WhatsApp van Meta Platforms zet vanaf morgen een AI-chatbot in de app. De assistent heet Meta AI en draait op het Llama 3-model. Hij krijgt geen toegang tot je privƩberichten, die blijven eind-tot-eind versleuteld. Toch zijn er privacyzorgen en spelen de AVG en de Europese AI-verordening mee.
Chats blijven versleuteld
WhatsApp gebruikt standaard eind-tot-eindversleuteling, een techniek die berichten alleen leesbaar maakt voor zender en ontvanger. Meta AI kan daardoor niet zomaar in al je gesprekken meekijken. De chatbot ziet alleen wat je zelf naar hem stuurt. Dat kan in een losse chat met de assistent of via het zoekveld in de app.
De assistent verwerkt alleen de inhoud die jij bewust deelt, zoals een vraag, een samenvattingsverzoek of een foto. Plak je tekst uit een gesprek in de chat met de assistent, dan valt die tekst niet meer onder de versleuteling van het oorspronkelijke gesprek. Ook bijlagen die je naar de assistent stuurt, worden buiten je privƩchat verwerkt. Gewone gesprekken met vrienden en familie blijven ongewijzigd beschermd.
In groepschats verandert er niets, tenzij je er zelf voor kiest om inhoud door te sturen naar de assistent. De AI is dus geen stille meelezer. Het is een extra hulpmiddel binnen de app, dat alleen actief is als jij het gebruikt. Dat onderscheid is belangrijk voor je privacykeuzes.
āEindātotāeindversleuteling betekent dat alleen jij en de ontvanger het bericht kunnen lezen; ook de aanbieder van de dienst kan dat niet.ā
Prompts naar Meta-servers
Stel je de assistent een vraag, dan wordt die vraag ā je āpromptā, oftewel je opdracht of verzoek ā naar servers van Meta gestuurd. Daarbij kunnen ook technische gegevens meegaan, zoals je IP-adres of apparaatkenmerken. Dat is nodig om een antwoord te genereren en misbruik te voorkomen. Het hoort bij de cloudwerkwijze van zulke systemen.
Meta kan interacties met de assistent tijdelijk opslaan om het systeem beter en veiliger te maken. Daarvoor moet het bedrijf onder de AVG een duidelijke rechtsgrond en transparantie geven. Gebruikers krijgen doorgaans opties om hun AI-geschiedenis te wissen of het gebruik voor training te beperken. Controleer die instellingen zodra de functie bij jou verschijnt.
Beeldbewerkingen en gegenereerde afbeeldingen via de assistent worden eveneens op afstand verwerkt. Dat kan ook gelden voor detectie van verboden inhoud, zoals misbruik of spam. Zulke controles zijn bedoeld om de dienst veilig te houden. Deel daarom geen gevoelige persoonsgegevens met de assistent als dat niet nodig is.
Llama 3 is de motor
Meta AI draait op Llama 3, het nieuwste taalmodel van Meta. Een taalmodel is een algoritme dat de volgende woorden in een zin voorspelt en zo teksten kan begrijpen en schrijven. Daardoor kan de assistent bijvoorbeeld samenvatten, herformuleren en simpele vragen beantwoorden. Het systeem werkt snel, maar kent ook grenzen.
Zoals bij andere AIās kan de assistent fouten maken of informatie verzinnen, een verschijnsel dat āhallucinerenā heet. Hij heeft geen toegang tot je privĆ©context en weet dus niets over je eerdere chats, tenzij jij die informatie zelf stuurt. Feitencontrole blijft nodig, zeker bij medische, juridische of financiĆ«le onderwerpen. Zie de antwoorden als hulp, niet als eindbesluit.
De bot draait in de cloud en niet op je toestel zelf. Sommige functies of talen kunnen per regio verschillen of later beschikbaar komen. Meta belooft veiligheidsfilters tegen misbruik, maar die zijn niet feilloos. Meld onjuiste of schadelijke output via de app als dat kan.
Europese regels zetten kaders
De AVG verplicht WhatsApp tot dataminimalisatie, duidelijke doelen en goede beveiliging. Het bedrijf moet helder uitleggen welke gegevens worden verwerkt als je de assistent gebruikt. Ook moeten bewaartermijnen en inzage- en verwijderrechten duidelijk zijn. Dat is extra belangrijk bij AI, omdat er snel veel data wordt verzameld.
De Europese AI-verordening (AI Act) legt op dat aanbieders van generieke AI-systemen, zoals Llama 3, transparantie en risicobeperking moeten tonen. Denk aan het publiceren van samenvattingen van trainingsdata en het labelen van AI-inhoud waar passend. Voor chatbots geldt bovendien dat gebruikers moeten weten dat zij met een systeem praten. In de app moet dat dus zichtbaar en begrijpelijk zijn.
Toezicht in de EU loopt via nationale autoriteiten en een nieuw Europees AI-orgaan. Voor Meta is de Ierse Data Protection Commission op het moment van schrijven de leidende toezichthouder onder de AVG. Nederlanders kunnen terecht bij de Autoriteit Persoonsgegevens, Belgen bij de Gegevensbeschermingsautoriteit. Zij kunnen optreden als rechten of regels worden geschonden.
Wat verandert in de app
De assistent verschijnt als extra gesprek of in het zoekveld bovenin WhatsApp. Je kunt er losse vragen aan stellen of tekst laten herschrijven. Ook kun je informatie uit andere apps of chats handmatig plakken voor een samenvatting. Zonder jouw actie gebeurt er niets in je bestaande gesprekken.
Bij het eerste gebruik krijg je doorgaans een uitlegscherm met privacyinformatie. Lees die tekst zorgvuldig, zeker over opslag en gebruik voor verbetering van de AI. Controleer daarna de instellingen voor je gegevens en geschiedenis. Zo voorkom je verrassingen achteraf.
Zakelijke gebruikers moeten rekening houden met interne richtlijnen rond gevoelige data. Vertrouwelijke documenten horen niet thuis in een publieke cloud-assistent zonder duidelijke toestemming. Voor overheden en zorginstellingen wegen deze eisen nog zwaarder. De Europese AI-verordening gevolgen overheid komen daarmee praktisch in beeld.
Zo blijf je de baas
Deel geen wachtwoorden, identiteitsdocumenten of andere gevoelige data met de assistent. Alles wat je naar de bot stuurt, verlaat de beschermde omgeving van je privƩchat. Vraag jezelf dus af of delen echt nodig is. Minder delen is vaak beter, dat heet dataminimalisatie.
Kijk in WhatsApp of je AI-geschiedenis kunt wissen of beperken voor trainingsdoeleinden. Verwijder de AI-chat als je hem niet wilt gebruiken, of demp meldingen. Controleer ook of je gegenereerde afbeeldingen of bestanden lokaal wilt bewaren. Zo hou je zelf grip op je sporen.
Verifieer belangrijke antwoorden altijd via betrouwbare bronnen. Gebruik de assistent als kladblok, niet als scheidsrechter. Werk je met klant- of patiƫntgegevens, volg dan het beleid van je organisatie en de AVG. Bij twijfel: niet delen.
