Naar inhoud
AI Board

Blog

Private AI op je eigen laptop: waar je bedrijfsdata nooit weggaat

Private AI laat AI redeneren over je bedrijfsdata terwijl die van jou blijft. Wat het is, waarom ChatGPT verbieden faalt, en hoe je private by design werkt.

Je wilt de snelheid van AI op je échte cijfers. Je wilt niet dat die cijfers in de trainingsset van iemand anders belanden.

Die spanning heeft inmiddels een naam, en de meeste pagina's die de term uitleggen zijn geschreven door bedrijven die servers verkopen. Hieronder de nuchtere versie: wat private AI is, het bewijs dat de definitiepagina's wegmoffelen, en een manier van werken die geen IT-project vraagt.

Wat private AI is

Private AI is AI die redeneert over de eigen data van je bedrijf, terwijl die data onder jouw controle blijft, in plaats van te worden verstuurd naar een openbaar model dat ze mag bewaren.

Dat is het hele idee. De tegenstander in de definitie is heel concreet: openbare chatbots bewaren en hergebruiken wat je intypt. Plak een boardpack, een klantenlijst of een nog niet aangekondigde deal in een consumententool, en je hebt een kopie afgegeven aan een derde partij van wie de voorwaarden zeggen dat ze die mag houden. Private AI is precies de omgekeerde afspraak: het model werkt over je data zonder dat die data buiten je bereik raakt.

Let op wat er niet in de definitie staat. Er staat niet "een server die je koopt" of "een private cloud die je huurt". Dat is één manier om er te komen. Het is niet waar het om draait. Het draait om controle over waar je data uiteindelijk belandt.

Het lek gebeurt nu al: de cijfers die iedereen overslaat

De definitiepagina's behandelen datalekkage als iets hypothetisch. Dat is het niet. Het is gemeten, en de metingen worden alleen maar slechter.

Al in 2023 constateerde Cyberhaven dat 11% van alles wat medewerkers in ChatGPT plakten gevoelige bedrijfsdata was, en dat 4,7% van de medewerkers minstens één keer vertrouwelijke data had geplakt. Dat was het vroege signaal, toen bijna niemand oplette.

In 2025 was het geen dun straaltje meer. Het Enterprise AI and SaaS Data Security Report van LayerX wees uit dat 77% van de medewerkers data in GenAI-tools plakt, 82% daarvan vanuit onbeheerde privé-accounts, en ongeveer 22% ervan persoons- of betaalgegevens bevat. Lees dat middelste getal twee keer: het meeste plakwerk loopt via privé-logins die je bedrijf niet kan zien, loggen of beheren.

En er hangt een prijskaartje aan. Uit IBM's Cost of a Data Breach 2025 bleek dat datalekken met veel schaduw-AI gemiddeld zo'n $670.000 méér kosten dan het gemiddelde van $4,44 miljoen, dat 20% van de getroffen organisaties via schaduw-AI werd gecompromitteerd, en dat 97% van de organisaties met AI-gerelateerde lekken geen fatsoenlijke toegangscontrole op AI had. Het lek is geen toekomstig risico. Het is een begrotingspost.

Een trechter waarin gevoelige bedrijfsdata van de documenten van een executive naar een openbare chatbot stroomt en vervolgens naar een model van een derde partij dat een kopie bewaart en hergebruikt, tegenover dezelfde data die binnen de grens rond de eigen laptop van de executive blijft.

De twee reflexen die allebei falen

Geconfronteerd met die cijfers grijpen bedrijven naar een van twee reflexen. Geen van beide is veilig.

Reflex één: verbieden. Cisco's Data Privacy Benchmark Study 2024 constateerde dat 27% van de organisaties GenAI had verboden vanwege privacy- en beveiligingsrisico's, en tóch bleven medewerkers niet-openbare bedrijfsinformatie (48%) en personeelsdata (45%) invoeren. Een verbod stopt het plakken niet. Het duwt het van het zakelijke account naar het privé-account, precies de blinde vlek die LayerX mat. Je verwijdert het risico niet. Je verwijdert je zicht erop.

Reflex twee: gedogen. Laat mensen elke openbare tool gebruiken die ze willen en hoop er het beste van. Dat is de status quo die de cijfers hierboven beschrijven: bedrijfsdata die standaard naar openbare modellen stroomt. Het is precies de situatie waar de definitiepagina's je nerveus van willen maken, en daar hebben ze gelijk in.

Verbied je het, dan verlies je het lek uit het oog. Gedoog je het, dan financier je het. Het probleem met allebei is hetzelfde: ze behandelen "moeten we AI gebruiken" als de vraag, terwijl de echte vraag is "op wiens infrastructuur landt onze data".

Waarom 'private AI' tot nu toe een IT-project betekende

Vraag de enterprise-leveranciers wat private AI is, en je krijgt een bouwproject. Een private-cloud-omgeving. Servers op locatie. Een platformteam om ze te draaien. Maanden inkoop en integratie voordat iemand ook maar één vraag stelt.

Die insteek is eerlijk, en voor een grote gereguleerde onderneming die AI voor duizenden medewerkers standaardiseert is het misschien het juiste. Is jouw definitie van private AI "infrastructuur die mijn organisatie van begin tot eind bezit", dan is het inderdaad een programma, met een begrotingspost en een stuurgroep.

Maar kijk wie dat antwoord bedient, en wie het buitensluit. Een executive die dit kwartaal een onderbouwd antwoord nodig heeft, die vanavond het eigen boardpack wil ondervragen in plaats van na een uitrol van twee jaar, kan niet op dat programma wachten. En het goede nieuws is: dat hoeft ook niet. Privacy op het niveau van het werk van één persoon vraagt niet dezelfde machinerie als privacy op het niveau van een hele organisatie.

Private by design, op het niveau van één executive

Hier is de omkering. Privacy is geen server die je koopt. Het is een eigenschap van het ontwerp.

Private by design betekent dat de tool zo is gebouwd dat je data voor je werkt zonder te worden weggegeven. De AI redeneert over je documenten in plaats van ze op te slokken in een openbaar model. Het draait op je eigen machine, gevoed met je eigen bestanden. En als het antwoordt, noemt het de bron, zodat je het tegen het origineel kunt controleren in plaats van een black box te vertrouwen.

Dat is een andere claim dan "we hebben een privé-datacenter voor je gekocht", en het is een eerlijke. Het omzeilt een wapenwedloop in infrastructuur: we gaan de hyperscalers niet verslaan op hardware, en we gaan niet doen alsof. Wat we wél kunnen: zo ontwerpen dat de eigen data van de executive van de executive blijft.

AI Board is jouw persoonlijke AI-assistent die je een AI-native executive maakt: een AI CEO, CFO en CTO op je eigen laptop, gevoed met de data van je bedrijf, en hij wordt scherper naarmate je data groeit. Privacy by design, snel, en vóór op de executives die wachten.

De opbrengst is simpel te formuleren. Je krijgt AI op executive-niveau over je echte cijfers, op je eigen laptop, en het werk blijft waar je het kunt zien, niet geplakt in een openbare tool die het bewaart.

Een vergelijking op twee niveaus: de bovenste rij toont de enterprise-weg naar private AI als een lange keten van fases (inkoop, servers, platformteam, maanden uitrol); de onderste rij toont de private-by-design-weg als één executive die op de eigen laptop werkt, gevoed met de eigen data, deze week.

De vijf vragen die je elke AI-leverancier stelt

Private by design is een claim, en claims verdienen een test. Voordat je een AI-tool je bedrijfsdata toevertrouwt, laat de leverancier deze beantwoorden, dezelfde eerlijkheidstest die onze beveiligingspagina volledig doorloopt:

  1. Waar gaat mijn data heen als ik een vraag stel? Is het eerlijke antwoord "naar de servers van onze modelleverancier, onder hun voorwaarden", dan werk je niet privé.
  2. Trainen jullie op mijn invoer? "Nee" hoort op papier te staan, niet impliciet te blijven.
  3. Kan ik de bron achter elk antwoord zien? Een antwoord dat je niet kunt herleiden, is een antwoord dat je niet kunt verdedigen.
  4. Wie kan mijn data lezen: jullie, of alleen ik? Hoe minder partijen, hoe kleiner het aanvalsoppervlak.
  5. Wat claimen jullie bewust niet? Een leverancier die te veel belooft over beveiliging, vertelt je iets.

Voor dat laatste punt houden we onszelf aan dezelfde regel. Wat AI Board niet claimt: we claimen geen certificeringen die we niet verdiend hebben, en we beloven geen architectuur die we niet kunnen garanderen. "Private by design" is een ontwerpbelofte, ronduit gesteld, geen compliance-badge die zich als zodanig vermomt. Leest de beveiligingspagina van een leverancier als een verlanglijstje, behandel het dan als een verlanglijstje.

Wat private AI niet oplost

Wees eerlijk over de grens, want daar zit het vertrouwen.

Private AI op executive-niveau is jouw eigen hefboom op je eigen data. Het is geen governance-systeem voor je hele bedrijf. Het weerhoudt de analist drie verdiepingen lager er niet van om op zijn privételefoon een spreadsheet in een consumenten-chatbot te plakken. Het vervangt geen bedrijfsbreed AI-beleid, geen DLP-uitrol, geen werk van het securityteam. Dat moet nog steeds gebeuren, en de cijfers hierboven zijn precies waarom.

Wat het wél doet, is jou uit het lek halen. Het geeft de ene persoon die het hardst onderbouwde antwoorden nodig heeft een manier om ze te krijgen zonder de stapel gevoelige plaksels te vergroten. Dat is een reëel, afgebakend iets. Je hele bedrijf private by design maken is een grotere klus, en doen alsof dat niet zo is, zou zakken voor de eerlijkheidstest die we net beschreven. Datzelfde persoonlijke gebruik speelt zich trouwens al onder je af: de schaduw-AI-economie van je team is precies dit, zonder toestemming.

Veelgestelde vragen

Wat is private AI voor bedrijven?

Private AI voor bedrijven is AI die redeneert over de eigen data van je bedrijf terwijl die data onder jouw controle blijft, in plaats van te worden verstuurd naar een openbaar model dat ze mag bewaren en hergebruiken. Het kan infrastructuur betekenen die een organisatie zelf bezit, maar op het niveau van één executive betekent het een tool die private by design is: gegrond op je eigen machine, en die rondom je data werkt in plaats van ze weg te sturen.

Kan ik AI op mijn bedrijfsdata draaien zonder dat het naar de cloud of naar ChatGPT gaat?

Ja. De categorie die de sector "lokaal" of private by design noemt, houdt je prompts en documenten op hardware die jij beheert, zodat werken met gevoelige bestanden niet betekent dat je ze aan een openbare API afgeeft. Dat is het verschil tussen AI die je data opslokt en AI die eromheen redeneert terwijl die bij jou blijft.

Is private AI veiliger dan ChatGPT voor gevoelige data?

Voor bedrijfsdata zit het risico bij een openbare chatbot in bewaren en hergebruiken, gemeten gedrag en geen hypothese. Cyberhaven en LayerX zagen allebei grote hoeveelheden gevoelige data naar openbare tools stromen. Een private-by-design-tool is zo gebouwd dat die data je controle niet verlaat, wat precies die blootstelling wegneemt. Het is geen "veiliger" over de hele linie; het is veiliger tegen het lek dat werkelijk blijft gebeuren.

Wat is het verschil tussen "privé als belofte" en "private by design"?

Privé als belofte is een leverancier die je vertelt zorgvuldig te zullen omgaan met data die nog steeds door zijn systemen loopt. Private by design is een architectuur waarin de data er om te beginnen niet doorheen loopt: het werkt op je machine, gevoed met je bestanden, met bronvermelding. De één vraagt om vertrouwen. De ander verkleint hoeveel vertrouwen je moet geven. De volledige uitwerking staat bij veilige AI voor je bedrijfsdata.

Hoe voorkom ik dat mijn team data lekt naar openbare AI-tools?

Verbieden verplaatst het lek vooral naar accounts die je niet ziet. Cisco zag dat gevoelige data ook ná verboden bleef binnenlopen. Een duurzame oplossing koppelt helder beleid aan een private, gegronde tool die mensen daadwerkelijk verkiezen, zodat de veilige weg ook de makkelijke is. Dat is bedrijfsbreed werk; het begint bij leiders die het voordoen.


Je hebt geen private-cloud-programma nodig om te stoppen met zelf het lek zijn. Je hebt AI nodig die over je eigen data werkt, op je eigen laptop, en die daar houdt. Zie hoe AI Board je bedrijfsdata private by design houdt →, of lees de volledige eerlijkheidstest over beveiliging, en chat daarna met je eigen bedrijfsdata. De data die het hardst private moet blijven zijn je cijfers, en dat is precies waar je AI CFO op werkt, gevoed met je eigen bedrijfsbrein.

Word AI-native vóór je concurrentie

Surf mee op de AI-golf in plaats van erachteraan te zwemmen. Zet je op de wachtlijst, dan mailen we zodra jouw stoel klaarstaat.

Draait op je eigen laptop. Je data verlaat hem nooit.