Skip to main content

Vijf focusgebieden stonden in 2025 centraal voor de Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens (AP) richtte zich het afgelopen jaar op vijf overkoepelende focusgebieden: algoritmes en AI, vrijheid en veiligheid, big tech, datahandel en digitale overheid. Deze gebieden bepaalden niet alleen de prioriteiten van de AP, maar vormden ook de basis voor de inzet van middelen en capaciteit.

Dit blijkt uit het jaarverslag van de waakhond, waarin het terugblikt op afgelopen jaar. De AP werkte in 2025 aan het versnellen van de afhandeling van zaken waarin overtredingen duidelijk waren en snel herstel mogelijk. Door het sluiten van overeenkomsten in sanctiezaken tegen verschillende organisaties gaf de AP aan wat wel en niet is toegestaan, zonder dat dit leidde tot langdurige procedures.

In andere gevallen zorgde de AP ervoor dat organisaties hun werkwijzen aanpasten via interventies, zoals gesprekken over de regels en waarschuwingen. Het gaat daarbij onder andere om situaties waarin organisaties overheidsinformatie hergebruikten zonder een duidelijke wettelijke basis, of medische gegevens deelden zonder de juiste waarborgen.

Focus op systemen met grote impact

Algoritmes en AI, vrijheid en veiligheid, big tech, datahandel en digitale overheid waren in 2025 vijf overkoepelende focusgebieden voor de AP. Binnen deze focusgebieden lag de nadruk op grootschalige systemen en systemen met een grote maatschappelijke impact, met name die in handen zijn van publieke organisaties. Dit betekende dat problemen zonder bredere of ernstige gevolgen niet altijd met prioriteit werden behandeld.

Het gebruik van algoritmes en artificiële intelligentie (AI) nam in vrijwel alle sectoren toe. De AP richtte zich vooral op toepassingen met een grote impact op burgers, zoals profilering, risicoselectie en voorspellende analyses. Zo waarschuwde de AP voor chatbots die onjuiste stemadviezen geven.

Daarnaast was er aandacht voor de omgang van het bedrijfsleven met algoritmes en voor betekenisvolle menselijke tussenkomst bij automatische besluitvorming. De AP ontwikkelde hiervoor handvatten voor organisaties en medewerkers.

Vrijheid en veiligheid

Maatschappelijke en geopolitieke ontwikkelingen leiden tot een groeiende vraag naar veiligheidsmaatregelen en het delen van gegevens. De AP bewaakt hierbij de balans tussen veiligheid en fundamentele vrijheden. In 2025 hield de AP toezicht op gegevensverwerkingen voor opsporing, fraudebestrijding en nationale veiligheid. Daarbij werd gelet op proportionaliteit, noodzakelijkheid en rechtsbescherming. Zo informeerde de AP de Tweede Kamer dat de politie gegevens langer bewaart dan wettelijk is toegestaan.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen