geschreven door op 17 oktober 2024
Overheidsinstanties Privacywet

Overheidsorganisaties maken vandaag de dag natuurlijk allemaal gebruik van clouddiensten. Om in te werken, maar ook om data in op te slaan. Wat minder handig is, is dat veel overheidsinstanties sterk afhankelijk lijken te zijn van één enkel bedrijf voor het beheren van hun cloudsystemen. Dat is uiteraard niet zo handig, want als die ene leverancier om zou vallen of een storing heeft, hebben de inwoners van een gemeente of provincie nogal een probleem als ze dienstverlening nodig hebben vanuit de overheid. Zijn overheden dus te afhankelijk van één cloudleverancier en welke risico’s brengt dit met zich mee? Daar gaan we het in deze blog over hebben!


Waarschuwing van de AP 

De Autoriteit Persoonsgegevens (AP) wijst in het ‘Sectorbeleid Overheid’ op dit gevaar dat overheden momenteel lopen. Dat gaat niet alleen om het gevaar van te afhankelijk zijn van een beheerder, maar ook alle ontwikkelingen die er bij de overheid plaatsvinden op het gebied van privacy. Het lijkt er voor het volk regelmatig op dat overheidsinstanties nog steeds worstelen met het voldoen aan de privacywetgeving. Hier worden ze nog wel eens voor op hun vingers getikt door de AP. Een van de bezwaren is dat wanneer de AP zwakke punten ontdekt in de systemen van overheidsinstanties, het vaak te lang duurt om dit aan te passen. Redenen hiervoor zijn verouderde IT-systemen, een gebrek aan kennis, onvoldoende prioritering of zelfs een combinatie van al deze zaken. Hierdoor duurt het soms veel te lang voordat datalekken of gelijksoortige problemen opgelost worden.  

Een hoop kennis ontbreekt bij de overheid  

Het grootste probleem is dus eigenlijk een groot kennistekort bij overheidsinstanties. Hierdoor duurt het te lang voordat verouderde systemen worden vervangen en voordat problemen worden opgelost. Ook de kennis van de privacywet is nog vaak niet voldoende aanwezig, met name bij bestuurders. Vinden er overtredingen plaats van de AVG, dan is dit vaak een gevolg van een gebrek aan kennis. De AP uitte onlangs nog de zorgen over de naleving van de AVG bij de Belastingdienst. Om die reden neemt de autoriteit deze instantie de komende tijd onder een vergrootglas.  

De impact van generatieve AI op de naleving van de AVG 

Helaas zijn er nog steeds veel overheidsinstanties die denken dat ze niet alles uit hoeven te zoeken op het gebied van privacy. De AP maakt zich nu grote zorgen om de impact die generatieve AI gaat hebben op de naleving van de AVG bij de overheid. Veel gemeenten gaven al eerder aan dat ze hiermee willen gaan experimenteren, maar dit kan grote gevolgen hebben. Zeker aangezien veel gemeentes nalatig zijn in onderzoek doen voordat ze gaan experimenteren.