Verantwoorden doe je voortaan in het openbaar
28 augustus 2026
euro boete voor Uber om besluiten zonder mens erbij
De op één na hoogste Europese privacyboete ooit; vanaf 1 september maakt de AP zulke sancties standaard openbaar.
De AP legde Uber 825 miljoen euro op — de op één na hoogste Europese privacyboete ooit — en maakt sancties vanaf 1 september standaard openbaar. In Nieuwegein wil de gemeenteraad weten wat er gebeurde met acht voorbeelden die de gemeente niet noemde, en OpenAI publiceerde zelf het volledige rapport over zijn ontspoorde agents. De afhandeling van fouten verschuift van de binnenkamer naar het publiek.
Het raadsdossier krijgt een politiek staartje: in Nieuwegein eist een fractie opheldering, omdat de melder tien voorbeelden aandroeg en de gemeente er twee noemde. Onderzoek onder 19.500 ziekenhuismedewerkers laat verder zien dat jaarlijkse verplichte training nauwelijks tegen phishing helpt; alleen wie een interactieve training afmaakt, klikt aantoonbaar minder. Het advies: stuur op meldsnelheid in plaats van klikpercentage.
- Forum voor Democratie wil opheldering over datalek gemeente Nieuwegein De Molenkruier
- Groot onderzoek: jaarlijkse awareness-training helpt nauwelijks tegen phishing Eemskrant
- Cyber Journaal: oude lekken leverden deze week het meeste op Cybercrimeinfo
- Ontslag op staande voet na met AI vervalste declaratiebonnen Accountancy Vanmorgen
- Criminelen grijpen overgang van iDeal naar Wero aan voor phishingmails Security.NL
- CISA: meeste hacks geen hoogstandje maar gevolg van basale missers Security.NL
Handhaving wordt zichtbaar: de Uber-boete van 825 miljoen euro draait om geautomatiseerde besluiten zonder betekenisvolle menselijke tussenkomst, en met de openbaarmaking per 1 september wordt reputatie onderdeel van elke sanctie. Intussen staat het datadoorgifteverdrag met de VS verder onder druk; doorgifte mag voorlopig, maar weten welke dossiers in Amerikaanse clouds staan is geen overbodige luxe.
- Uber schond rechten chauffeurs, AP legt boete van 825 miljoen op NOS
- AP-sancties worden vanaf 1 september openbaar Binnenlands Bestuur
- Jurisprudentieblog: context bepaalt of informatie een bijzonder persoonsgegeven is ICTRecht
- EU-VS dataovereenkomst onder druk, doorgifte loopt voorlopig door Binnenlands Bestuur
- Vier klokken, één incident: wat de CRA toevoegt aan de Europese meldplichten IAPP
- Data Act en gegevensdeling: wie moet wat, wanneer delen? ICTRecht
- Brits NCSC publiceert eerste richtlijnen voor veilige inzet van AI-agents NCSC UK (via Infosecurity Magazine)
De gereedschapskist tegen ontsporende AI groeit snel: BZK en Rotterdam publiceerden een open-source script dat persoonsgegevens in documenten maskeert, OWASP bracht een Top 10 voor agent-skills uit en met HOL Guard en Hazmat verschenen gratis poortwachters die agents bij bestanden weghouden. OpenAI trok zelf aan de noodrem: training stilgelegd, netwerken geïsoleerd en verplichte bewaking op het redeneerproces.
- BZK en Rotterdam publiceren open-source script dat persoonsgegevens maskeert Dutch IT Channel
- OpenAI trekt aan de noodrem na ontsporing van AI-agents Dutch IT Channel
- OWASP publiceert Top 10 voor agent-skills Adversa AI
- Onderzoeker breekt beveiliging van AI-codeerassistent in acht van de tien pogingen Simon Willison
- HOL Guard: gratis poortwachter voor AI-agents Help Net Security
- Hazmat: open-source afscherming voor AI-codeeragents Help Net Security
- SharePoint Showcase: vijf organisaties bouwen bedrijfsprocessen op Copilot Microsoft SharePoint Blog
Vanaf maandag staan AP-sancties gewoon online — de vraag is niet langer of uw dossiers een toezichthouder kunnen overtuigen, maar of ze het daglicht verdragen.
Elke week een ander vraagstuk. Elke week een instrument.
Uit de Toolbox
AI-gereedheidstoets
Weet jij waar in je organisatie systemen besluiten nemen zonder dat er een mens meekijkt? Een AI-gereedheidstoets brengt dat in kaart, inclusief de plekken waar menselijke controle nu alleen op papier bestaat.
Bekijk dit instrument →Wat was er eerder actueel?
← Bekijk alle weekrapporten