Ongelooflijk, maar waar: vorige maand ontdekte een beveiligingsonderzoeker maar liefst 300 miljoen berichten van 25 miljoen gebruikers in een toegankelijk database zonder enige beveiliging. Geen hack, maar slechts een verkeerd geconfigureerde backend van een chatbot, gebouwd op systemen zoals Claude, ChatGPT en Gemini. Dit soort incidenten schetst het prangende beeld van gegevensbeveiliging in de huidige digitale wereld. Van medische vraagstukken tot persoonlijke bekentenissen, de gegevens werden letterlijk op een presenteerblad aangeboden. Wat nog verontrustender is, is het feit dat dit geen cyberaanval was, maar het resultaat van nalatigheid.
De recentheid van deze gebeurtenissen is bijzonder relevant voor de Europese cryptomarkt, waar privacy een essentieel thema is. Privacybewuste gebruikers kunnen zich terecht zorgen maken. Het is dan ook niet verwonderlijk dat sommige bedrijven minder transparante praktijken hanteren: LinkedIn voegde stilletjes gebruikers toe aan AI-trainingsprogramma’s, Google gaf zonder pardon Gmail-toegang voor zijn AI-model Gemini, en Meta verwees naar “legitieme belangen” om jarenlange Facebookposts van EU-gebruikers te gebruiken voor training. OpenAI kreeg bovendien van een rechtbank het bevel om alle ChatGPT-logboeken te bewaren, ook de verwijderde.
Moxie Marlinspike, de cryptograaf en oprichter van de privacygerichte messaging app Signal, verwoordde het treffend: het gebruiken van mainstream AI is gelijk aan het bekentenis doen in een “data lake.” Voor wie de voordelen van AI in hun leven wil integreren, maar zonder zijn privacy op te geven, zijn er gelukkig alternatieven.
Moxie Marlinspike heeft Signal ontwikkeld om gebruikers privacy te bieden te midden van de Web 2.0-revolutie. Met zijn AI-project Confer, gelanceerd in december 2024, gaat hij nog verder in een tijd waarin AI-interacties alomtegenwoordig zijn. Bij Confer worden berichten op het apparaat van de gebruiker versleuteld voordat ze ook maar ergens naartoe worden gestuurd, en ze reizen naar een Trusted Execution Environment—een hardware-isolatie op de server die zelfs niet toegankelijk is voor Confer’s eigen ingenieurs. De teruggestuurde antwoorden zijn eveneens versleuteld. Deze veelomvattende open-source code kan door iedereen worden gecontroleerd, wat de mogelijkheid voor remote attestation biedt—een cruciaal aspect dat verifiëren van privacybeloften mogelijk maakt.
Geen chatlogs, geen training, geen advertenties en geen dataopslag na afloop van de sessie. Confer vereist een account, maar ondersteunt alias-e-mails en gebruikt passkeys (zoals biometrische authenticatie) in plaats van traditionele wachtwoorden. De gratis versie levert 20 berichten per dag; een betaald abonnement kost $34,99 per maand, wat enigszins aan de prijzige kant is. De trade-off is echter reëel: hoewel de AI-kwaliteit respectabel is, komt deze niet in de buurt van GPT-5 of Claude Opus, en er zijn geen opties voor bestandsoverdrachten of beeldgeneratie. Het is eenvoudigweg een chatbot, maar voor gevoelige zaken zoals notities voor therapeuten of juridische correspondentie is dit momenteel een van de veiligere keuzes.
Venice, opgericht door privacy-advocaat en Bitcoin-pionier Erik Voorhees, richt zich op gebruikers die Confer-niveau privacy verlangen met meer geavanceerde mogelijkheden. In Venice worden gespreksgeschiedenis en gegevens versleuteld opgeslagen in de lokale browseropslag op je apparaat, wat de garantie biedt dat het bedrijf geen toegang heeft tot de inhoud van je gesprekken. De garantie is geloofwaardig, vooral omdat ze bij een gerechtelijk bevel niets hebben om overhandigen.
Bijzondere functies zijn onder andere het gebruik van Venice als gast, zonder account, en de ondersteuning voor passkeys. Hoewel er enkele haperingen waren in het aanmeldproces, blijft het platform effectief. Wat betreft functionaliteit, Venice biedt een breed scala aan modellen, video-generatie via een creditsysteem, beeldgeneratie, opties voor rolspellen en persona-gebaseerde interacties, evenals webzoekmogelijkheden. Voor iedereen die de meeste functionaliteiten van ChatGPT Plus wil zonder dat OpenAI alles kan lezen, is Venice waarschijnlijk de oplossing.
Proton, bekend om zijn beveiligde infrastructuur sinds 2014, heeft nu Lumo als hun AI-assistent gelanceerd. Dit product volgt dezelfde filosofie: geen toegang voor derden, geen training op jouw data en geen data-uitwisseling. Met een autodestroy-instelling die chats wist bij het uitloggen, en naadloze bestandsoverdrachten via Proton Drive, biedt Lumo een solide privacy-ervaring. Bovendien werkt het met een eigen model, niet met een derde partij.
Hoewel Lumo niet overdreven rijk aan functies is, biedt het een schone ervaring die voldoet aan de eisen van GDPR. Het platform is bedoeld voor bestaande Proton-gebruikers en kan als een handige aanvulling worden gezien.
Kagi is geen chatbot maar een zeer gebruikersvriendelijke zoekmachine. Met een abonnementsmodel dat beloften van privacy waarmaakt—geen gebruikersprofielen of advertenties—presenteert Kagi resultaten die lijken op die van Google, met daadwerkelijke links in plaats van summatiereporten. De Kagi Assistant-functie is bijzonder innovatief, waarbij je een bron kiest voor informatie. Dit zorgt ervoor dat je volledig kunt vertrouwen op de resultaten die je verkrijgt.
Kagi waarborgt daarnaast dat noch zij, noch hun LLM-aanbieders je gegevens gebruiken voor training. Dit maakt het een waardevol gereedschap voor journalisten, onderzoekers en iedereen die behoefte heeft aan betrouwbare, privacyvriendelijke zoekresultaten.
CamoCopy is een Duitse AI-platform dat interacties door EU-infrastructuur leidt, waardoor de wetgeving en privacybeloften stevig zijn afgedekt. De functionaliteitsaanbiedingen omvatten op maat gemaakte assistenten, diepgaande onderzoeksextensies, webzoekmogelijkheden en huisvesting van GPU-toegang. Dit niveau van privacy gaat veel verder dan traditionele cloud-oplossingen, maar het is belangrijk om te onthouden dat, hoewel de EU-routing robuust is, de aanbieder obligaties blijft waarborgen.
Ellydee richt zich op milieuvriendelijkheid door verzoeken te verwerken via datacenters die op 100% hernieuwbare energie draaien. Het platform biedt een dynamische en actieve community op Reddit, maar heeft enkele technische haperingen vertoond die het gebruik kunnen frustreren. Het belooft strikte privacybepalingen, maar de uitvoering mist soms consistentie, vooral voor degenen die volledig afhankelijk zijn van alias-accounts.
xPrivo is een open-source platform waarbij je zelf de volledige controle hebt door het te hosten op je eigen infrastructuur. Dit geeft de gebruiker de flexibiliteit om het in te stellen zoals gewenst—ideaal voor de meer technisch onderlegde gebruiker die privacy en controle hoog in het vaandel heeft staan.
Internxt heeft zich gepositioneerd als een eenvoudig te gebruiken chatbot zonder dat registraties of accounts nodig zijn. Het biedt een solide privacystructuur met open-source principes, maar de functionaliteiten zijn beperkt tot basisinteracties, wat het minder geschikt maakt als primair hulpmiddel.
Duck.ai maakt gebruik van een proxy-mechanisme dat je IP-adres vervangt door dat van DuckDuckGo, en biedt zo een laagdrempelige manier om AI-technologie te integreren zonder je privacy op te offeren. Dit maakt het een aantrekkelijke optie voor een breder publiek dat eenvoudiger toegang wil tot betere privacy.
Privacy is een breed begrip en de hier besproken modellen kunnen allemaal een goede oplossing bieden, zolang je slechts een bepaald niveau van vertrouwelijkheid zoekt. Voor serieuze privacy-enthousiastelingen zijn er echter duidelijke voorkeuren. Het is raadzaam om niet afhankelijk te zijn van één enkele dienst, maar eerder gebruik te maken van verschillende aanbieders op basis van je specifieke behoeften.
Voor de meeste gebruikers die een balans tussen privacy en gebruiksgemak zoeken, zijn Kagi en Venice uitstekende keuzes. Privacybewuste gebruikers kunnen het beste af zijn met Confer en xPrivo. Onthoud dat de beste bescherming niet ligt in het vertrouwen op privacypolicy’s, maar in het kiezen van tools waar een misconfiguratie of juridische toets je niet blootstelt aan risico’s.
Hoe kan ik mijn gegevens beschermen bij het gebruik van AI-diensten?
Het kiezen van platforms met sterke privacybeloften en die bewezen architectonische waarborgen bieden, zoals Confer en xPrivo, is cruciaal.
Wat zijn de beste opties voor dagelijkse AI-ondersteuning?
Platformen zoals Kagi voor zoekopdrachten en Venice voor creatieve interacties bieden een balans tussen gebruiksgemak en privacy.
Wat is het verschil tussen privacyniveaus bij verschillende AI-tools?
Tools variëren in hun privacybeloften, van open-source en zelf-gehoste oplossingen zoals xPrivo tot meer commerciële oplossingen zoals Duck.ai, die vertrouwen op beleid en contracten.
