Beschrijf het echte AI-proces
Breng trainingsdata, invoer, prompts, output, logging, menselijke controle, leveranciers en doorgiften in kaart. Kijk ook naar hergebruik van gegevens en de mogelijkheid dat medewerkers vertrouwelijke informatie invoeren.
Lees de toelichting
De naam van de tool zegt weinig over het werkelijke risico. Doel, context en gevolgen voor personen zijn bepalend.
Onderzoek specifieke AI-risico’s
Naast beveiliging zijn onjuiste output, vooringenomenheid, gebrek aan transparantie, ongewenste profilering en automatiseringsbias belangrijk. Beoordeel of personen een besluit kunnen begrijpen, betwisten of laten corrigeren.
Lees de toelichting
Maatregelen kunnen bestaan uit dataminimalisatie, toegangsbeperking, testen, menselijke goedkeuring, monitoring en duidelijke gebruiksinstructies.
Verbind AVG en AI-governance
Een DPIA kan informatie leveren voor bredere AI-risicobeoordeling, maar vervangt niet automatisch alle verplichtingen onder de AI Act. Rollen en documentatie moeten in samenhang worden georganiseerd.
Lees de toelichting
Datajuristen begeleidt DPIA’s en kan de uitkomst koppelen aan AI-geletterdheid, beleid en FG-advies.
Wat moet in ieder geval zijn geregeld?
Drempeltoets hoog privacyrisico
Data, model, output en leveranciers
Gevolgen voor betrokkenen
Menselijke controle en transparantie
Restrisico en onafhankelijk FG-advies
Deze uitleg is algemeen en vervangt geen beoordeling van uw specifieke organisatie, wettelijke positie, verwerking of incident.
