Resumen para el DPD
La autoridad neerlandesa ha publicado dónde concentrará el control hasta 2028: vigilancia masiva, IA y algoritmos, resiliencia digital. El criterio declarado es la escala y el impacto social, no si el responsable es público o privado.
Las tres prioridades
- Vigilancia masiva: la autoridad quiere desincentivar y limitar las técnicas de vigilancia amplia cuando sea necesario, con especial atención al ámbito de la seguridad y al equilibrio entre libertad y seguridad, y con el objetivo explícito de prevenir la discriminación.
- Inteligencia artificial: la AP destina más capacidad a la IA y a los algoritmos, y se espera su posición sobre IA generativa y los requisitos del RGPD.
- Resiliencia digital: continúa el trabajo de concienciación sobre ciberseguridad, incluida la información sobre dependencias de terceros países en servicios digitales.
El criterio que pesa más que los tres epígrafes
Al actualizar su estrategia de supervisión la AP declara centrarse en sistemas a gran escala con impacto social relevante, tanto en manos públicas como privadas. Esa formulación merece atención porque desplaza el criterio de selección del sector a la escala: una empresa privada mediana con un sistema que alcanza a muchos usuarios puede quedar dentro del perímetro; un organismo público pequeño con tratamientos ordinarios puede quedar fuera.
El método, válido para cualquier país
Las autoridades de protección de datos publican cada año el documento en el que dicen dónde van a mirar. Es gratuito, es público y casi nadie lo lee. El plan anual de la AP, el plan de inspecciones de la autoridad italiana, el plan de controles sectoriales del presidente de la UODO polaca: tres documentos que se leen en media hora y que indican qué clientes de tu cartera tienen más riesgo este año.
¿Buscas una herramienta para tu trabajo de DPD?
DPO Workspace está creado por un DPD certificado. 30 días de prueba gratuita.
Empieza gratis