Is daar dan direct noodzaak voor of zit Truus van salarisadministratie de helft van de werktijd op vakantiepiraten deals te checken?
Deels afhankelijk van wat het bedrijf doet natuurlijk, intranet plus een kleine whitelist is vaak prima mogelijk.
Hoe Truus verder tracked wordt in haar bubble is imo het probleem van Truus als je de teugels los laat. Truus mag wel vakanties checken maar enkel zonder reclame?

De beste DNS Provider ben je zelf IMHO in deze
"Data Harvesting" tijden

Ja, maar surfgedrag wordt alsnog geharvest via browsers.
Bestaan die nog dan ?!
Dacht dat ze al 10 door iemand anders zijn opgekocht en al lang niet meer die naam gebruiken ?
Afaik wel, al zijn ze vorig jaar overgenomen door een investeringsmaatschappij en weer private gegaan.
Degene die de black-box komt aansluiten mag van mij ook een ander merkje kiezen als het al geen FWaaS-like wordt.
Aparte omgeving die je opstart of zelfs nog achter een
good old Proxy zit kan ook!
Maar wij beheerders hebben vaak wel iets als een "speeldoosje" staan die vrij het Internet op kan en waarom zou je die niet via Pi-Hole filteren als het toch kan ?!
Volgens mij heb ik genoeg voorbeelden gezien op het officiële Pi-Hole Forum in het verleden waarbij dat dus wel gewoon gebeurt!

Als je er voldoende kennis van hebt, het voldoende/goed kunt documenteren en er opdracht voor krijgt, sure why not.
Met lijsten van derden werken en geen directe hook hebben in de welbekende databases is imo dan toch een beetje sub-optimaal. Ik zie het liefst gewoon bijna-realtime een url/domein op een greylist verdwijnen als 'ie ergens anders al een paar keer flagged wordt.
Je firewall en DNS meuk bij een partij parkeren die belooft "geen data te verkopen" maar wel (betaald) garantie/support kan geven tegen phishing, virussen en andere narigheden heeft grotere voordelen. Al is het enkel als schild voor je afdeling.
Uiteindelijk is het in zo'n omgeving vooral belangrijk dat alles soepel en ongehinderd blijft draaien.
Uiteraard zijn er gevallen waar IT wel capabel is in het inrichten (en runnen) van een netwerk. Bij veel klein en middelgrote bedrijven is dat écht niet meer default als ze uberhaubt al dedicated iemand hebben zitten.
En zoals je schrijft, de kans dat er dan een package/module in de gekozen totaaloplossing geplakt wordt is ietwat groter dan een uitrol van PiHole.
Tegenwoordig lijkt alles wel een reclame te zijn op de een of andere manier of iets van Tracking te hebben dus je kan eigenlijk niet meer zonder, zelfs als je gewoon de website van een fabrikant/groot IT gerelateerd merk bezoekt...

Eens, dat is overal wel aanwezig. Echter, niet alle tracking is bedoeld om de bezoeker te profileren en data te verkopen maar bedoeld als tool om de eigen winst te maximaliseren. Daarbovenop willen die (grote brakke) websites ook nog wel eens totaal onbruikbaar worden als je iets niet toestaat te laden.
Als je tegenwoordig advertenties in Office/Salesforce/Exact krijgt voor je volgende strandvakantie dan moet ik wel ff m'n commentaar herzien.