Microsoft maakt Recall-functie beschikbaar voor Copilot+-gebruikers buiten EU

Microsoft heeft de omstreden Recall-functie algemeen beschikbaar gemaakt voor gebruikers met een Copilot+-pc. Dit 'fotografische geheugen' zou oorspronkelijk in juni 2024 al zijn uitgebracht, maar is meermaals uitgesteld. EU-gebruikers krijgen echter pas later toegang tot de functie.

Microsoft schrijft in een blogpost dat er drie nieuwe Copilot+-functies algemeen beschikbaar komen als onderdeel van de non-securitypreviewupdate van april. De functies worden gedurende een maand geleidelijk uitgerold naar alle Copilot+-pc's.

Het gaat om Recall, Click to Do en een AI-zoekfunctie binnen Windows. De eerste twee genoemde functies komen echter pas 'later in 2025' beschikbaar in Europa. Recall maakt constant screenshots van het scherm en laat die door kunstmatige intelligentie analyseren. Microsoft noemt het een 'fotografisch geheugen voor Windows', waarmee gebruikers ‘alles dat ze gedaan hebben’ kunnen doorzoeken.

De functie kreeg veel kritiek van ontwikkelaars en beveiligingsexperts, die Recall als een veiligheidsrisico beschouwden. Daardoor werd de tool meerdere keren uitgesteld en paste Microsoft de software meermaals aan, bijvoorbeeld door die opt-in te maken. Afgelopen week kreeg Recall wederom kritiek, omdat de functie makkelijk te kraken zou zijn met alleen een pincode en gevoelige gegevens in screenshots opslaat, zoals creditcardinformatie, terwijl dat niet zou moeten.

Recall-functie in testversie Windows 11. Bron: Microsoft

Click to Do is een variant op Googles Circle to Search-functie op smartphones. Gebruikers kunnen hiermee tekst uit een screenshot kopiëren, laten herschrijven of laten samenvatten. Het is ook mogelijk om afbeeldingen uit de screenshot op te slaan, op te zoeken via Bing of aan te passen via Foto’s of Paint.

Alleen de AI-zoekfunctie is meteen beschikbaar voor Europese gebruikers. Hiermee is het volgens Microsoft mogelijk om met 'natuurlijke taal' naar bestanden op de pc te zoeken. Gebruikers hoeven daardoor niet te zoeken op de precieze bestandsnamen of woorden in een document, maar kunnen de bestanden in eigen woorden omschrijven.

Al deze functies zijn voorlopig alleen beschikbaar op Copilot+-pc's. Dat zijn laptops die een Qualcomm Snapdragon X-, AMD Ryzen AI 300- of Intel Core Ultra 200V-processor bevatten.

AI-zoekfunctie Windows Copilot+

Door Kevin Krikhaar

Redacteur

27-04-2025 • 10:40

98

Reacties (98)

98
96
36
2
0
52
Wijzig sortering
De algemene gedachtegang over Recall die ik hoor bij grote organisaties is simpelweg: "oh kijk, weer een nieuwe Windowsfunctie om via policies de nek om te draaien zodat een gebruiker het niet aan kan zetten". En weer over tot de orde van de dag.

Dit lijkt meer een functie gemaakt omdat het kan. Er is een gebrek aan legitieme use cases waar niet op een andere, betere manier invulling aan gegeven kan worden.

[Reactie gewijzigd door The Zep Man op 27 april 2025 21:45]

De algemene gedachtegang over Recall die ik hoor bij grote organisaties is simpelweg: "oh kijk, weer een nieuwe Windowsfunctie om via policies de nek om te draaien zodat een gebruiker het niet aan kan zetten". En weer over op de orde van de dag.
In een corporate-managed omgeving kan de gebruiker het per definitie niet eens aanzetten want de hele Recall-feature is standaard niet eens geinstalleerd:
In managed commercial and education environments, Recall will be removed by default until IT admins allow the feature on end-users’ devices.
Zie Retrace your steps with Recall - Microsoft Support

De IT-afdeling moet het dus zelf doelbewust installeren voor de gebruiker het sowieso kan aanzetten (en ook dat kan je op zijn beurt weer blokkeren).
Waar ik vooral bang ben is dat een hacker via een andere bug toegang kan krijgen tot je systeem, en dan deze functie stilletjes aan zet
En waarom zou een hacker dat juist doen? o_O?
Niet alle hackers zijn uit op je betaal- of persoonlijke gegevens. Stel je voor dat je in een echtscheiding zit en je partner op zoek is naar negatief bewijs over jou. Misschien kent hij/zij zelf je wachtwoord of beveiligingsvragen nog, of is er toegang tot je 2FA. Het heimelijk aanzetten van Recall kan dan zeker tot problemen voor de gebruiker leiden.

Een "Hacker" is niet altijd zomaar een vreemde in een donkere kamer met een hoody, het kan zomaar je buurman, buurvrouw, au-pair, oppasser, hondenloper etc zjin.
Een rootkit die gebundeld is bij het os en via ai de interessante zaken oppikt. Ik zie heel veel redenen om dit als hacker op een systeem enabled te hebben. De virusscanner hoef je niet eens te disablen en je hebt toegang tot zo'n beetje alles.
En dat kan niet in de meeste gevallen. Zo moet bijvoorbeeld Windows Hello aanstaan. iets wat maar weinig mensen op hun thuis PC aanzetten. En daar kan je niet rond als hacker. Hello is namelijk nodig om de data te beveiligen die Recall gaat opslaan op je systeem.
Een kleine zoektocht levert me meerdere gevallen op van dat het omzeilen van Windows Hello mogelijk was. Die gaten zijn ondertussen gepatcht, maar er zullen vast wel weer nieuwe gevonden worden.
De IT-afdeling moet het dus zelf doelbewust installeren voor de gebruiker het sowieso kan aanzetten (en ook dat kan je op zijn beurt weer blokkeren).
En dik terecht. Microsoft heeft de laatste maanden al een paar keer bepaalde AI functies default aan gezet met veel irritatie bij corporate klanten zoals mijn werkgever.
Ik zie persoonlijk wel degelijk legitieme doelen voor dit mechanisme, maar die zijn echt op de niche en niet voor algemeen gebruik, en die zijn dan ook primair voor surveillance/monitoring van gebruikers. Denk aan pc's in ziekenhuizen of apotheken. Of bij banken als medewerkers klantinformatie opvragen. Of denk aan ouders die in de gaten willen houden wat de koters op de computer doen.
(En dan even los van of dit wenselijk is.)

Daar zijn natuurlijk ook allemaal andere methoden/mechanismen voor, maar zoiets als dit kan dat mooi aanvullen, en zeker als het dan goed doorzoekbaar is.

Dus inderdaad, zeker niet hoe Microsoft dit aanbiedt, maar als je het als los stuk software die je kunt installeren.
Denk aan pc's in ziekenhuizen of apotheken.
Juist daar wil je dit absoluut niet. Dan komen de patiëntgegevens juist buiten de gemonitorde systemen terecht, die zelf al prima bijhouden wie welke patiëntgegevens terecht of onterecht opzoekt.
Voor het volgens van medewerkers zou ik eerder een audit log gebruiken dan een hallucinerende ai
daarvoor heb je auditing op je software en databases die dit soort dingen veel efficiënter bijhoudt.
Zoals ik al schreef kan dit aanvullend zijn op bepaalde situaties. Auditing laat veelal niet zien welk deel van een document ingezien wordt (en om daar verschilt het per geval)
Ik ga een script draaien die de Recall files letterlijk verwijderd als ik mijn pc boot. Want ik weet zeker dat het een keer 'perongeluk aan staat' en 'toch nog een cloud functie blijkt te hebben'.
ik kan je maar een tip geven om echt zeker er van te zijn dat het niet gebruikt wordt en dat is Windows niet meer te gebruiken.
Het is voor mij net zoals bij AI, een fucntie die er in theorie leuk uit ziet, die in de toekomst wel een potentieel kan brengen, maar waar ik vandaag echt niet van weet wat ik er mee zou moeten aanvangen.
Ik denk dat er wél een usecase is maar dat je ‘te veel inlevert’ voor die ene keer dat je zocht naar iets op je scherm.
Heeft iemand een goede bron waar je het aantal actieve windows 11 installaties kunt monitoren. Het lijkt mij wel een keerpunt met de huidige opdringerigheid en tevens het politieke klimaat in de VS.
Heeft iemand een goede bron waar je het aantal actieve windows 11 installaties kunt monitoren. Het lijkt mij wel een keerpunt met de huidige opdringerigheid en tevens het politieke klimaat in de VS.
Het marktaandeel van Windows 11 is flink stijgende, en lag per 1 april 2025 op 42.69 procent, zie https://www.theregister.c.../windows_11_market_share/

Statcounter heeft er ook een grafiekje over: https://gs.statcounter.co...windows/desktop/worldwide

Voor wat betreft Recall: zolang het standaard uit staat (en dat is het geval, op dit moment), en je het actief moet installeren heb ik er geen bezwaar tegen, dan kies je er immers zelf voor. Zelf vind ik de functie overigens persoonlijk te riskant, waardoor ik het zelf nooit zal gebruiken.

Zeker als je dit leest:
Microsoft heeft de omstreden Recall-functie aan een recente bètaversie van Windows 11 toegevoegd, maar het programma blijkt allerlei gevoelige data op te slaan, waaronder Citrix client-sessies, Signal-gesprekken en creditcardgegevens. Dat stelt beveiligingsonderzoeker Kevin Beaumont op basis van eigen onderzoek. Recall is een nieuwe 'AI-feature' van Microsoft, waarbij continu screenshots van het scherm van gebruikers worden gemaakt.
Zie https://www.security.nl/p...n+en+creditcardinfo+op%27

Dat risico is mij te groot.

[Reactie gewijzigd door wildhagen op 27 april 2025 10:57]

Statcounter heeft er ook een grafiekje over: https://gs.statcounter.co...windows/desktop/worldwide

Beetje verder gezocht daar. In Azië is gebruik van Windwows 10 twee maal zo hoog als Windows 11, en het verloop is tamelijk vlak.
De bevolking van Azië is momenteel 4,8 miljard, van Europa en USA samen 1,1 miljard.
Dan concludeer ik dat 2/3 van de wereldbevolking vooralsnog blijft bij Windows 10 zo lang het kan.
Vermoedelijk ook na october 2025.
Als ik het verloop bestudeer blijkt dat men gemiddeld ~10 jaar met een computer wil doen.
Arme mensen (80% van de bevolking) gooien niet zo maar een goede computer weg.
Die mensen komen vast met oplossingen voor na october 2025.

[Reactie gewijzigd door Bruin Poeper op 27 april 2025 11:53]

Die mensen komen vast met oplossingen voor na october 2025.
Anders dan simpelweg verlengde support afnemen is eigenlijk geen oplossing, want je weet simpelweg niet of je systeem aan de dan geldende baseline qua updates voldoet.

Mensen hebben ook 'oplossingen' verzonnen om W7 te blijven draaien, en zullen dat uiteraard voor W10 ook gaan doen. Maar of dat soort 'oplossingen' afhankelijk van het gebruik op termijn verstandig zijn is een 2de. In bijv. een airgapped omgeving om bijvoorbeeld een retrogame PC te maken, prima, daar kan je best een Oud OS voor gebruiken. Maar als je verbonden bent (blijft) met het Internet is dat al snel een heel ander verhaal.
Dat is een rare conclusie, want ik denk dat in Azie gemiddeld gezien minder mensen een PC hebben.
Ik denk niet dat je dit zomaar op "wereldbevolking" kan gooien.
Dat is een rare conclusie, want ik denk dat in Azie gemiddeld gezien minder mensen een PC hebben.
Daar moet ik je gelijk in geven. Inderdaad is computerbezit bij de arme landen 1/5...1/10 van wat wij hebben: https://worldpopulationre...ers-per-capita-by-country
(Ik had eerlijk gezegd niet verwacht dat de verschillen zó groot zijn. Bij de armen zal je misschien één computer per gezin/huis hebben, bij de rijken gaat het naar één per persoon.)

Hoe dan ook, de groei van Windows 10 naar 11 verloopt bij de armen zeer traag.

[Reactie gewijzigd door Bruin Poeper op 28 april 2025 01:03]

Ik denk dat er voldoende mensen zijn, zeker in arme landen, die het gewoon gaan negeren en met een oude versie blijven werken. Zelfs hier zie ik dat nog gebeuren.
Het feit dat er tegen grote landen als Rusland en China westerse sancties zijn (om het geen totale economische oorlog te noemen) zal niet bijdragen aan de adoptie. Tel daarbij dat in veel bedrijven en gezinnen niet dezelfde cultuur heerst om altijd maar de laatste nieuwe hardware te installeren, maar eerder wat beschikbaar/betaalbaar is. Dit zorgt ervoor dat er alweer een grote installbase gewoon buiten de boot valt om te kunnen upgraden naar windows 11.
Statcounter ken ik, maar dat is de marktverdeling. Als voorgaande Windows versies afnemen, stijgt Windows 11 daar automatsch. Dat wilt nog niet zeggen dat aantal Win11 werkelijk toeneemt, toch?
Maar wat verwacht je dat het gat vult?

De alternatieven voor “de grote massa” zijn op volgorde:
MacOS (ook Amerikaans)
ChromeOS (ook Amerikaans)
Ubuntu? (Brits)

verder heeft zoiets als SteamOS (ook Amerikaans) nog een groter marktaandeel dan welke distro dan ook.
Sommige beweren dat einde W10, Windows gebruikers doet overstappen naar Linux. Nou ik denk dat er niet veel zal veranderen.
https://gs.statcounter.co...de/#monthly-201002-202503

Zit al jaren op een 72-73%

OSX een 13-15%
unix een 5%
Chrome een 2%

Weinig verandering dus zelfs met windows 11
Ik zie toch duidelijk een dalende lijn voor windows.
Lijn van wat? OSX is hardware gekoppeld, lineair aan marktaandeel van Macs in de PC wereld, als het gaat om alternatief, is enkel Unix en Chrome opties, welke wel van 2 naar 5% zijn gegaan, maar is en blijft marginaal.
Er is niks dat stijgt buiten "unknown" ofwel is dat nog iets anders ofwel waar die niet kan identificeren wat evenveel kans heeft windows te zijn.

Sinds 2020 is er amper/geen verandering ind e markt.
Een duidelijk dalende lijn van 2010 tot 2018. Maar daarna een vlakke lijn voor windows. Dus inderdaad al jaren stabiel.
Heb je dan aanwijzingen dat de installed base qua PC's aan het krimpen is? Immers zolang het totaal aantal in gebruik zijnde PC's wereldwijd niet krimpt, maar gelijk blijft of juist toeneemt, en W11 in geïnstalleerd op een steeds groter deel van die install base zal het absolute aantal W11 installaties ook groeien.

Kijk je verder naar een bredere verdeling van de OS'sen in de markt zie je daar ook geen significante verschuivingen door het politieke klimaat of wat anders het laatste jaar:

https://gs.statcounter.co...de/#monthly-202401-202503
Het aandeel stijgt nu eigenlijk alleen omdat Microsoft gebruikers nu forceert te upgraden.
hiervoor was windows 11 zelfs nog marktaandeel aan het verliezen:
https://www.neowin.net/ne...ndows-11-keeps-declining/
Ik betwijfel of dit enig noemenswaardig effect heeft. De Windows gebruikers die hier misschien een andere keuze door nemend zullen toch ITers zijn denk ik, en dat vergeleken met alle enorme bedrijven die Windows gebruiken is dit minimaal.
Mwa, het aantal w11 installaties gaat juist toenemen de komende maanden omdat W10 niet meer ondersteund gaat worden vanaf oktober.
Het alternatief op Windows is een Mac. Maar daar zit een prijs aan vast en het is alsnog Amerikaans. Een ander alternatief is een Linux distro. Dat is voor de gemiddelde internetter/mailer helemaal prima maar de installatie blijft lastig voor de gemiddelde gebruiker en er zijn altijd geluiden dat het nog niet goed werkt. Denk aan de gamers en de creators die afhankelijk zijn van Davinci Resolve en de Adobe suite. Ja, je kan eromheen werken maar je moet iets nieuws onder de knie krijgen en je workflow aanpassen. Youtube is vergeven van de creators dus die geluiden vind je overal.

Als er al een omslag is, dan kan je die verwachten aan het einde van het jaar. Veel W10 hardware is niet W11 geschikt en dan heb je de keuze om nieuw te kopen, het risico voor lief te nemen of over te stappen naar een Linux distro.
Ik ken maar weinig mensen die davinci resolve en Adobe suite gebruiken. Ik verwacht dan ook dat het tekort aan compatibiliteit voor deze programmas maar voor een paar mensen de reden is om geen Linux te gebruiken en dat het voor de meeste mensen is, omdat de meeste verkochte laptops simpelweg met windows komen en men daaraan gewent is. De meeste mensen hoeven geen fancy foto edits te doen, maar kopen gewoon een zo normaal mogelijke laptop
Ik doelde meer op de situatie waarbij w10 machines worden voorzien van een 2e leven met Linux.

Een grote bron van informatie zijn de content creators op bijv YouTube. En die maken weer heftig gebruik van de genoemde apps. Dan krijg je automatisch een negatief advies want voor hun is het moeilijk.
Waarom, omdat een optionele feature die bij default uit staat ineens kan aangezet worden? Ik zie echt niet in waarom dit een keerpunt zou worden.

Zelfs indien MS dit gelanceerd had zoals ze vorig jaar van plan waren, met veel minder waarborgen voor de privacy, zou dit alsnog geen deuk gemaakt hebben. Want waar zouden mensen naartoe gaan?

Vraag eens aan de gemiddelde computergebruiker welke alternatieven ze kennen. En als je geluk hebt kunnen ze Apple opnoemen, maar omdat dat onbekend is, en omdat ze horen dat het enkel op die dure hardware van Apple kan draaien, zullen ze daar niet snel naar overstappen.

Linux? Hebben ze meestal nog nooit van gehoord.
Welk keerpunt? Hoeveel Copilot+ pc's zijn er? Bijzonder weinig kan ik je vertellen. Want een NPU zit alleen in zeer recente pc's. Alles van 2 jaar terug heeft dit niet.
En wat is het alternatief dan? Alle OS software heeft zijn roots in de VS...
Het probleem is, je hebt over een maand of 5 geen keus meer. Dan is Windows 10 gewoon einde verhaal.

Ik heb zelf nog LTSC tot eind 2032 maar dat is voor de meeste mensen lastig te verkrijgen.

En de meeste computerleken gaan niet over op iets als Linux hoor. Mac is al heel lastig voor ze.

[Reactie gewijzigd door Llopigat op 27 april 2025 17:27]

LTSC is simpelweg niet te verkrijgen daar dit enkel beschikbaar is onder volume licentie. Bijkomend is LTSC ook niet bedoeld voor systemen waarbij je meer dan 1 applicatie gelijktijdig op de desktop hebt openstaan. Het kan, absoluut, maar als je daar ineens een probleem hebt zal Microsoft zeggen dat ze er niets aan kunnen doen.
Ik heb het gewoon legaal via mijn MSDN. En ik gebruik het op mijn oudere NUCs als development systeem, gaat perfect. Het is ook gewoon windows 10, er is niks bijzonders aan. Ja het wordt verkocht voor embedded dingetjes als geldautomaten maar er is bijna niks anders aan als in de gewone windows 10, alleen de veel langere support, en de irritante consumenten bloatware ontbreekt.

Van support heb ik van Microsoft toch echt nog nooit iets zinnigs gehoord. En we hebben premium enterprise support op het werk, die echter dubbel outsourced is, eerst naar accenture en dan weer door hen naar een andere partij. Die weten nooit meer dan wat in de docs staat (die we zelf ook al gelezen hebben), het is nutteloos om daar een zaak aan te maken. De enige reden dat we het hebben is dat de topmanagers het fijn vinden om iemand te hebben om tegen te schreeuwen als het niet werkt.

[Reactie gewijzigd door Llopigat op 29 april 2025 00:19]

Ik raad iedereen met Windows 11 aan om eens een bezoekje te brengen aan https://privacy.sexy en deze feature, en vele anderen, te de-installeren dan wel uit te schakelen.
Ook een optie, de win util van Chris Titus

https://github.com/ChrisTitusTech/winutil

Hiermee kan je co-pilot en recall en andere services ook uitschakelen.
Heb dit eens geprobeerd, het is bizar hoe lang dit script loopt op de volgende hardware:

https://tweakers.net/gallery/1262902/inventaris/

Zoveel bloat en telemetry, tis bijna niet te bevatten. Welgeteld 12 minuten!

[Reactie gewijzigd door Retrojunk op 27 april 2025 15:32]

Ben je daar verbaast om? Je bent letterlijk een hele hoop functionaliteit aan het utischakelen en het verwijderen die in je OS zitten. Het script,als je alles aanzet,t elt meer dan 10 000 lijnen. Allemaal acties die 1 voor 1 uitgevoerd moeten worden op een correcte manier. Het is niet een paar vlaggetjes aanzetten of enkele bestanden verwijderen. In de achtergrond ben je vermoedelijk honderdduizenden individuele aanpassingen aan het maken. Bestanden die gewisseld moet worden,v erwijderd moeten worden, config files die angepast moeten worden, services die herstart moeten worden, register sleutels die aangepast moeten worden. Systeembestanden zijn altijd al een nachtmerrie om aan te passen vanwege de bijkomende beveiliging en jij gaat er ineens immens veel aanpassen.
En heb niet eens alles geselecteerd. Vind het nogal wat...
Wat me meer verbaast is dat dit schijnbaarlijk gewoon mag met alle beschermingen a la GDPR die we hier hebben.
Omdat er zoveel verwijderd wordt door die scripts die heel weinig tot niets met privacy te maken hebben. Leuk dat je bijvoorbeeld de associatie met default apps kunt verwijderen, maar als je nu een bestand gaat openen dat vroeger met een default app open ging krijg je nu ineens een pop-up die je vraagt welke app je wenst te gebruken, en 2x raden wat de meeste mensen gaan doen. Die gaan opnieuw de default app selecteren en vloeken op het feit dat ze ineens die prompt krijgen.

Of wat dacht je van het uitschakelen van shadow copies? Bij vele mensen bekend als "previous versions". Of het versneld verwijderen van een vorige Windows installatie na een upgrade (default gebeurt dat na 30 dagen). Maar ook het verwijderen van bijv. de Videos folder onder This PC in de verkenner lijkt me weinig met privacy te maken te hebben, evenals het verwijderen van je product key uit het register daar dit tegenwoordig in Windows 11 een generieke key is.

En ja, als jij een doel hebt waarmee jij het verzamelen van data kunt verantwoorden, en de gebruiker gaat daarmee akkoord, dan mag dat gewoon. En als het noodzakelijk is voor de goede werking van iets, dan is zelfs dat laatste niet meer nodig. Maar er komen wel een hoop andere verplichtingen bij kijken.
Ja, sommige dingen die verwijderd worden zijn nuttig en niet privacy invasief inderdaad. Maar met de meeste van die tools kan je in detail kiezen wat je wel en niet uit wil zetten.
En ja, als jij een doel hebt waarmee jij het verzamelen van data kunt verantwoorden, en de gebruiker gaat daarmee akkoord, dan mag dat gewoon.
Nouja hiermee zet de wet zich gewoon buitenspel vind ik. Als consumenten hebben wij geen inbreng in dit soort overeenkomsten. Er moet een bescherming zijn waardoor bijvoorbeeld telemetrie 100% geweigerd kan worden, op een eventuele licentiecheck na. Microsoft heeft gewoon een te grote marktkracht waardoor je er niet aan ontkomt en zou daardoor ook onder de DMA moeten vallen.

Want Microsoft gebruikt die dingen echt ook voor datamining en marketing. Ze zijn er zelfs trots op, bij ons op het werk lopen ze het vaak te promoten dat we zoveel van onze werknemers kunnen zien, terwijl dit in europa helemaal niet mag.

[Reactie gewijzigd door Llopigat op 28 april 2025 10:10]

Alleen zie je heel weinig details. Ja, ik kan zien hoeveel data je opslaat in je OneDrive, hoeveel mails je ontvangt en verstuurt en zoveel meer. Maar het is allemaal high level. Je ziet geen details. En dat is ook net het doel. Daarnaast moet je altijd voorzichtig zijn met conclusies. Is iemand die veel mails verstuurt productiever dan iemand die er weinig verstuurt? Wat met berichten en calls op je IM client?

Het zijn vooral tools om na te gaan of je als bedrijf voldoende waarde haalt uit waar je in investeert. 1 van de weinige punten waar ik tot op heden wel over te klagen heb is net Copilt, waarbij het wel mogelijk is om individuele queries te gaan bekijken. Leuk dat je zo kunt zien waarvoor mensen het gebruiken, maar dat kan in principe niet de bedoeling zijn, want voor je het weet kom je wel persoonlijke vragen tegen omdat men vergeten om te schakelen is naar Copilot for the web ipv de corporate versie.
Ja helemaal eens. Die hele office insights (nu "viva" insights want elk dingetje moet daar elk jaar een nieuw hip naampje krijgen) was zo'n flauwekul. Het liep me toe te spreken dat ik te weinig gebruik maakte van online meetings. Tja dat hangt toch van je baan af? Een techneut zal zo weinig mogelijk tijd willen weggooien aan meetings. Een projectleider zal 24/7 aan de teams zitten. Dat hoort gewoon bij die functies. Dat hele 'data driven' gebeuren is onzin, zeker als je er zo mee generaliseert.

En inderdaad dat van copilot staat me ook tegen en dat mag ook helemaal niet. Je mag je werknemers niet hun privezaken bekijjken en je mag ze ook niet verbieden dat ze wel eens wat privedingen met werk materiaal doen. Hier zijn we zelf uitgebreid ingedoken op het werk.

Wij kijken daar alleen naar voor dingen als serieuze cyber incidenten. Dan mag het wel want we zetten dat ook in onze terms of use. Maar dan mogen we het ook echt alleen voor dat doeleinde gebruiken.
Ik heb een flinke selectie gekozen en bij mij is het een kwestie van minder dan een minuut. Zal wel iets niet helemaal lekker gaan op je systeem.
Het 'per ongeluk' opslaan van creditcardnummers en zo is wel echt heel kwalijk en toont aan dat het heel knullig is gemaakt. Een creditcardnummer is controleerbaar met een luhnalgoritme. (vervang een cijfer en het nummer is niet meer valide).

Nou weten we al lang dat big tech dit soort simpele zaken niet wil doen of simpelweg negeert, maar het zou allemaal niet zo moeilijk moeten zijn. (Net zoals dat Apple steevast telefoonnummers probeert te maken van willekeurige cijferreeksen, ook al slaat het soms nergens op.)
Zo simpel als je het beschrijft is het niet. Recall slaat geen creditcardnummer op, maar maakt een screenshot op (ook) het moment dat jij je creditcardgegevens aan het invoeren bent. Of via Signal de meest recente aanvalsplannen op de Houthi’s deelt met je vrouw, of de rekening van de apotheek bekijkt, of wat dan ook.

Het punt is dus dat als je alle handelingen vastlegt die iemand doet op een computer, je ook heel veel zaken aan het vastleggen bent die vertrouwelijk en/of privacygevoelig zijn. Die worden bovendien (initieel) niet als gegevens opgeslagen maar als afbeelding.

Dat vergt dus een heel goede beeldherkenning om te bepalen wat er allemaal op de screenshot is vastgelegd en een oneindig lange lijst met zaken die vervolgens geblurrd moeten worden. Daar kun je dan wel weer AI voor inzetten maar dat gaat zeker in de introductiefase nog heel veel dingen over het hoofd zien. Sowieso is het per situatie/persoon/cultuur verschillend of je een app wel of niet als standaard vertrouwelijk beschouwt, en dus opgeslagen wilt hebben of niet.

Als je dan ook nog toegang tot die screenshot-geschiedenis krijgt met alleen een Windows Hello pincode die je zo bij je buurman kunt afkijken en geen MFA afdwingt, dan is het risico levensgroot aanwezig dat er zaken zichtbaar worden die de gebruiker niet had gewild. Ik laat deze functie dan ook even aan mij voorbijgaan.
nieuws: Microsoft Recall-functie is makkelijk te kraken en slaat creditcardge...
Ik baseer me hierop. Het idee is dat iedere screenshot wordt geïnterpreteerd en geïndexeerd, zodat je functioneel kunt zoeken op iets dat je maanden geleden hebt gedaan/gezien. (Dus niet zozeer zoeken naar een screenshot, maar zoeken in/naar documenten of websites die je toen had bezocht/gelezen/geschreven (bijvoorbeeld))

Volgens mijn link werden er wel degelijk gegevens geïndexeerd/opgeslagen die verwijderd hadden moeten worden. Juist tekst zou heel simpel moeten zijn. OCR is intussen een oud trucje dat heel goed uitgevoerd wordt.

Het is inderdaad redelijkerwijs ondoenlijk om alles wat gevoelig is te filteren. Cultuurgebonden zaken maken de lijst wat lastiger, maar Microsoft kan dit per land aanbieden, dus dat zou niet heel veel moeten uitmaken.

Maar nogmaals. Creditcardnummers hebben een vast voorspelbaar patroon. Dus juist dit zou heel simpel moeten zijn om te filteren.
Het klinkt simpel, maar is het alles behalve. Als je in een grote organisatie werkt moet je eens langsgaan bij de mensen die instaan voor DLP, data loss prevention, en aan hen vragen hoe moeilijk het is om data goed te classificeren en de modellen goed te trainen om zoveel mogelijk false positives en false negatives te voorkomen.

Stel ik zit op een betalginsformulier in een web browser, Recall kan perfect zien welk veld bedoelt is voor het kaartnummer ... op voorwaarde dat het in een taal is die Recall herkent. Maar zelfs dan nog, als ik mijn nummer begin te typen in het veld bedoeld voor mijn naam, dan is het nummer alsnog zichtbaar en mogelijks staat het dan al bijna volledig in een screenshot voordat een analyze doorheeft dat er een volwaardig kaartnummer staat en het dan pas gaat weghalen.

En ja, kaartnummers hebben een patroon, maar uiteindelijk zijn het gewoon 16 cijfers die je achter elkaar schrijft. Je typt geen spaties, die worden alleen in de weergave getoont om het nummer eenvoudiger leesbaar te maken, maar de meeste invoervelden gaan deze tijdens het invoeren al niet plaatsen. Daarnaast kan je pas een analyse doen of het een echt kaartnummer is nadat het nummer voltooid is. Als ik een nummer heb 1234567812345678 dan kan de analyse ook pas gebeuren nadat die laatste 8 getypt is, want anders kan het evengoed een andere string letters zijn met een andere betekenis.
Ik snap helemaal wat je bedoelt, maar ik zie dit toch echt anders.
Het zijn 16 cijfers, die al dan niet in drie of vier blokken gescheiden zijn, maar het zijn altijd 16 cijfers met een berekening gebaseerd op het Luhn-algoritme. Dat is een heel specifiek algoritme (wat zeker niet feilloos is voor datavalidatie (het is relatief makkelijk te spoofen met bepaalde getallen), maar een valide creditcardnummer is met 100% zekerheid te valideren daarmee.)

Het 'half ontvangen' hebben zou ook geen probleem moeten zijn. Het systeem moet gewoon kunnen zien dat het verschil er is en dus met terugwerkende kracht naar een paar vorige screenshots, wanneer het eenmaal gevonden is. Dit zijn juist de type dingen waar AI goed in hoort te zijn. (Datacorrelatie en patroondetectie.)
Dus voor een bedrijf als Microsoft moet dit gewoon goed werken.
Die DLP is juist iets dat voor creditcardnummers behoorlijk waterdicht is, juist vanwege dat controlegetal (en omdat de meeste creditcard nummers met een beperkt aantal cijfers beginnen!). Daar is gewoon een vaste regel voor die je kan aanklikken in Purview.

Waar DLP lastig wordt, is tweeledig: Ten eerste dat mensen gaan lopen klooien met bijvoorbeeld password protected ZIP files. En ten tweede dat er zakelijk soms wel goede redenen zijn om het te doen vooral buiten de EU regio waar weinig privacybescherming is. Waardoor je weer met een heel veld aan uitzonderingen komt te zitten.

[Reactie gewijzigd door Llopigat op 28 april 2025 10:06]

Maar nogmaals. Creditcardnummers hebben een vast voorspelbaar patroon. Dus juist dit zou heel simpel moeten zijn om te filteren.
Ja en die techniek beheerst Microsoft gewoon, want in hun eigen DLP (Data Loss Prevention) oplossingen in Office zit dit allang ingebakken. Als je het zo instelt dat mensen bijvoorbeeld geen credit card nummers mogen emailen naar externe partijen, dan worden die keurig herkend en geblockt.
Mocht dit ooit eens opt out worden of zelfs niet verwijderbaar op een reguliere manier (ik zie dat binnen een paar jaar wel gebeuren) dan zal ik waarschijnlijk definitief overstappen naar Linux en niet weer terug kijken.
Soortgelijke enge "functies" zijn nu niet bepaald een nieuw ding bij windows. In 2017 bij windows 10 gaf windows ook al toe een keylogger te voorinstalleren om schrijf en type services te verbeteren. Wikipedia: Keystroke logging.

Volgens mij is dat ook niet opt out. De Wikipedia vermelde bron meldt dat t ook nog steeds in win 11 zit, maar Wikipedia bevestigt dat nog niet Als dit soort functies een deal breaker zijn raad ik aan om te switchen

[Reactie gewijzigd door Niema op 27 april 2025 14:01]

Binnen enkele jaren verwacht ik dat alle besturingssystemen de mogelijkheid zullen hebben om je met behulp van "AI" te assisteren bij het uitvoeren van standaardhandelingen. Dit lijkt mij een voorbereiding daarop: over je schouder meekijken en alles onthouden, zodat het systeem binnenkort kan zeggen: "Ik zie dat je elke ochtend de volgende taken uitvoert, zal ik die alvast voor je doen?"

Nu is het Windows, maar het lijkt me slechts een kwestie van tijd voordat je mobieltje hetzelfde gaat doen.
Ik blijf het toch bijzonder vinden dat we hier op tweakers moord en brand schreeuwen bij de Microsoft “spyware” maar ondertussen de mensen voor iPhone workarounds zochten om Apple “intelligence” aan te zetten.

Ook aan de Android kant met Google en Samsung die overal hun AI meuk in duwen daar reageert het overgrote deel enthousiast en zie ik weinig mensen die een ander OS gaan flashen op hun telefoon.

Ik ben oprecht gewoon geïnteresseerd in waarom we hier zo krampachtig over doen vs je hele leven dat voor een groot deel op een telefoon staat waarvan Google of Apple ook alles kan inzien.

[Reactie gewijzigd door gerwintr op 27 april 2025 16:53]

Ik blijf het toch bijzonder vinden dat we hier op tweakers moord en brand schreeuwen bij de Microsoft “spyware” maar ondertussen de mensen voor iPhone workarounds zochten om Apple “intelligence” aan te zetten.
De tweakers zijn geen homogene gemeenschap. Sommige mensen zoals ik zijn tegen dataverzameling en die zetten dat helemaal niet aan zelfs als het zou kunnen (en daar hoor je ook vaak van "rot op met die AI zooi in mijn telefoon"). Ook veel gehoord onder artikelen over nieuwe telefoons.

Terwijl er anderen wel wat in zien en die zijn juist degenen die het aan proberen te zetten. Op Android scheelt het weglaten van een Google account en het niet accepteren van online-functies prompt al heel veel trouwens. Op mijn Samsung is er hierdoor bijna geen enkele AI functie die werkt. Het zijn er maar een paar die het doen die echt lokaal werken zoals de live vertaling.

[Reactie gewijzigd door Llopigat op 28 april 2025 10:16]

Apple is meer sexy dan Windows, dat is zeker. Maar een punt heb je wel. De trackrecord van Apple ivm privacy is beter dan Windows. Al riekt het overal naar meer geld.

Het kan mij niet gek genoeg qua technologie maar ik wil de bevestiging dat de leverancier voorzichtig mijn MIJN data is. Oftewel: een product dat nuttig is in plaats van een volgende surveillance kapitalistische zuiger.
1oo% veilig gegevens opslaan op een pc (ms, apple, google chrome of linux bestaat niet als die pc met het internet verbonden is. Van de genoemde besturings systemen heeft MS de slechtste reputatie en gezien het verleden niet onterecht.
Het is gelukkig ook niet zwart/wit. Je kan prima afwegingen maken.
Waarom niet in Europa? Hogere privacynormen?
Volgens Microsoft blijft alle Recall data lokaal, dus hoe zou dat een privacy risico kunnen opleveren?

Ja, da's cynisch bedoeld. Ik begrijp werkelijk niet wie er belang heeft bij het introduceren van deze functie, en vertrouw Microsoft helemaal niet met die data. Misschien heel erg alu-hoedje, maar pas nog werd in een patch/update een c:\inetpub folder aangemaakt, ook op systemen die helemaal geen web services draaiden. Je mocht die directory vooral niet verwijderen. Bij mij is dat een enorme red flag. Nog een patch verder is die lokale Recall data via de per ongeluk ingeschakelde web server van overal te benaderen.

Vergezocht? Time will tell.
Heel simpel. DMA. De EU wordt steeds minder interessant voor Amerikaanse bedrijven. Daarom krijgen we nu functies later / niet.
En terecht want veel van deze "functies" zijn niet meer dan verkapte dataverzameling.

Dit recall is veel meer bedoeld als datavergaring voor toekomstige AI dan als geheugensteuntje. Daarom wordt het zo doorgedrukt. Data is het goud in de AI goldrush, een AI die meer van de klant weet, kan die beter helpen. En is dus waardevoller. Helaas kan die data dan ook meteen gedeeld en verkocht worden met honderden "trusted partners". Ik vind het heel goed dat we hier in Europa een stokje voor steken.

[Reactie gewijzigd door Llopigat op 28 april 2025 10:13]

Merk op dat dit alleen werkt op pc's die een Qualcomm Snapdragon X-, AMD Ryzen AI 300- of Intel Core Ultra 200V-processor bevatten.

De meeste computers die bij consumenten staan hebben een veel goedkopere CPU aan boord, dus hoeven we hierom geen zorgen te maken. :)
Ik vraag me af of ze copilot ook compatibel gaan maken met bv Nvidia, AMD of Intel GPUs. De betere kaarten zijn veel sneller dan die NPUs die in de huidige compatibel hardware zitten.
Steeds meer krijg ik de indruk dat ik dit soort geïntegreerde features niet wil.
Ik zie het 100% gebeuren dat de Recall functie per ongeluk weer aangezet wordt na een update.
En MS zich van geen kwaad bewust te zijn.
Persoonlijk heb ik er al lang genoeg van, dat een fabrikant van software zich zo ontrouw en onvriendelijk opstelt tegenover zijn afnemers (of dat nu bedrijven of individuen zijn). Het is ongelooflijk dat zo veel softwaremakers zich gedragen als drugdealers en maffiosi. U kan zich dus wel voorstellen hoe blij ik ben met de AI-wetgeving, GDPR, DMA en DSA. Nu moet men die nog verstrengen en veel beter toepassen. Hiervoor stel ik voor rechtbanken op EU vlak en aanklachten op dat platform te starten in plaats van in Ierland waar men dat systematisch saboteert door gewenste onderbestaffing.
Inderdaad drugs, je moet het hebben :/
Ik zie het 100% gebeuren dat de Recall functie per ongeluk weer aangezet wordt na een update.
En MS zich van geen kwaad bewust te zijn.
Maar dan moet je ook uitleggen wat Microsoft daaraan voordeel zou behouden. Je snapt dat dit een lokale functie is, geen service via de Cloud?
Als MS denkt dat Recall een goed idee is, zal het op allerlei manieren proberen te pushen.
Binnen enkele jaren verwacht ik dat alle besturingssystemen de mogelijkheid zullen hebben om je met behulp van AI te assisteren bij het uitvoeren van standaardhandelingen. Dit lijkt mij een voorbereiding daarop: over je schouder meekijken en alles onthouden, zodat het systeem binnenkort kan zeggen: "Ik zie dat je elke ochtend de volgende taken uitvoert, zal ik die alvast voor je doen?"

Nu is het Windows, maar het lijkt me slechts een kwestie van tijd voordat je mobieltje hetzelfde gaat doen.
Microsoft heeft sowieso een plank voor z’n kop. Ik moet dagelijks in mijn werk echt tientallen copilot shit wegklikken omdat het elke keer weer getoond wordt.
Ik begrijp niet waarom Microsoft dat zo agressief pusht. Ze zouden beter focussen op fatsoenlijke producten. Het is een stap voorwaarts en dan gelijk weer 2 achteruit. En echt op een treurig niveau (categorie je moet een tooltip actief wegdrukken want anders kun je niet scrollen).

[Reactie gewijzigd door iAR op 27 april 2025 18:35]


Om te kunnen reageren moet je ingelogd zijn