# Copilot: menselijke beoordelaars zien je foto's, en afmelden kan niet

> Honderden onderaannemers beoordelen bij Microsoft de fotobewerkingen van Copilot, met onvervaagde gezichten. Afmelden voor die menselijke controle kan niet.

Honderden onderaannemers die Microsoft inzet om **Copilot** te verbeteren, krijgen de foto's te zien die gebruikers uploaden, met onvervaagde gezichten, samen met hun opdracht en de bewerkingen die de AI ervan maakt. Dat blijkt uit interne documenten die 404 Media eind september 2026 kon inkijken. Microsoft bevestigt dat gebruikers zich niet kunnen afmelden voor die menselijke controle, ook niet als ze het gebruik van hun gegevens voor training hebben uitgezet.

**In het kort**

1. Onderaannemers zien bij Copilot de opdracht van de gebruiker, de geüploade foto met onvervaagde gezichten en twee bewerkingen door de AI, en kiezen de beste.
2. Volgens de FAQ van Microsoft kun je je niet afmelden voor menselijke controle; de instelling tegen training geldt voor iets anders.
3. Ook wie Copilot zelf niet gebruikt, kan erin terechtkomen: via een foto die iemand anders uploadt.


*Of: waarom „de AI” soms een mens met een beoordelingsformulier is*

Wie een foto aan een AI-assistent geeft, denkt aan een machine. Een machine heeft geen mening over je kleren, geen geheugen voor je gezicht en geen collega's met wie ze erover kan praten. Volgens een onderzoek van 404 Media klopt dat beeld voor Copilot maar half. Aan de andere kant zitten ook mensen, met een beoordelingsformulier. En afmelden kan niet.

## Wat de beoordelaars van Copilot te zien krijgen

### Wat het onderzoek aantoont

Journalist Joseph Cox van 404 Media publiceerde op 28 september 2026 een onderzoek op basis van interne documenten. Het gaat over de onderaannemers die Microsoft inzet om de beeldbewerking in Copilot te verbeteren. Wat ze per taak te zien krijgen:

- de opdracht die de gebruiker aan Copilot gaf;
- de foto die hij uploadde, met de gezichten **niet vervaagd**;
- twee versies van de bewerking die Copilot ervan maakte.

Ze kiezen de beste versie op vier criteria: volgde de bewerking de opdracht, bleef de rest van het beeld intact, zijn er zichtbare fouten, en hoe mooi is het resultaat. Het zijn geen moderatoren. Hun instructies vragen hen de kwaliteit te beoordelen en te vertrouwen op hun gevoel als menselijke kijker. Onder de bedrijven die deze werkkrachten leveren, zit volgens 404 Media minstens Prolific.[^prolific]

Wat ze zien, is niet altijd onschuldig. „Gezichten worden nooit vervaagd, en veel van de verzoeken zijn seksueel van aard, met twijfelachtige toestemming”, vertelde een van hen aan 404 Media. Beoordelaars beschrijven verzoeken om rokken van vrouwen korter te maken of mensen in seksuele poses te zetten. Een van hen kreeg een reeks foto's die onder rokken waren genomen en vroeg om de taak als ongepast te markeren. Anderen kregen inhoud te zien die anorexia verheerlijkt.

### Waarom er mensen tussen zitten

Dat er mensen meekijken, is op zich geen ongeluk. Het is hoe zulke systemen beter worden.

Een vergelijking. Een restaurant wil een nieuw gerecht verbeteren en laat een proefpanel twee versies blind vergelijken: welke smaakt beter, welke ziet er beter uit? Na duizenden van zulke keuzes weet de keuken welke richting ze uit moet. AI-bedrijven werken net zo: mensen vergelijken twee antwoorden of twee bewerkingen, en het model leert uit hun voorkeur.[^voorkeur]

Duw de vergelijking verder, want daar wringt het. Bij Copilot is het gerecht geen gerecht. Het is jouw foto, met jouw gezicht, of dat van iemand anders. De proevers zijn ingehuurd via een platform. En niemand heeft aan tafel gezegd dat er een proefpanel meekeek.

### De FAQ, twee keer gelezen

Microsoft heeft over dit alles een FAQ over privacy bij Copilot. Wie ze leest, vindt twee zinnen die naast elkaar moeilijk te rijmen zijn.

De eerste: geüploade beelden worden ontdaan van persoonsgegevens, onder meer door gezichten te vervagen, wanneer ze worden klaargemaakt voor het trainen van AI. De tweede: sommige gesprekken met Copilot worden door mensen nagekeken „om het product te verbeteren en voor digitale veiligheid”, en „afmelden voor menselijke controle is niet mogelijk”.

De eerste zin staat in het deel over training. Dat kan een ander proces zijn dan het beoordelingswerk dat 404 Media beschrijft, en de beoordelaars zeggen zelf dat ze de gezichten onvervaagd zien. Copilot laat je wel weigeren dat je gesprekken voor training worden gebruikt. Maar niets in wat Microsoft publiceerde, wijst erop dat die instelling de beoordelaars tegenhoudt. Een woordvoerder zei aan 404 Media dat Microsoft de gegevens van klanten gebruikt zoals beschreven in zijn voorwaarden, onder meer om zijn producten te verbeteren. Dat is het soort antwoord dat klopt en niets uitlegt.

> **Kmo-Kristof:** Ik laat Copilot soms een foto van een klant bijwerken voor onze website. Handig, toch?
>
> **Security-Sofie:** Handig. Alleen kan die foto dan bij een beoordelaar belanden, met het gezicht van je klant erop.
>
> **Kmo-Kristof:** Maar ik heb de training uitgezet.
>
> **Security-Sofie:** Dat is een andere knop. Voor menselijke controle is er geen.
>
> **Kmo-Kristof:** Dus mijn klant staat in een beoordelingsformulier, en ik heb hem daar zelf in gezet.
>
> **Security-Sofie:** Ja. En volgens de AVG ben jij degene die dat aan je klant moet kunnen uitleggen.
{.dialoog}

### Niet alleen Microsoft, en niet alleen gebruikers

Eerder in september 2026 onthulde 404 Media al dat onderaannemers van OpenAI echte gesprekken met ChatGPT lazen. Menselijke controle is dus geen uitzondering bij Microsoft. Het is een gewoonte in de sector, die zelden vooraan in de uitleg staat.

Nog iets: je hoeft Copilot niet zelf te gebruiken om erin terecht te komen. Je gezicht kan op een foto staan die iemand anders uploadt. De FAQ van Microsoft vraagt gebruikers om geen beelden van anderen te delen zonder hun toestemming. Technisch houdt niets hen tegen.

### Wat kun je nu doen?

- **Behandel een upload als een verzending naar buiten.** Wat je in een AI-assistent zet, verlaat je bedrijf. Foto's van klanten, personeel of kinderen, identiteitskaarten en documenten met persoonsgegevens horen daar niet in, tenzij je de voorwaarden kent en ze aanvaardbaar vindt.
- **Lees twee instellingen, niet één.** „Niet gebruiken voor training” en „geen menselijke controle” zijn verschillende dingen. Zoek in de voorwaarden van elke AI-dienst naar *human review* of menselijke controle.
- **Vraag de zakelijke voorwaarden.** Gebruik je AI in je zaak, vraag dan welke voorwaarden gelden voor de versie die je gebruikt en of er een verwerkersovereenkomst is. Over de zakelijke versies van Copilot zegt het onderzoek van 404 Media niets.
- **Vraag toestemming voor beelden van anderen.** Dat geldt voor AI-bewerking net zo goed als voor je website of je sociale media.

De AI is soms een mens met een formulier. Dat vind ik op zich niet het probleem: zo worden die systemen beter, en zonder proevers geen betere keuken. Het probleem is dat je het niet kunt uitzetten, en dat het in een FAQ staat in plaats van naast de knop waarmee je je foto uploadt.

[^prolific]: Prolific is een platform dat deelnemers zoekt voor wetenschappelijk onderzoek en voor feedback op AI-systemen. Wie zich er inschrijft, krijgt kleine betaalde taken, van enquêtes tot het vergelijken van AI-antwoorden. Voor de beoordelaar is het een klus. Voor de gebruiker van wie de foto komt, is het een onbekende.

[^voorkeur]: In het vakjargon heet dat *reinforcement learning from human feedback*: het model leert uit de voorkeuren van menselijke beoordelaars. Het is een van de belangrijkste technieken achter de chatbots van de voorbije jaren. De keerzijde staat zelden in de reclame: iemand moet al die antwoorden en beelden bekijken.


