Meta gebruikt straks jouw data voor AI: wat je vóór 27 mei moet weten

Door Irma Visser

Op zondag ontvang ik een e-mail van Instagram. Ik laat hem ongelezen. ‘Dat komt later wel,’ denk ik dan. Als ik eindelijk de mail open, is het een kort en helder bericht en niet de verwachte dertig pagina’s aan algemene voorwaarden. Maar daar stopt ook de opluchting. Meta wil namelijk mijn persoonsgegevens gebruiken om hun AI model te trainen. Als ik dat niet wil, kan ik bezwaar maken. Via het nieuws kom ik erachter dat de deadline hiervoor 27 mei 2025 is. Dat had nog wel in de mail mogen staan.

Deze situatie roept belangrijke vragen op. Welke persoonsgegevens wil Meta van mij gebruiken en waarom? Kan Meta dit gewoon zomaar doen? Heeft Meta daarvoor niet mijn toestemming nodig? Wat voor risico’s loop ik als ik geen bezwaar maak? In deze blog geef ik hier antwoord op.

 

Welke persoonsgegevens gaat Meta gebruiken?

Persoonsgegevens zijn alle gegevens die over een persoon gaan of tot een persoon te herleiden zijn. Denk aan je naam, adres en geboortedatum maar ook foto’s, informatie over je gezondheid, nationaliteit en seksuele geaardheid.

De combinatie van je vakantiefoto’s op Facebook, werkervaring op LinkedIn, politieke meningen op Twitter en hobby-accounts die je volgt op Instagram, geven een zeer compleet profiel van wie jij bent als persoon. Elke like, elke share, zelfs hoe lang je naar een post of account kijkt, wordt bijgehouden. Meta gaat jouw gegevens op Facebook en Instagram gebruiken voor het trainen van haar AI model.

 

Waarom wil Meta dit doen?

Artificiële intelligentie is dé up-and-coming technologie van het moment. Van websites bouwen, lessen voorbereiden, teksten vertalen en samenvatten, afbeeldingen creëren en gezichten en stemmen van mensen gebruiken om nieuwe video’s te maken… Er is heel veel mogelijk. Het is logisch dat Meta, als één van de grootste social media bedrijven in de wereld, hier ook aan wil deelnemen.

Om een goed AI programma te hebben is het nodig om die te trainen met data. Hoe meer data, des te beter de AI werkt. Meta heeft al veel trainingsdata door de openbare informatie op internet te gebruiken. Met de informatie van gebruikers op Facebook en Instagram heeft Meta zoveel data in handen, dat dit tot een zeer goed ontwikkeld AI-programma kan leiden. De Facebook en Instagram informatie maakt de AI menselijker. Door gesprekken en interacties te analyseren kan AI humor en dialecten beter begrijpen.

 

Heeft Meta een grondslag?

Meta weet dat er een geldige grondslag nodig is om persoonsgegevens te gebruiken. Dit is ook terug te lezen in de mail die ze naar hun gebruikers hebben gestuurd. Meta stelt dat zij de persoonsgegevens mogen gebruiken voor het trainen van AI op basis van ‘legitimate interests’ (gerechtvaardigde belangen). Het is de vraag waarom Meta de grondslag ‘toestemming’ niet gebruikt. Immers gaat Meta persoonsgegevens verwerken voor een ander doel dan waarvoor ze zijn ontvangen.

Voor Meta is toestemming vragen niet ideaal. Toestemming moet een vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting zijn. Oftewel, personen moeten goed weten waar ze toestemming voor geven, ook écht een keuze hebben en toestemming weer kunnen intrekken.

Het is voor Meta belangrijk de AI met zo veel mogelijk data te trainen. Hoe meer data, des te beter het model zal zijn. Mensen zo ver krijgen om vooraf actief toestemming te geven is een grotere uitdaging dan de grondslag gerechtvaardigd belang waarvoor Meta nu heeft gekozen. Dit is voor Meta makkelijker, maar het lijkt veel minder ethisch.

Het is de vraag of ‘gerechtvaardigd belang’ in dit geval een geldige grondslag is. Wat is het gerechtvaardigde belang van Meta? Het ontwikkelen van hun AI… oftewel: geld verdienen. Jarenlang heeft de Autoriteit Persoonsgegevens (AP) volgehouden dat een puur commercieel belang niet kan gelden als een gerechtvaardigd belang. In recente rechtspraak (ECLI:EU:C:2024:858 R.o. 47-49) is echter bepaald dat dit wel kan. Meta moet dan nog wel onderbouwen wat dit gerechtvaardigde belang is, waarom het noodzakelijk is om dit belang te behartigen en een afweging maken tussen de belangen van Meta en de personen van wie de gegevens zijn.

 

Belangenafweging

Meta is een bedrijf gericht op het verdienen van geld. Ontwikkeling en vernieuwing is belangrijk voor commerciële bedrijven. Meta heeft dus de afweging gemaakt dat het bedrijfsbelang zwaarder weegt dan de inbreuk op de privacy van personen. Zijn de risico’s laag of hebben ze maatregelen getroffen om ongewenste gevolgen voor jou en andere gebruikers te beperken?

Wat zijn de gevolgen voor gebruikers precies? Kan iemand bijvoorbeeld in de Meta-AI jouw naam intypen en een analyse ontvangen van wie jij bent en wat je interesses zijn? Zal dit bijdragen aan reclame die op jou inspeelt? Zal dit bijdragen aan het beïnvloeden van jouw politieke voorkeuren? Kan een werkgever bepaalde gevoelige dingen over jou te weten komen?

Het is juist door deze onduidelijkheid en tekort aan transparantie van Meta, goed om de mogelijkheid van bezwaar te overwegen.

 

Doelbinding

Organisaties mogen persoonsgegevens niet voor een ander doel gebruiken dan waarvoor ze verzameld zijn. Uitzondering is als het doel verenigbaar is met het oorspronkelijke doel. Meta verwerkt persoonsgegevens van gebruikers zodat ze Facebook en Instagram kunnen gebruiken. De vraag is of het trainen van een AI-programma verenigbaar is met het aanbieden van een Facebook- en Instagramaccount.

 

Conclusie

De vele discussies over dit onderwerp in het nieuws laat zien dat je grote vraagtekens kunt zetten bij de aanpak van Meta. Gezien de machtspositie van Meta is het goed dat je extra voorzichtig bent met je privacy. Wanneer persoonsgegevens worden gebruikt voor het ontwikkelen van een commercieel product, zijn er altijd risico’s. Zeker bij nieuwe technologie zoals AI, waarbij de impact nog moeilijk in te schatten is.

Wacht niet af tot een rechter of de Autoriteit Persoonsgegevens bepaalt of Meta hier de juiste route heeft genomen. Je hebt immers maar tot 27 mei 2025 om bezwaar in te dienen. Daarna gaat Meta aan de slag met het gebruiken van je persoonsgegevens om AI te trainen. Dit ongedaan maken is dan vrijwel onmogelijk.