alleen als je dat aanzet, de derde zegt er niets over.
Hieronder staan zeven opties naast elkaar, met alleen wat de leveranciers zelf schrijven. Daarna de keuzecriteria, wat Teams zelf kan, en wat de AVG vraagt als je een gesprek opneemt.
Zeven opties naast elkaar
| Datalocatie | Verwerkersovereenkomst | Training op je opnames | Lokaal te draaien | |
|---|---|---|---|---|
| Microsoft Teams (transcriptie, Copilot) | In de regio van je Microsoft 365-omgeving. Voor klanten in de EU binnen de EU Data Boundary, behalve bij Multi-Geo | Ja, onderdeel van het Microsoft-contract (Data Protection Addendum) | Nee: vragen, antwoorden en gegevens uit je organisatie niet voor training van de taalmodellen (Copilot) | Niet vermeld |
| Otter.ai (VS) | Amazon Web Services in de VS. Een EU-optie niet vermeld | Ja, als bijlage bij de Terms of Service | Ja: eigen AI op gede-identificeerde opnames en transcripties | Niet vermeld |
| Fireflies.ai (VS) | Standaard opslag en verwerking in de VS. Bij Enterprise eigen opslag mogelijk: "stored in the EU, but processed in the US" | Ja, online te ondertekenen | Nee, volgens privacyverklaring en helpcentrum | Niet vermeld |
| Notta (Singapore, Japan) | Niet vermeld (wel: draait op Amazon Web Services, zonder regio) | Niet vermeld | Niet vermeld | Niet vermeld |
| Noota (Frankrijk) | Europese datacenters volgens de beveiligingspagina. De algemene privacyverklaring zegt: "may be stored, processed and transferred to any country in which we operate" | Op aanvraag via het trust center | Nee, volgens de beveiligingspagina | Niet vermeld |
| Happy Scribe (Ierland) | Dataopslag in de EU standaard, volgens de enterprisepagina | Op aanvraag | Alleen als je daarvoor kiest (opt-in), in te trekken in je accountinstellingen | Niet vermeld |
| tl;dv (Duitsland) | Gehost in de EER. Een deel van de AI-verwerking in de EU of de VS, naar de keuze in je accountinstellingen | Niet vermeld in privacyverklaring en voorwaarden | Nee, ook niet door de AI-leveranciers die tl;dv gebruikt | Niet vermeld |
| Whisper (open model van OpenAI) | Waar jij het draait | Niet van toepassing op eigen hardware: er is geen leverancier die meeverwerkt | Niet van toepassing | Ja, onder de MIT-licentie |
Het land achter de naam is waar het bedrijf volgens zijn eigen voorwaarden of privacyverklaring gevestigd is.
Wat de tabel niet laat zien
Een notulen-app schakelt zelf ook weer andere AI-bedrijven in. Otter, Happy Scribe, tl;dv en Noota noemen partijen als OpenAI, Anthropic of Mistral AI voor de samenvatting of de transcriptie. Waar die partijen de gegevens verwerken, staat niet bij elke leverancier. Vraag de lijst van subverwerkers op, samen met de verwerkersovereenkomst.
"In de EU" kan iets anders betekenen dan je denkt. Bij Fireflies Enterprise staan de gegevens in de EU, maar worden ze in de VS verwerkt. Bij tl;dv hangt het AI-deel af van een instelling die je zelf moet kiezen. Lees dus wat er precies staat: opslag, verwerking, of allebei.
Whisper is alleen het spraakmodel. Het zet audio om in tekst. Een samenvatting, actiepunten of een koppeling met je agenda zitten er niet bij; daarvoor heb je andere software nodig. De makers schrijven in de modelbeschrijving dat Whisper "perform[s] unevenly across languages". Nederlands staat in de taallijst.
Nederlands. Teams, Fireflies, Notta, Noota, Happy Scribe en tl;dv noemen Nederlands op hun eigen pagina's. Bij Otter vond ik het niet.
Zo kies je
Een paar vragen maken de keuze snel kleiner.
Wat bespreek je? Een intern werkoverleg zonder persoonsgegevens is iets anders dan een gesprek met een cliënt, een functioneringsgesprek of een medisch consult. Hoe gevoeliger het gesprek, hoe zwaarder de andere vragen wegen.
Kun je een verwerkersovereenkomst afsluiten? Een notulen-app verwerkt persoonsgegevens in jouw opdracht: stemmen, namen, wat er gezegd wordt. Dan heb je een verwerkersovereenkomst nodig. Staat die niet op de site, vraag hem op voordat je begint, en kies een andere app als je hem niet krijgt.
Waar staan de opnames, en waar worden ze verwerkt? Opslag en verwerking zijn twee vragen. Vraag naar allebei.
Traint de leverancier op je opnames? Zoek de zin op in de privacyverklaring. Staat er dat het standaard gebeurt, dan kun je het misschien uitzetten, maar je moet het wel weten.
Waarin vergader je al? Werk je in Microsoft 365, dan heeft Teams zelf transcriptie onder het contract dat je al hebt. Een losse app betekent een extra partij die bij je gesprekken kan.
Moet het je kantoor helemaal niet uit? Dan kom je bij lokale transcriptie: een open spraakmodel op eigen hardware. Dat vraagt meer inrichting, en je levert gemak in. Wat dat inhoudt, staat in Lokale AI voor je bedrijf.
En test elke kandidaat op een echte opname van jullie eigen vergadering, met jullie namen en vakjargon. Een demo met heldere Engelse sprekers zegt weinig over een overleg met vier mensen door elkaar.
AI-notulen maken in Teams
Teams kan een vergadering transcriberen. De transcriptie wordt volgens Microsoft opgeslagen samen met de opname, in OneDrive en SharePoint. Wie een aparte Copilot-licentie heeft, kan in de vergadering Copilot vragen stellen, bijvoorbeeld wie wat zei en waar mensen het over eens of oneens waren, en Copilot kan vervolgtaken voorstellen. Microsoft schrijft dat vragen, antwoorden en gegevens uit je organisatie niet worden gebruikt om de taalmodellen te trainen, en voor klanten in de EU blijft het verkeer binnen de EU Data Boundary. Wat dat wel en niet dekt, staat in Copilot of ChatGPT: wat is veiliger voor je bedrijf?
Drie dingen om te weten:
- Transcriptie staat in een nieuw vergaderbeleid standaard aan. De beheerder kan het per beleid uitzetten.
- Copilot kan ook zonder bewaarde transcriptie. De organisator kan Copilot op "Only during the meeting" zetten. Dan werkt Copilot met spraak-naar-tekst die volgens Microsoft na de vergadering niet wordt bewaard. Let op: afhankelijk van je bewaarbeleid in Microsoft Purview kunnen de vragen aan Copilot en de antwoorden toch bewaard blijven. Zet de organisator Copilot uit, dan staan opnemen en transcriberen ook uit.
- De rechten op de opslag bepalen wie meeleest. Een transcriptie van een gevoelig gesprek in een map die met de hele afdeling is gedeeld, is voor de hele afdeling te lezen.
Opnemen en informeren
Een AI-notulist neemt op, ook als je alleen het verslag bewaart. Een stem en wat iemand zegt zijn persoonsgegevens, dus geldt de AVG. Drie artikelen doen er hier toe.
Je hebt een reden nodig die de wet erkent (artikel 6). Toestemming van de deelnemers is er één. Het kan ook zijn dat de opname nodig is om een overeenkomst uit te voeren, of dat je organisatie er een gerechtvaardigd belang bij heeft; dan moet je dat belang afwegen tegen dat van de mensen in het gesprek. Leg vast welke reden je gebruikt. Heeft je organisatie een functionaris gegevensbescherming, dan hoort deze vraag bij hem.
Je moet de deelnemers informeren (artikel 13). Als je gegevens bij iemand zelf verzamelt, en dat doe je als je zijn stem opneemt, geef je hem die informatie "bij de verkrijging van de persoonsgegevens". Daarbij horen onder meer wie je bent, "de verwerkingsdoeleinden [...] alsook de rechtsgrond", en hoe lang je de gegevens bewaart. Achteraf melden dat er een AI meeluisterde, is dus te laat.
De app is een verwerker (artikel 28). "De verwerking door een verwerker wordt geregeld in een overeenkomst." Dat is de verwerkersovereenkomst uit de tabel hierboven. Zonder die overeenkomst kun je een notulen-app niet netjes inzetten voor gesprekken met persoonsgegevens.
In de praktijk betekent dat:
- Zet het in de uitnodiging. "Dit overleg wordt opgenomen en uitgewerkt met [app], voor het verslag. De opname wordt na [termijn] verwijderd."
- Zeg het bij de start nog een keer, zeker als er mensen van buiten bij zijn.
- Bied een alternatief. Wil iemand niet opgenomen worden, zet de notulist dan uit en notuleer zelf.
- Spreek een bewaartermijn af en zet die in de app, als dat kan.
Werk je met een beroepsgeheim, zoals advocaten, notarissen, accountants en zorgverleners, dan komen de regels van je beroepsorganisatie er nog bovenop. Wat die zeggen over AI, staat in AI-beleid opstellen. Daar zet je ook neer welke notulen-app op kantoor is toegestaan.
Hoe ik het aanpak
Voor een organisatie hangt de juiste keuze af van wat er besproken wordt. Wil je weten wat AI voor jouw organisatie kan doen, of iets laten bouwen? Plan een gratis kennismaking. Wil je uitleg of een training voor je team? Vraag het aan via /contact.
Veelgestelde vragen
Wat is de beste AI-notulen-app?
Dat hangt af van wat je bespreekt. Kijk per app naar vier dingen: waar de opnames en verslagen staan, of je een verwerkersovereenkomst kunt afsluiten, of de leverancier je opnames gebruikt om zijn AI te trainen, en of het ook op eigen hardware kan. Daarnaast: werkt het goed in het Nederlands, en past het bij het programma waarin je vergadert. De vergelijking hierboven zet zeven opties op die punten naast elkaar.
Welke AI-tool kan ik gebruiken voor notulen?
Werk je al in Microsoft 365, dan heeft Teams zelf transcriptie, en met een Copilot-licentie ook AI in de vergadering, onder het contract dat je al met Microsoft hebt. Daarnaast zijn er losse apps zoals Otter, Fireflies, Notta, Noota, Happy Scribe en tl;dv, die verschillen in waar de gegevens staan en wat er met je opnames gebeurt. Moeten opnames je kantoor niet uit, dan kan transcriptie ook lokaal met een open spraakmodel als Whisper.
Kun je met AI notulen maken in Teams?
Ja. Teams kan een vergadering transcriberen; de transcriptie wordt samen met de opname opgeslagen in OneDrive en SharePoint. Met een aparte Copilot-licentie kun je in de vergadering vragen stellen over wat er gezegd is, en Copilot kan vervolgtaken voorstellen. Een beheerder kan transcriptie per beleid aan of uit zetten. Wie de transcriptie kan lezen, hangt af van de rechten op die opslag.
Is een AI-notulist AVG-proof?
Geen tool is uit zichzelf AVG-proof; de AVG geldt voor jou als organisatie. Wat je van de leverancier nodig hebt, is een verwerkersovereenkomst, duidelijkheid over waar de gegevens staan en de toezegging dat je opnames niet worden gebruikt voor training. Wat je zelf moet doen, is de deelnemers vooraf vertellen dat er wordt opgenomen en waarvoor.
Werkt AI-transcriptie in het Nederlands?
Volgens hun eigen pagina's ondersteunen Microsoft Teams, Fireflies, Notta, Noota, Happy Scribe en tl;dv Nederlands. Het open model Whisper heeft Nederlands in zijn taallijst; de makers schrijven wel dat de kwaliteit per taal verschilt. Test een app altijd op een echte opname van je eigen vergadering, met jullie vakjargon en namen.
Moet ik deelnemers vertellen dat een AI meeluistert?
Ja. Wie een gesprek opneemt, verwerkt persoonsgegevens. Volgens artikel 13 van de AVG informeer je de mensen in het gesprek op het moment dat je hun gegevens verkrijgt, dus bij de start van de opname: wie je bent, waarvoor je opneemt, op welke grondslag en hoe lang je de opname bewaart. Doe het in de uitnodiging en zeg het bij de start nog een keer.
Bronnen
Alle bronnen geraadpleegd op 10 oktober 2026. Een datum staat erbij als de pagina er zelf een noemt.
- Otter.ai, Privacy Policy (van kracht 16 juni 2026): training op gede-identificeerde opnames en transcripties, Amazon Web Services in de VS. otter.ai/privacy-policy
- Otter.ai, Terms of Service (van kracht 19 september 2025), Appendix 1 Data Processing Agreement. otter.ai/terms-of-service
- Otter.ai, Subprocessors (van kracht 31 maart 2026): Anthropic en OpenAI, geen training op klantgegevens. otter.ai/subprocessors
- Fireflies.ai, Privacy Policy (bijgewerkt 28 september 2026): gevestigd in de VS, geen training. fireflies.ai/privacy-policy
- Fireflies.ai, Learn about data storage and transfer: standaard VS, Enterprise "stored in the EU, but processed in the US", geen training. guide.fireflies.ai
- Fireflies.ai, Data Processing Agreement: online ondertekenen. fireflies.ai/dpa
- Fireflies.ai, Multi-language mode: Nederlands in de taallijst. guide.fireflies.ai
- Notta, Terms of Service (van kracht 2 september 2026): Notta PTE. LTD. (Singapore), Notta 株式会社 (Japan). notta.ai/en/terms
- Notta, Privacy Policy (van kracht 2 september 2025) en Security: geen datalocatie, verwerkersovereenkomst of trainingsbeleid voor opnames vermeld; draait op Amazon Web Services. notta.ai/en/privacy, notta.ai/en/security
- Notta, Dutch audio to text: Nederlands. notta.ai/en/dutch-audio-to-text
- Noota, Security: Europese datacenters (Frankrijk, België, Nederland), geen training. noota.io/security
- Noota, Privacy Policy: "may be stored, processed and transferred to any country in which we operate". noota.io/privacy
- Noota, Trust Center: verwerkersovereenkomst op aanvraag, subverwerkers Gladia en Mistral AI. trust.noota.io
- Noota, Terms (vestiging Toulouse) en Supported languages: Nederlands. noota.io/terms, support.noota.io
- Happy Scribe, Privacy Policy (van kracht 8 juni 2026): Happy Scribe Limited (Dublin), training alleen met opt-in, OpenAI en Anthropic. happyscribe.com/privacy
- Happy Scribe, Enterprise: EU-dataresidentie standaard, verwerkersovereenkomst op aanvraag. happyscribe.com/enterprise
- Happy Scribe, Transcribe Dutch: Nederlands. happyscribe.com/transcribe-dutch
- tl;dv, Privacy Policy (gepubliceerd 9 september 2026): Tldx Solutions GmbH (Aken), hosting in de EER, AI-verwerking EU of VS naar keuze, geen training, Anthropic via Google Cloud Vertex AI, AssemblyAI en ElevenLabs. tldv.io/privacy
- tl;dv, Terms (van kracht 18 mei 2026) en Desktop app: geen verwerkersovereenkomst vermeld; Nederlands in de taallijst. tldv.io/terms, tldv.io/desktop-app
- Microsoft Learn, Manage transcription and captions for Teams meetings (bijgewerkt 18 augustus 2026): opslag in OneDrive en SharePoint, transcriptie standaard aan in nieuwe beleidsregels, Nederlands. learn.microsoft.com
- Microsoft Learn, Location of data in Microsoft Teams: gegevens in de regio van je Microsoft 365-omgeving. learn.microsoft.com
- Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot (bijgewerkt 8 oktober 2026): geen training, EU Data Boundary. learn.microsoft.com
- Microsoft Learn, What is the EU Data Boundary? (bijgewerkt 21 juli 2026): Multi-Geo buiten scope. learn.microsoft.com
- Microsoft, Products and Services Data Protection Addendum. microsoft.com/licensing
- OpenAI, Whisper (README, model card en tokenizer op GitHub): MIT-licentie, lokaal te installeren, "perform unevenly across languages", Nederlands ("nl": "dutch"). github.com/openai/whisper
- Verordening (EU) 2016/679 (AVG), Nederlandse tekst op EUR-Lex: artikel 6 lid 1 (grondslagen), artikel 13 (informatie bij verkrijging), artikel 28 lid 3 (overeenkomst met de verwerker). eur-lex.europa.eu
Let op
Dit artikel is een algemene uitleg, geen juridisch advies, en geen aanbeveling voor of tegen een leverancier. Leveranciers passen hun voorwaarden en abonnementen vaak aan; wat hierboven staat, is wat hun eigen pagina's op 10 oktober 2026 zeiden. Controleer de actuele versie en vraag de verwerkersovereenkomst op voordat je kiest. Voor een concrete verwerking of je geheimhoudingsplicht schakel je een jurist in die gespecialiseerd is in privacyrecht.