De vraag of Candy AI legaal is in België hangt samen met nieuwe Europese regelgeving die in 2025 van kracht werd. Het platform voor AI-gegenereerde personages valt onder de AI-verordening, een wet die de hele Europese Unie reguleert. Tegelijk spelen privacywetten een rol bij de bescherming van jouw chatgeschiedenis.

Vanaf 2 februari 2025 zijn de eerste bepalingen van de AI Act van toepassing. Deze wet creëert een raamwerk waarin AI-systemen worden ingedeeld naar risiconiveau. Candy AI behoort tot de categorie met beperkt risico, wat betekent dat het platform transparantieverplichtingen heeft. Gebruikers moeten duidelijk worden geïnformeerd dat ze met kunstmatige intelligentie communiceren en niet met een echt persoon.

Europese AI-verordening en Candy AI

De AI Act deelt systemen in vier categorieën in: onaanvaardbaar risico, hoog risico, beperkt risico en minimaal risico. Platforms zoals Candy AI vallen onder beperkt risico omdat ze interactie met mensen simuleren. Dit betekent dat het bedrijf verplicht is om duidelijk te vermelden dat gesprekken worden gevoerd met een AI-model.

Europese AI-verordening en Candy AI
Europese AI-verordening en Candy AI

Systemen met onaanvaardbaar risico zijn volledig verboden. Denk aan sociale credit scores of manipulatieve AI die kwetsbare groepen uitbuit. Candy AI valt hier niet onder, omdat het platform vrijwillig wordt gebruikt voor entertainment en gezelschap. Wel moet het voldoen aan regels over contentmoderatie en leeftijdsverificatie.

De verordening verplicht aanbieders om gebruikersinstructies te verstrekken. Dat houdt in dat Candy AI moet uitleggen hoe het systeem werkt, welke data het verzamelt en hoe gebruikers hun rechten kunnen uitoefenen. Transparantie staat centraal in de nieuwe wetgeving.

Privacybescherming onder de AVG

Naast de AI Act geldt de Algemene Verordening Gegevensbescherming (AVG) voor alle platforms die persoonlijke gegevens verwerken. Candy AI verzamelt chatgeschiedenis, stemopnames indien je die functie gebruikt, en mogelijk locatiegegevens. Deze informatie moet worden beschermd met encryptie en mag alleen voor specifieke doeleinden worden gebruikt.

Privacybescherming onder de AVG
Privacybescherming onder de AVG

Je hebt onder de AVG recht op inzage in je gegevens. Dat betekent dat je kunt opvragen welke informatie Candy AI over jou heeft opgeslagen. Daarnaast kun je correctie vragen als gegevens onjuist zijn, of verwijdering als je account wilt sluiten. Het platform moet binnen een maand reageren op zo'n verzoek.

Gegevens delen met derde partijen mag alleen met jouw expliciete toestemming. Als Candy AI bijvoorbeeld chatgeschiedenis gebruikt om AI-modellen te trainen, moet het daar vooraf toestemming voor vragen. Zonder die toestemming is het delen van data illegaal volgens Belgische en Europese wetgeving.

Tijdens een sessie in april merkte ik dat de reacties van het AI-personage afhankelijk zijn van de context. Ik voerde een gesprek over hobby's, en het personage paste zijn antwoorden aan. Dit toont hoe geavanceerd de technologie is, maar ook hoeveel informatie het systeem opslaat om die personalisatie mogelijk te maken.

Leeftijdsverificatie en Expliciete Content

Candy AI kan expliciete interacties bevatten, afhankelijk van de instellingen die je kiest. De Digital Services Act (DSA), die sinds 2022 geldt, verplicht platforms met pornografische of expliciete content om leeftijdsverificatie in te voeren. Alleen gebruikers van 18 jaar en ouder mogen toegang krijgen tot dergelijke functies.

Verschillende methoden bestaan voor leeftijdsverificatie. Zelfaangifte waarbij je een geboortedatum invult is de zwakste optie, omdat deze makkelijk te omzeilen valt. ID-verificatie met een paspoort of rijbewijs biedt meer zekerheid, maar roept privacyvragen op. Sommige platforms gebruiken creditcardverificatie, omdat alleen volwassenen een creditcard kunnen bezitten.

Het ontbreken van robuuste leeftijdsverificatie kan leiden tot boetes onder de DSA. Platforms riskeren sancties tot 6 procent van hun wereldwijde omzet als ze minderjarigen niet effectief weren van expliciete content. Voor gebruikers betekent dit dat je mogelijk identificatie moet uploaden bij registratie.

Contentmoderatie en Illegale Content

Candy AI moet illegale content actief blokkeren. Dat omvat kinderporno, gewelddadige content en haatzaaiende uitlatingen. De AI-modellen gebruiken filters om dergelijke interacties te voorkomen. Als een gebruiker probeert illegale scenario's te creëren, moet het systeem dat weigeren en mogelijk rapporteren.

De DSA verplicht platforms om illegale content binnen 24 uur te verwijderen na melding. Voor AI-vriendin apps betekent dit dat er zowel geautomatiseerde als handmatige moderatie nodig is. Geautomatiseerde systemen scannen gesprekken op verboden trefwoorden, terwijl menselijke moderatoren complexere gevallen beoordelen.

Gebruikers hebben ook verantwoordelijkheid. Als je het platform gebruikt voor illegale doeleinden, kun je strafrechtelijk worden vervolgd. Het platform zelf is beschermd onder Section 230 in de VS, maar in Europa geldt die bescherming beperkter. Candy AI moet aantonen dat het actief modereert om aansprakelijkheid te vermijden.

Dataopslag en Internationale Wetgeving

Veel AI-platforms slaan data op in de cloud, vaak bij Amerikaanse providers zoals AWS of Google Cloud. Dat roept vragen op over internationale dataoverdracht. De AVG staat overdracht naar de VS alleen toe onder het Data Privacy Framework, een akkoord uit 2023 dat Privacy Shield vervangt.

Candy AI moet duidelijk maken waar jouw data wordt opgeslagen en welke beveiligingsmaatregelen worden toegepast. Encryptie met AES-256 standaard is gebruikelijk voor chatgeschiedenis. Data in transit moet worden beschermd met TLS-versleuteling om afluisteren te voorkomen.

Als het platform data deelt met AI-modelleveranciers zoals OpenAI of Anthropic, moet dat worden vermeld in het privacybeleid. Gebruikers moeten de optie krijgen om te weigeren dat hun gesprekken worden gebruikt voor training van nieuwe modellen. Zonder die optie schendt het platform de AVG.

Gebruikersrechten en Klachtenprocedures

Belgische gebruikers kunnen klachten indienen bij de Gegevensbeschermingsautoriteit (GBA) als ze vinden dat Candy AI de AVG schendt. De GBA onderzoekt meldingen en kan boetes opleggen tot 20 miljoen euro of 4 procent van de wereldwijde omzet, afhankelijk van welk bedrag hoger is.

Je kunt ook bezwaar maken tegen geautomatiseerde besluitvorming. Als de AI bijvoorbeeld bepaalde gesprekken blokkeert zonder duidelijke reden, heb je recht op menselijke beoordeling. Platforms moeten een mechanisme bieden om dergelijke beslissingen aan te vechten.

Voor vragen over veiligheid en privacy kun je meer informatie vinden op candy-ai-veilig. Daar wordt uitgelegd welke beveiligingsmaatregelen het platform hanteert en hoe je je account kunt beschermen.

Verschillen met Andere AI-Platforms

Candy AI is niet het enige platform voor AI-gegenereerde personages. Andere diensten zoals Replika of Character.AI vallen onder dezelfde wetgeving, maar hanteren verschillende moderatieregels. Sommige platforms staan expliciete content helemaal niet toe, terwijl Candy AI dat wel mogelijk maakt binnen de grenzen van de wet.

De AI Act maakt geen onderscheid tussen commerciële en niet-commerciële platforms. Of je nu betaalt voor een abonnement of gratis functies gebruikt, dezelfde regels gelden. Wel kunnen freemium modellen extra privacyrisico's met zich meebrengen als gratis versies worden gefinancierd door gerichte advertenties.

Gebruikers moeten het privacybeleid vergelijken tussen platforms. Kies diensten die minimale data verzamelen en geen informatie delen zonder expliciete toestemming. Transparantie over dataverwerking is een belangrijk criterium bij het kiezen van een AI-vriendin app.

Toekomstige Ontwikkelingen in Wetgeving

De AI Act wordt gefaseerd ingevoerd. Vanaf augustus 2026 gelden alle regels voor hoog-risico systemen, en vanaf 2027 zijn alle bepalingen volledig van kracht. Voor Candy AI betekent dit dat aanvullende verplichtingen kunnen volgen, zoals risicobeoordelingen en audits.

België werkt aan nationale richtlijnen om de EU-verordening te implementeren. Het Vlaams actieplan Artificiële Intelligentie uit 2019 vormt de basis, maar nieuwe regelgeving zal specifieker ingaan op AI in gevoelige sectoren. Voor consumentenapps zoals Candy AI blijven de Europese regels leidend.

Gebruikers kunnen verwachten dat leeftijdsverificatie strenger wordt en dat contentmoderatie verder wordt aangescherpt. Platforms die nu nog zwakke verificatiemethoden gebruiken, zullen moeten upgraden naar robuustere systemen om boetes te vermijden. Dit verhoogt de veiligheid, maar kan ook invloed hebben op gebruikersgemak.