2026-07-24
Je opent ChatGPT om een werkdocument samen te vatten. Binnen een paar seconden staat er een bruikbaar antwoord, en daarmee lijkt de zaak afgehandeld. Wat je niet ziet is wat er in de omgekeerde richting is meegegaan. AI-tools zoals ChatGPT, Google Gemini of Claude verwerken niet alleen je tekstinvoer, maar registreren ook je IP-adres, browsertype en gebruikspatroon. Die gegevens belanden op servers in de VS of elders, waar ze terechtkomen in logs voor beveiliging, productverbetering en soms advertentieprofielen. Gaat het om bedrijfsspecifieke prompts, denk aan ontwerpbriefings of klantdocumenten, dan is dat meer dan een theoretisch risico.
Een antivirusprogramma helpt hier niet tegen. Dat kijkt naar bestanden en processen op je eigen machine, niet naar wie er meekijkt op de route ernaartoe. Wie zijn eigen netwerkverkeer bekijkt met een monitor als Wireshark, ziet het verschil meteen: ook bij versleutelde verbindingen blijft zichtbaar met welke server je praat, vanaf welk adres en hoe vaak. Daar is een VPN het antwoord op. Maar niet zomaar een, en niet in de standaardstand.
Een VPN versleutelt je verkeer en vervangt je echte IP door dat van een server van de aanbieder. Voor AI-diensten betekent dat geen herleidbare locatie, geen koppeling aan je internetprovider en geen apparaatprofiel dat over sessies heen aan elkaar te knopen is.
De basisconfiguratie is alleen niet genoeg. Assistenten als Grammarly of Notion AI draaien op de achtergrond en houden hun eigen verbindingen open, ook op momenten dat je denkt niets te doen. Valt de tunnel dan even weg, dan gaat dat verkeer onbeschermd verder. Een kill switch voorkomt dat: die verbreekt je internetverbinding op het moment dat de VPN eruit ligt, in plaats van hem stilletjes onbeveiligd door te laten lopen. Bij ExpressVPN staat die optie in de app-instellingen, en hij hoort standaard aan te staan.
Reken op zo'n €8,99 per maand. Een prima startpunt, maar wie intensief met AI-tools werkt loopt daar vrij snel tegen de grenzen van aan.
Niet al je verkeer hoeft door de tunnel. Split tunneling laat je per applicatie kiezen wat er wel en niet doorheen gaat, handig als je een netwerkschijf of NAS bereikbaar wilt houden terwijl je AI-verkeer juist wel afgeschermd is. Mullvad regelt dit op app-niveau: je markeert welke programma's buiten de tunnel blijven, de rest gaat er standaard doorheen.
Praktisch komt dat neer op je browser en AI-clients door de VPN, en videobellen of grote downloads eromheen. Mullvad is sowieso de meest uitgesproken privacyoptie van het stel: geen logs, geen e-mailadres nodig, betaling desnoods in cash of crypto. Reken op zo'n €5 per maand, te bekijken via hun site.
Hoeveel snelheid dit scheelt hangt af van je verbinding en de gekozen server. Het verschil is het grootst bij precies het verkeer dat je toch niet hoeft af te schermen: videocalls, systeemupdates en zware downloads.
VPN's zijn sterk, maar residential proxies pakken het probleem van een andere kant aan. Ze routeren je verkeer via IP-adressen van echte huishoudens, waar een VPN meestal datacenter-IP's gebruikt die AI-platformen en beveiligingsdiensten herkennen en groeperen. Voor bulk-prompting, geautomatiseerd testen of scrapen scheelt dat het verschil tussen doorwerken en tegen een blokkade aanlopen.
Configureren gaat via het dashboard van de provider: je kiest een roterende endpoint, stelt de gewenste regio in en koppelt de proxy via SOCKS5 aan je browser of script. Draai je er een VPN onder, dan zit er ook nog een versleutelde laag onder die rotatie. Fingerprinting verdwijnt daarmee niet, want dat gebeurt in de browser zelf, maar het IP-spoor waarop platformen als eerste sorteren wordt onbruikbaar.
SmartProxy rekent zo'n €8,50 per GB voor het instapmodel. De pool telt miljoenen IP's wereldwijd met een stevige EU- en NL-vertegenwoordiging, wat uitmaakt voor Nederlandstalige prompts en regio-specifieke output. CAPTCHA's blijven bij normaal gebruik grotendeels weg, al is geen enkele pool daar volledig immuun voor.
De combinatie werkt het best in deze volgorde: eerst de VPN met kill switch aan, daarna de proxy voor de apps die het nodig hebben. Wie het verkeer daarna inspecteert met Fiddler of de netwerktab van de browser, ziet waar het meestal nog misgaat: WebRTC, dat in videotools je lokale adres kan prijsgeven.
Zet de VPN aan met een geobfusceerde server, die VPN-verkeer als gewoon HTTPS presenteert. Stel daarna de proxy in per browser of applicatie. In Chrome doe je dat met een extensie als SwitchyOmega, waarin je een regel maakt voor *.openai.com en vergelijkbare domeinen.
Vergeet DNS niet. Zonder DNS-lekbescherming ziet je provider alsnog welke domeinen je opvraagt, ook als de rest van het verkeer keurig door de tunnel gaat. De meeste betaalde VPN's hebben dit ingebouwd. Controleren kan op dnsleaktest.com, eventueel met 1.1.1.1 van Cloudflare als vaste resolver.
Browserfingerprinting blijft het lastigste onderdeel. AI-platformen kijken naar schermresolutie, lettertypen, tijdzone en geïnstalleerde plugins, en die combinatie is verrassend uniek. uBlock Origin haalt in elk geval de trackers van Google en Meta weg die zo'n profiel elders verrijken.
Cookies zijn de tweede val. Blijf je ingelogd bij dezelfde dienst, dan is een wisselend IP-adres grotendeels betekenisloos. Wis ze per sessie, of scheid je AI-gebruik van de rest met containers in Firefox.
Op mobiel is het beeld eenvoudiger. Apps met WireGuard, zoals Surfshark of Mullvad, verbinden sneller en verbruiken minder batterij dan een OpenVPN-client. Op iOS zet je always-on VPN aan in de instellingen, zodat apps niet in het gat tussen twee verbindingen alsnog naar buiten praten.
Voor wie dagelijks met AI-tools werkt is SmartProxy de sterkste keuze. Residential proxies snijden dieper door de dataverzameling van AI-platformen heen dan een VPN alleen, juist omdat ze het patroon breken waarop die platformen sorteren. Begin met het pay-as-you-go-tarief vanaf €8,50 per GB en zet rotatie aan. Registreer nu bij SmartProxy en zet er een VPN als Mullvad onder. Daarmee blijft er van je AI-gebruik weinig meer over dan de prompt zelf.