Laatst bijgewerkt: 26 mei 2026
Google Workspace heeft al lange tijd sterke privacybeloftes om gebruikersgegevens te beschermen en privacy prioriteit te geven. Generatieve AI verandert deze beloftes niet, maar bevestigt juist het belang ervan. Dit artikel is bedoeld om onze klanten in het bedrijfsleven, het onderwijs en de publieke sector te helpen begrijpen hoe we hun gegevens gebruiken en beveiligen bij het gebruik van Google Workspace met Gemini.
Wat omvat dit Privacycentrum?
Deze Generative AI for Google Workspace Privacy Hub behandelt de volgende onderwerpen:
- Gemini in Workspace — inclusief apps zoals Gmail, Docs, Drive en Meet
- Gemini-app — Inclusief gemini.google.com , Gemini in mobiele apps en Gemini in Chrome
- Gemini Notebook (voorheen bekend als NotebookLM)
In dit Privacy Hub-document verwijzen we naar Gemini in Workspace en de Gemini-app als Gemini. Eventuele verschillen tussen beide worden duidelijk aangegeven. Voor de duidelijkheid: dit Privacy Hub-document is alleen van toepassing wanneer u Gemini en Gemini Notebook gebruikt met een geschikte editie van Google Workspace; Gemini voor Onderwijs – een versie van de Gemini-app die is ontwikkeld voor onderwijsinstellingen – of Gemini Notebook met Google Workspace voor Onderwijs.
Uw privacy is onze prioriteit.
We willen absoluut duidelijk maken dat generatieve AI onze fundamentele privacybescherming, die u keuzevrijheid en controle over uw gegevens geeft, niet verandert:
- Uw interacties met Gemini blijven binnen uw organisatie . Gemini deelt uw content niet buiten uw organisatie zonder uw toestemming.
- Je bestaande beveiligingsinstellingen van Google Workspace worden automatisch toegepast. Gemini biedt dezelfde bedrijfsbrede beveiliging als de rest van Google Workspace.
- Uw content wordt niet gebruikt voor andere klanten. Uw content wordt niet handmatig beoordeeld of anderszins gebruikt voor het trainen van generatieve AI-modellen buiten uw domein zonder uw toestemming.
Samenvatting van de privacy- en beveiligingsinstellingen van Gemini
| Gemini doet dat NIET | Gemini DOET | |
|---|---|---|
| Gegevenstoegang | ✖ Toegang tot werkruimte-inhoud waarvoor u geen toestemming hebt | ✅ Krijg toegang tot relevante Workspace-inhoud op basis van uw prompt en de toegang die u daartoe hebt. |
| Gegevensgebruik | ✖ Gebruik je prompt, werkruimte-inhoud, webpagina-context of gegenereerde antwoorden om generatieve AI-modellen te trainen zonder jouw toestemming. | ✅ Gebruik je prompt, relevante Workspace-inhoud en de context van de webpagina om een antwoord te genereren |
| Gegevensbescherming | ✖ Deel je prompt of het gegenereerde antwoord met andere gebruikers of organisaties | ✅ Pas automatisch uw bestaande gegevensbeschermingsinstellingen toe wanneer u het gegenereerde antwoord in uw e-mail of document invoegt. |
Gegevensbewaring bij Gemini
| Product | Gegevenstype | Bewaartermijn | Gebruikersbediening |
|---|---|---|---|
Gemini in Workspace | Aanwijzingen en antwoorden | Van 90 dagen tot onbepaalde tijd, zoals bepaald door de beheerders. | Gebruikers kunnen gesprekken handmatig verwijderen, tenzij beheerders dit verbieden. |
Ingevoegde of gegenereerde inhoud in Docs, Gmail, enz. | Volgt op het addendum voor cloudgegevensverwerking , paragraaf 6. Gegevensverwijdering. | Beheerders kunnen de bewaartermijn van Workspace-gegevens beheren met Vault. Lees meer over ondersteunde services en gegevenstypen. Gebruikers kunnen handmatig gegevens verwijderen binnen Workspace-apps. | |
Gemini-app | Aanwijzingen en antwoorden | Tot maximaal 36 maanden, zoals bepaald door de beheerders. | Beheerders kunnen bepalen of gesprekken met Gemini worden opgeslagen en hoe lang ze worden bewaard voordat ze automatisch worden verwijderd. |
Gemini-notitieboekje | Aanwijzingen en antwoorden | Niet bewaard na afloop van de sessie. | Geen |
Geüploade bestanden en door gebruikers gemaakte notitieboeken | Volgt op het addendum voor cloudgegevensverwerking , paragraaf 6. Gegevensverwijdering. | Gebruikers kunnen geüploade bestanden en notitieboeken handmatig verwijderen of exporteren met Google Takeout. |
Vragen
We begrijpen dat u wellicht vragen heeft over Gemini en hoe uw gegevens worden verwerkt. Hieronder vindt u de meestgestelde vragen die we van onze klanten ontvangen. Als uw vraag hieronder niet wordt beantwoord, kunt u ons feedback sturen via de link bovenaan deze pagina .
Toegang tot gegevens en privacy
Heeft Gemini toegang tot mijn klantgegevens?
Gemini houdt zich aan de bestaande controles en gegevensverwerkingspraktijken van uw organisatie. Gemini heeft toegang tot klantgegevens om gepersonaliseerde antwoorden te geven, zoals het samenvatten van een document in Google Docs of het analyseren van gegevens in een Google Sheet.
Gegevens die door de klant worden opgeslagen via het gebruik van Google Workspace-services worden beschouwd als klantgegevens zoals gedefinieerd in het Cloud Data Processing Addendum (CDPA) en vallen derhalve onder de gegevensverwerkingsvoorwaarden zoals uiteengezet in het CDPA. Google heeft alleen toegang tot klantgegevens en verwerkt deze in overeenstemming met de instructies van de klant zoals vastgelegd in het CDPA.
Hoe verwerkt Gemini gebruikersverzoeken?
Meer informatie over hoe we gebruikersverzoeken verwerken, vindt u in 'Het leven van een verzoek: Gemini ontrafeld'. Hieronder ziet u een schematische weergave van de workflow van een gebruikersverzoek.

Hoe lang worden prompts bewaard?
Gemini in Workspace biedt een continue, veilige ervaring in het zijpaneel voor Docs, Sheets, Slides, Drive, Gmail en Meet.
- Gemini in Workspace bewaart een gespreksgeschiedenis in het zijpaneel, zodat u eerdere discussies kunt hervatten en eerdere prompts in verschillende sessies kunt raadplegen.
- De geschiedenis wordt bewaard in de specifieke app waarin de interactie plaatsvond. Zo is je Gemini-geschiedenis in Google Docs bijvoorbeeld gescheiden van je geschiedenis in Gmail.
- Je gesprekken zijn alleen voor jou zichtbaar. Zelfs in gedeelde bestanden of mappen kunnen andere medewerkers je prompts of de reacties van Gemini niet zien.
- Flexibele bewaartermijn: Beheerders hebben controle over de gespreksgeschiedenis voor hun organisatie. Beheerders kunnen kiezen uit de volgende opties:
- Gebruikers de mogelijkheid geven om individuele gesprekken te verwijderen (handmatig verwijderen door gebruikers is standaard ingeschakeld).
- Stel geautomatiseerde bewaartermijnen in op basis van inactieve gesprekken (bijvoorbeeld 3 maanden, 18 maanden of 3 jaar), of bewaar gesprekken onbeperkt voor de organisatie.
Met de Gemini-app kunnen beheerders bepalen of Gemini-gesprekken worden opgeslagen en hoe lang ze worden bewaard voordat ze automatisch worden verwijderd. Wanneer de gespreksgeschiedenis van Gemini is uitgeschakeld, worden nieuwe chats maximaal 72 uur in gebruikersaccounts bewaard, zodat Google de service kan leveren en feedback van gebruikers kan verwerken. Deze activiteit wordt niet weergegeven in de activiteiten van de Gemini-app. Wanneer de gespreksgeschiedenis is ingeschakeld, worden nieuwe chats in gebruikersaccounts bewaard totdat ze automatisch worden verwijderd volgens de ingestelde verwijderingsinstellingen. Beheerders kunnen ervoor kiezen om gesprekken na 3, 18 of 36 maanden automatisch te verwijderen. De standaardinstelling is 18 maanden.
Hoe zal Gemini mijn gevoelige gegevens en informatie behandelen en beschermen?
Wanneer zakelijke klanten, onderwijsinstellingen en overheidsinstellingen Google Workspace-klanten gebruikmaken van Gemini-functies, profiteren ze van dezelfde robuuste gegevensbescherming en beveiligingsnormen die bij alle Google Workspace-services gelden:
- Uw interacties met Gemini blijven binnen uw organisatie. Gemini deelt uw gegevens niet buiten uw organisatie zonder uw toestemming.
- Gemini biedt dezelfde bedrijfsbeveiliging als de rest van Google Workspace en past automatisch de bestaande beveiligingsmaatregelen en gegevensverwerkingspraktijken van uw organisatie toe.
- Uw content wordt niet gebruikt voor andere klanten. Geen van uw content wordt zonder uw toestemming gebruikt voor het trainen van generatieve AI-modellen buiten uw domein.
Meer informatie vind je hier:
Hoe kan Gemini antwoorden personaliseren en tegelijkertijd de gegevens van mijn organisatie privé houden?
Ontdek meer over hoe Workspace Intelligence contextuele AI levert op een veilige, gecontroleerde en conforme manier.
Hoe zorgt Google ervoor dat vertrouwelijke informatie niet uitlekt tussen verschillende afdelingen binnen mijn organisatie?
Het strikte model voor gegevenstoegangscontrole van Gemini voorkomt dat invoergegevens of sessie-inhoud tussen gebruikers doorlekken. Het model is zo gestructureerd dat gegevens van een sessie alleen aan die specifieke gebruiker worden getoond. Informatie blijft dus niet alleen privé binnen een organisatie, maar ook tussen gebruikers binnen een organisatie, mits de ingebouwde toegangscontrole voor gedeelde bestanden in Workspace is ingeschakeld. Client-side encryption (CSE) kan de toegang van Gemini tot gevoelige gegevens beperken, omdat geen enkel Google-systeem of Google-medewerker de technische middelen heeft om toegang te krijgen tot CSE-inhoud. CSE kan dus worden ingezet om hetzelfde doel te bereiken.
Hoe voorkom ik dat vertrouwelijke informatie die ik via prompts invoer, buiten mijn organisatie en bij mijn concurrenten terechtkomt?
De prompts die een gebruiker invoert bij het gebruik van de functies in Gemini worden niet buiten de context van de gebruikersvertrouwensgrens gebruikt. De inhoud van prompts wordt niet gebruikt voor het trainen van generatieve AI-modellen buiten uw domein zonder uw toestemming.
Hoe kan ik voorkomen dat gevoelige gegevens die ik in prompts invoer, buiten mijn organisatie terechtkomen? Zijn de mogelijkheden van Workspace Data Loss Prevention (DLP) ook van toepassing op interacties met Gemini?
De inhoud die in de Gemini-prompts wordt ingevoerd, blijft binnen uw organisatie. Bovendien blijft, voor ondersteunde Workspace-edities, de bestaande DLP-controle van toepassing op de door Gemini gegenereerde uitvoer die wordt ingevoegd in Workspace-services die onder DLP vallen (bijvoorbeeld e-mails, gedeelde Drive-bestanden en documenten). Uiteindelijk wordt er geen inhoud gedeeld, tenzij een gebruiker binnen uw organisatie dit expliciet aangeeft.
Hoe kan ik voorkomen dat Gemini toegang krijgt tot gevoelige gegevens zoals HR- of financiële documenten in Google Drive?
Gemini haalt alleen relevante inhoud uit Workspace op waartoe de gebruiker toegang heeft, om de prompt in context te plaatsen en de antwoorden te onderbouwen. Als de gebruiker geen toegang heeft tot een document of e-mail, haalt Gemini die inhoud niet op. Inhoudsbeperkingen, zoals informatiebeheer (downloaden, kopiëren of afdrukken uitschakelen) en client-side encryptie , kunnen ook helpen de toegang van Gemini tot gevoelige gegevens te beperken.
U kunt de ingebouwde AI-classificatie- of DLP-mogelijkheden in Workspace gebruiken om gevoelige gegevens te identificeren, automatisch classificatielabels toe te passen en Information Rights Management (IRM)-controles af te dwingen op basis van de classificatielabels. Zo voorkomt u dat Gemini toegang krijgt tot gevoelige gegevens voor de gebruikers die onder de IRM-beperking vallen. Als een gebruiker bijvoorbeeld geen bestanden mag downloaden, afdrukken of kopiëren op basis van het IRM-beleid, zal Gemini die bestanden of hun inhoud niet namens de gebruiker ophalen. Bovendien wordt gegenereerde uitvoer die in e-mails in Gmail of documenten in Drive wordt ingevoegd, automatisch geëvalueerd aan de hand van de DLP-beleidsregels die door domeinbeheerders zijn ingesteld.
Modeltraining en datagebruik
Gebruikt Google mijn gegevens (inclusief suggesties) om generatieve AI-modellen te trainen?
Nee. Gebruikersprompts worden beschouwd als klantgegevens in het kader van het Addendum voor gegevensverwerking in de cloud . Workspace gebruikt geen klantgegevens voor het trainen van modellen zonder voorafgaande toestemming of instructie van de klant. Deze toezegging wordt uiteengezet in het gedeelte 'Trainingsbeperking' van de specifieke voorwaarden van de Google Workspace-service .
Bij Google nemen we onze contractuele verplichtingen jegens klanten zeer serieus. Klanten kunnen erop vertrouwen dat Google klantgegevens verwerkt in overeenstemming met de overeenkomst, inclusief onze verplichtingen (1) om klantgegevens te verwerken volgens de instructies van de klant zoals vastgelegd in de overeenkomst, en (2) om geen klantgegevens te gebruiken voor het trainen of verfijnen van Google's generatieve kunstmatige intelligentiemodellen die de Google Workspace Generative AI Services ondersteunen, zonder voorafgaande toestemming of instructie van onze klant.
Maar het zijn niet zomaar woorden. Om ervoor te zorgen dat we continu aan deze hoge normen voldoen, valideren onafhankelijke auditors onze werkwijzen aan de hand van internationale standaarden en best practices. We hebben voor Gemini een aantal van de meest uitgebreide certificeringen en attestaties op het gebied van veiligheid, privacy en beveiliging behaald van internationaal erkende regelgevende en compliance-instanties, zoals SOC 1/2/3, ISO 9001 , ISO/IEC 27001 , 27701 , 27017 , 27018 en 42001 - 's werelds eerste internationale standaard voor Artificial Intelligence Management Systems (AIMS). Gemini heeft een FedRAMP High-autorisatie en kan u ook helpen te voldoen aan de HIPAA-regelgeving.
Waar komen de gegevens vandaan die gebruikt worden om de basismodellen voor taalverwerking van Google te trainen?
De fundamentele taalmodellen van Google worden voornamelijk getraind op openbaar beschikbare, doorzoekbare data van het internet. Met Google Extended geven we uitgevers controle over hoe hun sites worden gebruikt. Webuitgevers kunnen hiermee beheren of hun sites bijdragen aan de verbetering van de generatieve API's van Gemini Apps en Vertex AI.
Kenmerken en functionaliteit
Is Personal Intelligence beschikbaar voor Google Workspace Business-, Enterprise- of Education-accounts?
Nee. Persoonlijke Intelligentie is een bètafunctie waarmee in aanmerking komende persoonlijke Google-accounts de Gemini-app en zoekservices kunnen koppelen aan Google-apps, zoals Werkruimte en Foto's, om meer gepersonaliseerde suggesties te krijgen. We laten u weten wanneer de functie beschikbaar komt voor uw organisatie.
Welke modellen gebruikt Gemini?
Gemini maakt gebruik van een verzameling modellen uit de uitgebreide database van Google. Met deze modellen kan Gemini je helpen om betekenisvoller te schrijven, visualiseren, organiseren en verbinden. Lees er meer over op de Keyword Blog .
Welke controle hebben gebruikers over Gemini?
Zoals hierboven vermeld, verandert generatieve AI niets aan onze fundamentele privacybescherming die gebruikers keuzevrijheid en controle over hun gegevens biedt.
Daarom hebben we bijgewerkte instellingen voor slimme functies gelanceerd waarmee gebruikers kunnen bepalen in hoeverre ze hun Workspace-gegevens willen personaliseren, met name hoe hun Workspace-gegevens worden gebruikt om andere Google-producten te personaliseren. Door deze functies in te schakelen, krijgen gebruikers een rijkere ervaring. Zo kunnen ze bijvoorbeeld Gemini in Workspace gebruiken of de Gemini-app toegang geven tot Workspace-gegevens via de Workspace-extensie. Meer informatie over deze gebruikersinstellingen vindt u op Slimme functies van Google Workspace in- of uitschakelen .
Beheerders hebben ook toegang tot deze instellingen in de beheerdersconsole en kunnen de standaardinstellingen voor gebruikers instellen. Meer informatie over deze beheerdersopties vindt u in Slimme functies van Google Workspace in- of uitschakelen .
Kan ik als beheerder Gemini voor gebruikers in- en uitschakelen?
Ja. Toegang tot de Gemini-app als kernservice is standaard ingeschakeld. Beheerders beheren de toegang tot de Gemini-app en kunnen ervoor kiezen de service uit te schakelen. Lees hoe u de Gemini-app voor gebruikers kunt in- of uitschakelen .
Daarnaast kunnen beheerders voor ondersteunde Workspace-edities de Gemini-functies en het zijpaneel in de volgende Workspace-services in- of uitschakelen:
- Gmail
- Drijfveer
- Dokters
- Ontmoeten
- Chat
Leer hoe u de toegang tot Gemini-functies in Workspace-services kunt beheren.
Hoe gebruikt Google de feedback van Gemini-gebruikers binnen het product zelf?
Het geven van feedback binnen het product is volledig vrijwillig. Als gebruikers ervoor kiezen om feedback te geven tijdens het gebruik van Gemini-functies, kunnen ze de volgende gegevens verstrekken:
- De beoordeling van de gebruiker voor de suggesties van Gemini (duim omhoog / duim omlaag)
- Het probleem dat de gebruiker heeft gevonden, is geselecteerd uit een reeks vooraf gedefinieerde opties zoals 'aanstootgevend/onveilig' of 'feitelijk onjuist' (alleen Gemini in Workspace).
- Eventuele aanvullende feedback die de gebruiker wil geven, kan worden verstrekt via het open tekstvak (alleen in Gemini in Workspace).
- De prompt van de gebruiker en de gegenereerde uitvoer worden alleen weergegeven als de gebruiker expliciet het selectievakje heeft aangevinkt om de prompt en uitvoer te delen (alleen in Gemini in Workspace).
Feedback wordt gebruikt om generatieve AI-producten en -diensten te verbeteren in overeenstemming met de privacyverklaring van Google Cloud , maar wordt niet gebruikt om de generatieve AI-modellen te trainen die de generatieve AI-services van Google Workspace ondersteunen. De feedback kan op de volgende manieren worden gebruikt:
- Geaggregeerde analyse: Om de algehele gebruikerstevredenheid te volgen en trends te identificeren die toekomstige verbeteringen en prioriteiten kunnen bepalen.
- Bugs verhelpen: Om problemen snel te identificeren en op te lossen.
- Beleidsovertredingen bestrijden: De veiligheidsfuncties van Gemini verbeteren, die ontworpen zijn om het genereren van schadelijke of aanstootgevende inhoud te voorkomen.
Feedbackgegevens kunnen tot 18 maanden worden bewaard.
Wat is Workspace Intelligence?
Workspace Intelligence is de veilige, onderliggende engine die contextbewuste, generatieve AI-functies in Google Workspace mogelijk maakt. Het vindt en haalt content op uit je actieve Workspace-apps (Gmail, Drive, Agenda en Chat) om Gemini de diepgaande context te geven die nodig is voor het leveren van zeer relevante, gepersonaliseerde hulp.
Wanneer Workspace Intelligence toegang krijgt tot de informatie van uw organisatie om antwoorden te genereren, houdt het zich aan strikte bedrijfsbrede privacyrichtlijnen:
- Geen modeltraining: Uw content wordt niet door mensen beoordeeld of anderszins buiten uw domein gebruikt voor Gemini-modeltraining zonder uw toestemming.
- Ingebouwde beveiliging: De AI volgt je bestaande Google Workspace-machtigingen. Als je geen toestemming hebt om een bestand te bekijken, kan de AI het ook niet zien of gebruiken. Het systeem haalt alleen bestanden, e-mails en gegevens op, rangschikt ze en genereert context op basis van gegevens waartoe de gebruiker al expliciete toegang heeft.
Beheerders behouden volledige controle over Workspace Intelligence. U kunt specifieke Workspace-services (Gmail, Drive, Agenda of Chat) in- of uitschakelen, zodat deze niet actief door Gemini worden doorzocht.
- Wanneer een bron wordt uitgeschakeld: Gemini zal niet langer actief naar achtergrondcontext zoeken in die specifieke app (wat bepaalde functies zoals Gmail AI-overzichten of agendaplanning kan beperken).
- De actieve context blijft beschikbaar: zelfs als een bron zoals Drive wereldwijd is uitgeschakeld, kunnen gebruikers Gemini nog steeds veilig raadplegen over een specifiek bestand waarnaar ze expliciet in hun prompt verwijzen, of Gemini gebruiken om een document te analyseren dat ze momenteel open hebben.
Ontdek meer over hoe Workspace Intelligence contextuele AI levert op een veilige, gecontroleerde en conforme manier.
Beveiliging en naleving
Welke privacy-, beveiligings-, gegevensbeheer- en compliance-controles zijn beschikbaar voor Gemini for Workspace?
We willen dat onze klanten erop kunnen vertrouwen dat hun gegevens privé en veilig zijn wanneer ze Gemini gebruiken. We hebben standaard robuuste beveiligingsmaatregelen in Gemini ingebouwd. Daarnaast bieden we een aantal toegangs- en beveiligingsopties voor uw gegevens, zodat u zelf de controle over uw data hebt. Lees meer in onze whitepaper over privacy, beveiliging en compliance .
Zijn er auditlogboeken beschikbaar voor Gemini?
Google Workspace biedt beheerders een robuuste set auditlogboeken om gebruikersactiviteit en interacties met Gemini te volgen in de Gemini-app en Workspace-apps (Chat, Classroom, Docs, Drive, Gmail, Keep, Meet, Sheets, Slides en Vids). Lees meer over Workspace-auditlogboeken op Toegang tot Gemini-auditlogboeken via de rapportage-API, de tools voor beveiligings- en auditonderzoek .
Hoe beschermt Gemini gebruikers tegen bedreigingen zoals schadelijke inhoud en promptinjecties?
Wanneer gebruikers Gemini vragen een actie uit te voeren in Gemini in Workspace of de Gemini-app, controleert Gemini op bedreigingen voordat de actie wordt uitgevoerd. Als Gemini schadelijke inhoud identificeert of verdachte activiteiten detecteert, stelt het de gebruiker hiervan op de hoogte en sluit het de inhoud uit of blokkeert het de actie. Lees meer over hoe we gebruikers van Gen AI beschermen tegen bedreigingen en prompt-injectieaanvallen tegengaan met een gelaagde verdedigingsstrategie .
Wat is de reikwijdte van de overeenkomsten die het gebruik van generatieve AI reguleren?
Heeft het gebruik van Gemini gevolgen voor bestaande compliance-certificeringen (bijv. ISO, SOC, enz.)?
Google zet zich al lange tijd in voor wereldwijde naleving van privacywetgeving , en dat geldt ook voor generatieve AI-diensten.
Gemini heeft de volgende certificeringen behaald: SOC 1/2/3, ISO 9001 , ISO/IEC 27001 , 27701 , 27017 , 27018 en 42001. Gemini beschikt over een FedRAMP High-autorisatie . Daarnaast ondersteunt Gemini de naleving van COPPA en FERPA .
Met deze certificeringen beschikt Gemini over een van de meest uitgebreide reeksen veiligheids-, privacy- en beveiligingscertificeringen die internationaal erkend worden door regelgevende instanties en compliance-organisaties.
Het behalen van ISO/IEC 42001 , 's werelds eerste internationale standaard voor Artificial Intelligence Management Systems (AIMS), certificeert dat Gemini op verantwoorde wijze is ontwikkeld, geïmplementeerd en onderhouden met de nodige ethische overwegingen, databeheer en transparantie. Geen enkel ander generatief AI-aanbod voor productiviteit en samenwerking heeft dit niveau van erkenning bereikt, wat aantoont dat Gemini als eerste in de branche klaar is om bedrijven en organisaties in de publieke sector te ondersteunen en tegelijkertijd alle gebruikers ten goede te komen.
Voldoet het gebruik van Gemini aan de HIPAA-regelgeving?
Gemini kan HIPAA-workloads ondersteunen. De HIPAA Included Functionality en de Google Workspace en Cloud Identity HIPAA-implementatiehandleiding zijn bijgewerkt om de integratie van Gemini weer te geven.
Voldoet Gemini aan de FedRAMP-richtlijnen?
Gemini in Workspace-apps en de Gemini-app hebben FedRAMP High-autorisatie . Lees meer op de Google Cloud-blog .
Voldoet Gemini Notebook aan ISO-, SOC-, HIPAA- of FedRAMP-normen?
Nee. Op dit moment biedt Gemini Notebook geen ondersteuning voor ISO-, SOC- of FedRAMP-conformiteit en valt het niet onder de Google Business Associate Agreement (BAA) voor HIPAA-conformiteit. We zijn van plan om naar deze conformiteitscertificeringen toe te werken en zullen binnenkort meer informatie delen.
Biedt Gemini in Chrome ondersteuning voor ISO-, SOC-, HIPAA- of FedRAMP-conformiteit?
Nee. Op dit moment ondersteunt Gemini in Chrome geen ISO-, SOC- of FedRAMP-conformiteit en valt het niet onder de Google Business Associate Agreement (BAA) voor HIPAA-conformiteit. We werken aan het behalen van deze conformiteitscertificeringen en zullen in 2025 meer informatie delen. Zie De Gemini-app in- of uitschakelen voor meer informatie over het uitschakelen van Gemini in Chrome.
Hoe is Google Workspace van plan te voldoen aan de EU-wetgeving inzake kunstmatige intelligentie?
Wij zijn van mening dat AI te belangrijk is om niet te reguleren. Google zet zich in voor naleving van alle toepasselijke wetgeving. Google ondertekent de algemene gedragscode voor AI van de Europese Unie. Lees meer in onze blogpost over zoekwoorden .
In de komende maanden, naarmate de gedetailleerde eisen worden ontwikkeld, zullen we deze grondig blijven analyseren en integreren in ons bestaande beleid en onze werkwijzen. Onze focus ligt op het waarborgen dat onze producten en diensten voldoen aan de eisen van de wet, terwijl we tegelijkertijd de innovatieve oplossingen blijven leveren die onze klanten verwachten. Lees meer over de inzet van Google Cloud ter ondersteuning van de EU AI-wetgeving .
Hoe voldoet Gemini aan de Algemene Verordening Gegevensbescherming (AVG) van de EU?
Gemini hanteert dezelfde privacy- en beveiligingsprincipes voor alle Workspace-applicaties. Meer informatie vindt u op onze pagina's over privacy en beveiliging .
Mijn organisatie is actief in de publieke sector en moet een DPIA (Data Protection Impact Assessment) van Gemini uitvoeren. Hoe doe ik dat?
Naast deze Privacy Hub hebben we een handleiding voor DPIA-ondersteuning aangekondigd en gepubliceerd om onze klanten, met name die in de publieke sector en het onderwijs, te voorzien van Gemini-specifieke informatie voor hun verplichte beoordelingen. Raadpleeg ons DPIA-informatiecentrum voor meer informatie over het DPIA-proces zelf.
Vereist het gebruik van Gemini in Workspace "directe internettoegang"?
Nee. Wanneer gebruikers in Workspace met Gemini communiceren, blijven hun zoekopdrachten binnen de interne omgeving van Google. De service maakt geen directe verbinding tussen het lokale netwerk van de gebruiker en het openbare internet. In plaats daarvan vindt alle verwerking plaats binnen de beveiligde infrastructuur van Google, met dezelfde bedrijfsbrede beveiliging als andere kernservices van Google Workspace.
Hoe verkrijgt Gemini realtime informatie (bijvoorbeeld weerberichten, wisselkoersen) als het geen gebruikmaakt van het openbare internet?
Gemini gebruikt een intern mechanisme voor "zoekverankering" om actuele informatie te leveren. In plaats van rechtstreeks vanuit de omgeving van uw organisatie het live web te doorzoeken, voert Gemini zoekopdrachten uit in de interne webindex van Google. Hierdoor heeft het model toegang tot relevante, realtime gegevens, terwijl uw prompts en gegevens beschermd blijven binnen de beveiligingsgrenzen van Google Workspace.
Gemini-app
Hoe werken Google Workspace-apps in de Gemini-app?
Met Gemini kunt u verbinding maken met de Google Workspace-app om uw productiviteit te verbeteren en uw workflows te stroomlijnen. Wanneer u de Google Workspace-app inschakelt in Gemini, kunt u Gemini vragen om:
- Zoek informatie in Gmail of vat documenten samen in Drive.
- Voeg je taken toe aan Google Taken en toon ze.
- Maak en toon je notities en lijsten in Google Keep.
- Maak, zoek en bewerk je evenementen in Google Agenda.
Uw gebruik van Gemini met de Workspace-app is onderworpen aan de Workspace-overeenkomst van uw organisatie, inclusief het addendum voor cloudgegevensverwerking . Uw chats en geüploade bestanden in de Gemini-app worden niet door menselijke beoordelaars gecontroleerd of anderszins gebruikt om generatieve AI-modellen te trainen zonder uw toestemming.
Belangrijk: Het gebruik van apps van derden met Gemini is onderworpen aan andere voorwaarden en valt niet onder dit artikel.
Kan ik de toegang tot de Workspace-app in Gemini beheren?
Ja. Beheerders kunnen bepalen of gebruikers binnen uw organisatie toegang hebben tot de Workspace-app in Gemini. Meer informatie vindt u in Google-apps in Gemini in- of uitschakelen .
Gebruikers kunnen de Workspace-app in de Gemini-instellingen in- en uitschakelen. Meer informatie hierover vindt u in Apps gebruiken die zijn verbonden met Gemini via een werk- of schoolaccount van Google . Zoals hierboven vermeld, hebben gebruikers ook controle over hun instellingen voor slimme functies, waaronder het toestaan dat de Gemini-app toegang krijgt tot Workspace-gegevens via de Workspace-app. Meer informatie over deze gebruikersinstellingen vindt u in Slimme functies van Google Workspace inschakelen in Gmail .
Wat is de Gemini-app met bedrijfsbrede gegevensbescherming?
De Gemini-app is nu een essentiële Workspace-service voor de meeste Google Workspace-edities, afhankelijk van de Workspace-overeenkomst van uw organisatie, inclusief het addendum voor cloudgegevensverwerking . Wanneer zakelijke, onderwijs- en overheidsklanten van Google Workspace de Gemini-app gebruiken, profiteren ze van dezelfde robuuste gegevensbescherming en beveiligingsnormen die bij alle Google Workspace-services gelden. Uw chats en geüploade bestanden worden niet door mensen beoordeeld of op een andere manier gebruikt om generatieve AI-modellen buiten uw domein te trainen zonder uw toestemming.
Zijn er leeftijdsbeperkingen voor Gemini for Education?
Als je Gemini inschakelt met extra gegevensbescherming, hebben Google Workspace voor Onderwijs-gebruikers van elke leeftijd toegang tot de Gemini-app. Bepaalde functies van de Gemini-app zijn standaard beperkt voor Google Workspace voor Onderwijs-gebruikers die jonger zijn dan 18 jaar .
Hoe worden de gegevens van mijn organisatie verwerkt door Gemini in Chrome?
Gemini in Chrome kan de context van de door uw gebruikers geselecteerde browsertabs gebruiken om relevante antwoorden te geven. Wanneer delen is ingeschakeld, wordt de tab die de gebruiker bekijkt standaard gedeeld. De gebruiker kan ook extra tabs selecteren om te delen. Wanneer u Gemini in Chrome inschakelt, verzamelt en verwerkt Gemini de URL's en pagina-inhoud van de geselecteerde browsertabs in chat- of livemodus. Deze gegevens worden niet handmatig gecontroleerd of anderszins gebruikt voor het trainen van generatieve AI-modellen buiten uw domein zonder uw toestemming.
Gebruikers kunnen het delen van hun huidige tabblad of geselecteerde tabbladen op elk gewenst moment stoppen door op het X-pictogram naast de tabbladnaam te klikken.
Worden de prompts opgeslagen of geregistreerd op de servers van Google Search wanneer Google Search als basisbron wordt gebruikt in de Gemini-app?
Nee. Wanneer Google Search wordt gebruikt voor het vaststellen van de gebruikerservaring, worden alle gedeelde gegevens versleuteld en tijdelijk verwerkt; deze interactielogboeken worden gemarkeerd en verwijderd uit alle zoeklogboeken. Dit is om ervoor te zorgen dat het vaststellen van de gebruikerservaring voor Workspace-klanten plaatsvindt volgens ons Addendum voor Cloudgegevensverwerking , zodat uw zoekopdrachten privé blijven en nooit worden gebruikt om onze generatieve AI-modellen te trainen.
Gemini-notitieboekje
Gemini Notebook is nu een van de kernservices van Google Workspace. Wat betekent dit?
Als kernservice van Google Workspace is Gemini Notebook onderworpen aan de Workspace-overeenkomst van uw organisatie, inclusief het addendum voor cloudgegevensverwerking , en profiteert het van dezelfde robuuste gegevensbeschermings- en beveiligingsnormen als alle andere Google Workspace-services. Bovendien worden uw uploads, zoekopdrachten en de reacties van het model in Gemini Notebook niet door menselijke beoordelaars gecontroleerd en worden ze verder niet gebruikt om generatieve AI-modellen te trainen.
Waar worden de gegevens van Gemini Notebook verwerkt en opgeslagen?
Wanneer gebruikers bestanden uploaden vanuit Drive, maakt Gemini Notebook een nieuwe kopie van elk bestand. Dit nieuwe bestand wordt opgeslagen bij de Gemini Notebook-gegevens van de gebruiker, niet in hun Drive. De instellingen voor bestandsdeling en gegevensregio van uw organisatie zijn niet van toepassing op gegevens in Gemini Notebook.
Kan ik Gemini Notebook voor mijn organisatie in- of uitschakelen?
Ja, beheerders kunnen Gemini Notebook in- of uitschakelen . Met deze instelling kunnen beheerders Gemini Notebook ook inschakelen voor de hele organisatie of alleen voor een subset van gebruikers binnen een specifieke organisatie-eenheid of -groep.
Zijn de mogelijkheden van Workspace Data Loss Prevention (DLP) ook van toepassing op interacties met Gemini Notebook?
Gemini Notebook is momenteel niet geïntegreerd met Workspace DLP. U kunt echter informatiebeheer (downloaden, kopiëren of afdrukken uitschakelen) gebruiken om te voorkomen dat Drive-bestanden naar Gemini Notebook worden geüpload.
Valt Gemini Notebook onder Context Aware Access (CAA)?
Ja, beheerders kunnen CAA met Gemini Notebook gebruiken om resources te beschermen tegen ongeautoriseerde toegang door de toegang te beperken tot alleen die gebruikers die zich in de juiste context bevinden (zoals de apparaatstatus van de gebruiker, netwerkkenmerken).
Kan ik Gemini Notebook-gegevens exporteren via Google Takeout of Data Export?
Ja, beheerders kunnen Gemini Notebook-gegevens exporteren met behulp van de tool voor gegevensexport . Gemini Notebook ondersteunt ook Takeout voor eindgebruikers. Gebruikers kunnen een Takeout-verzoek indienen om hun gegevens te exporteren via takeout.google.com .
Updates
De onderstaande tabel geeft een overzicht van de updates op deze pagina:
| Datum | Update |
|---|---|
| 26 mei 2026 | Toegevoegde vraag:
|
| 22 april 2026 | Toegevoegde vragen:
|
| 13 maart 2026 | Bijgewerkte vragen over Gemini in Workspace-gegevensbewaring en gebruikersbeheer |
| 14 januari 2026 | Er is een vraag toegevoegd over persoonlijke intelligentie. |
| 4 november 2025 | Een bijgewerkte vraag over hoe Google feedback van Gemini-gebruikers binnen het product gebruikt. |
| 15 september 2025 | Updates van Gemini for Education |
| 29 augustus 2025 | Toegevoegde vraag:
Updates met betrekking tot de volgende vragen:
|
| 7 augustus 2025 | Updates met betrekking tot vragen over de beschikbaarheid van auditlogboeken en de naleving van de EU AI-wetgeving onder Beveiliging en naleving |
| 27 juni 2025 | Gemini-tabel voor gegevensbewaring toegevoegd Toegevoegde vraag:
Updates met betrekking tot de volgende vragen:
|
| 20 mei 2025 | Updates voor Chrome in de Gemini-functie |
| 2 mei 2025 | Er is een vraag toegevoegd over het beschermen van gebruikers tegen bedreigingen onder Beveiliging en naleving. |
| 20 maart 2025 |
|
| 14 januari 2025 | Vragen toegevoegd aan de Gemini-app |
| 17 december 2024 | Generatieve AI gepubliceerd in Google Workspace Privacy Hub |
Laatst bijgewerkt: 26 mei 2026
Google Workspace heeft al lange tijd sterke privacybeloftes om gebruikersgegevens te beschermen en privacy prioriteit te geven. Generatieve AI verandert deze beloftes niet, maar bevestigt juist het belang ervan. Dit artikel is bedoeld om onze klanten in het bedrijfsleven, het onderwijs en de publieke sector te helpen begrijpen hoe we hun gegevens gebruiken en beveiligen bij het gebruik van Google Workspace met Gemini.
Wat omvat dit Privacycentrum?
Deze Generative AI for Google Workspace Privacy Hub behandelt de volgende onderwerpen:
- Gemini in Workspace — inclusief apps zoals Gmail, Docs, Drive en Meet
- Gemini-app — Inclusief gemini.google.com , Gemini in mobiele apps en Gemini in Chrome
- Gemini Notebook (voorheen bekend als NotebookLM)
In dit Privacy Hub-document verwijzen we naar Gemini in Workspace en de Gemini-app als Gemini. Eventuele verschillen tussen beide worden duidelijk aangegeven. Voor de duidelijkheid: dit Privacy Hub-document is alleen van toepassing wanneer u Gemini en Gemini Notebook gebruikt met een geschikte editie van Google Workspace; Gemini voor Onderwijs – een versie van de Gemini-app die is ontwikkeld voor onderwijsinstellingen – of Gemini Notebook met Google Workspace voor Onderwijs.
Uw privacy is onze prioriteit.
We willen absoluut duidelijk maken dat generatieve AI onze fundamentele privacybescherming, die u keuzevrijheid en controle over uw gegevens geeft, niet verandert:
- Uw interacties met Gemini blijven binnen uw organisatie . Gemini deelt uw content niet buiten uw organisatie zonder uw toestemming.
- Je bestaande beveiligingsinstellingen van Google Workspace worden automatisch toegepast. Gemini biedt dezelfde bedrijfsbrede beveiliging als de rest van Google Workspace.
- Uw content wordt niet gebruikt voor andere klanten. Uw content wordt niet handmatig beoordeeld of anderszins gebruikt voor het trainen van generatieve AI-modellen buiten uw domein zonder uw toestemming.
Samenvatting van de privacy- en beveiligingsinstellingen van Gemini
| Gemini doet dat NIET | Gemini DOET | |
|---|---|---|
| Gegevenstoegang | ✖ Toegang tot werkruimte-inhoud waarvoor u geen toestemming hebt | ✅ Access relevant Workspace content based on your prompt and that you have permission to access |
| Data use | ✖ Use your prompt, Workspace content, webpage context, or generated responses to train generative AI models without your permission | ✅ Use your prompt, relevant Workspace content, and webpage context to generate a response |
| Gegevensbescherming | ✖ Share your prompt or the generated response with other users or organizations | ✅ Automatically apply your existing data protection controls when you insert the generated response into your email or document |
Gemini data retention
| Product | Data type | Bewaartermijn | User controls |
|---|---|---|---|
Gemini in Workspace | Prompts and responses | 90 days to indefinite, as determined by admins | Users can manually delete conversations unless prohibited by Admins |
Inserted or generated content in Docs, Gmail, etc. | Follows the Cloud Data Processing Addendum , Section 6. Data Deletion | Admins can manage retention for Workspace data using Vault. Learn more about supported services and data types Users can manually delete data within Workspace apps | |
Gemini-app | Prompts and responses | Up to 36 months, as determined by admins | Admins can control whether conversations with Gemini are saved and for how long before they are automatically deleted |
Gemini-notitieboekje | Prompts and responses | Not retained after session ends | Geen |
Uploaded files and user-created notebooks | Follows the Cloud Data Processing Addendum , Section 6. Data Deletion | Users can manually delete uploaded files and Notebooks or export them using Google Takeout |
Vragen
We understand that you may have questions about Gemini and how your data is processed. Below are the most frequently asked questions we receive from our customers. If you have a question that isn't answered below, send us feedback using the link at the top of this page .
Data access and privacy
Does Gemini have access to my customer data?
Gemini abides by your organization's existing controls and data handling practices. Gemini accesses customer data in order to provide personalized responses, such as summarizing a document in Google Docs or analyzing data in a Google Sheet.
Data stored by the customer through use of Google Workspace services is considered customer data as defined by the Cloud Data Processing Addendum (CDPA) and, as such, is governed by the data processing terms set out in the CDPA. Google only accesses and processes customer data in accordance with customer instruction as set out in the CDPA.
How does Gemini process user prompts?
You can find more information about how we process user prompts in The life of a prompt: Demystifying Gemini. Below is a depiction of the workflow of a user prompt.

How long are prompts saved?
Gemini in Workspace provides a continuous, secure experience in the side panel across Docs, Sheets, Slides, Drive, Gmail, and Meet.
- Gemini in Workspace maintains a conversation history in the side panel, allowing you to resume previous discussions and access past prompts across sessions.
- History is contained within the specific app where the interaction occurred. For example, your Gemini history in Google Docs is separate from your history in Gmail.
- Your conversations are visible only to you. Even in shared files or folders, other collaborators cannot see your prompts or Gemini's responses.
- Flexible retention: Admins have control over conversation history for their organization. Administrators can choose to:
- Allow users to delete individual conversations (manual deletion by users is enabled by default)
- Set automated retention periods based on inactive conversations (such as 3 months, 18 months, or 3 years), or retain conversations indefinitely for the organization
The Gemini app enables admins to manage whether Gemini conversations are saved and for how long before they're automatically deleted. When Gemini conversation history is off, new chats are saved in user accounts for up to 72 hours so Google can provide the service and process any user feedback. This activity doesn't appear in Gemini Apps Activity. When conversation history is on, new chats are saved in user accounts until they are auto-deleted according to the auto delete control. Admins can choose to automatically delete conversations after 3, 18, or 36 months. The default is 18 months.
How will Gemini handle and protect my sensitive data and information?
When Google Workspace business, education, and public sector customers use Gemini features, they get the same robust data protection and security standards that come with all Google Workspace services:
- Your interactions with Gemini stay within your organization. Gemini does not share your data outside your organization without your permission.
- Gemini brings the same enterprise-grade security as the rest of Google Workspace, automatically applying your organization's existing controls and data handling practices.
- Your content is not used for any other customers. None of your content is used for generative AI model training outside of your domain without permission.
You can learn more here:
How is Gemini able to personalize answers while keeping my organization's data private?
Learn more about how Workspace Intelligence provides contextual AI in a secure, governed, and compliant manner.
How does Google ensure confidential information is not leaked across different practices in my organization?
The strict data access control model for Gemini does not allow for inputs or session content to leak across user boundaries. The model is structured to only present data from a session to that individual user. Thus, information is not only kept private within an organization, it is also kept private between users within an organization subject to the built-in Workspace access control for shared files. Client-side encryption (CSE) can restrict Gemini's access to sensitive data, because no Google system or Google employee have the technical means to access CSE content, so it can be leveraged to accomplish the same goal.
How is confidential information entered in prompts prevented from resurfacing outside my organization and to my competitors?
The prompts that a user enters when interacting with features available in Gemini are not used beyond the context of the user trust boundary. Prompt content is not used for training generative AI models outside of your domain without your permission.
How can I prevent sensitive data entered into prompts from being leaked outside my organization? Do Workspace Data Loss Prevention (DLP) capabilities apply to interactions with Gemini?
The content entered in Gemini prompts stays within your organization. Additionally, for supported Workspace editions, existing DLP control will continue to apply to generated output from Gemini that is inserted into Workspace services covered by DLP (for example emails, shared Drive files, and Docs). Ultimately no content is shared unless a user in your organization explicitly does so.
How can I restrict Gemini from accessing sensitive data such as HR or financial documents in Google Drive?
Gemini only retrieves relevant content in Workspace that the user has access to in order to contextualize the prompt and ground responses. If the user doesn't have access to a document or email, Gemini will not retrieve that content. Content restrictions, such as Information Rights Management (disable download, copy, or print) and Client-side encryption , can also help restrict Gemini's access to sensitive data.
You can leverage built-in AI classification or DLP capabilities in Workspace to identify sensitive data, automatically apply classification labels, and enforce Information Rights Management (IRM) controls based on the classification labels to restrict Gemini from accessing sensitive data for the users under the IRM restriction. For example, if a user isn't allowed to download, print, or copy files based on the IRM policy, Gemini will not retrieve those files or their content on the user's behalf. In addition, generated output inserted into emails in Gmail or documents in Drive are automatically evaluated against in-scope DLP policies set by domain administrators.
Model training and data usage
Does Google use my data (including prompts) to train generative AI models?
No. User prompts are considered customer data under the Cloud Data Processing Addendum . Workspace does not use customer data for training models without customer's prior permission or instruction. This commitment is outlined in the 'Training Restriction' section of the Google Workspace Service Specific Terms .
At Google, we take our contractual commitments to customers very seriously. Customers can count on Google to handle customer data in line with the agreement, including our commitments (1) to process customer data according to customer instructions under the agreement, and (2) not to use customer data to train or fine-tune any of Google's generative artificial intelligence models supporting the Google Workspace Generative AI Services without our customer's prior permission or instruction.
But they aren't just words. To ensure we continually meet these high standards, independent auditors validate our practices against international standards and best practices. We've attained some of the most comprehensive set of safety, privacy and security certifications and attestations for Gemini from internationally recognized regulatory and compliance bodies, such as SOC 1/2/3, ISO 9001 , ISO/IEC 27001 , 27701 , 27017 , 27018 , and 42001 - the world's first international standard for Artificial Intelligence Management Systems (AIMS). Gemini has FedRAMP High authorization and can also help you meet HIPAA compliance.
Where does the data used to train Google's foundational language models come from?
Google's foundational language models are trained primarily on publicly available, crawlable data from the internet. We give publishers control over how their sites are used with Google-Extended , which web publishers can use to manage whether their sites help improve Gemini Apps and Vertex AI generative APIs.
Features and functionality
Is Personal Intelligence available for Google Workspace Business, Enterprise, or Education accounts?
No. Personal Intelligence is a beta feature which enables eligible personal Google accounts to connect the Gemini app and Search services to Google apps, like Workspace and Photos, to provide more personalized suggestions. We'll notify you if the feature becomes available for your organization.
What models does Gemini use?
Gemini uses a collection of models from Google's rich repository. With these models, Gemini can help you write, visualize, organize, and connect more meaningfully. Read more about it on the Keyword Blog .
What controls do users have over Gemini?
As mentioned above generative AI does not change our foundational privacy protections for giving users choice and control over their data.
To that end we launched updated smart feature settings that govern the degree of personalization a user wants, specifically how a user's Workspace data is used to personalize other Google products. Turning on these features gives users a richer experience, allowing them to do everything from using Gemini in Workspace to allowing the Gemini app to access Workspace data via the Workspace extension. You can learn more about these user controls at Turn Google Workspace smart features on or off .
Admins also have access to these settings in the Admin Console and have the ability to set the default settings for your users. You can learn more about these admin controls at Turn Google Workspace smart features on or off .
As an admin, can I turn Gemini on and off for users?
Yes. Access to the Gemini app as a core service is turned on by default. Admins manage access to the Gemini app and can choose to disable the service. Learn how to turn the Gemini app on or off for users .
Additionally, for supported Workspace editions, admins can enable or disable Gemini features and the side panel in the following Workspace services:
- Gmail
- Drijfveer
- Dokters
- Ontmoeten
- Chat
Learn how to manage access to Gemini features in Workspace services
How does Google use in-product feedback from Gemini users?
Providing in-product feedback is entirely voluntary. If users choose to submit feedback while using Gemini features, they can provide the following data:
- The user's rating for Gemini suggestions (thumbs up / thumbs down)
- The issue found by the user, selected from a set of pre-defined options such as "offensive / unsafe" or "not factually correct" (Gemini in Workspace only)
- Any additional feedback the user may want to provide via the open text box (Gemini in Workspace only)
- The user's prompt and the generated output, only if the checkbox to share the prompt and output is explicitly selected by the user (Gemini in Workspace only)
Feedback is used to improve generative AI products and services in accordance with the Google Cloud Privacy Notice , but it is not used to train any of the generative AI models that support Google Workspace Generative AI Services. The feedback may be used in the following ways:
- Aggregate analysis: To track overall user satisfaction and identify trends to inform future improvements and prioritization
- Fix bugs: To identify and resolve issues quickly
- Fight policy violations: To improve Gemini safety features that are designed to help prevent the generation of harmful or offensive content
Feedback data may be retained for up to 18 months.
What is Workspace Intelligence?
Workspace Intelligence is the secure, underlying engine that powers context-aware generative AI features across Google Workspace. It finds and retrieves content across your active Workspace apps (Gmail, Drive, Calendar, and Chat) to give Gemini the deep context needed to provide highly relevant, personalized assistance.
When Workspace Intelligence accesses your organization's information to generate responses, it adheres to strict enterprise privacy standards:
- No Model Training: Your content is not reviewed by humans or otherwise used for Gemini model training outside your domain without permission.
- Built-in Security: The AI follows your existing Google Workspace permissions. If you don't have permission to see a file, the AI can't see it or use it either. The system only retrieves, ranks, and generates context from files, emails, and data that the user already has explicit permission to access.
Administrators maintain full control over Workspace Intelligence. You can enable or disable specific Workspace services (Gmail, Drive, Calendar, or Chat) from being actively searched by Gemini.
- When a source is turned off: Gemini will no longer actively search that specific app for background context (which may limit certain features like Gmail AI Overviews or calendar scheduling).
- Active context remains available: Even if a source like Drive is disabled globally, users can still securely ask Gemini about a specific file they explicitly link in their prompt, or use Gemini to analyze a document they currently have open.
Learn more about how Workspace Intelligence provides contextual AI in a secure, governed, and compliant manner.
Security and compliance
What privacy, security, data governance, and compliance controls are available for Gemini for Workspace?
We want our customers to feel confident that their data is private and secure when using Gemini. We've built robust safeguards into Gemini by default. We also provide a number of data access and security controls to give you control over your data. Learn more in our privacy, security, and compliance white paper .
Are audit logs available for Gemini?
Google Workspace provides admins with a robust set of audit logs to track user activity and interactions with Gemini in the Gemini app and Workspace apps (Chat, Classroom, Docs, Drive, Gmail, Keep, Meet, Sheets, Slides, and Vids). Learn more about Workspace audit logs at Access Gemini Audit logs using the Reporting API, the security and audit investigation tools .
How does Gemini protect users from threats, like malicious content and prompt injections?
When users prompt Gemini to perform an action in Gemini in Workspace or the Gemini app, Gemini checks for threats before performing the action. If Gemini identifies malicious content or detects suspicious activity, it notifies the user and excludes the content, or blocks the action. Learn more about how we are protecting gen AI users from threats and mitigating prompt injection attacks with a layered defense strategy .
What is the scope of agreements that govern the use of generative AI?
Does using Gemini impact any existing compliance certifications (eg ISO, SOC, etc.)?
Google has a long-standing commitment to global privacy compliance , and generative AI services are no different.
Gemini has attained SOC 1/2/3, ISO 9001 , ISO/IEC 27001 , 27701 , 27017 , 27018 , and 42001 certifications. Gemini has FedRAMP High authorization . Additionally, Gemini supports compliance with COPPA and FERPA .
With these certifications, Gemini has one of the most comprehensive set of safety, privacy and security certifications internationally recognized by regulatory and compliance bodies.
The achievement of ISO/IEC 42001 , the world's first international standard for Artificial Intelligence Management Systems (AIMS), certifies that Gemini has been developed, deployed, and maintained responsibly with appropriate ethical considerations, data governance, and transparency. No other generative AI offering for productivity and collaboration has met this level of recognition, showing that Gemini is the first in the industry ready to support businesses and public sector organizations while benefiting all users.
Does using Gemini comply with HIPAA?
Gemini can support HIPAA workloads. The HIPAA Included Functionality and the Google Workspace and Cloud Identity HIPAA implementation guide have been updated to reflect the inclusion of Gemini.
Does Gemini meet FedRAMP?
Gemini in Workspace apps and the Gemini app have FedRAMP High authorization . Learn more on the Google Cloud Blog .
Does Gemini Notebook support ISO, SOC, HIPAA, or FedRAMP compliance?
No. At this stage Gemini Notebook does not support ISO, SOC, or FedRAMP compliance and is not covered by the Google Business Associate Agreement (BAA) for HIPAA compliance. We plan to work toward these compliance certifications and will share more updates soon.
Does Gemini in Chrome support ISO, SOC, HIPAA, or FedRAMP compliance?
No. At this stage Gemini in Chrome does not support ISO, SOC, or FedRAMP compliance and is not covered by the Google Business Associate Agreement (BAA) for HIPAA compliance. We plan to work toward these compliance certifications and will share more updates in 2025. See Turn the Gemini app on or off for information about disabling Gemini in Chrome.
How does Google Workspace plan to comply with the EU AI Act?
We believe that AI is too important not to regulate. Google is committed to compliance with all applicable laws. Google is signing the European Union's General Purpose AI Code of Practice. Learn more on our Keyword blog post .
In the months ahead, as detailed requirements are developed, we will continue to thoroughly analyze and integrate them into our existing policies and practices. Our focus is on ensuring our products and services align with the Act's requirements while continuing to deliver the innovative solutions our customers expect. Learn more about Google Cloud's commitment to EU AI Act support .
How does Gemini comply with the EU's General Data Protection Regulation (GDPR)?
Gemini follows the same privacy and security principles across all of the Workspace applications. You can find the details in our privacy and security support pages .
My organization is in the public sector and is required to conduct a DPIA of Gemini. How do I do that?
In addition to this Privacy Hub, we announced and published a DPIA support guide to provide our customers, especially those in the public and education sectors, with Gemini specific content for their required assessments. Refer to our DPIA Resource Center for guidance around the DPIA process itself.
Does using Gemini in Workspace involve "direct internet access"?
No. When users interact with Gemini in Workspace, their queries remain within the Google internal environment. The service does not establish a direct connection between the user's local network and the public internet. Instead, all processing occurs within Google's secure infrastructure, maintaining the same enterprise-grade protections as other Google Workspace core services.
How does Gemini retrieve real-time information (eg, weather, exchange rates) if it doesn't use the public internet access?
Gemini uses an internal “Search grounding" mechanism to provide up-to-date information. Rather than crawling the live web directly from your organization's environment, Gemini performs lookups against Google's internal web index. This allows the model to access relevant, real-time data while ensuring that your prompts and data remain protected within the Google Workspace security boundary.
Gemini-app
How do Google Workspace apps in the Gemini app work?
Gemini allows you to connect to the Google Workspace app to improve your productivity and streamline your workflows. When you turn on the Google Workspace app in Gemini, you can ask Gemini to:
- Find information from Gmail or summarize documents from Drive
- Add and show your tasks from Google Tasks
- Create and show your notes and lists in Google Keep
- Create, find, and edit your events in Google Calendar
Your use of Gemini with the Workspace app is governed by your organization's Workspace agreement, including the Cloud Data Processing Addendum . Your chats and uploaded files in Gemini app won't be reviewed by human reviewers or otherwise used to train generative AI models without your permission.
Important: Using third party apps with Gemini is governed by different terms and is not subject to this article.
Can I control access to the Workspace app in Gemini?
Yes. Admins have the ability to control whether users in your organization can access the Workspace app in Gemini. You can find more details at Turn Google apps in Gemini on or off .
Users have the ability to enable and disable the Workspace app in Gemini settings. You can find more details at Use apps connected to Gemini with a work or school Google Account . Also, as mentioned above, users have control over their smart feature settings, including allowing the Gemini app to access Workspace data via the Workspace app. You can learn more about these user controls at Turn on Google Workspace smart features in Gmail .
What is Gemini App with enterprise-grade data protections?
The Gemini app is now a core Workspace service for most Google Workplace editions subject to your organization's Workspace agreement, including the Cloud Data Processing Addendum . When Google Workspace business, education, and public sector customers use the Gemini app, they get the same robust data protection and security standards that come with all Google Workspace services. Your chats and uploaded files won't be reviewed by human reviewers or otherwise used to train generative AI models outside of your domain without your permission.
Are there age restrictions for Gemini for Education?
If you turn on Gemini with added data protection, Google Workspace for Education users of any age can access the Gemini app. Certain features of the Gemini app are restricted by default for Google Workspace for Education users designated as under 18 .
How is my organization's data processed by Gemini in Chrome?
Gemini in Chrome can use the context of browser tabs selected by your users to help provide relevant responses. When sharing is turned on, the tab the user is viewing is shared by default. The user can also select additional tabs to share. When you enable Gemini in Chrome, Gemini collects and processes the URLs and page content of the selected browser tabs in chat or live mode. This data is not human reviewed or otherwise used for Generative AI model training outside your domain without permission.
Users can stop sharing their current tab or any selected tabs at any time by clicking the X icon next to the tab name.
When Google Search is used as a grounding source in the Gemini App, are prompts stored or logged in Google Search servers?
No. When Google Search is used for grounding, any data shared is encrypted and processed ephemerally; these interaction logs are flagged and redacted from any Search logs. This is to ensure that any Search grounding for Workspace customers is conducted under our Cloud Data Processing Addendum , ensuring your prompts remain private and are never used to train our Generative AI models.
Gemini-notitieboekje
Gemini Notebook is now Google Workspace core services. What does this mean?
As a core Workspace service , Gemini Notebook is subject to your organization's Workspace agreement, including the Cloud Data Processing Addendum and gets the same robust data protection and security standards that come with all Google Workspace services. In addition, your uploads, queries and the model's responses in Gemini Notebook will not be reviewed by human reviewers, and will not otherwise be used to train generative AI models.
Where is Gemini Notebook data processed and stored?
When users upload sources from Drive, Gemini Notebook creates a new copy of each file. This new file is stored with the user's Gemini Notebook data, not in their Drive. Your organization's file sharing and data region settings do not apply to data in Gemini Notebook.
Can I turn Gemini Notebook ON or OFF for my organization?
Yes, admins can turn Gemini Notebook on or off . This setting also allows Admins to turn Gemini Notebook ON for their entire organization or only for a subset of users in a specific organization unit or group.
Do Workspace Data Loss Prevention (DLP) capabilities apply to interactions with Gemini Notebook?
Gemini Notebook is currently not integrated with Workspace DLP. However you can use Information Rights Management (disable download, copy, or print) to prevent Drive files from being uploaded into Gemini Notebook.
Is Gemini Notebook covered by Context Aware Access (CAA)?
Yes, admins can use CAA with Gemini Notebook to help protect resources from unauthorized access by restricting access to only those users who are in the appropriate context (such as user's device posture, network traits).
Can I export Gemini Notebook data via Google Takeout or Data Export?
Yes, Admins can export Gemini Notebook data using the Data Export tool . Gemini Notebook also supports end-user Takeout. Users can initiate a Takeout request to export their data at takeout.google.com .
Updates
The table below lists updates to this page:
| Datum | Update |
|---|---|
| 26 mei 2026 | Added question:
|
| 22 april 2026 | Added questions:
|
| 13 maart 2026 | Updated questions about Gemini in Workspace data retention and user controls |
| January 14, 2026 | Added question about Personal Intelligence |
| November 4, 2025 | Updated question about how Google uses in-product feedback from Gemini users |
| 15 september 2025 | Gemini for Education updates |
| 29 augustus 2025 | Added question:
Updates to the following questions:
|
| 7 augustus 2025 | Updates to questions about audit log availability and EU AI Act compliance under Security and compliance |
| 27 juni 2025 | Added Gemini data retention table Added question:
Updates to the following questions:
|
| 20 mei 2025 | Updates throughout for Chrome in Gemini feature |
| 2 mei 2025 | Added question about protecting users from threats under Security and compliance |
| March 20, 2025 |
|
| 14 januari 2025 | Added Gemini app questions |
| 17 december 2024 | Generative AI in Google Workspace Privacy Hub published |