Het onderzoek verscheen op 6 oktober. Cybernews bekeek de brillen en de bijbehorende Android-apps van Meta en van zes kleinere merken: Rokid, RayNeo, INMO, Solos, Even Realities en Halliday. De onderzoekers telden de toegangsrechten en de ingebouwde trackers van elke app en legden de merken langs negen privacycriteria, zoals het opnamelampje, de bewaartermijn en de vraag of er iets op de bril zelf wordt verwerkt.
Wat de onderzoekers vonden
De belangrijkste uitkomst is dat alle zeven merken voor hun AI-functies op de cloud leunen. Geen van de brillen voert spraak, vertaling of beeldanalyse lokaal uit. Wat je zegt en wat de camera ziet, gaat dus naar servers van de fabrikant voordat je antwoord krijgt. Vijf van de zeven merken zeggen bovendien niet hoe lang ze die gegevens bewaren. Voor een apparaat dat de hele dag op je neus zit en meekijkt, is dat een opvallende leemte.
De apps verschillen sterk. Die van Meta vraagt zeventig toegangsrechten, het hoogste aantal in de test. Achttien daarvan vallen in de categorie die Android zelf als gevaarlijk aanmerkt, waaronder toegang tot opslag, sms en de microfoon. In de apps van INMO en Solos zaten elk zes trackers, in die van Rokid geen enkele. Een tracker is een stukje code van een ander bedrijf dat bijhoudt hoe je de app gebruikt, meestal voor statistiek of advertenties.
Waar Meta beter uit de test komt
Het beeld is niet alleen negatief voor Meta. Alleen Meta en Rokid konden bevestigen dat de bril ingrijpt als iemand het opnamelampje afdekt. En alleen Meta, Rokid en Even Realities hebben privacydocumentatie die speciaal voor de bril is geschreven. Bij de andere merken moet je het doen met een algemene verklaring.
Veel toegangsrechten zijn ook niet vanzelf verdacht. Een app die berichten voorleest, belt en foto's overzet heeft daar toegang voor nodig. Het onderzoek zegt hoeveel een app mag, niet wat hij er werkelijk mee doet. Wij hebben de uitkomsten niet zelf nagemeten en geven ze door zoals Cybernews en AG Connect ze beschrijven.
Waarom de cloud ertoe doet
Een bril ziet en hoort meer dan een telefoon in je zak. Vraag je de assistent wat er op een menukaart staat, dan gaat er een foto van je omgeving naar een datacentrum, met alles en iedereen die toevallig in beeld is. Daar draait de discussie in Nederland om: omstanders hebben nergens toestemming voor gegeven. De Consumentenbond eist in zijn sommatie onder meer dat Meta stopt met het onrechtmatig verwerken van gegevens voor het trainen van AI.
Verwerking op de bril zelf zou dat probleem kleiner maken, maar geen van de zeven merken biedt dat nu. Zolang dat zo is, hangt je privacy af van wat de fabrikant met de gegevens doet en hoe lang hij ze bewaart. Juist over dat laatste zwijgen de meeste merken. Het onderzoek komt daarmee op een gevoelig moment, kort voordat Samsung naar verwachting met zijn eerste slimme bril komt.
Wat je hiermee kunt als je een slimme bril hebt of wilt
Heb je al Meta glasses, loop dan in de instellingen van je telefoon de rechten van de app na en zet uit wat je niet gebruikt. Kijk ook in de privacy-instellingen van de app welke opnamen worden bewaard en verwijder wat je niet nodig hebt. Dat kost een paar minuten en je merkt er in het dagelijks gebruik weinig van. Toegang tot sms heb je bijvoorbeeld alleen nodig als je berichten wilt laten voorlezen.
Sta je voor een aankoop, dan zegt dit onderzoek vooral dat geen merk hier uitspringt. Ook bij de Ray-Ban Meta gen 3 met camera loopt elke vraag aan de assistent via de servers van Meta. Dat hoeft geen bezwaar te zijn, maar weet waar je voor kiest. Wie een bril met camera kopen wil, vindt in onze koopgids per model wat hij kan.
