Apple App Store AI-richtlijnen voor gegevensdeling: wat u moet declareren

Ergens in de afgelopen achttien maanden heeft uw team waarschijnlijk een AI-functie toegevoegd aan een app die al live stond. Misschien was het een chatbot, een samenvatter, of een aanbevelingslaag gebouwd op het model van iemand anders. De release ging live, de release notes gingen de deur uit, en niemand heeft de privacyverklaringen sindsdien nog geopend.

Apple’s App Store AI-richtlijnen voor gegevensdeling vereisen dat elke app duidelijk openbaar maakt wanneer persoonsgegevens een AI-systeem van derden bereiken. Die richtlijn, 5.1.2(i), werd herzien in november 2025, en gebruikers moeten expliciete toestemming geven voordat die gegevens verplaatst worden. Google voegde in juli 2026 een vergelijkbare verplichting toe voor Android.

Bevestigen wat uw app deelt is een vraagstuk voor App Store-nalevingstesten, geen juridische kwestie. Hier volgt wat er is veranderd, wie het raakt, en hoe u uw app ertegen controleert.

Dit is van toepassing op u als uw app al live stond voordat de AI-functie erbij kwam. Een chatbot die aan een supportflow is vastgeplakt, een samenvatter in een documenttool, een aanbevelingslaag getraind door een extern bedrijf, allemaal tellen mee. Uw team heeft de integratie misschien zelf gebouwd, of een contractor voegde vorig kwartaal een leveranciers-SDK toe. Hoe dan ook, de echte test is of persoonsgegevens het toestel verlaten en een model bereiken dat uw bedrijf niet zelf bezit.

Wat de Apple App Store AI-richtlijnen voor gegevensdeling vereisen

Richtlijn 5.1.2(i) is helder. Ontwikkelaars moeten openbaar maken waar persoonsgegevens met derden worden gedeeld, inclusief AI van derden, en daarvoor expliciete toestemming verkrijgen. Die zin creëert twee afzonderlijke verplichtingen.

  • Openbaarmaking. De gebruiker, in de app zelf, vertellen dat zijn invoer of activiteit naar een extern AI-systeem gaat.
  • Toestemming. Een bevestigend ja krijgen voordat die gegevens vertrekken, niet het feit verstoppen in een privacybeleid dat niemand leest.

Eén regel in uw gebruiksvoorwaarden voldoet niet aan deze regel. Apple wil een contextuele prompt die de gebruiker ziet op het moment dat zijn gegevens zouden verplaatsen, en de richtlijn ging direct in.

Moet ik AI in mijn app aan Apple bekendmaken? Ja. Als persoonsgegevens een AI-systeem van derden bereiken, vereisen Apple’s App Store-richtlijnen voor AI een duidelijke openbaarmaking in de app. Gebruikers moeten ook expliciet instemmen voordat die gegevens verplaatsen, niet slechts een stille update van uw beleidspagina zien.

Wat telt als AI van derden

Hier schatten de meeste teams hun blootstelling verkeerd in. De regel geldt zodra gebruikersinhoud uw app verlaat en een model bereikt dat u niet zelf draait. Dat omvat een chatassistent, een documentsamenvatter, een transcriptietool, een beeldgenerator, en een support-triagebot. Een door een leverancier getrainde aanbevelingsengine telt ook mee. Het dekt ook AI die achter een SDK zit die uw team heeft geïntegreerd in plaats van zelf gebouwd. Veel engineering leads kunnen beschrijven wat de eigen code van hun app met gebruikersgegevens doet. Veel minder kunnen hetzelfde zeggen over de leveranciersbibliotheek drie lagen eronder. Als een functie een model aanroept dat uw bedrijf niet bezit, geldt richtlijn 5.1.2(i), hoe klein het ook lijkt.

Wat telt als AI van derden onder Apple’s richtlijnen? Elk model of elke dienst buiten uw organisatie die gebruikersgegevens van uw app ontvangt telt mee. Dat omvat een chatbot waar uw gebruikers rechtstreeks mee interacteren, en een kleine classificatie-API verstopt in een SDK van derden die u voor één functie toevoegde.

De verplichting die de meeste teams missen: leeftijdsclassificatie

De AI-regels voor gegevensdeling zijn niet het enige papierwerk dat Apple wil bijwerken. Sinds 24 juli 2025 herinnert Apple ontwikkelaars eraan om AI-assistenten en chatbotfunctionaliteit mee te wegen bij het bepalen van de leeftijdsclassificatie van een app. Die functie kan veranderen hoe vaak gevoelig materiaal aan een gebruiker verschijnt. Dit is een aparte verklaring van de privacyverklaring, ingediend in een ander deel van App Store Connect. Het hangt samen met de vragenlijst voor leeftijdsclassificatie die Apple elke ontwikkelaar verplichtte te beantwoorden vóór 31 januari 2026. Een supportchatbot die over elk onderwerp kan praten, gedraagt zich anders dan een gescripte FAQ-bot. Apple verwacht dat dat verschil in uw antwoorden terugkomt. Android heeft zijn eigen versie hiervan, uitgelegd in onze gids over Google Play-leeftijdsverificatie die behandelt wat de golf aan staatswetten betekent voor uw apps.

Verandert een AI-chatbot de leeftijdsclassificatie van mijn app? Dat kan. Apple vraagt ontwikkelaars om af te wegen hoe AI-assistenten en chatbotfuncties de kans op gevoelige content in de app beïnvloeden. Die controle staat los van de openbaarmaking van gegevensdeling, en wordt makkelijk overgeslagen als niemand de classificatievragenlijst na de lancering opnieuw opent.

Drie plekken waar de openbaarmaking stilletjes breekt

Geen van deze hiaten vereist kwade opzet. Ze ontstaan omdat de functie sneller ging dan het papierwerk eromheen.

  • Het privacylabel dateert van vóór de functie. Het klopte op de dag dat iemand het indiende, vaak vóórdat de AI-integratie bestond, en niemand heeft het sindsdien aangeraakt.
  • Toestemming staat in de gebruiksvoorwaarden, niet op het moment van delen. De gebruiker moet de overdracht goedkeuren op het moment dat het gebeurt, niet via een document dat hij ooit bij aanmelding accepteerde. Een vakje uit achttien maanden geleden voldoet niet aan een in-context vereiste.
  • De leverancier is veranderd en niemand heeft het opnieuw gecontroleerd. Modelwissels, nieuwe subverwerkers, en herziene bewaartermijnen verschuiven allemaal het antwoord, ook al heeft uw team geen nieuwe code uitgebracht. Onze analyse van verborgen risico’s in AI-agenten vond hetzelfde patroon. Storingen clusteren zich in de integratielaag rond een model, niet in de eigen redenering ervan.

Wat Google nu vereist

Apple voegde een regel toe, maar Google voegde AI toe aan een formulier dat u al indient. Op 15 juli 2026 verduidelijkte Google dat Play’s bestaande User Data-beleid van toepassing is op AI-integraties van derden. Ontwikkelaars blijven verantwoordelijk voor beperkt gebruik, openbaarmaking en toestemming, zelfs wanneer een apart bedrijf de AI levert. De leverancier mag die gegevens alleen gebruiken voor het doel dat u openbaar maakte. De leverancier mag er geen eigen modellen mee trainen of advertenties mee targeten tenzij u aparte toestemming verzamelt.

Uw Data Safety-verklaring moet nu elke AI-leverancier noemen die gebruikersinhoud ontvangt en uitleggen waarom. Het moet ook overeenkomen met wat er tijdens runtime gebeurt, inclusief bewaartermijnen en of verwijdering op verzoek werkt. De meeste teams vulden dat formulier één keer in, bij lancering, en hebben het nooit herzien na het toevoegen van een nieuwe AI-leverancier of het wisselen van model. De storing ziet er op elk platform anders uit. iOS faalt door een ontbrekende openbaarmaking. Android faalt door een verklaring die stilletjes verouderd is geraakt.

Vereiste
Apple App Store
Google Play
Vereiste

Openbaarmaking

Apple App Store

In de app, contextueel, op het moment van delen

Google Play

Verklaard in het Data Safety-formulier

Vereiste

Toestemming

Apple App Store

Expliciete toestemming voordat gegevens verplaatsen

Google Play

Toestemming gekoppeld aan beperkt gebruik en verklaard doel

Vereiste

Leeftijdsclassificatie

Apple App Store

Aparte vragenlijst; AI/chatbotfunctie beïnvloedt classificatie

Google Play

Afgehandeld via contentclassificatie en doelgroepverklaringen

Vereiste

Handhaving

Apple App Store

Afwijzing of verwijdering door App Review onder 5.1.2(i)

Google Play

Data Safety-mismatchmeldingen, verwijdering van vermelding, actie op ontwikkelaarsaccount

Voor het volledige beeld van waar de twee stores uiteenlopen, zie onze uiteenzetting van App-richtlijnen van Apple versus Google Play-beleid. Als uw app op Android draait, controleert Google Play-nalevingstesten of het Data Safety-formulier nog overeenkomt met het werkelijke gedrag.

Waarom niemand u hiervoor een getal kan noemen

Geen van beide stores beboet u voor een overtreding van AI-gegevensdeling. Ze wijzen de indiening in plaats daarvan af, wat betekent dat de kosten neerkomen op verloren tijd. Niemand kan u daar vooraf een cijfer voor noemen, want het hangt te veel af van uw eigen opzet. Aparte privacytoezichthouders zijn een andere kwestie, buiten wat dit artikel behandelt.

Wat wel voorspelbaar is, is de volgorde. Een engineer traceert wat de AI-functie verzendt. Product ontwerpt een toestemmingsprompt, juridische zaken keurt de bewoording goed, en de wijziging vereist een nieuwe indiening. Elke stap wacht op de vorige.

Drie dingen bepalen hoe lang dat voor u duurt:

  • Of iemand die nog in het team zit kan uitleggen wat de AI-integratie verzendt, of dat iemand het eerst moet reverse-engineeren.
  • Hoeveel AI-functies en leveranciers er in scope zijn, want elk heeft zijn eigen openbaarmakings- en toestemmingsmoment nodig.
  • Of er al een lanceerdatum, een campagne, of een klantverplichting vastzit aan de release die u niet kunt uitbrengen.

Een team met één AI-functie en de originele engineer nog in dienst is misschien in enkele dagen klaar. Vier functies, toegevoegd door drie vertrokken contractors, is een andere orde van grootte. Dat is de eerlijke bandbreedte. Wie u hiervoor een enkel getal noemt, heeft niet naar uw app gekeken.

Handhaving zelf is niet theoretisch. In 2025 verhinderde Google dat meer dan 255.000 apps buitensporige toegang tot gevoelige gebruikersgegevens kregen en blokkeerde meer dan 80.000 ontwikkelaarsaccounts. Onze gids over App Store-afwijzingsredenen laat zien hoe vaak privacy- en gegevenskwesties voorkomen in Apple’s eigen reviewstatistieken.

Klaar om te ontdekken waar uw verklaringen en het werkelijke gedrag van uw app uiteenlopen voordat Apple of Google dat doen? Praat met ons complianceteam over een review vóór indiening.

Hoe u controleert in plaats van aanneemt

Het beleid lezen vertelt u wat vereist is. Het kan u echter niet laten zien wat uw app doet, en dat gat is een testvraagstuk, geen documentatie-oefening. Het dichten ervan heeft niets te maken met juridische toetsing of een herschreven privacybeleid. U kijkt hoe de app draait, en vergelijkt dat gedrag met wat u al heeft verklaard. Drie controles doen het meeste werk.

  • Kijk welke gegevens het toestel daadwerkelijk verlaten terwijl de AI-functie draait, en vergelijk dat verkeer met wat uw privacylabel verklaart.
  • Controleer het moment waarop toestemming wordt gevraagd, niet alleen het document waarin het staat, om te bevestigen dat de prompt verschijnt vóórdat gegevens verplaatsen, niet erna.
  • Behandel elke wissel van AI-leverancier of modelupgrade als aanleiding om openbaarmakingen opnieuw te controleren, want uw compliancepositie verandert ook zonder nieuwe code.

Die eerste controle betekent het verkeer van de app door een onderscheppingstool zoals Charles Proxy leiden. U bekijkt dan elk verzoek dat de AI-functie in real time doet. Een mismatch valt snel op. De ene samenvatter pingt misschien ook een analytics-eindpunt. Een andere chatbot stuurt misschien een volledige gespreksgeschiedenis door terwijl uw label alleen het huidige bericht vermeldt.

Onze AI-testdiensten handelen dit soort verificatie af. De meeste QA-leveranciers stoppen bij web en mobiel, dus een AI-gegevensstroom valt volledig buiten hun dekking. Wij traceren wat een chatbot, samenvatter, of aanbevelingsfunctie naar het onderliggende model stuurt. De output is een simpele lijst van wat de app verlaat, naast uw privacylabel gelegd ter vergelijking. U leert welke openbaarmaking bijwerking nodig heeft en welke al klopt. Als de functie nog in ontwikkeling is, behandelt onze LLM-testchecklist het validatiewerk vóór lancering dat aan compliance voorafgaat.

Wanneer u dit intern kunt afhandelen

Niet elk team heeft hiervoor externe hulp nodig. Als uw app één aanroep naar één AI-leverancier doet, beantwoordt een middag verkeersinspectie de vraag. Dat geldt vooral wanneer de engineer die de integratie schreef nog steeds daar werkt. Schakel een QA-partner in wanneer het beeld troebeler is. Denk aan meerdere functies toegevoegd door verschillende mensen, of een SDK van derden die niemand in het team heeft gelezen. Een deadline die u zich geen tweede keer kunt veroorloven te missen telt ook mee.

De meeste teams voldoen niet aan de Apple App Store AI-richtlijnen voor gegevensdeling door verwaarlozing, maar door timing. De functie werd uitgebracht, de regels veranderden later, en niemand kwam erop terug. Neem contact op met ons team voordat Apple of Google de vraag afdwingen.

FAQ

Moet ik AI in mijn app aan Apple bekendmaken?

Ja. De Apple App Store AI-richtlijnen voor gegevensdeling vereisen een openbaarmaking in de app zodra persoonsgegevens een AI-systeem van derden bereiken. Gebruikers moeten ook expliciete toestemming geven voordat het verplaatst. Dat betekent een prompt die zij zien en aantikken op het moment van delen. Een clausule in de gebruiksvoorwaarden of een verstopte instellingsschakelaar voldoet daar niet aan.

Wat gebeurt er als mijn privacylabel verouderd is?

Een verouderd privacylabel brengt uw app in gevaar voor afwijzing door App Review, of latere verwijdering als Apple de mismatch ontdekt. Naast de platformrisico’s verliest u ook vertrouwen in waar gebruikersgegevens naartoe gaan. Dat wordt een groter probleem zodra een klant, auditor, of journalist ernaar vraagt.

Geldt de regel voor een AI-functie die is toegevoegd nadat mijn app was goedgekeurd?

Ja. Richtlijn 5.1.2(i) geldt voor de huidige staat van uw app, niet de versie die Apple oorspronkelijk beoordeelde. Het toevoegen van een chatbot, samenvatter, of AI-aangedreven aanbevelingsfunctie na lancering verandert daar niets aan. Het brengt dezelfde verplichtingen voor openbaarmaking en toestemming met zich mee als een eerste indiening zou hebben, ook zonder nieuwe App Store-review.

Heeft Google dezelfde vereiste als Apple?

De intentie is vergelijkbaar, maar het mechanisme verschilt. Google’s verduidelijking van juli 2026 voegt AI van derden toe aan het Data Safety-formulier dat elke Android-app al indient. Het creëert geen nieuwe zelfstandige regel. De verplichtingen, rond openbaarmaking, beperkt gebruik, en toestemming, komen inhoudelijk overeen met die van Apple, ook al ziet het papierwerk er anders uit.

Hoe kom ik erachter welke gegevens mijn AI-functie daadwerkelijk verstuurt?

U moet het werkelijke netwerkverkeer van de app observeren terwijl de AI-functie draait. Vergelijk vervolgens wat u ziet met uw verklaarde privacylabel en Data Safety-formulier. Dit is een testoefening, geen juridische toetsing. Het draait om het observeren van werkelijk gedrag, niet om het lezen van documentatie die iemand schreef toen de functie voor het eerst uitkwam.