Zoeken...

Nederlands

English Nederlands

Login exposanten

10-11 september 2025

Voor bezoekers

Over deze editie

Over Data Expo

Exposantenlijst

Programma

New

Sprekers

Premium tickets

Over vorige edities

Recap

2024

Beursmagazine

2024

Praktische informatie

Plattegrond

Locatie & Openingstijden

Connect App

Samenwerkingen

Partners

Kennispartners

Klankbordgroep

Claim nu je gratis ticket

Kom naar Data Expo en maak jouw datadoelen waar.

Exposant worden

Deelnemen aan de beurs

Exposant worden

Deelnamemogelijkheden

Partner worden

Lezing geven

Stand reserveren

Testimonials

Praktische informatie

Bezoekersprofiel

Contact de specialisten

Brochure aanvragen

Alle informatie over exposeren in één document.

Programma

Over deze editie

Programma

Sprekers

Lezing geven

Testimonial sprekers

Exposantenlijst Blog & Kennis

Ontdek

Blog

Whitepaper & e-books

Uitgelicht

6 Must-haves bij data governance

Interview: ‘Grote AI-dromen verwezenlijk je in kleine stapjes’

Contact Gratis ticket
10-11 september 2025 | Jaarbeurs Utrecht Gratis ticket Voor bezoekers

Voor bezoekers

Over deze editie

Over Data Expo

Exposantenlijst

Programma

New

Sprekers

Premium tickets

Over vorige edities

Recap

2024

Beursmagazine

2024

Praktische informatie

Plattegrond

Locatie & Openingstijden

Connect App

Samenwerkingen

Partners

Kennispartners

Klankbordgroep

Claim nu je gratis ticket

Kom naar Data Expo en maak jouw datadoelen waar.

Exposant worden

Exposant worden

Deelnemen aan de beurs

Exposant worden

Deelnamemogelijkheden

Partner worden

Lezing geven

Stand reserveren

Testimonials

Praktische informatie

Bezoekersprofiel

Contact de specialisten

Brochure aanvragen

Alle informatie over exposeren in één document.

Programma

Programma

Over deze editie

Programma

Sprekers

Lezing geven

Testimonial sprekers

Exposantenlijst Blog & Kennis

Blog & Kennis

Ontdek

Blog

Whitepaper & e-books

Uitgelicht

6 Must-haves bij data governance

Interview: ‘Grote AI-dromen verwezenlijk je in kleine stapjes’

Contact

Nederlands

Selecteer taal

English

Nederlands

Login exposanten

Gratis ticket
AI & Innovatie Data Governance

2 minuten lezen

De abrupte stop van Copilot in Amsterdam: een analyse van privacyrisico's en het belang van vooronderzoek

Ik las vandaag dat Gemeente Amsterdam recent een pilotproject met Microsoft Copilot vroegtijdig heeft beëindigd, een besluit dat voortkwam uit 'aanzienlijke' zorgen omtrent de privacy van persoonsgegevens, aldus Gemeente Amsterdam. Deze actie, hoewel toegejuicht door veel privacyvoorvechters, roept bij mij echter ook vragen op over de aanpak van de gemeente bij de implementatie van nieuwe technologieën (in dit geval AI, Copilot is namelijk een AI workflow assistent).

De abrupte stop van Copilot in Amsterdam: een analyse van privacyrisico's en het belang van vooronderzoek" height="56.5%" width="960" type="cover" height-mobile="66%" video="" mute >

De basis voor het stopzetten van de pilot was een Data Protection Impact Assessment (DPIA) uitgevoerd door SLM Rijk, dat 4 grote risico's identificeerde. SLM Rijk staat voor Strategisch Leveranciersmanagement Rijk. Het is een initiatief van de Nederlandse overheid om de relaties met grote ICT-leveranciers te stroomlijnen en te optimaliseren.

Deze 4 risico's kunnen worden geanalyseerd vanuit een juridisch-technisch perspectief, namelijk:

  1. Ondoorzichtigheid in gegevensverwerking
    Het gebrek aan transparantie van Microsoft over de exacte processen van gegevensverwerking binnen Copilot vormt een direct conflict met de principes van de Algemene Verordening Gegevensbescherming (AVG). Dit belemmert de mogelijkheid voor organisaties om de rechtmatigheid van de verwerking te verifiëren.

  2. Beperkte uitoefening van individuele rechten
    De complexiteit van de gegevensstromen binnen Copilot maakt het moeilijk voor individuen om hun recht op inzage, rectificatie en verwijdering van hun gegevens effectief uit te oefenen. Dit is in strijd met de fundamentele rechten zoals vastgelegd in de AVG.

  3. Onzekerheid over gegevensaccuratesse
    De afhankelijkheid van Copilot van diverse gegevensbronnen, waaronder Microsoft Graph, introduceert risico's met betrekking tot de nauwkeurigheid van de verwerkte informatie. Dit kan leiden tot onjuiste besluitvorming en mogelijke schade voor betrokkenen.

  4. Gebrek aan organisatorische controle
    De beperkte controle van de gemeente over de gegevensverwerking door Microsoft plaatst de organisatie in een kwetsbare positie, waarbij het moeilijk is om te voldoen aan de verantwoordingsplicht onder de AVG.

De noodzaak van grondig vooronderzoek
Een kritische evaluatie van de situatie suggereert naar mijn mening dat de Gemeente Amsterdam mogelijk gebaat zou zijn geweest bij een meer diepgaand vooronderzoek alvorens een pilotproject te starten. Dit vooronderzoek had kunnen omvatten:

  • Een gedetailleerde risicoanalyse: het identificeren en evalueren van potentiële privacyrisico's in een vroeg stadium van het implementatieproces. Of liever nog voordat het tot een PoC komt.
  • Een conformiteitsanalyse: het beoordelen van de conformiteit van Copilot met de AVG en andere relevante wet- en regelgeving.
  • Een technische evaluatie: het analyseren van de technische architectuur van Copilot en de impact ervan op de gegevensbescherming.

Door deze stappen te nemen, had de gemeente mogelijk de risico's kunnen mitigeren of zelfs kunnen voorkomen dat de pilot voortijdig moest worden beëindigd.

Gemeenten zouden het volgende kunnen overwegen:

  • Het (laten) ontwikkelen van interne AI-oplossingen: dit biedt meer controle over de gegevensverwerking en maakt het mogelijk om privacy-by-design principes toe te passen.
  • Het gebruik van SaaS-platformen die AI geïntegreerd hebben in combinatie met een trusted layer: dit zodat persoonsgegevens nooit de organisatie verlaten. Deze platforms bieden transparantie en flexibiliteit, waardoor organisaties de mogelijkheid hebben om de gegevensverwerking aan te passen aan hun specifieke behoeften.
  • Het toepassen van gegevens anonimisering en -pseudonimisering: dit vermindert het risico op identificatie van individuen en beschermt gevoelige informatie.

Conclusie
De casus van de Gemeente Amsterdam benadrukt het belang van een zorgvuldige en gefaseerde benadering bij de implementatie van AI-technologieën. Door grondig vooronderzoek te verrichten en alternatieve benaderingen te overwegen, kunnen organisaties de voordelen van AI benutten terwijl de privacy van persoonsgegevens wordt gewaarborgd.

 

Hongerig naar meer data gerelateerde content? Schrijf je in!

 

mei 7, 2025

Sayed Nasibdar

Sayed is een bruggenbouwer met ruim 20 jaar werkervaring en een achtergrond in Technische Informatica, die de taal van de techniek spreekt, maar ook de uitdagingen van het bedrijfsleven begrijpt. Hij is in staat om complexe technische concepten te vertalen naar concrete oplossingen die bijdragen aan het succes van zijn klanten. Zijn expertise ligt op het snijvlak van technologie en business.

Terug naar alle artikelen