Grip op AI
Blog
AI-datalekken 10 min leestijd

Meta AI is de assistent ín je sociale apps, en dat is het risico

Meta AI is geen aparte tool die je kiest te openen. Het zit ingebouwd in WhatsApp, Instagram, Messenger en Facebook, de apps die mensen privé gebruiken en, in veel kleine bedrijven, ook voor werk. Het verschijnt waar de grens tussen privé en zakelijk al vaag is, en het is een consumentenproduct zonder zakelijke bescherming.

Meta AI
Can you draft a quick reply to this client for me?
Sure, share the details and I will draft a reply.
Messages to Meta AI are not end-to-end encrypted.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Het bepalende risico van Meta AI is waar het leeft: ingebed in WhatsApp, Instagram, Messenger en Facebook, de apps die mensen privé en vaak voor werk gebruiken. Het is een consumentenproduct zonder zakelijk abonnement, zonder verwerkersovereenkomst, en zonder opt-out van het gebruik van je Meta AI-interacties om modellen te verbeteren en, sinds december 2025, om advertenties te personaliseren. Alles wat je naar Meta AI stuurt verlaat end-to-end-versleuteling, en een incident in 2025 toonde gebruikers die privégesprekken op een openbare feed publiceerden zonder het te beseffen. Gewone WhatsApp-berichten blijven versleuteld, maar de assistent is altijd één tik weg in een werkgesprek.

01

Meta AI is ingebed in WhatsApp, Instagram, Messenger en Facebook, wat privé en werk vervaagt

02

Berichten die je naar Meta AI stuurt zijn niet end-to-end-versleuteld, anders dan gewone WhatsApp-chats

03

Sinds december 2025 worden je Meta AI-interacties gebruikt om advertenties te personaliseren, zonder opt-out

04

Een Discover-feed in juni 2025 liet gebruikers onbewust privégesprekken openbaar publiceren

05

Meta AI is alleen consument: geen zakelijk abonnement, geen verwerkersovereenkomst voor werkdata

Een loodgieter runt zijn kleine bedrijf vrijwel volledig via WhatsApp: boekingen, adressen, af en toe een foto van een probleem, facturen. Op een avond, jonglerend met berichten, tikt hij op het kleine blauwe cirkeltje, Meta AI, en vraagt het "een beleefde herinnering te schrijven aan de klant op de Eikenlaan 14 die niet heeft betaald", met haar naam, adres en het bedrag erin geplakt.

Hij gebruikt WhatsApp al jaren, en het heeft hem altijd verteld dat zijn chats end-to-end-versleuteld zijn. Dat klopt nog steeds, voor zijn chats met klanten. Maar op het moment dat hij de assistent aantikte, stapte hij buiten die versleuteling. Zijn bericht aan Meta AI wordt verwerkt op Meta's servers onder een consumentenprivacybeleid, gebruikt om Meta's modellen te verbeteren, en, sinds eind 2025, voedt het de personalisatie van advertenties. Er was geen zakelijke overeenkomst, geen verwerkersrelatie, en geen manier om je af te melden voor het datagebruik.

Meta AI brak niet in zijn gesprek in. Het was er al, in de app die hij voor alles gebruikt, één tik verwijderd van de gegevens van een klant.

Is Meta AI veilig voor bedrijfsgegevens?

Nee, en de redenen zijn structureel, geen kwestie van instellingen. Meta AI is een consumentenproduct. Er is geen zakelijk abonnement met een verwerkersovereenkomst, geen toezegging om je invoer buiten modeltraining te houden, en sinds december 2025 geen opt-out van het gebruik van je Meta AI-interacties om advertenties te personaliseren. Wat je de assistent ook stuurt, het wordt op consumentenvoorwaarden behandeld.

Wat Meta AI anders maakt dan een losse chatbot is de locatie. Het is verweven in WhatsApp, Instagram, Messenger en Facebook, en in een groot deel van Europa draaien kleine bedrijven hun werk via precies die apps. Dus de assistent verschijnt niet in een aparte "AI-tool" die mensen voorzichtig benaderen, maar midden in de chat waar het adres van een klant al staat. Het vervagen van privé en werk is geen gebruikersfout; het is het ontwerp.

Hoe Meta AI met je gegevens omgaat

Gewone WhatsApp-chatBericht aan Meta AI
End-to-end-versleuteldJaNee
Leesbaar voor MetaNeeJa (op zijn servers)
Gebruikt om Meta's AI te verbeterenNeeJa
Gebruikt om advertenties te personaliserenNeeJa (sinds dec 2025)
Zakelijke verwerkersovereenkomstn.v.t.Geen

Het voornaamste onderscheid: een gewoon WhatsApp-bericht blijft end-to-end-versleuteld en wordt niet gebruikt om Meta AI te trainen. Een bericht aan Meta AI is niet versleuteld, wordt verwerkt op Meta's servers, en valt onder het consumentenbeleid. De assistent staat uit tot je hem erbij betrekt, maar hem erbij betrekken verandert alles aan hoe die inhoud wordt behandeld.

Over training: Meta gebruikt openbare Facebook- en Instagram-posts van volwassen EU-gebruikers om zijn modellen te verbeteren, op basis van "gerechtvaardigd belang" met een bezwaarformulier. Privéposts, privéberichten, inhoud van minderjarigen en end-to-end WhatsApp-berichten worden niet gebruikt. De grens is dun, en het loont om hem scherp te houden: openbare posts en je Meta AI-interacties, ja; je versleutelde chats, nee.

Waar het risico zit

1. Het leeft waar werk en privé vervagen

Het bepalende risico. De assistent is ingebed in de apps die mensen privé en, voor veel mkb'ers, zakelijk gebruiken. Het adres van een klant staat al in de thread; de assistent is één tik weg.

2. Naar de assistent sturen verlaat versleuteling

Mensen vertrouwen WhatsApp omdat het versleuteld is. Op het moment dat ze Meta AI taggen of openen, verlaat die inhoud het versleutelde kanaal naar Meta's servers, een verschuiving die de meeste gebruikers niet registreren.

3. Geen opt-out van datagebruik

Sinds december 2025 worden Meta AI-interacties gebruikt om advertenties te personaliseren zonder opt-out. De enige manier om het te vermijden is de assistent niet gebruiken. Voor een consument is dat een keuze; voor werkdata is het een probleem.

4. Onbedoeld publiceren

De Discover-feed van juni 2025 toonde echte gebruikers die gevoelige gesprekken openbaar maakten zonder het te beseffen. Zelfs met de latere waarschuwing past een functie die om het delen van AI-chats is gebouwd slecht bij iets vertrouwelijks.

5. Helemaal geen zakelijke bescherming

Geen verwerkersovereenkomst, geen vastgelegde bewaring, geen beheercontroles, geen zakelijk abonnement. Anders dan bij zakelijke assistenten bestaat er van Meta AI geen versie die je als organisatie kunt beheren.

Elk hiervan komt voort uit één feit: Meta AI is een consumentenassistent geplaatst in de meest persoonlijke apps die mensen bezitten.

Wat het betekent als dit misgaat

Onder de AVG is het zetten van herleidbare data van een klant of medewerker in Meta AI een verwerking via een verwerkingsverantwoordelijke die de data voor eigen doeleinden gebruikt, modelverbetering en advertentietargeting, zonder verwerkersovereenkomst en zonder vastgelegde bewaring. Voor bijzondere data is er aan de kant van het bedrijf geen rechtsgrond om dit te doen. Is er gevoelige data bij betrokken, dan is dat een meldenswaardige situatie, geen grijs gebied.

Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is, en de aansprakelijkheid ligt bij de organisatie als verwerkingsverantwoordelijke. En onbedoeld publiceren is hier geen hypothese maar aangetoond: een gevoelige chat die op een openbare feed belandt, is een lek dat niet kan worden teruggehaald. Juist de toegankelijkheid die Meta AI handig maakt, is wat zijn fouten persoonlijk en openbaar maakt.

De incidenten die Meta AI al achter zich heeft

April tot mei 2025: EU-training hervat, alleen bezwaar mogelijk

Na een pauze in 2024 vanwege druk van de Ierse toezichthouder en noyb, hervatte Meta de training van zijn AI op openbare EU-Facebook- en Instagram-posts, beginnend eind mei 2025, op basis van "gerechtvaardigd belang" met een opt-out-bezwaarformulier in plaats van toestemming. noyb stuurde een sommatie en dreigde met collectieve actie. Bron: Ierse DPC / noyb / TechCrunch, 2025.

Juni 2025: De Meta AI Discover-feed

De openbare Discover-feed van de losse Meta AI-app toonde gesprekken van gebruikers, inclusief medische, juridische en persoonlijke vragen, omdat mensen niet beseften dat delen publiceren betekende. Meta voegde na de ophef een waarschuwingsscherm toe. Een aparte bug die andermans prompts had kunnen tonen werd verholpen na een bug-bounty-melding van 10.000 dollar. Bron: TechCrunch / Malwarebytes, juni-juli 2025.

December 2025: Advertentiepersonalisatie uit AI-interacties, geen opt-out

Een wijziging in Meta's privacybeleid trad in werking die spraak- en tekstinteracties met Meta AI gebruikt om advertenties en inhoud te personaliseren op Facebook en Instagram, zonder opt-out, de enige manier om het te vermijden is Meta AI niet gebruiken. Bron: Fortune, oktober-december 2025.

Wat je bij Meta AI zelf kunt uitzetten

1. Stuur nooit gevoelige data naar de assistent Gewone WhatsApp-chats blijven versleuteld; het risico begint wanneer je Meta AI opent of tagt. Voor alles wat vertrouwelijk is: betrek de assistent er niet bij.

2. Maak bezwaar tegen training op je openbare posts Gebruik in de Facebook- en Instagram-instellingen het bezwaarformulier in het Privacycentrum, zodat je openbare posts de AI van Meta niet meer voeden. Doe het liefst vóór de training, want wat een model eenmaal heeft geleerd, krijg je er niet makkelijk meer uit.

3. Gebruik Geavanceerde chatprivacy en houd AI-samenvattingen uit Per-chat Geavanceerde chatprivacy schakelt bepaalde Meta AI-functies voor die chat uit en blokkeert export; houd AI-berichtsamenvattingsfuncties uit.

4. Houd klantwerk waar mogelijk buiten persoonlijke sociale apps Voor zakelijke communicatie met persoonsgegevens: geef de voorkeur aan een tool met een verwerkersovereenkomst boven WhatsApp/Instagram-DM's, en leid bijzondere data nooit via Meta AI.

Geverifieerd tegen de documentatie van Meta actueel begin 2026; de controles en het beleid van Meta AI veranderen vaak.

Waar de schakelaars stoppen

Je kunt Meta AI niet uit WhatsApp verwijderen, en je kunt je niet afmelden voor hoe je interacties ermee worden gebruikt. Met instellingen kun je bezwaar maken tegen training op openbare posts en sommige functies beperken, maar ze veranderen niet dat de assistent in je meest gebruikte apps zit, en ze bepalen niet wat iemand typt zodra hij erop tikt.

Geen instelling maakt het klantadres ongedaan dat al aan Meta AI is gegeven. Geen schakelaar haalt een chat terug die op een feed is gepubliceerd. De twee risico's die Meta AI bepalen, een assistent op de plek waar werk en privé mengen, en een persoon die hem met gevoelige inhoud erbij betrekt, zijn menselijke momenten waar een instellingenscherm niet bij komt.

Dat is het gat tussen waar Meta AI leeft en wat iemand op het punt staat eraan te geven.

Voordat het bericht de chat in gaat

BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder webgebaseerde chats met Meta AI, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen, en het nog kan verwijderen, vervangen door een placeholder of maskeren vóór verzending.

Meta AI
Can you draft a quick reply to this client for me?
Sure, share the details and I will draft a reply.
Messages to Meta AI are not end-to-end encrypted.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Berichtinhoud wordt niet opgeslagen. De gebruiker neemt elke beslissing. BeeSensible is een browserextensie en werkt dus in de browser, niet in de losse telefoon-apps. Ook dat is een reden om werkgesprekken te voeren in tools die via de browser bereikbaar zijn.

Bij Meta AI is de grootste winst een moment van bewustzijn terugbrengen in een app die om snelheid en vertrouwdheid is gebouwd. Staan de naam en het adres van een klant op het punt naar de assistent te gaan, dan maakt een markering van dat automatisme weer een zichtbare keuze. Het vervangt de basisregel niet (geen bijzondere gegevens in een consumenten-AI zonder verwerkersovereenkomst), maar het vangt het moment waarop mensen vergeten dat de vriendelijke assistent in hun persoonlijke app precies dat is.

Meta AI is handig omdat het overal is waar je al bent. Dat is ook waarom het de verkeerde plek is voor werkdata: het leeft in de meest persoonlijke apps, met de minste zakelijke bescherming, standaard gemonetiseerd. Houd bijzondere data eruit, stuur nooit vertrouwelijke details naar de assistent, en zorg dat het moment voordat een naam wordt getypt er een is dat de persoon ook echt ziet.

FAQ

Veelgestelde vragen

Is Meta AI veilig voor werk?

Meta AI is een consumentenproduct zonder zakelijk abonnement, zonder verwerkersovereenkomst, en zonder opt-out van het gebruik van je interacties om modellen te verbeteren en advertenties te personaliseren. Dat maakt het ongeschikt voor klant-, patiënt- of personeelsdata. Het grotere praktische risico is dat het in WhatsApp en Instagram leeft, die veel kleine bedrijven voor werk gebruiken, dus de assistent verschijnt midden in werkgesprekken, met consumenten-databehandeling.

Kan Meta AI mijn WhatsApp-berichten lezen?

Je gewone persoon-tot-persoon WhatsApp-chats blijven end-to-end-versleuteld en zijn niet leesbaar voor Meta AI of gebruikt om het te trainen. Maar berichten die je naar Meta AI stuurt, door de Meta AI-chat te openen of het te taggen in een groep, zijn niet end-to-end-versleuteld en worden verwerkt op Meta's servers onder zijn consumentenprivacybeleid. Het onderscheid is het hele punt: op het moment dat je de assistent erbij betrekt, verlaat die inhoud het versleutelde kanaal.

Heeft Meta AI echt privégesprekken openbaar gemaakt?

In juni 2025 had de Meta AI-app een openbare 'Discover'-feed waar gesprekken, sommige diep persoonlijk, openbaar verschenen, vaak gekoppeld aan echte identiteiten, omdat gebruikers niet beseften dat delen publiceren betekende. Het was een ontwerp- en dark-pattern-fout, geen beveiligingslek; delen vereiste een handeling, maar de app gaf geen duidelijk beeld van waar de inhoud heen ging. Meta voegde later een waarschuwing toe vóór het posten. Een aparte, echte bug die andermans prompts kon blootleggen werd verholpen na een bug-bounty-melding.

Traint Meta zijn AI op mijn posts?

Meta traint zijn AI op openbare Facebook- en Instagram-posts van volwassen EU-gebruikers, na dit in mei 2025 te hebben hervat op basis van 'gerechtvaardigd belang' met een bezwaar- (opt-out-)formulier in plaats van opt-in-toestemming. Privéposts, privéberichten en inhoud van minderjarigen zijn uitgesloten, en end-to-end WhatsApp-berichten worden niet gebruikt. Wil je niet dat je openbare posts worden gebruikt, dan moet je het bezwaarformulier indienen, het liefst vóór de training, want wat een model eenmaal heeft geleerd, krijg je er niet makkelijk meer uit.

Mogen EU-bedrijven Meta AI gebruiken onder de AVG?

Het is zeer moeilijk te rechtvaardigen. Meta AI biedt geen verwerkersovereenkomst en treedt op als verwerkingsverantwoordelijke die je invoer voor eigen doeleinden gebruikt, modelverbetering en, sinds december 2025, advertentiepersonalisatie, niet als verwerker die jouw instructies volgt. Er is geen vastgelegde bewaartermijn en geen zakelijk abonnement. Klant- of medewerkergegevens via Meta AI verwerken kan dus niet steunen op een rechtmatige verwerkersrelatie aan de kant van het bedrijf.

Hoe stop of beperk ik Meta AI in WhatsApp?

Je kunt de Meta AI-knop niet volledig uit WhatsApp verwijderen: er is geen officiële uitschakelaar. Wat je wel kunt: open de Meta AI-chat nooit en tag het nooit in een groep voor iets gevoeligs, want gewone chats blijven alleen versleuteld zolang de assistent er niet bij betrokken is. Je kunt ook per-chat Geavanceerde chatprivacy gebruiken en AI-samenvattingsfuncties uit laten. Om te stoppen dat je openbare posts training voeden, dien je Meta's bezwaarformulier in via de Facebook- en Instagram-instellingen.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.