Is ghostwriting op LinkedIn toegestaan? De regels

„Is ghostwriting op LinkedIn toegestaan?” is de vraag die elke oprichter stelt voordat hij er een inhuurt, en die elke ghostwriter in het eerste gesprek krijgt. Kort gezegd: ja, en de eigen regels van LinkedIn geven aan waar de grens ligt.

LinkedIn noemt ghostwriting nergens in zijn User Agreement. Wat het wel regelt, is wie jouw account beheert, of er een echt persoon achter het profiel zit en of software zonder toestemming namens jou handelt.

Die drie regels bepalen of een ghostwriting-opzet in orde is of een probleem. Dit artikel citeert ze en laat daarna de opzet zien die erbinnen blijft. Het is een nuchtere lezing van openbare beleidspagina's, geen juridisch advies.

Is ghostwriting op LinkedIn toegestaan: wat de regels van LinkedIn toestaan (iemand schrijft, jij keurt goed en publiceert onder je eigen naam) tegenover wat ze verbieden (je account delen, valse identiteiten, automatiseringsextensies)

Is ghostwriting op LinkedIn toegestaan volgens de regels van LinkedIn?

Ghostwriting op LinkedIn is toegestaan volgens de regels van LinkedIn, zolang het account van jou blijft, het profiel jou toont en de posts via je eigen sessie of via een door jou geautoriseerde applicatie op LinkedIn belanden.

Het User Agreement bevat geen enkele clausule over wie een post schrijft. Een speechschrijver overtreedt geen regel wanneer een CEO zijn woorden uitspreekt; een LinkedIn-ghostwriter overtreedt geen regel wanneer een oprichter zijn teksten publiceert.

Wat het agreement wel bevat, is een lijst met verplichtingen rond je account en een lijst met "Don'ts". Drie daarvan raken ghostwriting rechtstreeks, en bij elk daarvan draait het om hoe de ghostwriter de post op LinkedIn krijgt.

Wat de regels van LinkedIn toestaan (schrijven, goedkeuren, publiceren via OAuth) tegenover wat ze verbieden (wachtwoord delen, valse identiteit, bots)

Wat de regels van LinkedIn verbieden in een ghostwriting-samenwerking

Het User Agreement van LinkedIn verbiedt drie dingen waar een onzorgvuldige ghostwriting-samenwerking tegenaan kan lopen: het account delen, het account van iemand anders gebruiken en activiteit automatiseren met niet-geautoriseerde tools.

1. Je account delen of overdragen. Sectie 2.2 („Your Account”) vraagt elk lid om "protect against wrongful access to your account (e.g., use a strong password and keep it confidential)" en om "not share or transfer your account or any part of it". Kortom: houd je wachtwoord geheim, deel of draag je account niet over.

Dezelfde sectie voegt toe: "You are responsible for anything that happens through your account unless you close it or report misuse." De verantwoordelijkheid ligt bij de eigenaar, wie er ook achter het toetsenbord zat.

2. Het account van iemand anders gebruiken. Sectie 8.2 („Don'ts”) opent met een verbod op het aanmaken van "a false identity on LinkedIn", op "a Member profile for anyone other than yourself (a real person)" en op elke poging om "use or attempt to use another's account".

De Professional Community Policies herhalen het in gewonere woorden: "do not share your LinkedIn account with anyone else."

3. Niet-geautoriseerde automatisering. Sectie 8.2 verbiedt ook "bots or other unauthorized automated methods to access the Services, add or download contacts, send or redirect messages, create, comment on, like, share, or re-share posts". Dat is de clausule voor auto-comment-tools; hoe agencies engagement voor klanten regelen zonder automatisering is de regelconforme variant.

Een aparte helppagina, Prohibited software and extensions, benoemt het gevolg: "Any member who uses tools for such purposes is in violation of the User Agreement. This means that they risk having their accounts restricted or shut down." Wie zulke tools gebruikt, riskeert dus een beperkt of gesloten account.

Geen van die zinnen zegt „je moet je posts zelf schrijven”. Alle drie zeggen ze „je moet de controle over je account houden”.

Ghostwriting versus je LinkedIn-account delen

Ghostwriting en je LinkedIn-account delen zijn volgens de regels van LinkedIn twee verschillende dingen: het eerste is een schrijfdienst, het tweede een overtreding van sectie 2.2 van het User Agreement.

De verwarring komt voort uit de manier waarop veel ghostwriters werken. De klant stuurt het wachtwoord „omdat dat makkelijker is”, de ghostwriter logt in, post en beantwoordt reacties. Elke stap daarvan is een account dat door iemand anders dan de eigenaar wordt gebruikt.

De drie manieren waarop een ghostwriter een post op het LinkedIn van een klant krijgt, liggen ver uit elkaar op de risicoschaal.

Risicoschaal voor de toegang van een ghostwriter: klant publiceert of OAuth-app (binnen de regels), gedeeld wachtwoord (§2.2), bot (§8.2)

Hoe de post gepubliceerd wordt

Wat de regels van LinkedIn zeggen

Praktisch risico

De klant publiceert hem zelf, of keurt hem goed in een app die via het officiële OAuth van LinkedIn is verbonden

Niets verbiedt het

Geen enkel risico vanuit de regels; het account blijft bij de eigenaar

De ghostwriter logt in met het wachtwoord van de klant

In strijd met §2.2 ("not share or transfer your account") en §8.2 ("use another's account")

2FA-codes die bij de klant binnenkomen, meldingen over aanmeldingen op nieuwe apparaten, een beperking die de klant treft

De ghostwriter post via een browserextensie of een automatiseringstool

In strijd met §8.2 ("unauthorized automated methods"); de helppagina noemt "browser plug-ins, or browser extensions that ... automate activity"

"Restricted or shut down", in de eigen woorden van LinkedIn

De middelste rij is waar de meeste ghostwriting-relaties zitten zonder het door te hebben. Het lijkt onschuldig omdat een mens de klikken doet. Volgens het agreement gebruikt die mens het account van iemand anders, en het is de klant, niet de ghostwriter, die heeft toegezegd dat niet toe te staan.

De onderste rij is waar de LinkedIn-automatiseringstools zitten die op extensies draaien. Of de extensie schrijft, inplant of automatisch reageert maakt voor de clausule niets uit; de vraag of Taplio veilig is is daar een uitgewerkt voorbeeld van.

Hoe ghostwriters veilig toegang krijgen tot het LinkedIn van een klant

Ghostwriters krijgen veilig toegang tot het LinkedIn van een klant via gedelegeerde toegang: de klant autoriseert een applicatie via het officiële OAuth van LinkedIn, de ghostwriter werkt binnen die applicatie, en de klant kan de toegang op elk moment intrekken.

Het mechanisme is bepalend, want het verandert wie wat in handen heeft. De klant geeft nooit een wachtwoord af, de ghostwriter ziet nooit een 2FA-code, en LinkedIn registreert de autorisatie als handeling van de accounteigenaar zelf. Er wordt niets „gedeeld” in de zin van sectie 2.2.

Eén onderscheid bepaalt welke route geldt. Een persoonlijk profiel kent geen gedelegeerde rollen: LinkedIn biedt geen ingebouwde manier om een ander lid op een profiel te laten posten, dus de enige regelconforme delegatie is een applicatie die de eigenaar via OAuth heeft geautoriseerd.

Een bedrijfspagina werkt anders. De beheerdersrollen voor pagina's van LinkedIn (Super admin, Content admin, Analyst) worden toegekend aan het eigen ledenaccount van de beheerder; de rol Content admin "gives permission to create and manage Page content, including posts", dus een ghostwriter kan vanaf zijn eigen login op een pagina posten zonder gedeelde inloggegevens.

Wachtwoordtoegang tegenover OAuth-toegang voor een ghostwriter: vijf stappen elk, van een gedeeld wachtwoord naar de officiële LinkedIn-API

In de praktijk ziet de workflow er zo uit:

  1. De ghostwriter stuurt een verbindingslink. De klant opent hem en logt in op de eigen pagina van LinkedIn, niet op die van de ghostwriter.

  2. LinkedIn vraagt de klant om de applicatie toe te staan. De applicatie moet door LinkedIn zijn goedgekeurd voor de API; een browserextensie doorloopt deze stap niet.

  3. De applicatie krijgt een token, geen wachtwoord. De ghostwriter kan via de officiële API inplannen en publiceren vanuit zijn eigen dashboard.

  4. De klant keurt goed voordat er iets live gaat. Een goedkeuringsworkflow voor content houdt elke post vast tot de klant via een link akkoord geeft.

  5. De klant kan de toegang intrekken. Vanuit de instellingen van LinkedIn, met één klik, zonder een wachtwoord te wijzigen.

Nicole Ramirez, die als ghostwriter voor executives en oprichters schrijft, deed de wachtwoordvariant met een van haar eerste klanten: uitloggen bij haar eigen LinkedIn, inloggen bij dat van de klant, wachten op 2FA-codes op de telefoon van de klant.

Haar case study beschrijft de overstap naar het model met verbindingslink hierboven. Wat verdween was niet het klikken, maar de gedeelde inloggegevens.

Verbind klantaccounts zonder wachtwoord. De veilige LinkedIn-verbinding van MagicPost loopt als goedgekeurde applicatie via het officiële OAuth van LinkedIn: de klant autoriseert hem zelf, er wordt geen extensie geïnstalleerd, en de toegang is intrekbaar vanuit LinkedIn.

Hetzelfde delegatiemodel maakt het mogelijk om als agency meerdere LinkedIn-accounts te beheren zonder ook maar één klantwachtwoord te bezitten.

Wat gebeurt er als een LinkedIn-ghostwriting-opzet de regels overtreedt?

Het overtreden van de regels van LinkedIn over accounts delen of automatisering brengt het account van de klant in gevaar, niet dat van de ghostwriter.

LinkedIn publiceert geen handhavingsschema, dus niemand kan zeggen „een gedeeld wachtwoord kost je X dagen”. De openbare pagina's geven de richting: gebruikers van verboden tools "risk having their accounts restricted or shut down", en de eigenaar is "responsible for anything that happens through your account".

De signalen waar LinkedIn op reageert, zijn precies die van een gedeelde login: aanmeldingen vanaf nieuwe apparaten en locaties, activiteit op uren waarop de eigenaar nooit post, extensieverkeer in de sessie. Hoe een beperking van je LinkedIn-account eruitziet en hoe je ervan afkomt, behandelen we apart.

Voor een oprichter zijn de kosten asymmetrisch. De ghostwriter verliest een klant; de oprichter verliest het profiel waar zijn pipeline op draait. Daarom zet de gids over LinkedIn-ghostwriting voor oprichters accounttoegang op één lijn met stem en kosten bij het kiezen van een aanbieder.

Hoe MagicPost LinkedIn-ghostwriting binnen de regels houdt

MagicPost houdt LinkedIn-ghostwriting binnen de regels van LinkedIn door te publiceren via de officiële LinkedIn-API als goedgekeurde applicatie, waarbij de klant de verbinding autoriseert en elke post goedkeurt.

Elke klant autoriseert de verbinding zelf via OAuth en kan die op elk moment intrekken in de instellingen van LinkedIn: geen wachtwoord, geen 2FA-code en geen browserextensie, in geen enkele stap. De ghostwriter of het agency werkt vanuit één workspace, met een stemprofiel en een goedkeuringslink per klant.

De beste LinkedIn-tools voor ghostwriters vergelijken hoe andere tools dezelfde vraag oplossen.

Zo verbindt MagicPost klantaccounts voor agencies en ghostwriters →

FAQ

Mag iemand anders voor mij posten op LinkedIn?

Ja, iemand anders mag voor je posten op LinkedIn, mits dat gebeurt via een applicatie die je met het officiële OAuth van LinkedIn hebt geautoriseerd, of je publiceert de post zelf. Het User Agreement verbiedt je account te delen. Je wachtwoord afgeven is dus het deel dat de regels overtreedt, en het eerste om te checken bij het kiezen van een LinkedIn-ghostwritingdienst.

Is het tegen de regels van LinkedIn om mijn wachtwoord met mijn ghostwriter te delen?

Ja, je wachtwoord delen met je ghostwriter is in strijd met het User Agreement van LinkedIn. Sectie 2.2 vraagt leden om "keep it confidential" en om "not share or transfer your account or any part of it", en sectie 8.2 verbiedt elke poging om "use another's account". Gedelegeerde toegang via OAuth omzeilt het probleem.

Is ghostwriting op LinkedIn ethisch?

Ghostwriting op LinkedIn is ethisch zolang de ideeën en de goedkeuring van de persoon komen wiens naam onder de post staat, dezelfde maatstaf als bij speeches en opiniestukken. De ghostwriter levert structuur en regelmaat. Het wordt een probleem wanneer de klant nooit leest wat er onder zijn naam uitgaat.

Kan LinkedIn ghostwriting detecteren?

LinkedIn detecteert ghostwriting niet, want niets in de tekst verraadt wie hem heeft getypt. Wat LinkedIn wel detecteert, is accountgedrag: aanmeldingen vanaf onbekende apparaten, extensieverkeer en geautomatiseerde activiteit. Dat zijn bijproducten van wachtwoorden delen en automatiseringstools, niet van ghostwriting zelf.

Mag mijn ghostwriter een Chrome-extensie gebruiken om voor mij te posten?

Nee, een ghostwriter hoort geen browserextensie te gebruiken om voor je te posten. De helppagina van LinkedIn over verboden software noemt "browser extensions that scrape, modify the appearance of, or automate activity on LinkedIn's website" en zegt dat de gebruikers ervan "risk having their accounts restricted or shut down".

Een applicatie die is goedgekeurd voor de API van LinkedIn is het regelconforme alternatief.

Moet ik bekendmaken dat mijn LinkedIn-posts door een ghostwriter zijn geschreven?

Nee, het User Agreement en de Professional Community Policies van LinkedIn verplichten je niet om bekend te maken dat een post door een ghostwriter is geschreven. De regels eisen dat het profiel een echt persoon is en dat uitspraken over jezelf kloppen. Een ghostgeschreven post die je echte standpunten onder je eigen naam weergeeft, valt daarbinnen.

Welk profiel past het best bij jou?

Deze twee antwoorden vullen je boeking alvast in.