De Man Die WhatsApp Versleutelde Is Terug om Hetzelfde te Doen voor Meta AI
Moxie Marlinspike integreert Confer's encryptietechnologie in Meta AI, maar Meta verwijdert tegelijkertijd encryptie van Instagram DM's. Wat betekent dit voor jouw privacy?
Privacy's Favoriete Dwarsligger Keert Terug
Moxie Marlinspike heeft bewezen dat hij grote techbedrijven ongemakkelijk kan maken als het om privacy gaat. Een decennium geleden hielp hij Meta end-to-end-encryptie op WhatsApp te zetten, waardoor miljarden gebruikers gesprekken kregen die zelfs Meta niet kon lezen. Nu is hij terug voor ronde twee, en dit keer is kunstmatige intelligentie het doelwit.
Op 17 maart 2026 kondigde Marlinspike via de blog van zijn bedrijf Confer aan dat de encryptietechnologie rechtstreeks in Meta AI zou worden geintegreerd. Als het werkt zoals beloofd, zouden de door AI aangedreven gesprekken van miljoenen mensen op Meta's platforms echt privé kunnen worden, verwerkt in beveiligde hardware-enclaves waar noch Meta noch iemand anders inkijkt.
Wat Confer Eigenlijk Doet
Confer is Marlinspike's end-to-end versleutelde AI-assistent, gelanceerd in december 2025. Zie het als de paranoide neef van ChatGPT. Het draait op open gewichtsmodellen in Trusted Execution Environments (TEE's) met AMD SEV-SNP en Intel TDX hardware, wat betekent dat je prompts en antwoorden tijdens de verwerking buiten bereik van nieuwsgierige ogen blijven.
Er is een gratis versie, hoewel die behoorlijk karig is met 20 berichten per dag en vijf actieve chats. Het betaalde plan kost $34,99 per maand, wat merkbaar duurder is dan een ChatGPT Plus-abonnement. Voor de privacybewuste gebruiker kan die meerprijs gerechtvaardigd aanvoelen. Voor iedereen anders is het een moeilijke keuze als gratis alternatieven overal te vinden zijn.
De Meta AI-integratie verandert de vergelijking volledig. In plaats van gebruikers te vragen van app te wisselen, zou Confer's encryptielaag naar hen toe komen, ingebakken in diensten die ze al gebruiken.
Hoe Het Voortbouwt op Private Processing
Meta heeft op dit gebied niet stilgezeten. In april 2025 onthulde het bedrijf zijn Private Processing-infrastructuur voor WhatsApp AI-functies, met gebruik van anonieme inloggegevens, Oblivious HTTP (OHTTP) en externe attestatie. Meta publiceerde zelfs een whitepaper op ai.meta.com met een uitnodiging voor onafhankelijke audits.
Confer's technologie past in dit bestaande raamwerk en versterkt het met dezelfde cryptografische nauwkeurigheid die het Signal Protocol de gouden standaard voor berichtbeveiliging heeft gemaakt. Marlinspike trok zelf de parallel in zijn blogpost en merkte op dat dit de aanpak weerspiegelt die hij een decennium geleden met WhatsApp nam. Confer blijft een onafhankelijke entiteit in plaats van door Meta te worden opgeslokt, wat geruststelling biedt aan degenen die zich zorgen maken over de slager die zijn eigen vlees keurt.
De Olifant in de Kamer
Hier wordt het pas echt ongemakkelijk. Op precies hetzelfde moment dat Meta luid verkondigt over versleutelde AI-gesprekken, verwijdert het bedrijf end-to-end-encryptie van Instagram DM's, met ingang van 8 mei 2026. Je leest het goed. De ene arm van Meta versterkt encryptie terwijl de andere het eruit rukt.
Het is moeilijk dit als iets anders te zien dan tegenstrijdig. Als privacy belangrijk genoeg is om AI-chats te versleutelen, waarom houdt dat dan plotseling op als tieners elkaar berichten sturen op Instagram? De beeldvorming is, vriendelijk gezegd, niet geweldig.
Voeg daarbij het incident van maart 2026 waarbij Meta AI-slimme brillen intieme video's naar menselijke moderators bleken te sturen, en je begrijpt waarom Marlinspike's betrokkenheid misschien minder een luxe en meer een noodzaak is voor Meta's geloofwaardigheid.
Waarom Dit Belangrijk Is voor Gewone Gebruikers
De markt voor AI-chatbots verandert snel. Google Gemini is gestegen naar 21,5% van het AI-websiteverkeer, omhoog van slechts 5,7% een jaar eerder, terwijl het aandeel van ChatGPT is gedaald van 86,7% naar 64,5%. De concurrentie is fel, en privacy zou een echte onderscheidende factor kunnen worden in plaats van slechts een marketingbuzzword.
Voor Nederlandse gebruikers in het bijzonder, waar de verwachtingen op het gebied van gegevensbescherming hoog blijven na de AVG, is het betekenisvol te weten dat je AI-gesprekken niet kunnen worden verzameld, gelezen of gelekt door het platform dat ze host. Of je nu een AI vraagt een gevoelige e-mail op te stellen of medische informatie samen te vatten, encryptie is geen nice-to-have. Het is het minimale vereiste.
Het Oordeel
Marlinspike's staat van dienst spreekt voor zich. Hij slaagde erin WhatsApp te versleutelen zonder dat Meta Signal overnam, en hij lijkt dezelfde truc met Confer te herhalen. De technologie is solide, de onafhankelijke structuur is geruststellend, en de behoefte is reeel.
Maar Meta's gelijktijdige beslissing om encryptie van Instagram DM's te verwijderen werpt een lange schaduw over de hele onderneming. Totdat het bedrijf kan uitleggen waarom privacy in het ene product bescherming verdient maar in het andere niet, is scepsis niet alleen gerechtvaardigd. Het is essentieel.
Lees het originele artikel op bron.
