AI AVG Privacy Risk management Surveillance

Privacy First waarschuwt dat banken financiële surveillancemachines dreigen te worden

Privacy First waarschuwt dat nieuwe AMLA-richtlijnen kunnen leiden tot voortdurende monitoring van bankklanten, waarbij iedere burger preventief wordt gevolgd. De stichting vreest een financiële surveillancestaat die botst met fundamentele rechten uit onder meer de AVG en het Europees Handvest. Vooral geautomatiseerde risicoprofilering met AI is volgens Privacy First problematisch: burgers kunnen onterecht als mogelijk crimineel […]

Cybersecurity Datalekken Persoonsgegevens

Cyberaanval bij kankerzorgbedrijf: patiëntgegevens gelekt

Oncologiebedrijf Novocure meldt dat hackers in augustus toegang kregen tot interne systemen, waarbij gegevens van meer dan 1.400 Amerikaanse patiënten werden blootgesteld. Bij minder dan 50 patiënten werden aanvullende identificerende gegevens buitgemaakt; ook contact- en personeelsgegevens raakten betrokken. De aanvallers kregen volgens Novocure geen toegang tot medische behandelapparatuur en alle systemen functioneren inmiddels normaal. Het […]

AI Cybersecurity Privacy

Shadow AI groeit omdat medewerkers sneller gaan dan de governance

Medewerkers gebruiken steeds vaker ongeautoriseerde AI-tools, waardoor Shadow AI uitgroeit tot een serieus security- en privacyrisico. Gevoelige bedrijfs- en persoonsgegevens kunnen ongemerkt terechtkomen in publieke AI-modellen, buiten toezicht van IT en security. AI simpelweg verbieden werkt nauwelijks: organisaties moeten begrijpen welke AI medewerkers gebruiken en waarvoor. De oplossing ligt in veilige, goedgekeurde alternatieven, duidelijke guardrails, […]

Compliance en Wetgeving Privacy Social Media

Minimumleeftijd voor social media: overheid wil kinderen beter beschermen

Staatssecretaris Aerdts vindt de online wereld momenteel onvoldoende veilig voor kinderen en pleit daarom voor een Europese minimumleeftijd voor social media. Socialmediaplatforms moeten volgens haar meer verantwoordelijkheid nemen voor de bescherming van minderjarigen tegen schadelijke content en verslavende algoritmes. De overheid start tegelijkertijd een campagne om ouders eerder afspraken te laten maken met hun kinderen […]

Compliance en Wetgeving Data Protection DORA NIS2 Soevereiniteit

Europese e-mailsoevereiniteit blijkt na controle vaak een illusie

80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]

Consumentenbond Ethics Persoonsgegevens Privacy Surveillance

Gezichtsherkenning maakt onschuldige klant tot verdachte

Supermarktketen Sainsbury’s heeft opnieuw een pijnlijke blunder begaan met haar gezichtsherkenningssoftware. Een onschuldige klant werd onterecht als winkeldief geïdentificeerd, waarna hij publiekelijk de supermarkt werd uitgezet en zijn boodschappen niet meer mocht afrekenen. Hoewel Sainsbury’s de fout achteraf erkende en £150 compensatie aanbood – die de klant direct aan een voedselbank doneerde – toont het […]

AI Bewustzijn Compliance en Wetgeving Risk management

De Wereldwijde Race: AI-Experts Luiden de Noodklok over Onbeheersbare Groei

Maar liefst 1.367 medewerkers van toonaangevende AI-bedrijven hebben een dringende waarschuwing afgegeven: de automatisering van AI-onderzoek kan de ontwikkeling plotseling extreem versnellen. Het risico groeit aanzienlijk dat de capaciteiten van kunstmatige intelligentie zich sneller ontwikkelen dan ons menselijk vermogen om deze systemen te beveiligen, te doorgronden en onder controle te houden. Vanwege de immense internationale […]

Data Minimization EIDAS Privacy

EUDI Wallet: Europa bouwt aan een nieuwe digitale identiteitsinfrastructuur

eIDAS 2.0 verplicht alle EU-lidstaten om uiterlijk eind 2026 minimaal één gecertificeerde European Digital Identity (EUDI) Wallet aan te bieden. De wallet geeft circa 450 miljoen Europeanen meer controle over digitale identiteitsgegevens en credentials, met privacy en dataminimalisatie als uitgangspunt. Vanaf 2027 moeten onder meer banken, telecombedrijven, zorgorganisaties, vervoerders en grote onlineplatforms de EUDI Wallet […]

AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]