Gemini Notebook krijgt uitgebreide auditlogs
Google Workspace-beheerders kunnen voortaan veel uitgebreider zien wat gebruikers in Gemini Notebook doen. De nieuwe auditlogs leggen onder meer vast wanneer notebooks en bronnen worden bekeken, toegevoegd, gedeeld, hernoemd of verwijderd.
Voor scholen en onderwijsinstellingen biedt dat meer houvast bij beveiliging en incidentonderzoek. Tegelijk maakt Googles eigen toelichting een belangrijke privacyafweging zichtbaar: notebooks, bronnen en chatgeschiedenis worden wereldwijd opgeslagen en ondersteunen nog geen dataregionalisatie.
Wat er nieuw is
Google publiceerde de officiële Workspace-update op 3 september 2026. De uitrol naar Rapid Release- en Scheduled Release-domeinen begon die dag en kan volgens Google maximaal vijftien dagen duren.
Beheerders met toegang tot de security investigation tool of de audit and investigation tool krijgen standaard Gemini Notebook-loggebeurtenissen in de Admin-console. Zij kunnen onder meer gebruikersidentiteit, IP-adres, zichtbaarheid van een notebook en context van bronnen onderzoeken. Export naar BigQuery is mogelijk, maar moet apart worden ingeschakeld. Voor eindgebruikers is er geen instelling voor deze logging.
De beschikbaarheid is dus niet automatisch gelijk voor iedere onderwijslicentie: de instelling moet toegang hebben tot een van de genoemde onderzoeksinstrumenten. Google noemt bovendien Gemini Notebook in de beheeromgeving; dit is de dienst die eerder vooral als NotebookLM bekendstond.
De kansen
Auditlogs kunnen functioneel beheerders, privacyteams en informatiebeveiligers helpen om concrete gebeurtenissen te reconstrueren. Denk aan een bron die onverwacht breed is gedeeld, een notebook die is verwijderd of een account dat vanaf een afwijkend IP-adres toegang kreeg.
Dat is relevant wanneer docenten en studenten Gemini Notebook gebruiken voor syllabi, onderzoeksartikelen, lesvoorbereiding of studiemateriaal. Een instelling kan sneller onderzoeken welke handeling plaatsvond en gerichter reageren dan wanneer alleen algemene gebruikscijfers beschikbaar zijn.
De exportmogelijkheid kan ook helpen bij een vaste bewaartermijn, periodieke controles en koppeling aan bestaande incidentprocessen. Daarbij blijft menselijke duiding nodig: een logregel beschrijft een technische gebeurtenis, niet waarom iemand die handeling uitvoerde of of het onderwijsgebruik verantwoord was.
Privacy en toezicht vragen duidelijke grenzen
De logs kunnen gebruikersidentiteit, IP-adressen en gedetailleerde acties bevatten. Dat maakt ze zelf tot gevoelige persoonsgegevens. Scholen moeten daarom vooraf bepalen wie de gegevens mag bekijken, voor welk doel, hoe lang ze worden bewaard en hoe betrokkenen worden geïnformeerd. Gebruik auditdata niet stilzwijgend om inzet, leeractiviteit of docentkwaliteit te beoordelen.
De opvallendste beperking staat in Googles eigen aankondiging. De opslag van auditlogs volgt de gewone regionale routeringsregels van Workspace, maar de inhoud van Gemini Notebook — notebooks, bronnen en chatgeschiedenis — wordt wereldwijd opgeslagen en kan momenteel niet regionaal worden vastgezet. Een instelling moet dus niet alleen naar de locatie van de logs kijken, maar juist ook naar de documenten en gesprekken waarop die logs betrekking hebben.
Voer daarom vóór bredere inzet een gegevensbeschermingseffectbeoordeling uit wanneer de aard en schaal van het gebruik dat vereisen. Plaats geen bijzondere persoonsgegevens, vertrouwelijke leerlingdossiers, ongepubliceerde toetsen of onderzoeksdata in een notebook zonder een passende grondslag, overeenkomst en toegangsbeleid.
Geen bewijs van leren of fraude
Een geregistreerde actie bewijst niet dat een student de bron heeft begrepen, dat een AI-samenvatting klopt of dat een opdracht zelfstandig is gemaakt. Evenmin maakt een afwijkend IP-adres op zichzelf fraude aannemelijk. Technische logs zijn bruikbaar voor onderzoek, maar moeten altijd naast context, hoor en wederhoor en ander bewijs worden gelegd.
Ook inhoudelijke risico's blijven bestaan. Gemini Notebook kan bronnen onvolledig samenvatten, nuance verliezen of een overtuigend maar fout antwoord geven. Auditbaarheid vervangt daarom geen broncontrole, docentbegeleiding of toetsvorm die zichtbaar maakt wat een leerling of student zelf begrijpt.
Wat teams nu kunnen afspreken
- Controleer eerst of de onderwijslicentie toegang geeft tot de benodigde onderzoeksinstrumenten en wanneer de functie in het eigen domein zichtbaar wordt.
- Leg vast welke Gemini Notebook-gebeurtenissen werkelijk nodig zijn voor beveiliging, beheer en incidentonderzoek.
- Beperk toegang tot de logs, stel een bewaartermijn in en documenteer wanneer export naar BigQuery gerechtvaardigd is.
- Beoordeel afzonderlijk de wereldwijde opslag van notebooks, bronnen en chatgeschiedenis; regionale logopslag lost dat punt niet op.
- Maak voor docenten en studenten duidelijk welke handelingen worden geregistreerd en waarvoor de instelling de gegevens wel en niet gebruikt.
- Baseer disciplinaire of beoordelingsbesluiten nooit uitsluitend op een logregel of IP-adres.
De kern
De uitgebreide auditlogs geven onderwijsinstellingen meer zicht op het gebruik van Gemini Notebook en kunnen incidentonderzoek concreter maken. Die extra controle brengt ook verantwoordelijkheid mee: gedetailleerde gebruikerslogs verdienen strikte toegang en de wereldwijde opslag van notebookinhoud vraagt een expliciete privacyafweging vóór grootschalige inzet.