Sluiten

ChatGPT Health-koppeling vraagt om scherpere toestemming

OpenAI heeft de standaardtoestemming voor nieuwe Health-koppelingen in ChatGPT gewijzigd. Wie gezondheidsinformatie koppelt en niets aanpast, staat voortaan standaard toe dat ChatGPT die gegevens gebruikt voor acties die het systeem als laag risico beoordeelt. Een aparte bevestiging volgt dan niet bij ieder gebruik.

Dat is geen specifieke onderwijsfunctie, maar de gevolgen zijn wel concreet voor studenten, medewerkers en opleidingen. Gezondheidsdata zijn gevoelig, terwijl persoonlijke ChatGPT-accounts gemakkelijk naast schoolaccounts worden gebruikt. Teams moeten daarom duidelijk maken dat een technische standaardinstelling geen toestemming van een onderwijsinstelling is.

Wat er nieuw is

OpenAI beschreef de wijziging op 14 september 2026 in de ChatGPT-release notes. Bij een nieuwe koppeling met Health volgt voortaan de algemene instelling voor plugintoestemmingen. Wie die instelling niet zelf heeft aangepast, gebruikt volgens OpenAI standaard Allow low-risk actions.

Daardoor mag ChatGPT gekoppelde gezondheidsinformatie gebruiken wanneer die relevant lijkt, zonder telkens opnieuw toestemming te vragen. Voor een gevoelige actie blijft een extra bevestiging nodig. OpenAI noemt als voorbeeld het e-mailen van een trainingsplan op basis van gezondheidsdata aan een hardlooppartner.

De wijziging geeft een koppeling geen toegang tot nieuwe databronnen en verandert volgens de algemene appdocumentatie niets aan bewaartermijnen, geheugen of modeltraining. Ze verandert wel het moment waarop een gebruiker nog een toestemmingsvraag ziet. OpenAI meldt niet in de release note voor welke landen, plannen en specifieke Health-diensten de koppeling beschikbaar is. Beschikbaarheid hangt bij apps onder meer af van plan, regio en accountinstellingen.

De kansen

Met vrijwillig gekoppelde gezondheidsinformatie kan een gebruiker minder handmatig gegevens overnemen. Dat kan helpen bij het ordenen van een persoonlijk trainingsschema, het voorbereiden van vragen of het herkennen van patronen die daarna met een bevoegde professional worden besproken.

Voor zorg-, sport- en welzijnsopleidingen kan de wijziging ook een bruikbare casus zijn. Studenten kunnen onderzoeken wat geïnformeerde toestemming betekent wanneer een systeem zelf onderscheid maakt tussen gewone en gevoelige acties. Zo wordt zichtbaar dat gebruiksgemak, doelbinding en minimale gegevensverwerking soms met elkaar botsen.

ChatGPT is daarmee geen arts, behandelaar of betrouwbare beoordelaar. Een antwoord kan onjuist, onvolledig of ongeschikt voor iemands situatie zijn. Gebruik de uitvoer niet voor diagnose, behandeling, studiebeoordeling of begeleiding zonder passende menselijke deskundigheid en controle.

Een lagere drempel bij gevoelige data

Gezondheidsgegevens vallen onder de bijzondere categorieën persoonsgegevens van de AVG. Dat vraagt meer dan een klik op een algemene appinstelling. Er moet duidelijk zijn welke gegevens worden verwerkt, met welk doel, op welke grondslag, door welke dienst en hoe lang. Een gebruiker kan persoonlijk instemmen met een koppeling zonder dat de school die verwerking voor onderwijsdoeleinden heeft goedgekeurd.

De term laag risico kan bovendien verkeerd geruststellen. Het label gaat over een door het product beoordeelde actie, niet over de gevoeligheid van alle gegevens die als context worden gebruikt. Een onschuldige vraag kan toch informatie raken over fysieke of mentale gezondheid, beperking, medicatie, slaap of menstruatie.

Gebruik daarom geen echte leerling-, student-, cliënt- of patiëntgegevens in een lesdemo. Ook een vrijwillig gedeelde casus kan indirect herkenbaar zijn. Werk met fictieve gegevens of zorgvuldig samengestelde voorbeelden, en controleer of een opdracht studenten feitelijk dwingt een persoonlijke gezondheidskoppeling te maken.

Toegankelijkheid en gelijke toegang

Een Health-koppeling is niet voor iedereen beschikbaar of wenselijk. Studenten kunnen een ander abonnement, apparaat of ecosysteem gebruiken, geen geschikte databron hebben of om privacyredenen niet willen koppelen. Beoordeel een leerdoel daarom nooit op toegang tot persoonlijke gezondheidsdata of een commercieel account.

Bied een gelijkwaardig alternatief met fictieve data. Dat beschermt niet alleen privacy, maar maakt de opdracht ook beter vergelijkbaar: iedere student werkt dan met dezelfde informatie en beperkingen.

Wat teams nu kunnen afspreken

  • Verbied echte gezondheidsgegevens in generatieve-AI-opdrachten, tenzij een formeel beoordeelde onderwijs- of onderzoeksroute iets anders toestaat.
  • Gebruik in zorg-, sport- en welzijnsonderwijs fictieve datasets en expliciet verzonnen casussen.
  • Leg uit dat laag risico een productinstelling is en geen juridische of didactische goedkeuring.
  • Laat studenten geen persoonlijke Health-koppeling activeren om een opdracht te kunnen maken; bied altijd een volwaardig alternatief.
  • Controleer bij beheerde ChatGPT-omgevingen welke apps beschikbaar zijn, voor welke rollen en met welke actie- en toestemmingsinstellingen.
  • Laat gebruikers die al een koppeling hebben hun instellingen en verbonden bronnen controleren en ongebruikte koppelingen verwijderen.
  • Houd medische interpretatie en beslissingen bij bevoegde professionals en gebruik AI-uitvoer hoogstens als onbevestigde ondersteuning.

De kern

De nieuwe standaard verlaagt de frictie: ChatGPT kan gekoppelde gezondheidsinformatie bij laag-risicoacties gebruiken zonder iedere keer opnieuw te vragen. Precies daardoor wordt bewuste toestemming belangrijker vóórdat de koppeling tot stand komt.

Voor onderwijs is de praktische grens helder: maak een persoonlijke Health-koppeling nooit tot voorwaarde, oefen met fictieve data en behandel een productmachtiging niet als vervanging voor privacy-, onderzoeks- of instellingsbeleid.