Bij verwerkingen van persoonsgegevens is het belangrijk om vroegtijdig inzicht te krijgen in mogelijke privacyrisico’s voor betrokkenen. Dit doe je door een Data Protection Impact Assessment (DPIA) uit te voeren. Bij de inzet van impactvolle algoritmes of een hoog-risico AI-systeem is het aanbevolen om de impact op de grondrechten van betrokkenen in kaart te brengen met het Impact Assessment Mensenrechten en Algoritmes (IAMA).
Een IAMA of DPIA uitvoeren is een multidisciplinair proces. Om verslaglegging te vergemakkelijken en het samenwerken te bevorderen is voor beide assessments een online invulhulp ontwikkeld. De pre-scan helpt je om te bepalen welke assessments gedaan moeten worden.
Invulhulpen voor overzicht, samenhang en tijdsbesparing
Het team Algoritmen en waarborgen en het privacyteam van CIO Rijk en Digitaliseringsbeleid ontwikkelden deze invulhulpen samen met het Chief Data Officer (CDO) Office van het ministerie van Justitie en Veiligheid (JenV) en het Rijks ICT Gilde. De invulhulpen zorgen voor overzicht, samenhang en tijdsbesparing.
Zo werkt het:
- Met een beperkt aantal vragen geeft de pre-scan DPIA/IAMA direct advies over het aanbevolen of verplichte assessment.
- Velden uit de pre-scan worden automatisch overgenomen in de DPIA of het IAMA. Ook binnen de DPIA en het IAMA geldt eenmalig invoeren en meervoudig gebruik. Dat bespaart tijd en zorgt voor consistentie.
- Je kunt afgeronde assessments opslaan en opnieuw gebruiken.
- Opgeslagen assessments kunnen opnieuw worden geüpload, zodat medewerkers verder kunnen waar ze waren gebleven.
- Ben je ingelogd? Dan kun je samen met je collega’s aan het assessment werken.
De invulhulpen pre-scan, DPIA en IAMA zijn voor iedereen binnen en buiten de overheid te gebruiken! Je vindt ze op het centrale platform van de Rijksoverheid. Heb je vragen, tips of tops? Mail dan naar privacy-ciorijk@minbzk.nl.
Het bericht Online invulhulpen voor de DPIA en het IAMA verscheen eerst op Digitale Overheid.
Dit artikel is afkomstig van Rijksoverheid.
Lees het volledige artikelGerelateerde artikelen
NCSC-2026-0269 [1.00] [M/H] Kwetsbaarheden verholpen in VMware producten
VMware heeft kwetsbaarheden verholpen in VMware vCenter en VMware ESX producten. VMware vCenter bevat een kritieke authentication-bypass kwetsbaarheid in de Directory Service met kenmerk CVE-2026-59309. Deze kwetsbaarheid stelt een kwaadwillende met netwerktoegang tot VMware vCenter in staat deze kw...
NCSC-2026-0268 [1.00] [M/H] Kwetsbaarheid verholpen in SQLite door SQLite Consortium
SQLite Consortium heeft een kwetsbaarheid verholpen in SQLite versie 3.41. De kwetsbaarheid betreft een use-after-free in de expression evaluation logic van SQLite. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken door speciaal vervaardigde kwaadaardige SQL-statements aan te bieden. Exploi...
Samen op weg naar meer duurzame overheidsdatacenters
4 overheidsdatacenters hebben de eerste fase van het project 'Verduurzamen Overheidsdatacenters'afgerond. Onderzocht werd waar verduurzaming sneller en effectiever kan. Het bericht Samen op weg naar meer duurzame overheidsdatacenters verscheen eerst op Digitale Overheid.