In 2024 voerde SURF Vendor Compliance samen met externe privacy-experts van Privacy Company, een Data Protection Impact Assessment (DPIA) uit op Microsoft 365 Copilot. Hierbij is gekeken naar gebruik van medewerkers en volwassen studenten omdat Microsoft de betaalde educatie licentie vooralsnog niet beschikbaar stelt voor minderjarigen. Hieruit kwamen een aantal privacyrisico’s naar voren voor gebruikers.  

Vastgestelde privacyrisico’s 

De risico’s hebben onder andere betrekking op een gebrek aan transparantie van Microsoft. Het is niet duidelijk welke persoonsgegevens Microsoft verzamelt en bewaart over het gebruik van Microsoft 365 Copilot. Verder zijn de gegevens die gebruikers ontvangen als zij een inzageverzoek doen onvolledig en onbegrijpelijk. Daarnaast is het aannemelijk dat Microsoft 365 Copilot onjuiste en onvolledige persoonsgegevens genereert, en merken gebruikers niet dat ze met onjuiste gegevens werken omdat ze te veel vertrouwen op de generatieve AI-tool.

Advies: gebruik Copilot vooralsnog niet

SURF blijft met Microsoft in gesprek om mitigerende maatregelen te treffen. Op dit moment kan SURF echter niet anders dan concluderen dat de vastgestelde hoge risico’s onvoldoende worden weggenomen. Daarom is het advies richting onderwijs- en onderzoeksinstellingen om Microsoft 365 Copilot vooralsnog niet te gebruiken.  Op basis van de bevindingen van SURF worden schoolbesturen eveneens geadviseerd om COpilot vooralsnog niet te gebruiken. Zodra de situatie verandert, houdt SURF de leden hiervan op de hoogte en worden schoolbesturen hier ook over geinformeerd via SIVON. 

Voor meer verdieping PONT | Data & Privacy , opent in nieuw tabblad

Gerelateerd nieuws

Werkgevers moeten meer doen voor een veilige werkomgeving voor arbeidsmigranten

Werkgevers moeten meer dan nu zorgen voor een veilige werkomgeving voor arbeidsmigranten, bijvoorbeeld door ze veel vaker in vaste dienst te nemen. Zij kunnen dat niet overlaten aan uitzendbureaus of andere tussenpersonen. Vaste dienstverbanden dragen bij aan de werkgerelateerde veiligheid van arbeidsmigranten.

Wordt de jeugdzorg de arbeidsongeschiktheid van dit decennium?

Het aantal kinderen dat jeugdzorg krijgt nadert met rasse schreden 500.000. Eén op vijf kinderen heeft jeugdzorg. In de jaren tachtig had één op zeven werknemers een arbeidsongeschiktheidsuitkering en dreigde de één miljoen overschreden te worden. Het stellen van een duidelijke grens bracht een omvangrijke hervorming met zich mee. Daarom verdient dit bij de jeugdzorg navolging.

Zorg & Sociaal

Wetsvoorstel Beloningstransparantie: verplichtingen ten aanzien van het beloningsbeleid

De Richtlijn stelt eisen aan het beloningsbeleid dat werkgevers moeten hanteren. In deze tweede blog uit de zesdelige blogreeks van Wijn en Stael Advocaten wordt uiteengezet waarmee werkgevers ingevolge de Richtlijn en het Wetsvoorstel Beloningstransparantie rekening moeten houden bij het opstellen van het beloningsbeleid.

Mentale gezondheid jongeren gaat achteruit, bij volwassenen stabiel

De mentale gezondheid van jongeren is achteruit gegaan. Dat blijkt uit het nieuwste kwartaalonderzoek (juni 2025) van het Netwerk Gezondheidsonderzoek bij Rampen. Zo voelden meer jongeren zich eenzaam, ervaarden ze meer stress en dachten meer jongeren serieus aan zelfdoding.

Zorg & Sociaal