Al het nieuws
Tech & AI 25 september 2026 6 min

180 AI-producten in vijf jaar: wat de toezichthouder vroeg

De Ierse DPC publiceert het verslag van haar toezicht op kunstmatige intelligentie van 2021 tot 2025. Geen richtsnoeren, maar het benoemt vooraf de twee vragen die de toezichthouder stelt aan wie een AI-systeem inzet

Wat er is gepubliceerd

Op 25 september 2026 publiceerde de Ierse Data Protection Commission «Responsible Artificial Intelligence Innovation», het verslag van het toezicht door haar eenheid voor technologische multinationals tussen 2021 en 2025. Geen besluit en geen richtsnoer: een verslag van wat de toezichthouder heeft gevraagd, aan wie, en met welk resultaat.

Het getal dat telt is 180: zoveel AI-producten en -diensten besprak de DPC in vijf jaar met verwerkingsverantwoordelijken, waarbij duizenden pagina's aan notities, risicobeoordelingen, technische en organisatorische maatregelen en nalevingsdocumentatie werden gelezen. De lijst met bedrijven is wat je verwacht van de leidende autoriteit voor de Europese hoofdkantoren van de grote platforms: onder meer Airbnb, Apple, Deepseek, Google, LinkedIn, Meta, Microsoft, OpenAI, Pinterest, TikTok en X.

  • Grote taalmodellen.
  • Systemen voor leeftijdsverificatie.
  • Gezichtsherkenning.
  • Aanbevelings- en personalisatiesystemen.
  • Agenten.

Voor een FG zit de waarde van het document niet in de namenlijst. Zij zit erin dat een toezichthouder schriftelijk benoemt op welke twee kwesties zij het vaakst terugkwam: gerechtvaardigd belang als grondslag voor training, en transparantie bij ondoorzichtige en complexe verwerkingen. Dat zijn precies de twee vakjes die een klant haastig invult bij het invoeren van een AI-instrument, en het helpt te weten dat het de eerste twee zijn die iemand gaat lezen.

Wat het rapport niet is

Het zijn geen richtsnoeren en het bindt niemand: het is een activiteitenverslag, en zo presenteert de DPC het ook. Het aan een klant citeren als bron van verplichtingen is een fout, en overbodig: het is meer waard gelezen als wat het is — de index van vragen van een toezichthouder die over deze systemen meer dossiers heeft behandeld dan wie ook in Europa.

De conclusie die de DPC trekt is de ongemakkelijkste voor wie te laat komt: de meeste trajecten eindigden in aanbevelingen en niet in maatregelen, maar omdat het gesprek vóór de lancering begon. Waar het risico niet werd beperkt, zegt de toezichthouder met spoed te hebben ingegrepen. Voor de dagelijkse praktijk betekent dat één ding: de effectbeoordeling van een AI-systeem doe je terwijl het systeem nog gewijzigd kan worden, niet als het al draait.

Officiële bron:Data Protection Commission — DPC publishes AI Insights Report (25/09/2026)Officiële bron:Responsible Artificial Intelligence Innovation — Insights from the DPC's Supervision of AI (2021-2025), PDF

Zoekt u een hulpmiddel voor uw dagelijkse werk als FG?

DPO Workspace is gebouwd door een gecertificeerde functionaris voor gegevensbescherming. 30 dagen gratis.

Gratis starten

Gerelateerde artikelen

Tech & AI
680benaderde klanten, en geen inbraak in de systemen

Het verzoek kwam van een echt overheidsdomein

Op 12 september 2026 bevestigde Revolut klantgegevens te hebben verstrekt na frauduleuze verzoeken vanaf het e-maildomein van een legitiem overheidsorgaan. Onder de gegevens: geboortedatum, adressen, telefoonnummers, kopieën van paspoorten en rijbewijzen, verificatieselfies, rekeningafschriften en transactiehistorie. Ongeveer 680 klanten zijn benaderd. Geen inbraak in de systemen, maar een inbreuk in verband met persoonsgegevens door onrechtmatige verstrekking — en alles hangt af van een procedure die bijna niemand heeft opgeschreven.

23 sep 2026Nieuw 6 min
Tech & AI
0gestolen wachtwoorden, en dat is nu juist het probleem

Franse fiscale gegevens gestolen, en geen enkel wachtwoord: juist dat maakt de zaak gevaarlijk

Op 14 augustus meldde het Franse ministerie van Economie dat het informatiesysteem van de belastingdienst was getroffen door een datalek: een derde kon gegevens van particulieren en ondernemingen inzien en onttrekken. Inloggegevens en wachtwoorden lijken niet betrokken — en juist daarom is het risico niet accountovername maar phishing gebouwd op echte fiscale gegevens.

18 aug 2026 5 min
Tech & AI
4i momenti in cui si decide

De Nederlandse toezichthouder publiceert een zelfevaluatie voor generatieve AI

Er ontbrak iets om te geven aan de klant die zegt: "we hebben de AI in ons pakket aangezet". De Nederlandse toezichthouder heeft een zelfevaluatie over generatieve AI-systemen gepubliceerd: vier momenten, en op elk een beslissing die moet worden vastgelegd.

18 aug 2026 4 min