Alle artikelen

Privacy & AVG · Actuele duiding

DPIA bij AI: neem privacy én cyberrisico serieus

AI-projecten combineren persoonsgegevens, complexe leveranciersketens, veranderende modellen en nieuwe vormen van besluitvorming. Een DPIA moet daarom verder gaan dan een juridische vragenlijst en het werkelijke gebruik in processen onderzoeken.

8 min leestijdDoor

Baken het AI-gebruik nauwkeurig af

Beschrijf wie het systeem gebruikt, voor welk doel, welke gegevens erin gaan, welke uitkomsten ontstaan en wat medewerkers daarmee doen. Neem ook prompts, feedback, monitoring en toekomstige uitbreidingen mee. Zonder deze feiten kan risico niet zinvol worden beoordeeld.

Verbind privacy en security

Kijk naar onbedoelde openbaarmaking, toegang, leveranciers, modelmisbruik, manipulatie, logging en beschikbaarheid. De PO begeleidt de analyse en maatregelen; de FG geeft waar nodig onafhankelijk advies; de CISO beoordeelt de bredere digitale risico’s en beheersing.

Maak beheer onderdeel van de DPIA

AI verandert door updates, nieuwe databronnen en ander gebruik. Leg daarom vast wanneer een herbeoordeling nodig is, wie afwijkingen monitort en hoe medewerkers incidenten of onjuiste uitkomsten melden. Zo blijft de DPIA een levend besluitdocument.

Officiële bronnen en verdere informatie

Deze publicatie geeft algemene duiding. Voor toepasselijkheid en formele verplichtingen blijft de concrete situatie bepalend.

Autoriteit Persoonsgegevens — Privacytoezicht door een FGAutoriteit Persoonsgegevens — Basis AVG

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.