Beeld: AI-gegenereerd
OpenAI, Anthropic en Google bieden op 22 september 2026 privacyopties voor hun chatbots, maar met duidelijke uitzonderingen. Cryptograaf Moxie Marlinspike zet daar Confer tegenover, een AI-dienst met technische waarborgen.
De inzet is groot omdat chatbots vaak zeer gevoelige gesprekken opslaan. Bedrijven en opsporing kunnen die met een juridisch verzoek opvragen, aldus beveiligingsonderzoekers. Ondertussen verschuift het kwetsbaarste punt voor privacy van berichtenapps naar AI-interacties, zegt Marlinspike.
Standaard geen echte privacy bij grote chatbots
Bij ChatGPT, Claude en Gemini is het verstandig te rekenen op vrijwel nul echte privacy als iemand met een legaal pad toegang wil. Dat kan de eigenaar zijn, partners zoals adverteerders, contractanten die systemen bijschaven, of een instantie met een dagvaarding. Een uitzondering is een contract met nul gegevensbewaring, ZDR, dat chatlogs direct verwijdert na verwerking.
OpenAI, Anthropic en Google bieden ZDR voor enterprise en ontwikkelaars, niet voor gewone gebruikers. Ook dan zijn er uitzonderingen. Anthropic geeft geen ZDR voor āMythos-classā-modellen zoals Fable 5.1, vanwege risico op misbruik, hacken en āautonoom wangedragā. OpenAI voert Private Safety Processing in, dat misbruik op systemen van de klant analyseert en soms OpenAI-medewerkers alarmeert, zonder gespreksteksten te tonen.
Google meldt dat sommige Gemini-prompts worden gelogd voor misbruikcontrole, ook met ZDR aan. Google laat daarbij geen Google ID of IP-adres staan, maar een verzoek zelf kan iemand nog steeds herkenbaar maken. Johns Hopkins-professor Matt Green waarschuwt dat vragen al snel een profiel vormen dat aan een persoon te koppelen is.
Belofte versus techniek bij āprivĆ©ā AI-diensten
Marlinspike zegt dat het nieuwe privacyfront nu bij AI ligt. Hij richtte in 2014 Signal op na zorgen over onbeschermd smsāen, dat nu door ruim honderd miljoen mensen wordt gebruikt. Eerder dit jaar lanceerde hij Confer, een chatbot die met cryptografie voorkomt dat de eigen server gesprekken kan inzien of loggen.
“Mensen verweven AI met hun persoonlijke leven. Ze praten erover met hun diepste onzekerheden, hun financiĆ«n, hun gezondheid, hun relaties.”
– Moxie Marlinspike
Andere diensten kiezen voor beleid, niet techniek. Proton biedt Lumo als āAI waar elk gesprek privĆ© isā, maar zonder end-to-end-versleuteling zoals Proton Mail en Proton Drive. āEen belofte is niet zo goed als een wiskundige garantie,ā zei Yen, āmaar een belofte van de juiste mensen is nog steeds behoorlijk aanzienlijk.ā
Duck.ai van DuckDuckGo en Venice.ai beloven ook geen logs. Ze sturen verzoeken echter door naar modellen zoals Claude of ChatGPT. Duck.ai laat je kiezen welk model. Venice.ai routeert zelf en gebruikt soms een eigen model, en claimt ātrusted execution environmentā-techniek. Een poging om vragen te stellen over die functies leverde alleen een botantwoord met een nietāwerkend e-mailadres op.
Cryptografie met TEE geeft sterkste bescherming
Technische drempels zijn sterker dan beleid of anonimiseren. Echte end-to-end-versleuteling voor AI bestaat nog niet, omdat modellen onversleutelde prompts nodig hebben. Diensten kiezen daarom voor een trusted execution environment, TEE. Nvidia Confidential Computing draait prompts geĆÆsoleerd en toont cryptografisch bewijs dat de rest van het systeem geen toegang heeft.
Confer gebruikt zoān Nvidia-TEE, plus passkeys en openāsource code die iedereen kan nakijken. Meta zet een TEE in voor een privĆ©modus van Meta AI in WhatsApp. Tik in āAsk Meta AI or Searchā op het āAskā-icoon en daarna op de spraakballon met slotje, dan start een TEEābeschermde chat die Meta volgens eigen zeggen niet bewaart.
Metaās nieuwere agent Muse heeft nog geen TEE. Muse draait in een afgescheiden virtuele machine in de cloud en biedt optāout voor training. Meta werkt aan Muse Confidential VM, bedoeld om cryptografisch en verifieerbaar te voorkomen dat Meta bij die VMādata kan. Apple bouwt Private Cloud Compute in voor Apple Intelligence en Siri, met code-verificatie en geen logs, en gebruikt vaak ook lokale modellen op het apparaat.
Lokale tools zoals Ollama, LMStudio en LocalAI houden data vanzelf op je computer. Green zegt wel dat zulke modellen vaker vastlopen en hallucineren dan cloudmodellen. āJe kunt ze op elke laptop draaien,ā zegt Green. āZe zijn alleen oerstom.ā
Prijskaartje voor āechteā privacy
Confer werkt freemium. De laagste betaalde laag kost 30,45 euro per maand (34,99 dollar). Dat is duurder dan 17,41 euro per maand (20 dollar) voor de goedkoopste betaalde niveaus van Claude en ChatGPT. Marlinspike zegt dat het hogere bedrag de echte kosten vangt, zonder subsidie door datamonetisatie of advertenties.
Green wijst op de hoge energie- en hardwarekosten van topmodellen en vraagt zich af hoe privacy-diensten zonder datamonetisatie volhouden. Sommige bedrijven kunnen het opgeven of hun beloftes afzwakken, stelt hij. Confer geeft ongeveer 20 tot 25 gratis vragen per dag.
