Vanaf 2 augustus gelden de eerste transparantieverplichtingen uit de Europese AI Act. In Met het Oog op Morgen legt tech-expert Bert Hubert helder uit dat organisaties verantwoordelijk blijven voor de inzet van AI – je kunt je niet verschuilen achter “de AI deed het”. Ook AI in sollicitatieprocedures mag niet leiden tot volledig geautomatiseerde beslissingen […]
Een nieuw Europees burgerinitiatief verzet zich tegen verplichte digitale identiteiten en leeftijdsverificatie en pleit voor vrijwillige, privacyvriendelijke en gedecentraliseerde oplossingen. De initiatiefnemers willen voorkomen dat burgers afhankelijk worden van door de overheid of Big Tech beheerde digitale wallets. Om de Europese Commissie tot een officiële reactie te verplichten, moeten binnen één jaar minimaal 1 miljoen […]
Biometrische verificatie is een standaardonderdeel geworden van digitale diensten, waarbij organisaties zoals Google en Meta inloggen via selfie- of videoverificatie aanbieden. Tegelijkertijd maken razendsnelle AI-ontwikkelingen en steeds realistischere deepfakes het nabootsen van gezichten, stemmen en video’s aanzienlijk eenvoudiger. De volgende generatie digitale identiteit draait daarom niet meer uitsluitend om gezichtsherkenning, maar om cryptografisch aantoonbaar vertrouwen. […]
OpenAI test momenteel in de VS een functie waarmee ChatGPT Pro-gebruikers via Plaid hun bank- en creditcardrekeningen kunnen koppelen voor persoonlijke budgetinzichten. Hoewel de AI alleen-lezen toegang heeft en geen transacties kan uitvoeren, waarschuwen privacy-experts voor de aanzienlijke risico’s. Door de laagdrempelige, menselijke conversatiestijl van chatbots kunnen gebruikers onbewust veel gevoeliger informatie delen dan bij […]
Google laat gebruikers voortaan inloggen via een selfie-video, waarbij het bedrijf deze biometrische data centraal opslaat. Bij elke nieuwe inlogpoging wordt een live video vergeleken met het origineel dat op de servers van Google staat. Hoewel Google stelt dat de video’s versleuteld worden opgeslagen en dat bewegingsopdrachten beschermen tegen deepfakes, roept deze ontwikkeling grote privacyvragen […]
De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]
Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]
In 2024 maakten 14,4 miljoen Nederlanders ruim 550 miljoen keer gebruik van DigiD. De meest gebruikte inlogmethode is de DigiD-app met eenmalige ID-check (38%), gevolgd door wachtwoord + sms-code (30%). Vooral 65-plussers geven de voorkeur aan sms-authenticatie; bij 80-plussers gebruikt zelfs 56% deze methode. Slechts 1% logt nog uitsluitend in met een gebruikersnaam en wachtwoord, […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
De FBI wist een vermeend lid van de hackersgroep Scattered Spider te identificeren dankzij Microsoft’s Global Device Identifier (GDID), een unieke Windows-identificatie die aan een installatie is gekoppeld. Ondanks VPN’s, proxies en wisselende IP-adressen bleef de GDID zichtbaar, waardoor onderzoekers digitale sporen aan dezelfde Windows-installatie konden koppelen. De zaak toont aan hoe waardevol telemetrie kan […]

