Onderwerpen
Home / Artikelen

Privé chatten met AI zonder je gegevens weg te geven: wat er al kan

Wie een chatbot iets persoonlijks vraagt, geeft ook iets weg. Je vraag, je schrijfstijl, je account en vaak je betaalgegevens komen samen bij één bedrijf terecht. Ethereum-oprichter Vitalik Buterin probeerde op 4 oktober of dat anders kan, en bouwde daarvoor een opstelling met drie lagen bescherming. Dat is geen product voor thuis, maar het laat goed zien waar de lekken zitten. En een deel van zijn aanpak kun je vandaag al zelf toepassen.
Laptop met een chatvenster op een bureau in een rustige thuiswerkplek
Foto: Surface via Unsplash
Inhoudsopgave

Wat Buterin testte

Volgens CryptoBenelux combineerde Buterin een lokaal taalmodel, een anonieme betaallaag en het Tor-netwerk. Het lokale model, een versie van Qwen, verwerkt eerst de persoonlijke gegevens op zijn eigen computer. Het bepaalt welke beperkte vraag naar een groot extern model gaat en herschrijft die vraag zo, dat je de afzender niet aan zijn schrijfstijl herkent.

Daarna komen de twee andere lagen. Met zkAPI, een systeem dat begin oktober live ging op Ethereum, bewijs je dat je genoeg tegoed hebt zonder te laten zien wie er betaalt. Tor verbergt vervolgens het IP-adres door het verkeer via meerdere tussenstations te sturen.

Het werkte, maar met duidelijke nadelen. Tor maakt alles veel trager en het lokale model was minder vlot dan Buterin zou willen. Belangrijker nog, de aanbieder van het externe model ziet nog steeds de vraag zelf. Hoe minder je prijsgeeft, hoe minder context het model heeft en hoe algemener het antwoord wordt. Die afweging is precies waar het voor gewone gebruikers ook om draait.

Waar je gegevens normaal blijven hangen

Bij een gewone chatbot gaan meerdere dingen naar de aanbieder. De tekst die je typt of plakt, bestanden die je uploadt, je account met e-mailadres en vaak een betaalabonnement. Afhankelijk van je instellingen wordt het gesprek bewaard in je geschiedenis en soms gebruikt om modellen te verbeteren. Dat dit niet alleen theorie is, bleek eerder toen foto’s van ChatGPT-gebruikers uitlekten.

De grootste winst zit dus niet in ingewikkelde techniek, maar in wat je zelf invoert en welke knoppen je omzet.

Lokale modellen, de stap die het meeste oplevert

Het hart van Buterins opstelling is een model dat op je eigen computer draait. Dat kan iedereen nu al. Met gratis programma’s als Ollama of LM Studio download je een open model, zoals een versie van Llama, Qwen, Gemma of Mistral, en chat je ermee zonder dat er iets je computer verlaat. Wat open modellen zijn en wat je eraan hebt, lees je in ons stuk over open modellen zelf gebruiken.

De beperkingen zijn dezelfde als bij Buterin. Een laptop is geen datacenter, dus kleine modellen zijn minder slim dan de grote chatbots en grotere modellen worden traag. Voor een brief herschrijven, aantekeningen ordenen of een gevoelig document samenvatten is een lokaal model vaak goed genoeg. Voor lastige vragen ga je alsnog naar een grote dienst. Daar kun je Buterins truc gebruiken. Laat het lokale model eerst namen, adressen en details uit je vraag halen, en stel pas daarna de algemene vraag aan de online chatbot.

Privacy-instellingen bij de grote chatbots

Gebruik je toch ChatGPT, Gemini of Claude, zet dan een paar dingen goed.

  • ChatGPT. Zet onder Gegevensbeheer de optie uit waarmee je gesprekken het model mogen verbeteren. Voor gevoelige vragen gebruik je een tijdelijke chat, die niet in je geschiedenis komt.
  • Gemini. Zet de activiteit van Gemini-apps uit in je Google-account. Google bewaart gesprekken dan niet meer in je activiteit, al blijven ze volgens Google wel kort bewaard voor de werking van de dienst.
  • Claude. In de privacyinstellingen bepaal je of je gesprekken mogen helpen om modellen te verbeteren. Voor losse vragen is er een incognitochat.
  • Copilot. Ook Microsoft heeft in de instellingen een keuze om training op je gesprekken uit te zetten.

Menu’s verschuiven regelmatig, dus kijk na een grote update even of je keuze nog staat. Meer over wat er met een geüpload bestand gebeurt, lees je in ons stuk over een pdf laten samenvatten.

Chatbots die minder bewaren

Er zijn ook diensten die privacy als uitgangspunt nemen. Duck.ai van DuckDuckGo stuurt je vragen namens jou door naar bekende modellen, zonder account en zonder dat je IP-adres meegaat. Je gesprekken worden op je eigen apparaat bewaard. Proton, bekend van de versleutelde mail, heeft met Lumo een chatbot die volgens het bedrijf geen gesprekken logt en niet traint op wat je typt. Dat zijn beloften van de aanbieders zelf, dus je vertrouwt nog steeds een partij. Het verschil is dat het verdienmodel daar niet op jouw gegevens leunt.

Wat je vandaag al kunt doen

  1. Haal namen, adressen, klantgegevens en burgerservicenummers uit alles wat je in een chatbot plakt.
  2. Zet het trainen op je gesprekken uit en gebruik tijdelijke of incognitochats voor gevoelige vragen.
  3. Probeer een lokaal model voor documenten die je liever niet uploadt.
  4. Kies voor losse vragen een dienst zonder account, zoals Duck.ai.
  5. Stel je vraag zo algemeen als het antwoord toelaat. Dat is precies de afweging die Buterin ook moest maken.

Onze conclusie is dat de opstelling van Buterin vooral een voorproefje is. Anonieme betalingen en Tor zijn voor de meeste mensen een brug te ver. Maar het idee dat de gevoelige stap op je eigen apparaat gebeurt en alleen een uitgeklede vraag naar buiten gaat, is nu al bruikbaar. Hoe beter lokale modellen worden, hoe makkelijker dat wordt.

Redactie Zendis

Lees meer over onze redactie en werkwijze.