Grip op AI
Blog
AI-datalekken 10 min leestijd

Perplexity voelt als zoeken, dus plakken mensen alsof het privé is

Perplexity ziet eruit en gedraagt zich als een slimmere Google, dus medewerkers behandelen het zo: klantnamen, interne context en vertrouwelijke vragen erin typen alsof het een privé-zoekvak is. Dat is het niet. Het is een AI-dienst die standaard data bewaart, en waarvan de crawlers betrapt zijn op het negeren van de regels.

Perplexity
How should I phrase a payment reminder to a client who is two invoices behind?
Here is a suggested approach. Review any client details before you share it.
Answers may use sources from the web.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

Het belangrijkste privacyrisico van Perplexity is gedragsmatig: omdat het op een zoekmachine lijkt, plakken mensen er privé, herleidbare werkcontext in die ze nooit extern zouden mailen. Op consumentenabonnementen worden zoekopdrachten standaard gebruikt om modellen te trainen en blijft geschiedenis bewaard tot je die verwijdert; alleen het Enterprise-abonnement biedt contractueel geen training, zero data retention en een verwerkersovereenkomst. De interface wekt vertrouwen dat de consumentenvoorwaarden niet verdienen.

01

De zoekachtige uitstraling van Perplexity verleidt medewerkers om vertrouwelijke context te plakken alsof het privé is

02

Consumentenabonnementen gebruiken zoekopdrachten standaard om modellen te trainen; je moet de AI-dataretentie-instelling uitzetten

03

Alleen Perplexity Enterprise biedt contractueel geen training, zero data retention en een verwerkersovereenkomst

04

Cloudflare meldde dat Perplexity stealth-crawlers gebruikte om no-crawl-regels te omzeilen; Perplexity betwist de toeschrijving

05

Incognitomodus verbergt geschiedenis voor je account, maar maakt zoekopdrachten niet onzichtbaar voor de aanbieder

Een nieuwe accountmanager wil een prospect doorgronden voor een gesprek. In plaats van een gewone zoekopdracht opent ze Perplexity en typt de volledige context: de bedrijfsnaam, de naam van de contactpersoon, wat ze hoorde over hun contractgeschil, en de dealgrootte die ze hoopt te sluiten. Perplexity geeft haar een scherpe, goed onderbouwde briefing.

Het voelde precies als googelen. Dat is het probleem. Ze had zojuist een herleidbare persoon, vertrouwelijke commerciële details en haar eigen interne strategie geplakt in een AI-dienst die, op haar gratis account, haar zoekopdrachten kan gebruiken om modellen te trainen en haar geschiedenis bewaart tot ze die verwijdert.

Niemand vertelde haar dat ze iets anders deed dan een websearch. De interface zeker niet. En dat gat, tussen hoe Perplexity voelt en wat het werkelijk is, is waar het privacyrisico leeft.

Is Perplexity veilig voor bedrijfsgegevens?

Voor algemeen onderzoek is het een nuttige tool. Als plek voor vertrouwelijke context is de consumentenversie niet wat het lijkt. Perplexity is een "antwoordmachine" die het web doorzoekt en een reactie samenstelt, maar anders dan een zoekmachine neemt het je volledige vraag op als invoer voor een AI-systeem. Op Free en Pro kunnen die vragen standaard worden gebruikt om modellen te trainen, en blijft je geschiedenis bestaan tot je die verwijdert.

Er is een werkelijk ander abonnement: Perplexity Enterprise biedt geen training op klantdata, zero data retention, SOC 2 en een verwerkersovereenkomst. Maar de meeste medewerkers zitten daar niet op, ze zitten op een persoonlijk account, waar het zoekvak-gevoel hen stilletjes verleidt om dingen te plakken die ze nooit zouden mailen.

Het risico is niet dat Perplexity uniek onzorgvuldig is. Het is dat het privé voelt, en de consumentenvoorwaarden dat niet zijn.

Hoe Perplexity met je gegevens omgaat

Free / Pro (consument)Enterprise
Gebruikt om modellen te trainenJa, standaardNee (contractueel)
DatabewaringTot je die verwijdertZero data retention beschikbaar
VerwerkersovereenkomstNeeJa
VerwerkingslocatieAmerikaanse infrastructuurVS, met te bevestigen EU-opties
BeheercontrolesGeenSSO, geschiedeniscontroles, ZDR

Free- en Pro-accounts zijn consumentenproducten. Vragen kunnen worden gebruikt om modellen te verbeteren tenzij je de AI-dataretentie-instelling uitzet, en die opt-out raakt alleen toekomstige data. Geüploade bestanden worden een tijd bewaard; geschiedenis blijft staan tot je die verwijdert. Er staat geen verwerkersovereenkomst achter.

Perplexity Enterprise / API is het zakelijke product, met contractueel geen training, zero data retention, SOC 2, SSO en een verwerkersovereenkomst met modelcontractbepalingen. Standaardverwerking is Amerikaans-georiënteerd; EU-residentie voor Enterprise is met Perplexity te bevestigen. Het verschil tussen de twee abonnementen is niet cosmetisch: het is het verschil tussen wel en geen rechtsgrond hebben om klantdata te verwerken.

Waar het bij Perplexity misgaat

1. De zoekvak-illusie

Het belangrijkste risico. Mensen plakken herleidbare, vertrouwelijke context in Perplexity juist omdat het als een zoekmachine voelt. Dezelfde persoon die een e-mail zorgvuldig zou anonimiseren, typt de volledige situatie van een prospect zonder nadenken in het antwoordvak.

2. Training op consumentenvragen standaard

Op Free en Pro kunnen je vragen modeltraining voeden tenzij je de instelling hebt gewijzigd. De meeste gebruikers openen die instelling nooit, dus de standaardinstelling wint stilletjes.

3. "Incognito" dat niet privé is voor de aanbieder

Incognito houdt een chat uit je bibliotheek en laat het verlopen, maar maakt de vraag niet onzichtbaar voor Perplexity en stopt de verwerking aan de kant van de aanbieder niet. Medewerkers die het voor gevoelige vragen gebruiken in de overtuiging dat het privé is, vergissen zich.

4. De risico's van agentisch browsen (Comet)

De Comet-browser van Perplexity bracht een nieuw risico mee: beveiligingsonderzoekers toonden dat hij gekaapt kon worden door verborgen instructies op een webpagina (indirecte prompt-injection), met de mogelijkheid om in de ingelogde accounts van de gebruiker te handelen. Een agent die namens jou browst is een groter aanvalsoppervlak dan een chatbot.

5. Kun je de crawlers van Perplexity vertrouwen?

In 2025 meldde Cloudflare dat Perplexity stealth-crawlers gebruikte om de no-crawl-regels van sites te omzeilen; Perplexity betwistte de toeschrijving. Voor een bedrijf is het relevante signaal reputatie: een tool waarvan de dataverzameling publiekelijk wordt betwist, baken je zorgvuldig af.

Elk hiervan wordt versterkt door het feit dat niets aan Perplexity signaleert "dit is een AI-dienst, geen zoekbalk".

Wat je riskeert per zoekopdracht

Onder de AVG is het plakken van data van een herleidbare persoon, de naam van een prospect met commerciële details, de situatie van een klant, het dossier van een medewerker, in een consumenten-AI-account zonder verwerkersovereenkomst een verwerking zonder rechtsgrond aan de kant van de werkgever. Is de data gevoelig en wordt die bewaard of voor training gebruikt, dan is dat een meldenswaardige situatie.

Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is, en de aansprakelijkheid ligt bij de organisatie als verwerkingsverantwoordelijke. De stillere kostenpost is concurrentieel: je eigen dealstrategie en de vertrouwelijke details van een prospect plakken in een tool die vragen bewaart, is evenzeer een commercieel als een nalevingsrisico.

Branche-onderzoeken vinden steevast dat een groot deel van de medewerkers vertrouwelijke informatie in AI-tools invoert, vaak via persoonlijke accounts buiten elke bedrijfscontrole. Het zoekachtige frame van Perplexity maakt het een van de makkelijkste plekken waar dat ongemerkt gebeurt.

Wat er bij Perplexity in het nieuws kwam

Juni 2025: BBC dreigt juridisch over scraping

De BBC stuurde Perplexity een juridische waarschuwing, naar verluidt zijn eerste tegen een AI-bedrijf, met de bewering dat zijn model op BBC-inhoud was getraind en die reproduceerde, soms onnauwkeurig. Perplexity wees de typering af. Bron: Deadline, juni 2025.

Augustus 2025: Cloudflare meldt stealth-crawling

Cloudflare publiceerde onderzoek met de bewering dat Perplexity niet-aangemelde crawlers met wisselende identiteiten gebruikte om inhoud te benaderen van sites die het hadden geblokkeerd, aangetoond met geheime testdomeinen, en schrapte Perplexity als geverifieerde bot. Perplexity betwistte de bevindingen en schreef het verkeer toe aan een externe dienst. Bron: Cloudflare, augustus 2025.

Augustus 2025: Comet prompt-injection

Het beveiligingsteam van Brave maakte bekend dat de Comet-browser van Perplexity gemanipuleerd kon worden door verborgen instructies in webpagina's, die als commando's werden uitgevoerd wanneer een gebruiker om een paginasamenvatting vroeg: een route om in de ingelogde accounts van de gebruiker te handelen. Bron: Brave, augustus 2025.

Maart 2026: Amazon wint verbod tegen Comet

Een Amerikaanse rechtbank kende Amazon een voorlopig verbod toe tegen de Comet-winkelagent van Perplexity, met sterk bewijs dat hij Amazon-accounts benaderde terwijl hij zich vermomde als een menselijke browser. Bron: CNBC, maart 2026.

De rode draad is niet één lek. Het is het patroon van een tool die snel over grenzen heen gaat: die van uitgevers, van browsers en van het gevoel van gebruikers over wat privé is.

Welke Perplexity-instellingen de moeite waard zijn

1. Zet AI-dataretentie uit (consument) Zet in Instellingen "AI data retention" uit zodat je vragen voortaan niet voor modeltraining worden gebruikt. Let op: het raakt alleen toekomstige data en kan resetten bij accountwijzigingen, controleer het opnieuw.

2. Gebruik Enterprise voor elk zakelijk gebruik Is Perplexity echt nuttig voor werk, gebruik dan Perplexity Enterprise, met contractueel geen training, zero data retention, SSO en een verwerkersovereenkomst. Persoonlijke accounts horen geen klantdata te dragen.

3. Vertrouw niet op incognito voor vertrouwelijkheid Gebruik incognito om een chat uit je geschiedenis te houden, maar nooit om een vraag privé te houden voor de aanbieder.

4. Wees voorzichtig met Comet en agentische functies Behandel AI-browsers die in je ingelogde sessies handelen als hoog risico; houd ze weg van gevoelige accounts tot prompt-injection-verdediging bewezen is.

5. Stel beleid op over gebruik van persoonlijke accounts De effectiefste maatregel is organisatorisch: maak duidelijk dat vertrouwelijke context niet in persoonlijke Perplexity-accounts gaat, en bied een goedgekeurd alternatief.

Geverifieerd tegen de documentatie van Perplexity actueel begin 2026; de UI en instellingslabels veranderen vaak, dus controleer live.

Wat instellingen laten liggen

Een dataretentie-schakelaar verandert wat Perplexity met je vragen doet. Hij verandert niet het instinct om een antwoordmachine als privé-kladblok te behandelen.

Geen instelling haalt de naam en dealgrootte van de prospect terug die al in een gratis account zijn getypt. Geen incognitomodus haalt een vertrouwelijke vraag terug zodra die is verwerkt. Het kernrisico, een persoon die herleidbare, gevoelige context plakt omdat de interface als zoeken voelt, is een menselijk moment dat een instellingenscherm niet bereikt.

Dat is het gat tussen wat Perplexity is en hoe het voelt.

Vóór het zoeken: wat er in je vraag staat

BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder het vraagvak van Perplexity, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud in een vraag, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen, en het nog kan verwijderen, vervangen door een placeholder of maskeren vóór verzending.

Perplexity
How should I phrase a payment reminder to a client who is two invoices behind?
Here is a suggested approach. Review any client details before you share it.
Answers may use sources from the web.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

Berichtinhoud wordt niet opgeslagen. De gebruiker neemt elke beslissing.

Voor Perplexity gaat dit rechtstreeks in tegen de zoekvak-illusie: op het moment dat de naam van een prospect of het rekeningnummer van een klant in het vraagvak belandt, wordt het gemarkeerd, waardoor een automatisch plakmoment een zichtbare beslissing wordt. Het vervangt het aanschaffen van Enterprise of het opstellen van beleid niet; dat zijn de structurele stappen. Het zet een moment van bewustzijn precies daar waar de interface het weghaalt.

Perplexity is snel en echt nuttig. Maar het is een AI-dienst in de kleren van een zoekmachine, en mensen gedragen zich daarnaar. Dat vraagt om een beter abonnement en duidelijk beleid, en om iets dat in de seconde voordat iemand het als Google behandelt, het gevoelige deel van zijn vraag zichtbaar maakt.

FAQ

Veelgestelde vragen

Is Perplexity veilig voor werk?

Perplexity kan veilig worden gebruikt voor algemeen onderzoek, maar de consumentenabonnementen zijn geen privé-zoekvak: zoekopdrachten worden standaard gebruikt om modellen te trainen en geschiedenis blijft bewaard tot je die verwijdert. Klantnamen, interne documenten of vertrouwelijke vragen erin plakken is het echte risico. Voor zakelijk gebruik met databescherming biedt Perplexity Enterprise contractueel geen training, zero data retention en een verwerkersovereenkomst; de gratis en Pro-abonnementen niet.

Traint Perplexity op mijn zoekopdrachten?

Op consumentenabonnementen (Free, Pro) kan Perplexity je zoekopdrachten standaard gebruiken om zijn modellen te trainen en verbeteren. Je kunt dit uitzetten met de AI-dataretentie-instelling, maar dat geldt alleen voor toekomstige data. Enterprise-gebruikers zijn contractueel uitgesloten van training. Behandel de consumentenversie als een tool die leert van wat je typt, tenzij je de instelling hebt gewijzigd.

Klopt het dat Perplexity robots.txt negeert?

In augustus 2025 meldde Cloudflare dat Perplexity niet-aangemelde 'stealth'-crawlers gebruikte, met wisselende user-agents en IP-adressen, om inhoud te benaderen van sites die crawlen hadden geblokkeerd, aangetoond met geheime testdomeinen. Perplexity betwistte dit en schreef het verkeer toe aan een externe browsingdienst. Het geschil gaat deels over toeschrijving; wat niet serieus wordt betwist, is dat uitgevers alarm sloegen en Cloudflare Perplexity als geverifieerde bot schrapte.

Is de incognitomodus van Perplexity privé?

Incognitomodus houdt een gesprek uit je zichtbare geschiedenis en laat het na ongeveer een dag verlopen, maar het maakt je zoekopdracht niet onzichtbaar voor Perplexity. De dienst kan data nog steeds een periode verwerken en bewaren voor veiligheidsdoeleinden, en verwijdert de analyses aan de aanbiederskant niet. Behandel incognito als 'niet opgeslagen in mijn bibliotheek', niet als 'privé voor het bedrijf'.

Is Perplexity AVG-conform voor EU-bedrijven?

Perplexity biedt een verwerkersovereenkomst en modelcontractbepalingen voor zijn Enterprise- en API-abonnementen, met standaardverwerking op Amerikaanse infrastructuur. Gratis en Pro-consumentenaccounts krijgen die verwerkersrelatie niet, dus een medewerker die klantdata in een persoonlijk Perplexity-account plakt, laat de werkgever als verwerkingsverantwoordelijke achter zonder dekkende verwerkersovereenkomst. EU-dataresidentie-opties voor Enterprise zijn rechtstreeks met Perplexity te bevestigen.

Wat moeten medewerkers niet in Perplexity plakken?

Behandel het als elke publieke AI-tool: geen klant- of patiëntnamen, rekeningnummers, contracten, interne strategie, inloggegevens of iets dat een persoon identificeert. Het gevaar bij Perplexity is juist dat de zoekachtige interface dit onschuldig laat voelen. Heeft de vraag echt vertrouwelijke context nodig, gebruik dan een goedgekeurde zakelijke tool met een verwerkersovereenkomst, geen persoonlijk account.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.