HomeBlogPrivacy

Waarom een "opt-out voor training" niet genoeg is

"We trainen niet op jouw data" is het wachtwoord geworden van privé-AI-marketing. Het is een echte bescherming — tegen precies één ding. Hier is de anatomie van die claim: wat de opt-out dekt, de vijf risico's die stilletjes openblijven, en wat ze daadwerkelijk afsluit.

15 juli 2026 privacy

Eer waar eer toekomt: de opt-out voor training doet ertoe. Het betekent dat jouw gesprekken niet worden opgenomen in een model dat later andere mensen bedient. Zet hem overal aan waar hij wordt aangeboden. Nu de anatomie: training is één van de zes dingen die met jouw data kunnen gebeuren, en de opt-out behandelt alleen dat ene. De andere vijf zijn eigenschappen van waar de data leeft — en geen vinkje verplaatst data.

Risico 1 — Bewaartermijn

Na de opt-out staat je geschiedenis nog steeds op de servers van de leverancier, onder het bewaarbeleid van die leverancier. Je kunt verwijdering aanvragen; je kunt niet toekijken hoe het gebeurt. "Verwijderd" in een systeem dat je niet kunt inspecteren is een gebaar van beleefdheid, geen feit — het verificatiegat is precies het punt.

Risico 2 — Datalek

Data die jij niet bezit kan nog steeds worden gestolen — alleen dan bij iemand anders, op een tijdlijn die jij niet beheert, achteraf aan jou gemeld. Hoe persoonlijker je AI-gebruik, hoe meer een datalek bij de leverancier aanvoelt als een gepubliceerd dagboek. De opt-out verandert hier niets: het archief bestaat; bestaan is het risico.

Risico 3 — Accountverlies

Een markering, een betalingshapering, een fout van geautomatiseerde moderatie — en jaren opgebouwde context staan achter een login die je niet meer hebt. Als je AI-geschiedenis in een account leeft, heeft je geheugen een huisbaas.

Risico 4 — Jurisdictie

Jouw data valt onder de wetten van waar de servers staan en onder juridische procedures tegen het bedrijf dat ze beheert — overwegingen die jij nooit hebt gekozen. Voor freelancers en kleine bedrijven die klantgegevens in AI-tools invoeren, is dit een compliance-vraagstuk verkleed als gemak.

Risico 5 — Beleidsverschuiving

De privacypagina van vandaag is een momentopname, geen contract met de toekomst. Producten veranderen van koers, bedrijven worden overgenomen, standaardinstellingen wijzigen. De opt-out die jij hebt aangezet is een instelling binnen een systeem waarvan iemand anders de regels herschrijft — en het archief dat het beheert blijft alleen maar groeien.

De test van zes vragen

Stel aan elke "privé-AI-assistent": wordt mijn data gebruikt voor training? (de enige die de opt-out beantwoordt) — waar hoopt mijn geschiedenis zich op? — kan ik verwijdering verifiëren? — wat gebeurt er als ik mijn account kwijtraak? — wiens wetten gelden ervoor? — wat houdt tegen dat het beleid verandert? Een product dat alle zes beantwoordt met "jij, jouw server, ja, niets, van jou, niets te veranderen" doet geen beloftes. Het beschrijft architectuur.

Wat de risico's daadwerkelijk afsluit

Verplaats de opeenhoping, niet het vinkje. Een zelf-gehoste agent houdt het archief, de geheugendatabase en je bestanden op je eigen server: bewaartermijn wordt jouw bestandssysteem, verwijdering wordt verifieerbaar, er is geen account om kwijt te raken, jurisdictie is waar jij de machine neerzet, en beleid is wat jij zegt dat het is. De eerlijke grens, gewoon gezegd: individuele verzoeken gaan tijdens verwerking nog steeds naar de modelleverancier — dat hoort inherent bij het gebruik van frontier-modellen, waarvan je de gewichten niet zelf kunt hosten. Wat verdwijnt is het deel dat zich opstapelt: het permanente, groeiende dossier op andermans infrastructuur.

Avelina AI is die architectuur als product: agent op je eigen VPS, geheugen en geschiedenis thuis, Telegram als interface, de opt-out voor training grotendeels irrelevant gemaakt — omdat het gevoelige bezit nooit ophoopt op een plek waar een vinkje nodig zou zijn om het te beschermen.

Veelgestelde vragen

Wat doet de opt-out voor training eigenlijk?
Stopt één gebruik van je data — modelverbetering. Het verplaatst, verwijdert of beschermt de data zelf niet.

Is cloud-AI met opt-out dan privé?
Meer privé, niet privé: bewaartermijn, datalek, accountverlies, jurisdictie en beleidsverschuiving blijven allemaal bestaan.

Wat moet ik vragen aan elk "privé-AI"-product?
De test van zes vragen hierboven. De opt-out beantwoordt er één van de zes.

Wat sluit de andere vijf af?
Architectuur: de opeenhoping op jouw infrastructuur. Instellingen kunnen het niet; adressen wel.

Is er een risico dat self-hosting niet wegneemt?
Verzoek-voor-verzoek verkeer naar de modelleverancier, en basale zorg voor je eigen server. Het opstapelende dossier is wat verdwijnt.

Privacy die je kunt verifiëren, niet geloven