Kennisbank

Data ontwikkelingen · Het weekarchief

Bijblijven.
Week voor week in 2025.

Wat verandert er in privacy, AI en cybersecurity? Van een wetsvoorstel tot nieuwe regels, rechtspraak en uitleg van toezichthouders. Lees wat er gebeurde, wat de status is en welke vraag u binnen uw organisatie kunt stellen.

Een terugblik met de oorspronkelijke data

Het historische archief is samengesteld vanaf 16 september 2026. De weekindeling volgt de datum van de gebeurtenis of bronpublicatie; dit zijn geen destijds verstuurde nieuwsbrieven. Het is een selectie, geen volledig overzicht van alle wijzigingen. Een voorstel is geen geldende wet. Historische uitleg kan inmiddels zijn gewijzigd.

Hoe leest u dit archief?

Elke update verwijst naar een officiële bron. We onderscheiden de publicatiedatum van een eventuele ingangs- of toepassingsdatum. Weken zonder opgenomen bron hebben een neutrale archiefstatus. Ook die weken zijn te kiezen. De opgenomen bronnen zijn nagegaan tot en met 16 september 2026; dat is geen verklaring dat elk onderwerp of elke tussenliggende week volledig is onderzocht.

52 weken · 24 opgenomen bronupdates

202552

22 december 202528 december 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202551

15 december 202521 december 2025

Eerste conceptcode voor herkenbare AI-inhoud gepubliceerd

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Eerste conceptcode voor herkenbare AI-inhoud gepubliceerd

De Commissie publiceerde een eerste conceptgedragscode over het markeren en labelen van AI-gegenereerde inhoud. De tekst onderscheidde technische markering door aanbieders van informatieplichten voor organisaties die AI inzetten. Het ging om een vrijwillig hulpmiddel in ontwikkeling bij artikel 50. De concepttekst en de destijds aangekondigde planning moesten nog verder worden uitgewerkt.

Wat kunt u hiermee?

Inventariseer chatbots, deepfakes en publicaties waarvoor transparantie relevant kan zijn. Leg vast wie labels plaatst en controleert, maar baseer definitieve keuzes op de actuele regels en richtsnoeren.

Status / context: Concept voor feedback; definitieve code gepubliceerd op 10 juni 2026.

Europese Commissie: eerste conceptcode over markering van AI-inhoud Bronpublicatie: 17 december 2025
202550

8 december 202514 december 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202549

1 december 20257 december 2025

EDPB wil terughoudendheid bij verplichte webshopaccounts

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

EDPB wil terughoudendheid bij verplichte webshopaccounts

De EDPB publiceert ontwerpaanbevelingen over de grondslag voor verplichte accounts bij webwinkels. Als algemene lijn moeten bezoekers aankopen kunnen doen zonder een account aan te maken. Voor bepaalde diensten, zoals abonnementen, kan verplicht aanmelden wel gerechtvaardigd zijn. Het document vraagt daarom een beoordeling van de concrete dienst en gegevensverwerking, in plaats van één standaardkeuze voor iedere bestelling.

Wat kunt u hiermee?

Onderzoek of uw bestelproces zonder account kan functioneren. Motiveer eventuele uitzonderingen per dienst en verminder gegevensvelden en bewaartermijnen die niet noodzakelijk zijn voor de bestelling.

Status / context: Ontwerpaanbevelingen voor consultatie; geen nieuw algemeen wettelijk verbod op accounts.

EDPB — Recommendations on user accounts for e-commerce websites Bronpublicatie: 4 december 2025
202548

24 november 202530 november 2025

Technische omschrijvingen verduidelijken belangrijke en kritieke CRA-producten

1 ontwikkeling · Cybersecurity
CybersecurityWetgeving

Technische omschrijvingen verduidelijken belangrijke en kritieke CRA-producten

De Commissie stelde op 28 november 2025 technische omschrijvingen vast voor belangrijke en kritieke productcategorieën onder de CRA. De verordening werd op 1 december gepubliceerd. De beschrijvingen helpen bepalen hoe producten met digitale elementen worden ingedeeld. Dat is relevant voor fabrikanten en productteams, omdat de toepasselijke conformiteitsbeoordeling mede van de categorie afhangt.

Wat kunt u hiermee?

Beoordeel de kernfunctionaliteit van elk product aan de hand van de officiële categorieën. Leg de onderbouwing vast en betrek productontwikkeling en compliance bij twijfel over de indeling.

Status / context: Datum betreft vaststelling; publicatie volgde op 1 december 2025. Dit vervroegt niet automatisch de algemene CRA-productverplichtingen.

EUR-Lex – Uitvoeringsverordening (EU) 2025/2392 Bronpublicatie: 1 december 2025
202547

17 november 202523 november 2025

Commissie stelt vereenvoudiging van Europese digitale en AI-regels voor

1 ontwikkeling · AI
AIVoorstel / wetgevingsproces

Commissie stelt vereenvoudiging van Europese digitale en AI-regels voor

De Commissie presenteerde het digitale vereenvoudigingspakket met voorstellen voor wijzigingen in onder meer de AI-regels. De voorstellen moesten administratieve lasten verminderen en de uitvoering verbeteren. Op deze datum waren het wetgevingsvoorstellen die nog naar Parlement en Raad gingen. Het bestaan van het pakket schortte lopende wettelijke verplichtingen daarom niet vanzelf op.

Wat kunt u hiermee?

Maak bij uw nalevingsplanning onderscheid tussen geldend recht en voorgestelde wijzigingen. Pas termijnen pas definitief aan nadat de relevante wijziging rechtsgeldig is vastgesteld en gepubliceerd.

Status / context: Voorstel op deze datum; het AI-onderdeel trad later op 27 juli 2026 in werking.

Europese Commissie: voorstel voor eenvoudigere digitale regels Bronpublicatie: 19 november 2025
202546

10 november 202516 november 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202545

3 november 20259 november 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202544

27 oktober 20252 november 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202543

20 oktober 202526 oktober 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202542

13 oktober 202519 oktober 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202541

6 oktober 202512 oktober 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202540

29 september 20255 oktober 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202539

22 september 202528 september 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202538

15 september 202521 september 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202537

8 september 202514 september 2025

Ontwerprichtsnoeren verbinden de DSA met de AVG

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Ontwerprichtsnoeren verbinden de DSA met de AVG

De EDPB publiceert ontwerprichtsnoeren over de samenloop van de Digital Services Act en de AVG. Verschillende DSA-verplichtingen voor online tussenhandeldiensten brengen verwerking van persoonsgegevens mee of gebruiken AVG-begrippen. Het document beoogt consistente toepassing van beide regelstelsels. Voldoen aan platformregels vervangt dus niet zonder meer de beoordeling van grondslag, profilering en bescherming van persoonsgegevens.

Wat kunt u hiermee?

Bekijk bij platformfuncties welke DSA-verplichtingen persoonsgegevens raken. Laat productteams en privacyverantwoordelijken gezamenlijk vastleggen hoe beide regelstelsels worden toegepast en waar aanvullende beoordeling nodig blijft.

Status / context: Ontwerprichtsnoeren gepubliceerd voor consultatie, gesloten op 31 oktober 2025.

EDPB — Interplay between the DSA and the GDPR Bronpublicatie: 12 september 2025
202536

1 september 20257 september 2025

Herleidbaarheid van gepseudonimiseerde gegevens vraagt een contexttoets

1 ontwikkeling · Privacy
PrivacyRechtspraak

Herleidbaarheid van gepseudonimiseerde gegevens vraagt een contexttoets

Het Hof van Justitie verduidelijkt in EDPS tegen SRB dat gepseudonimiseerde gegevens niet voor iedere ontvanger automatisch persoonsgegevens zijn. De middelen waarmee iemand kan worden geïdentificeerd en de context tellen mee. Tegelijk blijft de informatieplicht van de oorspronkelijke verantwoordelijke beoordeeld vanuit diens positie bij verzameling. De zaak betreft de gegevensbeschermingsverordening voor EU-instellingen en voorkomt te eenvoudige anonimiteitsclaims.

Wat kunt u hiermee?

Beoordeel herleidbaarheid vanuit de relevante partijen en het concrete gebruik. Leg beschikbare hulpmiddelen en aanvullende informatie vast en behandel pseudonimisering niet als automatische ontheffing van informatieplichten.

Status / context: Arrest onder Verordening 2018/1725; geen algemene verklaring dat alle gepseudonimiseerde data anoniem zijn.

HvJ EU — C-413/23 P, EDPS v SRB Bronpublicatie: 4 september 2025
202535

25 augustus 202531 augustus 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202534

18 augustus 202524 augustus 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202533

11 augustus 202517 augustus 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202532

4 augustus 202510 augustus 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202531

28 juli 20253 augustus 2025

Vanaf 2 augustus gelden regels voor nieuwe algemene AI-modellen

1 ontwikkeling · AI
AIWetgeving

Vanaf 2 augustus gelden regels voor nieuwe algemene AI-modellen

De Commissie kondigde aan dat de verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden vanaf 2 augustus 2025 gelden. Zij betreffen onder meer transparantie en auteursrecht, met aanvullende eisen voor modellen met systeemrisico's. Voor modellen die al eerder op de markt waren, geldt een andere overgangstermijn. De publicatiedatum van dit bericht is 1 augustus.

Wat kunt u hiermee?

Noteer bij gebruikte modellen wanneer zij op de markt zijn gebracht en wie aanbieder is. Vraag passende documentatie op en verwissel modelverplichtingen niet met uw eigen verantwoordelijkheden als gebruiker.

Status / context: Toepassing vanaf 2 augustus 2025; oudere modellen kennen een aparte overgangstermijn.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie: regels voor algemene AI-modellen gaan gelden Bronpublicatie: 1 augustus 2025
202530

21 juli 202527 juli 2025

Europees sjabloon voor openbare samenvatting van AI-trainingsinhoud

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Europees sjabloon voor openbare samenvatting van AI-trainingsinhoud

De Commissie publiceerde een sjabloon en toelichting voor de openbare samenvatting van trainingsinhoud van AI-modellen voor algemene doeleinden. Het document biedt een gezamenlijke basis voor de informatie die aanbieders openbaar moeten maken. Het gaat om transparantie over modeltraining, niet om het delen van alle trainingsbestanden of een garantie dat iedere afzonderlijke toepassing rechtmatig is.

Wat kunt u hiermee?

Vraag bij relevante AI-inkoop waar de openbare trainingssamenvatting beschikbaar is en op welke modelversie zij ziet. Beoordeel daarnaast zelfstandig de gegevens die uw organisatie aan de toepassing verstrekt.

Status / context: Publicatie van een uitvoeringshulpmiddel voor een wettelijke transparantieverplichting.

Europese Commissie: sjabloon voor openbare samenvatting van trainingsinhoud Bronpublicatie: 24 juli 2025
202529

14 juli 202520 juli 2025

Richtsnoeren verduidelijken verplichtingen van aanbieders van AI-modellen

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Richtsnoeren verduidelijken verplichtingen van aanbieders van AI-modellen

De Commissie publiceerde richtsnoeren over de reikwijdte van verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden. Zij verduidelijken onder meer wie onder de regels valt en hoe de Commissie de wet wil toepassen. De uitleg ondersteunt juridische voorspelbaarheid, maar is niet bindend en vervangt de bepalingen van de AI-verordening zelf niet.

Wat kunt u hiermee?

Beoordeel bij eigen ontwikkeling of aanpassing van modellen of uw rol verandert. Laat inkoop, techniek en juridische expertise samen beoordelen welke informatie van leveranciers nodig is.

Status / context: Niet-bindende richtsnoeren voor de toepassing en handhaving van wettelijke verplichtingen.

Europese Commissie: uitleg voor aanbieders van algemene AI-modellen Bronpublicatie: 18 juli 2025
202528

7 juli 202513 juli 2025

Definitieve vrijwillige gedragscode voor algemene AI-modellen gereed

1 ontwikkeling · AI
AIUitleg & richtsnoeren

Definitieve vrijwillige gedragscode voor algemene AI-modellen gereed

De Commissie ontving de definitieve gedragscode voor aanbieders van AI-modellen voor algemene doeleinden. De code behandelt transparantie en auteursrecht; het onderdeel veiligheid richt zich op aanbieders van modellen met systeemrisico's. Het is een vrijwillig hulpmiddel voor naleving. Welke verplichtingen gelden, volgt uit de wet en de rol van de betrokken aanbieder.

Wat kunt u hiermee?

Neem nalevingsinformatie over gebruikte modellen mee in leveranciersbeoordelingen. Vraag welke modelversie en verplichtingen een verklaring bestrijkt, in plaats van deelname aan de code gelijk te stellen aan volledige zekerheid.

Status / context: Vrijwillige gedragscode; wettelijke verplichtingen staan los van ondertekening.

Europese Commissie: definitieve GPAI-gedragscode beschikbaar Bronpublicatie: 10 juli 2025
202527

30 juni 20256 juli 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202526

23 juni 202529 juni 2025

ENISA publiceert praktische NIS2-uitvoeringsgids met bewijsvoorbeelden

1 ontwikkeling · Cybersecurity
CybersecurityUitleg & richtsnoeren

ENISA publiceert praktische NIS2-uitvoeringsgids met bewijsvoorbeelden

ENISA publiceerde een technische uitvoeringsgids voor bepaalde digitale infrastructuren, ICT-dienstverleners en digitale aanbieders. De gids vertaalt de Europese uitvoeringsregels naar praktische maatregelen, voorbeelden van bewijs en koppelingen met bestaande beveiligingskaders. Het is ondersteunende uitleg voor de betrokken categorieën. Gebruik van de gids levert op zichzelf geen garantie op naleving of een wettelijk certificaat op.

Wat kunt u hiermee?

Selecteer de voor uw organisatie relevante eisen en bewijsvoorbeelden. Koppel ieder aandachtspunt aan een eigenaar, een werkend proces en een controle op daadwerkelijke uitvoering.

Status / context: Niet-bindende uitvoeringshulp bij de relevante EU-regels; scope en nationale context blijven van belang.

ENISA – NIS2 Technical Implementation Guidance Bronpublicatie: 26 juni 2025
202525

16 juni 202522 juni 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202524

9 juni 202515 juni 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202523

2 juni 20258 juni 2025

Wetsvoorstel Cyberbeveiligingswet beschikbaar als Kamerstuk

3 ontwikkelingen · Cybersecurity / Privacy
CybersecurityVoorstel / wetgevingsproces

Wetsvoorstel Cyberbeveiligingswet beschikbaar als Kamerstuk

De Rijksoverheid publiceerde het voorstel voor de Cyberbeveiligingswet als Kamerstuk van 4 juni 2025. Daarmee konden organisaties de Nederlandse wettelijke uitwerking van NIS2 volgen aan de hand van de voorgestelde tekst. Publicatie van een wetsvoorstel is geen inwerkingtreding: parlementaire behandeling en verdere uitwerking moesten nog volgen voordat het nieuwe stelsel kon gelden.

Wat kunt u hiermee?

Leg vast welke onderdelen van het voorstel voor uw organisatie relevant lijken. Gebruik daarbij de officiële tekst en volg wijzigingen, zodat een voorbereidingsplan niet op een oude consultatieversie blijft steunen.

Status / context: Publicatiedatum van het Kamerstuk; niet aangeduid als de datum van inwerkingtreding of indiening.

Rijksoverheid – TK Cyberbeveiligingswet: voorstel van wet Bronpublicatie: 4 juni 2025
PrivacyUitleg & richtsnoeren

Definitieve uitleg over gegevensverzoeken van buitenlandse autoriteiten

De EDPB publiceert definitieve richtsnoeren over artikel 48 AVG. Ze helpen organisaties beoordelen onder welke voorwaarden persoonsgegevens naar autoriteiten buiten Europa mogen worden doorgegeven. Een buitenlands verzoek of bevel maakt een doorgifte niet vanzelf rechtmatig. De richtsnoeren brengen de beoordeling van zulke verzoeken en de toepasselijke doorgiftevoorwaarden samen, zodat organisaties hun reactie vooraf juridisch kunnen onderbouwen.

Wat kunt u hiermee?

Richt een escalatieroute in voor buitenlandse overheidsverzoeken. Laat grondslag, doorgiftevoorwaarden en mogelijke internationale afspraken beoordelen voordat medewerkers of leveranciers gegevens verstrekken en bewaar de onderbouwing.

Status / context: Definitieve richtsnoeren na openbare consultatie; vastgesteld op 4 juni 2025.

EDPB — Final guidelines on data transfers to third country authorities Bronpublicatie: 5 juni 2025
CybersecurityUitleg & richtsnoeren

EU stelt nieuwe blauwdruk voor cybercrisisbeheer vast

De EU-lidstaten namen een nieuwe blauwdruk voor cybercrisisbeheer aan. Deze beschrijft rollen, informatiedeling en samenwerking wanneer een incident een grote of grensoverschrijdende crisis wordt. De aanbeveling verbindt technische, operationele en bestuurlijke respons. Voor organisaties onderstreept dit dat een crisisteam ook communicatie, besluitvorming en aansluiting op externe partijen moet kunnen organiseren.

Wat kunt u hiermee?

Oefen een scenario waarin een leverancier uitvalt en meerdere organisaties worden geraakt. Toets naast technische maatregelen ook bestuurlijke besluiten, publiekscommunicatie en het delen van betrouwbare incidentinformatie.

Status / context: Aanbeveling en samenwerkingskader; geen afzonderlijke algemene certificeringsplicht.

Europese Commissie – EU takes a step further in cybersecurity crisis management Bronpublicatie: 6 juni 2025
202522

26 mei 20251 juni 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202521

19 mei 202525 mei 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202520

12 mei 202518 mei 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202519

5 mei 202511 mei 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202518

28 april 20254 mei 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202517

21 april 202527 april 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202516

14 april 202520 april 2025

EDPB vraagt reacties op privacyrichtsnoeren voor blockchain

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

EDPB vraagt reacties op privacyrichtsnoeren voor blockchain

De EDPB opent de consultatie over verwerking van persoonsgegevens met blockchaintechnologie. Het ontwerp behandelt onder meer de keuze van architectuur en de verhouding tussen technische eigenschappen en AVG-beginselen. Het uitgangspunt is dat technologiekeuzes moeten aansluiten bij privacyverplichtingen. Vooral blijvende opslag en het uitvoeren van rechten vragen vooraf aandacht. Deze ontwerpversie is later door definitieve richtsnoeren vervangen.

Wat kunt u hiermee?

Beoordeel vóór een blockchainproject welke gegevens werkelijk in de keten moeten staan. Werk uit hoe correctie, verwijdering, toegang en verantwoordelijkheid in de gekozen architectuur uitvoerbaar blijven.

Status / context: Historische consultatieversie; definitieve richtsnoeren gepubliceerd in juli 2026.

EDPB — Consultation: Guidelines 02/2025 on blockchain technologies Bronpublicatie: 14 april 2025
202515

7 april 202513 april 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202514

31 maart 20256 april 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202513

24 maart 202530 maart 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202512

17 maart 202523 maart 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202511

10 maart 202516 maart 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202510

3 maart 20259 maart 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202509

24 februari 20252 maart 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202508

17 februari 202523 februari 2025

Concept Cyberbeveiligingsbesluit werkt de zorgplicht verder uit

1 ontwikkeling · Cybersecurity
CybersecurityVoorstel / wetgevingsproces

Concept Cyberbeveiligingsbesluit werkt de zorgplicht verder uit

Op 20 februari 2025 startte de consultatie van het Cyberbeveiligingsbesluit. Het ontwerp concretiseerde vooral de zorgplicht uit de voorgenomen Cyberbeveiligingswet. Ook een conceptregeling voor meerdere sectoren werd ter beoordeling voorgelegd. Voor overheid en zorg verwees de toelichting naar aansluiting bij bestaande normenkaders. De consultatiestukken waren voorstellen en vormden nog geen definitief toetsingskader.

Wat kunt u hiermee?

Vergelijk bestaande beveiligingsafspraken met de voorgestelde zorgplicht. Noteer vooral waar uitvoering, toezicht en bewijsmateriaal ontbreken; een bestaand normenkader of certificaat vervangt die beoordeling niet automatisch.

Status / context: Historische consultatie; de reactieperiode is inmiddels gesloten.

Overheid.nl – Consultatie Cyberbeveiligingsbesluit Consultatiepagina zonder afzonderlijk vermelde publicatiedatum; de gebeurtenisdatum is de start van de consultatie op 20 februari 2025.
202507

10 februari 202516 februari 2025

Leeftijdscontrole moet kinderen beschermen zonder onnodige gegevensverzameling

1 ontwikkeling · Privacy
PrivacyUitleg & richtsnoeren

Leeftijdscontrole moet kinderen beschermen zonder onnodige gegevensverzameling

De EDPB publiceert tien uitgangspunten voor privacyvriendelijke leeftijdscontrole. De verklaring wil bescherming van minderjarigen verbinden met passende verwerking van persoonsgegevens. De gekozen methode moet zo min mogelijk ingrijpen in de persoonlijke levenssfeer. Leeftijd vaststellen is daardoor geen vrijbrief om standaard uitgebreide identiteitsgegevens te verzamelen of kinderen onnodig te volgen binnen digitale diensten.

Wat kunt u hiermee?

Bepaal eerst welk leeftijdsbewijs daadwerkelijk nodig is. Vergelijk minder ingrijpende methoden, beperk opslag en toegang en leg uit waarom de gekozen controle past bij het risico.

Status / context: EDPB-verklaring, gepubliceerd op 12 februari 2025; geen algemene verplichting tot één specifieke verificatiemethode.

EDPB — Statement 1/2025 on Age Assurance Bronpublicatie: 12 februari 2025
202506

3 februari 20259 februari 2025

Eerste AI-regels gelden: verboden praktijken en AI-geletterdheid

4 ontwikkelingen · AI / Cybersecurity
AIWetgeving

Eerste AI-regels gelden: verboden praktijken en AI-geletterdheid

De Commissie bevestigde op 3 februari dat de eerste AI-regels sinds 2 februari 2025 van toepassing waren. Daarbij hoorden de definitie van AI-systemen, AI-geletterdheid en verboden praktijken met onaanvaardbare risico's. De verplichtingen rond geletterdheid vroegen aandacht voor kennis en gebruikscontext. De precieze formulering van artikel 4 is later in 2026 gewijzigd.

Wat kunt u hiermee?

Controleer verboden gebruik en bepaal welke kennis medewerkers nodig hebben voor hun eigen werkzaamheden. Documenteer passende maatregelen; een losse training vormt op zichzelf geen volledige nalevingsgarantie.

Status / context: Bericht van 3 februari over toepassing vanaf 2 februari; artikel 4 is in 2026 aangepast.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie: eerste onderdelen van de AI-verordening van toepassing Bronpublicatie: 3 februari 2025
AIUitleg & richtsnoeren

Commissie licht verboden AI-praktijken toe

De Commissie publiceerde uitleg over de AI-praktijken die de AI-verordening verbiedt vanwege onaanvaardbare risico's. De richtsnoeren helpen bij het interpreteren van begrippen en situaties, zoals manipulatie en bepaalde vormen van biometrisch gebruik. Zij ondersteunen de toepassing van de wet maar vormen zelf geen zelfstandige vrijstelling of toestemming voor een concrete AI-toepassing.

Wat kunt u hiermee?

Toets risicovolle toepassingen inhoudelijk aan de verboden en hun voorwaarden. Laat twijfelgevallen beoordelen voordat een systeem wordt ingezet; alleen een geruststellende productomschrijving van een leverancier is onvoldoende.

Status / context: Uitleg bij wettelijke verboden; gebruik voor actuele beoordeling de meest recente versie.

Europese Commissie: richtsnoeren over verboden AI-praktijken Bronpublicatie: 4 februari 2025
CybersecurityWetgeving

Cyber Solidarity Act versterkt Europese voorbereiding en incidentondersteuning

De Cyber Solidarity Act trad op 4 februari 2025 in werking. Het Europese kader versterkt gezamenlijke waarschuwing, voorbereiding en ondersteuning bij significante en grootschalige cyberincidenten. Een Europese cyberreserve en samenwerking tussen landen maken hiervan deel uit. De regeling is geen algemene garantie dat iedere organisatie bij ieder incident rechtstreeks Europese hulp krijgt.

Wat kunt u hiermee?

Werk uw eigen incidentplan uit en leg vast welke sectorale of nationale hulpkanalen beschikbaar zijn. Bespreek vooraf wanneer opschaling nodig is en welke informatie daarvoor gereed moet liggen.

Status / context: EU-verordening in werking; toegang tot ondersteuning verloopt via de daarvoor geldende voorwaarden en kanalen.

Genoemde ingangs- of toepassingsdatum: .

Europese Commissie – EU Cyber Solidarity Act Doorlopende bronpagina; de gebeurtenisdatum is de inwerkingtreding van de Cyber Solidarity Act op 4 februari 2025.
AIUitleg & richtsnoeren

Nieuwe uitleg helpt bepalen of software een AI-systeem is

De Commissie publiceerde niet-bindende richtsnoeren over de definitie van een AI-systeem. De uitleg helpt aanbieders en andere betrokkenen te beoordelen of hun software binnen het begrip uit de AI-verordening valt. Niet iedere geautomatiseerde bewerking is daardoor automatisch AI. De feitelijke werking van het systeem en de wettelijke definitie blijven bepalend voor de beoordeling.

Wat kunt u hiermee?

Vul uw applicatieoverzicht aan met een onderbouwde beoordeling van het AI-karakter. Vraag technische informatie op wanneer de leverancier alleen algemene marketingtermen over kunstmatige intelligentie gebruikt.

Status / context: Niet-bindende interpretatie; geen automatische classificatie van afzonderlijke producten.

Europese Commissie: richtsnoeren over de definitie van een AI-systeem Bronpublicatie: 6 februari 2025
202505

27 januari 20252 februari 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202504

20 januari 202526 januari 2025

Europees onderzoek wijst op tekortkomingen bij inzageverzoeken

1 ontwikkeling · Privacy
PrivacyToezicht

Europees onderzoek wijst op tekortkomingen bij inzageverzoeken

De EDPB publiceert de uitkomsten van gezamenlijk toezicht op het recht van inzage. Het rapport bundelt knelpunten bij organisaties en aanbevelingen voor betere uitvoering. Centraal staat of de bestaande richtsnoeren bekend zijn en in de praktijk worden gevolgd. Het onderzoek onderstreept dat een privacyverklaring of formulier alleen onvoldoende is zonder een werkend proces achter de schermen.

Wat kunt u hiermee?

Controleer een aantal recent afgehandelde inzageverzoeken op tijdigheid, volledigheid en begrijpelijkheid. Gebruik de bevindingen om verantwoordelijkheden, zoekinstructies en standaardantwoorden gericht te verbeteren en medewerkers bij te scholen.

Status / context: Toezichtsrapport over de gecoördineerde actie van 2024.

EDPB — Coordinated Enforcement Action: implementation of the right of access Bronpublicatie: 20 januari 2025
202503

13 januari 202519 januari 2025

Consultatie over pseudonimisering als privacywaarborg

2 ontwikkelingen · Privacy / Cybersecurity
PrivacyUitleg & richtsnoeren

Consultatie over pseudonimisering als privacywaarborg

De EDPB opent een consultatie over richtsnoeren voor pseudonimisering. Het ontwerp bespreekt wanneer het vervangen van identificerende gegevens bescherming kan bieden en welke aanvullende informatie tot herleiding kan leiden. Het maakt duidelijk dat pseudonimisering niet zonder meer gelijkstaat aan anonimiseren. Deze historische publicatie moet samen worden gelezen met latere rechtspraak en richtsnoeren over identificeerbaarheid.

Wat kunt u hiermee?

Documenteer welke aanvullende informatie heridentificatie mogelijk maakt en wie daar toegang toe heeft. Beoordeel scheiding, toegangsrechten en restrisico's voordat u een dataset als anoniem aanmerkt.

Status / context: Ontwerp voor consultatie; dit archiefbericht beschrijft de publicatie van januari 2025, niet een nieuwe wettelijke verplichting.

EDPB — Consultation: Guidelines 01/2025 on Pseudonymisation Bronpublicatie: 17 januari 2025
CybersecurityWetgeving

DORA wordt van toepassing op de betrokken financiële instellingen

Vanaf 17 januari 2025 is DORA van toepassing. Voor financiële instellingen binnen de reikwijdte gaat het om samenhangend ICT-risicobeheer, incidentafhandeling, weerbaarheidstesten en beheersing van ICT-dienstverleners. Het wettelijke kader vraagt om blijvende inrichting en aantoonbaarheid, niet alleen om een afgerond project. De specifieke verplichtingen hangen mede af van het type instelling en de toepasselijke uitwerking.

Wat kunt u hiermee?

Toets of incidentmeldingen, registers en leveranciersafspraken operationeel werken. Laat proceseigenaren aantonen hoe wijzigingen worden bijgehouden en hoe belangrijke ICT-risico's in de bestuurlijke besluitvorming terugkomen.

Status / context: Toepassingsdatum; de verordening was al op 17 januari 2023 in werking getreden.

Genoemde ingangs- of toepassingsdatum: .

DNB – DORA Doorlopende bronpagina; de gebeurtenisdatum is de toepassing van DORA vanaf 17 januari 2025.
202502

6 januari 202512 januari 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

202501

30 december 20245 januari 2025

Nog geen bronupdate opgenomen

Voor deze week is nog geen bronupdate in dit archief opgenomen. Dit betekent niet dat er geen ontwikkelingen waren. Het historische archief bevat een selectie van gecontroleerde bronnen en wordt aangevuld.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.