In Nederlandse groepschats circuleert een paniekbericht dat Meta AI vanaf zaterdag alle berichten meeleest. De melding duikt op in WhatsApp en Instagram, nu Meta zijn AI-assistent zichtbaarder maakt in apps. Veel mensen vragen zich af wat dit betekent voor privacy en versleuteling. Dit artikel legt uit wat het systeem wel en niet doet, en hoe de AVG en de Europese AI-verordening werken, inclusief gevolgen voor overheid en bedrijven.
Geen toegang tot chats
WhatsApp gebruikt end-to-end-versleuteling voor persoonlijke en groepsgesprekken. Dat betekent dat alleen jij en je gesprekspartners de inhoud kunnen lezen. Meta kan die berichten niet openen, en een AI-assistent in de app kan dat ook niet. Er is dus geen automatische meelezer in gewone chats.
Meta AI ziet alleen wat je er zelf naartoe stuurt. Dat gebeurt in een aparte AI-chat of wanneer je de assistent bewust aanroept, bijvoorbeeld met @Meta AI in een gesprek. Alleen die specifieke invoer en de nodige context worden verwerkt op servers van Meta om een antwoord te geven. De rest van de conversatie blijft buiten beeld.
In groepschats geldt hetzelfde principe. Deel je een vraag met de assistent, dan deel je alleen dat stukje tekst of beeld. Andere berichten in de groep blijven versleuteld en zijn niet zichtbaar voor Meta AI. De paniek dat āallesā vanaf een vaste datum wordt uitgelezen, klopt dus niet.
End-to-end-versleuteling betekent dat alleen verzender en ontvanger een bericht kunnen lezen. Niet de app-bouwer, niet je provider, en niet een AI-assistent.
Wat Meta AI doet
Meta AI is een digitale assistent in WhatsApp, Instagram, Messenger en op het web. De tool kan vragen beantwoorden, teksten samenvatten en afbeeldingen genereren. Onder de motorkap draait het Llama 3-taalmodel van Meta, een systeem dat tekst en beeld kan maken op basis van je prompt. Dit heet generatieve kunstmatige intelligentie: software die nieuwe inhoud produceert uit voorbeelddata.
Als je de assistent gebruikt, worden je invoer en eventuele afbeeldingen naar servers van Meta gestuurd. Het model berekent daar een antwoord en stuurt dat terug. Op het moment van schrijven kan Meta die AI-interacties tijdelijk bewaren om de dienst te verbeteren. Je kunt AI-gesprekken verwijderen in de app en onder de AVG bezwaar maken tegen gebruik van je data voor modelverbetering.
Meta geeft aan geen privƩberichten uit WhatsApp te gebruiken om modellen te trainen. In Europa staat het gebruik van gebruikersdata voor AI bovendien onder streng toezicht. Bescherming van inhoud in versleutelde chats blijft dus losstaan van wat een AI-assistent met bewust gedeelde prompts doet. Wel blijft gelden: deel geen gevoelige gegevens met een chatbot als dat niet nodig is.
Onrust door uitrol
Banners en pop-ups over āAI-functiesā wekken soms de indruk dat er iets aan versleuteling verandert. Dat voedt kettingberichten die een harde startdatum noemen, zoals āvanaf zaterdag leest AI meeā. Zulke berichten bevatten zelden een bron en zetten aan tot angst. Ze gaan daardoor snel rond in grote groepschats.
In de Europese Unie rolt Meta functies gefaseerd uit vanwege strengere privacyregels. Daardoor ziet de ene gebruiker al knoppen of AI-chats verschijnen, terwijl de andere die nog niet heeft. Dat verschil schept verwarring over wat nu geldt in Nederland. Het verandert niets aan de versleuteling van bestaande chats.
āKopieer en plak dit in je status om te weigerenā helpt juridisch niet. Toestemming en bezwaren lopen via instellingen en formele procedures, niet via een statusbericht. Wie AI-functies niet wil gebruiken, kan ze negeren of AI-chats verwijderen. Voor privacyrechten onder de AVG zijn aparte, geldige routes beschikbaar.
Transparantie onder AI-verordening
De AVG stelt eisen als doelbinding, dataminimalisatie en transparantie. Bedrijven moeten duidelijk maken welke gegevens zij verwerken en waarom. Gebruikers hebben het recht op inzage, verwijdering en bezwaar. Voor diensten als Meta AI betekent dit heldere uitleg in de app en bruikbare instellingen.
De Europese AI-verordening (AI Act) classificeert chatbots als systemen met beperkt risico. Ze moeten herkenbaar maken dat je met een algoritme praat en duidelijk zijn over herkomst van gegenereerde inhoud. Ook gelden er extra plichten voor synthetische afbeeldingen en deepfakes, zoals labeling. Dit sluit aan bij waarschuwingen en labels die je in AI-chats ziet.
Toezicht in de EU loopt via nationale autoriteiten, zoals de Autoriteit Persoonsgegevens en, voor veel grote techbedrijven, de Ierse toezichthouder. Zij kunnen nadere richtsnoeren geven en ingrijpen bij overtredingen. Op het moment van schrijven is er geen aanwijzing dat WhatsApp-versleuteling wordt aangepast door de komst van Meta AI. Wel blijft de naleving van transparantie- en minimisatie-eisen een punt van aandacht.
Praktische tips voor gebruikers
Je kunt zelf veel doen om controle te houden. Denk aan bewuste keuzes in wat je met een assistent deelt en het nagaan van instellingen. Voor organisaties tellen bovendien extra plichten, zoals een gegevensbeschermingseffectbeoordeling (DPIA) bij inzet van chatbots.
- Gebruik @Meta AI alleen als je echt een assistent nodig hebt, en deel geen gevoelige gegevens.
- Controleer of back-ups van chats ook end-to-end versleuteld zijn en schakel dit in waar mogelijk.
- Verwijder AI-chats geregeld en bekijk in de app welke data voor verbetering worden gebruikt.
- Wees alert op kettingberichten zonder bron en meld desinformatie bij de beheerders van de groep.
- Let op bij WhatsApp Business: een bedrijf kan berichten via externe dienstverleners afhandelen.
Voor bedrijven en overheden in Nederland gelden de AVG en, stap voor stap, verplichtingen uit de Europese AI-verordening. Dit betekent transparantie naar gebruikers, dataminimalisatie en passende beveiliging. De kern blijft gelijk: versleutelde chats worden niet geopend door een AI-assistent, tenzij jij er bewust inhoud mee deelt. Het rondgaande paniekbericht is dus misleidend, maar een kritische blik op AI-instellingen blijft verstandig.
