• Home
  • /
  • Nieuws
  • /
  • OpenAI, Anthropic en Google bieden ZDR: consumenten blijven onbeschermd

Door Dave

september 22, 2026

Beeld: AI-gegenereerd

OpenAI, Anthropic en Google bieden op 22 september 2026 privacyopties voor hun chatbots, maar met duidelijke uitzonderingen. Cryptograaf Moxie Marlinspike zet daar Confer tegenover, een AI-dienst met technische waarborgen.

De inzet is groot omdat chatbots vaak zeer gevoelige gesprekken opslaan. Bedrijven en opsporing kunnen die met een juridisch verzoek opvragen, aldus beveiligingsonderzoekers. Ondertussen verschuift het kwetsbaarste punt voor privacy van berichtenapps naar AI-interacties, zegt Marlinspike.

Standaard geen echte privacy bij grote chatbots

Bij ChatGPT, Claude en Gemini is het verstandig te rekenen op vrijwel nul echte privacy als iemand met een legaal pad toegang wil. Dat kan de eigenaar zijn, partners zoals adverteerders, contractanten die systemen bijschaven, of een instantie met een dagvaarding. Een uitzondering is een contract met nul gegevensbewaring, ZDR, dat chatlogs direct verwijdert na verwerking.

OpenAI, Anthropic en Google bieden ZDR voor enterprise en ontwikkelaars, niet voor gewone gebruikers. Ook dan zijn er uitzonderingen. Anthropic geeft geen ZDR voor ā€œMythos-classā€-modellen zoals Fable 5.1, vanwege risico op misbruik, hacken en ā€œautonoom wangedragā€. OpenAI voert Private Safety Processing in, dat misbruik op systemen van de klant analyseert en soms OpenAI-medewerkers alarmeert, zonder gespreksteksten te tonen.

Google meldt dat sommige Gemini-prompts worden gelogd voor misbruikcontrole, ook met ZDR aan. Google laat daarbij geen Google ID of IP-adres staan, maar een verzoek zelf kan iemand nog steeds herkenbaar maken. Johns Hopkins-professor Matt Green waarschuwt dat vragen al snel een profiel vormen dat aan een persoon te koppelen is.

Belofte versus techniek bij ā€˜privé’ AI-diensten

Marlinspike zegt dat het nieuwe privacyfront nu bij AI ligt. Hij richtte in 2014 Signal op na zorgen over onbeschermd sms’en, dat nu door ruim honderd miljoen mensen wordt gebruikt. Eerder dit jaar lanceerde hij Confer, een chatbot die met cryptografie voorkomt dat de eigen server gesprekken kan inzien of loggen.

“Mensen verweven AI met hun persoonlijke leven. Ze praten erover met hun diepste onzekerheden, hun financiĆ«n, hun gezondheid, hun relaties.”

Moxie Marlinspike

Andere diensten kiezen voor beleid, niet techniek. Proton biedt Lumo als ā€œAI waar elk gesprek privĆ© isā€, maar zonder end-to-end-versleuteling zoals Proton Mail en Proton Drive. ā€œEen belofte is niet zo goed als een wiskundige garantie,ā€ zei Yen, ā€œmaar een belofte van de juiste mensen is nog steeds behoorlijk aanzienlijk.ā€

Duck.ai van DuckDuckGo en Venice.ai beloven ook geen logs. Ze sturen verzoeken echter door naar modellen zoals Claude of ChatGPT. Duck.ai laat je kiezen welk model. Venice.ai routeert zelf en gebruikt soms een eigen model, en claimt ā€œtrusted execution environmentā€-techniek. Een poging om vragen te stellen over die functies leverde alleen een botantwoord met een niet‑werkend e-mailadres op.

Cryptografie met TEE geeft sterkste bescherming

Technische drempels zijn sterker dan beleid of anonimiseren. Echte end-to-end-versleuteling voor AI bestaat nog niet, omdat modellen onversleutelde prompts nodig hebben. Diensten kiezen daarom voor een trusted execution environment, TEE. Nvidia Confidential Computing draait prompts geĆÆsoleerd en toont cryptografisch bewijs dat de rest van het systeem geen toegang heeft.

Confer gebruikt zo’n Nvidia-TEE, plus passkeys en open‑source code die iedereen kan nakijken. Meta zet een TEE in voor een privĆ©modus van Meta AI in WhatsApp. Tik in ā€œAsk Meta AI or Searchā€ op het ā€œAskā€-icoon en daarna op de spraakballon met slotje, dan start een TEE‑beschermde chat die Meta volgens eigen zeggen niet bewaart.

Meta’s nieuwere agent Muse heeft nog geen TEE. Muse draait in een afgescheiden virtuele machine in de cloud en biedt opt‑out voor training. Meta werkt aan Muse Confidential VM, bedoeld om cryptografisch en verifieerbaar te voorkomen dat Meta bij die VM‑data kan. Apple bouwt Private Cloud Compute in voor Apple Intelligence en Siri, met code-verificatie en geen logs, en gebruikt vaak ook lokale modellen op het apparaat.

Lokale tools zoals Ollama, LMStudio en LocalAI houden data vanzelf op je computer. Green zegt wel dat zulke modellen vaker vastlopen en hallucineren dan cloudmodellen. ā€œJe kunt ze op elke laptop draaien,ā€ zegt Green. ā€œZe zijn alleen oerstom.ā€

Prijskaartje voor ā€˜echte’ privacy

Confer werkt freemium. De laagste betaalde laag kost 30,45 euro per maand (34,99 dollar). Dat is duurder dan 17,41 euro per maand (20 dollar) voor de goedkoopste betaalde niveaus van Claude en ChatGPT. Marlinspike zegt dat het hogere bedrag de echte kosten vangt, zonder subsidie door datamonetisatie of advertenties.

Green wijst op de hoge energie- en hardwarekosten van topmodellen en vraagt zich af hoe privacy-diensten zonder datamonetisatie volhouden. Sommige bedrijven kunnen het opgeven of hun beloftes afzwakken, stelt hij. Confer geeft ongeveer 20 tot 25 gratis vragen per dag.

Over de schrijver 

Dave

Hoi, ik ben Dave – schrijver, onderzoeker en nieuwsgierige geest achter AIInsiders.nl. Ik hou me bezig met de manier waarop technologie ons leven verandert, en vooral: hoe we dat een beetje kunnen bijbenen. Van slimme tools tot digitale trends, ik duik graag in de wereld achter de schermen.

Mijn stijl? Lekker helder, soms kritisch, altijd eerlijk. Geen onnodig jargon of overdreven hype, maar praktische inzichten waar je echt iets aan hebt. AI is niet eng of magisch – het is interessant, en ik help je graag om dat te zien.

Meer lezen

23/09/2026 17:21

Beeld: Unsplash / Nana Dua De evaluatie gebeurde op Voice Arena en omvatte live en opgenomen gesprekken met overlap. Toepassingen koppelen zo ā€˜wat is gezegd’ lees verder

NVIDIA Nemotron 3 staat #1 op Voice Arena: 14,72% DER, acht sprekers

23/09/2026 14:48

Beeld: AI-gegenereerd Prosus kondigde gisteren een nieuw leiderschapsteam voor AI, tech en product aan. Het aan de AEX genoteerde bedrijf benoemde Ronald Hans tot chief lees verder

Prosus benoemt Ronald Hans tot chief product officer: Toqan naar klanten

23/09/2026 12:33

Beeld: AI-gegenereerd Daniel Roher en Charlie Tyrell onderzoeken in The AI Doc: Or How I Became an Apocaloptimist of AI hoop of gevaar brengt. De lees verder

The AI Doc op Netflix: Altman, Amodei en Hassabis over AI-race

23/09/2026 10:33

Beeld: AI-gegenereerd Arnoud Engelfriet, ict-jurist bij ICTRecht, schetst wanneer winkels AI-gebruik bij camera’s moeten melden. De transparantieplicht uit de AI Act geldt niet voor shoppers lees verder

AI Act laat winkels AI‑camera’s ongemeld: AVG kan bordje eisen
>