Skip to main content

Auteur: IB&P

Tientallen datalekken door AI-gebruik werknemers: vooral door experimenteren met gratis tools

Het aantal meldingen van datalekken door het gebruik van AI-chatbots neemt toe, ziet de Autoriteit Persoonsgegevens. De privacywaakhond telt er dit jaar tientallen en waarschuwt dat door de inzet van de ‘slimme’ vraagbakens gevoelige gegevens gelekt kunnen worden. „Als je gegevens niet zou mailen naar een klant, dan zou ik ze ook niet in een gratis AI-tool zetten.”

Lees verder

Wat DigiD ons leert over datasoevereiniteit

Het nieuws zal je niet ontgaan zijn: de mogelijke overname van cloudbedrijf Solvinity door het Amerikaanse Kyndryl raakt direct aan de ruggengraat van de Nederlandse digitale overheid. Solvinity levert de infrastructuur waar DigiD, MijnOverheid en systemen van onder meer het CJIB op draaien. Onze gegevens kunnen daarmee, ondanks verzekeringen vanuit de overheid en Solvinity zelf, zomaar in Amerikaanse handen vallen. Wat leert deze overname van het bedrijf achter DigiD ons over datasoevereiniteit?

Lees verder

AP gaat databeveiliging in de zorg controleren

De komende maanden gaat de Autoriteit Persoonsgegevens (AP) steekproefsgewijs zorgaanbieders bezoeken, zoals ziekenhuizen of huisartsenposten. De AP wil controleren hoe zij omgaan met informatie over patiënten en cliënten, waaronder gevoelige gegevens over hun gezondheid. Ook geeft de AP voorlichting over de regels en hoe zorgaanbieders daaraan moeten voldoen.

Lees verder

Webshops mogen klanten meestal niet verplichten account aan te maken

Online winkels in de Europese Unie kunnen consumenten meestal niet langer dwingen om eerst een account aan te maken voordat zij een aankoop kunnen doen, waarschuwt de privacytoezichthouder. Dat blijkt uit nieuwe richtlijnen van de European Data Protection Board (EDPB), waar de Nederlandse Autoriteit Persoonsgegevens zich bij aansluit. Volgens de aanbevelingen is een verplichte registratie bij veel online bestellingen onnodig en kan het in strijd zijn met de privacyregels onder de Algemene Verordening Gegevensbescherming (AVG).

Lees verder

Fortinet: CISO wordt in 2026 ook een Chief Resilience Officer

AI wordt breed ingezet bij organisaties, en dat brengt voordelen maar ook risico’s met zich mee. Het ‘black box’-probleem van veel AI-modellen maakt naleving en verantwoordingsplicht namelijk behoorlijk moeilijk. We zien steeds vaker dat gevoelige bedrijfsgegevens worden geüpload naar cloudgebaseerde AI-systemen zonder dat werknemers bewust zijn van de gevaren. En die gevaren worden steeds massaler. Fortinet verwacht dan ook dat dat de rol van CISO in 2026 zal verschuiven van beveiligingsexpert naar chief resilience officer. Dit zijn de aandachtspunten voor 2026.

Lees verder

Digitale weerbaarheid in de zorg: van vinkje naar vertrouwen

De zorg digitaliseert in hoog tempo. Patiëntendossiers, beelddata, sensoren, AI-toepassingen en gekoppelde ketens maken zorg slimmer en efficiënter. Maar diezelfde digitalisering vergroot ook de kwetsbaarheid. Uit onderzoek van het Digital Trust Center blijkt dat meer dan 80% van de Nederlandse zorgorganisaties in de afgelopen twee jaar te maken kreeg met een digitale dreiging of incident. Toch zegt slechts een klein deel structureel inzicht te hebben in de eigen beveiliging.

Lees verder

Rekenkamer: UWV faalt jarenlang met verouderde it-systemen

De Algemene Rekenkamer concludeert dat het UWV jarenlang ernstig tekortgeschoten is in de aansturing en controle van zijn it-systemen en processen rond WIA-uitkeringen. Dit leidde tot tienduizenden fouten in uitkeringen, onvoldoende kwaliteitscontroles, en een ‘blinde vlek’ bij zowel het UWV bestuur als het ministerie van Sociale Zaken en Werkgelegenheid.

Lees verder