{"id":14187,"date":"2024-02-08T16:51:00","date_gmt":"2024-02-08T15:51:00","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=14187"},"modified":"2024-02-23T16:18:54","modified_gmt":"2024-02-23T15:18:54","slug":"verslag-privacy-cafe-6-februari-2024","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/verslag-privacy-cafe-6-februari-2024\/","title":{"rendered":"Verslag Privacy Cafe 6 Februari 2024"},"content":{"rendered":"
<\/p>\n
Voor het eerst sinds de coronapandemie heropenden we ons Privacy Caf\u00e9 in Gent<\/a><\/span>, na sessie in Mechelen, Antwerpen en Waterloo in de afgelopen jaren<\/span>. Met een opkomst van meer dan 100 personen in de sfeervolle Sphinx Cinema boden we een gevarieerd en diepgaand programma aan, gericht op actuele ontwikkelingen en uitdagingen in data protectie, informatiebeveiliging<\/span>,<\/span> en privacy.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Nieuwigheden:<\/span><\/b>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Sessie 1: Privacyrisico’s van AI Modellen<\/span><\/b>\u00a0<\/span><\/p>\n Andres Algaba<\/span><\/a> van de VUB besprak de risico’s van AI-modellen die gevoelige data uit hun trainingsets kunnen onthouden, inclusief de uitdagingen rond data ‘vergeten’ en de implementatie van differential privacy.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n AI-modellen, vooral die gebaseerd op “Deep Learning”, hebben het vermogen om gevoelige informatie uit hun trainingsdata te memoriseren, wat significante privacy-uitdagingen met zich meebrengt. Dit risico wordt versterkt bij generatieve modellen die in staat zijn specifieke datafragmenten, zoals tekst of afbeeldingen, te reproduceren. Het onderscheid tussen besluitvormende algoritmes, zoals die gebruikt in financi\u00eble beslissingen, en generatieve modellen die content kunnen genereren, is cruciaal. De soorten data die worden verwerkt (tabellen, tekst, beelden) en hoe modellen worden getraind met inputkenmerken om voorspellingen te doen, spelen een rol in de mate van risico op datalekken.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Het verwijderen van data uit de trainingsset van een model, of het model bepaalde data laten “vergeten”, is een complexe uitdaging. Technieken zoals Differential Privacy en methodes om specifieke datapunten te “ontleren” zijn in ontwikkeling, maar vereisen nog veel onderzoek. Deze benaderingen proberen de privacy te verhogen door te zorgen dat individuele datapunten minder herkenbaar of belangrijk zijn voor het model. Dit kan echter de leerprestaties van het model verminderen. Daarnaast is het risico op privacyinbreuken hoger bij open-source modellen door de beschikbaarheid van het model zelf.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Voor Data Protection Officers (DPO’s) en ontwikkelaars is het van belang strategie\u00ebn zoals red-teaming, pseudonimisatie, en federated learning te overwegen om de privacyrisico’s te beperken. De EU AI Act benadrukt het belang van dataminimalisatie. Het is cruciaal voor DPO’s om betrokken te zijn bij het ontwerpproces van AI-systemen en vragen te stellen over de veiligheid en privacy van de gebruikte data, vooral in het licht van de toenemende risico’s bij generatieve AI-modellen.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Sessie 2: Van DPO naar Privacyprofessor<\/span><\/b>\u00a0<\/span><\/p>\n Griet Verhenneman<\/span><\/a> deelde haar ervaringen als voormalig DPO van UZ Leuven en haar nieuwe rol als Professor Privacyrecht aan de UGent, met een focus op de uitdagingen voor DPO’s in 2024 en de aankomende hervormingen in de GBA wetgeving.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Op de vraag wat ze zelf zou veranderen aan de GDPR regelgeving, antwoordde <\/span>Griet Verhenneman<\/span> dat <\/span>het gebrek aan een duidelijke definitie van anonimiteit binnen de verordening<\/span> een absoluut gebrek is<\/span>, wat <\/span>leidt<\/span> tot juridische onzekerheid.\u00a0<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Haar terugblik op haar rol als DPO bij UZ Leuven was overwegend positief, ondanks de uitdagingen en de constante evolutie van <\/span>de<\/span> regelgeving. Verhenneman benadrukte het belang van het combineren van GDPR-expertise met kennis over AI en data governance, een combinatie die vaak verwacht werd van de DPO, een rol die al omvangrijk <\/span>is<\/span>.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Terugblikkend op haar rol als DPO<\/span> beklemtoont ze dat de veelzijdigheid van een DPO een belangrijke<\/span> vereist<\/span>e<\/span> is<\/span>, inclusief juridische kennis en inzicht in informatieveiligheid. De noodzaak van specialisatie nam <\/span>de afgelopen jaren <\/span>toe. Ze onderstreept het belang van interdisciplinaire samenwerking binnen organisaties, waarbij een mix van achtergronden en expertise cruciaal was<\/span> tijdens de periode dat ze deze rol waarnam<\/span>. De interne dynamiek en het begrijpen van de organisatie waren sleutelfactoren voor succes.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n De steun van het management en een duidelijke rapportagelijn waren essentieel voor het functioneren van de DPO, een aspect dat in de loop der tijd evolueerde bij UZ Leuven. Verhenneman deelde anekdotes die de uitdagingen en het unieke karakter van de rol van een DPO illustreerden, van het omgaan met datalekken tijdens de feestdagen tot het vervullen van een brugfunctie tussen het management en de toezichthoudende autoriteiten. Ze benadrukte de constructieve benadering in haar stijl van werken, waarbij pragmatische oplossingen en samenwerking vooropstonden, ondanks de soms zware verwachtingen en de controlerende aspecten die de wetgeving met zich meebracht.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Beide sessies werden professioneel geleid door <\/span>Bart van Buitenen<\/span><\/a>.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Kom naar ons volgende Privacy Caf\u00e9 op 19 Maart (Waterloo)<\/span><\/b>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Gedurende het jaar nodigt DPI professionals uit om hun ervaringen als Data Protection Officer te delen, waarbij ingegaan wordt op best practices, uitdagingen bij het implementeren van privacybeleid, de impact van Europese regelgeving, en een kritische kijk op actuele thema’s. Naast de presentaties is er ruimte voor een netwerkreceptie.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n Om uitgenodigd te worden voor <\/span>de volgende<\/span> edities, kan <\/span>u\u00a0<\/span> zich inschrijven op onze nieuwsbrief. Het volgende Franstalige Privacy Caf\u00e9 vindt plaats in Waterloo op 19 maart, met bijdragen van Privanot over de gedragscode voor notarissen en een <\/span>presentatie vanwege <\/span>Isabelle Vereecken<\/span><\/a> van de EDPB <\/span>die het zal hebben over de uitdagingen waarmee DPOs worden geconfronteerd en de nationale en internationale implicaties belichten<\/span>.<\/span>\u00a0<\/span><\/p>\n \u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":" Voor het eerst sinds de coronapandemie heropenden we ons Privacy Caf\u00e9 in Gent, na sessie in Mechelen, Antwerpen en Waterloo in de afgelopen jaren. Met een opkomst van meer dan 100 personen in de sfeervolle Sphinx Cinema boden we een gevarieerd en diepgaand programma aan, gericht op actuele ontwikkelingen en uitdagingen in data protectie, informatiebeveiliging, […]<\/p>\n","protected":false},"author":31,"featured_media":14189,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1,20,21],"tags":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14187"}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=14187"}],"version-history":[{"count":3,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14187\/revisions"}],"predecessor-version":[{"id":14291,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/14187\/revisions\/14291"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media\/14189"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=14187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=14187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=14187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}\n