Oplossingen met Generative AI (Artificial Intelligence of kunstmatige intelligentie), zoals ChatGPT van OpenAI, worden inmiddels dagelijks gebruikt door honderden miljoenen mensen over de hele wereld. Nu de afhankelijkheid van AI exponentieel toeneemt, is het belangrijker dan ooit om na te denken over de veiligheid en mogelijke veiligheidsrisico’s van dit soort tools.
ChatGPT is momenteel de populairste chatbot die wordt gebruikt voor dagelijks persoonlijk en professioneel gebruik. Maar is ChatGPT te vertrouwen? En kun je het veilig gebruiken? Laten we verder ingaan op de veiligheidsrisico’s en -maatregelen van ChatGPT en hoe je deze tool veilig kunt gebruiken.
Is ChatGPT veilig?
ChatGPT heeft meerdere ingebouwde veiligheidsmaatregelen en is over het algemeen veilig te gebruiken. Maar er zijn wel een aantal zorgen als het gaat om privacy. Bovendien is het, net als elke andere online tool, niet immuun voor cyberaanvallen.
Als ChatGPT-gebruiker moet je de juiste digitale hygiëne in acht nemen, op de hoogte blijven van de potentiële risico’s van AI en maatregelen nemen om jezelf online te beschermen.
ChatGPT-veiligheidsmaatregelen om jezelf te beschermen
Laten we eerst kijken wat ChatGPT zelf doet om gebruikers te beschermen.
Op hun website claimt OpenAI dat ze de veiligheid, de privacy en het vertrouwen van hun gebruikers belangrijk vinden. Dit zijn een aantal van de stappen die zijn genomen om ChatGPT veiliger te maken:
- Versleuteling: om onderschepping tot een minimum te beperken en ongeautoriseerde toegang te voorkomen, gebruikt OpenAI veilige protocollen om je data tijdens het verzenden te versleutelen.
- Audits en monitoring: ChatGPT wordt regelmatig geaudit en beoordeeld, zowel intern als door externe auditbedrijven, om kwetsbaarheden te identificeren en veiligheidspraktijken te verbeteren.
- Bug Bounty Program: het Bug Bounty Program van OpenAI moedigt externe veiligheidsonderzoekers aan om kwetsbaarheden te identificeren en openbaar te maken. Dit helpt om verschillende veiligheidsproblemen te ontdekken en op te lossen.
- Transparantiebeleid: om te garanderen dat de veiligheidspraktijken van OpenAI transparant zijn, worden er regelmatig updates en bevindingen gepubliceerd, waarbij belangrijke informatie over veiligheidsmaatregelen wordt gedeeld. Dit versterkt de verantwoordingsplicht, het vertrouwen en de open dialoog met gebruikers.
- Compliancemaatregelen: om de gegevens van gebruikers te beschermen en hun recht op privacy te garanderen, voldoet OpenAI aan gegevensbeschermingswetgeving zoals de AVG (Algemene verordening gegevensbescherming) in de EU en de CCPA (Consumer Credit Protection Act) in de VS. Bovendien helpen strikte gebruiksvoorwaarden misbruik van ChatGPT voorkomen.
- Veiligheidsfilters: OpenAI heeft bovendien strikte contentrichtlijnen en past veiligheidsfilters toe die het genereren van schadelijke, ongepaste, illegale of bevooroordeelde antwoorden detecteert en voorkomt.
Deze veiligheidsmaatregelen helpen om ChatGPT tot een veiliger en verantwoordelijker platform te maken voor de gebruikers.
Veiligheidsrisico’s van ChatGPT
OpenAI heeft een vrij robuust beleid op het gebied van gebruikersveiligheid en ChatGPT is over het algemeen veilig. Maar er zijn wel degelijk een aantal potentiële privacy- en veiligheidsrisico’s. Sommige van deze risico’s, zoals social engineering, zijn niet direct het gevolg van het gebruik van de chatbot, maar van het gebruik van de chatbot door kwaadwillenden als schadelijke tool. Dit zijn een aantal van de veiligheidsproblemen van ChatGPT:
1. Privacyproblemen
OpenAI heeft meerdere veiligheidspraktijken geïmplementeerd om data van gebruikers te beschermen. OpenAI verkoopt deze data niet en voldoet aan privacywetgeving. Maar ChatGPT bewaart je chatgeschiedenis ten minste 30 dagen en kan de informatie die je invoert gebruiken om hun services ‘aan te bieden, te onderhouden, te ontwikkelen en te verbeteren’.
Daarom moet je geen privégegevens en vertrouwelijke informatie gebruiken in je interacties met ChatGPT. Zelfs als je ervoor kiest om niet deel te nemen aan de training van modellen door ChatGPT, kunnen alle gegevens die je in je prompts gebruikt op straat komen te liggen – als er een probleem optreedt met de databeveiliging, zoals een datalek, zouden kwaadwillenden toegang kunnen krijgen tot deze vertrouwelijke informatie.
2. Datalekken
Je kunt eenvoudige interacties hebben met ChatGPT zonder je aan te melden of in te loggen. Maar je moet een OpenAI-account aanmaken als je geavanceerdere functies wilt gebruiken, zoals de stemfunctie of de Reason-functie, of als je een bestand wilt uploaden. Om je aan te melden voor het platform, moet je je volledige naam, een e-mailadres en je geboortedatum invullen. Als je een upgraded versie van ChatGPT wilt gebruiken, moet je daarnaast ook betaalgegevens opgeven.
Volgens het Privacybeleid van OpenAI verzamelt de service:
- je accountgegevens;
- gebruikerscontent, waaronder ‘prompts en andere content die je uploadt, zoals bestanden, afbeeldingen en audio’;
- persoonlijke gegevens die je deelt tijdens interacties met de service via e-mail of op sociale media;
- andere informatie die je deelt terwijl je deelneemt aan evenementen of enquêtes;
- loggegevens, gebruiksgegevens, informatie over je apparaat, locatiegegevens, cookies, enzovoort.
In het Privacybeleid staat bovendien dat OpenAI je persoonlijke gegevens kan delen met leveranciers en serviceproviders, overheidsinstanties en andere derde partijen ‘in overeenstemming met wetgeving’, partners, administrators van bedrijfsaccounts, enzovoort.
Het feit dat al deze vertrouwelijke informatie wordt verzameld en bewaard, betekent dat deze gegevens in het geval van een datalek op straat kunnen komen te liggen. Dit risico bestaat echter bij vrijwel elke online service. Hoe groot of hoe klein het risico is, is afhankelijk van hoe goed het bedrijf zichzelf heeft beschermd tegen hacken.
3. Desinformatie en nepnieuws
Desinformatie en het verspreiden van nepnieuws is denk ik al een probleem sinds het begin van de menselijke beschaving. Maar het internet is wereldwijd steeds toegankelijker geworden en in de afgelopen paar jaren is het een ernstig probleem geworden. Mensen kunnen alles wat ze willen online publiceren, of het nu waar is of niet: van forums tot sociale media en zelfs volledige websites vol desinformatie.
AI-tools zoals ChatGPT zijn getraind op enorme hoeveelheden data die, helaas, ook onjuiste en opzettelijk incorrecte informatie bevatten. Tegelijkertijd groeit het vertrouwen van mensen in AI en gebruiken ze ChatGPT steeds vaker als vervanger van een zoekmachine. Je merkt dat mensen minder vaak iets googelen en het vaker aan ChatGPT vragen.
Het risico is dat mensen de antwoorden van ChatGPT als betrouwbare informatiebron beschouwen, terwijl ze gebaseerd kunnen zijn op verouderde of onjuiste online informatie. De chatbot zelf bevat een disclaimer waarin staat: ‘ChatGPT kan fouten maken. Controleer belangrijke informatie.’ Het is dus essentieel dat je altijd je eigen onderzoek doet en de informatie die ChatGPT biedt goed controleert.
4. Phishingfraude
Phishing is al een tijdje een van de grootste gevaren online en het lijkt er niet op dat dit binnenkort minder gaat worden. Je vraagt je misschien af: als het zo’n groot, veelvoorkomend probleem is, dan zijn er toch zeker al pogingen geweest om het te stoppen? Ja, maar… er bestaat geen 100% bescherming tegen social engineering, omdat de gebruikte tactieken gebaseerd zijn op de menselijke psychologie en menselijke fouten.
Vóór AI was phishingfraude eenvoudiger te herkennen zolang je wist waar je op moest letten: dankzij spelfouten, grammaticale fouten en vreemde zinswendingen of stijl waren veel phishingmails of -sms’jes gemakkelijk te herkennen.
Zeer geavanceerde AI-tools, vooral tools met gratis versies zoals ChatGPT, maken het nu wel erg gemakkelijk voor oplichters. Met één prompt kunnen ze een perfecte tekst genereren in een taal van hun keuze, de stijl van elk bedrijf of elke service nabootsen waarvoor ze zich willen uitgeven, en vervolgens in een paar minuten honderden geloofwaardige phishingberichten creëren.
Bovendien kan de technologie van OpenAI worden gebruikt om overtuigende chatbots van klantenservices na te bootsen, die de phishingpogingen nog echter doen lijken.
5. Malware creëren
ChatGPT kan veel meer dan alleen chatten. Behalve uitvoerige teksten produceren, kan het in een paar seconden honderden regels code genereren waar een ervaren programmeur uren mee bezig zou zijn. Het is de perfecte tool om tijd te besparen, maar kan ook door kwaadwilligen worden gebruikt.
ChatGPT heeft maatregelen genomen om pogingen om schadelijke code te genereren en malware te creëren te blokkeren. Maar hackers met voldoende kennis en ervaring zouden kunnen proberen om de chatbot te manipuleren en deze beperkingen te omzeilen.
6. Nep-ChatGPT-applicaties
Cybercriminelen proberen mensen vaak te verleiden om vertrouwelijke gegevens te delen of hen geld afhandig te maken door zich voor te doen als legitieme bedrijven of diensten. Gezien de populariteit van ChatGPT geldt dit ook voor deze tool: er zijn al meerdere gevallen bekend van nep-ChatGPT-apps die in appstores verschenen. Sindsdien lijken deze nepapps uit de officiële appstores te zijn verwijderd, maar daarmee is het risico niet geweken.
Misschien kom je phishingberichten tegen op sociale media of via je e-mail waarin ChatGPT-services worden aangeprezen. Maar de link naar deze service kan je naar een schadelijke website leiden of een nep-ChatGPT-app downloaden. Vervolgens kunnen je apparaten worden besmet met malware of kunnen je inloggegevens en andere vertrouwelijke gegevens worden gestolen. Dit kan ernstige gevolgen hebben, zoals financiële verliezen of identiteitsdiefstal.
Zo kun je ChatGPT veilig gebruiken
Je kunt de volgende stappen nemen om ChatGPT veilig te gebruiken:
1. Deel geen vertrouwelijke gegevens
Je moet altijd voorzichtig zijn en zo min mogelijk persoonlijke gegevens online delen. ChatGPT is hierop geen uitzondering. Neem in je prompts geen vertrouwelijke gegevens, financiële gegevens of andere persoonlijke informatie op die een risico kunnen vormen voor jou of je werk als deze gegevens ooit bij derde partijen terechtkomen.
2. Lees het Privacybeleid en neem de instellingen door
Lees het Privacybeleid, de Gebruiksvoorwaarden, het Veiligheidsbeleid en andere beleidsdocumenten van OpenAI. Zo weet je wat er met je data gebeurt en ben je je er meer van bewust wat je met de chatbot deelt.
Ga ook naar de instellingen van je ChatGPT-account en pas ze aan volgens je eigen voorkeuren. Je data lopen minder risico als je bijvoorbeeld de instellingen Memory of Improve the model for everyone uitschakelt.
3. Gebruik veilige wachtwoorden
Kies veilige, unieke wachtwoorden voor al je accounts, inclusief ChatGPT, en wijzig ze regelmatig. Een veilig wachtwoord van ten minste acht tekens (inclusief hoofdletters en kleine letters, cijfers en symbolen) beperkt het risico op een succesvolle brute-force-aanval tot een minimum. Unieke wachtwoorden beschermen je accounts in het geval één van je wachtwoorden wordt gestolen.
4. Gebruik antivirussoftware
Hoewel het gebruik van de officiële chatbot je apparaten normaal gesproken niet met malware infecteert, kun je wel schadelijke websites tegenkomen terwijl je online browset tijdens of na je interacties met ChatGPT, omdat je per ongeluk op een phishinglink klikt of omdat je een overtuigende nepapp downloadt. Daarom is goede antivirussoftware op je apparaten een must.
5. Blijf op de hoogte van veiligheidsdreigingen
De krachtigste tool tegen cybersecuritydreigingen is je kennis. Informeer je en blijf op de hoogte van de ontwikkelingen op het gebied van kunstmatige intelligentie, de veiligheid van AI, gerelateerde gevaren en trends. Deze kennis helpt je om veiliger te navigeren binnen de AI-wereld en potentiële risico’s te vermijden.
6. Gebruik anonieme accounts
Voor extra veiligheid en privacy kun je overwegen om een tijdelijk of anoniem account te gebruiken voor je interacties met ChatGPT. Je kunt services als Alternative ID gebruiken om een online alias te creëren en deze gegevens te gebruiken als je je aanmeldt voor een gratis ChatGPT-versie.
7. Gebruik een VPN voor extra beveiliging
Hoe voorzichtig en discreet je ook bent terwijl je ChatGPT gebruikt, alleen al online zijn brengt bepaalde risico’s met zich mee. Om je online verbinding te beschermen en je privacy te verhogen kun je een VPN (Virtual Private Network) gebruiken. Services als Surfshark VPN versleutelen je online activiteiten, waardoor ze vrijwel onmogelijk te onderscheppen zijn en derde partijen ze niet kunnen volgen.
Conclusie: je kunt ChatGPT veilig gebruiken
ChatGPT is een krachtige generative AI chatbot die over het algemeen veilig is, maar niet helemaal zonder risico’s. Het is aan jou om de risico’s van deze tool tot een minimum te beperken: informeer je over de potentiële gevaren, gebruik de aanbevolen veiligheidsmaatregelen en geniet van de voordelen van ChatGPT zonder risico’s voor je veiligheid en privacy.
Veelgestelde vragen (FAQ)
Verzamelt ChatGPT persoonlijke gegevens?
ChatGPT verzamelt de accountgegevens die je invult als je je aanmeldt, inclusief je volledige naam, je geboortedatum en je e-mailadres, plus eventuele persoonlijke gegevens die je deelt tijdens interacties met de serviceprovider.
ChatGPT verwerkt de informatie die je deelt in je prompts, maar zonder persoonlijke gegevens langere tijd te bewaren. De data kunnen echter worden geanonimiseerd en worden bewaard om hun service te verbeteren. Deel dus nooit vertrouwelijke en geheime gegevens.
Volgt ChatGPT je apparaat?
ChatGPT volgt je apparaat niet als zodanig. Maar volgens het Privacybeleid van OpenAI verzamelt het bedrijf informatie zoals je IP-adres (Internet Protocol), de naam van je apparaat, je besturingssysteem, apparaat-ID’s, de browser die je gebruikt en je computerverbinding.
Kan ik de geschiedenis van ChatGPT wissen?
Je kunt je interactiegeschiedenis met ChatGPT beheren of wissen via de webinterface. Houd er echter rekening mee dat geanonimiseerde data over je chatgeschiedenis kunnen worden bewaard en kunnen worden gebruikt om de service te verbeteren.
Kun je ChatGPT veilig gebruiken op je telefoon?
Ja, de officiële ChatGPT-app is over het algemeen veilig te gebruiken op je telefoon, op voorwaarde dat je de app hebt gedownload via een betrouwbare appstore. Update voor de zekerheid regelmatig het besturingssysteem van je mobiele telefoon en gebruik extra beveiligingstools, zoals antivirussoftware en een VPN.
Is ChatGPT bestand tegen hackers?
Net als elk ander systeem is ChatGPT niet volledig bestand tegen cyberdreigingen. Hoewel OpenAI een aantal lagen beveiliging heeft geïmplementeerd om ChatGPT te beschermen tegen hackpogingen, blijft het belangrijk om een goede digitale hygiëne in acht te nemen en de beste beveiligingspraktijken te volgen.
Hoe veilig is DeepSeek vergeleken met ChatGPT?
Er zijn gegronde twijfels over de veiligheid van DeepSeek Chat vanwege de vage manier waarop het met gegevens en beveiliging omgaat. ChatGPT daarentegen biedt transparantere beveiligingsprotocollen en ethische standaarden om de gegevens en de privacy van gebruikers te beschermen.