Ga naar inhoud

Nakijken met ChatGPT, Gemini of Claude: mag dat?

Met je eigen account niet. Corrigo is gemaakt om het wél veilig te doen.

Het is tien uur 's avonds, de stapel moet af, en ChatGPT, Gemini en Claude kunnen alle drie handschrift lezen. Begrijpelijk dat je het wilt proberen. Maar op een gescande toets staat meer dan een antwoord: een naam, een handschrift, een cijfer. Hier lees je wat er met die scan gebeurt, waarom ook een schoollicentie het niet oplost, en hoe Corrigo het wel regelt.

Laatst gecontroleerd op 30 september 2026 · 9 minuten lezen

Geschreven door de makers van Corrigo. Daarom staat bij elke bewering over een andere dienst een bron.

Het korte antwoord

Met je eigen account: nee. Of het nu ChatGPT, Gemini of Claude is, gratis of betaald: een gescande toets bevat persoonsgegevens van een leerling, en je school heeft geen afspraken met de aanbieder over wat er met die gegevens gebeurt.

Met een schoollicentie: in de praktijk ook niet. Weinig scholen hebben AI geregeld, en een licentie dekt een chatassistent, geen nakijker. Bouw je de chatbot zelf om tot nakijktool, dan valt dat volgens SIVON in de hoogrisicocategorie van de AI-verordening, en zit je school met de plichten.

Met Corrigo: ja. Gemaakt om toetsen na te kijken, met een verwerkersovereenkomst die je school tekent, verwerking in de EU, en jij stelt het cijfer vast. Alleen bij het centraal examen niet.

Zo regelt Corrigo het →

Check je eigen situatie

Welk account gebruik je?
Wat zet je erin?
Wie stelt het cijfer vast?

Doe het niet.

Een scan bevat persoonsgegevens van je leerling, en met een eigen account heeft je school geen afspraken met de aanbieder. Volgens de AP kan dat een datalek zijn. Verderop lees je wat wél kan.

Dit is uitleg, geen juridisch advies. Twijfel je? Vraag het je privacyfunctionaris.

Wat er op één toets staat

Een toets lijkt een vel papier met antwoorden. Voor de wet staat er meer op.

  • Naam en klasDirect herleidbaar tot één leerling.
  • Het handschriftHerkenbaar, ook zonder naam.
  • De antwoordenZeggen iets over wat deze leerling wel en niet begrijpt.
  • Jouw correcties en het cijferOok jouw oordeel over de leerling is een persoonsgegeven.

“Toetsen van leerlingen zijn persoonsgegevens.”

Kennisnet, bij het voorbeeld “Toetsen nakijken” 2

“Bij een schriftelijk examen bevatten de antwoorden bovendien informatie over zijn handschrift.”

Hof van Justitie van de EU, zaak Nowak, 2017 4

Ook zonder naam herken je een leerling vaak aan handschrift, klas en datum.

Wat er met je scan gebeurt

Het verschil zit niet in hoe slim de AI is, maar in wie de afspraken maakt, en waarvoor. Een betaald eigen account, zoals ChatGPT Plus of Claude Pro, is ook een eigen account.

VraagChatGPT, Gemini of Claude met je eigen accountDezelfde chatbot met een schoollicentieCorrigo
Heeft je school het?Niet nodig: iedereen kan een account maken. Juist daarom zonder afspraken.Meestal niet. 5% van de leraren zegt dat er op school richtlijnen voor AI zijn.Je school tekent de verwerkersovereenkomst; daarna kan iedereen op school ermee werken.
Onafhankelijk getoetst voor het onderwijs?Nee.ChatGPT en Claude: geen DPIA van SIVON of SURF. Gemini: de DPIA van SIVON loopt nog.Een zelfverklaring bij het Privacyconvenant en een openbare leveranciersvragenlijst →
Wie bepaalt wat er met de scan gebeurt?De aanbieder, volgens zijn eigen voorwaarden. Je school heeft geen afspraken met hem.Je school, voor gebruik als chatassistent.Je school, via een verwerkersovereenkomst voor precies dit: nakijken.
Leert de AI ervan?Bij ChatGPT en Gemini standaard wel, tenzij je het uitzet. Bij Claude als je daarvoor kiest.Nee.Nee.
Hoe lang blijft het bewaard?Tot je het verwijdert, en daarna nog tot 30 dagen. Door mensen bekeken bij Gemini: tot 3 jaar. Met training aan bij Claude: tot 5 jaar.Zoals de beheerder van je school het instelt.Bewaren en verwijderen →
Wie kan meelezen?Medewerkers en ingehuurde beoordelaars van de aanbieder, onder voorwaarden.Zoals in de licentie afgesproken.Toegang hangt aan je rol op school. Leerlingen zien alleen wat jij deelt.
Waar staat het?Meestal in de Verenigde Staten.Hangt af van de licentie: bij ChatGPT Edu en Gemini kan het in de EU, bij Claude for Education in de VS.In de EU.
Gemaakt om na te kijken?Nee. Je bouwt de nakijker zelf, met je eigen prompt.Nee. Bouw je hem zelf om tot nakijker, dan valt dat in de hoogrisicocategorie van de AI-verordening en moet je school dat zelf onderbouwen.Ja. Per vraag een voorstel met toelichting, naast je eigen correctiemodel.
Wie stelt het cijfer vast?Wat je met de uitkomst doet, regelt niemand.Wat je met de uitkomst doet, regelt niemand.Jij. Er gaat niets automatisch naar leerlingen.

Bronnen bij de chatbots: de tabel hieronder. Richtlijnen: Monitor Digitalisering Onderwijs 13. DPIA's en hoogrisicocategorie: SIVON 6 5.

Zo staat het in hun eigen voorwaarden

Gecontroleerd op 30 september 2026. Voorwaarden veranderen vaak; bij elke regel staat de bron.

DienstLeert ervanMensen lezen meeBewarenOvereenkomst voor je schoolWaar
Eigen account
ChatGPT (gratis, Plus, Pro)Ja, uit te zetten 10JaTot je verwijdert, dan ≤ 30 dagenNeeVS
Claude (gratis, Pro, Max)Als je daarvoor kiest 11Bij een veiligheidsmelding≤ 30 dagen na verwijderen; met training tot 5 jaarNeeVS
Gemini (eigen Google-account)Ja, uit te zetten 12Ja, ook externe beoordelaars18 maanden; door mensen bekeken tot 3 jaarNeeWereldwijd
Account van school
ChatGPT Edu of EnterpriseNee 10OnbekendBeheerder bepaaltJaEU mogelijk
Gemini via het schoolaccountNee 12NeeBeheerder bepaaltJaEU bij Education Standard of Plus
Claude for EducationNee 11OnbekendOnbekendJaVS

Een schoollicentie is geen nakijklicentie

De verwerkersovereenkomst van ChatGPT Edu, Gemini of Claude for Education gaat over een chatassistent. Nakijken met een eigen prompt is een gebruik dat je school daarbovenop zelf moet beoordelen.

Google zegt het zelf

“Please don't enter confidential information that you wouldn't want a reviewer to see.” 12

Wat er in de praktijk misging

Geen van deze voorbeelden gaat over nakijken. Ze laten zien dat wat je in een chatbot zet, buiten je zicht terecht kan komen, meestal door gewone functies zoals een link delen.

  1. augustus 2024De Autoriteit Persoonsgegevens krijgt meldingen van datalekken doordat medewerkers patiënt- en klantgegevens in een AI-chatbot zetten. 1
  2. juli 2025Gedeelde ChatGPT-gesprekken verschijnen in Google. OpenAI haalt de deelfunctie weg.
  3. september 2025Medewerkers van de gemeente Eindhoven uploaden Jeugdwet-documenten en cv’s naar openbare AI-sites.
  4. juli 2026Gedeelde Claude-gesprekken zijn via Google te vinden, met onder meer namen en telefoonnummers van basisschoolleerlingen. 14

Het gaat er niet om óf er iets misgaat. Het gaat erom of je school er afspraken over heeft als het misgaat.

Wat de regels zeggen

De privacywet (AVG)

Je school is verantwoordelijk voor de gegevens van leerlingen. Een dienst die ze verwerkt, hoort daar een verwerkersovereenkomst voor te hebben. Zet iemand ze tegen de afspraken in een chatbot, dan is dat volgens de AP een datalek; melden is dan “in veel gevallen verplicht”. 1

De AI-verordening

AI die leerresultaten evalueert, is een hoogrisicotoepassing. De strenge verplichtingen gelden vanaf 2 december 2027. SIVON noemt “een docent die ChatGPT ombouwt tot een nakijktool” als voorbeeld. 7 5

Wat het onderwijs adviseert

Kennisnet: werk alleen met AI-diensten met een verwerkersovereenkomst, doe een DPIA, en “neem de uitkomst van de AI-tool niet klakkeloos over”. De AP: onderzoek eerst of het zonder persoonsgegevens kan. De VO-raad: geen AI bij de correctie van het centraal examen. 2 3 9

Wat betekent dit voor jou?

Je hoeft geen jurist te zijn. Twee vragen volstaan: heeft mijn school met deze dienst een overeenkomst? En staat hij op de lijst van toegestane tools? Is het antwoord twee keer ja, dan zit je goed. Dat regelt je school, niet jij alleen.

Ook Corrigo gebruikt Claude. Dit is het verschil.

Hetzelfde soort model, andere afspraken. Dit verandert er als leerlingwerk niet in een app gaat, maar via een zakelijke cloud onder een verwerkersovereenkomst.

Claude-app met een eigen account

  • Je kiest zelf of Anthropic er zijn modellen mee traint. Staat het aan, dan wordt het tot 5 jaar bewaard.
  • Opslag op servers in de VS.
  • Geen verwerkersovereenkomst met je school mogelijk.
  • Bij een veiligheidsmelding kunnen medewerkers meekijken.

Claude via Corrigo, in een EU-regio van Amazon

  • By default, Amazon Bedrock does not store model inputs or outputs. AWS 8
  • No operators of the service can access model input or output. AWS 8
  • Anthropic, de maker van Claude, krijgt het leerlingwerk niet te zien, volgens AWS.
  • Verwerking onder de verwerkersovereenkomst, en niet om van te leren.

Ook de tweede beoordeling die je zelf per leerling aanvraagt, loopt sinds 1 oktober 2026 via Amazon in de EU.

Is het al eens gebeurd? Zo los je het op.

Geen reden voor paniek, wel om het netjes af te ronden. En waarschijnlijk heeft niemand het je ooit uitgelegd: 5% van de leraren zegt dat er op school richtlijnen voor AI zijn. 13

  1. Schrijf op wat je hebt ingevoerd, en wanneer.
  2. Verwijder het gesprek en zet de trainingsinstelling uit. Eerlijk is eerlijk: wat al in trainingsdata zit, gaat er “(bijna) niet meer uit”, schrijft Kennisnet.
  3. Vertel het je privacyfunctionaris. Die beoordeelt of het een datalek is dat gemeld moet worden. Daar is die rol voor.
  4. Kies voortaan een route met afspraken. Hieronder lees je welke.

En met een schoollicentie?

Eerst: heeft je school er wel een? Meestal niet. Maar 5% van de leraren zegt dat er op school richtlijnen voor AI zijn. 13

En is hij getoetst? Voor ChatGPT en Claude is er geen DPIA van SIVON of SURF. Voor Gemini is SIVON de DPIA nog aan het voorbereiden, en bij Google zijn sommige instellingen voor veilig gebruik alleen te krijgen met een betaalde licentie. 6

En heeft je school ChatGPT Edu, Gemini via Google Workspace of Claude for Education wél, dan is de privacy van de chatbot geregeld. Het nakijken niet. Wie de chatbot zelf tot nakijker ombouwt, valt volgens SIVON in de hoogrisicocategorie van de AI-verordening. 5 Dan moet je school zelf regelen:

  • Een DPIA voor dit doelKennisnet adviseert een DPIA bij AI met leerlinggegevens. Die van de chatbot gaat niet over nakijken.
  • De plichten uit de AI-verordeningVanaf 2 december 2027 gelden strenge eisen voor AI die leerresultaten beoordeelt.
  • Een vaste, controleerbare werkwijzeMet een chatbot schrijft elke docent zijn eigen prompt. Niemand kan nagaan hoe een cijfer tot stand kwam.
  • Toezicht op de uitkomstWie controleert de voorstellen, en wat gaat er naar leerlingen? Dat regelt de chatbot niet.

Wat wél kan

Gemaakt om na te kijken

Corrigo

  • Een verwerkersovereenkomst die je school tekent, voor precies dit werk.
  • Verwerking in de EU, en de AI leert niet van je leerlingen.
  • Per vraag een voorstel met toelichting, naast je eigen correctiemodel.
  • Jij stelt het cijfer vast. Er gaat niets automatisch naar leerlingen.

AI zonder leerlingwerk

Een vraag herformuleren, een correctiemodel aanscherpen, een oefenopdracht bedenken. Dat kan met elke chatbot, zolang er geen leerlinggegevens in gaan.

Zelf nakijken

Bij het centraal examen altijd, ook met Corrigo.

Kortom: met een chatbot regel je het nakijken zelf, met Corrigo is het geregeld. Antwoorden zonder namen overtypen in een chatbot kan ook, maar voor één klas kost dat je meer tijd dan het nakijken zelf.

Over Corrigo

Zeven vragen voor elke AI-dienst, ook voor de onze

Neem dit lijstje mee naar elke tool. Per vraag staat hier hoe het bij Corrigo zit, met een link naar de plek waar we het vastleggen.

  1. Heeft je school een verwerkersovereenkomst met de dienst?

    Corrigo werkt met de Model Verwerkersovereenkomst 4.0 van het Privacyconvenant Onderwijs. Je school kan hem tekenen. Lees de overeenkomst →

  2. Leert de AI van het werk van je leerlingen?

    Nee. Volgens de voorwaarden van onze AI-leveranciers wordt er niet mee getraind. Leveranciers en afspraken →

  3. Hoe lang blijft het bewaard, en kun je het laten verwijderen?

    Dat staat op één plek, met de termijnen. Bewaren en verwijderen →

  4. Wie kan meelezen?

    Toegang hangt aan je rol op school. Leerlingen hebben geen account en zien alleen hun eigen feedback, als jij die deelt. Toegang en rollen →

  5. Waar wordt het verwerkt?

    Opslag in Ierland; het lezen en beoordelen gebeurt via Amazon in de EU. Waar het staat →

  6. Gaan er namen mee naar het AI-model?

    Ja. Om het werk aan de juiste leerling te koppelen, leest de AI ook de naam op de toets. Dat gebeurt in de EU en onder de verwerkersovereenkomst.

  7. Wie stelt het cijfer vast?

    Jij. Corrigo doet per vraag een voorstel en laat zien wat er gelezen is. Er gaat niets automatisch naar leerlingen.

Corrigo staat in het register van het Privacyconvenant Onderwijs met een zelfverklaring (niveau 1) van 30 maart 2026. Bekijk het register →
Wat wij níét hebben: geen ISO 27001- of NEN 7510-certificering. Lees waarom →

Regel het met je school

Ook voor Corrigo geldt: vraag eerst je school. Volgens SIVON bieden de regels “geen ruimte om medewerkers zelf te laten beslissen welke ict zij inzetten … zonder goedkeuring vooraf”. 5

  1. Vraag welke AI-tools je school heeft afgesloten.
  2. Stuur deze mail, met de documenten erbij.
  3. Je school tekent de verwerkersovereenkomst. Daarna werken jij en je collega's onder dezelfde afspraken.
Onderwerp: Mag ik Corrigo gebruiken om toetsen na te kijken?
Beste [naam],

Ik wil graag een AI-hulpmiddel gebruiken om toetsen sneller na te kijken. Leerlingwerk hoort niet in ChatGPT, Gemini of Claude met een eigen account, en een schoollicentie voor zo'n chatbot is niet afgesloten voor nakijken. Daarom kijk ik naar Corrigo. Dat is een nakijktool die als verwerker werkt, met de Model Verwerkersovereenkomst 4.0 van het Privacyconvenant Onderwijs.

De documenten staan openbaar:
– Verwerkersovereenkomst: corrigo.nl/juridisch/verwerkersovereenkomst
– Leveranciersvragenlijst: corrigo.nl/juridisch/leveranciersvragenlijst
– Subverwerkers en opslag: corrigo.nl/veiligheid

Kun jij beoordelen of we dit als school kunnen gebruiken, en zo ja, de verwerkersovereenkomst laten tekenen?

Met vriendelijke groet,
[je naam]

Voor schoolleiding en privacyfunctionaris

Docenten experimenteren met AI bij het nakijken, ook waar de school er nog geen afspraken over heeft: 5% van de leraren zegt dat er op school richtlijnen voor AI zijn. 13 Een goedgekeurd alternatief verkleint dat risico meer dan een verbod. Wat u van Corrigo wilt weten, staat openbaar: de verwerkersovereenkomst, de ingevulde leveranciersvragenlijst en de subverwerkers. Wat wij niet hebben, staat er ook.

Juridische documenten →Leveranciersvragenlijst →Voor scholen →

Veelgestelde vragen

Mag het wel met een betaald account, zoals ChatGPT Plus, Gemini Advanced of Claude Pro?

Nee, ook dat is een eigen account: je school heeft er geen verwerkersovereenkomst mee. Betalen verandert niets aan wie de afspraken maakt.

Is het genoeg om de naam weg te laten?

Nee. Antwoorden, handschrift en correcties blijven vaak herleidbaar tot een leerling, en zijn volgens het Hof van Justitie persoonsgegevens. Namen weglaten verkleint het risico wel.

Onze school heeft Gemini, ChatGPT Edu of Claude for Education. Is het dan wel goed?

Dan is er een verwerkersovereenkomst, maar die is afgesloten voor een algemene chatassistent, niet voor nakijken. Een onafhankelijke toets ontbreekt ook: voor ChatGPT en Claude is er geen DPIA van SIVON of SURF, en die voor Gemini is nog niet af. Wie de chatbot zelf tot nakijker ombouwt, valt volgens SIVON in de hoogrisicocategorie van de AI-verordening, en dan moet je school dat gebruik zelf onderbouwen. Een nakijktool is daar juist voor gemaakt.

Mag AI bij het centraal examen?

Nee. In Facet en bij staatsexamens is het niet toegestaan, en de VO-raad adviseert met nadruk geen AI-tools bij de correctie van de centrale schriftelijke examens. Dat geldt ook voor Corrigo.

Gebruikt Corrigo zelf ook ChatGPT, Gemini of Claude?

Corrigo gebruikt Claude, maar niet de app: via de zakelijke AI-dienst van Amazon in de EU en onder een verwerkersovereenkomst. OpenAI en Google krijgen geen leerlingwerk.

Wie stelt bij Corrigo het cijfer vast?

Jij. Corrigo doet per vraag een voorstel met een toelichting; jij past aan waar nodig en bepaalt wat je deelt.

Bronnen en verantwoording

  1. Autoriteit Persoonsgegevens, "Let op: gebruik AI-chatbot kan leiden tot datalekken", 6-8-2024
  2. Kennisnet, "Generatieve AI en privacy: hier moeten scholen op letten", bijgewerkt 22-9-2025
  3. Autoriteit Persoonsgegevens, handreiking en hulpmiddel generatieve AI en de AVG, 13-7-2026
  4. Hof van Justitie van de EU, Nowak, C-434/16, 20-12-2017
  5. SIVON, veelgestelde vragen over AI (10-2-2026) en Toetsingskader AI funderend onderwijs v1.0 (1-4-2026)
  6. SIVON, Alles over de DPIA's op Google Workspace & ChromeOS (update april 2026) en Update Google licenties (24-9-2026)
  7. Verordening (EU) 2024/1689 (AI-verordening), bijlage III punt 3(b); omnibusverordening (EU) 2026/1744
  8. Amazon Web Services, Bedrock-documentatie over abuse detection en data protection, geraadpleegd 30-9-2026
  9. VO-raad, geen AI bij nakijken centraal examen, 20-4-2026
  10. OpenAI, EU Privacy Policy (24-8-2026) en Enterprise privacy (8-1-2026)
  11. Anthropic, Updates to our consumer terms, 28-8-2025
  12. Google, Gemini Apps Privacy Hub, 24-9-2026
  13. Kennisnet, PO-Raad en VO-raad, Monitor Digitalisering Onderwijs 2025, 13-11-2025
  14. TechCrunch, gedeelde Claude-gesprekken in Google, 27-7-2026

Laatst gecontroleerd op 30 september 2026. Wijzigingen: eerste versie.

Staat hier iets dat niet (meer) klopt? Mail naar contact@corrigo.nl, dan passen we het aan en zetten we het in de wijzigingen.

Deze pagina is geschreven door Onderwijsbouwen, de maker van Corrigo. Wij hebben er belang bij dat je voor een nakijktool kiest. Daarom staat bij elke bewering over een andere dienst waar die vandaan komt.

Probeer het eerst zonder één echte leerling

Na het aanmelden kun je een voorbeeldproject met verzonnen toetsen bekijken. Zo zie je wat Corrigo doet voordat er één echte scan in gaat.

Probeer Corrigo met een voorbeeldproject