Een loodgieter runt zijn kleine bedrijf vrijwel volledig via WhatsApp: boekingen, adressen, af en toe een foto van een probleem, facturen. Op een avond, jonglerend met berichten, tikt hij op het kleine blauwe cirkeltje, Meta AI, en vraagt het "een beleefde herinnering te schrijven aan de klant op de Eikenlaan 14 die niet heeft betaald", met haar naam, adres en het bedrag erin geplakt.
Hij gebruikt WhatsApp al jaren, en het heeft hem altijd verteld dat zijn chats end-to-end-versleuteld zijn. Dat klopt nog steeds, voor zijn chats met klanten. Maar op het moment dat hij de assistent aantikte, stapte hij buiten die versleuteling. Zijn bericht aan Meta AI wordt verwerkt op Meta's servers onder een consumentenprivacybeleid, gebruikt om Meta's modellen te verbeteren, en, sinds eind 2025, voedt het de personalisatie van advertenties. Er was geen zakelijke overeenkomst, geen verwerkersrelatie, en geen manier om je af te melden voor het datagebruik.
Meta AI brak niet in zijn gesprek in. Het was er al, in de app die hij voor alles gebruikt, één tik verwijderd van de gegevens van een klant.
Is Meta AI veilig voor bedrijfsgegevens?
Nee, en de redenen zijn structureel, geen kwestie van instellingen. Meta AI is een consumentenproduct. Er is geen zakelijk abonnement met een verwerkersovereenkomst, geen toezegging om je invoer buiten modeltraining te houden, en sinds december 2025 geen opt-out van het gebruik van je Meta AI-interacties om advertenties te personaliseren. Wat je de assistent ook stuurt, het wordt op consumentenvoorwaarden behandeld.
Wat Meta AI anders maakt dan een losse chatbot is de locatie. Het is verweven in WhatsApp, Instagram, Messenger en Facebook, en in een groot deel van Europa draaien kleine bedrijven hun werk via precies die apps. Dus de assistent verschijnt niet in een aparte "AI-tool" die mensen voorzichtig benaderen, maar midden in de chat waar het adres van een klant al staat. Het vervagen van privé en werk is geen gebruikersfout; het is het ontwerp.
Hoe Meta AI met je gegevens omgaat
| Gewone WhatsApp-chat | Bericht aan Meta AI | |
|---|---|---|
| End-to-end-versleuteld | Ja | Nee |
| Leesbaar voor Meta | Nee | Ja (op zijn servers) |
| Gebruikt om Meta's AI te verbeteren | Nee | Ja |
| Gebruikt om advertenties te personaliseren | Nee | Ja (sinds dec 2025) |
| Zakelijke verwerkersovereenkomst | n.v.t. | Geen |
Het voornaamste onderscheid: een gewoon WhatsApp-bericht blijft end-to-end-versleuteld en wordt niet gebruikt om Meta AI te trainen. Een bericht aan Meta AI is niet versleuteld, wordt verwerkt op Meta's servers, en valt onder het consumentenbeleid. De assistent staat uit tot je hem erbij betrekt, maar hem erbij betrekken verandert alles aan hoe die inhoud wordt behandeld.
Over training: Meta gebruikt openbare Facebook- en Instagram-posts van volwassen EU-gebruikers om zijn modellen te verbeteren, op basis van "gerechtvaardigd belang" met een bezwaarformulier. Privéposts, privéberichten, inhoud van minderjarigen en end-to-end WhatsApp-berichten worden niet gebruikt. De grens is dun, en het loont om hem scherp te houden: openbare posts en je Meta AI-interacties, ja; je versleutelde chats, nee.
Waar het risico zit
1. Het leeft waar werk en privé vervagen
Het bepalende risico. De assistent is ingebed in de apps die mensen privé en, voor veel mkb'ers, zakelijk gebruiken. Het adres van een klant staat al in de thread; de assistent is één tik weg.
2. Naar de assistent sturen verlaat versleuteling
Mensen vertrouwen WhatsApp omdat het versleuteld is. Op het moment dat ze Meta AI taggen of openen, verlaat die inhoud het versleutelde kanaal naar Meta's servers, een verschuiving die de meeste gebruikers niet registreren.
3. Geen opt-out van datagebruik
Sinds december 2025 worden Meta AI-interacties gebruikt om advertenties te personaliseren zonder opt-out. De enige manier om het te vermijden is de assistent niet gebruiken. Voor een consument is dat een keuze; voor werkdata is het een probleem.
4. Onbedoeld publiceren
De Discover-feed van juni 2025 toonde echte gebruikers die gevoelige gesprekken openbaar maakten zonder het te beseffen. Zelfs met de latere waarschuwing past een functie die om het delen van AI-chats is gebouwd slecht bij iets vertrouwelijks.
5. Helemaal geen zakelijke bescherming
Geen verwerkersovereenkomst, geen vastgelegde bewaring, geen beheercontroles, geen zakelijk abonnement. Anders dan bij zakelijke assistenten bestaat er van Meta AI geen versie die je als organisatie kunt beheren.
Elk hiervan komt voort uit één feit: Meta AI is een consumentenassistent geplaatst in de meest persoonlijke apps die mensen bezitten.
Wat het betekent als dit misgaat
Onder de AVG is het zetten van herleidbare data van een klant of medewerker in Meta AI een verwerking via een verwerkingsverantwoordelijke die de data voor eigen doeleinden gebruikt, modelverbetering en advertentietargeting, zonder verwerkersovereenkomst en zonder vastgelegde bewaring. Voor bijzondere data is er aan de kant van het bedrijf geen rechtsgrond om dit te doen. Is er gevoelige data bij betrokken, dan is dat een meldenswaardige situatie, geen grijs gebied.
Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is, en de aansprakelijkheid ligt bij de organisatie als verwerkingsverantwoordelijke. En onbedoeld publiceren is hier geen hypothese maar aangetoond: een gevoelige chat die op een openbare feed belandt, is een lek dat niet kan worden teruggehaald. Juist de toegankelijkheid die Meta AI handig maakt, is wat zijn fouten persoonlijk en openbaar maakt.
De incidenten die Meta AI al achter zich heeft
April tot mei 2025: EU-training hervat, alleen bezwaar mogelijk
Na een pauze in 2024 vanwege druk van de Ierse toezichthouder en noyb, hervatte Meta de training van zijn AI op openbare EU-Facebook- en Instagram-posts, beginnend eind mei 2025, op basis van "gerechtvaardigd belang" met een opt-out-bezwaarformulier in plaats van toestemming. noyb stuurde een sommatie en dreigde met collectieve actie. Bron: Ierse DPC / noyb / TechCrunch, 2025.
Juni 2025: De Meta AI Discover-feed
De openbare Discover-feed van de losse Meta AI-app toonde gesprekken van gebruikers, inclusief medische, juridische en persoonlijke vragen, omdat mensen niet beseften dat delen publiceren betekende. Meta voegde na de ophef een waarschuwingsscherm toe. Een aparte bug die andermans prompts had kunnen tonen werd verholpen na een bug-bounty-melding van 10.000 dollar. Bron: TechCrunch / Malwarebytes, juni-juli 2025.
December 2025: Advertentiepersonalisatie uit AI-interacties, geen opt-out
Een wijziging in Meta's privacybeleid trad in werking die spraak- en tekstinteracties met Meta AI gebruikt om advertenties en inhoud te personaliseren op Facebook en Instagram, zonder opt-out, de enige manier om het te vermijden is Meta AI niet gebruiken. Bron: Fortune, oktober-december 2025.
Wat je bij Meta AI zelf kunt uitzetten
1. Stuur nooit gevoelige data naar de assistent Gewone WhatsApp-chats blijven versleuteld; het risico begint wanneer je Meta AI opent of tagt. Voor alles wat vertrouwelijk is: betrek de assistent er niet bij.
2. Maak bezwaar tegen training op je openbare posts Gebruik in de Facebook- en Instagram-instellingen het bezwaarformulier in het Privacycentrum, zodat je openbare posts de AI van Meta niet meer voeden. Doe het liefst vóór de training, want wat een model eenmaal heeft geleerd, krijg je er niet makkelijk meer uit.
3. Gebruik Geavanceerde chatprivacy en houd AI-samenvattingen uit Per-chat Geavanceerde chatprivacy schakelt bepaalde Meta AI-functies voor die chat uit en blokkeert export; houd AI-berichtsamenvattingsfuncties uit.
4. Houd klantwerk waar mogelijk buiten persoonlijke sociale apps Voor zakelijke communicatie met persoonsgegevens: geef de voorkeur aan een tool met een verwerkersovereenkomst boven WhatsApp/Instagram-DM's, en leid bijzondere data nooit via Meta AI.
Geverifieerd tegen de documentatie van Meta actueel begin 2026; de controles en het beleid van Meta AI veranderen vaak.
Waar de schakelaars stoppen
Je kunt Meta AI niet uit WhatsApp verwijderen, en je kunt je niet afmelden voor hoe je interacties ermee worden gebruikt. Met instellingen kun je bezwaar maken tegen training op openbare posts en sommige functies beperken, maar ze veranderen niet dat de assistent in je meest gebruikte apps zit, en ze bepalen niet wat iemand typt zodra hij erop tikt.
Geen instelling maakt het klantadres ongedaan dat al aan Meta AI is gegeven. Geen schakelaar haalt een chat terug die op een feed is gepubliceerd. De twee risico's die Meta AI bepalen, een assistent op de plek waar werk en privé mengen, en een persoon die hem met gevoelige inhoud erbij betrekt, zijn menselijke momenten waar een instellingenscherm niet bij komt.
Dat is het gat tussen waar Meta AI leeft en wat iemand op het punt staat eraan te geven.
Voordat het bericht de chat in gaat
BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder webgebaseerde chats met Meta AI, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen, en het nog kan verwijderen, vervangen door een placeholder of maskeren vóór verzending.
Meta AI