Twitch-gebruikers moeten datadelen met Amazon AI uitzetten, adviseert AP

De Autoriteit Persoonsgegevens roept Twitch-gebruikers op de instelling uit te zetten waarmee ze hun data met Amazon delen voor AI-training. Het gamingplatform zet deze instelling standaard aan en mag daarmee streams, afbeeldingen en andere persoonsgegevens gebruiken, waarschuwt de AP.

"Livestreams op Twitch bevatten het gezicht van de gamer, de stem, naam en vaak beelden van een persoonlijke ruimte, zoals een slaapkamer. Dat zijn persoonsgegevens", legt de Nederlandse privacytoezichthouder uit in een persbericht. "Bij beelden van een gezicht gaat het zelfs om gevoelige persoonsgegevens."

Wanneer die gegevens eenmaal in de AI-systemen van Amazon zitten, is verwijdering niet meer zomaar mogelijk, stelt de AP. Gebruikers verliezen hiermee de controle over hun gegevens. Dit geldt niet alleen voor gamers die op Twitch streams aanbieden, maar ook voor andere mensen. De AP merkt op dat ook de chats en andere teksten van gebruikers dienen als AI-trainingsmateriaal voor Amazon.

Staat standaard aan voor iedereen

De instelling 'Training van generatieve AI' staat standaard aan. Twitch zegt hiervoor te kiezen omdat niemand de nieuwe instelling voor AI-training zou inschakelen als die standaard uitgeschakeld was.

Gebruikers die hun data niet willen delen om Amazons AI te trainen, moeten deze instelling zelf uitschakelen. Dat kan op Twitch via Instellingen, het tabblad Security and Privacy en dan de optie Training for Generative AI.

Amazon stock (bron: NurPhoto/Getty Images)
Twitch-eigenaar Amazon gaat data van alle gebruikers inzetten voor het trainen van AI-modellen.
Beeld: NurPhoto/Getty Images)

Door Jasper Bakker

Nieuwsredacteur

20-08-2026 • 11:59

39

Reacties (39)

Sorteer op:

Weergave:

Jammer dat de AP hier niet strenger op reageert. Onderdeel van GDPR (waar de avg de Nederlandse uitvoering er van is) stelt dat data gebruiken van je gebruikers alleen mag net expliciete toestemming, dus een opt-in. Daarom vind ik het jammer dat er alleen een waarschuwing voor gebruikers komt, en niet ook een verder onderzoek naar deze praktijk met eventueel een rechtzaak er achter aan.

[Reactie gewijzigd door Gropah op 20 augustus 2026 12:50]

Dit is feitelijk onjuist. De AVG is de Nederlandse vertaling van de GDPR. Verder is het exact hetzelfde stuk wetgeving. Nederland geeft daar geen eigen uitvoering aan in de AVG. Wel in de UAVG (maar dat is muggenziften op details).

Belangrijker vind ik de mythe dat er altijd toestemming nodig zou zijn. Nergens in de AVG staat overigens dat. Ook niet voor het trainen van AI. Het voelt vreemd dat een toezichthouder dit soort waarschuwingen uitdeelt voor zaken die volledig in lijn met de AVG plaats kunnen vinden. Ook zonder toestemming. Daar hebben de gezamenlijke Europese privacytoezichthouders (waar de AP ook onderdeel van is) al eens een mening over gegeven: https://www.edpb.europa.eu/documents/opinion-of-the-board-art-64/opinion-282024-on-certain-data-protection-aspects-related-to_en
Maar er moet wel een grondslag zijn om de gegevens te verwerken en wat is die hier? Ze kunnen hun dienst prima aanbieden zonder deze dataverzameling
Het kan op basis van het 'gerechtvaardigd belang'. Dat betogen de Europese privacytoezichthouders ook in dat document waar ik naar linkte.
De AP heeft zelf een een stuk staan over nadrukkelijke toestemming. Dit slaat specifiek over bijzondere persoonsgegevens. Het artikel zelf zegt:
Bij beelden van een gezicht gaat het zelfs om gevoelige persoonsgegevens."
. Ik weet niet of bijzondere persoonsgegevens altijd gevoelig zijn, maar het staat imo buiten kijf dat het geen "gewone" persoonsgegevens zijn.

Op diezelfde pagina van het AP staat ook dat toestemming nodig is voor verwerking, en dat de toestemming aan de volgende dingen moet voldoen:

vrijelijk gegeven;
ondubbelzinnig;
geïnformeerd;
specifiek.

Bij optout kun je niet per se van geinformeerde en ondubbelzinnig toestemming geven. Er kwam zo maar een optie voor het toestaan voor gebruik bij training van AI in de settings bij. Er kwam niet een popup bij het voor het eerst inladen waarop je kon kiezen of je dat wou of niet.
Het punt is dat er helemaal geen toestemming nodig is. Toestemming is één van de zes grondslagen uit de AVG. Er zijn dus nog vijf andere gronden om je op te kunnen beroepen.
Leg het maar eens aan Amerikaanse IT bedrijven uit waar (dacht ik) geen fatsoenlijke privacy wetten zijn. Meta en Google hebben er ook een handje van, dat het standaard opt-in is.
Het is een publiek streaming platform, welk argument kun je überhaupt maken voor dat je privacy geschonden wordt als een computer de stream scant voor ML?
Iedereen begrijpt denk ik wat je bedoelt, maar dat is dus een opt-out ;)
Toestemming is een grondslag, dat klopt. En zodoende onderdeel van de AVG. Maar zeker niet de enige. Geef jij jouw gemeente toestemming om jouw gegevens te verwerken? De politie? Of het ambulance personeel wat jouw gegevens uitvraagt wanneer jij knock-out op de grond ligt?

Ik vind overigens wel dat voor het trainen van AI toestemming gevraagd zou moeten worden, maar de juridische realiteit op dit moment lijkt te schuiven richting het gerechtvaardigde belang.
Totaal geen gelijke situaties. Er zit een enorm verschil tussen een overheid die info nodig heeft en een wettelijk mandaat heeft om dat te mogen gebruiken, (levensbedreigende) nood/spoedsituaties, en een commercieel bedrijf dat geen deadline heeft behalve zelf zo snel mogelijk aan data te willen komen om er zsm geld mee te verdienen.
Ik zeg nergens dat dat hetzelfde is. Ik ga slechts in op de nonsens dat de AVG noemt dat (let op, copy paste van jouw post):

"Onderdeel van GDPR (waar de avg de Nederlandse uitvoering er van is) stelt dat data gebruiken van je gebruikers alleen mag net expliciete toestemming, dus een opt-in"

Dat is dus geen onderdeel van de AVG. Het kost je 1 minuut om artikel 6 even door te lezen - daar staat namelijk - anders dan in jouw post op tweakers - de wettekst. En daarom noem ik voorbeelden van verwerkingen die vallen onder andere grondslagen dan toestemming. Ik vrees dat dit voor jou nu te complex is - maar lees dan eens de site van de autoriteit persoonsgegevens door. Interessant en leesbaar.
Misschien moet je artikel 4 lid 11 van de AVG er bij pakken. Daarin staat dat toestemming geinformeerd en ondubbelzinnig moet zijn. De AP heeft er zelf een uitlegpagina bij. Daar is hier naar mijn mening geen sprake van. Men is niet expliciet geinformeerd over deze wijziging en het is ook niet ondubbelzinnig. De instelling is automatisch aangezet, en er is geen popup oid geweest wanneer een ingelogde gebruiker voor het eerst sinds dat deze instelling er is.

[Reactie gewijzigd door Gropah op 20 augustus 2026 13:21]

Onderdeel van GDPR (waar de avg de Nederlandse uitvoering er van is)
Niet helemaal correct. AVG is niets anders dan de Nederlandse naam van GDPR. Het gaat om een verordening. Een verordening wordt één-op-één opgenomen in lokale wetgeving en de naam verandert daarmee niet. Er is dus geen "Nederlandse uitvoering", want AVG geïmplementeerd in Nederland verschilt niet zoals die door andere EU-lidstaten wordt geïmplementeerd. AVG=GDPR=DG (Datenschutz-Grundverordnung)=RGPD (Règlement général sur la protection des données)=...

Lidstaten kunnen wel naast de AVG zelf wetgeving toevoegen, zolang die maar niet conflicteert met de AVG. In Nederland is dit in de vorm van de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG). Dat is dus wel een vorm van lokale wetgeving en lokale uitvoering, maar dit staat los van AVG zelf. Dus in Nederland zijn zowel AVG als UAVG wet- en regelgeving om rekening mee te houden.

[Reactie gewijzigd door The Zep Man op 20 augustus 2026 13:21]

Mwa, is het gezegd dat ze er verder niks mee doen? Ik kan me voorstellen dat ze misschien wel willen maar dat dat veel meer tijd en mankracht gaat kosten... En dan is de schade al geleden. Een persbericht is er dan een stuk sneller uitgestuurd. Hopelijk gaan ze er inderdaad nog wel verder mee ja.
Voor iedereen die het uit wil zetten dat kan op deze pagina (als je ingelogd bent): https://www.twitch.tv/settings/security bijna onderaan staat Training for Generative AI waar het uit te zetten is.

edit:
zoals s0ulmaster hieronder aangeeft lijkt dit alleen te kunnen via de browser op de desktop versie van de twitch website.

[Reactie gewijzigd door Sj0eRdJuH op 20 augustus 2026 13:27]

En dan nog, we moeten ze maar geloven op hun blauwe ogen dat ze het ook doen. Het is niet te bewijzen. Advies: ga van deze platforms af.

[Reactie gewijzigd door Henk1827 op 20 augustus 2026 12:40]

Even een sidenote. Ik kreeg het niet voor elkaar op de mobiele website om die optie tevoorschijn te toveren.

Op de desktop versie dan dus wel. Op de app zag ik hem ook niet, maar ik gebruik niet de officiele app, dus durf niet helemaal te zeggen op het daar wel te vinden is.
Moet Twitch niet gewoon geforceerd worden om deze instelling opt-in te maken in plaats van opt-out?
Ik kan me voorstellen dat bijvoorbeeld de EU niet zo blij is met het feit dat het nu standaard aan staat.

Sowieso eigenlijk belachelijk dat ze openbaar toegeven 'we zetten het standaard aan, want anders zou niemand het doen (omdat je er als gebruiker niks aan hebt behalve dat er nóg meer van je gegevens gebruikt worden)'
Ik zie alleen bij die opt-out setting staan: Turning this off does not opt you you of Twitch and Amazon using your channel content for other purposes described in the Twitch Privacy Notice, including using AI-supported Twitch features that benefit the community by facilitating streamer growth and monetization.

Vraag me af of opt-out = no AI usage, dan echt niet is. Klinkt alsof, ja maar we rekken de ULA zo ver op in de tijd dat we het toch doen.. lekker puh.
En dit graag doortrekken op cookies. Nu staat alle meuk standaard aan en zou standaard juist uit moeten staan imo.
En al helemaal die "gerechtvaardigd belang" onzin.

Belachelijk dat je normale cookies hebt en daarnaast ook "cookies maar deze willen bedrijven extra graag hebben"
Begrijp niet waarom opt-out toegestaan is in de EU. Is er hier iemand die daar meer over kan vertellen, op basis van inside kennis over verkenninngen, lopende EU-initatieven en dergelijke?
Vanuit de AVG zou je denken dat toestemming verplicht is. Mijn gegevens worden immers voor een compleet ander doel verwerkt, puur omdat bijvoorbeeld LinkedIn of Twitch een vinkje aanzet op hun backend. Ook bij LinkedIn en Meta vond ik het al jammer om te zien hoe 'makkelijk' men ermee weg kwam. Maar je ziet steeds meer dat partijen AI-modellen trainen onder gerechtvaardigd belang. Er zijn daaromtrent vanuit de EDPB - de overkoepelende instantie met privacy toezichthouders zoals onze eigen autoriteit persoonsgegevens - guidelines opgesteld (nog niet finaal) hierover - https://www.edpb.europa.eu/public-consultations/guidelines-032026-on-web-scraping-in-the-context-of-generative-ai_en#no-back. Zoek daar maar eens op Legitimate Interest (dit is de grondslag die dus in plaats van toestemming massaal wordt gebruikt). Toestemming wordt daar niet als passende grondslag genoemd. Ik twijfel als privacy expert wel of dit altijd stand houdt, zeker wanneer er massaal wordt gescraped en geen enkele moeite wordt gedaan om gevoelige of bijzondere persoonsgegevens te verhullen. Maar ook geopolitiek is er veel aan het verschuiven is op dit moment (omnibus). Stel dat vanuit de EU zou worden bepaald dat de grote AI-modellen en tech bedrijven en masse de AVG overtreden (doen ze m.i. gewoon, maar dit lijkt dus onder gerechtvaardigd belang te kunnen met waarborgen) - wat dan? Gaan we al hun AI hier uit zetten? Elke ondernemer vlucht dan naar de VS. Zo zie je dat ook vastgelegde wettelijke kaders vloeibaar lijken te worden als de druk maar hoog genoeg wordt.

Ik zie daarom dat met mogelijke extra waarborgen het toch langzaam geaccepteerd wordt dat elk stukje tekst, video of geluid wat we hebben bijgedragen op het internet en daarbuiten massaal door duizenden bedrijven wordt hergebruikt zonder enig zicht of controle vanuit de persoon zelf. Voor mij des te meer reden om mijn digitale footprint zo klein als mogelijk te houden - maar dat blijft lastig en ondoorzichtig.
Vanwaar de twijfel? Er is toch geen rangorde tussen toestemming of gerechtvaardigd belang als grondslag voor het gebruik van gewone persoonsgegevens? Het wordt lastiger als er bijzondere persoonsgegevens gebruikt worden om te trainen. Dan red je het niet met alleen het gerechtvaardigd belang.
Ik twijfel of men in de praktijk aan de voorwaarden die de toezichtouder schetst, voldoet. Oftewel; zijn gegevens in het gehele proces van trainen (selecteren, zoeken, opslaan, verder gebruiken) wel goed ingelicht en beschermd. Als dat niet zo is, dan haal je de zogenaamde toets niet en mag het gerechtvaardigd belang niet worden gebruikt. En is dus toestemming mogelijk de enige uitweg. Maar zelfs daar zitten haken en ogen aan - want als ik toestemming geef, Amazon mijn gegevens deelt en ik daarna deze intrek, kunnen zij mijn gegevens niet meer verwijderen.

Ik twijfel dus omdat ik privacytechnisch eigenlijk bij alle grondslagen bezwaren zie - maar gevoelsmatig nog het meeste moeite heb met alles gooien onder een gerechtvaardigd belang gezien de impact op betrokkenen en de onmeetbare massaliteit van scraping die bij de AI-werkelijkheid hoort.
Dus geen grondslagendiscussie, maar überhaupt een legitimiteitsdiscussie. Fair enough, daar kan ik inkomen. Al is toestemming natuurlijk ook nooit een uitweg om een niet legitieme gegevensverwerking recht te praten. Toch blijf ik wel van mening dat we met z'n allen niet zo heel moeilijk moeten doen over het trainen van AI modellen met informatie die we zelf al online hebben gezet op Twitch, Facebook, LinkedIn of waar dan ook. Bij veel AI modellen is het niet zo dat je de trainingsdata er weer 1-op-1 op een later moment uit kunt halen, terwijl je de geposte informatie altijd wel terug kunt vinden.
Misschien waar, maar wie garandeert me dat er niet gewoon een gigantische dataset ergens uitlekt waar wel al mijn oude posts, berichten etc. in staan die ik allang heb verwijderd van het internet? Maar we zijn het volgens mij wel eens hoor. En ik vermoed ook dat er op dit vlak veel gaat veranderen in het sentiment, maatschappelijk gezien. Misschien vinden we het over 10 jaar normaal en over 30 weer ridicuul - we'll see.
Wanneer die gegevens eenmaal in de AI-systemen van Amazon zitten, is verwijdering niet meer zomaar mogelijk, stelt de AP. Gebruikers verliezen hiermee de controle over hun gegevens.

Lees ik t nou verkeerd? Twitch zet deze automatisch aan en als eenmaal data is verzonden, kan je het niet meer uit het systeem krijgen? Ongelooflijk hoeveel mensen pikken…
Ja je leest het verkeerd. Je kan uit een getraind AI model niet specifieke data verwijderen. De kennis zit verspreid over de miljarden parameters en gewichten.

Dit geldt voor alle gegevens die gebruikt worden om AI te trainen. Je kan de data uit de trainingsset verwijderen maar niet uit het reeds getrainde model.
Des te meer reden om opt-in ipv opt-out wereldwijd te verplichten.

Daarnaast vraag ik me af hoe dit gewaarborgd is ivm Privacy.

[Reactie gewijzigd door TheKerremenke op 20 augustus 2026 12:36]

Opt-in is op zich ook arbitrair. Stel dat ik overal altijd voor opt-in kies en jij en ik zijn goede bekenden van elkaar. Jij kiest wel altijd voor opt-out, dat doe je standaard altijd.

Kunnen jou gegevens dan niet via mij in een AI trainingsset belanden? Want jouw gegevens staan wel in diverse contactlijsten van mijn telefoon en de apps die ik gebruik.

Privacy en AI staat op gespannen voet met elkaar. Het is een lastig onderwerp.
De instelling 'Training van generatieve AI' staat standaard aan. Twitch zegt hiervoor te kiezen omdat niemand de nieuwe instelling voor AI-training zou inschakelen als die standaard uitgeschakeld was.
Dit is toch wel de quote van de eeuw ;) direct bewijs dat dus helemaal niemand op deze functionaliteit zit te wachten :)
Maar het betekend gelijktijdig dat de data die verzameld wordt, voor er een rechtzaak kan zijn om het opt-in te maken, dus genoeg waard is om het zo te doen en dan een boete te betalen.

Zal ook wel vrij weinig voordeel aan hangen. Vraag me af wat voor een voordelen ze gaan aanbieden als het eenmaal opt-in wordt afgedwongen.

En ik ben ook benieuwd dat als chats inderdaad onderdeel zijn van dit alles. Of dit ook uitmaakt of je deze instelling zelf beheerd of dat het alleen voor de streamer in kwestie uitmaakt of jou chatdata wordt gebruikt. Maar aan de hand van die quote kan ik wel een gokje wagen.
Dat opt-out is een slechte zaak imho. Je weet gewoon dat het gross van de gebruikers niet de moeite neemt om in de menus te duiken om dat specifiek uit te zetten. 🤔

(Sterker nog, ik denk dat de overgrote meerderheid zich er niet eens echt bewust van is dat dit gebeurt. De meeste mensen lezen niet echt de kleine lettertjes als ze een service afnemen of zelfs een pop-up of e-mail krijgen)
Dat je het automatisch aanzet is al kwalijk. Dat je er ook niet van op de hoogte wordt gebracht met de mededeling dat je een keuze kan maken vind ik ronduit asociaal.

Bedankt voor de berichtgeving! :)
De instelling 'Training van generatieve AI' staat standaard aan. Twitch zegt hiervoor te kiezen omdat niemand de nieuwe instelling voor AI-training zou inschakelen als die standaard uitgeschakeld was.
Louis Rossmann noemt dit een 'rapist mentality'. Wat mij betreft zegt die term goed waar het op staat, en zou vaker gebruikt moeten worden om dit gedrag van techgiganten te duiden.
Dit zegt ook genoeg over de algehele houding van Big Tech. Dit is niet uniek voor Amazon maar iedere tech multinational. "We doen dingen die jullie niet leuk vinden, daarom doen we het stiekem achter jullie rug om". Dat vinkje is er alleen maar om aanklachten te voorkomen ("maar je kon het toch uitzetten?"), maar ik vraag me af of dat echt genoeg is voor een rechtbank. Beter om gewoon dit soort platformen niet meer te gebruiken. Nog afgezien van de vraag waarom je überhaupt je games zou willen streamen, of waarom je daarnaar zou willen kijken ipv de game zelf spelen...

Om te kunnen reageren moet je ingelogd zijn