Is AI veilig? Een eerlijk antwoord, geen geruststelling

Waar je berichten heen gaan als je op verzenden drukt, wanneer chats voor training worden gebruikt, het korte lijstje dingen dat je nooit plakt, en het risico dat mensen vaker schaadt dan een datalek.

Waar je bericht echt heen gaat

Je typt een vraag, drukt op verzenden en na ongeveer twee seconden verschijnt er een antwoord. Door dat tempo voelt het alsof alles op je telefoon gebeurde. Dat was niet zo. Je woorden verlieten je apparaat, reisden over het internet naar een datacenter vol gespecialiseerde chips van het bedrijf dat het model maakt, werden daar verwerkt en kwamen terug. Een chatbot lijkt in niets op een rekenmachine-app die offline zijn werk doet. Het lijkt meer op een e-mail versturen of een foto naar een clouddienst uploaden: het nuttige werk gebeurt op de computer van iemand anders. Als de techniek zelf nog vaag is, behandelt wat AI is de begane grond in gewone taal.

Zodra je tekst op de servers van een bedrijf staat, wordt wat daarna gebeurt bepaald door het beleid en de toegangsregels van dat bedrijf, niet door iets fysieks aan jouw kant. Dat zet ook de vraag over je bestanden in verhouding. Een chatbot kan niet uit zichzelf door je telefoon, je e-mail of je werkschijf gaan snuffelen. Hij ziet wat jij hem geeft, plus de rechten die je de app bij de installatie hebt gegeven. Twee goed bestede minuten voor vandaag: open je telefooninstellingen, zoek de app op en zet de toegang tot camera, microfoon of fotobibliotheek uit als je die functies toch nooit gebruikt. Dit is wat er wel bij de aanbieder aankomt.

  • De tekst die je typt of plakt. Alles, inclusief de alinea die je uit een document kopieerde en niet hebt teruggelezen.
  • Bestanden die je bijvoegt. Een pdf, een foto, een spreadsheet. Alleen degene die je zelf kiest, en alleen op het moment dat je ze kiest.
  • Account- en verbindingsgegevens. Je e-mailadres, een globale locatie op basis van je IP-adres, je apparaattype en je appversie.
  • Verder niets van je apparaat. Niet je fotobibliotheek, niet je contacten, niet je andere apps, niet de documenten die je niet hebt bijgevoegd.
  • Soms je eerdere chats. Veel apps dragen inmiddels geheugen mee tussen gesprekken, wat handig is en betekent dat oude berichten in nieuwe kunnen opduiken.

Training, abonnementen en de instelling die niemand opent

De angst achter "steelt AI mijn gegevens" is meestal smaller dan diefstal. Wat mensen echt willen weten, is of hun woorden in de volgende versie van het model terechtkomen, en of een vreemde ze ooit zou kunnen zien. Het patroon in de sector is consistent genoeg om te beschrijven, ook al formuleert elke aanbieder het anders en herschrijft iedereen die formulering om de paar maanden. Grofweg: hoe meer het account op een zakelijk account lijkt, hoe kleiner de kans dat jouw inhoud voor training wordt gebruikt, en hoe vaker die belofte in een contract staat in plaats van in een schakelaar in de instellingen.

Wat je hebtHet gebruikelijke patroonWat je nakijkt
Gratis account voor consumentenGesprekken kunnen modellen verbeteren tenzij je dat uitzetDe schakelaar, en of die aanstaat
Betaald consumentenabonnement (rond 20 dollar per maand)Vaak dezelfde standaard als de gratis versie, met dezelfde schakelaarGa er niet vanuit dat betalen dit verandert, want dat doet het vaak niet
Zakelijk, team of enterpriseTraining op jouw inhoud staat meestal standaard uit en is contractueel geregeldDe console van je beheerder, want de keuze is misschien niet aan jou
Ontwikkelaars of API-toegangInhoud wordt standaard uitgesloten van trainingDe pagina van de aanbieder over datagebruik in de API

De schakelaar bestaat in elke grote consumenten-app. Hij staat onder een kopje als databeheer, gegevens en privacy, of activiteit, en aanbieders verplaatsen hem vaak genoeg dat een menupad hier binnen een maand niet meer zou kloppen. Ga hem nu opzoeken, voordat je er iets gevoeligs in hebt staan. Het is een klus van vijf minuten die je per app één keer doet.

Twee dingen verrassen mensen als ze dat doen. Ten eerste werkt training uitzetten bijna altijd vooruit en niet terug, dus gesprekken die je al hebt gevoerd kunnen blijven zitten in de verzameling waar ze al in zaten. Ten tweede betekent uit "niet gebruikt om te trainen", niet "nooit opgeslagen". Aanbieders bewaren chats over het algemeen een periode voor misbruikcontrole, veiligheidsbeoordeling en support, vaak rond de 30 dagen, voordat de verwijdering loopt. Dat geldt ook voor chats die je zelf verwijdert. Wil je de details voor jouw aanbieder, lees dan hun beleid en niet een artikel dat het samenvat, dit artikel inbegrepen.

De nooit-plakken-lijst, en de oplossing die niets kost

Sommige dingen horen nooit in een chatvenster, bij geen enkele aanbieder, onder geen enkele instelling. Niet omdat een lek waarschijnlijk is, maar omdat de schade blijvend is als je het één keer mis hebt. Een burgerservicenummer kun je niet terughalen.

  • Nummers van je identiteitsbewijs. Burgerservicenummer, paspoortnummer, rijbewijsnummer, belastingnummer.
  • Kaart- en bankgegevens. Volledige kaartnummers, veiligheidscodes, rekeningnummers, en bovenal de seed phrase van een cryptowallet.
  • Wachtwoorden en toegangssleutels. Ook dat tijdelijke wachtwoord waarvan je zweert dat je het zo gaat wijzigen.
  • De privézaken van anderen. De diagnose van een ouder, het salaris van een vriend, het huisadres van een klant. Die toestemming is niet aan jou om namens hen te geven.
  • Alles wat onder een geheimhoudingsplicht van je werk valt. Nog niet gepubliceerde cijfers, klantenlijsten, code die van je werkgever is, documenten onder een NDA. Kijk of je werk een goedgekeurde tool heeft voordat je dit zelf beslist.
  • Contracten en juridische stukken zonder weglakking. In een ondertekende overeenkomst staan meestal namen, adressen en handtekeningen die het model niet nodig heeft om je vraag te beantwoorden.

De oplossing is weinig indrukwekkend en ze werkt: vervang de gevoelige delen door plaatshouders voordat je plakt. Modellen lezen structuur en taal, geen identiteit, dus een clausule met [VERHUURDER] erin krijgt dezelfde analyse als een clausule met een echte naam. Stel dat je een bepaling uit een huurcontract wilt laten uitleggen. In plaats van het contract te plakken, stuur je dit:

Beoordeel deze bepaling uit een huurovereenkomst voor woonruimte. De huurder is [HUURDER], de verhuurder is [VERHUURDER], de maandhuur is [BEDRAG], het pand staat op [ADRES]. Bepaling: "De huurder is verantwoordelijk voor alle reparaties en al het onderhoud aan de binnenzijde van het gehuurde, zonder enige beperking."

Daarna lees je het antwoord en zet je de echte waarden zelf terug. Bij het werk dat beginners werkelijk naar AI brengen, samenvatten, opstellen, uitleggen en controleren, is het kwaliteitsverlies door plaatshouders vrijwel nul. Dezelfde gewoonte geldt voor uploads: lak het document weg voordat je het bijvoegt, wat de gids over een pdf samenvatten met AI stap voor stap doorloopt.

Het risico dat je eerder te grazen neemt

Privacy is het risico waar mensen naar vragen. Nauwkeurigheid is het risico dat ze werkelijk iets kost. Een AI-model produceert tekst met dezelfde vaste stelligheid, of het nu gelijk heeft of iets verzint, en er zit geen trilling in de stem als het een verwijzing naar een rechtszaak, een dosering, een terugbetalingstermijn of een statistiek met een cijfer achter de komma uit de lucht plukt. Beginners lezen vloeiendheid als kennis, want bij mensen is dat meestal ook zo. Die reflex is het eerste wat je moet afleren, en de snelste remedie is drie of vier antwoorden nakijken waar je zeker van was en zien wat er bovenkomt.

De tweede faalvorm is timing. Een model leert van tekst die tot een bepaalde einddatum is verzameld, dus prijzen, belastingschijven, wetten, productfuncties en alles van de afgelopen maanden kunnen stilletjes verouderd zijn terwijl ze volkomen actueel klinken. Sommige apps zoeken op het web om dat te lappen en andere niet, en weinig apps vertellen erbij welke van de twee er zojuist gebeurde. Als een antwoord van een actueel getal afhangt, vraag dan ronduit of het heeft gezocht, en controleer het getal daarna toch bij de bron.

De derde richt de echte schade aan: een vlot antwoord opvatten als advies. AI is echt goed in je voorbereiden op een medisch, juridisch of financieel gesprek. Het legt uit wat een term betekent, hoe je opties heten en welke vragen het waard zijn om te stellen. Het is geen arts, geen advocaat en geen erkend adviseur. Het kent je voorgeschiedenis niet, het kan je niet onderzoeken, en het zegt er niet bij wanneer iets buiten zijn kunnen ligt. Gebruik het vóór de afspraak, niet in plaats daarvan. Waarom AI dingen fout heeft legt het mechanisme uit, en juist daardoor betrap je een fout antwoord makkelijker voordat je ernaar handelt.

Vijf gewoontes die je echt volhoudt

Veiligheidsadvies mislukt zodra het elke keer opnieuw moeite kost. Deze vijf kosten je ongeveer tien minuten, één keer, en daarna een paar seconden per keer, en juist daarom overleven ze een drukke week.

  1. Kijk de data-instelling vandaag één keer na. Open de instellingen, zoek databeheer of privacy, beslis of je chats voor training gebruikt mogen worden, en ga verder. Herhaal het alleen als je van app wisselt.
  2. Gebruik standaard plaatshouders. [NAAM], [BEDRIJF], [BEDRAG]. Maak er een reflex van in plaats van een afweging, want juist afwegingen gaan mis als je haast hebt.
  3. Controleer alles waar je naar zou handelen. Als een antwoord je geld zou laten overmaken, een document zou laten tekenen, een medicijn zou laten innemen of een getal aan je baas zou laten doorgeven, bevestig het dan ergens buiten de chatbot.
  4. Houd werk en privé in aparte accounts. Gebruik de goedgekeurde tool van je werkgever voor werkmateriaal en je eigen account voor al het andere. Dat beschermt jou minstens zo goed als hen.
  5. Behandel elk antwoord als een eerste versie. Herschrijf het in je eigen woorden voordat het ergens heen gaat. Tijdens het redigeren betrap je de fouten, en het resultaat klinkt als jou in plaats van als software.

Niets hiervan brengt het risico naar nul, en wie iets anders beweert wil je iets verkopen. Wat het wel doet, is het resterende risico verplaatsen naar een categorie waar je allang in leeft: je e-mail staat op iemands server, je foto's staan in iemands cloud, en je hebt lang geleden besloten dat die ruil het waard was. AI is dezelfde ruil met een nieuwere set bedrijven aan de andere kant, dus het verdient dezelfde gewone voorzichtigheid en niet paniek of blind vertrouwen.

Nog een praktische opmerking over accounts. Elke aanbieder waar je je aanmeldt is weer een privacybeleid, weer een bewaartermijn en weer een data-instelling om op te sporen, dus vier accounts betekent die controle vier keer doen en er minstens één vergeten. Samenvoegen verkleint het aantal voorwaarden waar jij verantwoordelijk voor bent: Whizi zet GPT, Claude, Gemini en beeldmodellen achter één abonnement, waardoor je één instellingenscherm hebt in plaats van vier, terwijl je er wel één bedrijf aan de keten toevoegt. Dat is een ruil, geen veiligheidsgarantie, en de nooit-plakken-lijst blijft in beide gevallen precies dezelfde. Voor de nuttige helft van dit alles zet hoe je AI gebruikt een eerste week met echte taken op een rij, en praten met AI behandelt de formuleringen die uit elk model betere antwoorden halen.

Checklist
  • Open je AI-app één keer en zoek de data-instelling op die over training gaat.
  • Ga ervan uit dat alles wat je stuurt je apparaat verlaat en op een server van de aanbieder staat.
  • Vervang namen, nummers en adressen door plaatshouders voordat je plakt.
  • Stuur nooit een burgerservicenummer, kaartgegevens, wachtwoorden of seed phrases.
  • Houd medische, financiële en juridische gegevens van anderen uit de chat.
  • Controleer elk antwoord waar je naar zou handelen bij een bron buiten de chatbot.
  • Gebruik aparte accounts voor werkmateriaal en persoonlijk materiaal.

Veelgestelde vragen

Is ChatGPT veilig om te gebruiken?

Voor dagelijkse taken als opstellen, samenvatten en uitleggen wel, met dezelfde voorzichtigheid die je bij elke clouddienst zou aanhouden. Je berichten worden verwerkt op servers van OpenAI en niet op je apparaat, dus de praktische veiligheidsvraag gaat over wat je stuurt en niet over de vraag of de app te vertrouwen is. Kijk het databeheer in de instellingen één keer na, houd identiteitsnummers en wachtwoorden uit de chat, en controleer feiten waar je naar wilt handelen.

Steelt AI je gegevens?

Stelen is het verkeerde woord. Grote aanbieders zetten in gepubliceerd beleid wat ze verzamelen en hoe ze het gebruiken, en de echte vraag is of je gesprekken gebruikt mogen worden om toekomstige modellen te verbeteren, wat bij consumentenabonnementen vaak een instelling is die jij beheert. De veiligere aanname is dat alles wat je typt een periode bewaard kan blijven en in zeldzame gevallen door een mens wordt bekeken, dus bepaal op die basis wat je stuurt.

Is het veilig om persoonlijke gegevens in een AI-chat te zetten?

Gewone persoonlijke context, zoals je werk, je woonplaats of je situatie, kan prima en maakt antwoorden meestal beter. Identificerende nummers vallen in een andere categorie: nooit je burgerservicenummer, kaart-, bank- of wachtwoordgegevens, en geen privégegevens die van anderen zijn. Gebruik in plaats daarvan plaatshouders als [NAAM] en [BEDRAG], wat de kwaliteit van het antwoord nauwelijks raakt.

Kan AI de bestanden op mijn telefoon of computer zien?

Nee. Een chatbot kan niet uit zichzelf door je apparaat, je fotobibliotheek of je werkschijf bladeren. Hij ziet een bestand alleen als jij het bewust bijvoegt of uploadt, en alleen dat bestand. Heeft een app camera- of fotorechten die je nooit gebruikt, dan kun je die in je telefooninstellingen intrekken zonder iets te verliezen.

Is het veilig om AI te gebruiken voor werkdocumenten?

Dat hangt af van je werkgever, niet van de AI. Veel bedrijven hebben een goedgekeurde tool met een zakelijk abonnement waarbij inhoud contractueel van training is uitgesloten, en een persoonlijk account gebruiken voor vertrouwelijk materiaal kan je afspraken schenden ook als er niets lekt. Vraag wat is goedgekeurd, gebruik dat account voor werk, en lak klantnamen en financiële cijfers uit gewoonte weg.