Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.
Een terugblik met de oorspronkelijke data
Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.
Hoe leest u dit archief?
Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.
52 weken · 24 opgenomen bronupdates
202552
22 december 2025 – 28 december 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202551
15 december 2025 – 21 december 2025
Eerste conceptcode voor herkenbare AI-inhoud gepubliceerd
1 ontwikkeling · AI
AIVoorstel / wetgevingsproces
Eerste conceptcode voor herkenbare AI-inhoud gepubliceerd
De Commissie publiceerde een eerste conceptgedragscode over het markeren en labelen van AI-gegenereerde inhoud. De tekst onderscheidde technische markering door aanbieders van informatieplichten voor organisaties die AI inzetten. Het ging om een vrijwillig hulpmiddel in ontwikkeling bij artikel 50. De concepttekst en de destijds aangekondigde planning moesten nog verder worden uitgewerkt.
Wat kunt u hiermee?
Inventariseer chatbots, deepfakes en publicaties waarvoor transparantie relevant kan zijn. Leg vast wie labels plaatst en controleert, maar baseer definitieve keuzes op de actuele regels en richtsnoeren.
Status / context: Concept voor feedback; definitieve code gepubliceerd op 10 juni 2026.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202549
1 december 2025 – 7 december 2025
EDPB wil terughoudendheid bij verplichte webshopaccounts
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
EDPB wil terughoudendheid bij verplichte webshopaccounts
De EDPB publiceert ontwerpaanbevelingen over de grondslag voor verplichte accounts bij webwinkels. Als algemene lijn moeten bezoekers aankopen kunnen doen zonder een account aan te maken. Voor bepaalde diensten, zoals abonnementen, kan verplicht aanmelden wel gerechtvaardigd zijn. Het document vraagt daarom een beoordeling van de concrete dienst en gegevensverwerking, in plaats van één standaardkeuze voor iedere bestelling.
Wat kunt u hiermee?
Onderzoek of uw bestelproces zonder account kan functioneren. Motiveer eventuele uitzonderingen per dienst en verminder gegevensvelden en bewaartermijnen die niet noodzakelijk zijn voor de bestelling.
Status / context: Ontwerpaanbevelingen voor consultatie; geen nieuw algemeen wettelijk verbod op accounts.
Technische omschrijvingen verduidelijken belangrijke en kritieke CRA-producten
1 ontwikkeling · Cybersecurity
CybersecurityWetgeving
Technische omschrijvingen verduidelijken belangrijke en kritieke CRA-producten
De Commissie stelde op 28 november 2025 technische omschrijvingen vast voor belangrijke en kritieke productcategorieën onder de CRA. De verordening werd op 1 december gepubliceerd. De beschrijvingen helpen bepalen hoe producten met digitale elementen worden ingedeeld. Dat is relevant voor fabrikanten en productteams, omdat de toepasselijke conformiteitsbeoordeling mede van de categorie afhangt.
Wat kunt u hiermee?
Beoordeel de kernfunctionaliteit van elk product aan de hand van de officiële categorieën. Leg de onderbouwing vast en betrek productontwikkeling en compliance bij twijfel over de indeling.
Status / context: Datum betreft vaststelling; publicatie volgde op 1 december 2025. Dit vervroegt niet automatisch de algemene CRA-productverplichtingen.
Commissie stelt vereenvoudiging van Europese digitale en AI-regels voor
1 ontwikkeling · AI
AIVoorstel / wetgevingsproces
Commissie stelt vereenvoudiging van Europese digitale en AI-regels voor
De Commissie presenteerde het digitale vereenvoudigingspakket met voorstellen voor wijzigingen in onder meer de AI-regels. De voorstellen moesten administratieve lasten verminderen en de uitvoering verbeteren. Op deze datum waren het wetgevingsvoorstellen die nog naar Parlement en Raad gingen. Het bestaan van het pakket schortte lopende wettelijke verplichtingen daarom niet vanzelf op.
Wat kunt u hiermee?
Maak bij uw nalevingsplanning onderscheid tussen geldend recht en voorgestelde wijzigingen. Pas termijnen pas definitief aan nadat de relevante wijziging rechtsgeldig is vastgesteld en gepubliceerd.
Status / context: Voorstel op deze datum; het AI-onderdeel trad later op 27 juli 2026 in werking.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202545
3 november 2025 – 9 november 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202544
27 oktober 2025 – 2 november 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202543
20 oktober 2025 – 26 oktober 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202542
13 oktober 2025 – 19 oktober 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202541
6 oktober 2025 – 12 oktober 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202540
29 september 2025 – 5 oktober 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202539
22 september 2025 – 28 september 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202538
15 september 2025 – 21 september 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202537
8 september 2025 – 14 september 2025
Ontwerprichtsnoeren verbinden de DSA met de AVG
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
Ontwerprichtsnoeren verbinden de DSA met de AVG
De EDPB publiceert ontwerprichtsnoeren over de samenloop van de Digital Services Act en de AVG. Verschillende DSA-verplichtingen voor online tussenhandeldiensten brengen verwerking van persoonsgegevens mee of gebruiken AVG-begrippen. Het document beoogt consistente toepassing van beide regelstelsels. Voldoen aan platformregels vervangt dus niet zonder meer de beoordeling van grondslag, profilering en bescherming van persoonsgegevens.
Wat kunt u hiermee?
Bekijk bij platformfuncties welke DSA-verplichtingen persoonsgegevens raken. Laat productteams en privacyverantwoordelijken gezamenlijk vastleggen hoe beide regelstelsels worden toegepast en waar aanvullende beoordeling nodig blijft.
Status / context: Ontwerprichtsnoeren gepubliceerd voor consultatie, gesloten op 31 oktober 2025.
Herleidbaarheid van gepseudonimiseerde gegevens vraagt een contexttoets
1 ontwikkeling · Privacy
PrivacyRechtspraak
Herleidbaarheid van gepseudonimiseerde gegevens vraagt een contexttoets
Het Hof van Justitie verduidelijkt in EDPS tegen SRB dat gepseudonimiseerde gegevens niet voor iedere ontvanger automatisch persoonsgegevens zijn. De middelen waarmee iemand kan worden geïdentificeerd en de context tellen mee. Tegelijk blijft de informatieplicht van de oorspronkelijke verantwoordelijke beoordeeld vanuit diens positie bij verzameling. De zaak betreft de gegevensbeschermingsverordening voor EU-instellingen en voorkomt te eenvoudige anonimiteitsclaims.
Wat kunt u hiermee?
Beoordeel herleidbaarheid vanuit de relevante partijen en het concrete gebruik. Leg beschikbare hulpmiddelen en aanvullende informatie vast en behandel pseudonimisering niet als automatische ontheffing van informatieplichten.
Status / context: Arrest onder Verordening 2018/1725; geen algemene verklaring dat alle gepseudonimiseerde data anoniem zijn.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202534
18 augustus 2025 – 24 augustus 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202533
11 augustus 2025 – 17 augustus 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202532
4 augustus 2025 – 10 augustus 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202531
28 juli 2025 – 3 augustus 2025
Vanaf 2 augustus gelden regels voor nieuwe algemene AI-modellen
1 ontwikkeling · AI
AIWetgeving
Vanaf 2 augustus gelden regels voor nieuwe algemene AI-modellen
De Commissie kondigde aan dat de verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden vanaf 2 augustus 2025 gelden. Zij betreffen onder meer transparantie en auteursrecht, met aanvullende eisen voor modellen met systeemrisico's. Voor modellen die al eerder op de markt waren, geldt een andere overgangstermijn. De publicatiedatum van dit bericht is 1 augustus.
Wat kunt u hiermee?
Noteer bij gebruikte modellen wanneer zij op de markt zijn gebracht en wie aanbieder is. Vraag passende documentatie op en verwissel modelverplichtingen niet met uw eigen verantwoordelijkheden als gebruiker.
Status / context: Toepassing vanaf 2 augustus 2025; oudere modellen kennen een aparte overgangstermijn.
Europees sjabloon voor openbare samenvatting van AI-trainingsinhoud
1 ontwikkeling · AI
AIUitleg & richtsnoeren
Europees sjabloon voor openbare samenvatting van AI-trainingsinhoud
De Commissie publiceerde een sjabloon en toelichting voor de openbare samenvatting van trainingsinhoud van AI-modellen voor algemene doeleinden. Het document biedt een gezamenlijke basis voor de informatie die aanbieders openbaar moeten maken. Het gaat om transparantie over modeltraining, niet om het delen van alle trainingsbestanden of een garantie dat iedere afzonderlijke toepassing rechtmatig is.
Wat kunt u hiermee?
Vraag bij relevante AI-inkoop waar de openbare trainingssamenvatting beschikbaar is en op welke modelversie zij ziet. Beoordeel daarnaast zelfstandig de gegevens die uw organisatie aan de toepassing verstrekt.
Status / context: Publicatie van een uitvoeringshulpmiddel voor een wettelijke transparantieverplichting.
Richtsnoeren verduidelijken verplichtingen van aanbieders van AI-modellen
1 ontwikkeling · AI
AIUitleg & richtsnoeren
Richtsnoeren verduidelijken verplichtingen van aanbieders van AI-modellen
De Commissie publiceerde richtsnoeren over de reikwijdte van verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden. Zij verduidelijken onder meer wie onder de regels valt en hoe de Commissie de wet wil toepassen. De uitleg ondersteunt juridische voorspelbaarheid, maar is niet bindend en vervangt de bepalingen van de AI-verordening zelf niet.
Wat kunt u hiermee?
Beoordeel bij eigen ontwikkeling of aanpassing van modellen of uw rol verandert. Laat inkoop, techniek en juridische expertise samen beoordelen welke informatie van leveranciers nodig is.
Status / context: Niet-bindende richtsnoeren voor de toepassing en handhaving van wettelijke verplichtingen.
Definitieve vrijwillige gedragscode voor algemene AI-modellen gereed
1 ontwikkeling · AI
AIUitleg & richtsnoeren
Definitieve vrijwillige gedragscode voor algemene AI-modellen gereed
De Commissie ontving de definitieve gedragscode voor aanbieders van AI-modellen voor algemene doeleinden. De code behandelt transparantie en auteursrecht; het onderdeel veiligheid richt zich op aanbieders van modellen met systeemrisico's. Het is een vrijwillig hulpmiddel voor naleving. Welke verplichtingen gelden, volgt uit de wet en de rol van de betrokken aanbieder.
Wat kunt u hiermee?
Neem nalevingsinformatie over gebruikte modellen mee in leveranciersbeoordelingen. Vraag welke modelversie en verplichtingen een verklaring bestrijkt, in plaats van deelname aan de code gelijk te stellen aan volledige zekerheid.
Status / context: Vrijwillige gedragscode; wettelijke verplichtingen staan los van ondertekening.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202526
23 juni 2025 – 29 juni 2025
ENISA publiceert praktische NIS2-uitvoeringsgids met bewijsvoorbeelden
1 ontwikkeling · Cybersecurity
CybersecurityUitleg & richtsnoeren
ENISA publiceert praktische NIS2-uitvoeringsgids met bewijsvoorbeelden
ENISA publiceerde een technische uitvoeringsgids voor bepaalde digitale infrastructuren, ICT-dienstverleners en digitale aanbieders. De gids vertaalt de Europese uitvoeringsregels naar praktische maatregelen, voorbeelden van bewijs en koppelingen met bestaande beveiligingskaders. Het is ondersteunende uitleg voor de betrokken categorieën. Gebruik van de gids levert op zichzelf geen garantie op naleving of een wettelijk certificaat op.
Wat kunt u hiermee?
Selecteer de voor uw organisatie relevante eisen en bewijsvoorbeelden. Koppel ieder aandachtspunt aan een eigenaar, een werkend proces en een controle op daadwerkelijke uitvoering.
Status / context: Niet-bindende uitvoeringshulp bij de relevante EU-regels; scope en nationale context blijven van belang.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202524
9 juni 2025 – 15 juni 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202523
2 juni 2025 – 8 juni 2025
Wetsvoorstel Cyberbeveiligingswet beschikbaar als Kamerstuk
3 ontwikkelingen · Cybersecurity / Privacy
CybersecurityVoorstel / wetgevingsproces
Wetsvoorstel Cyberbeveiligingswet beschikbaar als Kamerstuk
De Rijksoverheid publiceerde het voorstel voor de Cyberbeveiligingswet als Kamerstuk van 4 juni 2025. Daarmee konden organisaties de Nederlandse wettelijke uitwerking van NIS2 volgen aan de hand van de voorgestelde tekst. Publicatie van een wetsvoorstel is geen inwerkingtreding: parlementaire behandeling en verdere uitwerking moesten nog volgen voordat het nieuwe stelsel kon gelden.
Wat kunt u hiermee?
Leg vast welke onderdelen van het voorstel voor uw organisatie relevant lijken. Gebruik daarbij de officiële tekst en volg wijzigingen, zodat een voorbereidingsplan niet op een oude consultatieversie blijft steunen.
Status / context: Publicatiedatum van het Kamerstuk; niet aangeduid als de datum van inwerkingtreding of indiening.
Definitieve uitleg over gegevensverzoeken van buitenlandse autoriteiten
De EDPB publiceert definitieve richtsnoeren over artikel 48 AVG. Ze helpen organisaties beoordelen onder welke voorwaarden persoonsgegevens naar autoriteiten buiten Europa mogen worden doorgegeven. Een buitenlands verzoek of bevel maakt een doorgifte niet vanzelf rechtmatig. De richtsnoeren brengen de beoordeling van zulke verzoeken en de toepasselijke doorgiftevoorwaarden samen, zodat organisaties hun reactie vooraf juridisch kunnen onderbouwen.
Wat kunt u hiermee?
Richt een escalatieroute in voor buitenlandse overheidsverzoeken. Laat grondslag, doorgiftevoorwaarden en mogelijke internationale afspraken beoordelen voordat medewerkers of leveranciers gegevens verstrekken en bewaar de onderbouwing.
Status / context: Definitieve richtsnoeren na openbare consultatie; vastgesteld op 4 juni 2025.
EU stelt nieuwe blauwdruk voor cybercrisisbeheer vast
De EU-lidstaten namen een nieuwe blauwdruk voor cybercrisisbeheer aan. Deze beschrijft rollen, informatiedeling en samenwerking wanneer een incident een grote of grensoverschrijdende crisis wordt. De aanbeveling verbindt technische, operationele en bestuurlijke respons. Voor organisaties onderstreept dit dat een crisisteam ook communicatie, besluitvorming en aansluiting op externe partijen moet kunnen organiseren.
Wat kunt u hiermee?
Oefen een scenario waarin een leverancier uitvalt en meerdere organisaties worden geraakt. Toets naast technische maatregelen ook bestuurlijke besluiten, publiekscommunicatie en het delen van betrouwbare incidentinformatie.
Status / context: Aanbeveling en samenwerkingskader; geen afzonderlijke algemene certificeringsplicht.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202521
19 mei 2025 – 25 mei 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202520
12 mei 2025 – 18 mei 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202519
5 mei 2025 – 11 mei 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202518
28 april 2025 – 4 mei 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202517
21 april 2025 – 27 april 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202516
14 april 2025 – 20 april 2025
EDPB vraagt reacties op privacyrichtsnoeren voor blockchain
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
EDPB vraagt reacties op privacyrichtsnoeren voor blockchain
De EDPB opent de consultatie over verwerking van persoonsgegevens met blockchaintechnologie. Het ontwerp behandelt onder meer de keuze van architectuur en de verhouding tussen technische eigenschappen en AVG-beginselen. Het uitgangspunt is dat technologiekeuzes moeten aansluiten bij privacyverplichtingen. Vooral blijvende opslag en het uitvoeren van rechten vragen vooraf aandacht. Deze ontwerpversie is later door definitieve richtsnoeren vervangen.
Wat kunt u hiermee?
Beoordeel vóór een blockchainproject welke gegevens werkelijk in de keten moeten staan. Werk uit hoe correctie, verwijdering, toegang en verantwoordelijkheid in de gekozen architectuur uitvoerbaar blijven.
Status / context: Historische consultatieversie; definitieve richtsnoeren gepubliceerd in juli 2026.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202514
31 maart 2025 – 6 april 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202513
24 maart 2025 – 30 maart 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202512
17 maart 2025 – 23 maart 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202511
10 maart 2025 – 16 maart 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202510
3 maart 2025 – 9 maart 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202509
24 februari 2025 – 2 maart 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202508
17 februari 2025 – 23 februari 2025
Concept Cyberbeveiligingsbesluit werkt de zorgplicht verder uit
1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces
Concept Cyberbeveiligingsbesluit werkt de zorgplicht verder uit
Op 20 februari 2025 startte de consultatie van het Cyberbeveiligingsbesluit. Het ontwerp concretiseerde vooral de zorgplicht uit de voorgenomen Cyberbeveiligingswet. Ook een conceptregeling voor meerdere sectoren werd ter beoordeling voorgelegd. Voor overheid en zorg verwees de toelichting naar aansluiting bij bestaande normenkaders. De consultatiestukken waren voorstellen en vormden nog geen definitief toetsingskader.
Wat kunt u hiermee?
Vergelijk bestaande beveiligingsafspraken met de voorgestelde zorgplicht. Noteer vooral waar uitvoering, toezicht en bewijsmateriaal ontbreken; een bestaand normenkader of certificaat vervangt die beoordeling niet automatisch.
Status / context: Historische consultatie; de reactieperiode is inmiddels gesloten.
Leeftijdscontrole moet kinderen beschermen zonder onnodige gegevensverzameling
1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren
Leeftijdscontrole moet kinderen beschermen zonder onnodige gegevensverzameling
De EDPB publiceert tien uitgangspunten voor privacyvriendelijke leeftijdscontrole. De verklaring wil bescherming van minderjarigen verbinden met passende verwerking van persoonsgegevens. De gekozen methode moet zo min mogelijk ingrijpen in de persoonlijke levenssfeer. Leeftijd vaststellen is daardoor geen vrijbrief om standaard uitgebreide identiteitsgegevens te verzamelen of kinderen onnodig te volgen binnen digitale diensten.
Wat kunt u hiermee?
Bepaal eerst welk leeftijdsbewijs daadwerkelijk nodig is. Vergelijk minder ingrijpende methoden, beperk opslag en toegang en leg uit waarom de gekozen controle past bij het risico.
Status / context: EDPB-verklaring, gepubliceerd op 12 februari 2025; geen algemene verplichting tot één specifieke verificatiemethode.
Eerste AI-regels gelden: verboden praktijken en AI-geletterdheid
4 ontwikkelingen · AI / Cybersecurity
AIWetgeving
Eerste AI-regels gelden: verboden praktijken en AI-geletterdheid
De Commissie bevestigde op 3 februari dat de eerste AI-regels sinds 2 februari 2025 van toepassing waren. Daarbij hoorden de definitie van AI-systemen, AI-geletterdheid en verboden praktijken met onaanvaardbare risico's. De verplichtingen rond geletterdheid vroegen aandacht voor kennis en gebruikscontext. De precieze formulering van artikel 4 is later in 2026 gewijzigd.
Wat kunt u hiermee?
Controleer verboden gebruik en bepaal welke kennis medewerkers nodig hebben voor hun eigen werkzaamheden. Documenteer passende maatregelen; een losse training vormt op zichzelf geen volledige nalevingsgarantie.
Status / context: Bericht van 3 februari over toepassing vanaf 2 februari; artikel 4 is in 2026 aangepast.
De Commissie publiceerde uitleg over de AI-praktijken die de AI-verordening verbiedt vanwege onaanvaardbare risico's. De richtsnoeren helpen bij het interpreteren van begrippen en situaties, zoals manipulatie en bepaalde vormen van biometrisch gebruik. Zij ondersteunen de toepassing van de wet maar vormen zelf geen zelfstandige vrijstelling of toestemming voor een concrete AI-toepassing.
Wat kunt u hiermee?
Toets risicovolle toepassingen inhoudelijk aan de verboden en hun voorwaarden. Laat twijfelgevallen beoordelen voordat een systeem wordt ingezet; alleen een geruststellende productomschrijving van een leverancier is onvoldoende.
Status / context: Uitleg bij wettelijke verboden; gebruik voor actuele beoordeling de meest recente versie.
Cyber Solidarity Act versterkt Europese voorbereiding en incidentondersteuning
De Cyber Solidarity Act trad op 4 februari 2025 in werking. Het Europese kader versterkt gezamenlijke waarschuwing, voorbereiding en ondersteuning bij significante en grootschalige cyberincidenten. Een Europese cyberreserve en samenwerking tussen landen maken hiervan deel uit. De regeling is geen algemene garantie dat iedere organisatie bij ieder incident rechtstreeks Europese hulp krijgt.
Wat kunt u hiermee?
Werk uw eigen incidentplan uit en leg vast welke sectorale of nationale hulpkanalen beschikbaar zijn. Bespreek vooraf wanneer opschaling nodig is en welke informatie daarvoor gereed moet liggen.
Status / context: EU-verordening in werking; toegang tot ondersteuning verloopt via de daarvoor geldende voorwaarden en kanalen.
Nieuwe uitleg helpt bepalen of software een AI-systeem is
De Commissie publiceerde niet-bindende richtsnoeren over de definitie van een AI-systeem. De uitleg helpt aanbieders en andere betrokkenen te beoordelen of hun software binnen het begrip uit de AI-verordening valt. Niet iedere geautomatiseerde bewerking is daardoor automatisch AI. De feitelijke werking van het systeem en de wettelijke definitie blijven bepalend voor de beoordeling.
Wat kunt u hiermee?
Vul uw applicatieoverzicht aan met een onderbouwde beoordeling van het AI-karakter. Vraag technische informatie op wanneer de leverancier alleen algemene marketingtermen over kunstmatige intelligentie gebruikt.
Status / context: Niet-bindende interpretatie; geen automatische classificatie van afzonderlijke producten.
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202504
20 januari 2025 – 26 januari 2025
Europees onderzoek wijst op tekortkomingen bij inzageverzoeken
1 ontwikkeling · Privacy
PrivacyToezicht
Europees onderzoek wijst op tekortkomingen bij inzageverzoeken
De EDPB publiceert de uitkomsten van gezamenlijk toezicht op het recht van inzage. Het rapport bundelt knelpunten bij organisaties en aanbevelingen voor betere uitvoering. Centraal staat of de bestaande richtsnoeren bekend zijn en in de praktijk worden gevolgd. Het onderzoek onderstreept dat een privacyverklaring of formulier alleen onvoldoende is zonder een werkend proces achter de schermen.
Wat kunt u hiermee?
Controleer een aantal recent afgehandelde inzageverzoeken op tijdigheid, volledigheid en begrijpelijkheid. Gebruik de bevindingen om verantwoordelijkheden, zoekinstructies en standaardantwoorden gericht te verbeteren en medewerkers bij te scholen.
Status / context: Toezichtsrapport over de gecoördineerde actie van 2024.
Consultatie over pseudonimisering als privacywaarborg
2 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren
Consultatie over pseudonimisering als privacywaarborg
De EDPB opent een consultatie over richtsnoeren voor pseudonimisering. Het ontwerp bespreekt wanneer het vervangen van identificerende gegevens bescherming kan bieden en welke aanvullende informatie tot herleiding kan leiden. Het maakt duidelijk dat pseudonimisering niet zonder meer gelijkstaat aan anonimiseren. Deze historische publicatie moet samen worden gelezen met latere rechtspraak en richtsnoeren over identificeerbaarheid.
Wat kunt u hiermee?
Documenteer welke aanvullende informatie heridentificatie mogelijk maakt en wie daar toegang toe heeft. Beoordeel scheiding, toegangsrechten en restrisico's voordat u een dataset als anoniem aanmerkt.
Status / context: Ontwerp voor consultatie; dit archiefbericht beschrijft de publicatie van januari 2025, niet een nieuwe wettelijke verplichting.
DORA wordt van toepassing op de betrokken financiële instellingen
Vanaf 17 januari 2025 is DORA van toepassing. Voor financiële instellingen binnen de reikwijdte gaat het om samenhangend ICT-risicobeheer, incidentafhandeling, weerbaarheidstesten en beheersing van ICT-dienstverleners. Het wettelijke kader vraagt om blijvende inrichting en aantoonbaarheid, niet alleen om een afgerond project. De specifieke verplichtingen hangen mede af van het type instelling en de toepasselijke uitwerking.
Wat kunt u hiermee?
Toets of incidentmeldingen, registers en leveranciersafspraken operationeel werken. Laat proceseigenaren aantonen hoe wijzigingen worden bijgehouden en hoe belangrijke ICT-risico's in de bestuurlijke besluitvorming terugkomen.
Status / context: Toepassingsdatum; de verordening was al op 17 januari 2023 in werking getreden.
Genoemde ingangs- of toepassingsdatum: .
DNB – DORA Doorlopende bronpagina; de gebeurtenisdatum is de toepassing van DORA vanaf 17 januari 2025.
202502
6 januari 2025 – 12 januari 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
202501
30 december 2024 – 5 januari 2025
Nog geen bronupdate opgenomen
Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.
Ontvang een update wanneer er relevante ontwikkelingen zijn: wat verandert er, voor wie en welke actie past daarbij? Over privacy, cybersecurity en AI, zonder vast verzendschema.
Direct en persoonlijk contact
Vertel kort wat er speelt. Wij denken gericht met u mee.
Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.