Najważniejsze dla IOD
Holenderski organ opublikował, na czym skupi kontrole do 2028 r.: masowa inwigilacja, AI i algorytmy, odporność cyfrowa. Deklarowanym kryterium jest skala i wpływ społeczny, a nie to, czy administrator jest podmiotem publicznym czy prywatnym.
Trzy priorytety
- Masowa inwigilacja: organ zamierza tam, gdzie to konieczne, zniechęcać do szeroko zakrojonych technik nadzoru i je ograniczać, ze szczególną uwagą dla obszaru bezpieczeństwa i równowagi między wolnością a bezpieczeństwem, z wyraźnym celem przeciwdziałania dyskryminacji.
- Sztuczna inteligencja: AP przeznacza większe zasoby na AI i algorytmy; oczekiwane jest jego stanowisko w sprawie generatywnej AI i wymogów RODO.
- Odporność cyfrowa: kontynuowane są działania uświadamiające w zakresie cyberbezpieczeństwa, w tym informowanie o zależnościach od państw trzecich w usługach cyfrowych.
Kryterium ważniejsze niż same trzy hasła
Aktualizując strategię nadzoru, AP deklaruje skupienie się na systemach wielkoskalowych o istotnym wpływie społecznym, zarówno w rękach publicznych, jak i prywatnych. To sformułowanie zasługuje na uwagę, ponieważ przesuwa kryterium wyboru z sektora na skalę: średniej wielkości firma prywatna z systemem obejmującym wielu użytkowników może znaleźć się w polu zainteresowania, a mały podmiot publiczny ze zwykłymi czynnościami przetwarzania może poza nim pozostać.
Metoda, która sprawdza się w każdym kraju
Organy ochrony danych publikują co roku dokument, w którym mówią, gdzie będą patrzeć. Jest bezpłatny, jawny i prawie nikt go nie czyta. Plan roczny AP, plan kontroli włoskiego organu, plan kontroli sektorowych Prezesa UODO: trzy dokumenty do przeczytania w pół godziny, które wskazują, którzy klienci w portfelu mają w tym roku wyższe ryzyko.
Szukasz narzędzia do codziennej pracy inspektora ochrony danych?
DPO Workspace został zbudowany przez certyfikowanego IOD. 30 dni bezpłatnie.
Zacznij bezpłatnie