Zijn AI-vergadernotities versleuteld? E2E of versleuteling in rust

Wie de beveiligingspagina van een AI-notulist opent, vindt daar AES-256-versleuteling in rust en TLS onderweg. Allebei zijn ze echt, en geen van beide is end-to-endversleuteling. Ze beschermen de gegevens tegen iemand die een schijf steelt of het netwerkverkeer afluistert. Ze beschermen ze niet tegen de aanbieder, want de aanbieder is degene die de sleutel heeft.

Het korte antwoord: op 17 augustus 2026 claimt geen van de grote cloudnotulisten end-to-endversleuteling voor vergaderinhoud, en dat is geen vergissing. Een dienst die uw gesprek uitschrijft en de samenvatting schrijft, moet dat gesprek kunnen lezen. De twee sluiten elkaar per constructie uit, en daarom schakelt elk groot vergaderplatform zijn AI-functies uit zodra u echte end-to-endversleuteling aanzet.

Wat overblijft is een keuze die u beter bewust maakt dan standaard laat gebeuren: welke machine de leesbare tekst mag zien. Dit artikel gaat over wat elk antwoord kost, en hoe u nagaat wat een leverancier werkelijk heeft gebouwd.

Wat "versleuteld" op een beveiligingspagina betekent

Drie voorbeelden, alle op 17 augustus 2026 gecontroleerd op de pagina's van de leveranciers zelf.

Otter documenteert versleuteling aan de serverkant met AES-256 op AWS S3, en zegt de sleutel zelf te versleutelen met een hoofdsleutel die regelmatig wordt geroteerd. De privacy- en beveiligingspagina noemt end-to-endversleuteling nergens. Over modeltraining staat er dat een eigen methode gebruikersgegevens de-identificeert vóór de training, en dat geïmporteerde klantgegevens volledig van training zijn uitgesloten.

Fireflies noemt 256-bits AES-versleuteling voor vergadernotities en transcripties in rust en TLS voor gegevens onderweg, samen met SOC 2 Type II, GDPR en — op Enterprise, met een BAA — HIPAA. Enterprise biedt daarnaast Private Storage, waarmee een klant vergadergegevens op een zelfgekozen locatie kan houden. De beveiligingspagina claimt geen end-to-endversleuteling.

Granola stelt dat notities staan in de eigen, in de VS gehoste AWS Virtual Private Cloud, versleuteld in rust en onderweg, en dat de audio niet wordt bewaard: de transcriptie gebeurt in realtime op macOS en Windows. Derden zoals OpenAI of Anthropic mogen niet op klantgegevens trainen, en het uitzetten van training voor een hele organisatie is een Enterprise-instelling. Ook hier geen end-to-endclaim.

Niets daarvan is kritiek. Versleuteling aan de serverkant, SOC 2-audits en opt-outs voor training zijn betekenisvolle maatregelen, en een leverancier die ze precies documenteert is eerlijker dan een die "beveiliging op bankniveau" schrijft en het daarbij laat. Het punt is smaller: dit zijn maatregelen over wat de aanbieder kiest te doen met gegevens die hij kan lezen. End-to-endversleuteling is een maatregel over wat hij kan doen.

De grens tussen die twee

Versleuteling in rust is een eigenschap van opslag. Gegevens komen leesbaar binnen op de infrastructuur van de aanbieder, worden met een sleutel van de aanbieder versleuteld voordat ze een schijf raken, en worden weer ontsleuteld telkens als de dienst ze nodig heeft: om uw notities in een browser te tonen, om een zoekopdracht uit te voeren, om het model te voeden dat de samenvatting schrijft. De aanvaller die hiermee wordt afgeslagen is degene die de hardware of de opslagbucket in handen krijgt en verder niets.

End-to-endversleuteling is een eigenschap van de sleutel. Inhoud wordt versleuteld op het apparaat dat haar maakte, met een sleutel die de apparaten van de leesgerechtigden nooit verlaat. De server bewaart cijfertekst en kan die beschrijven — omvang, tijdstempels, van wie ze is — maar niet openen. Het praktische gevolg is een lijst dingen die ophouden te werken: geen full-text zoeken aan de serverkant, geen "in browser bekijken" zonder sleutelmateriaal, geen supportmedewerker die in uw vergadering kan kijken om te zien wat er misging, en geen wachtwoordherstel dat inhoud terughaalt.

Dat laatste is de goedkoopste test die er is, en verderop komt hij uitgebreider terug.

Wie een transcriptie kan lezen die in rust is versleuteld

Geen lijst met beschuldigingen — een lijst van de partijen die de architectuur binnen bereik brengt:

Vergadertranscripties zijn voor alle vijf een ongewoon rijk doelwit: salarisgesprekken, post-mortems van incidenten, klantnamen, nog niet aangekondigde plannen, en de zinnen die mensen uitspreken voordat ze doorhebben dat er wordt opgenomen.

Waarom AI-functies en end-to-endversleuteling elkaar opheffen

Dit is het deel dat de discussie beslecht, en het komt rechtstreeks uit de documentatie van de platforms zelf.

Zoom. End-to-endversleuteling aanzetten schakelt AI Companion-functies uit, plus cloudopname, live transcriptie, vergaderchat voor en na de vergadering, livestreaming, polls en enquêtes, Zoom Apps, Zoom Notes en Zoom Whiteboard. Zoom verklaart het met het mechanisme zelf: de sleutels voor elke vergadering worden gemaakt door de machines van de deelnemers, niet door de servers van Zoom.

Google Meet. Met versleuteling aan de clientkant aan zijn opnames, transcripties, ondertiteling, "Take notes for me" en "Ask Gemini" niet beschikbaar, net als telefonische audio, breakoutruimtes en livestreams. Google is expliciet in de formulering: media worden versleuteld door de browser van elke deelnemer met sleutels die alleen aan de deelnemers beschikbaar worden gesteld, en blijven onleesbaar voor de servers van Google.

Microsoft Teams. End-to-endversleuteling geldt voor in aanmerking komende een-op-een-VoIP-gesprekken en voor geplande vergaderingen met een Teams Premium-licentie. Opname, transcriptie en AI-samenvatting zijn niet beschikbaar zolang het aanstaat, en organisaties die compliance-opname gebruiken kunnen het helemaal niet inzetten.

De regel onder alle drie: de machine die de transcriptie maakt, moet de audio leesbaar zien. Er is geen slim protocol dat daaromheen komt. De ontwerpvraag is dus niet of iets versleuteld is, maar waar die machine staat: in de cloud van de leverancier, of op het bureau van iemand die toch al in de vergadering zat.

Het local-first antwoord

Gebeurt de transcriptie op uw eigen computer, dan lost de afweging zich op. De leesbare tekst staat op een machine die de audio toch al had, er hoeft niets te worden geüpload om de samenvatting te schrijven, en alles wat daarna vertrekt kan end-to-end versleuteld zijn, want geen server hoeft het te lezen.

In die vorm is Speak-Y gebouwd. Gesprekken worden lokaal opgenomen zonder dat er een bot de vergadering binnenkomt — een verschil dat iedereen in het gesprek ziet, en dat apart aan bod kwam in vergaderingen opnemen zonder bot. Transcripties blijven standaard op het apparaat, audio wordt na verwerking verwijderd, en synchronisatie tussen uw eigen apparaten is end-to-end versleuteld. Delen naar een kennisbank voor teams werkt op dezelfde manier: kanaalsleutels bestaan alleen op de apparaten van het team, en wie een lid verwijdert, roteert ze onmiddellijk. Leest een AI-assistent uw vergaderingen via de ingebouwde MCP-server, dan leest hij ze uit de bibliotheek op uw machine en niet uit een kopie in de cloud. De volledige gegevensverwerking staat in het privacybeleid.

De eerlijke prijs van dit model is het spiegelbeeld van die van de cloud. Zoeken draait op uw eigen apparaten, niet op een server die alles heeft geïndexeerd. Een collega kan niet opnieuw toegang tot een kanaal krijgen door een vinkje terug te zetten. En een apparaat dat u kwijtraakt is een apparaat met leesbare tekst erop, en daarom houdt schijfversleuteling op het eindpunt op optioneel te zijn.

Vier vragen die een E2E-claim toetsen

  1. Kan support mijn transcripties herstellen als ik mijn wachtwoord vergeet? Zo ja, dan heeft de aanbieder een sleutel. Deze ene vraag beslist de meeste gevallen.
  2. Draait full-text zoeken over mijn vergaderingen op de server? Zoeken aan de serverkant door vergaderinhoud vereist ofwel leesbare tekst ofwel een index die daaruit is afgeleid.
  3. Wat gebeurt er met de sleutels als iemand een gedeeld kanaal verlaat? "Toegang ingetrokken" is een antwoord over toegangscontrole. "Sleutels geroteerd" is een cryptografisch antwoord.
  4. Welke machine heeft de samenvatting gemaakt? Is het antwoord een cloudmodel, dan waren de audio of de transcriptie op dat moment leesbaar, wat de opslagpagina ook zegt.

Leveranciers die end-to-endversleuteling echt hebben gebouwd, antwoorden hier snel op, omdat de antwoorden uit het ontwerp volgen. Leveranciers die dat niet hebben, komen meestal met certificeringen, en dat zijn antwoorden op een andere vraag.

Wat end-to-endversleuteling niet doet

Ze beschermt u niet tegen de andere mensen in de ruimte. Iedereen met de sleutel kan de inhoud lezen, kopiëren en doorsturen; een transcriptie in een teamkanaal delen betekent dat het team haar heeft. Ze beschermt geen gecompromitteerd eindpunt, want daar staat de leesbare tekst. Ze verbergt geen metadata: wie wat opnam, wanneer, en hoe groot het was.

En ze zegt niets over de vraag of u überhaupt mocht opnemen. Dat is een toestemmingsvraag, beslist door het rechtsgebied en door de deelnemers: op sommige plaatsen volstaat de toestemming van één partij, elders is die van iedereen nodig. Er wordt op dit moment over geprocedeerd — een gebundelde class action tegen Otter over de opnamepraktijk van zijn notulist werd in mei 2026 behandeld op een verzoek tot niet-ontvankelijkverklaring, en geen rechter heeft zich nog uitgesproken over de rechtmatigheid ervan. Versleuteling is daar geen verweer, en de mededeling die u aan het begin van het gesprek doet, wordt niet optioneel omdat uw opslag versleuteld is. (Algemene informatie, geen juridisch advies.)

Wie een tool kiest, kan "versleuteld in rust" beter als ondergrens dan als antwoord behandelen, en vragen waar de transcriptie plaatsvindt. Dat ene feit bepaalt al het overige, ook of end-to-endversleuteling überhaupt beschikbaar is of alleen een zin op een pagina. De gids over de kennisbank voor teams laat zien hoe gedeelde, versleutelde vergadernotities er in het dagelijks gebruik uitzien.

FAQ

Zijn AI-vergadernotities end-to-end versleuteld?

Vrijwel nooit. De beveiligingspagina's van de grote AI-notulisten beschrijven AES-256-versleuteling in rust en TLS onderweg, wat betekent dat de aanbieder de sleutels heeft en dat zijn systemen uw transcripties kunnen lezen. End-to-endversleuteling houdt in dat de sleutels alleen op de apparaten van de deelnemers bestaan — gecontroleerd op 17 augustus 2026 claimen Otter, Fireflies en Granola dat niet voor vergaderinhoud.

Wat is het verschil tussen versleuteling in rust en end-to-endversleuteling?

Versleuteling in rust beschermt gegevens op de schijven van de aanbieder: wordt een schijf of opslagbucket gestolen, dan is de inhoud onleesbaar. De aanbieder houdt de sleutel en ontsleutelt uw gegevens telkens als hij een pagina toont, een zoekopdracht uitvoert of een samenvatting maakt. End-to-endversleuteling haalt de aanbieder uit de lus: hij bewaart cijfertekst die hij niet kan ontsleutelen, omdat de sleutel uw apparaten nooit verlaat.

Waarom kan ik niet tegelijk end-to-endversleuteling en AI-samenvattingen van vergaderingen hebben?

Omdat de machine die de samenvatting schrijft de audio leesbaar moet zien. Zoom schakelt AI Companion, cloudopname en live transcriptie uit in E2EE-vergaderingen; Google Meet laat opnames, transcripties, ondertiteling en Take notes for me vervallen onder versleuteling aan de clientkant; Microsoft Teams zet opname, transcriptie en intelligente samenvatting uit bij end-to-end versleutelde gesprekken. De enige manier om beide te krijgen is de transcriptie op uw eigen apparaat uitvoeren.

Hoe controleer ik of de versleutelingsclaim van een leverancier echt end-to-end is?

Vraag wat er gebeurt als u uw wachtwoord vergeet. Kan support uw transcripties herstellen, dan heeft de aanbieder een sleutel en is het systeem niet end-to-end versleuteld. Dezelfde test geldt voor full-text zoeken aan de serverkant, voor webtoegang tot notities zonder sleutelmateriaal op het apparaat, en voor supportmedewerkers die uw vergadering kunnen openen om die te onderzoeken.

Maakt end-to-endversleuteling het opnemen van vergaderingen legaal?

Nee. Versleuteling regelt wie een opname kan lezen; opnamewetgeving regelt of u die mocht maken. Toestemmingsregels verschillen per rechtsgebied — sommige vragen om één partij, andere om alle partijen — en ze gelden op dezelfde manier voor een versleutelde transcriptie. Dit is algemene informatie, geen juridisch advies.