Bijgewerkt op 10 oktober 2026. De feiten over Copilot komen van de eigen pagina's van Microsoft, geraadpleegd op die datum. Microsoft 365 Copilot heet inmiddels Microsoft Copilot; op veel pagina's staat nog de oude naam. Bronnen staan onderaan.
In de eigen uitleg van Microsoft over Copilot staat dit voorbeeld. Een medewerker vraagt: "We overwegen een overname van Fabrikam. Vat de financiële informatie over het bedrijf samen, inclusief hun strategie." Copilot zoekt dan in de bestanden van je organisatie, en stuurt daarnaast twee zoekopdrachten naar Bing: "Fabrikam strategy" en "Fabrikam financials".
De vraag zelf en het antwoord blijven binnen Microsoft 365, onder het contract dat je organisatie met Microsoft heeft. Die twee zoekopdrachten niet. Voor wat er naar Bing gaat, is Microsoft geen verwerker meer maar zelf verantwoordelijk, de verwerkersovereenkomst geldt er niet voor en de EU Data Boundary ook niet. Er gaat geen naam of account mee, en Microsoft belooft in zijn Product Terms dat het die zoekopdrachten niet gebruikt voor advertenties of training. Maar dat er een overname van Fabrikam in de lucht hangt, staat in die twee woorden wel.
Is Copilot dan veiliger dan ChatGPT? Op een paar punten wel, mits je met een werkaccount werkt. Op andere punten moet je zelf iets instellen. Hieronder eerst wat Microsoft belooft, dan waar die belofte ophoudt, en dan wat je op kantoor regelt.
Waarom Copilot veiliger heet
Met het model heeft het weinig te maken: Microsoft biedt in Copilot ook modellen van OpenAI en Anthropic aan. Het verschil zit in het contract eromheen.
Gebruik je Copilot met een werkaccount (in Microsoft-taal: een Microsoft Entra ID), dan valt het onder de verwerkersovereenkomst (Data Protection Addendum) en de Product Terms die ook gelden voor je mail in Exchange en je bestanden in SharePoint. Microsoft is daarin verwerker. Dat noemt Microsoft "enterprise data protection", en volgens Microsoft zit die bescherming zonder meerprijs ook in Copilot Chat. Je ziet het aan een groen schild bovenin, naast de knop voor een nieuwe chat.
Eerst één onderscheid dat veel bepaalt. Copilot Chat werkt met wat je er zelf in zet of uploadt; in je mail, chats en bestanden kijkt het alleen in bepaalde gevallen, zoals Copilot Chat in Outlook. Microsoft Copilot met een aparte Copilot-licentie zoekt wél in alles van je organisatie waar jij bij kunt. Voor het risico verderop, je eigen mappen, maakt dat een groot verschil.
Wat Microsoft voor allebei belooft, letterlijk uit de eigen documentatie:
- Geen training. "Prompts, responses, and data accessed through Microsoft Graph aren't used to train foundation LLMs." Vragen, antwoorden en gegevens uit je organisatie (Microsoft Graph: je mail, agenda, chats en bestanden) gaan dus niet in de taalmodellen.
- Geen meelezende mensen bij misbruikcontrole. Bij de Azure-dienst waarop de OpenAI-modellen draaien, kan een mens content beoordelen om misbruik op te sporen. Volgens Microsoft heeft Copilot zich daarvoor afgemeld.
- De EU Data Boundary. Voor gebruikers in de EU blijft het verkeer naar het taalmodel binnen de EU Data Boundary: de EU-landen plus IJsland, Liechtenstein, Noorwegen en Zwitserland.
- Je eigen instellingen gelden. Bewaartermijnen, gevoeligheidslabels en auditlogs die je in Microsoft 365 hebt ingesteld, gelden ook voor Copilot. Gesprekken met Copilot worden opgeslagen en zijn door een beheerder te doorzoeken.
Voor een kantoor dat al in Microsoft 365 werkt, is dat de kern: je hoeft geen nieuwe partij toe te laten en geen nieuwe verwerkersovereenkomst te regelen. Het valt onder wat er al ligt.
Waar de belofte ophoudt
Zoekopdrachten naar Bing. Staat de webzoekfunctie aan, dan maakt Copilot van je vraag een paar zoekwoorden en stuurt die naar Bing. Volgens Microsoft gaan er geen hele documenten mee en geen gebruikersnaam of organisatie. Je volledige vraag gaat ook niet mee, behalve als die heel kort is. Een korte vraag met de naam van een cliënt erin kan dus in zijn geheel naar Bing gaan. Voor die zoekopdrachten is Microsoft wel zelf verwerkingsverantwoordelijke en geldt de verwerkersovereenkomst niet. De EU Data Boundary ook niet. De beheerder kan de webzoekfunctie uitzetten, voor iedereen of per groep.
Modellen van Anthropic. Microsoft biedt in Copilot ook de Claude-modellen van Anthropic aan, met Anthropic als subverwerker. Die modellen vallen buiten de EU Data Boundary. In de EU, de EVA en het Verenigd Koninkrijk staan ze daarom standaard uit; een beheerder moet ze zelf aanzetten. Voor een variant waarbij Anthropic de gegevens zelf bewaart, gelden de afspraken met Microsoft helemaal niet; ook die staat standaard uit.
Multi-Geo. Organisaties die Multi-Geo van Microsoft hebben gekocht (opslag verdeeld over meerdere landen), vallen volgens Microsoft niet onder de EU Data Boundary, ook in de EU.
Agents en koppelingen van anderen. Gebruik je in Copilot een agent of koppeling van een andere partij, dan gelden voor wat daarheen gaat de voorwaarden van die partij. Microsoft zegt dat zelf ook: lees de privacyverklaring van de agent.
Het grootste risico zit in je eigen mappen
Microsoft schrijft: "Microsoft Copilot only surfaces organizational data to which individual users have at least view permissions."
Dat klinkt geruststellend, en het is ook een goede regel. Maar het betekent ook dat Copilot alles kan vinden waar iemand al bij kán, ook als die persoon het nooit zou gaan zoeken. Een map met salarisgegevens die ooit met "iedereen in de organisatie" is gedeeld, of een dossier van een cliënt dat op een teamsite staat waar de hele afdeling in zit: wie Copilot de goede vraag stelt, krijgt het te zien. Microsoft zegt het er zelf bij: zorg dat je de rechten in SharePoint en Teams op orde hebt.
ChatGPT heeft dat probleem minder, omdat het niet vanzelf in je bestanden kijkt. Copilot doet dat juist wel, en daar zit ook de waarde van. Ruim dus eerst je rechten op voordat je Copilot breed aanzet.
Werkaccount of persoonlijk account?
Alles hierboven geldt alleen als je bent ingelogd met het werkaccount van je organisatie. Microsoft biedt ook een Copilot voor particulieren, met een persoonlijk Microsoft-account. Daarvoor gelden de afspraken van enterprise data protection niet. In Microsofts privacy-FAQ voor die versie staat dat Microsoft gegevens uit Copilot gebruikt om AI te trainen, behalve voor bepaalde groepen gebruikers en voor wie dat uitzet. Gebruikers met een werkaccount horen bij de uitzonderingen.
De praktische check is het groene schild. Zie je het niet, dan werk je niet onder de zakelijke afspraken.
En ChatGPT?
Bij ChatGPT hangt alles af van de versie. De persoonlijke abonnementen hebben geen verwerkersovereenkomst voor je organisatie; de zakelijke versies wel, met verschillen in waar de gegevens staan. Dat overzicht per versie, uit de eigen pagina's van OpenAI, staat in Is ChatGPT AVG-proof?
Leg je die twee pagina's naast elkaar, dan valt dit op. Copilot met een werkaccount en ChatGPT Business of Enterprise beloven allebei: geen training op je gegevens, en een verwerkersovereenkomst. Copilot heeft het voordeel dat het binnen een contract valt dat je al hebt, met de EU Data Boundary erbij. ChatGPT heeft het voordeel dat het alleen ziet wat je er zelf in zet. Welke van de twee veiliger is, hangt dus vooral af van hoe je eigen omgeving erbij staat.
Zo kies je
- Werk je al in Microsoft 365? Dan is Copilot Chat met een werkaccount de kortste weg naar AI onder bestaande afspraken. Je hebt geen nieuwe leverancier.
- Moeten gegevens aantoonbaar in de EU blijven? Kijk dan naar wat buiten de EU Data Boundary valt (Bing, Anthropic, Multi-Geo) en zet uit wat je niet nodig hebt. Bij ChatGPT kan EER-opslag alleen bij Enterprise en de API.
- Staan je rechten in SharePoint en Teams niet op orde? Dan eerst opruimen, of Copilot beperken tot een kleine groep. Copilot Chat zonder Copilot-licentie kijkt alleen in bepaalde gevallen in je bestanden, zoals in Outlook; Copilot met licentie zoekt overal waar de gebruiker bij kan.
- Mogen dossiers je kantoor helemaal niet uit? Dan is geen van beide genoeg en kom je bij lokale AI.
Regels voor op kantoor
- Alleen werkaccounts. Copilot en ChatGPT voor werk alleen via de omgeving van het kantoor. Geen persoonlijke accounts, ook niet "even snel".
- Rechten opruimen vóór de uitrol. Loop na welke mappen en teamsites met de hele organisatie zijn gedeeld. Dat is ook zonder AI een goed idee.
- Webzoeken bewust aan of uit. De beheerder kan de webzoekfunctie uitzetten met het beleid "Allow web search in Copilot". Werk je met vertrouwelijke zaken, zet hem dan uit of alleen aan voor wie hem nodig heeft.
- Anthropic bewust laten uitstaan of aanzetten. In de EU staat het standaard uit. Zet je het aan, weet dan dat die modellen buiten de EU Data Boundary vallen.
- Bewaartermijn instellen. Copilot-gesprekken worden opgeslagen. Stel in Microsoft Purview, het compliancedeel van Microsoft 365, in hoe lang.
- Een lijst van wat er nooit in gaat. Ook met een goed contract: geen BSN, medische gegevens of stukken uit een dossier, tenzij je dat bewust hebt besloten.
- Kijk wat je beroepsorganisatie zegt. Voor accountants, advocaten en notarissen komt de geheimhoudingsplicht bovenop de AVG.
Leg deze regels vast in een kort AI-beleid; hoe dat eruitziet, staat in AI-beleid opstellen. Dat je medewerkers moeten weten wat zo'n tool wel en niet kan, komt uit de AI Act: zie AI Act voor het mkb.
Hoe ik het aanpak
Ik bouw AI-toepassingen voor kantoren, en bij elke toepassing ligt vóór de start vast waar de gegevens heen gaan en onder welke afspraken. Wil je weten wat AI voor jouw organisatie kan doen, of iets laten bouwen? Plan een gratis kennismaking. Wil je uitleg of een training voor je team? Vraag het aan via /contact.
Veelgestelde vragen
Waarom is Copilot veiliger dan ChatGPT?
Dat is het niet vanzelf. Wat Copilot met een werkaccount voor heeft, is dat het onder het contract valt dat je met Microsoft al hebt voor je mail en bestanden: Microsoft is verwerker, gebruikt je vragen en antwoorden niet om modellen te trainen, en voor klanten in de EU blijft het verkeer binnen de EU Data Boundary. Bij ChatGPT hangt dat af van de versie die je kiest. Voor allebei geldt: zonder eigen afspraken en goed ingestelde rechten is geen van beide veilig.
Wat is veiliger, Copilot of ChatGPT?
Dat hangt meer af van de versie dan van het merk. Copilot met een werkaccount en ChatGPT Business of Enterprise hebben allebei een verwerkersovereenkomst en trainen standaard niet op je gegevens. Het verschil zit in de details: waar de gegevens staan, wat er naar een zoekmachine gaat, en bij Copilot vooral wie in je organisatie welke bestanden kan zien. Een persoonlijk account van welke van de twee ook hoort niet bij klantwerk.
Is Copilot veilig?
Met een werkaccount (Microsoft Entra ID) valt Copilot onder de verwerkersovereenkomst en de Product Terms van Microsoft, met wat Microsoft enterprise data protection noemt. Je herkent het aan een groen schild bovenin Copilot Chat. Met een persoonlijk Microsoft-account gelden die afspraken niet. En Copilot laat iedere gebruiker alles vinden waar die al leesrechten op heeft, dus slordig gedeelde mappen worden ineens makkelijk te doorzoeken.
Is Microsoft 365 Copilot veilig voor bedrijven?
Microsoft schrijft dat Copilot voldoet aan dezelfde privacy- en beveiligingsafspraken als de rest van Microsoft 365 voor zakelijke klanten, waaronder de AVG en de EU Data Boundary. Vragen, antwoorden en gegevens uit Microsoft Graph gebruikt Microsoft niet om de onderliggende taalmodellen te trainen. Twee uitzonderingen moet je kennen: zoekopdrachten naar Bing vallen niet onder de verwerkersovereenkomst en de EU Data Boundary, en modellen van Anthropic vallen buiten de EU Data Boundary (in de EU staan ze standaard uit).
Is M365 Copilot veilig als je in de EU zit?
Voor klanten in de EU blijft het verkeer naar het taalmodel volgens Microsoft binnen de EU Data Boundary: de landen van de EU en de EVA. Daarbuiten vallen de zoekopdrachten die Copilot naar Bing stuurt, modellen van Anthropic, en klanten met Multi-Geo. Microsoft 365 Copilot heet inmiddels Microsoft Copilot; de afspraken zijn volgens Microsoft niet veranderd.
Is Copilot veilig voor gevoelige klantgegevens?
De contractuele kant is bij een werkaccount geregeld. Het risico zit in je eigen inrichting: Copilot toont alles waar de gebruiker leesrechten op heeft. Controleer dus eerst wie bij welke mappen en dossiers kan, zet de webzoekfunctie uit als je niet wilt dat er termen uit je vragen naar Bing gaan, en kijk wat je beroepsorganisatie zegt over AI en geheimhouding.
Bronnen
Alle bronnen geraadpleegd op 10 oktober 2026.
- Microsoft Learn, Data, Privacy, and Security for Microsoft Copilot (bijgewerkt 8 oktober 2026): naamswijziging, geen training, alleen gegevens met leesrechten, afmelding misbruikcontrole, opslag van interacties, EU Data Boundary, Anthropic buiten de EU Data Boundary, data residency. learn.microsoft.com
- Microsoft Learn, Enterprise data protection in Microsoft Copilot and Microsoft Copilot Chat (bijgewerkt 18 augustus 2026): DPA en Product Terms, Microsoft als verwerker, webzoekopdrachten buiten DPA en EU Data Boundary. learn.microsoft.com
- Microsoft Learn, Data, privacy, and security for web search in Microsoft Copilot and Microsoft Copilot Chat (bijgewerkt 18 augustus 2026): het Fabrikam-voorbeeld, wat wel en niet naar Bing gaat, Microsoft als verwerkingsverantwoordelijke, toezeggingen in de Product Terms, beleid "Allow web search in Copilot". learn.microsoft.com
- Microsoft Learn, Microsoft Copilot Chat Privacy and Protections (bijgewerkt 24 augustus 2026): enterprise data protection zonder meerprijs, groen schild, Copilot Chat kijkt alleen in bepaalde gevallen in organisatiegegevens. learn.microsoft.com
- Microsoft Learn, Anthropic models in Microsoft Online Services (bijgewerkt 18 september 2026): Anthropic als subverwerker, standaard uit in EU, EVA en VK, buiten de EU Data Boundary, "Anthropic models with Data Retention". learn.microsoft.com
- Microsoft Learn, What is the EU Data Boundary? (bijgewerkt 21 juli 2026): landen, Multi-Geo buiten scope. learn.microsoft.com
- Microsoft Support, Privacy FAQ for Microsoft Copilot (geen datum; geldt volgens de pagina voor de oudere Copilot-app): training op gegevens uit Copilot voor particulieren, uitzonderingen waaronder werkaccounts. support.microsoft.com
Let op
Dit artikel is een algemene uitleg, geen juridisch advies. Microsoft past Copilot, de namen en de voorwaarden vaak aan; welke functies en instellingen je hebt, hangt af van je abonnement. Controleer de bronnen hierboven op de actuele versie voordat je kiest. Voor vragen over je geheimhoudingsplicht of een concrete verwerking schakel je een jurist in die gespecialiseerd is in privacy- en AI-wetgeving.