Is het legaal dat WhatsApp haar AI verbindt aan je exportmogelijkheid?

Photo by Alok Sharma on Pexels

Een lezer vroeg me:

Sinds een tijdje heeft WhatsApp de “feature” van Meta AI. Wie dat niet wil, moet (per chat) via “Geavanceerde privacy voor chats” instellen dat deze niet mee kan doen. Echter, dit zorgt er ook voor dat je media niet meer automatisch kan opslaan naar je fotogalerij en het niet meer mogelijk is om chats te exporteren. Dit is toch geen vrije keuze meer? Wat zegt de wet hierover?
Inderdaad is de manier om de Meta AI te weren op zijn zachtst gezegd omslachtig, en als je dit “malicious compliance” zou noemen zou ik het helemaal met je eens zijn. Want het is geen aparte optie, het is deel van wat WhatsApp “Geavanceerde privacy”-instellingen noemt en feitelijk heel wat meer impact heeft dan enkel de AI weren.

Er is geen direct haakje waarmee je hier tegen bezwaar kunt maken. Het concept van vrije toestemming komt natuurlijk uit de AVG, maar dat zou hier dan betreffen dat Meta AI wel of niet mee mag lezen. En dát doe je door die bot te taggen in een chat, wat een duidelijke aparte handeling is. Het probleem is dus vooral dat je gesprekspartner(s) dit kan doen zonder jouw toestemming.

WhatsApp’s eigenaar Meta is in september 2023 aangewezen als een poortwachter onder de Digital Markets Act (DMA) voor deze platformdienst. De DMA kent een aantal plichten speciaal voor de “interoperabiliteit van nummeronafhankelijke interpersoonlijke communicatiediensten”:

  1. Basisfuncties interoperabel maken met andere diensten
  2. Vergelijkbare veiligheidsniveaus (inclusief e2ee) voor gebruikers die via andere diensten communiceren
  3. Alleen de strikt noodzakelijke persoonsgegevens verzamelen van gebruikers, geen persoonsgegvens mengen of gebruiken voor advertenties (tenzij met toestemming)
  4. Geen afhankelijkheden van andere eigen diensten afdwingen (zoals hier een Meta-account verplicht stellen)
  5. Eindgebruikers moeten “effectief” en kosteloos hun data kunnen exporteren
Het is dat laatste waar je hier een punt van zou kunnen maken. Weliswaar kán het, alleen moet je dan de AI-functionaliteit knarsentandend tolereren. Is dat nog “effectief”?

Ik vrees dat de rechter zal concluderen van wel. Uiteindelijk ís de AI-feature optioneel; als geen van beiden deze activeert dan gebeurt er niets. En daarmee lijkt de feature onschuldig genoeg om te kunnen zeggen dat deze een effectieve export niet in de weg zit. Je deelt immers alleen met Meta wat je direct adresseert aan de AI-bot, niet je gehele chat.

Arnoud

13 reacties

  1. WhatsApp’s eigenaar Meta is in september 2023 aangewezen als een poortwachter onder de Digital Markets Act (DMA) voor deze platformdienst. De DMA kent een aantal plichten speciaal voor de “interoperabiliteit van nummeronafhankelijke interpersoonlijke communicatiediensten”

    Maar is WhatsApp wel nummerONafhankelijk ?

  2. Ja, want in artikel 2(7) Richtlijn 2018/1972 is dat gedefinieerd als:

    „nummeronafhankelijke interpersoonlijke communicatiedienst”: een interpersoonlijke communicatiedienst die geen verbinding maakt met openbaar toegewezen nummervoorraden, namelijk een nummer of een aantal nummers in nationale of internationale nummerplannen, of die geen communicatie mogelijk maakt met een nummer of een aantal nummers in nationale of internationale nummerplannen;

    Overweging 18 voelt daar aan toe “Het gebruik van een nummer als identificatiemiddel mag niet op gelijke voet worden gesteld met het gebruik van een nummer om verbinding te maken met openbaar toegewezen nummers en volstaat derhalve niet om te besluiten dat een dienst een nummergebaseerde interpersoonlijke communicatiedienst is”. WhatsApp gebruikt wel je nummer als identificatiemiddel, maar de routering van berichten gaan niet over een netwerk waarbij het 06-nummer het sleutelelement is. Je kunt je sim uitzetten en nog steeds whatsappen.

  3. als geen van beiden deze activeert dan gebeurt er niets

    Groepschats hebben meer dan 2 deelnemers. Die allemaal het knopje kunnen omzetten en dan allemaal de bot kunnen aanroepen op (naar ik aanneem, nooit geprobeerd) enige post in de chat. Is dat risico dan nog proportioneel?

    1. Dat is een goeie. Ja, in die situatie kan iedere deelnemer de bot aanroepen. Je meot wel een ‘reply with quote’ doen en daarin de bot taggen, dan gaat het gequote bericht (maar niet de rest) naar de bot.

      Het proportionele zou voor mij zitten in de vraag hoe erg dit is gezien het toch al een groepschat was. Welke verwachting van vertrouwelijkheid van je bericht had je? Mensen kunnen het ook forwarden of copypasten.

  4. Voor wat context over the DMA en hoe Meta als eigenaar van Whatsapp zich daarmee verhoudt, is de Open Letter van de XMPP Standards Foundation ? misschien interessant. In de technische bijlage wordt uitgebreid ingegaan op hoe Meta probeert een voorstel vooruit te schuiven dat mijns inziens ook onder malicious compliance kunt scharen.

    Wellicht ten overvloede, mijn naam staat eronder, dus ben ik niet neutraal hierin.

Geef een reactie

Handige HTML: <a href=""> voor hyperlinks, <blockquote> om te citeren, <UL>/<OL> voor lijsten, en <em> en <strong> voor italics en vet.