Skip to main content

Burgers en bedrijven de dupe van onderfinanciering AP

Het kabinet zegt een nieuwe bestuurscultuur te willen, en een versterking van de ‘tegenmacht’, om een volgende Toeslagenaffaire te voorkomen. De Autoriteit Persoonsgegevens is één van die ‘tegenmachten’. Met een budget van 25 miljoen kan de AP zijn taken niet goed uitvoeren. AP-voorzitter Aleid Wolfsen: ‘Slachtoffers van privacy-overtredingen moeten wij mededelen dat er helaas nog zo’n 10.000 wachtenden voor hen zijn.’

Ook ondernemers krijgen niet de ondersteuning door voorlichting die nodig is om ongelukken te voorkomen. Internationale bedrijven moeten 5 jaar wachten tot de AP hun zogenoemde ‘BCR’, hun privacyplannen, heeft goedgekeurd, stelt Wolfsen. Dat brengt ze in problemen. ‘Ook kunnen wij datalekken onvoldoende onderzoeken. En het toezicht op algoritmes komt door ons gebrek aan capaciteit onvoldoende van de grond, met alle risico’s van dien: discriminatie, uitsluiting en schending van de rechten van burgers. Deze ellende kunnen wij oplossen, als we genoeg mensen hebben.’

De Autoriteit Persoonsgegevens heeft al jaren te kampen met een tekort aan personeel. Wolfsen zegt 100 miljoen nodig te hebben. Het budget van 25 miljoen euro, en een personeelsbestand van zo’n 180 fte, is te weinig om goed toezicht te kunnen houden op de bescherming van persoonsgegevens, concludeerde ook KPMG in een onafhankelijk rapport. Volgens dat rapport moet de AP tot 2025 groeien naar een organisatie met 470 fte.

Het takenpakket van de AP is groot

Het werkgebied van de AP is breed en kent ook een internationale dimensie. Alle organisaties die in Nederland persoonsgegevens verzamelen moeten voldoen aan de eisen die de AVG stelt. Daarmee verschilt het toezichtsveld van de AP van dat van andere toezichthouders, die zich focussen op organisaties die actief zijn in een specifieke sector (AFM, DNB) of die alleen een bepaalde dienst verlenen. Ook ziet de AP toe op grootschalige justitie-, politie- en grensbewakingssystemen. Bovendien is er voortdurende afstemming met de andere EU-privacytoezichthouders.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen