Een nieuwe accountmanager wil een prospect doorgronden voor een gesprek. In plaats van een gewone zoekopdracht opent ze Perplexity en typt de volledige context: de bedrijfsnaam, de naam van de contactpersoon, wat ze hoorde over hun contractgeschil, en de dealgrootte die ze hoopt te sluiten. Perplexity geeft haar een scherpe, goed onderbouwde briefing.
Het voelde precies als googelen. Dat is het probleem. Ze had zojuist een herleidbare persoon, vertrouwelijke commerciële details en haar eigen interne strategie geplakt in een AI-dienst die, op haar gratis account, haar zoekopdrachten kan gebruiken om modellen te trainen en haar geschiedenis bewaart tot ze die verwijdert.
Niemand vertelde haar dat ze iets anders deed dan een websearch. De interface zeker niet. En dat gat, tussen hoe Perplexity voelt en wat het werkelijk is, is waar het privacyrisico leeft.
Is Perplexity veilig voor bedrijfsgegevens?
Voor algemeen onderzoek is het een nuttige tool. Als plek voor vertrouwelijke context is de consumentenversie niet wat het lijkt. Perplexity is een "antwoordmachine" die het web doorzoekt en een reactie samenstelt, maar anders dan een zoekmachine neemt het je volledige vraag op als invoer voor een AI-systeem. Op Free en Pro kunnen die vragen standaard worden gebruikt om modellen te trainen, en blijft je geschiedenis bestaan tot je die verwijdert.
Er is een werkelijk ander abonnement: Perplexity Enterprise biedt geen training op klantdata, zero data retention, SOC 2 en een verwerkersovereenkomst. Maar de meeste medewerkers zitten daar niet op, ze zitten op een persoonlijk account, waar het zoekvak-gevoel hen stilletjes verleidt om dingen te plakken die ze nooit zouden mailen.
Het risico is niet dat Perplexity uniek onzorgvuldig is. Het is dat het privé voelt, en de consumentenvoorwaarden dat niet zijn.
Hoe Perplexity met je gegevens omgaat
| Free / Pro (consument) | Enterprise | |
|---|---|---|
| Gebruikt om modellen te trainen | Ja, standaard | Nee (contractueel) |
| Databewaring | Tot je die verwijdert | Zero data retention beschikbaar |
| Verwerkersovereenkomst | Nee | Ja |
| Verwerkingslocatie | Amerikaanse infrastructuur | VS, met te bevestigen EU-opties |
| Beheercontroles | Geen | SSO, geschiedeniscontroles, ZDR |
Free- en Pro-accounts zijn consumentenproducten. Vragen kunnen worden gebruikt om modellen te verbeteren tenzij je de AI-dataretentie-instelling uitzet, en die opt-out raakt alleen toekomstige data. Geüploade bestanden worden een tijd bewaard; geschiedenis blijft staan tot je die verwijdert. Er staat geen verwerkersovereenkomst achter.
Perplexity Enterprise / API is het zakelijke product, met contractueel geen training, zero data retention, SOC 2, SSO en een verwerkersovereenkomst met modelcontractbepalingen. Standaardverwerking is Amerikaans-georiënteerd; EU-residentie voor Enterprise is met Perplexity te bevestigen. Het verschil tussen de twee abonnementen is niet cosmetisch: het is het verschil tussen wel en geen rechtsgrond hebben om klantdata te verwerken.
Waar het bij Perplexity misgaat
1. De zoekvak-illusie
Het belangrijkste risico. Mensen plakken herleidbare, vertrouwelijke context in Perplexity juist omdat het als een zoekmachine voelt. Dezelfde persoon die een e-mail zorgvuldig zou anonimiseren, typt de volledige situatie van een prospect zonder nadenken in het antwoordvak.
2. Training op consumentenvragen standaard
Op Free en Pro kunnen je vragen modeltraining voeden tenzij je de instelling hebt gewijzigd. De meeste gebruikers openen die instelling nooit, dus de standaardinstelling wint stilletjes.
3. "Incognito" dat niet privé is voor de aanbieder
Incognito houdt een chat uit je bibliotheek en laat het verlopen, maar maakt de vraag niet onzichtbaar voor Perplexity en stopt de verwerking aan de kant van de aanbieder niet. Medewerkers die het voor gevoelige vragen gebruiken in de overtuiging dat het privé is, vergissen zich.
4. De risico's van agentisch browsen (Comet)
De Comet-browser van Perplexity bracht een nieuw risico mee: beveiligingsonderzoekers toonden dat hij gekaapt kon worden door verborgen instructies op een webpagina (indirecte prompt-injection), met de mogelijkheid om in de ingelogde accounts van de gebruiker te handelen. Een agent die namens jou browst is een groter aanvalsoppervlak dan een chatbot.
5. Kun je de crawlers van Perplexity vertrouwen?
In 2025 meldde Cloudflare dat Perplexity stealth-crawlers gebruikte om de no-crawl-regels van sites te omzeilen; Perplexity betwistte de toeschrijving. Voor een bedrijf is het relevante signaal reputatie: een tool waarvan de dataverzameling publiekelijk wordt betwist, baken je zorgvuldig af.
Elk hiervan wordt versterkt door het feit dat niets aan Perplexity signaleert "dit is een AI-dienst, geen zoekbalk".
Wat je riskeert per zoekopdracht
Onder de AVG is het plakken van data van een herleidbare persoon, de naam van een prospect met commerciële details, de situatie van een klant, het dossier van een medewerker, in een consumenten-AI-account zonder verwerkersovereenkomst een verwerking zonder rechtsgrond aan de kant van de werkgever. Is de data gevoelig en wordt die bewaard of voor training gebruikt, dan is dat een meldenswaardige situatie.
Boetes lopen op tot €20 miljoen of 4% van de wereldwijde jaaromzet, afhankelijk van wat hoger is, en de aansprakelijkheid ligt bij de organisatie als verwerkingsverantwoordelijke. De stillere kostenpost is concurrentieel: je eigen dealstrategie en de vertrouwelijke details van een prospect plakken in een tool die vragen bewaart, is evenzeer een commercieel als een nalevingsrisico.
Branche-onderzoeken vinden steevast dat een groot deel van de medewerkers vertrouwelijke informatie in AI-tools invoert, vaak via persoonlijke accounts buiten elke bedrijfscontrole. Het zoekachtige frame van Perplexity maakt het een van de makkelijkste plekken waar dat ongemerkt gebeurt.
Wat er bij Perplexity in het nieuws kwam
Juni 2025: BBC dreigt juridisch over scraping
De BBC stuurde Perplexity een juridische waarschuwing, naar verluidt zijn eerste tegen een AI-bedrijf, met de bewering dat zijn model op BBC-inhoud was getraind en die reproduceerde, soms onnauwkeurig. Perplexity wees de typering af. Bron: Deadline, juni 2025.
Augustus 2025: Cloudflare meldt stealth-crawling
Cloudflare publiceerde onderzoek met de bewering dat Perplexity niet-aangemelde crawlers met wisselende identiteiten gebruikte om inhoud te benaderen van sites die het hadden geblokkeerd, aangetoond met geheime testdomeinen, en schrapte Perplexity als geverifieerde bot. Perplexity betwistte de bevindingen en schreef het verkeer toe aan een externe dienst. Bron: Cloudflare, augustus 2025.
Augustus 2025: Comet prompt-injection
Het beveiligingsteam van Brave maakte bekend dat de Comet-browser van Perplexity gemanipuleerd kon worden door verborgen instructies in webpagina's, die als commando's werden uitgevoerd wanneer een gebruiker om een paginasamenvatting vroeg: een route om in de ingelogde accounts van de gebruiker te handelen. Bron: Brave, augustus 2025.
Maart 2026: Amazon wint verbod tegen Comet
Een Amerikaanse rechtbank kende Amazon een voorlopig verbod toe tegen de Comet-winkelagent van Perplexity, met sterk bewijs dat hij Amazon-accounts benaderde terwijl hij zich vermomde als een menselijke browser. Bron: CNBC, maart 2026.
De rode draad is niet één lek. Het is het patroon van een tool die snel over grenzen heen gaat: die van uitgevers, van browsers en van het gevoel van gebruikers over wat privé is.
Welke Perplexity-instellingen de moeite waard zijn
1. Zet AI-dataretentie uit (consument) Zet in Instellingen "AI data retention" uit zodat je vragen voortaan niet voor modeltraining worden gebruikt. Let op: het raakt alleen toekomstige data en kan resetten bij accountwijzigingen, controleer het opnieuw.
2. Gebruik Enterprise voor elk zakelijk gebruik Is Perplexity echt nuttig voor werk, gebruik dan Perplexity Enterprise, met contractueel geen training, zero data retention, SSO en een verwerkersovereenkomst. Persoonlijke accounts horen geen klantdata te dragen.
3. Vertrouw niet op incognito voor vertrouwelijkheid Gebruik incognito om een chat uit je geschiedenis te houden, maar nooit om een vraag privé te houden voor de aanbieder.
4. Wees voorzichtig met Comet en agentische functies Behandel AI-browsers die in je ingelogde sessies handelen als hoog risico; houd ze weg van gevoelige accounts tot prompt-injection-verdediging bewezen is.
5. Stel beleid op over gebruik van persoonlijke accounts De effectiefste maatregel is organisatorisch: maak duidelijk dat vertrouwelijke context niet in persoonlijke Perplexity-accounts gaat, en bied een goedgekeurd alternatief.
Geverifieerd tegen de documentatie van Perplexity actueel begin 2026; de UI en instellingslabels veranderen vaak, dus controleer live.
Wat instellingen laten liggen
Een dataretentie-schakelaar verandert wat Perplexity met je vragen doet. Hij verandert niet het instinct om een antwoordmachine als privé-kladblok te behandelen.
Geen instelling haalt de naam en dealgrootte van de prospect terug die al in een gratis account zijn getypt. Geen incognitomodus haalt een vertrouwelijke vraag terug zodra die is verwerkt. Het kernrisico, een persoon die herleidbare, gevoelige context plakt omdat de interface als zoeken voelt, is een menselijk moment dat een instellingenscherm niet bereikt.
Dat is het gat tussen wat Perplexity is en hoe het voelt.
Vóór het zoeken: wat er in je vraag staat
BeeSensible controleert persoonsgegevens in browsertekstvelden, waaronder het vraagvak van Perplexity, terwijl je typt. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Verschijnt er gevoelige inhoud in een vraag, dan markeert BeeSensible die in de tekst, zodat de gebruiker precies ziet wat hij op het punt staat te delen, en het nog kan verwijderen, vervangen door een placeholder of maskeren vóór verzending.
Perplexity