Jong iemand met krullend haar kijkt op een smartphone
Nieuws10 juli · 06:384 min leestijd

Italiaanse toezichthouder beboet Character.AI om falende leeftijdscontrole

De Italiaanse privacytoezichthouder Garante legt Character.AI een boete op wegens falende leeftijdscontrole en een te laat uitgevoerde privacytoets. Een klein bedrag, maar een duidelijk precedent voor elk bedrijf met een AI-chatbot die minderjarigen kan bereiken.

De Italiaanse privacytoezichthouder Garante heeft Character Technologies, de Amerikaanse eigenaar van chatbotplatform Character.AI, een boete van 158.000 euro opgelegd voor het schenden van de privacyregels, waaronder gebrekkige leeftijdscontrole en een te laat uitgevoerde privacytoets.

Het bedrag is klein, maar de zaak leest als een checklist voor elk bedrijf dat een AI-chatbot inzet die kinderen kan bereiken. De Garante rekent Character.AI drie dingen aan die net zo goed voor een Nederlandse aanbieder gelden: leeftijdsverificatie die daadwerkelijk werkt, een tijdig uitgevoerde gegevensbeschermingseffectbeoordeling (DPIA), en, voor bedrijven van buiten de EU, een aangewezen EU-vertegenwoordiger. Wie een chatbot op zijn site of in een app zet en niet uitsluit dat een tiener meepraat, valt onder dezelfde AVG-verplichtingen.

Wat de Garante Character.AI aanrekent

De toezichthouder stelde meerdere overtredingen van de privacyregels vast. Gebruikers kregen te weinig uitleg over hoe hun persoonsgegevens worden verwerkt. Zwaarder wegen de zorgen over minderjarigen: de waarborgen schoten tekort en de leeftijdsverificatie was niet effectief genoeg om te voorkomen dat kinderen bij ongeschikte inhoud konden komen. Character.AI laat gebruikers, minderjarigen inbegrepen, chatten met door AI gegenereerde personages.

Schermafbeelding van de Character.AI-app: een gesprek met een AI-personage, met bovenaan de waarschuwing dat alles wat personages zeggen verzonnen is. Bron: SelfCloak / Wikimedia Commons (CC BY-SA 4.0)
Schermafbeelding van de Character.AI-app: een gesprek met een AI-personage, met bovenaan de waarschuwing dat alles wat personages zeggen verzonnen is. Bron: SelfCloak / Wikimedia Commons (CC BY-SA 4.0)

Daar kwamen twee formele nalatigheden bij. Character Technologies voerde de verplichte DPIA te laat uit, de risicoanalyse die je vóór een verwerking met een hoog privacyrisico hoort te maken, en stelde ook te laat een EU-vertegenwoordiger aan, verplicht voor bedrijven van buiten de EU die Europeanen bedienen.

Een toezichthouder die genAI actief handhaaft

De Garante is een van de meest actieve privacywaakhonden van Europa als het om AI gaat. In 2023 legde de toezichthouder ChatGPT tijdelijk stil in Italië vanwege zorgen over leeftijdscontrole en gegevensverzameling. Dezelfde toezichthouder legde eerder OpenAI een boete van 15 miljoen euro op voor de omgang met persoonsgegevens. Ook de maker van gezelschaps-chatbot Replika kreeg een sanctie voor vergelijkbare leeftijds- en gegevensgebreken.

Voor Nederlandse ondernemers komt daar vanaf 2 augustus 2026 nog een laag bij: de transparantieplicht uit de AI Act, die voorschrijft dat je bezoekers eerlijk vertelt dat ze met een AI-chatbot praten. Leeftijdscontrole en informatieplicht komen zo van twee kanten tegelijk.

Niet het bedrag, maar de norm

Het patroon is duidelijker dan het boetebedrag. Europese toezichthouders behandelen generatieve AI niet als een grijs gebied waar de regels nog moeten landen, maar passen de bestaande AVG er gewoon op toe: informatieplicht, een grondslag, een DPIA bij risicovolle verwerking, en extra bescherming zodra kinderen in beeld komen. Een boete van 158.000 euro doet een Amerikaans techbedrijf weinig pijn, maar de onderliggende norm geldt vanaf de eerste gebruiker net zo hard voor een Nederlandse webshop met een klantenservice-bot of een app-maker met een AI-personage: een chatbot die minderjarigen niet uitsluit, moet aan strengere eisen voldoen. De leeftijdscontrole en de DPIA zijn geen formaliteit achteraf, maar horen in het ontwerp.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI-chatbot die AVG-proof is

Ik bouw AI-chatbots en agents die vanaf het ontwerp rekening houden met privacy, leeftijdscontrole en een sluitende DPIA, en denk met je mee van eerste opzet tot livegang. Zo staat de compliance vast voordat je klanten iets merken.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

OpenAI rolt ChatGPT for Teens uit, EU krijgt leeftijdsinschatting later
Nieuws
4 min

19 aug 00:09

OpenAI rolt ChatGPT for Teens uit, EU krijgt leeftijdsinschatting later

OpenAI plaatst minderjarigen automatisch in een afgeschermde ChatGPT met standaardbeperkingen en ouderlijk toezicht. De automatische leeftijdsinschatting komt wereldwijd, maar in de EU pas over enkele weken vanwege regionale eisen.

Italiaanse toezichthouder verbiedt deepfakes van nieuwslezer: schermlabel is niet genoeg
Nieuws
4 min

7 aug 18:21

Italiaanse toezichthouder verbiedt deepfakes van nieuwslezer: schermlabel is niet genoeg

De Italiaanse toezichthouder verbiedt Mediaset verder gebruik van AI-deepfakes van nieuwslezer Enrico Mentana. De waarschuwing op het scherm was er wel, maar volgens de Garante niet duidelijk genoeg voor wie even niet oplet.

Nieuw-Zeeland dient wet in die sociale media verbiedt onder de 16
Nieuws
5 min

24 aug 14:11

Nieuw-Zeeland dient wet in die sociale media verbiedt onder de 16

Nieuw-Zeeland dient een wet in die sociale media verbiedt onder de zestien, met boetes tot tien procent van de wereldwijde omzet. De wet schrijft voor welke leeftijdscontrole telt, en een opgegeven geboortedatum hoort daar niet bij.

TikTok schikt Amerikaanse kinderprivacyzaak voor 400 miljoen dollar
Nieuws
5 min

22 aug 00:34

TikTok schikt Amerikaanse kinderprivacyzaak voor 400 miljoen dollar

TikTok en ByteDance betalen 400 miljoen dollar in de COPPA-zaak van het Amerikaanse ministerie van Justitie. De laatste 100 miljoen volgt pas als het rechterlijk gebod uit 2019 wordt ingetrokken.

Advocaten die AI-tools gebruiken riskeren hun beroepsgeheim, niet alleen een datalek
Inzicht
7 min

21 jul 09:00

Advocaten die AI-tools gebruiken riskeren hun beroepsgeheim, niet alleen een datalek

Advocaten die met generieke AI werken kijken naar de AVG, maar het echte risico is hun beroepsgeheim en het verschoningsrecht van de cliënt. Dat is een striktere norm die geen verwerkersovereenkomst voor je afvinkt.

Franse toezichthouder: drie bedrijven beheersen 84 procent van AI-agentenmarkt
Nieuws
4 min

18 jul 14:22

Franse toezichthouder: drie bedrijven beheersen 84 procent van AI-agentenmarkt

De Franse mededingingsautoriteit becijfert dat OpenAI, Google en Anthropic samen ruim 84 procent van de wereldwijde markt voor AI-agenten beheersen. Ze waarschuwt voor lock-in en beperkte overstapbaarheid, maar deelt geen boete uit.