top of page

Toezicht Inside

AP roept op tot actie tegen Linkedin

AP roept op tot actie tegen Linkedin

LinkedIn kondigt aan dat vanaf 3 november 2025 gebruikersgegevens uit de EU, de EER en Zwitserland gebruikt zullen worden om generatieve AI‑modellen te trainen. Deze verandering betreft onder meer profielinformatie zoals functie, opleiding, vaardigheden en locatie en openbare content zoals posts, reacties, artikelen en polls. LinkedIn stelt dat privéberichten geen onderdeel zijn van deze verwerking.


Cruciaal is dat de instelling “Gegevens voor verbetering van generatieve AI” standaard aan staat. Gebruikers worden automatisch ingeschakeld tenzij zij zelf actie ondernemen om deze optie uit te schakelen. LinkedIn benadrukt dat deze wijziging geldt voor toekomstige gegevens, maar reeds verwerkte data kunnen mogelijk al aanwezig zijn in de AI‑modellen.


De Autoriteit Persoonsgegevens (AP) waarschuwt gebruikers nadrukkelijk om vóór 3 november hun instellingen aan te passen als zij niet willen dat hun data gebruikt wordt. Volgens de AP zijn er grote risico’s verbonden aan het feit dat eenmaal in AI‑modellen opgenomen gegevens nauwelijks terug te draaien zijn.


Daarnaast betrekt LinkedIn data die tot ver in het verleden teruggaan, in sommige gevallen tot 2003, toen gebruikers mogelijk niet verwachtten dat hun gegevens voor AI‑training ingezet zouden worden.


Hoewel het toezicht op LinkedIn in de Europese context valt onder de Ierse Data Protection Commission (DPC), omdat LinkedIn’s Europese hoofdvestiging zich in Ierland bevindt, werkt de AP samen met de DPC en andere Europese toezichthouders rond de ontvangen klachten.


In de praktijk betekent deze aankondiging dat professionals, HR‑managers, compliance‑teams en andere LinkedIn‑gebruikers in Europa actie moeten ondernemen als zij niet willen dat hun data deel uitmaakt van AI‑training.


Juridische verklaring en context: wat zegt de wet, welke risico’s gelden?


Algemene verordening gegevensbescherming (AVG)

De AVG is de kernwetgeving die de verwerking van persoonsgegevens binnen de EU reguleert. Belangrijke beginselen binnen de AVG zijn onder meer:

  • Rechtmatigheid, eerlijkheid en transparantie (artikel 5 lid 1 AVG)

  • Doelbinding: persoonsgegevens mogen alleen worden verzameld voor welbepaalde, uitdrukkelijk omschreven doeleinden en niet verder verwerkt op een manier die daarmee onverenigbaar is (artikel 5 lid 1 sub b)

  • Minimalisatie: verwerking moet beperkt zijn tot wat noodzakelijk is (artikel 5 lid 1 sub c)

  • Recht op bezwaar: betrokkenen kunnen bezwaar maken tegen verwerking op basis van gerechtvaardigd belang (artikel 21 AVG)

  • Rechten van betrokkenen zoals inzage, rectificatie en gegevenswissing (hoofdstuk III AVG)

LinkedIn baseert de voorgenomen AI‑verwerking deels op het gerechtvaardigd belang als verwerkingsgrondslag. De vraag is of gebruik voor AI‑training juridisch gezien valt binnen wat redelijkerwijs als gerechtvaardigd belang kan worden beschouwd, gelet op de omvang en aard van de verwerking.

Wanneer bijzondere persoonsgegevens worden verwerkt zoals gegevens over gezondheid, religie, politieke voorkeur of etniciteit, gelden aanvullende eisen op grond van artikel 9 AVG. Dergelijke verwerking is in beginsel verboden tenzij een wettelijke uitzondering van toepassing is.

AI‑verordening (AI Act)

Sinds 1 augustus 2024 is de Europese AI‑verordening van kracht. Deze verordening classificeert AI‑systemen op basis van risico en stelt aanvullende eisen aan transparantie, datadocumentatie en risicobeoordelingen.

Generatieve AI valt onder de categorie algemene doeleinden AI, wat betekent dat er verplichtingen gelden ten aanzien van de openbaarmaking van trainingsdata, risicobeoordelingen en gebruikersinformatie.

Daarnaast wordt toezicht op de naleving deels uitgeoefend door het European Artificial Intelligence Office dat verantwoordelijk is voor handhaving op EU‑niveau.

Juridische risico’s en spanning tussen belangen

Rechtmatigheid en proportionaliteit

De kernvraag is of AI‑training als verwerking past binnen wat is toegestaan onder de AVG, niet alleen op basis van de gekozen verwerkingsgrondslag, maar ook gelet op proportionaliteit. In juridische literatuur wordt betwijfeld of gerechtvaardigd belang houdbaar is bij grootschalige, onomkeerbare verwerkingen.

Ook moet worden beoordeeld of gebruikers voldoende geïnformeerd zijn over de verwerking. Indien sprake is van standaardinstellingen, rijst de vraag of er sprake is van transparante toestemming of een impliciete vorm van verwerking zonder daadwerkelijke keuzevrijheid.

Recht op bezwaar en handhaving

Artikel 21 AVG biedt betrokkenen het recht om bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang. In beginsel dient de verwerking na een bezwaar te worden gestaakt tenzij dwingende gerechtvaardigde gronden kunnen worden aangetoond.

Als een gebruiker bezwaar maakt maar LinkedIn de verwerking voortzet zonder deze gronden aan te tonen, kan dat een inbreuk op de AVG opleveren. Betrokkenen kunnen dan klacht indienen bij een toezichthouder.

Verzoek tot verwijdering uit trainingsdata

Wanneer persoonsgegevens eenmaal zijn opgenomen in een AI‑model of trainingsdataset, is het technisch moeilijk om ze volledig te verwijderen. De AVG biedt het recht op gegevenswissing (artikel 17), maar in AI‑contexten is de uitvoering daarvan complex.

In dergelijke gevallen kan sprake zijn van spanning tussen juridische rechten en technische haalbaarheid. Indien verwijdering niet mogelijk is, zal de verwerkingsverantwoordelijke alternatieve maatregelen moeten treffen of moeten aantonen dat wissen niet mogelijk is zonder onevenredige inspanning.

Toezicht en grensoverschrijdende samenwerking

LinkedIn valt binnen het kader van de AVG onder toezicht van de Ierse DPC. Nationale toezichthouders zoals de AP kunnen wel samenwerken in het kader van het Europees Comité voor Gegevensbescherming.

Indien LinkedIn de AVG of AI Act overtreedt, kan de DPC boetes opleggen tot 4 procent van de wereldwijde jaaromzet of 20 miljoen euro, afhankelijk van welk bedrag hoger is. Daarnaast kunnen sancties worden opgelegd bij schending van AI‑regelgeving.

Praktische implicaties

  • Gebruikers doen er verstandig aan om instellingen handmatig aan te passen indien zij AI‑training willen uitsluiten

  • Organisaties en compliance‑teams dienen te controleren of gebruik van platformdata in overeenstemming is met de AVG en AI Act

  • Juridische afdelingen moeten nagaan of de gekozen verwerkingsgrondslagen voldoen aan het beginsel van noodzakelijkheid en evenredigheid

  • Bij samenwerking met platforms zoals LinkedIn moeten contractuele afspraken gemaakt worden over datagebruik en mogelijke bezwaarprocedures

Veelgestelde vragen (FAQ)

Wat kan ik als gebruiker doen om mijn gegevens uit te sluiten van AI‑training? Via het instellingenmenu van LinkedIn kunt u de optie “Gegevens voor verbetering van generatieve AI” uitschakelen. Dit dient uiterlijk 3 november 2025 te gebeuren.

Gelden deze maatregelen ook voor gegevens die ik jaren geleden heb geplaatst? Volgens LinkedIn kan data van voor 3 november 2025 reeds zijn verwerkt. De instelling heeft dan alleen effect op toekomstige gegevens.

Mag LinkedIn AI‑training baseren op gerechtvaardigd belang? Dat hangt af van de proportionaliteit van de verwerking, de aard van de gegevens en de beschikbaarheid van bezwaar. Artikel 6 lid 1 sub f AVG biedt deze mogelijkheid onder voorwaarden.

Kan ik mijn gegevens achteraf uit AI‑modellen laten verwijderen? U kunt een verzoek tot gegevenswissing indienen op grond van artikel 17 AVG. De praktische uitvoerbaarheid daarvan bij getrainde AI‑modellen is beperkt.

Welke toezichthouder is bevoegd in dit dossier? De Ierse Data Protection Commission is leidende toezichthouder, maar de Autoriteit Persoonsgegevens is betrokken via Europese samenwerking.

Is dit in strijd met de AI‑verordening? De AI‑verordening stelt eisen aan transparantie en risicobeheer. Of LinkedIn hieraan voldoet is onderwerp van toezicht.

Bronnen

bottom of page