Baken het AI-gebruik nauwkeurig af
Beschrijf wie het systeem gebruikt, voor welk doel, welke gegevens erin gaan, welke uitkomsten ontstaan en wat medewerkers daarmee doen. Neem ook prompts, feedback, monitoring en toekomstige uitbreidingen mee. Zonder deze feiten kan risico niet zinvol worden beoordeeld.
Verbind privacy en security
Kijk naar onbedoelde openbaarmaking, toegang, leveranciers, modelmisbruik, manipulatie, logging en beschikbaarheid. De PO begeleidt de analyse en maatregelen; de FG geeft waar nodig onafhankelijk advies; de CISO beoordeelt de bredere digitale risico’s en beheersing.
Maak beheer onderdeel van de DPIA
AI verandert door updates, nieuwe databronnen en ander gebruik. Leg daarom vast wanneer een herbeoordeling nodig is, wie afwijkingen monitort en hoe medewerkers incidenten of onjuiste uitkomsten melden. Zo blijft de DPIA een levend besluitdocument.
Officiële bronnen en verdere informatie
Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.
Autoriteit Persoonsgegevens — Privacytoezicht door een FGAutoriteit Persoonsgegevens — Basis AVG