Iemand werkt laat achter een computer in een schemerig kantoor
Nieuws24 juni · 14:414 min leestijd

Meta pauzeert omstreden personeelstracker voor AI-training na intern datalek

Meta zet zijn programma stil dat toetsaanslagen en muisbewegingen van eigen personeel registreerde om AI te trainen. Aanleiding is een intern datalek waarbij gevoelige medewerkergegevens voor iedereen toegankelijk bleken.

Meta heeft maandag een intern programma stilgezet dat de toetsaanslagen, muisbewegingen en schermactiviteit van zijn Amerikaanse medewerkers registreerde om er AI-modellen mee te trainen. De directe aanleiding is een intern datalek: de gevoelige personeelsdata die het programma verzamelde, bleek binnen het bedrijf voor iedereen toegankelijk.

Wat Meta heeft stopgezet

Het gaat om het Model Capability Initiative (MCI), dat sinds april draait. Het legt vast hoe medewerkers met hun computer omgaan, van toetsaanslagen en klikken tot schermbeelden, om Meta's AI te leren taken als het kiezen in dropdownmenu's en het gebruik van sneltoetsen na te bootsen. Dat het bedrijf het nu pauzeert, is een opvallende ommekeer: eerder kregen Amerikaanse medewerkers nog te horen dat er geen mogelijkheid was om eruit te stappen.

De aanleiding ligt in het verlengde van een eerder incident, waarbij Meta toetsaanslagen van eigen personeel verzamelde en zonder toestemming voor AI-training gebruikte. Nu blijkt dat die gevoelige gegevens intern onvoldoende waren afgeschermd. Volgens documenten die Reuters inzag, was de data toegankelijk voor alle Meta-medewerkers; het lek kwam aan het licht via een screenshot dat Business Insider in handen kreeg.

Hoe het misging

Een medewerker diende een SEV in, een melding van een beveiligingsincident met hoge prioriteit, over de blootstelling van de personeelsgegevens. "We hebben dit programma zorgvuldig ontworpen met privacywaarborgen, en hoewel we op dit moment geen aanwijzing hebben dat data onjuist is ingezien door Meta-medewerkers, pauzeren we het terwijl we onderzoek doen", liet woordvoerder Tracy Clayton weten. De tool stond maandagmiddag volgens een bron nog steeds op te nemen; de pauze wordt geleidelijk uitgerold en kost tijd om voor iedereen door te voeren.

Het programma lag intern al langer onder vuur. Medewerkers hadden eerder hun zorgen geuit en een petitie tegen het programma getekend vanwege het risico op datalekken en ongeoorloofde openbaarmaking. Dat precies dat risico zich nu materialiseert, voedt de kritiek.

Wat dit betekent voor Nederlandse werkgevers

De verleiding om personeel te monitoren groeit met elke AI-belofte: meer data over hoe mensen werken, betekent betere modellen. Maar wie in Nederland of de EU de toetsaanslagen of schermactiviteit van medewerkers wil vastleggen, loopt direct tegen de AVG aan. Zulke monitoring vraagt een gerechtvaardigde grondslag, een gegevensbeschermingseffectbeoordeling (DPIA), instemming van de ondernemingsraad en een strikte proportionaliteitstoets. "Voor AI-training, want we kunnen het" haalt die lat niet.

De Meta-zaak laat bovendien zien dat het echte gevaar vaak niet in het verzamelen zelf zit, maar in wat erna gebeurt: data die overal binnen de organisatie toegankelijk is. Dat is precies de les dat bij AI en de AVG het risico niet in het model zit, maar in je data en hoe je die afschermt. Verzamel je gevoelige gegevens, beperk dan wie erbij kan, leg vast waarom je ze hebt, en vraag jezelf af of je ze überhaupt nodig hebt.

Een tracker uitzetten is makkelijk; het vertrouwen terugwinnen dat je personeel niet als trainingsmateriaal wordt behandeld, is dat niet. Wie AI inzet rond medewerkers, doet er goed aan eerst de spelregels en de toegangsrechten op orde te hebben, en pas daarna de modellen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

AI inzetten zonder privacyrisico

Data verzamelen is makkelijk, verantwoord verwerken niet. Ik help je AI en automatisering opzetten met toegangsrechten, grondslag en governance op orde, end-to-end en self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

TikTok schikt Amerikaanse kinderprivacyzaak voor 400 miljoen dollar
Nieuws
5 min

22 aug 00:34

TikTok schikt Amerikaanse kinderprivacyzaak voor 400 miljoen dollar

TikTok en ByteDance betalen 400 miljoen dollar in de COPPA-zaak van het Amerikaanse ministerie van Justitie. De laatste 100 miljoen volgt pas als het rechterlijk gebod uit 2019 wordt ingetrokken.

AP beboet Uber met 825 miljoen euro voor automatisch blokkeren van chauffeursaccounts
Nieuws
4 minBijgewerkt om 12:23

21 aug 16:08

AP beboet Uber met 825 miljoen euro voor automatisch blokkeren van chauffeursaccounts

De Autoriteit Persoonsgegevens legt Uber 825 miljoen euro op voor het automatisch blokkeren van chauffeursaccounts. Artikel 22 van de AVG krijgt daarmee een prijskaartje, en dat raakt elke organisatie die software over mensen laat beslissen.

Rechter blokkeert Meta-ontslagen niet in AI-discriminatiezaak
Nieuws
4 min

18 jul 10:39

Rechter blokkeert Meta-ontslagen niet in AI-discriminatiezaak

Een rechter weigert de ontslagen van 26 Meta-medewerkers te blokkeren die AI-gedreven ontslagselectie aanvechten. De ontslagen gaan 22 juli door, maar de vraag of AI onterecht selecteerde blijft open, met lessen voor werkgevers onder AVG en AI Act.

OpenAI opent ChatGPT Ads op 24 augustus voor Nederlandse adverteerders
Nieuws
4 min

19 aug 08:10

OpenAI opent ChatGPT Ads op 24 augustus voor Nederlandse adverteerders

ChatGPT Ads opent op 24 augustus in 31 Europese landen, waaronder Nederland. Inkopen kan eerst via het verkoopteam van OpenAI en via bureaus, de zelfbediening volgt later. Omnicom Media ziet CPC's van 2 tot 3 euro.

Uroloog van UZ Gent dient klacht in na deepfakes met medicijnreclame
Nieuws
5 min

19 aug 04:52

Uroloog van UZ Gent dient klacht in na deepfakes met medicijnreclame

Uroloog Piet Hoebeke van UZ Gent doet aangifte na AI-deepfakes waarin hij medicijnen aanprijst. Het ziekenhuis distantieert zich publiek, maar het recht om zo'n video te laten verwijderen ligt bij de arts zelf.

Apple trekt ATT-toestemmingsvenster gelijk na besluit Bundeskartellamt
Nieuws
5 min

17 aug 14:10

Apple trekt ATT-toestemmingsvenster gelijk na besluit Bundeskartellamt

Het Bundeskartellamt verklaarde Apple's toezeggingen over App Tracking Transparency bindend. Binnen vier maanden verdwijnen de waarschuwingshand en het woord tracking uit het venster, en mogen app-uitgevers hun eigen toestemmingsvraag ermee samenvoegen tot één scherm.