Ga naar hoofdinhoud
Terug naar blog
aiavgmarketingmkbbeveiliging

Voordat je een AI-meetpixel op je website zet: dit stuurt hij mee

Onderzoekers beschrijven dat de advertentiepixel van OpenAI niet alleen meet of iemand iets koopt, maar ook gegevens van de pagina meestuurt en die koppelt aan een ChatGPT-account. Wat dat betekent als jij die pixel op je eigen site zet.

21 september 20266 min leestijd

Er staat meer op je site dan je zelf hebt bedacht

Vraag een willekeurige ondernemer wat er precies op zijn website draait en je krijgt zelden een compleet antwoord. Er zit een statistiekentool op, ooit gezet door de bouwer. Er staat een pixel van een advertentieplatform, gezet door het marketingbureau. Er loopt een chatwidget mee die iemand twee jaar geleden heeft geprobeerd. Elk stukje is een keer goedgekeurd, niemand kijkt er meer naar, en samen bepalen ze wat er over je bezoekers naar buiten gaat.

Die stapel krijgt er nu een nieuwe laag bij. AI-bedrijven beginnen te adverteren, en bij adverteren hoort meten. Beveiligingsonderzoekers publiceerden deze week een analyse van de meetpixel die OpenAI aan adverteerders aanbiedt, en wat zij beschrijven is aanzienlijk meer dan een teller.

Wat een meetpixel normaal doet, en wat hier anders is

Een meetpixel is een klein stukje code dat je op je site plakt zodat een advertentieplatform kan zien of een klik ook echt iets oplevert. Iemand ziet een advertentie, komt op je site, vult een formulier in, en de pixel meldt terug: deze advertentie werkte. Dat is een normaal en breed gebruikt mechanisme.

Wat de onderzoekers beschrijven gaat verder. Volgens hun rapport zet OpenAI een cookie (__obi) die een jaar meegaat en die het bezoek koppelt aan een ingelogd ChatGPT-account. Daarnaast zou de pixel niet alleen doorgeven dát er iets gebeurde, maar ook gegevens meesturen die van de pagina zelf worden geplukt: e-mailadres, telefoonnummer, locatie en inhoud van formuliervelden. In hun steekproef kwam die meegeplukte informatie vaker voor dan de gegevens die de adverteerder bewust had meegegeven.

Twee dingen om hierbij eerlijk te houden. Dit is een rapport van externe onderzoekers, niet een bevestiging van OpenAI. Zij hebben hun bevindingen op 14 september aan OpenAI gestuurd en kregen de reactie dat het intern wordt bekeken, zonder inhoudelijk antwoord op de vragen over classificatie en toestemming. En dit is geen lek en geen aanval: het gaat om een product dat werkt zoals het is gebouwd. De vraag is niet of iemand iets stouts doet, maar of jij wist wat je installeerde.

Waarom dit jouw probleem is en niet dat van OpenAI

Hier zit het punt dat in de meeste berichtgeving ondersneeuwt. Als jij een pixel op je website zet, ben je onder de AVG degene die bepaalt dat er gegevens worden verzameld. Niet de partij die de pixel heeft gemaakt. Jij bent aanspreekbaar op de vraag of daar een grondslag voor is, of de bezoeker toestemming heeft gegeven, en of die toestemming dekt wat er feitelijk wordt verstuurd.

Dat verschil wordt pijnlijk zodra er formuliervelden in het spel zijn. Een cookiebanner waarin iemand op "accepteren" klikt voor "marketingcookies" dekt niet vanzelf dat het telefoonnummer uit je contactformulier naar een derde partij gaat. En bij een offerteformulier of een aanvraag voor een intakegesprek gaat het al snel om gegevens waar je klant niet blij van wordt als ze elders opduiken.

We schreven eerder over wat er met klantdata gebeurt zodra je AI inzet. Dit is dezelfde vraag, alleen komt hij nu binnen via je marketing in plaats van via je software.

De vier dingen die je deze week kunt nakijken

Je hoeft hier geen project van te maken. Een uur is genoeg om te weten waar je staat.

  1. Maak een lijst van wat er op je site draait. Open je site in een browser, ga naar de ontwikkelaarstools en kijk onder het netwerktabblad welke domeinen worden aangeroepen. Je hoeft niet te begrijpen wat elke regel doet: je wilt alleen weten of er namen tussen staan die je niet kunt plaatsen. Dit is trouwens dezelfde handeling waarmee een technische website analyse begint, dus je kunt die twee in één zitting doen.
  2. Vraag je websitebouwer of bureau om hetzelfde lijstje. Stel de vraag concreet: welke trackingcodes staan er op de site, wie heeft ze geplaatst, en wanneer is dat voor het laatst bekeken. Een bureau dat dit binnen een dag kan beantwoorden heeft zijn zaken op orde.
  3. Kijk apart naar je formulieren. Contactformulier, offerteaanvraag, inschrijving voor de nieuwsbrief. Op die pagina's staat het meeste te verliezen, want daar typen mensen echte gegevens in. Als je ergens een pixel wilt uitzetten, begin daar.
  4. Leg naast je cookiebanner wat er feitelijk gebeurt. Als je banner drie categorieën noemt en er blijken vijf partijen mee te kijken, klopt je toestemming niet. Dat is losstaand van AI al een risico, maar het wordt groter naarmate er meer partijen bijkomen.

Wat je afspreekt voordat je er eentje bijzet

De reflex bij nieuwe advertentiekanalen is om snel mee te doen, want de eerste adverteerders hebben meestal het minste concurrentie. Prima, maar zet er drie afspraken naast.

Spreek af dat er niemand een script op de site zet zonder dat één persoon daar ja op zegt. Bij een klein bedrijf is dat gewoon jij of je marketingverantwoordelijke, en het kost per keer twee minuten.

Spreek af dat elke nieuwe pixel op een testpagina begint en niet op je offerteformulier. Dan zie je wat hij doet voordat hij bij je gevoeligste veld komt.

En spreek af dat je twee keer per jaar de lijst doorneemt en eruit gooit wat niemand meer gebruikt. In de praktijk is dat waar de meeste rommel zit: tools die een halfjaar zijn geprobeerd en daarna nooit verwijderd.

Dezelfde les als bij je AI-koppelingen

Wie dit leest en denkt "dat klinkt bekend" heeft gelijk. Het is exact hetzelfde patroon als bij AI-koppelingen: je geeft één keer toegang, daarna werkt het ding zelfstandig door en je ziet niet wat er langskomt. Bij een AI-assistent gaat het om leesrechten op je bestanden, hier om wat je bezoeker intypt.

De maatregel is in beide gevallen dezelfde en hij is saai: weet welke partijen toegang hebben, geef ze niet meer dan nodig, en kijk er periodiek naar. We werkten dat voor bestanden en systemen uit in het stuk over datalekken voorkomen als je AI inzet; voor je website geldt regel voor regel hetzelfde.

Wat helpt is dat je die twee lijstjes bij elkaar houdt. Eén overzicht met wat er op je website draait en wat er aan je systemen hangt, met per regel een naam erachter. Dat document is binnen een uur gemaakt, en het is het enige dat je nodig hebt op het moment dat iemand een vraag stelt waar je anders drie dagen op moet zoeken.

Begin bij het formulier dat je het meest oplevert

Als je vandaag één ding doet: pak de pagina waar de meeste aanvragen binnenkomen en kijk wat daar meeluistert. Dat is de plek waar de gegevens het gevoeligst zijn, en meestal ook de plek waar in de loop der jaren het meeste is bijgeplakt.

Benieuwd wat er op jouw site draait en of dat nog klopt met wat je je klanten belooft? We kijken het graag samen met je door.

KC

Kyan Cordes

Oprichter NOVAITEC