Meta’s verwarrende nieuwe aanpak van chatprivacy

| 15 mei 2026
Instagram tussen WhatsApp en Instagram

Door het recente nieuws vroegen we ons af of Meta eigenlijk wel weet wat het wil.

Op het ene platform promoot Meta AI-chats waarvan het zelf zegt dat het ze niet kan lezen. Op het andere platform heeft het een van de weinige functies verwijderd die Meta daadwerkelijk beletten toegang te krijgen tot privégesprekken.

“Meta heeft per 8 mei 2026 de ondersteuning voor end-to-end-versleutelde chats op Instagram stopgezet.”

“Meta voegt volledig privé-AI-chats toe aan WhatsApp.”

Op dit moment maakt Meta volop reclame voor een nieuwe Incognito Chat-modus voor zijn Meta AI-assistent in WhatsApp, die is gebaseerd op een systeem dat het 'Private Processing' noemt. Volgens de aankondiging van WhatsApp zelf is Incognito Chat:

 “Echt privé — niemand kan je gesprekken lezen, zelfs wij niet.”

Wanneer je een incognito-chat met Meta AI start, krijg je een tijdelijk gesprek waarin berichten niet worden opgeslagen en standaard verdwijnen. Meta omschrijft dit als „een plek om na te denken en ideeën te verkennen zonder dat iemand meekijkt“.

BBC News en andere media melden dat deze AI-chats voorlopig alleen uit tekst bestaan, in een afgeschermde omgeving draaien en los staan van je gewone, van-punt-tot-punt versleutelde (E2EE) berichtenuitwisseling met anderen op WhatsApp.

Meta werkt ook aan "Side Chat", waarmee je Meta AI kunt gebruiken binnen andere WhatsApp-chats. Ook hier wordt gebruikgemaakt van deze infrastructuur voor privéverwerking, zodat je AI-ondersteuning kunt krijgen zonder de onderliggende versleuteling te doorbreken.

Op papier is dat een indrukwekkend technisch en marketingverhaal: krachtige AI, omgeven door meerdere lagen infrastructuur die de privacy waarborgt, geïntegreerd in een app die al een uitstekende reputatie geniet vanwege de standaard end-to-end-versleuteling.

Ondertussen op Instagram

Vergelijk dat nu eens met wat er op Instagram gebeurt. Op 8 mei 2026 heeft Meta de optionele end-to-end-versleuteling voor Instagram Messages (DM’s) volledig afgeschaft. Gebruikers die deze functie eerder hadden ingeschakeld, kregen een melding te zien dat „end-to-end-versleutelde berichten op Instagram vanaf 8 mei 2026 niet langer Instagram ondersteund”, en werden aangespoord om vóór de uitloopdatum back-ups van hun versleutelde gesprekken te downloaden.

End-to-end-versleuteling zorgt ervoor dat alleen de afzender en de ontvanger hun gesprekken kunnen lezen. Instagram deze functie sinds eind 2023 Instagram als een opt-in-optie, maar deze was verborgen achter meerdere tikken in de instellingen van individuele gesprekken en stond nooit standaard ingeschakeld. Meta’s verklaring voor het stopzetten ervan is dat „zeer weinig mensen” gebruik maakten van versleutelde DM’s en dat het onderhouden van een apart versleuteld systeem voor extra complexiteit zorgde. Critici hebben gewezen op de cirkelredenering. Het bedrijf verstopte de functie, maakte er geen reclame voor en gebruikt nu het lage gebruik als reden om deze te schrappen, in plaats van bijvoorbeeld de functie gemakkelijker vindbaar te maken of standaard in te schakelen.

Wat dit allemaal betekent

Vanuit het oogpunt van de gebruiker is het resultaat verwarrend: het ene Meta-product biedt meer privacy dan ooit voor AI-chats, terwijl het andere juist de enige functie verwijdert die Meta daadwerkelijk ervan weerhield je gesprekken te lezen.

Het belangrijkste om te onthouden is dat ‘incognito’ en ‘privé’ marketingtermen zijn, terwijl end-to-end-versleuteling een technische garantie is.

Voor gebruikers die veel waarde hechten aan privacy betekent deze dubbele rol dat je niet langer alle Meta-chats op dezelfde manier kunt behandelen. WhatsApp blijft end-to-end versleuteld voor berichten tussen individuen en voegt optionele privacyfuncties toe rond zijn AI, terwijl je er nu vanuit moet gaan dat Instagram door Meta kunnen worden gelezen en mogelijk toegankelijk zijn voor wetshandhavingsinstanties, adverteerders of aanvallers die toegang krijgen tot de systemen van Meta.



Waarom zouden AI-chats privé moeten zijn?

We hebben gezien dat AI-chats plotseling in de zoekresultaten zijn verschenen zonder dat gebruikers daarvan op de hoogte waren. Deze nieuwe functie heeft dus zeker ook een positieve kant.

We weten ook dat er rechtszaken zijn aangespannen tegen aanbieders van chatbots in gevallen waarin een gesprek met AI tot zeer ongewenste gevolgen leidde. Maar hoe kun je bewijs leveren als berichten automatisch verdwijnen?

Hoe te werk gaan

Uit de recente stappen van Meta blijkt dat krachtige privacyfuncties kunnen worden toegevoegd wanneer ze een strategisch verhaal ondersteunen, en kunnen worden verwijderd wanneer ze in strijd zijn met zakelijke of wettelijke prioriteiten. Gebruikers hebben geen invloed op die beslissingen, maar ze kunnen wel reageren door zelf te kiezen waar ze hun meest gevoelige gesprekken voeren, en door ervan uit te gaan dat als een chat niet standaard end-to-end versleuteld is, deze uiteindelijk door iemand anders dan de deelnemers kan worden gelezen.

Hoe kunnen we dan op een veilige manier verdergaan?

  • Beschouw Instagram als postkaarten: ze bieden maar weinig privacy. Nu E2EE niet meer bestaat, moet je ervan uitgaan dat Meta je berichten kan lezen en scannen en dat er op grond van gerechtelijke bevelen of bij een datalek toegang tot die inhoud kan worden verkregen. Stuur via Instagram geen wachtwoorden, herstelcodes, bankgegevens of gevoelige foto’s.
  • Als iemand je vraagt om een gesprek voort te zetten via Signal, WhatsApp of een andere messenger met end-to-end-versleuteling, vraag dan waarom. Het is logisch als je financiële gegevens, persoonlijke foto’s, gezondheidsinformatie of andere zaken deelt waarvan je niet wilt dat de platformbeheerder ze kan lezen. Maar soms geven oplichters ook de voorkeur aan versleutelde platforms, omdat die moeilijker te controleren zijn.
  • Verwar ‘incognito’-AI-chats niet met volledige versleuteling. De incognitomodus van WhatsApp voor Meta AI biedt misschien wel meer privacy dan standaard AI-chats in de cloud, maar het blijft een gesprek met een groot taalmodel dat eigendom is van hetzelfde bedrijf dat het platform beheert. Deel alleen wat je zonder bezwaar aan Meta wilt toevertrouwen.
  • Controleer regelmatig je privacy- en beveiligingsinstellingen. Kijk welke apparaten zijn aangemeld, schakel tweefactorauthenticatie in en ga na welke van je chat-apps standaard daadwerkelijk end-to-end versleuteld zijn.

Oplichters weten meer over je dan je denkt. 

Malwarebytes Mobile Security je tegen phishing, oplichtings-sms’jes, schadelijke websites en nog veel meer. Met de ingebouwde, door AI aangestuurde Scam Guard die in realtime werkt. 

Download voor iOS Download voor Android  

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.