Een chatbot is gemakkelijk om iets te vragen wat je niet meteen aan een vriend vertelt: over geldzorgen, werk of je gezondheid. Uit een op 24 september gepubliceerde peiling van privacybedrijf Proton blijkt hoe vaak dat gebeurt bij mensen die AI-chatbots al gebruiken. Van 4.014 ondervraagde gebruikers in Frankrijk, Duitsland, het Verenigd Koninkrijk en de Verenigde Staten zegt 66 procent minstens één gevoelig onderwerp te hebben besproken. Tegelijk zegt 42 procent weinig of helemaal geen vertrouwen te hebben in hoe AI-bedrijven hun privégegevens beschermen. Dat zijn antwoorden op twee afzonderlijke vragen: de peiling laat niet zien hoeveel mensen zowel iets persoonlijks deelden als weinig vertrouwen hadden. Nederland en België zijn niet onderzocht.

De uitkomst gaat niet over alle inwoners van die landen, maar alleen over bestaande chatbotgebruikers die op de enquête antwoordden. Bovendien is Proton geen onafhankelijke buitenstaander: het verkoopt zelf de privacygerichte chatbot Lumo. De cijfers zijn dus een aanleiding om de praktijk te bekijken, geen bewijs dat chatbots onze geheimen doorverkopen. Opvallend is wel de spanning die de peiling zichtbaar maakt. Een chat voelt privé omdat er geen mens tegenover je zit, maar je woorden worden verwerkt door de aanbieder. Voor het beantwoorden van een vraag moet die dienst je tekst kunnen lezen. Wat er daarna met de inhoud gebeurt, hangt af van de dienst, je instellingen en uitzonderingen in het beleid.
Wat gebeurt er met je gesprek?
Bij ChatGPT kun je volgens OpenAI uitschakelen dat nieuwe gesprekken worden gebruikt om modellen te verbeteren. Ze blijven dan wel in je geschiedenis staan. Een tijdelijk gesprek verschijnt niet in die geschiedenis en wordt niet gebruikt voor training, maar OpenAI kan er voor veiligheidsdoeleinden nog maximaal dertig dagen een kopie van bewaren. Een duim omhoog of omlaag met feedback kan een uitzondering zijn. De gewone keuze “niet trainen” betekent dus niet “meteen wissen”. Wie een medisch verhaal of een ruzie met herkenbare namen intikt, moet dat verschil kennen vóór het verzenden, niet pas na het antwoord.
Google maakt bij Gemini een vergelijkbaar onderscheid. Met de opslag van activiteit aan kunnen gesprekken en uploads volgens het bedrijf worden gebruikt om de dienst te verbeteren; mensen kunnen sommige gesprekken beoordelen. Zet je die activiteit uit, dan worden toekomstige gesprekken in principe niet voor modeltraining gebruikt, tenzij je feedback geeft. Google bewaart ze nog 72 uur om de dienst te laten werken en te beveiligen. Al eerder door mensen beoordeelde gesprekken kunnen langer bewaard blijven. Google zegt dat Gemini-gesprekken momenteel niet voor advertenties worden gebruikt. Voor gebruikers in de Europese Economische Ruimte is Google Ireland de aanbieder, maar dat zegt op zichzelf niets over waar ieder gegeven wordt verwerkt.
Ook bij Claude kun je gebruik van nieuwe gesprekken voor toekomstige modelverbetering uitzetten. Anthropic zegt dat dit eerder getrainde modellen niet terugdraait en dat bij veiligheidssignalen uitzonderingen kunnen gelden. De drie grote chatdiensten bieden dus een keuze, maar niet dezelfde belofte als een gesprek dat nooit is opgeslagen of ingezien. De knoppen verschillen en voorwaarden veranderen. Daarom is een eenvoudige ranglijst “deze chatbot is veilig, die niet” minder eerlijk dan de vraag welke gegevens jij moet delen om geholpen te worden. Vaak kan een vraag ook zonder naam, adres, rekeningnummer of letterlijk bericht van een ander.
Een Europees alternatief?
Proton positioneert Lumo als privacyvriendelijker alternatief. Volgens het op 17 september bijgewerkte privacybeleid versleutelt Proton opgeslagen gespreksgeschiedenis zo dat het bedrijf die niet zomaar kan teruglezen. Dat gebeurt na de verwerking: om een antwoord te maken moet de server de vraag eerst verwerken. Optionele webzoekfunctie en feedback kunnen bovendien gegevens via andere routes laten lopen. Het bedrijf is gevestigd in Zwitserland, buiten de EU, en noemt in zijn beleid ook dienstverleners in de Verenigde Staten. Dat maakt Lumo een interessante keuze voor wie minder blijvende inzage in zijn gespreksgeschiedenis wil, maar “Europees” of “versleuteld” is geen bewijs dat niets de eigen computer verlaat.
Wie vooral een snelle, rijke AI-assistent wil, kan bij de bekendere diensten meer gemak ervaren; uit dit beleid volgt geen eerlijke test van antwoordkwaliteit. Lumo heeft bovendien gebruikslimieten voor gratis gebruikers. Ons oordeel: de beste privacywinst zit meestal in wat je weglaat, gevolgd door een bewuste keuze voor de dienst en zijn bewaartermijn. Zwitserse zeggenschap en versleutelde opslag wegen mee, maar ook overstappen, prijs en de mogelijkheid om een gesprek achteraf te verwijderen. Geen van deze punten maakt een chatbot geschikt als plek voor identificeerbare medische dossiers of informatie van iemand anders zonder diens toestemming.
Maak een gevoelige vraag eerst algemeen: “Hoe bereid ik een gesprek over schulden voor?” in plaats van een lijst met namen, bedragen en bankgegevens. Controleer daarna de privacykeuze van de chatbot en gebruik waar mogelijk een tijdelijk gesprek. Voor werkdocumenten of gegevens van anderen gelden de afspraken van je organisatie. De Franse privacytoezichthouder CNIL waarschuwde al in 2024 om vertrouwelijke of persoonlijke informatie niet zonder toestemming in publieke AI-diensten te plakken. Dat is ouder advies, geen nieuwe onthulling van vandaag. De nieuwe peiling maakt vooral zichtbaar waarom dat advies in het dagelijks gebruik nog steeds relevant is: mensen zoeken een antwoord op een intiem probleem, terwijl ze de partij achter het chatvenster niet volledig vertrouwen.
Verder bij de bron
Lees zelf de onderzoeken, uitleg en aankondigingen achter dit verhaal.
