Blogpost: zorgen om generatieve AI
De Autoriteit Persoonsgegevens, AP, houdt toezicht op alle soorten verwerkingen van persoonsgegevens. Dus ook op algoritmes en AI waarbij persoonsgegevens worden verwerkt. Sinds dit jaar is ons toezicht op algoritmes en AI intensiever. In een aantal blogposts gaan we in op de maatschappelijke, juridische en technologische aspecten van de inzet van algoritmes en AI. We trappen af met Cecile Schut, directeur Systeemtoezicht, Beveiliging en Technologie bij de AP.
We zien een explosieve stijging van het gebruik van generatieve AI toepassingen. Dagelijks komen er nieuwe apps bij. AI tools, al dan niet gebaseerd op taalmodellen, lijken als paddenstoelen uit de grond te schieten. Overheden en bedrijven zien voordelen voor hun werknemers, maar ook voor burgers en klanten.
AI toepassingen waarbij op basis van opdrachten, prompts, inhoud wordt gecreeerd, heten generatieve AI. Bijvoorbeeld tekst, computercode, afbeeldingen, geluid of video. Naar verwachting zal generatieve AI de komende periode steeds meer worden toegepast.
Persoonsgegevens in generatieve AI modellen
De AP ziet de mogelijkheden die deze nieuwe technologie biedt. Cecile Schut: Tegelijkertijd maken we ons zorgen over de risico s voor de bescherming van persoonsgegevens. Generatieve AI modellen worden vaak getraind met grote hoeveelheden data, die meestal geautomatiseerd van het internet verzameld worden. Dat noemen we ook wel scraping. In de gescrapete data bevinden zich vrijwel zeker persoonsgegevens.
Het is onwaarschijnlijk dat het verzamelen van die gegevens mag op basis van de privacywetgeving. Ontwikkelaars moeten zich daarom bewust zijn van de wettelijke vereisten. Ook is de vraag of de output die zo n generatief model produceert, zoals tekst, wel klopt. Het model kan fouten maken, doordat ongeverifieerde persoonsgegevens zijn gebruikt om het model te trainen. En het model kan ook informatie, inclusief persoonsgegevens, genereren die uit de lucht is gegrepen. En dat is niet toegestaan. Persoonsgegevens moeten kloppen. Betrokkenen hebben het recht op actualisatie of rectificatie. Onjuiste gegevens moeten kunnen worden aangepast of verwijderd. Dat is bij dit soort modellen een probleem.
Verder lezen bij de bron- De 8 grootste data-uitdagingen in de publieke sector - 22 mei 2026
- Het einde van break-fix: waarom proactief IT-beheer de nieuwe standaard is - 22 mei 2026
- Handreiking persoonsgegevens in onderzoek - 21 mei 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De 8 grootste data-uitdagingen in de publieke sector | Verder lezen | |
Het einde van break-fix: waarom proactief IT-beheer de nieuwe standaard is | Verder lezen | |
Handreiking persoonsgegevens in onderzoek | Verder lezen | |
Cbw (NIS2) Control Framework uitgebreid met sector zorg | Verder lezen | |
Advocaat van TikTok en Meta wordt voorzitter privacywaakhond AP | Verder lezen | |
Overheidscampagne ‘Doe je updates’ heeft geen overtuigend effect | Verder lezen | |
Zijn werklaptops met vingerafdrukvergrendeling in strijd met de AVG? | Verder lezen | |
Nederlandse hernieuwbare-energiesector moet serieus aan de slag met cybersecurity | Verder lezen | |
Toezicht op AI wordt concreet: sleutelrol voor de AP en de RDI | Verder lezen | |
NIS2 voor onderaannemers: 5 vragen waarmee je direct ziet of je op koers ligt | Verder lezen |