AI kan nu anonieme online accounts met hoge nauwkeurigheid ontmaskeren

19

Kunstmatige intelligentie erodeert de online anonimiteit snel, blijkt uit nieuw onderzoek van ETH Zürich. Wetenschappers hebben aangetoond dat AI-tools op betrouwbare wijze personen achter pseudonieme sociale-media-accounts kunnen identificeren door kruisverwijzingen te maken naar ogenschijnlijk onschuldige details die in de loop van de tijd zijn gedeeld. Deze ontwikkeling heeft aanzienlijke gevolgen voor de privacy, het toezicht en de onlineveiligheid.

De opkomst van door AI aangedreven deanonimisering

Jarenlang vertrouwen veel internetgebruikers op anonimiteit om hun mening te uiten, gevoelige informatie te delen of deel te nemen aan nichegemeenschappen zonder angst voor de gevolgen in de echte wereld. Deze aanname van privacy is echter niet langer gegarandeerd. Uit het Zwitserse onderzoek blijkt dat grote taalmodellen (LLM’s) nu anonieme accounts kunnen matchen met hun echte tegenhangers met een nauwkeurigheid tot 68% en 90% precisie – wat aanzienlijk beter presteert dan handmatige onderzoeksmethoden.

Het proces is eenvoudig: LLM’s scannen het internet op gefragmenteerde persoonlijke gegevens (arbeidsgeschiedenis, locatie, hobby’s) die individuen onbewust over platforms lekken. Zelfs ogenschijnlijk onschuldige vermeldingen van vroegere werkplekken of woonplaatsen, verspreid over jaren, kunnen voldoende zijn om de anonimiteit te doorbreken. Dit gaat niet over bovenmenselijke AI; het gaat over automatisering. LLM’s kunnen gegevens veel sneller en goedkoper doorzoeken dan welke menselijke onderzoeker dan ook.

Wie loopt het meeste risico?

De meest kwetsbare gebruikers zijn degenen die consequent persoonlijke gegevens delen onder pseudoniemen – vooral oudere personen of degenen die niet bekend zijn met geavanceerde privacypraktijken. Onderzoekers ontdekten dat hoe meer informatie iemand in de loop van de tijd onthult, hoe gemakkelijker hij te ontmaskeren is.

Dit vormt een directe bedreiging voor klokkenluiders, activisten, journalisten en iedereen die op anonimiteit vertrouwt om zichzelf te beschermen tegen toezicht, intimidatie of censuur. Regeringen zouden deze technologie kunnen exploiteren om dissidenten te identificeren; bedrijven zouden het kunnen gebruiken voor hypergerichte reclame of klantprofilering; en kwaadwillende actoren zouden zeer gepersonaliseerde social engineering-aanvallen kunnen lanceren.

De technologie achter de doorbraak

De onderzoekers bouwden hun systeem met behulp van openbaar beschikbare datasets van platforms als Hacker News, LinkedIn en Reddit. Ze testten LLM’s door opzettelijk geanonimiseerde Reddit-accounts te splitsen en de AI uit te dagen om ze te matchen met hun oorspronkelijke identiteit. De resultaten waren duidelijk: Deanonimisering op basis van AI is niet alleen mogelijk; het wordt steeds efficiënter.

De auteurs van het onderzoek benadrukken dat de technologie geen buitengewone rekenkracht of gespecialiseerde kennis vereist. De onderliggende mechanismen zijn al aanwezig en ze verwachten dat gewone gebruikers binnen een paar jaar toegang zullen hebben tot tools die anonieme accounts kunnen ontmaskeren.

De oplossing: wegwerprekeningen

De meest effectieve manier om online anonimiteit te beschermen is verrassend eenvoudig: gebruik wegwerpaccounts voor gevoelige berichten. Door een profiel voor eenmalig gebruik te maken, wordt het spoor van persoonlijke gegevens geëlimineerd dat LLM’s misbruiken. Als u iets echt vertrouwelijks wilt delen, gebruik dan niet hetzelfde account dat u al jaren gebruikt; speciaal voor dat doel een nieuwe aanmaken.

“Als je het belangrijk vindt dat iets anoniem is, als je iets te beschermen hebt, houd hier dan rekening mee”, zegt Daniel Paleka, hoofdauteur van het onderzoek. “De fundamenten van de technologie zijn aanwezig. Als er geen bewakers zijn, verwacht ik volledig dat iemand er misbruik van zal maken.”

Het venster om dit probleem aan te pakken wordt gesloten. Naarmate AI-tools toegankelijker worden, zal de erosie van online anonimiteit versnellen. Het onderzoek dient als een wake-up call: gebruikers, platforms en beleidsmakers moeten nu actie ondernemen om de privacy te waarborgen voordat deze volledig verdwijnt.