Inleiding: "Dit blijft toch tussen ons"
Dinsdagavond, 23.10 uur. U kunt niet slapen. Al drie dagen een pijnlijke zij, een bankrekening die gevaarlijk zakt, een lastig gesprek met uw werkgever dat voorbereid moet worden. U opent een chat-app en typt alles eerlijk uit: uw leeftijd, uw precieze symptomen, de naam van uw bedrijf, het bedrag van uw roodstand, de voornaam van de persoon met wie het misgaat.
Het antwoord komt binnen vier seconden: rustig, gestructureerd, welwillend. U sluit de app, opgelucht. En u vergeet volledig dat wat u zojuist schreef niet verdwenen is: het is een tekst, met tijdstempel, gekoppeld aan een account, opgeslagen op servers, mogelijk in te zien door mensen en — afhankelijk van instellingen die u nooit geopend hebt — geschikt om een model mee te trainen.

In drie jaar tijd zijn conversatie-assistenten de drukst bezochte biechtstoel van het land geworden. We leggen er dingen neer die we onze eigen huisarts niet vertellen, omdat de machine niet oordeelt, niet zucht en uw schoonfamilie niet kent. Het probleem is niet het gereedschap: dat is echt nuttig. Het probleem is dat we het gebruiken met het vertrouwen van een dagboek, terwijl het functioneert als een doodgewone onlinedienst — met logbestanden, onderaannemers, bewaarplichten en ongelukken.
Deze gids vraagt u niet om AI op te geven. Hij stelt voor om AI te behandelen voor wat het is: een zeer spraakzame dienst van derden, aan wie je niet alles vertelt.
Wat er werkelijk vertrekt wanneer u met een AI praat
Drie lagen data, geen één
Een gesprek met een assistent genereert veel meer dan alleen de tekst die u intikt.
| Laag | Inhoud | Typische levensduur |
|---|---|---|
| De inhoud | Uw berichten, bijlagen, afbeeldingen, code, geplakte documenten | Zolang de geschiedenis bestaat, vaak maanden |
| De metadata | Tijdstempel, IP-adres, apparaattype, browser, sessieduur, gebruiksfrequentie | Technische bewaring en misbruikpreventie, vaak langer dan de inhoud |
| De gebruikssignalen | Duimpjes omhoog/omlaag, opnieuw genereren, kopiëren, afgebroken gesprekken | Hergebruikt om het model te verbeteren |
De tweede laag is degene die we stelselmatig vergeten. Zelfs als u een gesprek wist, blijft er meestal een spoor van het feit dat iemand op dinsdag om 23.10 uur, vanaf die verbinding, twaalf minuten van de dienst gebruikmaakte. Dat is niet onschuldig: het is precies het soort data waarmee je een levensritme kunt reconstrueren.
De mythe van "het is anoniem"
Een AI-assistent is vrijwel nooit anoniem. Hij is gekoppeld aan een account, dat weer gekoppeld is aan een e-mailadres, vaak aan een telefoonnummer en aan een betaalmiddel als u een abonnement hebt. En vooral: ú heft uw eigen anonimiteit op, regel voor regel. De voornaam van uw kinderen, de naam van uw straat, de exacte formulering van een recept, het nummer van een contract. Geen enkel pseudonimiseringssysteem beschermt tegen een gebruiker die zijn identiteit zelf in de tekst van het bericht schrijft.
Simpele regel: beschouw alles wat u in een assistent typt als iets dat u schriftelijk naar een externe dienstverlener stuurt, met uw naam erboven. Voelt dat beeld ongemakkelijk, stuur het dan niet.
De mensen in de lus
De grote aanbieders schrijven het zelf in hun beleid: een deel van de gesprekken kan door mensen worden bekeken, om redenen van veiligheid, moderatie of kwaliteitsverbetering. Dat is gedocumenteerde praktijk, geen theorie. De CNIL herinnert er in haar werk over AI-systemen bovendien aan dat "menselijke beoordeling" een doel is dat aan gebruikers kenbaar moet worden gemaakt en dat het weldegelijk een verwerking van persoonsgegevens vormt in de zin van de AVG.
Waarom dit onderwerp in 2026 serieus is geworden
De afgelopen maanden kwamen verschillende lijnen samen.
Om te beginnen zijn gegevensbeschermingsautoriteiten knopen gaan doorhakken. In het voorjaar van 2026 concludeerde het gezamenlijke onderzoek van het Office of the Privacy Commissioner of Canada en meerdere provincies dat de werkwijze van een grote conversatie-assistent in strijd was met verschillende Canadese privacywetten, met name op het punt van toestemming voor het gebruik van gegevens voor training. In Europa had de Italiaanse toezichthouder (Garante) al in 2023 de weg gebaand met een tijdelijke opschorting, gevolgd door een boete. De boodschap is consistent: een model trainen op gebruikersgesprekken is geen verworven recht.
Vervolgens publiceerde de CNIL een jaaroverzicht 2025 met een recordaantal klachten en sancties, en maakte zij AI tot een van haar prioriteiten, met opeenvolgende aanbevelingen over de rechtsgrondslag voor trainingsverwerkingen, de informatieplicht en de uitoefening van rechten.
Ten slotte is AI opgehouden een app te zijn die je opent. Ze zit inmiddels in het toetsenbord van uw telefoon, in de zoekbalk van uw browser, in uw zakelijke mail, in uw kantoorsoftware, in de speakers in de woonkamer. We "gaan" niet meer met een AI praten: we praten ermee zonder het te merken, omdat ze er al is.

De rode lijn: wat u nooit in een chatbot typt
Het gaat er niet om paranoïde te worden, maar om één korte, heldere lijst die u zich eens en voor altijd inprent.
Nooit invoeren:
- Burgerservicenummer, fiscale identificatienummers, identiteitsbewijsnummers.
- Volledige bankgegevens, pincodes, wachtwoorden, herstelcodes.
- Medische documenten met naam (verslagen, uitslagen met briefhoofd).
- Gegevens over andere personen dan uzelf: het medisch dossier van uw moeder, het rapport van uw kind, berichten van een ex. U hebt hun toestemming niet, en de AVG geldt ook voor wat u met andermans gegevens doet.
- Vertrouwelijke bedrijfsdocumenten: niet-ondertekende contracten, klantgegevens, propriëtaire broncode, interne strategie. Diverse bedrijven hebben dat op de harde manier geleerd.
- Bekentenissen, concepten van een aangifte, stukken uit een lopend geschil. Een gespreksgeschiedenis is een document, en een document kan worden opgevorderd.
Met voorzichtigheid te hanteren:
- Gezondheidsvragen in de ik-vorm. Een symptoom generiek beschrijven ("wat zijn mogelijke oorzaken van pijn in de kuit na een langeafstandsvlucht") is iets heel anders dan "ik ben 42, ik woon in Utrecht en gebruik sinds 2019 dat medicijn". Voor gezondheidsvragen blijven Thuisarts.nl en het Farmacotherapeutisch Kompas betrouwbare bronnen die uw verhaal niet bewaren.
- Foto's. Een afbeelding bevat vaak EXIF-metadata: cameramodel, datum, soms gps-coördinaten. Verwijder die vóór verzending, of maak een schermafbeelding van de foto — die verliest de oorspronkelijke EXIF-gegevens.
- Administratieve pdf's, doorspekt met identificatienummers in de voettekst.
De instellingen die echt verschil maken
1. Training op uw gegevens uitzetten
Dit is de meest rendabele en meest genegeerde instelling. De meeste grote diensten bieden inmiddels een optie in de trant van "het model voor iedereen verbeteren" of "mijn gesprekken gebruiken voor training", standaard ingeschakeld bij consumentenabonnementen. Uitzetten verwijdert uw geschiedenis niet, maar voorkomt dat uw gesprekken de volgende versies voeden.
Zoek in de instellingen naar: Gegevensbeheer, Privacy, Modelverbetering. Doe het bij elke dienst, ook die u weinig gebruikt — een vergeten account blijft verzamelen.
2. De bewaartermijn van uw geschiedenis inkorten
Sommige diensten bieden automatische verwijdering na 30 dagen, of een modus "tijdelijk gesprek" die niet in de geschiedenis verschijnt. Die modus blijft onvolmaakt (de data passeren toch, en worden een tijd bewaard om veiligheidsredenen), maar hij voorkomt dat er jarenlang een dagboek opstapelt op een account dat slechts door een wachtwoord wordt beschermd.
3. Het account op slot
Een geschiedenis van AI-gesprekken is een van de intiemste dingen die een account kan bevatten. Het verdient minstens een uniek wachtwoord en tweefactorauthenticatie. Een FIDO2-beveiligingssleutel via usb of nfc blijft de stevigste manier om een overname op afstand te blokkeren, en is ruimschoots gerechtvaardigd zodra één account zoveel bundelt.
4. Grip krijgen op spraakassistenten
Speakers en telefoonassistenten leveren een ander probleem op: onbedoelde activering. Eén verkeerd verstaan woord en enkele seconden huiskamergesprek gaan de verwerking in. Drie nuttige handelingen:
- Schakel het opnemen en bewaren van audiofragmenten uit in de instellingen van het gekoppelde account.
- Wis regelmatig de spraakgeschiedenis (de meeste aanbieders bieden een volledige opschoning in twee klikken).
- Gebruik de fysieke microfoonschakelaar als die er is. Voor een webcam vervult een simpel plakbaar webcamschuifje dezelfde rol, zichtbaarder en daarmee betrouwbaarder dan een software-instelling.
5. Gebruik gescheiden houden
De beste bescherming is niet technisch maar organisatorisch. Eén account voor werk, een ander voor privé, en niets dat oversteekt. Idealiter een apart e-mailadres, zonder uw achternaam, uitsluitend voor AI-diensten. Een wachtwoordmanager maakt die scheiding houdbaar, want accounts vermenigvuldigen zonder hulpmiddel eindigt altijd in hetzelfde wachtwoord overal.
Lokale AI: de optie in opmars
Sinds 2025 is het realistisch geworden om een taalmodel rechtstreeks op uw eigen computer te draaien, zonder dat er ook maar één gegeven de machine verlaat. Open modellen van gemiddelde omvang volstaan ruimschoots voor herformuleren, vertalen, documenten samenvatten, een brief aan een instantie opstellen of hulp bij het sorteren van informatie — oftewel 80 % van het werkelijke gebruik.
Wat daarvoor nodig is:
- Een recente computer met een comfortabele hoeveelheid werkgeheugen. Een extra geheugenmodule maakt van een "krappe" machine vaak een comfortabele, voor een budget dat in geen verhouding staat tot een volledige vervanging.
- Opslagruimte: modellen wegen van enkele gigabytes tot enkele tientallen. Een externe NVMe-SSD maakt het geheel pijnloos en laat u uw omgeving van de ene machine naar de andere verplaatsen.
- Een uurtje leertijd. De interfaces voor het grote publiek zijn enorm vereenvoudigd.
Het belang reikt verder dan privacy: geen storingen, geen wijzigende gebruiksvoorwaarden, geen achteraf verwijderde gesprekken omdat een aanbieder zijn beleid heeft aangepast.

Uw rechten, concreet
De AVG geldt voor AI-assistenten net als voor elke andere dienst. Gevestigde aanbieders bieden allemaal speciale formulieren in hun instellingen. Drie rechten zijn hier bijzonder nuttig.
Het recht op inzage (artikel 15). U kunt een volledige export van uw gesprekken opvragen. De oefening is leerzaam: velen ontdekken twee jaar oude gesprekken waarvan ze dachten dat die vergeten waren. De aanbieder heeft één maand om te antwoorden.
Het recht op wissing (artikel 17). Dat betreft de gegevens over u in de databases van de dienst. Let op een cruciale nuance: uw gesprekken verwijderen doet een reeds getraind model niets "afleren". Precies daarom is de anti-traininginstelling, vooraf aangezet, meer waard dan een late verwijdering.
Het recht van bezwaar (artikel 21). Wanneer een aanbieder zich beroept op gerechtvaardigd belang om zijn modellen te trainen — in Europa het meest voorkomende geval — kunt u daartegen bezwaar maken, zonder uitgebreide motivering. De formulieren bestaan, ze zijn alleen discreet weggestopt.
Loopt u vast, dan neemt de CNIL online klachten in behandeling. Haar jaarverslag 2025 spreekt van een recordaantal, een teken dat de reflex zich vestigt.
Het geval van echt gevoelige gesprekken
Er blijft een categorie situaties over waarin geen enkele instelling volstaat: wanneer het enkele feit dát er een gesprek plaatsvond al een probleem is. Een zoekopdracht over huiselijk geweld vanuit een gedeelde woning. Een juridische vraag over de eigen werkgever vanaf een werkplek. Een gezondheidsvraag die niet in een gedeelde gezinsgeschiedenis mag opduiken.
In die gevallen is het juiste antwoord niet om de assistent beter in te stellen, maar om van kanaal te wisselen:
- Gebruik een apparaat en een verbinding die niet uw dagelijkse zijn.
- Ga via een lokaal model, offline.
- Of keer terug naar menselijke, vertrouwelijke kanalen: in Frankrijk 3919 voor geweld tegen vrouwen, gratis juridische spreekuren op het gemeentehuis, juridische loketten, gespecialiseerde verenigingen.
En om contact op te nemen zonder uw nummer prijs te geven — een naaste waarschuwen, discreet alarm slaan, een vraag stellen aan een instantie — blijft het versturen van een bericht met verborgen afzender een van de weinige echt eenvoudige oplossingen. Dat is een van de rollen die deze site vervult.
Voor wie liever begrijpt dan een recept volgt: er zijn recent verschillende toegankelijke boeken over de bescherming van persoonsgegevens verschenen die serieus werk leveren. En een versleuteld notitieboek, of zelfs gewoon een papieren schriftje, blijft voor sommige overpeinzingen de veiligste drager die bestaat.
Samenvatting: de routine in tien minuten
- Open de instellingen van elke gebruikte assistent en schakel het gebruik van gesprekken voor training uit.
- Zet automatische verwijdering van de geschiedenis aan, of stel tijdelijke gesprekken als standaard in.
- Wis de spraakgeschiedenis van uw telefoonassistenten en speakers.
- Maak een apart e-mailadres aan, zonder achternaam, voor AI-diensten.
- Activeer tweefactorauthenticatie op die accounts.
- Dien een inzageverzoek in om te zien wat er is opgeslagen — één keer volstaat om het te begrijpen.
- Hanteer de berichtenregel: ik schrijf niets op wat ik niet in een ondertekende brief aan een dienstverlener zou zetten.
- Test een lokaal model voor alledaagse taken.
- Verwijder metadata uit afbeeldingen vóór verzending.
- Herhaal dit elk halfjaar: beleid verandert en standaardinstellingen komen terug.
Kort samengevat
De AI-assistent is geen vriend, geen therapeut en geen notaris. Het is een onlinedienst die opmerkelijk goed is in het wekken van de illusie van intimiteit. De juiste houding is niet algemeen wantrouwen — dat zou absurd en verliesgevend zijn — maar eenvoudige hygiëne: training uitzetten, bewaring beperken, accounts scheiden, en de drie of vier categorieën informatie die er nooit in horen buiten de machine houden.
De vraag die u zich moet stellen vóór u op Enter drukt, past in één zin: als dit gesprek morgen in een datalek zou opduiken, wat zou er dan veranderen in mijn leven? Is het antwoord "niets", typ dan gerust verder. Zo niet, herformuleer.



