Op 1 augustus 2024 is de Europese wet op Artificiële Intelligentie, beter bekend als de AI-verordening, in werking getreden. Deze wet verplicht alle lidstaten van de EU onder andere om toezichthouders te identificeren die erop toezien dat grondrechten worden gerespecteerd en beschermd bij het toepassen van AI. Het College is vastgesteld als grondrechtenautoriteit in zijn hoedanigheid als nationaal instituut voor de rechten van de mens en als gelijke behandelingsorgaan. Daarnaast zijn de Autoriteit Persoonsgegevens, de procureur-generaal bij de Hoge Raad, de voorzitter van de Afdeling Bestuursrechtspraak Raad van State, het gerechtsbestuur van de Centrale Raad van Beroep en het gerechtsbestuur van het College van Beroep voor het bedrijfsleven vastgesteld als grondrechtenautoriteiten voor het gegevensbeschermingsrecht.

Kansen en risico's AI

Nico Schrijver, interim voorzitter van het College: "AI-toepassingen bieden veel voordelen en kansen. Maar zaken als de kinderopvangtoeslagaffaire tonen aan dat het gebruik van AI en algoritmen ook risico's met zich mee kan brengen voor de mensenrechten. Om die risico’s zoveel mogelijk te beperken en te beheersen, is effectief grondrechtentoezicht noodzakelijk. Het College is goed in staat en graag bereid om die belangrijke taak op zich te nemen, mits aan een aantal voorwaarden wordt voldaan."

Voorwaarden voor effectief grondrechtentoezicht

In een advies aan de betrokken bewindspersonen geeft het College aan wat essentieel is om zijn rol als grondrechtentoezichthouder AI effectief in te kunnen richten. Het gaat samengevat om: 

  • Dat het grondrechtentoezicht niet alleen gericht moet worden op gelijke behandeling en gegevensbescherming, maar op bescherming van alle grondrechten en mensenrechten, inclusief rechtsbescherming, vrijheid van meningsuiting en sociale grondrechten. 

  • Een proactieve aanpak met aandacht voor voorlichting, risicosignalering, onderzoek en advisering; het is niet voldoende te reageren op meldingen van mogelijke schendingen. 

  • Een duidelijke taakverdeling, goede samenwerking en informatie- en kennisuitwisseling tussen alle betrokken partijen. 

  • Voldoende bevoegdheden; het aanvullen van het mandaat van het College met de mogelijkheid tot het onderzoeken van discriminatoir overheidshandelen. 

  • Extra capaciteit en middelen zodat het College de bestaande wettelijke taken onbeperkt kan blijven uitvoeren.

Voorbereiding op rol als grondrechtentoezichthouder

Komende periode wordt het grondrechtentoezicht op AI verder uitgewerkt en ingericht. Het toezicht op zogenaamde hoog-risicosystemen moet vanaf augustus 2026 worden uitgevoerd. Daarvoor moet al gestart worden met kennisopbouw, voorlichting en bewustwording, zodat alle betrokken partijen hier tijdig op zijn voorbereid.   

Zie ook:

Gerelateerd nieuws

Persoonsgegevens of anonieme gegevens?

In een recente uitspraak van het Hof van Justitie van de Europese Unie (EDPS v GAR) is een belangrijke stap gezet in de discussie over pseudonieme, anonieme en persoonsgegevens. Het Hof bevestigt wat velen in het veld al langer betoogden: gepseudonimiseerde gegevens kunnen onder bepaalde omstandigheden wél persoonsgegevens zijn voor de verstrekker, maar géén persoonsgegevens zijn voor de ontvanger. De kwalificatie van gegevens hangt af van de concrete omstandigheden en de positie van de ontvanger. Deze benadering wordt ook wel aangeduid als de contextuele benadering en speelt een belangrijke rol bij de vraag: is de AVG van toepassing?

Data & Privacy

Ontslaat het pseudonimiseren van gegevens mijn onderneming van de verplichtingen op grond van de AVG?

Het blijft een uitdaging: welke gegevens worden aangemerkt als persoonsgegevens onder de Algemene Verordening Gegevensbescherming (AVG)? Onlangs boog de Rechtbank Midden-Nederland zich over dit vraagstuk, specifiek met betrekking tot de zogenoemde HoNOS+-gegevens. Deze gegevens zeggen iets over de geestelijke en sociale toestand van cliënten. Het oordeel van de rechtbank? Deze gegevens zijn géén persoonsgegevens, waarom niet? Lees hieronder de blog van advocaat bij Elferink & Kortier Advocaten, Tom Boitelle.

Data & Privacy

NIS2: risicoanalyse van eigen organisatie helpt om grip te krijgen op leveranciersmanagement

De Europese NIS2-richtlijn heeft als doel de digitale weerbaarheid van organisaties én hun toeleveranciers te versterken. Dat betekent dat bedrijven niet alleen hun eigen cyberrisico’s moeten begrijpen, maar ook die van hun toeleveranciers. Dit roept bij veel organisaties een belangrijke vraag op: wat betekent dit nu voor ons leveranciersmanagement?

Data & Privacy

Wetsvoorstel: meer bevoegdheden voor burgemeester bij online ordeverstoring

Op 4 juli is een wetsvoorstel in consultatie gebracht dat twee nieuwe bevoegdheden aan de burgemeesters toekent. Hiermee kan de politie onder zijn gezag persoonsgegevens uit publiek toegankelijke bronnen vergaren over de dreiging van een ernstige verstoring van de openbare orde. Het doel van het wetsvoorstel is dat de burgemeester en de politie meer zicht krijgen op ernstige verstoringen van de openbare orde en zij op basis daarvan adequater maatregelen kunnen treffen om deze te voorkomen, beletten of te beëindigen.

Data & Privacy