Het Zwitserse bedrijf Proton lanceert AI Paper Trail, een gratis analysetool voor chatbots. De dienst laat zien wat ChatGPT van OpenAI en Claude van Anthropic over een gebruiker weten. De tool is per direct online beschikbaar. Doel is meer controle over persoonsgegevens, en inzicht in āEuropese AI-verordening gevolgen overheid en bedrijvenā in de praktijk.
Proton mikt op inzicht
AI Paper Trail is gemaakt voor mensen die vaak met kunstmatige intelligentie werken, thuis of op het werk. Proton, bekend van Proton Mail en Proton VPN, richt zich op privacy en veilige diensten. Met deze nieuwe tool wil het bedrijf laten zien welke gegevens in gesprekken met chatbots blijven staan.
De focus ligt op ChatGPT en Claude, omdat deze systemen breed worden gebruikt in Europa. Ze helpen met teksten, analyse en code, maar ontvangen daarbij veel persoonlijke details. Denk aan naam, functie, contactgegevens en voorkeuren die je zelf deelt in een prompt.
De tool bundelt bevindingen in een helder overzicht. Gebruikers zien welke soorten gegevens in hun chatarchief voorkomen en in welke gesprekken die staan. Dat helpt om snel te bepalen wat men wil bewaren, aanpassen of verwijderen.
Werkt met data-exports
AI Paper Trail werkt met de standaard data-export die ChatGPT en Claude aanbieden. Zoān export is een download van je accountgegevens en chatgeschiedenis. De tool leest deze bestanden in en zoekt naar herkenbare persoonsinformatie.
Daaronder vallen namen, e-mailadressen en andere identificerende gegevens. Ook scant de tool op gevoelige categorieƫn, zoals gezondheid of politieke overtuigingen. Zulke gegevens vragen extra zorg onder de Europese privacywet.
Na de analyse toont de tool per gesprek welke informatie is gevonden. Je ziet wanneer het gesprek plaatsvond en welke tekstfragmenten relevant zijn. Daarmee kun je gerichter je geschiedenis opschonen of vervolgacties plannen.
Chatinstellingen maken verschil
Wat chatbots over je weten, hangt sterk af van je instellingen. Chatgeschiedenis, geheugenfuncties en het gebruik van data voor training bepalen wat wordt bewaard. Het loont om deze opties regelmatig te controleren en aan te passen.
OpenAI en Anthropic bieden op het moment van schrijven mogelijkheden om het gebruik van gesprekken voor modelverbetering te beperken. Ook kun je gesprekken verwijderen en soms een geheugenfunctie uitzetten. Dat vermindert het risico dat persoonlijke details blijven rondzwerven.
Praktisch helpt het om gevoelige informatie te vermijden in prompts, of deze te versluieren. Verwijder oude gesprekken die niet meer nodig zijn. Controleer periodiek of nieuwe functies de standaardinstellingen hebben veranderd.
AVG en AI-verordening leidend
Voor Europese gebruikers geldt de Algemene Verordening Gegevensbescherming (AVG). Die geeft recht op inzage, correctie, dataportabiliteit en verwijdering van persoonsgegevens. AI Paper Trail kan het voorbereiden van zoān verzoek vergemakkelijken, omdat je ziet wĆ”t er over jou in gesprekken staat.
De aankomende Europese AI-verordening (AI Act) legt bovendien plichten op rond transparantie en documentatie, ook bij algemene-doelmodellen. Overheden en bedrijven moeten kunnen uitleggen hoe zij chatbots inzetten en welke gegevens daarbij worden verwerkt. Dit raakt direct aan compliance in onderwijs, zorg en andere publieke diensten.
Dataminimalisatie (AVG): verwerk niet meer persoonsgegevens dan nodig is voor het doel, en bewaar ze niet langer dan nodig.
Grenzen van de aanpak
AI Paper Trail laat alleen zien wat in jouw export staat. Het zegt niets over data die intern bij een aanbieder blijven of al in trainingssets zijn beland. Daardoor kan een deel van de āpapieren sporenā onzichtbaar blijven.
Op het moment van schrijven ondersteunt de tool ChatGPT en Claude. Diensten zoals Microsoft Copilot of Google Gemini vallen daar nog buiten. Proton kan dit in de toekomst uitbreiden, maar dat is niet gegarandeerd.
Let ook op apps en plug-ins die meekijken met je chats. Die services kunnen eigen kopieƫn bewaren met hun eigen regels. Controleer daarom ook hun privacy-instellingen en bewaartermijnen.
Gevolgen voor organisaties
Bedrijven en overheden moeten beleid maken voor veilig prompten. Stel regels op voor het delen van persoonsgegevens en bedrijfsgeheimen met AI-systemen. Train medewerkers om gevoelige details te vermijden of te pseudonimiseren.
Voer voor risicovolle processen een gegevensbeschermingseffectbeoordeling (DPIA) uit. Leg keuzes vast over welke tools zijn toegestaan en met welke instellingen. Dit helpt om te voldoen aan AVG-verplichtingen en aan de transparantie-eisen uit de AI-verordening.
Gebruik tenslotte de export- en verwijderopties van aanbieders actief. Combineer die met interne bewaartermijnen en logboeken. Zo blijft zichtbaar welke data waar staan, en verklein je de kans op ongewenste blootstelling.
