Data zoals persoonsgegevens zijn voldoende beveiligd tegen ongelukken en cyberaanvallen

Levenscyclus:Organisatieverantwoordelijkheden

Rollen:JuristOntwikkelaar

Onderwerp:Technische robuustheid en veiligheidPrivacy en gegevensbescherming

Vereiste

Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van personen, treffen de verwerkingsverantwoordelijke en de verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen.

Toelichting

Voor de ontwikkeling en gebruik van algoritmes is data nodig. Deze data kan persoonsgegevens bevatten die moeten worden beschermd. De organisatie zal technische en organisatorische maatregelen moeten treffen om de data en het algoritme voldoende te beschermen. Hierbij kan worden gedacht aan dataminimalisatie, het pseudonimiseren of aggregeren van persoonsgegevens. Per toepassing moet worden onderzocht welke maatregelen hiervoor geschikt zijn.

Bronnen

Artikel 32 Algemene Verordening Gegevensbescherming|

Van toepassing op

Soort toepassing:Ai systeemAi systeem voor algemene doeleindenAi model voor algemene doeleinden

Risicogroep:Verboden aiHoog risico ai systeemGeen hoog risico ai systeem

Rol (AI-verordening):AanbiederGebruiksverantwoordelijkeDistributeurImporteur

Transparantieverplichting:Geen transparantieverplichtingTransparantieverplichting

Systeemrisico:SysteemrisicoGeen systeemrisico

Risico

Er kunnen risico's ontstaan zoals potentiële cyberaanvallen en datalekken. Dit kan leiden bijvoorbeeld tot verlies of diefstal van gevoelige gegevens, verstoring van organisatieprocessen,ongeautoriseerde toegang, vernietiging en onrechtmatige verwerking.

Maatregelen