Wat er is gepubliceerd
Op 25 september 2026 publiceerde de Ierse Data Protection Commission «Responsible Artificial Intelligence Innovation», het verslag van het toezicht door haar eenheid voor technologische multinationals tussen 2021 en 2025. Geen besluit en geen richtsnoer: een verslag van wat de toezichthouder heeft gevraagd, aan wie, en met welk resultaat.
Het getal dat telt is 180: zoveel AI-producten en -diensten besprak de DPC in vijf jaar met verwerkingsverantwoordelijken, waarbij duizenden pagina's aan notities, risicobeoordelingen, technische en organisatorische maatregelen en nalevingsdocumentatie werden gelezen. De lijst met bedrijven is wat je verwacht van de leidende autoriteit voor de Europese hoofdkantoren van de grote platforms: onder meer Airbnb, Apple, Deepseek, Google, LinkedIn, Meta, Microsoft, OpenAI, Pinterest, TikTok en X.
- Grote taalmodellen.
- Systemen voor leeftijdsverificatie.
- Gezichtsherkenning.
- Aanbevelings- en personalisatiesystemen.
- Agenten.
Voor een FG zit de waarde van het document niet in de namenlijst. Zij zit erin dat een toezichthouder schriftelijk benoemt op welke twee kwesties zij het vaakst terugkwam: gerechtvaardigd belang als grondslag voor training, en transparantie bij ondoorzichtige en complexe verwerkingen. Dat zijn precies de twee vakjes die een klant haastig invult bij het invoeren van een AI-instrument, en het helpt te weten dat het de eerste twee zijn die iemand gaat lezen.
Wat het rapport niet is
Het zijn geen richtsnoeren en het bindt niemand: het is een activiteitenverslag, en zo presenteert de DPC het ook. Het aan een klant citeren als bron van verplichtingen is een fout, en overbodig: het is meer waard gelezen als wat het is — de index van vragen van een toezichthouder die over deze systemen meer dossiers heeft behandeld dan wie ook in Europa.
De conclusie die de DPC trekt is de ongemakkelijkste voor wie te laat komt: de meeste trajecten eindigden in aanbevelingen en niet in maatregelen, maar omdat het gesprek vóór de lancering begon. Waar het risico niet werd beperkt, zegt de toezichthouder met spoed te hebben ingegrepen. Voor de dagelijkse praktijk betekent dat één ding: de effectbeoordeling van een AI-systeem doe je terwijl het systeem nog gewijzigd kan worden, niet als het al draait.
Officiële bron:Data Protection Commission — DPC publishes AI Insights Report (25/09/2026)Officiële bron:Responsible Artificial Intelligence Innovation — Insights from the DPC's Supervision of AI (2021-2025), PDFZoekt u een hulpmiddel voor uw dagelijkse werk als FG?
DPO Workspace is gebouwd door een gecertificeerde functionaris voor gegevensbescherming. 30 dagen gratis.
Gratis starten