X riskeert miljoenenboete voor inzet Europese gebruikersdata in Grok AI
De Ierse privacytoezichthouder DPC (Data Protection Commission) sleept X voor de rechter wegens het zonder toestemming trainen van Grok AI met gebruikersdata uit de EU.
Elon Musk riep Grok in het leven om te concurreren met AI-chatbots van OpenAI en Google. Met Grok wilde de miljardair een AI-systeem ontwikkelen dat niet ‘woke’ is. Bovendien kent Grok, aldus de miljardair, minder beperkingen en geeft de AI meer recente informatie. Daarvoor vertrouwt het systeem wel op data van gebruikers op X, en juist daar wringt volgens de Ierse Data Protection Commission (DPC) het schoentje. X heeft zijn Europese gebruikers namelijk niet gevraagd of hun gebruikersdata bij het trainen van Grok ingezet mag worden.
In strijd met Europese wetgeving
Daarmee gaat X in tegen de Europese wetgeving over dataprivacy (GDPR). Daarin staat dat een inwoner van de EU expliciet toestemming moet geven voordat bedrijven data mogen verwerken. Er moet ook steeds worden omschreven hoe de data gebruikt zal worden en hoe de beveiliging ervan geregeld is. Hiervoor zal X eerst zijn privacybeleid moeten aanpassen en gebruikers op de hoogte stellen. Geen van beide stappen zijn gezet, terwijl X Grok mogelijk al wel voedt met data van Europese gebruikers.
Om die reden heeft de Ierse Data Protection Commission (DPC) een aanklacht ingediend tegen X. Specifiek baseert de DPC zijn aanklacht op de Ierse Data Protection Act, een afgeleide van de Europese GDPR. Uiteindelijk zal de Pan-Europese Data Protection Board (EDPB), die de toepassing van de GDPR overziet, er ook zijn zegje over moeten doen.
Mogelijke boete voor X
Valt de uitspraak in het nadeel van X, dan kan Elon Musk rekenen op een gepeperde boete. Onder de GDPR mogen rechters een boete tot 4% van de wereldwijde jaaromzet opleggen. Naast de boete vraagt de Ierse privacytoezichthouder ook om een verbod om nog langer data van Europese gebruikers in te zetten voor het trainen van AI of enig type van ‘machine learning’. Wat dit betekent voor gebruikersdata die al is gebruikt voor het trainen van AI, is onduidelijk.
Over het algemeen bestaat de consensus dat het bijna onmogelijk is om zulke data uit een AI-systeem te halen. Eens getraind is altijd getraind, zou je dus kunnen zeggen. Intussen bestaan er ook zorgen over de eerstvolgende versie van Grok. Die zou nog in augustus verschijnen en bevat dus al gegevens van gebruikers in Europa.
Opt-out van Grok-training
X biedt intussen overigens al wel de mogelijkheid om een opt-out aan te geven voor het trainen van Grok. Die optie zit wel diep weggestopt in de instellingen van X. Zo kom je er:
Open de instellingen op X.
Ga naar Privacy en veiligheid.
Scroll naar beneden en klik bij Gegevens delen en personalisatie op Grok.
Zet de optie uit dat X je data mag gebruiken om Grok AI te trainen.
Vlak daaronder vind je nog de mogelijkheid om je gespreksgeschiedenis te wissen. Die data kan X dan al niet meer inzetten om Grok te trainen.