oversharingmuch?

Laatst nagekeken 29 sep 2026

X

X (voorheen Twitter) en Grok · eigendom van SpaceXAI (SpaceX)

X (voorheen Twitter) en de chatbot Grok horen bij hetzelfde bedrijf: X ging in maart 2025 op in xAI, het AI-bedrijf van Elon Musk, dat in 2026 deel werd van SpaceX en werd omgedoopt tot SpaceXAI. Als Twitter stemde het in met een boete van $ 150 miljoen om Amerikaanse aanklachten te schikken dat het telefoonnummers en e-mailadressen die mensen voor de beveiliging van hun account hadden opgegeven gebruikte om advertenties te richten, en door een fout konden aanvallers e-mailadressen aan miljoenen accounts koppelen. X zette een instelling aan waardoor openbare berichten van mensen werden gebruikt om Grok te trainen, honderdduizenden gedeelde Grok-chats doken op in Google, en begin 2026 werd Grok gebruikt om van foto's van echte mensen geseksualiseerde beelden te maken.

Deze pagina is vertaald uit het Engels. Bij twijfel geldt de Engelse versie. Lees in het Engels

Hoofdkantoor
Palo Alto, Californië
Rechtsgebied
Verenigde Staten
Website
x.com
PrivacyscoreFlapuit
21/100

Behandelt je gegevens alsof ze voor iedereen beschikbaar zijn.

Wat dit voor jou betekent

  • Ga ervan uit dat het bedrijf je berichten op X en je gesprekken met Grok kan lezen. De versleutelde chat van X bewaart je (met een pincode versleutelde) sleutels op de eigen servers van X, en X geeft toe dat het niet kan verhinderen dat een insider of een gerechtelijk bevel chats blootlegt.
  • Gebruik de knop 'delen' van Grok niet voor iets privés. Gedeelde chats zijn in zoekresultaten terechtgekomen.
  • Kijk op X bij Instellingen → Privacy en veiligheid → Grok en externe samenwerkingspartners om te voorkomen dat je berichten voor AI-training worden gebruikt. Gebruik in Grok de privéchat of zet 'Improve the model' uit.
  • Foto's die je op X plaatst, kunnen door andere gebruikers met Grok worden bewerkt (sinds januari 2026 zegt X dat het bewerkingen blokkeert die echte mensen in onthullende kleding afbeelden).

Betere alternatieven

Opties voor hetzelfde doel die je privacy beter beschermen.

Opbouw van de score

Hoe we scoren

Apps en producten

  • Grok

    Gelijk aan het bedrijf

    Los beschikbaar en binnen X. Deellinks werden in 2025 door zoekmachines geïndexeerd.

  • X

    Gelijk aan het bedrijf

    Een sociaal netwerk dat met advertenties wordt gefinancierd. Openbare berichten worden gebruikt om Grok te trainen tenzij je je afmeldt (berichten uit de EU/EER zijn uitgesloten na optreden van de toezichthouder), en de versleutelde chat bewaart met een pincode versleutelde sleutels op de servers van X.

Het bewijs

Elk feit dat meetelt voor de score, nieuwste eerst.

Kunnen ze je gegevens lezen?

Of je inhoud end-to-end of met zero-access versleuteld is, zodat het bedrijf zelf die niet kan lezen.

Grok-gesprekken zijn niet end-to-end versleuteld en worden bewaard in een vorm die het bedrijf kan lezen.

Volgens de veelgestelde vragen van SpaceXAI kan een beperkt aantal bevoegde medewerkers Grok-gesprekken beoordelen (om modellen te verbeteren, misbruik te onderzoeken en aan wettelijke verplichtingen te voldoen).

-50 puntenErnstigGrok
Bronnen (2)

De versleutelde chat van X (XChat) bewaart de privésleutels van gebruikers op de servers van X, versleuteld met een pincode van vier cijfers, en beveiligingsonderzoekers en cryptografen raden af erop te vertrouwen tot hij onafhankelijk is geaudit.

-15 puntenMatigX
Bronnen (3)

Verdienmodel

Hoe het bedrijf geld verdient. Modellen op basis van advertenties en het delen van gegevens belonen het verzamelen van meer over jou.

Staat van dienst

Datalekken, schandalen en boetes van toezichthouders, en hoe het bedrijf daarop reageerde.

De beeldbewerking van Grok werd op grote schaal gebruikt om van foto's van echte mensen, onder wie vrouwen en in sommige gevallen kinderen, geseksualiseerde beelden te maken, wat leidde tot onderzoeken door de Europese Commissie en de Britse toezichthouder Ofcom.

Medio januari 2026 zei X dat het Grok op X had verhinderd om beelden van echte mensen te bewerken tot beelden in onthullende kleding, en dat het zulke beelden via geoblocking tegenhoudt waar ze illegaal zijn. Volgens berichten vielen de losse Grok-app en -website daar aanvankelijk niet onder. Beide onderzoeken liepen nog bij de laatste controle.

-30 puntenGrootGrokX
Bronnen (4)

Forbes ontdekte dat meer dan 370.000 Grok-gesprekken die met de knop 'delen' waren gedeeld door Google en andere zoekmachines waren geïndexeerd; gebruikers werden er niet duidelijk voor gewaarschuwd dat ze door te delen openbaar vindbaar werden.

-12 puntenMatigGrok
Bronnen (2)

Door een fout in de API van Twitter, verholpen in januari 2022, konden aanvallers e-mailadressen en telefoonnummers aan accounts koppelen; Twitter bevestigde dat op die manier gegevens over 5,4 miljoen accounts waren verzameld. In januari 2023 werd een lijst met e-mailadressen van meer dan 200 miljoen gebruikers online gepubliceerd, die onderzoekers aan hetzelfde lek koppelden, al zei Twitter dat het geen aanwijzingen vond dat de gegevens afkomstig waren van misbruik van zijn systemen.

De Ierse Data Protection Commission opende in december 2022 een onderzoek naar de datasets over 5,4 miljoen gebruikers.

-15 puntenGrootXOpgelost 13 jan 2022

Twitter verhielp de onderliggende API-fout in januari 2022, maar de gescrapete gegevens waren toen al verzameld.

Bronnen (4)

Twitter stemde in met een civiele boete van $ 150 miljoen om aanklachten van de FTC en het ministerie van Justitie te schikken dat het telefoonnummers en e-mailadressen die mensen voor de beveiliging van hun account hadden opgegeven gebruikte om hun gerichte advertenties te tonen.

Volgens de FTC liep de praktijk van 2013 tot 2019 en trof ze meer dan 140 miljoen gebruikers. De schikking was een door de rechter goedgekeurd bevel dat het ministerie van Justitie namens de FTC indiende; Twitter erkende geen schuld.

-30 puntenGrootX
Bronnen (2)

Gegevensverzameling

Hoeveel het bedrijf verzamelt, ook via tracking buiten zijn eigen producten.

X verzamelt je berichten, privéberichten (inclusief de inhoud bij onversleutelde privéberichten), interacties en toestelgegevens; SpaceXAI verzamelt je Grok-prompts, uploads en accountinformatie en gebruikt openbare berichten en interactiegegevens van X. De bedrijven kunnen als gelieerde ondernemingen gegevens met elkaar delen.

-15 puntenMatigGrokX
Bronnen (3)

AI en je gesprekken

Of je chats, berichten en bestanden worden gebruikt om AI te trainen, door mensen worden bekeken of bewaard blijven nadat je ze hebt verwijderd.

Grok heeft een privéchatmodus waarvan de gesprekken niet voor training worden gebruikt en binnen 30 dagen worden gewist, en een instelling 'Improve the model' om je voor training af te melden.

+15 puntenMatigGrok
Bronnen (2)

In 2024 zette X standaard een instelling aan waardoor het openbare berichten van mensen mocht gebruiken om Grok te trainen. De Ierse Data Protection Commission daagde X voor het High Court, en X stemde ermee in te stoppen met het verwerken van berichten van gebruikers uit de EU/EER die tussen 7 mei en 1 augustus 2024 waren verzameld voor de training van Grok; de toezichthouder opende in april 2025 een formeel AVG-onderzoek naar de praktijk.

-30 puntenGrootXGrok
Bronnen (5)

Jouw controle

Kun je je gegevens inzien, exporteren en verwijderen, en je afmelden zonder misleidende trucs?

Transparantie

Opensourcecode, onafhankelijke audits en transparantierapporten.

X publiceert transparantierapporten, ook over overheidsverzoeken, al zette het die na 2022 stop voordat het in 2024 een wereldwijd rapport uitbracht.

+8 puntenKlein
Bronnen (1)

Rechtsgebied

De wetten van welk land gelden, en hoe goed die wetten je tegen surveillance beschermen.

Als Amerikaans bedrijf kan X op grond van Amerikaans recht, waaronder de CLOUD Act, worden gedwongen gegevens af te geven die het bewaart, waar ze ook zijn opgeslagen.

-15 puntenMatig
Bronnen (3)

Voor het eerst gepubliceerd 2 okt 2026