Google wil een selfie-video van je gezicht opslaan

| 24 juli 2026
Een glazen gebouw tegen een blauwe lucht, met het Google-logo op het gebouw

Google is begonnen met de uitrol van een nieuwe manier om weer toegang tot je account te krijgen als je je telefoon kwijt bent of je wachtwoord bent vergeten: een verificatieoptie via een ‘selfievideo’.

Nadat je tijdens de installatie een korte video van je gezicht hebt opgenomen, kun je later tijdens het herstellen van je account nog een video indienen om aan te tonen dat je bent wie je zegt te zijn en zo weer toegang te krijgen.

Op papier klinkt dit als een gebruiksvriendelijke oplossing voor het blokkeren van accounts. In de praktijk roept het echter nieuwe vragen op over veiligheid en privacy. Het geeft ook aanleiding tot bezorgdheid over deepfakes leidt tot het ontstaan van een nieuwe opslagplaats van gevoelige biometrische gegevens die, mocht deze worden gehackt, een doelwit zou kunnen worden.

Het werkt als volgt: je opent je Google-account, gaat naar ‘Beveiliging en aanmelden’, kiest ‘Selfievideo’ en volgt de instructies om een korte video op te nemen waarin je gezicht en enkele eenvoudige bewegingen te zien zijn. Google slaat deze registratievideo op en vergelijkt deze later met nieuwe video’s die je indient tijdens het aanmelden of bij het herstellen van je account, om je identiteit te bevestigen.

Voeg een selfie toe om in te loggen
Afbeelding met dank aan 9to5google.com

Hoewel dit misschien een goed idee lijkt, is het een schoolvoorbeeld van het inruilen van veiligheid en privacy op de lange termijn voor gemak op de korte termijn.

Google biedt ook verschillende garanties op het gebied van privacy. Volgens verklaringen van Google die in de berichtgeving worden aangehaald, worden de video’s in rust versleuteld, „veilig” opgeslagen en kunnen ze via je beveiligingsinstellingen worden verwijderd. Je kunt ervoor kiezen om te voorkomen dat ze worden gebruikt om de verificatiesystemen van Google te verbeteren, en Google zegt dat ze niet met derden worden gedeeld. De functie wordt gepromoot als een noodoplossing, waardoor je gezicht in feite een reservesleutel voor je digitale leven wordt.

Meerdere bezwaren

Beveiliging

Elk gezicht is uniek, maar gezichtsherkenningssystemen vergelijken foto’s niet rechtstreeks met elkaar. Volgens evaluaties van het Amerikaanse National Institute of Standards and Technology (NIST) kunnen geavanceerde algoritmen voor gezichtsherkenning onder gecontroleerde omstandigheden en bij hoge beeldkwaliteit een nauwkeurigheid van meer dan 99% halen. Dat klinkt indrukwekkend, maar het betekent wel dat er nog steeds sprake is van valse positieven en valse negatieven, en dat de prestaties achteruitgaan naarmate de belichting, de camerakwaliteit en de opnamehoek verslechteren.

Bij gezichtsherkenning wordt geen letterlijke foto opgeslagen. Er wordt een wiskundige weergave (embedding) van je gelaatstrekken opgeslagen. Bij het inloggen of verifiëren berekent het systeem een nieuwe embedding en vergelijkt deze met de opgeslagen versie; het systeem keurt de inlogpoging goed als de gelijkenisscore boven een ingestelde drempelwaarde ligt. Elk systeem dat door Google wordt gebruikt, moet rekening houden met normale veranderingen in het uiterlijk, zoals veroudering, gewichtsveranderingen, belichting, camerahoek, een bril of gezichtsbeharing.

Dat alleen al maakt het gebruik van een gezichtsbeeld (of een selfie-video) als op zichzelf staande, zeer krachtige authenticatiemethode – met name voor accountherstel – tot een inherent risicovolle aanpak.

Moderne deepfakes inmiddels zo overtuigend geworden dat onderzoekers actief onderzoeken of ze gezichtsverificatiesystemen kunnen misleiden. Uit een artikel uit 2025 over AI en identiteitsbeveiliging bleek dat geavanceerde deepfake in gecontroleerde tests een succespercentage van meer dan 78% behaalden tegen bepaalde commerciële gezichtsverificatiesystemen. Dat zegt niet per se iets over de implementatie door Google, maar het laat wel zien hoe snel dit gebied zich ontwikkelt.

Privacy

Persoonlijk wil ik niet dat Google mijn gezicht in zijn bezit heeft. Ook al heeft het waarschijnlijk al heel wat foto’s van mij.

Naast de mogelijke risico’s van kwetsbaarheden en datalekken verzamelt Google nu al grote hoeveelheden gedragsgegevens. Nu moedigt het bedrijf gebruikers aan om video-opnames van hoge kwaliteit van hun gezicht en hoofdbewegingen te uploaden als onderdeel van het basisbeheer van hun account. Zelfs als het huidige privacybeleid van Google redelijk is (versleuteling in rust, verwijderingsopties, geen gegevensdeling), vormt het loutere bestaan van deze gegevens een privacyrisico op de lange termijn.

Ook Privacy en het gebruik van producten veranderen in de loop van de tijd. Wat vandaag nog „niet gedeeld“ is, kan morgen „gebruikt worden voor fraudedetectie“ of „gebruikt worden om verificatiesystemen te verbeteren“ zijn, of openbaar worden gemaakt in reactie op rechtmatige verzoeken.

In de documentatie van Google, waarnaar sommige bronnen verwijzen, staat: „Gebruikers kunnen er ook voor kiezen om het gebruik van de gegevens voor aanvullende doeleinden, zoals het verbeteren van verificatiemethoden, te weigeren.” Dit houdt in dat je gegevens, tenzij je je hiervoor afmeldt, kunnen worden gebruikt om de biometrische verificatiesystemen van Google te verbeteren. Met andere woorden: dit is niet zomaar een eenmalige veiligheidscontrole. Je gezicht zou kunnen worden gebruikt om de biometrische systemen die Google in de toekomst gebruikt, te trainen of te verfijnen.

Wat gebruikers in plaats daarvan zouden moeten doen

Als je Google-account de mogelijkheid biedt om je aan te melden met een selfie-video (bij mij is dat nog niet het geval), is mijn advies simpel: schakel deze functie niet in, en als je het al hebt geprobeerd, verwijder dan je selfie-video via de beveiligingsinstellingen van je account.

Veiligere opties waarbij u zelf de touwtjes in handen houdt:

  • Gebruik een wachtwoordbeheerder en een lang, uniek wachtwoord voor je Google-account.
  • Schakel tweestapsverificatie in met hardwarebeveiligingssleutels of passkeys in plaats van sms-codes.
  • Bewaar de reservecodes in gedrukte vorm of offline op een veilige plek.
  • Controleer regelmatig je e-mailadres en telefoonnummer voor herstel, en verwijder alles waarover je geen controle meer hebt.

Hoewel deze maatregelen niet zo opvallend zijn als ‘inloggen met je gezicht’, zijn ze beproefd, kunnen ze worden ingetrokken en zijn ze veel minder aantrekkelijk voor deepfake en jagers op biometrische gegevens.


Surf alsof niemand kijkt. 

Malwarebytes Privacy VPN je verbinding en houdt nooit bij wat je doet, zodat het volgende artikel dat je leest niet als iets persoonlijks hoeft te voelen.Probeer het gratis → 

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.