diff --git a/pr-preview/pr-283/governance/index.html b/pr-preview/pr-283/governance/index.html index 9eeb274a16..e65d708f96 100644 --- a/pr-preview/pr-283/governance/index.html +++ b/pr-preview/pr-283/governance/index.html @@ -1197,10 +1197,10 @@

Governance

De eerste twee punten zijn breed en geven algemene handvatten voor governance, het laatste punt gaat specifiek in op de vereisten/maatregelen.

Let wel: Het Algoritmekader schrijft niet voor hoe een organisatie ingericht moet worden qua eindverantwoordelijken/governance. We proberen met behulp van voorbeelden praktische handvatten te bieden over hoe organisaties dit kunnen inrichten.

Vereisten

-
Vereisten
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Corrigerende maatregelen voor non-conforme AI
Documentatie beoordeling niet-hoog-risico AI
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Melden van ernstige incidenten
Een besluit berust op een deugdelijke motivering
Klachtrecht aanbieders verder in AI-waardeketen
Recht op uitleg AI-besluiten
Veilig melden van inbreuk op AI verordening
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Technische documentatie voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-01Bevorder AI-geletterdheid van personeel en gebruikers
aia-02Documentatie beoordeling niet-hoog-risico AI
aia-03Verplicht risicobeheersysteem voor hoog-risico AI
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06Technische documentatie voor hoog-risico AI
aia-07Automatische logregistratie voor hoog-risico AI
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13Bewaartermijn voor gegenereerde logs
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18Corrigerende maatregelen voor non-conforme AI
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20Verstrekking van informatie op verzoek
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
aia-26Informeren werknemers
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
aia-28Recht op uitleg AI-besluiten
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-36Monitoring na het in handel brengen
aia-37Melden van ernstige incidenten
aia-38Veilig melden van inbreuk op AI verordening
aia-39Klachtrecht aanbieders verder in AI-waardeketen
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01Auteursrechten mogen niet worden geschonden
avg-04Proportionaliteit en subsidiariteit
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
awb-1Relevante feiten en belangen zijn bekend
awb-02Een besluit berust op een deugdelijke motivering

Maatregelen

-
Maatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden zijn duurzaam toegankelijk
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Configuratie met de mens
Formuleren doelstelling
Formuleren aanleiding en probleemdefinitie
Richt een incidentmanagement proces in voor informatiebeveiligingsincidenten
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Bepaal waarom we gebruik willen maken een algoritme
Pas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen.
Richt een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Richt een wijzigingenproces in voor codewijzigingen
Richt gebruikersbeheer in
Richt wachtwoordbeheer in
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Pas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen.
De rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n)
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
+
idMaatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden zijn duurzaam toegankelijk
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Configuratie met de mens
Formuleren doelstelling
Formuleren aanleiding en probleemdefinitie
Richt een incidentmanagement proces in voor informatiebeveiligingsincidenten
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Bepaal waarom we gebruik willen maken een algoritme
Pas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen.
Richt een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Richt een wijzigingenproces in voor codewijzigingen
Richt gebruikersbeheer in
Richt wachtwoordbeheer in
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Pas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen.
De rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n)
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
diff --git a/pr-preview/pr-283/instrumenten/DPIA/index.html b/pr-preview/pr-283/instrumenten/DPIA/index.html index e7606f57e0..ca06528b57 100644 --- a/pr-preview/pr-283/instrumenten/DPIA/index.html +++ b/pr-preview/pr-283/instrumenten/DPIA/index.html @@ -1301,34 +1301,25 @@

RelevantieAuteur

De DPIA is ontwikkeld door de Europese Unie in het kader van de AVG.

Bijbehorende vereisten

-
VereistenRollenLevenscyclusOnderwerpen
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem - +
idVereistenRollenLevenscyclusOnderwerpen
aia-01Bevorder AI-geletterdheid van personeel en gebruikers + - ontwikkelen + organisatieverantwoordelijkheden - - + + - + - verificatie-en-validatie + menselijke-controle - - - - - - implementatie - - - @@ -1337,22 +1328,22 @@

Bijbehorende vereisten -

Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op - +
aia-02Documentatie beoordeling niet-hoog-risico AI + - verificatie-en-validatie + ontwerp - + - implementatie + verificatie-en-validatie @@ -1364,31 +1355,31 @@

Bijbehorende vereisten -

Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden - +
aia-03Verplicht risicobeheersysteem voor hoog-risico AI + - + - aanbieder + governance - - +
aia-04Risicobeoordeling voor jongeren en kwetsbaren + - ontwerp + probleemanalyse - + - dataverkenning-en-datapreparatie + ontwerp @@ -1400,58 +1391,40 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + fundamentele-rechten - + - + - implementatie + bias-en-non-discriminatie - - +
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria + - monitoring-en-beheer + ontwerp - - - - - - uitfaseren - - - - - - - - - governance - - -
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening - + - ontwikkelen + dataverkenning-en-datapreparatie @@ -1463,43 +1436,43 @@

Bijbehorende vereisten - - +

+ - + - implementatie + governance - + - + - monitoring-en-beheer + data - - +
aia-06Technische documentatie voor hoog-risico AI + - uitfaseren + ontwerp - - + + - + - governance + dataverkenning-en-datapreparatie -
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + @@ -1535,15 +1508,6 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

@@ -1562,22 +1526,13 @@

Bijbehorende vereisten -

Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij - - - - - - verificatie-en-validatie - - - - +
aia-07Automatische logregistratie voor hoog-risico AI + - implementatie + ontwikkelen @@ -1598,22 +1553,31 @@

Bijbehorende vereisten -

Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister - + + + + + + + technische-robuustheid-en-veiligheid + + +
aia-08Transparantie in ontwerp voor hoog-risico AI + - ontwikkelen + ontwerp - + - verificatie-en-validatie + ontwikkelen @@ -1643,13 +1607,13 @@

Bijbehorende vereisten -

De archiefwet is ook van toepassing op algoritmes en AI-systemen - +
aia-09Toezichtmogelijkheden voor gebruikers + - uitfaseren + ontwerp @@ -1671,69 +1635,69 @@

Bijbehorende vereisten

- + - technische-robuustheid-en-veiligheid + menselijke-controle - - +
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging + - + - governance + ontwerp - + - + - data + ontwikkelen - + - + - privacy-en-gegevensbescherming + verificatie-en-validatie -
Auteursrechten mogen niet worden geschonden - + + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwerp + technische-robuustheid-en-veiligheid - - +
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI + - + - data + ontwerp - + @@ -1742,7 +1706,7 @@

Bijbehorende vereisten -

Automatische logregistratie voor hoog-risico AI +
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie @@ -1761,15 +1725,6 @@

Bijbehorende vereisten - - - - - - verificatie-en-validatie - - - @@ -1805,16 +1760,7 @@

Bijbehorende vereisten -

Proportionaliteit en subsidiariteit - - - - - - probleemanalyse - - - +
aia-13Bewaartermijn voor gegenereerde logs @@ -1824,15 +1770,6 @@

Bijbehorende vereisten - - - - - - dataverkenning-en-datapreparatie - - - @@ -1851,15 +1788,6 @@

Bijbehorende vereisten - - - - - - implementatie - - - @@ -1887,42 +1815,42 @@

Bijbehorende vereisten - + - privacy-en-gegevensbescherming + technische-robuustheid-en-veiligheid -

Beoordeling van grondrechten - +
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + implementatie - - + + - + - ontwikkelen + governance - +
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op @@ -1932,525 +1860,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer - - -

- - - - - - fundamentele-rechten - - -
Beperkte bewaartermijn van persoonsgegevens - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming - - -
Verantwoordelijkheden worden toegewezen en beschreven - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - privacy-en-gegevensbescherming - - -
Beveiliging informatie en informatiesystemen - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - verificatie-en-validatie - - - - - - - - - uitfaseren - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Beveiliging van de verwerking - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - privacy-en-gegevensbescherming - - - - - - - - - data - - -
Bevorder AI-geletterdheid van personeel en gebruikers - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - menselijke-controle - - - - - - - - - governance - - -
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Bewaartermijn voor gegenereerde logs - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit - - - - - - verificatie-en-validatie - - - - - - - - - implementatie - - - - - - - - - governance - - -
Corrigerende maatregelen voor non-conforme AI - - - - - - monitoring-en-beheer - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - governance - - -
Verbod op schenden databankenrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - data - - -
Documentatie beoordeling niet-hoog-risico AI - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie + implementatie @@ -2462,34 +1877,7 @@

Bijbehorende vereisten -

Een DPIA is verplicht bij hoog risico - - - - - - privacy-officer - - - - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem @@ -2507,133 +1895,7 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Beschermen van fundamentele rechten en vrijheden - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - fundamentele-rechten - - -
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd - - - - - - implementatie - - - - - - - - - ontwikkelen - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - transparantie - - - - - - - - governance - - -
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning @@ -2642,42 +1904,6 @@

Bijbehorende vereisten - - - - - - - monitoring-en-beheer - - -

- - - - - - governance - - - - - - - - - menselijke-controle - - -
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem - - - - - - monitoring-en-beheer - - @@ -2687,34 +1913,7 @@

Bijbehorende vereisten - - - - - - - menselijke-controle - - -

Privacyrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico @@ -2723,85 +1922,49 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Juistheid en actualiteit van gegevens - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - - - - - - ontwikkelen - - - - + - + - privacy-en-gegevensbescherming + implementatie - - + + - data + governance -
Kwaliteitsbeheersysteem voor hoog-risico AI - + + - + - probleemanalyse + transparantie - - +
aia-18Corrigerende maatregelen voor non-conforme AI + - ontwerp + organisatieverantwoordelijkheden @@ -2813,58 +1976,58 @@

Bijbehorende vereisten -

Data van hoog-risico ai moet voldoen aan kwaliteitscriteria - +
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen + - ontwerp + ontwikkelen - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - verificatie-en-validatie + implementatie - - + + - + - governance + monitoring-en-beheer - - + + - data + governance -
Maatregelen van gebruiksverantwoordelijken voor gebruik - +
aia-20Verstrekking van informatie op verzoek + - implementatie + organisatieverantwoordelijkheden @@ -2876,7 +2039,16 @@

Bijbehorende vereisten -

Melden van ernstige incidenten +
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening + + + + + + ontwikkelen + + + @@ -2903,43 +2075,34 @@

Bijbehorende vereisten -

Persoonsgegevens verzamelen voor specifieke doeleinden - +
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik + - ontwerp + implementatie - - + + - + - dataverkenning-en-datapreparatie + governance - - +
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning + - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming + implementatie -
Monitoring na het in handel brengen + @@ -2949,51 +2112,51 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming + governance -
Een besluit berust op een deugdelijke motivering - + + - + - ontwerp + menselijke-controle - - +
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + governance - + - + - verificatie-en-validatie + menselijke-controle - +
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd @@ -3003,12 +2166,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer + ontwikkelen

@@ -3020,22 +2183,22 @@

Bijbehorende vereisten -

AI-systemen en algoritmes mogen niet discrimineren - + + - + - probleemanalyse + technische-robuustheid-en-veiligheid - - +
aia-26Informeren werknemers + - dataverkenning-en-datapreparatie + implementatie @@ -3047,16 +2210,16 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + governance - +
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem @@ -3075,69 +2238,69 @@

Bijbehorende vereisten

- + - fundamentele-rechten + transparantie - + - bias-en-non-discriminatie + governance -
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging - +
aia-28Recht op uitleg AI-besluiten + - ontwerp + implementatie - + - dataverkenning-en-datapreparatie + ontwerp - + - ontwikkelen + monitoring-en-beheer - + - technische-robuustheid-en-veiligheid + governance -
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden - + + - + - probleemanalyse + fundamentele-rechten - +
aia-29Beoordeling van grondrechten @@ -3155,43 +2318,43 @@

Bijbehorende vereisten -

- + + - + - privacy-en-gegevensbescherming + ontwikkelen -
Privacy door ontwerp - + + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + fundamentele-rechten - +
aia-30Transparantieverplichtingen @@ -3200,25 +2363,16 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - - + - + - data + ontwikkelen -
Klachtrecht aanbieders verder in AI-waardeketen + @@ -3228,39 +2382,39 @@

Bijbehorende vereisten

- + - governance + transparantie - - +
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden + - + - fundamentele-rechten + ontwerp -
Recht op niet geautomatiseerde besluitvorming - + + - ontwerp + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3273,33 +2427,15 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming - - -
Eenieder heeft recht op toegang tot publieke informatie - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie + transparantie - +
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico @@ -3336,39 +2472,30 @@

Bijbehorende vereisten

- + - transparantie - - -
Recht op uitleg AI-besluiten - - - - - - ontwerp + governance - - +
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3389,31 +2516,22 @@

Bijbehorende vereisten - - - - - - - fundamentele-rechten - - -

Veilig melden van inbreuk op AI verordening - +
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + - ontwerp + ontwikkelen - + - ontwikkelen + implementatie @@ -3435,15 +2553,15 @@

Bijbehorende vereisten - + - fundamentele-rechten + technische-robuustheid-en-veiligheid -

Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico +
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen @@ -3453,195 +2571,240 @@

Bijbehorende vereisten - + - verificatie-en-validatie + dataverkenning-en-datapreparatie + + +

+ + + + + + privacy-en-gegevensbescherming - + + + + + + data + + +
aia-36Monitoring na het in handel brengen + - implementatie + monitoring-en-beheer - + - governance + technische-robuustheid-en-veiligheid - + - transparantie + governance -
Risicobeoordeling voor jongeren en kwetsbaren - +
aia-37Melden van ernstige incidenten + - probleemanalyse + organisatieverantwoordelijkheden - + - ontwerp + monitoring-en-beheer + + + + + + + + + governance + + +
aia-38Veilig melden van inbreuk op AI verordening + + + + + + organisatieverantwoordelijkheden - + - ontwikkelen + monitoring-en-beheer - + - fundamentele-rechten + governance - + - bias-en-non-discriminatie + fundamentele-rechten -
Technische documentatie voor hoog-risico AI - +
aia-39Klachtrecht aanbieders verder in AI-waardeketen + - ontwerp + organisatieverantwoordelijkheden - - + + - + - dataverkenning-en-datapreparatie + governance - + - + - ontwikkelen + fundamentele-rechten - - +
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen + - verificatie-en-validatie + uitfaseren - + - implementatie + monitoring-en-beheer - + - monitoring-en-beheer + ontwikkelen - + - governance + technische-robuustheid-en-veiligheid - + - technische-robuustheid-en-veiligheid + governance -
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen - + + - + - ontwikkelen + data - + - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
aut-01Auteursrechten mogen niet worden geschonden + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwerp + + + + + + data + + + @@ -3650,7 +2813,16 @@

Bijbehorende vereisten -

Toezichtmogelijkheden voor gebruikers +
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden + + + + + + probleemanalyse + + + @@ -3668,52 +2840,52 @@

Bijbehorende vereisten - - +

+ - + - ontwikkelen + privacy-en-gegevensbescherming - - +
avg-02Beperkte bewaartermijn van persoonsgegevens + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen - + - menselijke-controle + privacy-en-gegevensbescherming -
Transparantie in ontwerp voor hoog-risico AI +
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden @@ -3723,102 +2895,93 @@

Bijbehorende vereisten - + - ontwikkelen + dataverkenning-en-datapreparatie - + - verificatie-en-validatie + ontwikkelen - - +

+ - + - implementatie + privacy-en-gegevensbescherming - - +
avg-04Proportionaliteit en subsidiariteit + - monitoring-en-beheer + organisatieverantwoordelijkheden - + - transparantie - - -
Transparantie bij verwerking persoonsgegevens - - - - - - ontwerp + governance - + - + - dataverkenning-en-datapreparatie + privacy-en-gegevensbescherming - - +
avg-05Juistheid en actualiteit van gegevens + - ontwikkelen + probleemanalyse - + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen @@ -3831,15 +2994,15 @@

Bijbehorende vereisten - + - transparantie + data -

Verantwoordingsplicht voor de rechtmatigheid van de verwerking +
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking @@ -3911,16 +3074,7 @@

Bijbehorende vereisten -

Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen - - - - - - probleemanalyse - - - +
avg-07Transparantie bij verwerking persoonsgegevens @@ -3974,40 +3128,31 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + privacy-en-gegevensbescherming - + - fundamentele-rechten + transparantie -
Verdere verwerking van persoonsgegevens in AI-testomgevingen - +
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + - ontwikkelen + ontwerp @@ -4029,24 +3174,15 @@

Bijbehorende vereisten - + - data - - -

Verplicht risicobeheersysteem voor hoog-risico AI - - - - - - probleemanalyse + fundamentele-rechten - +
avg-09Privacyrechten @@ -4073,52 +3209,52 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
avg-10Recht op niet geautomatiseerde besluitvorming + - implementatie + ontwerp - + - monitoring-en-beheer + ontwikkelen - + - uitfaseren + monitoring-en-beheer - + - governance + privacy-en-gegevensbescherming -
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden +
avg-11Privacy door ontwerp @@ -4146,141 +3282,159 @@

Bijbehorende vereisten - + - verificatie-en-validatie + implementatie - - +

+ - + - implementatie + privacy-en-gegevensbescherming - + - + - monitoring-en-beheer + data - - +
avg-12Beveiliging van de verwerking + - uitfaseren + organisatieverantwoordelijkheden - + - transparantie + privacy-en-gegevensbescherming -
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico - + + + + + + + technische-robuustheid-en-veiligheid + + +
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen + + + + + + privacy-officer + + + + - ontwikkelen + ontwerp - + - verificatie-en-validatie + dataverkenning-en-datapreparatie - + - implementatie + ontwikkelen - + - monitoring-en-beheer + verificatie-en-validatie - + - governance + privacy-en-gegevensbescherming -
Verstrekking van informatie op verzoek - +
awb-1Relevante feiten en belangen zijn bekend + - probleemanalyse + organisatieverantwoordelijkheden - - + + - + - ontwerp + governance - - +
awb-02Een besluit berust op een deugdelijke motivering + - dataverkenning-en-datapreparatie + organisatieverantwoordelijkheden - - + + - + - ontwikkelen + governance - - +
bio-01Beveiliging informatie en informatiesystemen + - + - verificatie-en-validatie + technische-robuustheid-en-veiligheid - +
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister @@ -4298,52 +3452,52 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + transparantie -
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet - +
dat-01Verbod op schenden databankenrechten + - implementatie + ontwerp - + - ontwerp + dataverkenning-en-datapreparatie - + - governance + data + + +
grw-01Beschermen van fundamentele rechten en vrijheden + + + + + + probleemanalyse -
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + @@ -4353,24 +3507,24 @@

Bijbehorende vereisten - + - dataverkenning-en-datapreparatie + verificatie-en-validatie -

- + + - + - privacy-en-gegevensbescherming + monitoring-en-beheer - + @@ -4379,22 +3533,22 @@

Bijbehorende vereisten -

Relevante feiten en belangen zijn bekend - + + - + - probleemanalyse + bias-en-non-discriminatie - - +
grw-02AI-systemen en algoritmes mogen niet discrimineren + - ontwerp + probleemanalyse @@ -4407,12 +3561,12 @@

Bijbehorende vereisten - + - ontwikkelen + ontwerp @@ -4442,22 +3596,31 @@

Bijbehorende vereisten +

+ + + + + + fundamentele-rechten + + - + - + - uitfaseren + bias-en-non-discriminatie - - +
woo-01Eenieder heeft recht op toegang tot publieke informatie + - governance + transparantie
diff --git a/pr-preview/pr-283/instrumenten/IAMA/index.html b/pr-preview/pr-283/instrumenten/IAMA/index.html index 303470e498..4071ef9188 100644 --- a/pr-preview/pr-283/instrumenten/IAMA/index.html +++ b/pr-preview/pr-283/instrumenten/IAMA/index.html @@ -1311,7 +1311,7 @@

Instrumentgegevensbeschermingseffectbeoordeling (ook wel DPIA). +Het IAMA fungeert als naslagwerk voor de besluitvorming en is gekoppeld aan andere relevante richtlijnen en instrumenten, zoals de gegevensbeschermingseffectbeoordeling (ook wel DPIA). Hierdoor biedt het een overkoepelend kader dat helpt om algoritmen verantwoord te implementeren en mogelijke risico’s, zoals inbreuken op grondrechten, te identificeren en te mitigeren.

Relevantie

Het IAMA kan op dit moment op veel politieke en internationale belangstelling rekenen. @@ -1320,34 +1320,25 @@

RelevantieAuteur

Het IAMA is ontwikkeld door de Utrecht Data School. De auteurs van het IAMA zijn prof. mr. Janneke Gerards, dr. Mirko Tobias Schäfer, Arthur Vankan en Iris Muis, allen werkzaam aan de Universiteit Utrecht. Opdrachtgever voor de ontwikkeling is het Ministerie van Binnenlandse Zaken.

Bijbehorende vereisten

-
VereistenRollenLevenscyclusOnderwerpen
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem - +
idVereistenRollenLevenscyclusOnderwerpen
aia-01Bevorder AI-geletterdheid van personeel en gebruikers + - ontwikkelen + organisatieverantwoordelijkheden - - + + - + - verificatie-en-validatie + menselijke-controle - - - - - - implementatie - - - @@ -1356,22 +1347,22 @@

Bijbehorende vereisten -

Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op - +
aia-02Documentatie beoordeling niet-hoog-risico AI + - verificatie-en-validatie + ontwerp - + - implementatie + verificatie-en-validatie @@ -1383,31 +1374,31 @@

Bijbehorende vereisten -

Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden - +
aia-03Verplicht risicobeheersysteem voor hoog-risico AI + - + - aanbieder + governance - - +
aia-04Risicobeoordeling voor jongeren en kwetsbaren + - ontwerp + probleemanalyse - + - dataverkenning-en-datapreparatie + ontwerp @@ -1419,58 +1410,40 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + fundamentele-rechten - + - + - implementatie + bias-en-non-discriminatie - - +
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria + - monitoring-en-beheer + ontwerp - - - - - - uitfaseren - - - - - - - - - governance - - -
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening - + - ontwikkelen + dataverkenning-en-datapreparatie @@ -1482,43 +1455,43 @@

Bijbehorende vereisten - - +

+ - + - implementatie + governance - + - + - monitoring-en-beheer + data - - +
aia-06Technische documentatie voor hoog-risico AI + - uitfaseren + ontwerp - - + + - + - governance + dataverkenning-en-datapreparatie -
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + @@ -1554,15 +1527,6 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

@@ -1581,22 +1545,13 @@

Bijbehorende vereisten -

Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij - - - - - - verificatie-en-validatie - - - - +
aia-07Automatische logregistratie voor hoog-risico AI + - implementatie + ontwikkelen @@ -1617,22 +1572,31 @@

Bijbehorende vereisten -

Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister - + + + + + + + technische-robuustheid-en-veiligheid + + +
aia-08Transparantie in ontwerp voor hoog-risico AI + - ontwikkelen + ontwerp - + - verificatie-en-validatie + ontwikkelen @@ -1662,13 +1626,13 @@

Bijbehorende vereisten -

De archiefwet is ook van toepassing op algoritmes en AI-systemen - +
aia-09Toezichtmogelijkheden voor gebruikers + - uitfaseren + ontwerp @@ -1690,69 +1654,69 @@

Bijbehorende vereisten

- + - technische-robuustheid-en-veiligheid + menselijke-controle - - +
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging + - + - governance + ontwerp - + - + - data + ontwikkelen - + - + - privacy-en-gegevensbescherming + verificatie-en-validatie -
Auteursrechten mogen niet worden geschonden - + + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwerp + technische-robuustheid-en-veiligheid - - +
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI + - + - data + ontwerp - + @@ -1761,7 +1725,7 @@

Bijbehorende vereisten -

Automatische logregistratie voor hoog-risico AI +
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie @@ -1780,15 +1744,6 @@

Bijbehorende vereisten - - - - - - verificatie-en-validatie - - - @@ -1824,16 +1779,7 @@

Bijbehorende vereisten -

Proportionaliteit en subsidiariteit - - - - - - probleemanalyse - - - +
aia-13Bewaartermijn voor gegenereerde logs @@ -1843,15 +1789,6 @@

Bijbehorende vereisten - - - - - - dataverkenning-en-datapreparatie - - - @@ -1870,15 +1807,6 @@

Bijbehorende vereisten - - - - - - implementatie - - - @@ -1906,42 +1834,42 @@

Bijbehorende vereisten - + - privacy-en-gegevensbescherming + technische-robuustheid-en-veiligheid -

Beoordeling van grondrechten - +
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + implementatie - - + + - + - ontwikkelen + governance - +
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op @@ -1951,525 +1879,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer - - -

- - - - - - fundamentele-rechten - - -
Beperkte bewaartermijn van persoonsgegevens - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming - - -
Verantwoordelijkheden worden toegewezen en beschreven - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - privacy-en-gegevensbescherming - - -
Beveiliging informatie en informatiesystemen - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - verificatie-en-validatie - - - - - - - - - uitfaseren - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Beveiliging van de verwerking - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - privacy-en-gegevensbescherming - - - - - - - - - data - - -
Bevorder AI-geletterdheid van personeel en gebruikers - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - menselijke-controle - - - - - - - - - governance - - -
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Bewaartermijn voor gegenereerde logs - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit - - - - - - verificatie-en-validatie - - - - - - - - - implementatie - - - - - - - - - governance - - -
Corrigerende maatregelen voor non-conforme AI - - - - - - monitoring-en-beheer - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - governance - - -
Verbod op schenden databankenrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - data - - -
Documentatie beoordeling niet-hoog-risico AI - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie + implementatie @@ -2481,34 +1896,7 @@

Bijbehorende vereisten -

Een DPIA is verplicht bij hoog risico - - - - - - privacy-officer - - - - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem @@ -2526,133 +1914,7 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Beschermen van fundamentele rechten en vrijheden - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - fundamentele-rechten - - -
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd - - - - - - implementatie - - - - - - - - - ontwikkelen - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - transparantie - - - - - - - - governance - - -
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning @@ -2661,42 +1923,6 @@

Bijbehorende vereisten - - - - - - - monitoring-en-beheer - - -

- - - - - - governance - - - - - - - - - menselijke-controle - - -
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem - - - - - - monitoring-en-beheer - - @@ -2706,34 +1932,7 @@

Bijbehorende vereisten - - - - - - - menselijke-controle - - -

Privacyrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico @@ -2742,85 +1941,49 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Juistheid en actualiteit van gegevens - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - - - - - - ontwikkelen - - - - + - + - privacy-en-gegevensbescherming + implementatie - - + + - data + governance -
Kwaliteitsbeheersysteem voor hoog-risico AI - + + - + - probleemanalyse + transparantie - - +
aia-18Corrigerende maatregelen voor non-conforme AI + - ontwerp + organisatieverantwoordelijkheden @@ -2832,58 +1995,58 @@

Bijbehorende vereisten -

Data van hoog-risico ai moet voldoen aan kwaliteitscriteria - +
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen + - ontwerp + ontwikkelen - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - verificatie-en-validatie + implementatie - - + + - + - governance + monitoring-en-beheer - - + + - data + governance -
Maatregelen van gebruiksverantwoordelijken voor gebruik - +
aia-20Verstrekking van informatie op verzoek + - implementatie + organisatieverantwoordelijkheden @@ -2895,7 +2058,16 @@

Bijbehorende vereisten -

Melden van ernstige incidenten +
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening + + + + + + ontwikkelen + + + @@ -2922,43 +2094,34 @@

Bijbehorende vereisten -

Persoonsgegevens verzamelen voor specifieke doeleinden - +
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik + - ontwerp + implementatie - - + + - + - dataverkenning-en-datapreparatie + governance - - +
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning + - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming + implementatie -
Monitoring na het in handel brengen + @@ -2968,51 +2131,51 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming + governance -
Een besluit berust op een deugdelijke motivering - + + - + - ontwerp + menselijke-controle - - +
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + governance - + - + - verificatie-en-validatie + menselijke-controle - +
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd @@ -3022,12 +2185,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer + ontwikkelen

@@ -3039,22 +2202,22 @@

Bijbehorende vereisten -

AI-systemen en algoritmes mogen niet discrimineren - + + - + - probleemanalyse + technische-robuustheid-en-veiligheid - - +
aia-26Informeren werknemers + - dataverkenning-en-datapreparatie + implementatie @@ -3066,16 +2229,16 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + governance - +
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem @@ -3094,69 +2257,69 @@

Bijbehorende vereisten

- + - fundamentele-rechten + transparantie - + - bias-en-non-discriminatie + governance -
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging - +
aia-28Recht op uitleg AI-besluiten + - ontwerp + implementatie - + - dataverkenning-en-datapreparatie + ontwerp - + - ontwikkelen + monitoring-en-beheer - + - technische-robuustheid-en-veiligheid + governance -
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden - + + - + - probleemanalyse + fundamentele-rechten - +
aia-29Beoordeling van grondrechten @@ -3174,43 +2337,43 @@

Bijbehorende vereisten -

- + + - + - privacy-en-gegevensbescherming + ontwikkelen -
Privacy door ontwerp - + + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + fundamentele-rechten - +
aia-30Transparantieverplichtingen @@ -3219,25 +2382,16 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - - + - + - data + ontwikkelen -
Klachtrecht aanbieders verder in AI-waardeketen + @@ -3247,39 +2401,39 @@

Bijbehorende vereisten

- + - governance + transparantie - - +
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden + - + - fundamentele-rechten + ontwerp -
Recht op niet geautomatiseerde besluitvorming - + + - ontwerp + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3292,33 +2446,15 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming - - -
Eenieder heeft recht op toegang tot publieke informatie - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie + transparantie - +
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico @@ -3355,39 +2491,30 @@

Bijbehorende vereisten

- + - transparantie - - -
Recht op uitleg AI-besluiten - - - - - - ontwerp + governance - - +
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3408,31 +2535,22 @@

Bijbehorende vereisten - - - - - - - fundamentele-rechten - - -

Veilig melden van inbreuk op AI verordening - +
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + - ontwerp + ontwikkelen - + - ontwikkelen + implementatie @@ -3454,15 +2572,15 @@

Bijbehorende vereisten - + - fundamentele-rechten + technische-robuustheid-en-veiligheid -

Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico +
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen @@ -3472,195 +2590,240 @@

Bijbehorende vereisten - + - verificatie-en-validatie + dataverkenning-en-datapreparatie + + +

+ + + + + + privacy-en-gegevensbescherming - + + + + + + data + + +
aia-36Monitoring na het in handel brengen + - implementatie + monitoring-en-beheer - + - governance + technische-robuustheid-en-veiligheid - + - transparantie + governance -
Risicobeoordeling voor jongeren en kwetsbaren - +
aia-37Melden van ernstige incidenten + - probleemanalyse + organisatieverantwoordelijkheden - + - ontwerp + monitoring-en-beheer + + + + + + + + + governance + + +
aia-38Veilig melden van inbreuk op AI verordening + + + + + + organisatieverantwoordelijkheden - + - ontwikkelen + monitoring-en-beheer - + - fundamentele-rechten + governance - + - bias-en-non-discriminatie + fundamentele-rechten -
Technische documentatie voor hoog-risico AI - +
aia-39Klachtrecht aanbieders verder in AI-waardeketen + - ontwerp + organisatieverantwoordelijkheden - - + + - + - dataverkenning-en-datapreparatie + governance - + - + - ontwikkelen + fundamentele-rechten - - +
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen + - verificatie-en-validatie + uitfaseren - + - implementatie + monitoring-en-beheer - + - monitoring-en-beheer + ontwikkelen - + - governance + technische-robuustheid-en-veiligheid - + - technische-robuustheid-en-veiligheid + governance -
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen - + + - + - ontwikkelen + data - + - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
aut-01Auteursrechten mogen niet worden geschonden + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwerp + + + + + + data + + + @@ -3669,7 +2832,16 @@

Bijbehorende vereisten -

Toezichtmogelijkheden voor gebruikers +
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden + + + + + + probleemanalyse + + + @@ -3687,52 +2859,52 @@

Bijbehorende vereisten - - +

+ - + - ontwikkelen + privacy-en-gegevensbescherming - - +
avg-02Beperkte bewaartermijn van persoonsgegevens + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen - + - menselijke-controle + privacy-en-gegevensbescherming -
Transparantie in ontwerp voor hoog-risico AI +
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden @@ -3742,102 +2914,93 @@

Bijbehorende vereisten - + - ontwikkelen + dataverkenning-en-datapreparatie - + - verificatie-en-validatie + ontwikkelen - - +

+ - + - implementatie + privacy-en-gegevensbescherming - - +
avg-04Proportionaliteit en subsidiariteit + - monitoring-en-beheer + organisatieverantwoordelijkheden - + - transparantie - - -
Transparantie bij verwerking persoonsgegevens - - - - - - ontwerp + governance - + - + - dataverkenning-en-datapreparatie + privacy-en-gegevensbescherming - - +
avg-05Juistheid en actualiteit van gegevens + - ontwikkelen + probleemanalyse - + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen @@ -3850,15 +3013,15 @@

Bijbehorende vereisten - + - transparantie + data -

Verantwoordingsplicht voor de rechtmatigheid van de verwerking +
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking @@ -3930,16 +3093,7 @@

Bijbehorende vereisten -

Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen - - - - - - probleemanalyse - - - +
avg-07Transparantie bij verwerking persoonsgegevens @@ -3993,40 +3147,31 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + privacy-en-gegevensbescherming - + - fundamentele-rechten + transparantie -
Verdere verwerking van persoonsgegevens in AI-testomgevingen - +
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + - ontwikkelen + ontwerp @@ -4048,24 +3193,15 @@

Bijbehorende vereisten - + - data - - -

Verplicht risicobeheersysteem voor hoog-risico AI - - - - - - probleemanalyse + fundamentele-rechten - +
avg-09Privacyrechten @@ -4092,52 +3228,52 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
avg-10Recht op niet geautomatiseerde besluitvorming + - implementatie + ontwerp - + - monitoring-en-beheer + ontwikkelen - + - uitfaseren + monitoring-en-beheer - + - governance + privacy-en-gegevensbescherming -
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden +
avg-11Privacy door ontwerp @@ -4165,141 +3301,159 @@

Bijbehorende vereisten - + - verificatie-en-validatie + implementatie - - +

+ - + - implementatie + privacy-en-gegevensbescherming - + - + - monitoring-en-beheer + data - - +
avg-12Beveiliging van de verwerking + - uitfaseren + organisatieverantwoordelijkheden - + - transparantie + privacy-en-gegevensbescherming -
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico - + + + + + + + technische-robuustheid-en-veiligheid + + +
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen + + + + + + privacy-officer + + + + - ontwikkelen + ontwerp - + - verificatie-en-validatie + dataverkenning-en-datapreparatie - + - implementatie + ontwikkelen - + - monitoring-en-beheer + verificatie-en-validatie - + - governance + privacy-en-gegevensbescherming -
Verstrekking van informatie op verzoek - +
awb-1Relevante feiten en belangen zijn bekend + - probleemanalyse + organisatieverantwoordelijkheden - - + + - + - ontwerp + governance - - +
awb-02Een besluit berust op een deugdelijke motivering + - dataverkenning-en-datapreparatie + organisatieverantwoordelijkheden - - + + - + - ontwikkelen + governance - - +
bio-01Beveiliging informatie en informatiesystemen + - + - verificatie-en-validatie + technische-robuustheid-en-veiligheid - +
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister @@ -4317,52 +3471,52 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + transparantie -
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet - +
dat-01Verbod op schenden databankenrechten + - implementatie + ontwerp - + - ontwerp + dataverkenning-en-datapreparatie - + - governance + data + + +
grw-01Beschermen van fundamentele rechten en vrijheden + + + + + + probleemanalyse -
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + @@ -4372,24 +3526,24 @@

Bijbehorende vereisten - + - dataverkenning-en-datapreparatie + verificatie-en-validatie -

- + + - + - privacy-en-gegevensbescherming + monitoring-en-beheer - + @@ -4398,22 +3552,22 @@

Bijbehorende vereisten -

Relevante feiten en belangen zijn bekend - + + - + - probleemanalyse + bias-en-non-discriminatie - - +
grw-02AI-systemen en algoritmes mogen niet discrimineren + - ontwerp + probleemanalyse @@ -4426,12 +3580,12 @@

Bijbehorende vereisten - + - ontwikkelen + ontwerp @@ -4461,22 +3615,31 @@

Bijbehorende vereisten +

+ + + + + + fundamentele-rechten + + - + - + - uitfaseren + bias-en-non-discriminatie - - +
woo-01Eenieder heeft recht op toegang tot publieke informatie + - governance + transparantie
diff --git a/pr-preview/pr-283/instrumenten/algoritmeregister/index.html b/pr-preview/pr-283/instrumenten/algoritmeregister/index.html index 4ba84b38bd..1d2e6b44ce 100644 --- a/pr-preview/pr-283/instrumenten/algoritmeregister/index.html +++ b/pr-preview/pr-283/instrumenten/algoritmeregister/index.html @@ -1300,34 +1300,25 @@

RelevantieHandreiking Algoritmeregister staan bruikbare handvatten voor overheidsorganisaties om met publicatie van hun algoritmes aan de slag te gaan. Hierin wordt bijvoorbeeld duidelijkheid gegeven over welke doelen we ermee bereiken, welke algoritmes erin thuishoren en welke organisaties erin kunnen publiceren.

Bijbehorende vereisten

-
VereistenRollenLevenscyclusOnderwerpen
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem - +
idVereistenRollenLevenscyclusOnderwerpen
aia-01Bevorder AI-geletterdheid van personeel en gebruikers + - ontwikkelen + organisatieverantwoordelijkheden - - + + - + - verificatie-en-validatie + menselijke-controle - - - - - - implementatie - - - @@ -1336,22 +1327,22 @@

Bijbehorende vereisten -

Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op - +
aia-02Documentatie beoordeling niet-hoog-risico AI + - verificatie-en-validatie + ontwerp - + - implementatie + verificatie-en-validatie @@ -1363,31 +1354,31 @@

Bijbehorende vereisten -

Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden - +
aia-03Verplicht risicobeheersysteem voor hoog-risico AI + - + - aanbieder + governance - - +
aia-04Risicobeoordeling voor jongeren en kwetsbaren + - ontwerp + probleemanalyse - + - dataverkenning-en-datapreparatie + ontwerp @@ -1399,58 +1390,40 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + fundamentele-rechten - + - + - implementatie + bias-en-non-discriminatie - - +
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria + - monitoring-en-beheer + ontwerp - - - - - - uitfaseren - - - - - - - - - governance - - -
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening - + - ontwikkelen + dataverkenning-en-datapreparatie @@ -1462,43 +1435,43 @@

Bijbehorende vereisten - - +

+ - + - implementatie + governance - + - + - monitoring-en-beheer + data - - +
aia-06Technische documentatie voor hoog-risico AI + - uitfaseren + ontwerp - - + + - + - governance + dataverkenning-en-datapreparatie -
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + @@ -1534,15 +1507,6 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

@@ -1561,22 +1525,13 @@

Bijbehorende vereisten -

Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij - - - - - - verificatie-en-validatie - - - - +
aia-07Automatische logregistratie voor hoog-risico AI + - implementatie + ontwikkelen @@ -1597,22 +1552,31 @@

Bijbehorende vereisten -

Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister - + + + + + + + technische-robuustheid-en-veiligheid + + +
aia-08Transparantie in ontwerp voor hoog-risico AI + - ontwikkelen + ontwerp - + - verificatie-en-validatie + ontwikkelen @@ -1642,13 +1606,13 @@

Bijbehorende vereisten -

De archiefwet is ook van toepassing op algoritmes en AI-systemen - +
aia-09Toezichtmogelijkheden voor gebruikers + - uitfaseren + ontwerp @@ -1670,69 +1634,69 @@

Bijbehorende vereisten

- + - technische-robuustheid-en-veiligheid + menselijke-controle - - +
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging + - + - governance + ontwerp - + - + - data + ontwikkelen - + - + - privacy-en-gegevensbescherming + verificatie-en-validatie -
Auteursrechten mogen niet worden geschonden - + + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwerp + technische-robuustheid-en-veiligheid - - +
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI + - + - data + ontwerp - + @@ -1741,7 +1705,7 @@

Bijbehorende vereisten -

Automatische logregistratie voor hoog-risico AI +
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie @@ -1760,15 +1724,6 @@

Bijbehorende vereisten - - - - - - verificatie-en-validatie - - - @@ -1804,16 +1759,7 @@

Bijbehorende vereisten -

Proportionaliteit en subsidiariteit - - - - - - probleemanalyse - - - +
aia-13Bewaartermijn voor gegenereerde logs @@ -1823,15 +1769,6 @@

Bijbehorende vereisten - - - - - - dataverkenning-en-datapreparatie - - - @@ -1850,15 +1787,6 @@

Bijbehorende vereisten - - - - - - implementatie - - - @@ -1886,42 +1814,42 @@

Bijbehorende vereisten - + - privacy-en-gegevensbescherming + technische-robuustheid-en-veiligheid -

Beoordeling van grondrechten - +
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + implementatie - - + + - + - ontwikkelen + governance - +
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op @@ -1931,525 +1859,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer - - -

- - - - - - fundamentele-rechten - - -
Beperkte bewaartermijn van persoonsgegevens - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming - - -
Verantwoordelijkheden worden toegewezen en beschreven - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - privacy-en-gegevensbescherming - - -
Beveiliging informatie en informatiesystemen - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - verificatie-en-validatie - - - - - - - - - uitfaseren - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Beveiliging van de verwerking - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - privacy-en-gegevensbescherming - - - - - - - - - data - - -
Bevorder AI-geletterdheid van personeel en gebruikers - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - menselijke-controle - - - - - - - - - governance - - -
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Bewaartermijn voor gegenereerde logs - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit - - - - - - verificatie-en-validatie - - - - - - - - - implementatie - - - - - - - - - governance - - -
Corrigerende maatregelen voor non-conforme AI - - - - - - monitoring-en-beheer - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - governance - - -
Verbod op schenden databankenrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - data - - -
Documentatie beoordeling niet-hoog-risico AI - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie + implementatie @@ -2461,34 +1876,7 @@

Bijbehorende vereisten -

Een DPIA is verplicht bij hoog risico - - - - - - privacy-officer - - - - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem @@ -2506,133 +1894,7 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Beschermen van fundamentele rechten en vrijheden - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - fundamentele-rechten - - -
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd - - - - - - implementatie - - - - - - - - - ontwikkelen - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - transparantie - - - - - - - - governance - - -
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning @@ -2641,42 +1903,6 @@

Bijbehorende vereisten - - - - - - - monitoring-en-beheer - - -

- - - - - - governance - - - - - - - - - menselijke-controle - - -
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem - - - - - - monitoring-en-beheer - - @@ -2686,34 +1912,7 @@

Bijbehorende vereisten - - - - - - - menselijke-controle - - -

Privacyrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico @@ -2722,85 +1921,49 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Juistheid en actualiteit van gegevens - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - - - - - - ontwikkelen - - - - + - + - privacy-en-gegevensbescherming + implementatie - - + + - data + governance -
Kwaliteitsbeheersysteem voor hoog-risico AI - + + - + - probleemanalyse + transparantie - - +
aia-18Corrigerende maatregelen voor non-conforme AI + - ontwerp + organisatieverantwoordelijkheden @@ -2812,58 +1975,58 @@

Bijbehorende vereisten -

Data van hoog-risico ai moet voldoen aan kwaliteitscriteria - +
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen + - ontwerp + ontwikkelen - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - verificatie-en-validatie + implementatie - - + + - + - governance + monitoring-en-beheer - - + + - data + governance -
Maatregelen van gebruiksverantwoordelijken voor gebruik - +
aia-20Verstrekking van informatie op verzoek + - implementatie + organisatieverantwoordelijkheden @@ -2875,7 +2038,16 @@

Bijbehorende vereisten -

Melden van ernstige incidenten +
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening + + + + + + ontwikkelen + + + @@ -2902,43 +2074,34 @@

Bijbehorende vereisten -

Persoonsgegevens verzamelen voor specifieke doeleinden - +
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik + - ontwerp + implementatie - - + + - + - dataverkenning-en-datapreparatie + governance - - +
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning + - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming + implementatie -
Monitoring na het in handel brengen + @@ -2948,51 +2111,51 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming + governance -
Een besluit berust op een deugdelijke motivering - + + - + - ontwerp + menselijke-controle - - +
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + governance - + - + - verificatie-en-validatie + menselijke-controle - +
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd @@ -3002,12 +2165,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer + ontwikkelen

@@ -3019,22 +2182,22 @@

Bijbehorende vereisten -

AI-systemen en algoritmes mogen niet discrimineren - + + - + - probleemanalyse + technische-robuustheid-en-veiligheid - - +
aia-26Informeren werknemers + - dataverkenning-en-datapreparatie + implementatie @@ -3046,16 +2209,16 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + governance - +
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem @@ -3074,69 +2237,69 @@

Bijbehorende vereisten

- + - fundamentele-rechten + transparantie - + - bias-en-non-discriminatie + governance -
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging - +
aia-28Recht op uitleg AI-besluiten + - ontwerp + implementatie - + - dataverkenning-en-datapreparatie + ontwerp - + - ontwikkelen + monitoring-en-beheer - + - technische-robuustheid-en-veiligheid + governance -
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden - + + - + - probleemanalyse + fundamentele-rechten - +
aia-29Beoordeling van grondrechten @@ -3154,43 +2317,43 @@

Bijbehorende vereisten -

- + + - + - privacy-en-gegevensbescherming + ontwikkelen -
Privacy door ontwerp - + + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + fundamentele-rechten - +
aia-30Transparantieverplichtingen @@ -3199,25 +2362,16 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - - + - + - data + ontwikkelen -
Klachtrecht aanbieders verder in AI-waardeketen + @@ -3227,39 +2381,39 @@

Bijbehorende vereisten

- + - governance + transparantie - - +
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden + - + - fundamentele-rechten + ontwerp -
Recht op niet geautomatiseerde besluitvorming - + + - ontwerp + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3272,33 +2426,15 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming - - -
Eenieder heeft recht op toegang tot publieke informatie - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie + transparantie - +
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico @@ -3335,39 +2471,30 @@

Bijbehorende vereisten

- + - transparantie - - -
Recht op uitleg AI-besluiten - - - - - - ontwerp + governance - - +
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3388,31 +2515,22 @@

Bijbehorende vereisten - - - - - - - fundamentele-rechten - - -

Veilig melden van inbreuk op AI verordening - +
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + - ontwerp + ontwikkelen - + - ontwikkelen + implementatie @@ -3434,15 +2552,15 @@

Bijbehorende vereisten - + - fundamentele-rechten + technische-robuustheid-en-veiligheid -

Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico +
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen @@ -3452,195 +2570,240 @@

Bijbehorende vereisten - + - verificatie-en-validatie + dataverkenning-en-datapreparatie + + +

+ + + + + + privacy-en-gegevensbescherming - + + + + + + data + + +
aia-36Monitoring na het in handel brengen + - implementatie + monitoring-en-beheer - + - governance + technische-robuustheid-en-veiligheid - + - transparantie + governance -
Risicobeoordeling voor jongeren en kwetsbaren - +
aia-37Melden van ernstige incidenten + - probleemanalyse + organisatieverantwoordelijkheden - + - ontwerp + monitoring-en-beheer + + + + + + + + + governance + + +
aia-38Veilig melden van inbreuk op AI verordening + + + + + + organisatieverantwoordelijkheden - + - ontwikkelen + monitoring-en-beheer - + - fundamentele-rechten + governance - + - bias-en-non-discriminatie + fundamentele-rechten -
Technische documentatie voor hoog-risico AI - +
aia-39Klachtrecht aanbieders verder in AI-waardeketen + - ontwerp + organisatieverantwoordelijkheden - - + + - + - dataverkenning-en-datapreparatie + governance - + - + - ontwikkelen + fundamentele-rechten - - +
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen + - verificatie-en-validatie + uitfaseren - + - implementatie + monitoring-en-beheer - + - monitoring-en-beheer + ontwikkelen - + - governance + technische-robuustheid-en-veiligheid - + - technische-robuustheid-en-veiligheid + governance -
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen - + + - + - ontwikkelen + data - + - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
aut-01Auteursrechten mogen niet worden geschonden + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwerp + + + + + + data + + + @@ -3649,7 +2812,16 @@

Bijbehorende vereisten -

Toezichtmogelijkheden voor gebruikers +
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden + + + + + + probleemanalyse + + + @@ -3667,52 +2839,52 @@

Bijbehorende vereisten - - +

+ - + - ontwikkelen + privacy-en-gegevensbescherming - - +
avg-02Beperkte bewaartermijn van persoonsgegevens + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen - + - menselijke-controle + privacy-en-gegevensbescherming -
Transparantie in ontwerp voor hoog-risico AI +
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden @@ -3722,102 +2894,93 @@

Bijbehorende vereisten - + - ontwikkelen + dataverkenning-en-datapreparatie - + - verificatie-en-validatie + ontwikkelen - - +

+ - + - implementatie + privacy-en-gegevensbescherming - - +
avg-04Proportionaliteit en subsidiariteit + - monitoring-en-beheer + organisatieverantwoordelijkheden - + - transparantie - - -
Transparantie bij verwerking persoonsgegevens - - - - - - ontwerp + governance - + - + - dataverkenning-en-datapreparatie + privacy-en-gegevensbescherming - - +
avg-05Juistheid en actualiteit van gegevens + - ontwikkelen + probleemanalyse - + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen @@ -3830,15 +2993,15 @@

Bijbehorende vereisten - + - transparantie + data -

Verantwoordingsplicht voor de rechtmatigheid van de verwerking +
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking @@ -3910,16 +3073,7 @@

Bijbehorende vereisten -

Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen - - - - - - probleemanalyse - - - +
avg-07Transparantie bij verwerking persoonsgegevens @@ -3973,40 +3127,31 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + privacy-en-gegevensbescherming - + - fundamentele-rechten + transparantie -
Verdere verwerking van persoonsgegevens in AI-testomgevingen - +
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + - ontwikkelen + ontwerp @@ -4028,24 +3173,15 @@

Bijbehorende vereisten - + - data - - -

Verplicht risicobeheersysteem voor hoog-risico AI - - - - - - probleemanalyse + fundamentele-rechten - +
avg-09Privacyrechten @@ -4072,52 +3208,52 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
avg-10Recht op niet geautomatiseerde besluitvorming + - implementatie + ontwerp - + - monitoring-en-beheer + ontwikkelen - + - uitfaseren + monitoring-en-beheer - + - governance + privacy-en-gegevensbescherming -
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden +
avg-11Privacy door ontwerp @@ -4145,141 +3281,159 @@

Bijbehorende vereisten - + - verificatie-en-validatie + implementatie - - +

+ - + - implementatie + privacy-en-gegevensbescherming - + - + - monitoring-en-beheer + data - - +
avg-12Beveiliging van de verwerking + - uitfaseren + organisatieverantwoordelijkheden - + - transparantie + privacy-en-gegevensbescherming -
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico - + + + + + + + technische-robuustheid-en-veiligheid + + +
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen + + + + + + privacy-officer + + + + - ontwikkelen + ontwerp - + - verificatie-en-validatie + dataverkenning-en-datapreparatie - + - implementatie + ontwikkelen - + - monitoring-en-beheer + verificatie-en-validatie - + - governance + privacy-en-gegevensbescherming -
Verstrekking van informatie op verzoek - +
awb-1Relevante feiten en belangen zijn bekend + - probleemanalyse + organisatieverantwoordelijkheden - - + + - + - ontwerp + governance - - +
awb-02Een besluit berust op een deugdelijke motivering + - dataverkenning-en-datapreparatie + organisatieverantwoordelijkheden - - + + - + - ontwikkelen + governance - - +
bio-01Beveiliging informatie en informatiesystemen + - + - verificatie-en-validatie + technische-robuustheid-en-veiligheid - +
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister @@ -4297,52 +3451,52 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + transparantie -
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet - +
dat-01Verbod op schenden databankenrechten + - implementatie + ontwerp - + - ontwerp + dataverkenning-en-datapreparatie - + - governance + data + + +
grw-01Beschermen van fundamentele rechten en vrijheden + + + + + + probleemanalyse -
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + @@ -4352,24 +3506,24 @@

Bijbehorende vereisten - + - dataverkenning-en-datapreparatie + verificatie-en-validatie -

- + + - + - privacy-en-gegevensbescherming + monitoring-en-beheer - + @@ -4378,22 +3532,22 @@

Bijbehorende vereisten -

Relevante feiten en belangen zijn bekend - + + - + - probleemanalyse + bias-en-non-discriminatie - - +
grw-02AI-systemen en algoritmes mogen niet discrimineren + - ontwerp + probleemanalyse @@ -4406,12 +3560,12 @@

Bijbehorende vereisten - + - ontwikkelen + ontwerp @@ -4441,22 +3595,31 @@

Bijbehorende vereisten +

+ + + + + + fundamentele-rechten + + - + - + - uitfaseren + bias-en-non-discriminatie - - +
woo-01Eenieder heeft recht op toegang tot publieke informatie + - governance + transparantie
diff --git a/pr-preview/pr-283/instrumenten/modelcontractbepalingen/index.html b/pr-preview/pr-283/instrumenten/modelcontractbepalingen/index.html index d3a202c292..c90c31ff97 100644 --- a/pr-preview/pr-283/instrumenten/modelcontractbepalingen/index.html +++ b/pr-preview/pr-283/instrumenten/modelcontractbepalingen/index.html @@ -1367,34 +1367,25 @@

AI-module bij ARBIT-2022Relevantie

Steeds meer organisaties kopen algoritmische toepassingen in die veel impact hebben op gebruikers of beslissingen. Het is daarom van belang dat aanbestedende overheidsorganisaties afspraken maken met leveranciers, zodat de werking van de algoritmische toepassing transparant is en op een veilige en verantwoorde manier gebruikt wordt. Verschillende organisaties hebben daarom (voorbeeld-)contractvoorwaarden voor het inkopen van AI-systemen beschikbaar gesteld. Denk aan de Europese Commissie en de Gemeente Amsterdam.

Bijbehorende vereisten

-
VereistenRollenLevenscyclusOnderwerpen
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem - +
idVereistenRollenLevenscyclusOnderwerpen
aia-01Bevorder AI-geletterdheid van personeel en gebruikers + - ontwikkelen + organisatieverantwoordelijkheden - - + + - + - verificatie-en-validatie + menselijke-controle - - - - - - implementatie - - - @@ -1403,22 +1394,22 @@

Bijbehorende vereisten -

Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op - +
aia-02Documentatie beoordeling niet-hoog-risico AI + - verificatie-en-validatie + ontwerp - + - implementatie + verificatie-en-validatie @@ -1430,31 +1421,31 @@

Bijbehorende vereisten -

Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden - +
aia-03Verplicht risicobeheersysteem voor hoog-risico AI + - + - aanbieder + governance - - +
aia-04Risicobeoordeling voor jongeren en kwetsbaren + - ontwerp + probleemanalyse - + - dataverkenning-en-datapreparatie + ontwerp @@ -1466,58 +1457,40 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + fundamentele-rechten - + - + - implementatie + bias-en-non-discriminatie - - +
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria + - monitoring-en-beheer + ontwerp - - - - - - uitfaseren - - - - - - - - - governance - - -
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening - + - ontwikkelen + dataverkenning-en-datapreparatie @@ -1529,43 +1502,43 @@

Bijbehorende vereisten - - +

+ - + - implementatie + governance - + - + - monitoring-en-beheer + data - - +
aia-06Technische documentatie voor hoog-risico AI + - uitfaseren + ontwerp - - + + - + - governance + dataverkenning-en-datapreparatie -
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + @@ -1601,15 +1574,6 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

@@ -1628,22 +1592,13 @@

Bijbehorende vereisten -

Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij - - - - - - verificatie-en-validatie - - - - +
aia-07Automatische logregistratie voor hoog-risico AI + - implementatie + ontwikkelen @@ -1664,22 +1619,31 @@

Bijbehorende vereisten -

Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister - + + + + + + + technische-robuustheid-en-veiligheid + + +
aia-08Transparantie in ontwerp voor hoog-risico AI + - ontwikkelen + ontwerp - + - verificatie-en-validatie + ontwikkelen @@ -1709,13 +1673,13 @@

Bijbehorende vereisten -

De archiefwet is ook van toepassing op algoritmes en AI-systemen - +
aia-09Toezichtmogelijkheden voor gebruikers + - uitfaseren + ontwerp @@ -1737,69 +1701,69 @@

Bijbehorende vereisten

- + - technische-robuustheid-en-veiligheid + menselijke-controle - - +
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging + - + - governance + ontwerp - + - + - data + ontwikkelen - + - + - privacy-en-gegevensbescherming + verificatie-en-validatie -
Auteursrechten mogen niet worden geschonden - + + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwerp + technische-robuustheid-en-veiligheid - - +
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI + - + - data + ontwerp - + @@ -1808,7 +1772,7 @@

Bijbehorende vereisten -

Automatische logregistratie voor hoog-risico AI +
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie @@ -1827,15 +1791,6 @@

Bijbehorende vereisten - - - - - - verificatie-en-validatie - - - @@ -1871,16 +1826,7 @@

Bijbehorende vereisten -

Proportionaliteit en subsidiariteit - - - - - - probleemanalyse - - - +
aia-13Bewaartermijn voor gegenereerde logs @@ -1890,15 +1836,6 @@

Bijbehorende vereisten - - - - - - dataverkenning-en-datapreparatie - - - @@ -1917,15 +1854,6 @@

Bijbehorende vereisten - - - - - - implementatie - - - @@ -1953,42 +1881,42 @@

Bijbehorende vereisten - + - privacy-en-gegevensbescherming + technische-robuustheid-en-veiligheid -

Beoordeling van grondrechten - +
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + implementatie - - + + - + - ontwikkelen + governance - +
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op @@ -1998,525 +1926,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer - - -

- - - - - - fundamentele-rechten - - -
Beperkte bewaartermijn van persoonsgegevens - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming - - -
Verantwoordelijkheden worden toegewezen en beschreven - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - privacy-en-gegevensbescherming - - -
Beveiliging informatie en informatiesystemen - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - verificatie-en-validatie - - - - - - - - - uitfaseren - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Beveiliging van de verwerking - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - privacy-en-gegevensbescherming - - - - - - - - - data - - -
Bevorder AI-geletterdheid van personeel en gebruikers - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - menselijke-controle - - - - - - - - - governance - - -
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Bewaartermijn voor gegenereerde logs - - - - - - ontwerp - - - - - - - - - ontwikkelen - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - uitfaseren - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit - - - - - - verificatie-en-validatie - - - - - - - - - implementatie - - - - - - - - - governance - - -
Corrigerende maatregelen voor non-conforme AI - - - - - - monitoring-en-beheer - - - - - - - - - ontwerp - - - - - - - - - implementatie - - - - - - - - - governance - - -
Verbod op schenden databankenrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - - - - - - - data - - -
Documentatie beoordeling niet-hoog-risico AI - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie + implementatie @@ -2528,34 +1943,7 @@

Bijbehorende vereisten -

Een DPIA is verplicht bij hoog risico - - - - - - privacy-officer - - - - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem @@ -2573,133 +1961,7 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Beschermen van fundamentele rechten en vrijheden - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - - - - - - - verificatie-en-validatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - fundamentele-rechten - - -
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd - - - - - - implementatie - - - - - - - - - ontwikkelen - - - - - - - - - governance - - - - - - - - - technische-robuustheid-en-veiligheid - - -
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem - - - - - - implementatie - - - - - - - - - monitoring-en-beheer - - - - - - - - - transparantie - - - - - - - - governance - - -
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning @@ -2708,42 +1970,6 @@

Bijbehorende vereisten - - - - - - - monitoring-en-beheer - - -

- - - - - - governance - - - - - - - - - menselijke-controle - - -
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem - - - - - - monitoring-en-beheer - - @@ -2753,34 +1979,7 @@

Bijbehorende vereisten - - - - - - - menselijke-controle - - -

Privacyrechten - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie - - - +
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico @@ -2789,85 +1988,49 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - -
Juistheid en actualiteit van gegevens - - - - - - probleemanalyse - - - - - - - - - ontwerp - - - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - - - - - - ontwikkelen - - - - + - + - privacy-en-gegevensbescherming + implementatie - - + + - data + governance -
Kwaliteitsbeheersysteem voor hoog-risico AI - + + - + - probleemanalyse + transparantie - - +
aia-18Corrigerende maatregelen voor non-conforme AI + - ontwerp + organisatieverantwoordelijkheden @@ -2879,58 +2042,58 @@

Bijbehorende vereisten -

Data van hoog-risico ai moet voldoen aan kwaliteitscriteria - +
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen + - ontwerp + ontwikkelen - + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - verificatie-en-validatie + implementatie - - + + - + - governance + monitoring-en-beheer - - + + - data + governance -
Maatregelen van gebruiksverantwoordelijken voor gebruik - +
aia-20Verstrekking van informatie op verzoek + - implementatie + organisatieverantwoordelijkheden @@ -2942,7 +2105,16 @@

Bijbehorende vereisten -

Melden van ernstige incidenten +
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening + + + + + + ontwikkelen + + + @@ -2969,43 +2141,34 @@

Bijbehorende vereisten -

Persoonsgegevens verzamelen voor specifieke doeleinden - +
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik + - ontwerp + implementatie - - + + - + - dataverkenning-en-datapreparatie + governance - - +
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning + - ontwikkelen - - - - - - - - - privacy-en-gegevensbescherming + implementatie -
Monitoring na het in handel brengen + @@ -3015,51 +2178,51 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming + governance -
Een besluit berust op een deugdelijke motivering - + + - + - ontwerp + menselijke-controle - - +
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + governance - + - + - verificatie-en-validatie + menselijke-controle - +
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd @@ -3069,12 +2232,12 @@

Bijbehorende vereisten - + - monitoring-en-beheer + ontwikkelen

@@ -3086,22 +2249,22 @@

Bijbehorende vereisten -

AI-systemen en algoritmes mogen niet discrimineren - + + - + - probleemanalyse + technische-robuustheid-en-veiligheid - - +
aia-26Informeren werknemers + - dataverkenning-en-datapreparatie + implementatie @@ -3113,16 +2276,16 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + governance - +
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem @@ -3141,69 +2304,69 @@

Bijbehorende vereisten

- + - fundamentele-rechten + transparantie - + - bias-en-non-discriminatie + governance -
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging - +
aia-28Recht op uitleg AI-besluiten + - ontwerp + implementatie - + - dataverkenning-en-datapreparatie + ontwerp - + - ontwikkelen + monitoring-en-beheer - + - technische-robuustheid-en-veiligheid + governance -
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden - + + - + - probleemanalyse + fundamentele-rechten - +
aia-29Beoordeling van grondrechten @@ -3221,43 +2384,43 @@

Bijbehorende vereisten -

- + + - + - privacy-en-gegevensbescherming + ontwikkelen -
Privacy door ontwerp - + + - ontwerp + verificatie-en-validatie - + - dataverkenning-en-datapreparatie + monitoring-en-beheer - - + + - + - ontwikkelen + fundamentele-rechten - +
aia-30Transparantieverplichtingen @@ -3266,25 +2429,16 @@

Bijbehorende vereisten -

- - - - - - privacy-en-gegevensbescherming - - - + - + - data + ontwikkelen -
Klachtrecht aanbieders verder in AI-waardeketen + @@ -3294,39 +2448,39 @@

Bijbehorende vereisten

- + - governance + transparantie - - +
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden + - + - fundamentele-rechten + ontwerp -
Recht op niet geautomatiseerde besluitvorming - + + - ontwerp + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3339,33 +2493,15 @@

Bijbehorende vereisten

- + - privacy-en-gegevensbescherming - - -
Eenieder heeft recht op toegang tot publieke informatie - - - - - - ontwerp - - - - - - - - - dataverkenning-en-datapreparatie + transparantie - +
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico @@ -3402,39 +2538,30 @@

Bijbehorende vereisten

- + - transparantie - - -
Recht op uitleg AI-besluiten - - - - - - ontwerp + governance - - +
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij + - dataverkenning-en-datapreparatie + verificatie-en-validatie - + - ontwikkelen + implementatie @@ -3455,31 +2582,22 @@

Bijbehorende vereisten - - - - - - - fundamentele-rechten - - -

Veilig melden van inbreuk op AI verordening - +
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging + - ontwerp + ontwikkelen - + - ontwikkelen + implementatie @@ -3501,15 +2619,15 @@

Bijbehorende vereisten - + - fundamentele-rechten + technische-robuustheid-en-veiligheid -

Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico +
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen @@ -3519,195 +2637,240 @@

Bijbehorende vereisten - + - verificatie-en-validatie + dataverkenning-en-datapreparatie + + +

+ + + + + + privacy-en-gegevensbescherming - + + + + + + data + + +
aia-36Monitoring na het in handel brengen + - implementatie + monitoring-en-beheer - + - governance + technische-robuustheid-en-veiligheid - + - transparantie + governance -
Risicobeoordeling voor jongeren en kwetsbaren - +
aia-37Melden van ernstige incidenten + - probleemanalyse + organisatieverantwoordelijkheden - + - ontwerp + monitoring-en-beheer + + + + + + + + + governance + + +
aia-38Veilig melden van inbreuk op AI verordening + + + + + + organisatieverantwoordelijkheden - + - ontwikkelen + monitoring-en-beheer - + - fundamentele-rechten + governance - + - bias-en-non-discriminatie + fundamentele-rechten -
Technische documentatie voor hoog-risico AI - +
aia-39Klachtrecht aanbieders verder in AI-waardeketen + - ontwerp + organisatieverantwoordelijkheden - - + + - + - dataverkenning-en-datapreparatie + governance - + - + - ontwikkelen + fundamentele-rechten - - +
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen + - verificatie-en-validatie + uitfaseren - + - implementatie + monitoring-en-beheer - + - monitoring-en-beheer + ontwikkelen - + - governance + technische-robuustheid-en-veiligheid - + - technische-robuustheid-en-veiligheid + governance -
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen - + + - + - ontwikkelen + data - + - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
aut-01Auteursrechten mogen niet worden geschonden + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwerp + + + + + + data + + + @@ -3716,7 +2879,16 @@

Bijbehorende vereisten -

Toezichtmogelijkheden voor gebruikers +
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden + + + + + + probleemanalyse + + + @@ -3734,52 +2906,52 @@

Bijbehorende vereisten - - +

+ - + - ontwikkelen + privacy-en-gegevensbescherming - - +
avg-02Beperkte bewaartermijn van persoonsgegevens + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen - + - menselijke-controle + privacy-en-gegevensbescherming -
Transparantie in ontwerp voor hoog-risico AI +
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden @@ -3789,102 +2961,93 @@

Bijbehorende vereisten - + - ontwikkelen + dataverkenning-en-datapreparatie - + - verificatie-en-validatie + ontwikkelen - - +

+ - + - implementatie + privacy-en-gegevensbescherming - - +
avg-04Proportionaliteit en subsidiariteit + - monitoring-en-beheer + organisatieverantwoordelijkheden - + - transparantie - - -
Transparantie bij verwerking persoonsgegevens - - - - - - ontwerp + governance - + - + - dataverkenning-en-datapreparatie + privacy-en-gegevensbescherming - - +
avg-05Juistheid en actualiteit van gegevens + - ontwikkelen + probleemanalyse - + - verificatie-en-validatie + ontwerp - + - implementatie + dataverkenning-en-datapreparatie - + - monitoring-en-beheer + ontwikkelen @@ -3897,15 +3060,15 @@

Bijbehorende vereisten - + - transparantie + data -

Verantwoordingsplicht voor de rechtmatigheid van de verwerking +
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking @@ -3977,16 +3140,7 @@

Bijbehorende vereisten -

Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen - - - - - - probleemanalyse - - - +
avg-07Transparantie bij verwerking persoonsgegevens @@ -4040,40 +3194,31 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + privacy-en-gegevensbescherming - + - fundamentele-rechten + transparantie -
Verdere verwerking van persoonsgegevens in AI-testomgevingen - +
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + - ontwikkelen + ontwerp @@ -4095,24 +3240,15 @@

Bijbehorende vereisten - + - data - - -

Verplicht risicobeheersysteem voor hoog-risico AI - - - - - - probleemanalyse + fundamentele-rechten - +
avg-09Privacyrechten @@ -4139,52 +3275,52 @@

Bijbehorende vereisten - - +

+ - + - verificatie-en-validatie + privacy-en-gegevensbescherming - - +
avg-10Recht op niet geautomatiseerde besluitvorming + - implementatie + ontwerp - + - monitoring-en-beheer + ontwikkelen - + - uitfaseren + monitoring-en-beheer - + - governance + privacy-en-gegevensbescherming -
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden +
avg-11Privacy door ontwerp @@ -4212,141 +3348,159 @@

Bijbehorende vereisten - + - verificatie-en-validatie + implementatie - - +

+ - + - implementatie + privacy-en-gegevensbescherming - + - + - monitoring-en-beheer + data - - +
avg-12Beveiliging van de verwerking + - uitfaseren + organisatieverantwoordelijkheden - + - transparantie + privacy-en-gegevensbescherming -
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico - + + + + + + + technische-robuustheid-en-veiligheid + + +
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen + + + + + + privacy-officer + + + + - ontwikkelen + ontwerp - + - verificatie-en-validatie + dataverkenning-en-datapreparatie - + - implementatie + ontwikkelen - + - monitoring-en-beheer + verificatie-en-validatie - + - governance + privacy-en-gegevensbescherming -
Verstrekking van informatie op verzoek - +
awb-1Relevante feiten en belangen zijn bekend + - probleemanalyse + organisatieverantwoordelijkheden - - + + - + - ontwerp + governance - - +
awb-02Een besluit berust op een deugdelijke motivering + - dataverkenning-en-datapreparatie + organisatieverantwoordelijkheden - - + + - + - ontwikkelen + governance - - +
bio-01Beveiliging informatie en informatiesystemen + - + - verificatie-en-validatie + technische-robuustheid-en-veiligheid - +
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister @@ -4364,52 +3518,52 @@

Bijbehorende vereisten - - - - - - - uitfaseren - -

- + - governance + transparantie -
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet - +
dat-01Verbod op schenden databankenrechten + - implementatie + ontwerp - + - ontwerp + dataverkenning-en-datapreparatie - + - governance + data + + +
grw-01Beschermen van fundamentele rechten en vrijheden + + + + + + probleemanalyse -
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens + @@ -4419,24 +3573,24 @@

Bijbehorende vereisten - + - dataverkenning-en-datapreparatie + verificatie-en-validatie -

- + + - + - privacy-en-gegevensbescherming + monitoring-en-beheer - + @@ -4445,22 +3599,22 @@

Bijbehorende vereisten -

Relevante feiten en belangen zijn bekend - + + - + - probleemanalyse + bias-en-non-discriminatie - - +
grw-02AI-systemen en algoritmes mogen niet discrimineren + - ontwerp + probleemanalyse @@ -4473,12 +3627,12 @@

Bijbehorende vereisten - + - ontwikkelen + ontwerp @@ -4508,22 +3662,31 @@

Bijbehorende vereisten +

+ + + + + + fundamentele-rechten + + - + - + - uitfaseren + bias-en-non-discriminatie - - +
woo-01Eenieder heeft recht op toegang tot publieke informatie + - governance + transparantie
diff --git a/pr-preview/pr-283/javascripts/filtering.js b/pr-preview/pr-283/javascripts/filtering.js index fe63d64521..6eade7883b 100644 --- a/pr-preview/pr-283/javascripts/filtering.js +++ b/pr-preview/pr-283/javascripts/filtering.js @@ -87,10 +87,10 @@ function filterTable() { var tr = table ? table.getElementsByTagName("tr") : []; for (var i = 1; i < tr.length; i++) { // Skip header row - var td = tr[i].getElementsByTagName("td")[0]; // Maatregelen column (td[0]) - var roles = tr[i].getElementsByTagName("td")[1]; // Rollen column (td[1]) - var lc = tr[i].getElementsByTagName("td")[2]; // Levenscyclus column (td[2]) - var onderwerpen = tr[i].getElementsByTagName("td")[3]; // Onderwerpen column (td[3]) + var td = tr[i].getElementsByTagName("td")[1]; // Maatregelen column (td[0]) + var roles = tr[i].getElementsByTagName("td")[2]; // Rollen column (td[1]) + var lc = tr[i].getElementsByTagName("td")[3]; // Levenscyclus column (td[2]) + var onderwerpen = tr[i].getElementsByTagName("td")[4]; // Onderwerpen column (td[3]) if (td && roles && lc && onderwerpen) { var txtValue = td.textContent || td.innerText; // Maatregelen value diff --git a/pr-preview/pr-283/levenscyclus/dataverkenning-en-datapreparatie/index.html b/pr-preview/pr-283/levenscyclus/dataverkenning-en-datapreparatie/index.html index a6fe7aae82..008065d664 100644 --- a/pr-preview/pr-283/levenscyclus/dataverkenning-en-datapreparatie/index.html +++ b/pr-preview/pr-283/levenscyclus/dataverkenning-en-datapreparatie/index.html @@ -1296,10 +1296,10 @@

Dataverkenning en datapreparatie

In de praktijk zal bijvoorbeeld het analyseren van de data niet stoppen na deze fase, maar terugkerend zijn in alle fasen die volgen. Als de verzamelde data van voldoende kwaliteit is en de vereiste maatregelen zijn getroffen, dan kan worden gestart met het ontwikkelen van het algoritme of AI-systeem.

Vereisten

-
Vereisten
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Auteursrechten mogen niet worden geschonden
Proportionaliteit en subsidiariteit
Beoordeling van grondrechten
Beperkte bewaartermijn van persoonsgegevens
Verantwoordelijkheden worden toegewezen en beschreven
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Een DPIA is verplicht bij hoog risico
Privacyrechten
Juistheid en actualiteit van gegevens
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Persoonsgegevens verzamelen voor specifieke doeleinden
Een besluit berust op een deugdelijke motivering
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Privacy door ontwerp
Eenieder heeft recht op toegang tot publieke informatie
Recht op uitleg AI-besluiten
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verstrekking van informatie op verzoek
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06Technische documentatie voor hoog-risico AI
aia-29Beoordeling van grondrechten
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen
aut-01Auteursrechten mogen niet worden geschonden
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02Beperkte bewaartermijn van persoonsgegevens
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden
avg-05Juistheid en actualiteit van gegevens
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07Transparantie bij verwerking persoonsgegevens
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09Privacyrechten
avg-11Privacy door ontwerp
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
dat-01Verbod op schenden databankenrechten
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Controleren eigen data op schending auteursrechten
Data is van voldoende kwaliteit
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
+
idMaatregelen
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Controleren eigen data op schending auteursrechten
Data is van voldoende kwaliteit
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/implementatie/index.html b/pr-preview/pr-283/levenscyclus/implementatie/index.html index 411aac391f..da5229fcd5 100644 --- a/pr-preview/pr-283/levenscyclus/implementatie/index.html +++ b/pr-preview/pr-283/levenscyclus/implementatie/index.html @@ -1296,10 +1296,10 @@

Implementatie

Beslissingen en besluiten komen nu bijvoorbeeld mede of geheel door de werking van het algoritme of AI-systeem tot stand. Waar passend, bijvoorbeeld bij impactvolle of hoog risico AI-systemen wordt dit duidelijk gecommuniceerd naar betrokken, voordat de oplossing volledig is geïmplementeerd.

Vereisten

-
Vereisten
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Proportionaliteit en subsidiariteit
Beveiliging informatie en informatiesystemen
Bevorder AI-geletterdheid van personeel en gebruikers
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Corrigerende maatregelen voor non-conforme AI
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
Maatregelen van gebruiksverantwoordelijken voor gebruik
Melden van ernstige incidenten
Een besluit berust op een deugdelijke motivering
AI-systemen en algoritmes mogen niet discrimineren
Privacy door ontwerp
Eenieder heeft recht op toegang tot publieke informatie
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Technische documentatie voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-06Technische documentatie voor hoog-risico AI
aia-08Transparantie in ontwerp voor hoog-risico AI
aia-09Toezichtmogelijkheden voor gebruikers
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-22Maatregelen van gebruiksverantwoordelijken voor gebruik
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
aia-26Informeren werknemers
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
aia-28Recht op uitleg AI-besluiten
aia-30Transparantieverplichtingen
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
avg-07Transparantie bij verwerking persoonsgegevens
avg-11Privacy door ontwerp
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding
Aselecte steekproeven
Maak back-ups van algoritmes
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Configuratie met de mens
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Verken maatregelen van aanbieder om schending auteursrechten te voorkomen
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Neem technische documentatie op in het algoritmeregister
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.
+
idMaatregelen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding
Aselecte steekproeven
Maak back-ups van algoritmes
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Configuratie met de mens
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Verken maatregelen van aanbieder om schending auteursrechten te voorkomen
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Neem technische documentatie op in het algoritmeregister
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/monitoring-en-beheer/index.html b/pr-preview/pr-283/levenscyclus/monitoring-en-beheer/index.html index 1f0ed1908f..24ea84b2f9 100644 --- a/pr-preview/pr-283/levenscyclus/monitoring-en-beheer/index.html +++ b/pr-preview/pr-283/levenscyclus/monitoring-en-beheer/index.html @@ -1292,10 +1292,10 @@

Monitoring en beheer

Een wijziging in onderliggende systemen kan er bijvoorbeeld voor zorgen dat het algoritme of AI-systeem niet meer wordt voorzien van de noodzakelijk data om de benodigde output te genereren. Het beheerteam zorgt ervoor dat dergelijke situaties worden voorkomen of opgelost. Er kunnen ook incidenten worden gemeld door gebruikers die worden opgelost door het beheerteam.

Vereisten

-
Vereisten
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Beoordeling van grondrechten
Verantwoordelijkheden worden toegewezen en beschreven
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
Beschermen van fundamentele rechten en vrijheden
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
Melden van ernstige incidenten
Monitoring na het in handel brengen
Een besluit berust op een deugdelijke motivering
AI-systemen en algoritmes mogen niet discrimineren
Klachtrecht aanbieders verder in AI-waardeketen
Recht op niet geautomatiseerde besluitvorming
Eenieder heeft recht op toegang tot publieke informatie
Recht op uitleg AI-besluiten
Veilig melden van inbreuk op AI verordening
Technische documentatie voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-06Technische documentatie voor hoog-risico AI
aia-07Automatische logregistratie voor hoog-risico AI
aia-08Transparantie in ontwerp voor hoog-risico AI
aia-09Toezichtmogelijkheden voor gebruikers
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13Bewaartermijn voor gegenereerde logs
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-23Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
aia-24Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
aia-27Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
aia-28Recht op uitleg AI-besluiten
aia-29Beoordeling van grondrechten
aia-30Transparantieverplichtingen
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-36Monitoring na het in handel brengen
aia-37Melden van ernstige incidenten
aia-38Veilig melden van inbreuk op AI verordening
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07Transparantie bij verwerking persoonsgegevens
avg-10Recht op niet geautomatiseerde besluitvorming
bzk-01Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
grw-01Beschermen van fundamentele rechten en vrijheden
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Aselecte steekproeven
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Bepaal of de output bepalende invloed heeft in een besluit richting personen
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Contractuele afspraken over data en artefacten
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Bewijs laten leveren dat auteursrechten niet worden geschonden met de output
Bewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Een model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt
Neem technische documentatie op in het algoritmeregister
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output
Garantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Vul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke
De mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding
Vaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
+
idMaatregelen
Aselecte steekproeven
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Bepaal of de output bepalende invloed heeft in een besluit richting personen
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Contractuele afspraken over data en artefacten
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Bewijs laten leveren dat auteursrechten niet worden geschonden met de output
Bewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Een model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt
Neem technische documentatie op in het algoritmeregister
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output
Garantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Vul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke
De mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding
Vaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/ontwerp/index.html b/pr-preview/pr-283/levenscyclus/ontwerp/index.html index e5812622cb..e410fa66a0 100644 --- a/pr-preview/pr-283/levenscyclus/ontwerp/index.html +++ b/pr-preview/pr-283/levenscyclus/ontwerp/index.html @@ -1298,10 +1298,10 @@

Ontwerp

Nadat een besluit is genomen over het definitieve ontwerp van het algoritme of AI-systeem, kan worden gestart met het inrichten van de ontwikkelomgeving (indien nodig), de dataverkenning, datapreparatie. Dit besluit betekent dat een akkoord wordt gegeven voor het type algoritme en de beoogde werking.

Vereisten

-
Vereisten
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Auteursrechten mogen niet worden geschonden
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Beoordeling van grondrechten
Beperkte bewaartermijn van persoonsgegevens
Verantwoordelijkheden worden toegewezen en beschreven
Beveiliging informatie en informatiesystemen
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
Verbod op schenden databankenrechten
Documentatie beoordeling niet-hoog-risico AI
Een DPIA is verplicht bij hoog risico
Beschermen van fundamentele rechten en vrijheden
Privacyrechten
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Persoonsgegevens verzamelen voor specifieke doeleinden
Een besluit berust op een deugdelijke motivering
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Privacy door ontwerp
Recht op niet geautomatiseerde besluitvorming
Eenieder heeft recht op toegang tot publieke informatie
Recht op uitleg AI-besluiten
Veilig melden van inbreuk op AI verordening
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verstrekking van informatie op verzoek
Werknemersvertegenwoordigers en betrokken werknemers worden geïnformeerd door de gebruiksverantwoordelijken die werknemers zijn, voordat een hoog risico AI-systeem wordt ingezet
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-02Documentatie beoordeling niet-hoog-risico AI
aia-04Risicobeoordeling voor jongeren en kwetsbaren
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06Technische documentatie voor hoog-risico AI
aia-08Transparantie in ontwerp voor hoog-risico AI
aia-09Toezichtmogelijkheden voor gebruikers
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13Bewaartermijn voor gegenereerde logs
aia-26Informeren werknemers
aia-28Recht op uitleg AI-besluiten
aia-29Beoordeling van grondrechten
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aut-01Auteursrechten mogen niet worden geschonden
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02Beperkte bewaartermijn van persoonsgegevens
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden
avg-05Juistheid en actualiteit van gegevens
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07Transparantie bij verwerking persoonsgegevens
avg-08Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09Privacyrechten
avg-10Recht op niet geautomatiseerde besluitvorming
avg-11Privacy door ontwerp
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
dat-01Verbod op schenden databankenrechten
grw-01Beschermen van fundamentele rechten en vrijheden
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Bespreek de vereiste met aanbieder of opdrachtnemer
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Contractuele afspraken over data en artefacten
Controleren eigen data op schending auteursrechten
Creëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Kwetsbare groepen in kaart brengen en beschermen
Bewijs laten leveren dat auteursrechten niet worden geschonden met de output
Bewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata
Maak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Maak de vereiste onderdeel van het programma van eisen
Maak de vereiste onderdeel van de contractovereenkomst
Maak de vereiste onderdeel van Service Level Agreement
Maak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Een model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt
Neem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding.
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata
Pas het principe van security by design toe
Stel archiefbescheiden vast
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Vul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke
De mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding
Vaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.
+
idMaatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Bespreek de vereiste met aanbieder of opdrachtnemer
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Contractuele afspraken over data en artefacten
Controleren eigen data op schending auteursrechten
Creëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Kwetsbare groepen in kaart brengen en beschermen
Bewijs laten leveren dat auteursrechten niet worden geschonden met de output
Bewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata
Maak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Maak de vereiste onderdeel van het programma van eisen
Maak de vereiste onderdeel van de contractovereenkomst
Maak de vereiste onderdeel van Service Level Agreement
Maak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Een model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt
Neem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding.
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata
Pas het principe van security by design toe
Stel archiefbescheiden vast
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Vul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke
De mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding
Vaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/ontwikkelen/index.html b/pr-preview/pr-283/levenscyclus/ontwikkelen/index.html index 867656885f..16f00dd645 100644 --- a/pr-preview/pr-283/levenscyclus/ontwikkelen/index.html +++ b/pr-preview/pr-283/levenscyclus/ontwikkelen/index.html @@ -1294,10 +1294,10 @@

Ontwikkelen

In deze fase is niet alleen het ontwikkelen van een algoritme of AI-systeem, maar ook het documenteren van belangrijke afwegingen en het opstellen van technische documentatie van groot belang. Daarnaast zullen tal van (technische) maatregelen moeten worden getroffen zoals de verdere beveiliging van het informatiesysteem of bij de ontsluiting van de output naar gebruikers, het automatische genereren van logs en het inrichten van service en incidentmanagementprocedures.

Vereisten

-
Vereisten
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Beoordeling van grondrechten
Beperkte bewaartermijn van persoonsgegevens
Verantwoordelijkheden worden toegewezen en beschreven
Beveiliging van de verwerking
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Een DPIA is verplicht bij hoog risico
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
Privacyrechten
Juistheid en actualiteit van gegevens
Persoonsgegevens verzamelen voor specifieke doeleinden
Een besluit berust op een deugdelijke motivering
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Privacy door ontwerp
Recht op niet geautomatiseerde besluitvorming
Eenieder heeft recht op toegang tot publieke informatie
Recht op uitleg AI-besluiten
Veilig melden van inbreuk op AI verordening
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-04Risicobeoordeling voor jongeren en kwetsbaren
aia-06Technische documentatie voor hoog-risico AI
aia-07Automatische logregistratie voor hoog-risico AI
aia-08Transparantie in ontwerp voor hoog-risico AI
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13Bewaartermijn voor gegenereerde logs
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-21Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-25Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
aia-29Beoordeling van grondrechten
aia-30Transparantieverplichtingen
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-34Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35Verdere verwerking van persoonsgegevens in AI-testomgevingen
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen
avg-02Beperkte bewaartermijn van persoonsgegevens
avg-03Persoonsgegevens verzamelen voor specifieke doeleinden
avg-05Juistheid en actualiteit van gegevens
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07Transparantie bij verwerking persoonsgegevens
avg-09Privacyrechten
avg-10Recht op niet geautomatiseerde besluitvorming
avg-11Privacy door ontwerp
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen

Maatregelen

-
Maatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden zijn duurzaam toegankelijk
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Bepaal of de output bepalende invloed heeft in een besluit richting personen
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Bespreek de vereiste met aanbieder of opdrachtnemer
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Creëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Maak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Maak de vereiste onderdeel van het programma van eisen
Maak de vereiste onderdeel van de contractovereenkomst
Maak de vereiste onderdeel van Service Level Agreement
Maak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Neem technische documentatie op in het algoritmeregister
Neem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding.
Restrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output
Pas het principe van security by design toe
Stel archiefbescheiden vast
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.
+
idMaatregelen
Archiveren beperkingen openbaarheid
Vaststellen bewaartermijnen voor archiefbescheiden
Archiefbescheiden zijn duurzaam toegankelijk
Archiefbescheiden vaststellen
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Bepaal of de output bepalende invloed heeft in een besluit richting personen
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.
Bespreek de vereiste met aanbieder of opdrachtnemer
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Creëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Maak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Maak de vereiste onderdeel van het programma van eisen
Maak de vereiste onderdeel van de contractovereenkomst
Maak de vereiste onderdeel van Service Level Agreement
Maak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Neem technische documentatie op in het algoritmeregister
Neem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding.
Restrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Richt een wijzigingenproces in voor codewijzigingen
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Garantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output
Pas het principe van security by design toe
Stel archiefbescheiden vast
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/organisatieverantwoordelijkheden/index.html b/pr-preview/pr-283/levenscyclus/organisatieverantwoordelijkheden/index.html index 3da734d760..a1dacdb671 100644 --- a/pr-preview/pr-283/levenscyclus/organisatieverantwoordelijkheden/index.html +++ b/pr-preview/pr-283/levenscyclus/organisatieverantwoordelijkheden/index.html @@ -1283,10 +1283,10 @@

Organisatieverantwoordelijkheden

In deze fase beschrijven we de randvoorwaarden die je als organisatie moet hebben om aan de slag te gaan. Dit zijn aspecten die je in het ideale geval al regelt voordat je begint aan het gebruik van algoritmes. Het zijn ook taken die je voortdurend aandacht zal moeten geven, maar die je niet voor ieder algorite opnieuw hoeft te organiseren.

Vereisten

-
Vereisten
+
idVereisten
aia-01Bevorder AI-geletterdheid van personeel en gebruikers
aia-18Corrigerende maatregelen voor non-conforme AI
aia-20Verstrekking van informatie op verzoek
aia-37Melden van ernstige incidenten
aia-38Veilig melden van inbreuk op AI verordening
aia-39Klachtrecht aanbieders verder in AI-waardeketen
avg-04Proportionaliteit en subsidiariteit
avg-12Beveiliging van de verwerking
awb-1Relevante feiten en belangen zijn bekend
awb-02Een besluit berust op een deugdelijke motivering

Maatregelen

-
Maatregelen
Bepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is.
Richt een incidentmanagement proces in voor informatiebeveiligingsincidenten
Pas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen.
Richt een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Richt gebruikersbeheer in
Richt wachtwoordbeheer in
Pas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen.
De rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n)
+
idMaatregelen
Bepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is.
Richt een incidentmanagement proces in voor informatiebeveiligingsincidenten
Pas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen.
Richt een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Richt gebruikersbeheer in
Richt wachtwoordbeheer in
Pas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen.
De rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n)

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/probleemanalyse/index.html b/pr-preview/pr-283/levenscyclus/probleemanalyse/index.html index 1d4a416499..31166e6da2 100644 --- a/pr-preview/pr-283/levenscyclus/probleemanalyse/index.html +++ b/pr-preview/pr-283/levenscyclus/probleemanalyse/index.html @@ -1293,10 +1293,10 @@

Probleemanalyse

Deze fase wordt doorgaans afgerond met een akkoord van de (gemandateerd) verantwoordelijk(en)/opdrachtgever om een algoritme of een AI-systeem te ontwikkelen. Een vastgestelde business case of plan van aanpak vormen veelal de basis om de ontwerpfase te starten met de benodigde experts.

Vereisten

-
Vereisten
Proportionaliteit en subsidiariteit
Bevorder AI-geletterdheid van personeel en gebruikers
Beschermen van fundamentele rechten en vrijheden
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
AI-systemen en algoritmes mogen niet discrimineren
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Risicobeoordeling voor jongeren en kwetsbaren
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verstrekking van informatie op verzoek
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-04Risicobeoordeling voor jongeren en kwetsbaren
avg-01Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-05Juistheid en actualiteit van gegevens
grw-01Beschermen van fundamentele rechten en vrijheden
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding
Betrek belanghebbenden
Formuleren doelstelling
Formuleren aanleiding en probleemdefinitie
Verken maatregelen van aanbieder om schending auteursrechten te voorkomen
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Bepaal waarom we gebruik willen maken een algoritme
+
idMaatregelen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding
Betrek belanghebbenden
Formuleren doelstelling
Formuleren aanleiding en probleemdefinitie
Verken maatregelen van aanbieder om schending auteursrechten te voorkomen
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument
Bepaal waarom we gebruik willen maken een algoritme

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/uitfaseren/index.html b/pr-preview/pr-283/levenscyclus/uitfaseren/index.html index 955dbbea94..5dbaca671b 100644 --- a/pr-preview/pr-283/levenscyclus/uitfaseren/index.html +++ b/pr-preview/pr-283/levenscyclus/uitfaseren/index.html @@ -1296,10 +1296,10 @@

Uitfaseren

Het algoritme is hiermee niet meer te gebruiken door gebruikers. Gebruikers moeten hier vooraf over worden geïnformeerd en waar passend, bijvoorbeeld bij impactvolle of hoog risico AI-systemen, worden betrokkenen geïnformeerd over het beëindigen van het gebruik.

Vereisten

-
Vereisten
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Verantwoordelijkheden worden toegewezen en beschreven
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verstrekking van informatie op verzoek
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-12Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13Bewaartermijn voor gegenereerde logs
arc-01De archiefwet is ook van toepassing op algoritmes en AI-systemen
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking

Maatregelen

-
Maatregelen
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
+
idMaatregelen
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.

Disclaimer

diff --git a/pr-preview/pr-283/levenscyclus/verificatie-en-validatie/index.html b/pr-preview/pr-283/levenscyclus/verificatie-en-validatie/index.html index 13f56db091..a7fc4eb511 100644 --- a/pr-preview/pr-283/levenscyclus/verificatie-en-validatie/index.html +++ b/pr-preview/pr-283/levenscyclus/verificatie-en-validatie/index.html @@ -1298,10 +1298,10 @@

Verificatie en validatie

Het is ook denkbaar dat het algoritme of AI-systeem onvoldoende aansluit bij de doelstellingen en het gebruik ervan moet wordt beëindigd. Een andere conclusie kan zijn dat het presteert conform verwachting en naar de implementatiefase kan worden gegaan.

Vereisten

-
Vereisten
Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
Automatische logregistratie voor hoog-risico AI
Proportionaliteit en subsidiariteit
Beoordeling van grondrechten
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Bewaartermijn voor gegenereerde logs
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Documentatie beoordeling niet-hoog-risico AI
Een DPIA is verplicht bij hoog risico
Beschermen van fundamentele rechten en vrijheden
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Een besluit berust op een deugdelijke motivering
AI-systemen en algoritmes mogen niet discrimineren
Eenieder heeft recht op toegang tot publieke informatie
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Technische documentatie voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Relevante feiten en belangen zijn bekend
+
idVereisten
aia-02Documentatie beoordeling niet-hoog-risico AI
aia-05Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06Technische documentatie voor hoog-risico AI
aia-10Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-13Bewaartermijn voor gegenereerde logs
aia-14Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-19Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-29Beoordeling van grondrechten
aia-31Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
avg-06Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07Transparantie bij verwerking persoonsgegevens
avg-13Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
grw-01Beschermen van fundamentele rechten en vrijheden
grw-02AI-systemen en algoritmes mogen niet discrimineren

Maatregelen

-
Maatregelen
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Neem technische documentatie op in het algoritmeregister
Restrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.
+
idMaatregelen
Maak back-ups van algoritmes
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.
Betrek belanghebbenden
Zorg voor een goede beveiliging van een algoritme.
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.
Neem technische documentatie op in het algoritmeregister
Restrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject
Pas het principe van security by design toe
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.

Disclaimer

diff --git a/pr-preview/pr-283/maatregelen/aansprakelijkheidsvoorwaarden_aanbieder_onderdeel_beoordelingsmatrix/index.html b/pr-preview/pr-283/maatregelen/aansprakelijkheidsvoorwaarden_aanbieder_onderdeel_beoordelingsmatrix/index.html index 283e0bbf88..9420265c0d 100644 --- a/pr-preview/pr-283/maatregelen/aansprakelijkheidsvoorwaarden_aanbieder_onderdeel_beoordelingsmatrix/index.html +++ b/pr-preview/pr-283/maatregelen/aansprakelijkheidsvoorwaarden_aanbieder_onderdeel_beoordelingsmatrix/index.html @@ -2798,7 +2798,7 @@

ToelichtingMaak een beoordeling in hoeverre de aansprakelijkheidsvoorwaarden van de aanbieder passend worden geacht gezien de toepassing. Maak een jurist onderdeel van de beoordeling hiervan.

Bijbehorende vereiste(n)

-
Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/archiveren_beperkingen_openbaarheid/index.html b/pr-preview/pr-283/maatregelen/archiveren_beperkingen_openbaarheid/index.html index ca35a35b17..62efcf70d2 100644 --- a/pr-preview/pr-283/maatregelen/archiveren_beperkingen_openbaarheid/index.html +++ b/pr-preview/pr-283/maatregelen/archiveren_beperkingen_openbaarheid/index.html @@ -2795,7 +2795,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/archiveren_bewaartermijnen/index.html b/pr-preview/pr-283/maatregelen/archiveren_bewaartermijnen/index.html index 9351aef6ba..2a08bd8ff9 100644 --- a/pr-preview/pr-283/maatregelen/archiveren_bewaartermijnen/index.html +++ b/pr-preview/pr-283/maatregelen/archiveren_bewaartermijnen/index.html @@ -2797,7 +2797,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/archiveren_duurzaam_toegankelijk/index.html b/pr-preview/pr-283/maatregelen/archiveren_duurzaam_toegankelijk/index.html index 83a98e2447..f3326019d2 100644 --- a/pr-preview/pr-283/maatregelen/archiveren_duurzaam_toegankelijk/index.html +++ b/pr-preview/pr-283/maatregelen/archiveren_duurzaam_toegankelijk/index.html @@ -2795,7 +2795,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/archiveren_vaststellen_documenten/index.html b/pr-preview/pr-283/maatregelen/archiveren_vaststellen_documenten/index.html index e5f6b075a0..d1082258a8 100644 --- a/pr-preview/pr-283/maatregelen/archiveren_vaststellen_documenten/index.html +++ b/pr-preview/pr-283/maatregelen/archiveren_vaststellen_documenten/index.html @@ -2796,7 +2796,7 @@

Toelichtingproceseigenaar en archief deskundige) om deze maatregel toe te passen.

Bijbehorende vereiste(n)

-

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aia-12--bewaartermijn-voor-documentatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/aselecte_steekproeven/index.html b/pr-preview/pr-283/maatregelen/aselecte_steekproeven/index.html index 3b14306f71..d67842762a 100644 --- a/pr-preview/pr-283/maatregelen/aselecte_steekproeven/index.html +++ b/pr-preview/pr-283/maatregelen/aselecte_steekproeven/index.html @@ -2839,7 +2839,7 @@

Bijbehorende vereiste(n) -

Vereiste
None
+
Vereiste
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/backups_maken/index.html b/pr-preview/pr-283/maatregelen/backups_maken/index.html index 49588c29b2..81d9ea9bde 100644 --- a/pr-preview/pr-283/maatregelen/backups_maken/index.html +++ b/pr-preview/pr-283/maatregelen/backups_maken/index.html @@ -2815,7 +2815,7 @@

ToelichtingRisico

Als er geen regelmatige back-ups worden gemaakt en de restore-procedure niet regelmatig wordt getest, bestaat het risico dat er geen hersteloptie is en mogelijkheid van gegevensverlies.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/benodigde_expertise_en_capaciteit/index.html b/pr-preview/pr-283/maatregelen/benodigde_expertise_en_capaciteit/index.html index af27f263f3..3f46788de0 100644 --- a/pr-preview/pr-283/maatregelen/benodigde_expertise_en_capaciteit/index.html +++ b/pr-preview/pr-283/maatregelen/benodigde_expertise_en_capaciteit/index.html @@ -2804,7 +2804,7 @@

Bijbehorende vereiste(n) -

Vereiste
Relevante feiten en belangen zijn bekend
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/bepaal_bewaartermijnen_en_inrichten_vernietigingsprocedure/index.html b/pr-preview/pr-283/maatregelen/bepaal_bewaartermijnen_en_inrichten_vernietigingsprocedure/index.html index 5c1aab3de8..2a81c657f1 100644 --- a/pr-preview/pr-283/maatregelen/bepaal_bewaartermijnen_en_inrichten_vernietigingsprocedure/index.html +++ b/pr-preview/pr-283/maatregelen/bepaal_bewaartermijnen_en_inrichten_vernietigingsprocedure/index.html @@ -2800,7 +2800,7 @@

ToelichtingMaak aantoonbaar dat persoonsgegevens zijn vernietigd, bijvoorbeeld met logbestanden.

Bijbehorende vereiste(n)

-
Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Beperkte bewaartermijn van persoonsgegevens
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
avg-02 - Beperkte bewaartermijn van persoonsgegevens

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/bepalende_invloed_besluit_richting_personen/index.html b/pr-preview/pr-283/maatregelen/bepalende_invloed_besluit_richting_personen/index.html index d371fe3710..5d50659193 100644 --- a/pr-preview/pr-283/maatregelen/bepalende_invloed_besluit_richting_personen/index.html +++ b/pr-preview/pr-283/maatregelen/bepalende_invloed_besluit_richting_personen/index.html @@ -2794,7 +2794,7 @@

ToelichtingMaak een beoordeling in hoeverre de mate waarin menselijke tussenkomst is of kan worden gerealiseerd. Raadpleeg voor deze beoordeling verschillende experts, zoals een gebruiker, proceseigenaar, ethicus en jurist.

Bijbehorende vereiste(n)

-

Vereiste
Recht op niet geautomatiseerde besluitvorming
+
Vereiste
avg-10 - Recht op niet geautomatiseerde besluitvorming

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/bescherm_persoonsgegevens_die_mogen_worden_verwerkt/index.html b/pr-preview/pr-283/maatregelen/bescherm_persoonsgegevens_die_mogen_worden_verwerkt/index.html index f0b90caf0a..c9739d739e 100644 --- a/pr-preview/pr-283/maatregelen/bescherm_persoonsgegevens_die_mogen_worden_verwerkt/index.html +++ b/pr-preview/pr-283/maatregelen/bescherm_persoonsgegevens_die_mogen_worden_verwerkt/index.html @@ -2796,7 +2796,7 @@

ToelichtingHet bepalen of persoonsgegevens mogen worden verwerkt voor algoritmes en AI-systemen moet worden bekeken in samenhang met maatregelen die kunnen worden getroffen om deze gegevens te beschermen.

Bijbehorende vereiste(n)

-

Vereiste
minimale_verwerking_van_persoonsgegevens.md
Beveiliging van de verwerking
+
Vereiste
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-12 - Beveiliging van de verwerking

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/beschrijf_rollen_en_verantwoordelijkheden/index.html b/pr-preview/pr-283/maatregelen/beschrijf_rollen_en_verantwoordelijkheden/index.html index 6ca6a6305f..c2200fd0d9 100644 --- a/pr-preview/pr-283/maatregelen/beschrijf_rollen_en_verantwoordelijkheden/index.html +++ b/pr-preview/pr-283/maatregelen/beschrijf_rollen_en_verantwoordelijkheden/index.html @@ -2823,7 +2823,7 @@

Bijbehorende vereiste(n) -

Vereiste
Verantwoordelijkheden worden toegewezen en beschreven
Relevante feiten en belangen zijn bekend
+
Vereiste
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
awb-1 - Relevante feiten en belangen zijn bekend

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/bespreek_vereiste_met_aanbieder/index.html b/pr-preview/pr-283/maatregelen/bespreek_vereiste_met_aanbieder/index.html index 5855a165e2..98f3f9cf44 100644 --- a/pr-preview/pr-283/maatregelen/bespreek_vereiste_met_aanbieder/index.html +++ b/pr-preview/pr-283/maatregelen/bespreek_vereiste_met_aanbieder/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -
Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Recht_op_uitleg_AI-besluiten
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Beperkte bewaartermijn van persoonsgegevens
bescherming_van_kwetsbare_groepen
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_ bijzondere_categorieen_persoonsgegevens
Documentatie beoordeling niet-hoog-risico AI
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Beschermen van fundamentele rechten en vrijheden
geb_dpia_verplicht_bij_hoog_risico
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
Veilig melden van inbreuk op AI verordening
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/betrek_belanghebbenden/index.html b/pr-preview/pr-283/maatregelen/betrek_belanghebbenden/index.html index d153f28b71..c88483b4eb 100644 --- a/pr-preview/pr-283/maatregelen/betrek_belanghebbenden/index.html +++ b/pr-preview/pr-283/maatregelen/betrek_belanghebbenden/index.html @@ -2833,7 +2833,7 @@

Bijbehorende vereiste(n) -

Geen vereisten beschikbaar voor deze maatregel.

+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/beveiliging_van_componenten/index.html b/pr-preview/pr-283/maatregelen/beveiliging_van_componenten/index.html index 1ab977edcd..bca1137e6e 100644 --- a/pr-preview/pr-283/maatregelen/beveiliging_van_componenten/index.html +++ b/pr-preview/pr-283/maatregelen/beveiliging_van_componenten/index.html @@ -2824,7 +2824,7 @@

ToelichtingRisico

Oneigenlijke toegang van buitenaf kan plaatsvinden via zwakheden in het systeem.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen
avg-12 - Beveiliging van de verwerking
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/configuratie_met_de_mens/index.html b/pr-preview/pr-283/maatregelen/configuratie_met_de_mens/index.html index a9d29d706f..3bc0ca01c2 100644 --- a/pr-preview/pr-283/maatregelen/configuratie_met_de_mens/index.html +++ b/pr-preview/pr-283/maatregelen/configuratie_met_de_mens/index.html @@ -2845,7 +2845,7 @@

Bijbehorende vereiste(n) -

Vereiste
AI-systemen en algoritmes mogen niet discrimineren
+
Vereiste
grw-02-non_discriminatie
aia-09 - Toezichtmogelijkheden voor gebruikers

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/contractuele_afspraken_data_en_artefacten/index.html b/pr-preview/pr-283/maatregelen/contractuele_afspraken_data_en_artefacten/index.html index 19fe27f082..176f4c0654 100644 --- a/pr-preview/pr-283/maatregelen/contractuele_afspraken_data_en_artefacten/index.html +++ b/pr-preview/pr-283/maatregelen/contractuele_afspraken_data_en_artefacten/index.html @@ -2792,7 +2792,7 @@

MaatregelToelichting

Hier kan worden gedacht aan de initiële trainingsdataset, outputdata (richting gebruikers) en nieuwe trainingsdata (vanuit gebruikers).

Bijbehorende vereiste(n)

-
Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/controle_eigen_data_schending_auteursrechten/index.html b/pr-preview/pr-283/maatregelen/controle_eigen_data_schending_auteursrechten/index.html index 5d91cd9299..eec879c87b 100644 --- a/pr-preview/pr-283/maatregelen/controle_eigen_data_schending_auteursrechten/index.html +++ b/pr-preview/pr-283/maatregelen/controle_eigen_data_schending_auteursrechten/index.html @@ -2794,7 +2794,7 @@

ToelichtingHet is van belang om te controleren of de te verwerken data waar overheidsorganisaties zelf over beschikken rechtmatig zijn verkregen en geen inbreuken maken op auteursrechten. Hier kan worden gedacht aan data die is gescraped van het internet en zou kunnen worden gebruikt voor de ontwikkeling van een algoritme of AI-systeem.

Bijbehorende vereiste(n)

-

Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/creeer_ruimte_voor_samenwerking_in_contract/index.html b/pr-preview/pr-283/maatregelen/creeer_ruimte_voor_samenwerking_in_contract/index.html index 21fc183590..9008eb979f 100644 --- a/pr-preview/pr-283/maatregelen/creeer_ruimte_voor_samenwerking_in_contract/index.html +++ b/pr-preview/pr-283/maatregelen/creeer_ruimte_voor_samenwerking_in_contract/index.html @@ -2799,7 +2799,7 @@

Bijbehorende vereiste(n) -

Vereiste
Recht_op_uitleg_AI-besluiten
Auteursrechten mogen niet worden geschonden
Verbod op schenden databankenrechten
bescherming_van_kwetsbare_groepen
Bevorder AI-geletterdheid van personeel en gebruikers
Corrigerende maatregelen voor non-conforme AI
Beschermen van fundamentele rechten en vrijheden
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/datakwaliteit/index.html b/pr-preview/pr-283/maatregelen/datakwaliteit/index.html index 991e017a90..be40d06fe0 100644 --- a/pr-preview/pr-283/maatregelen/datakwaliteit/index.html +++ b/pr-preview/pr-283/maatregelen/datakwaliteit/index.html @@ -2841,7 +2841,7 @@

ToelichtingWanneer je een algoritme inkoopt en de ontwikkeling van het algoritme uitbesteedt aan een derde partij, houdt er dan dan rekening mee dat data traceerbaar en reproduceerbaar moet zijn. Maak hier heldere afspraken over met de aanbieder.

Bijbehorende vereiste(n)

-
Vereiste
Juistheid en actualiteit van gegevens
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
+
Vereiste
juistheid_en_actualiteit_van_persoonsgegevens
kwaliteitscriteria_voor_data

Risico

Bijbehorende vereiste(n)

-
Vereiste
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Relevante feiten en belangen zijn bekend
+
Vereiste
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Als het doel voor het verwerken van persoonsgegevens onvoldoende is omschreven en onderbouwd, ontstaat het risico dat onrechtmatig persoonsgegevens worden verwerken en een inbreuk wordt gemaakt op privacyrechten van betrokkenen.

diff --git a/pr-preview/pr-283/maatregelen/formuleren_doelstellling/index.html b/pr-preview/pr-283/maatregelen/formuleren_doelstellling/index.html index 22943f5eb7..08c818d147 100644 --- a/pr-preview/pr-283/maatregelen/formuleren_doelstellling/index.html +++ b/pr-preview/pr-283/maatregelen/formuleren_doelstellling/index.html @@ -2824,7 +2824,7 @@

Toelichting

Bijbehorende vereiste(n)

-
Vereiste
Relevante feiten en belangen zijn bekend
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Het algoritme dient niet het beoogde doel en onderliggend probleem. diff --git a/pr-preview/pr-283/maatregelen/formuleren_probleemdefinitie/index.html b/pr-preview/pr-283/maatregelen/formuleren_probleemdefinitie/index.html index f0d2553246..ecb41ff638 100644 --- a/pr-preview/pr-283/maatregelen/formuleren_probleemdefinitie/index.html +++ b/pr-preview/pr-283/maatregelen/formuleren_probleemdefinitie/index.html @@ -2811,7 +2811,7 @@

MaatregelToelichting

Formuleer de probleemdefinitie en probleemafbakening zo concreet en precies mogelijk. Maak dit waar mogelijk kwantificeerbaar.

Bijbehorende vereiste(n)

-
Vereiste
Relevante feiten en belangen zijn bekend
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Het algoritme dient niet het onderliggende probleem. diff --git a/pr-preview/pr-283/maatregelen/getroffen_maatregelen_van_aanbieder_voorkomen_schending_auteursrechten/index.html b/pr-preview/pr-283/maatregelen/getroffen_maatregelen_van_aanbieder_voorkomen_schending_auteursrechten/index.html index 8577c9197a..60c6bb38bf 100644 --- a/pr-preview/pr-283/maatregelen/getroffen_maatregelen_van_aanbieder_voorkomen_schending_auteursrechten/index.html +++ b/pr-preview/pr-283/maatregelen/getroffen_maatregelen_van_aanbieder_voorkomen_schending_auteursrechten/index.html @@ -2792,7 +2792,7 @@

MaatregelToelichting

Als 'open gaten' worden ervaren, dan is het van belang om hierover met de aanbieder in gesprek te gaan, bijvoorbeeld door een marktconsultatie of algemene materie gerelateerde gesprekken. De ARVODI (24.7) en ARBIT (art 8.5 & 8.6) adresseren het schenden van intellectueel eigendom.

Bijbehorende vereiste(n)

-
Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/index.html b/pr-preview/pr-283/maatregelen/index.html index 6f1c3f5fc4..26c4c51932 100644 --- a/pr-preview/pr-283/maatregelen/index.html +++ b/pr-preview/pr-283/maatregelen/index.html @@ -13,7 +13,7 @@ - + @@ -2723,7 +2723,7 @@

VoorbeeldOverzicht maatregelen

-
MaatregelenRollenLevenscyclusOnderwerpen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding +
idMaatregelenRollenLevenscyclusOnderwerpen
Aansprakelijkheidsvoorwaarden worden beoordeeld in de aanbesteding @@ -2795,7 +2795,7 @@

Overzicht maatregelenArchiveren beperkingen openbaarheid

+
Archiveren beperkingen openbaarheid @@ -2858,7 +2858,7 @@

Overzicht maatregelenVaststellen bewaartermijnen voor archiefbescheiden

+
Vaststellen bewaartermijnen voor archiefbescheiden @@ -2912,7 +2912,7 @@

Overzicht maatregelenArchiefbescheiden zijn duurzaam toegankelijk

+
Archiefbescheiden zijn duurzaam toegankelijk @@ -2957,7 +2957,7 @@

Overzicht maatregelenArchiefbescheiden vaststellen

+
Archiefbescheiden vaststellen @@ -3029,7 +3029,7 @@

Overzicht maatregelenAselecte steekproeven

+
Aselecte steekproeven @@ -3065,7 +3065,7 @@

Overzicht maatregelenMaak back-ups van algoritmes

+
Maak back-ups van algoritmes @@ -3173,7 +3173,7 @@

Overzicht maatregelenBepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is.

+
Bepaal welke expertise en capaciteit noodzakelijk is voor het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen en stel vast of er voldoende expertise en capaciteit beschikbaar is. @@ -3254,7 +3254,7 @@

Overzicht maatregelenBepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens.

+
Bepaal de bewaartermijen en richt een vernietigingsprocesdure in voor de verwerkte (persoons)gegevens. @@ -3344,7 +3344,7 @@

Overzicht maatregelenBepaal of de output bepalende invloed heeft in een besluit richting personen

+
Bepaal of de output bepalende invloed heeft in een besluit richting personen @@ -3425,7 +3425,7 @@

Overzicht maatregelenBescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen.

+
Bescherm persoonsgegevens die mogen worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen. @@ -3524,7 +3524,7 @@

Overzicht maatregelenBeschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe.

+
Beschrijf de rollen en verantwoordelijkheden voor het ontwikkelen en gebruiken van algoritmes en AI-systemen en pas een RACI-matrix toe. @@ -3650,7 +3650,7 @@

Overzicht maatregelenBespreek de vereiste met aanbieder of opdrachtnemer

+
Bespreek de vereiste met aanbieder of opdrachtnemer @@ -3740,7 +3740,7 @@

Overzicht maatregelenBetrek belanghebbenden

+
Betrek belanghebbenden @@ -3830,7 +3830,7 @@

Overzicht maatregelenZorg voor een goede beveiliging van een algoritme.

+
Zorg voor een goede beveiliging van een algoritme. @@ -3929,7 +3929,7 @@

Overzicht maatregelenConfiguratie met de mens

+
Configuratie met de mens @@ -3956,7 +3956,7 @@

Overzicht maatregelenContractuele afspraken over data en artefacten

+
Contractuele afspraken over data en artefacten @@ -4046,7 +4046,7 @@

Overzicht maatregelenControleren eigen data op schending auteursrechten

+
Controleren eigen data op schending auteursrechten @@ -4100,7 +4100,7 @@

Overzicht maatregelenCreëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren.

+
Creëer ruimte in het contract om opdrachtgever en aanbieder/opdrachtnemer te laten samenwerken om deze vereiste te realiseren. @@ -4163,7 +4163,7 @@

Overzicht maatregelenData is van voldoende kwaliteit

+
Data is van voldoende kwaliteit @@ -4199,7 +4199,7 @@

Overzicht maatregelenHet doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven.

+
Het doel voor het verwerken van persoonsgegevens met een algoritme of AI-systeem is welbepaald en omschreven. @@ -4271,7 +4271,7 @@

Overzicht maatregelenFormuleren doelstelling

+
Formuleren doelstelling @@ -4316,7 +4316,7 @@

Overzicht maatregelenFormuleren aanleiding en probleemdefinitie

+
Formuleren aanleiding en probleemdefinitie @@ -4361,7 +4361,7 @@

Overzicht maatregelenVerken maatregelen van aanbieder om schending auteursrechten te voorkomen

+
Verken maatregelen van aanbieder om schending auteursrechten te voorkomen @@ -4442,7 +4442,7 @@

Overzicht maatregelenRicht een incidentmanagement proces in voor informatiebeveiligingsincidenten

+
Richt een incidentmanagement proces in voor informatiebeveiligingsincidenten @@ -4505,7 +4505,7 @@

Overzicht maatregelenRicht een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt.

+
Richt een proces in waarmee betrokkenen hun privacyrechten kunnen inroepen als algoritmes of AI-systemen op basis van deze gegevens worden ontwikkeld of gebruikt. @@ -4595,7 +4595,7 @@

Overzicht maatregelenKwetsbare groepen in kaart brengen en beschermen

+
Kwetsbare groepen in kaart brengen en beschermen @@ -4640,7 +4640,7 @@

Overzicht maatregelenBewijs laten leveren dat auteursrechten niet worden geschonden met de output

+
Bewijs laten leveren dat auteursrechten niet worden geschonden met de output @@ -4721,7 +4721,7 @@

Overzicht maatregelenBewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata

+
Bewijs laten leveren dat auteursrechten niet worden geschonden met de trainingsdata @@ -4793,7 +4793,7 @@

Overzicht maatregelenMaak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving

+
Maak het leveren van bewijs voor het voldoen aan de vereiste onderdeel van de beoordeling van een inschrijving @@ -4901,7 +4901,7 @@

Overzicht maatregelenZorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen

+
Zorg ervoor dat logbestanden worden gecreëerd waarin informatie wordt geregistreerd over gebruikersactiviteiten, uitzonderingen en informatiebeveiligingsgebeurtenissen @@ -5027,7 +5027,7 @@

Overzicht maatregelenMaak de vereiste onderdeel van het programma van eisen

+
Maak de vereiste onderdeel van het programma van eisen @@ -5108,7 +5108,7 @@

Overzicht maatregelenMaak de vereiste onderdeel van de contractovereenkomst

+
Maak de vereiste onderdeel van de contractovereenkomst @@ -5198,7 +5198,7 @@

Overzicht maatregelenMaak de vereiste onderdeel van Service Level Agreement

+
Maak de vereiste onderdeel van Service Level Agreement @@ -5288,7 +5288,7 @@

Overzicht maatregelenMaak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden

+
Maak vereisten voor algoritmes en AI-systemen onderdeel van contractvoorwaarden @@ -5360,7 +5360,7 @@

Overzicht maatregelenRicht (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd.

+
Richt (technische) controlemechanismen in voor menselijk tussenkomst waarmee de output van een algoritme of AI-systeem kan worden gecontroleerd. @@ -5450,7 +5450,7 @@

Overzicht maatregelenMenselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument

+
Menselijke tussenkomst is een vast onderdeel in een projecptlan of een déchargedocument @@ -5522,7 +5522,7 @@

Overzicht maatregelenEen model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt

+
Een model-verwerkersovereenkomst is onderdeel van de aanbesteding als persoonsgegevens worden verwerkt @@ -5585,7 +5585,7 @@

Overzicht maatregelenNeem technische documentatie op in het algoritmeregister

+
Neem technische documentatie op in het algoritmeregister @@ -5675,7 +5675,7 @@

Overzicht maatregelenNeem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding.

+
Neem de vereiste op als een subgunningscriteria bij gunningscriteria beste prijs-kwaliteitverhouding. @@ -5783,7 +5783,7 @@

Overzicht maatregelenRestrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt

+
Restrisico's met betrekking tot schending auteursrechten zijn inzichtelijk gemaakt @@ -5855,7 +5855,7 @@

Overzicht maatregelenBepaal waarom we gebruik willen maken een algoritme

+
Bepaal waarom we gebruik willen maken een algoritme @@ -5900,7 +5900,7 @@

Overzicht maatregelenPas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen.

+
Pas vastgestelde interne beleidskaders toe en maak aantoonbaar dat deze zijn nageleefd bij het ontwikkelen, inkopen en gebruiken van algoritmes en AI-systemen. @@ -5999,7 +5999,7 @@

Overzicht maatregelenRicht een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem.

+
Richt een proces in voor een periodieke evaluatie van de kwaliteit van het algoritme of AI-systeem. @@ -6107,7 +6107,7 @@

Overzicht maatregelenPersoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd.

+
Persoonsgegevens die worden verwerkt voor het ontwikkelen en gebruiken van algoritmes en AI-systemen zijn beschreven en onderbouwd. @@ -6188,7 +6188,7 @@

Overzicht maatregelenEen politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen.

+
Een politieke-bestuurlijk besluit wordt genomen over het gebruik van een impactvol algoritme en hoog risico AI-systemen. @@ -6260,7 +6260,7 @@

Overzicht maatregelenPubliceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister.

+
Publiceer de ontwikkeling en gebruik van algoritme of AI-systeem in het Algoritmeregister. @@ -6359,7 +6359,7 @@

Overzicht maatregelenRicht een wijzigingenproces in voor codewijzigingen

+
Richt een wijzigingenproces in voor codewijzigingen @@ -6476,7 +6476,7 @@

Overzicht maatregelenRicht gebruikersbeheer in

+
Richt gebruikersbeheer in @@ -6548,7 +6548,7 @@

Overzicht maatregelenRicht wachtwoordbeheer in

+
Richt wachtwoordbeheer in @@ -6593,7 +6593,7 @@

Overzicht maatregelenVoer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject

+
Voer een risico-analyse met de leverancier uit op het gebied van informatiebeveiliging bij een uitbestedingstraject @@ -6737,7 +6737,7 @@

Overzicht maatregelenGarantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output

+
Garantie in conceptovereenkomst dat aanbieder auteursrechten niet schendt met de output @@ -6809,7 +6809,7 @@

Overzicht maatregelenGarantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata

+
Garantie in conceptovereenkomst dat auteursrechten niet worden geschonden met de trainingsdata @@ -6881,7 +6881,7 @@

Overzicht maatregelenPas het principe van security by design toe

+
Pas het principe van security by design toe @@ -6998,7 +6998,7 @@

Overzicht maatregelenStel archiefbescheiden vast

+
Stel archiefbescheiden vast @@ -7025,7 +7025,7 @@

Overzicht maatregelenTref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet.

+
Tref (technische) maatregelen waarmee het gebruik van het algoritme of AI-systeem kan worden stopgezet. @@ -7187,7 +7187,7 @@

Overzicht maatregelenPas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen.

+
Pas risicobeheer gestructureerd toe voorafgaand en gedurende de ontwikkeling en gebruik van algoritmes en AI-systemen. @@ -7286,7 +7286,7 @@

Overzicht maatregelenNeem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst

+
Neem het kunnen uitvoeren van een audit over de vereiste op in contractvoorwaarden en de contractovereenkomst @@ -7385,7 +7385,7 @@

Overzicht maatregelenUitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's

+
Uitvoeren risicoanalyse en formuleren mitigerende maatregelen voor privacyrisico's @@ -7511,7 +7511,7 @@

Overzicht maatregelenVul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke

+
Vul technische documentatie van aanbieder aan met informatie vanuit de gebruiksverantwoordelijke @@ -7565,7 +7565,7 @@

Overzicht maatregelenDe mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding

+
De mate waarin aanbieder kennisoverdracht en ondersteuning bij implementatie biedt is onderdeel van de aanbesteding @@ -7637,7 +7637,7 @@

Overzicht maatregelenVaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen

+
Vaststellen niveau van benodigde training voor gebruik algoritmen en AI-systemen @@ -7691,7 +7691,7 @@

Overzicht maatregelenDe rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n)

+
De rollen en verantwoordelijkheden zijn vastgesteld door de verantwoordelijke(n) @@ -7727,7 +7727,7 @@

Overzicht maatregelenStel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn.

+
Stel vast of het gaat om een algoritme en/of AI-systeem en wat de bijbehorende risicoclassificatie is om te bepalen welke vereisten hierop van toepassing zijn. @@ -7763,7 +7763,7 @@

Overzicht maatregelenNeem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt.

+
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in een privacyverklaring als persoonsgegevens worden verwerkt. @@ -7853,7 +7853,7 @@

Overzicht maatregelenNeem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt.

+
Neem de ontwikkeling en gebruik van een algoritme of AI-systeem op in het verwerkingsregister als persoonsgegevens worden verwerkt. @@ -7961,7 +7961,7 @@

Overzicht maatregelenStel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen.

+
Stel vast dat wetgeving en (lokaal) beleid correct is vertaald naar de uitvoering van het te ondersteunen werkproces en de onderliggende systemen. @@ -8087,7 +8087,7 @@

Overzicht maatregelenVoer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit.

+
Voer voorafgaand aan een aanbesteding een data beschikbaarheid, kwaliteit- en toegankelijkheidsanalayse uit. @@ -8213,7 +8213,7 @@

Overzicht maatregelenVoer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht.

+
Voer een Project Startarchitectuur (PSA) uit als algoritmes of AI-systemen worden ontwikkeld of ingekocht. @@ -8395,7 +8395,7 @@

Overzicht maatregelen - + diff --git a/pr-preview/pr-283/maatregelen/informatiebeveiligingsincidenten/index.html b/pr-preview/pr-283/maatregelen/informatiebeveiligingsincidenten/index.html index 813a62f8b4..b9b7aa19da 100644 --- a/pr-preview/pr-283/maatregelen/informatiebeveiligingsincidenten/index.html +++ b/pr-preview/pr-283/maatregelen/informatiebeveiligingsincidenten/index.html @@ -2814,7 +2814,7 @@

ToelichtingRisico

Te late reactie op incidenten kan ervoor zorgen dat de BIV (beschikbaarheid, integriteit en vertrouwelijkheid) van het algoritme of data kan worden aangetast.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Beveiliging van de verwerking
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
avg-12 - Beveiliging van de verwerking

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/inrichten_proces_kunnen_toepassen_privacyrechten/index.html b/pr-preview/pr-283/maatregelen/inrichten_proces_kunnen_toepassen_privacyrechten/index.html index 81c0c8de43..a07756c6a5 100644 --- a/pr-preview/pr-283/maatregelen/inrichten_proces_kunnen_toepassen_privacyrechten/index.html +++ b/pr-preview/pr-283/maatregelen/inrichten_proces_kunnen_toepassen_privacyrechten/index.html @@ -2815,7 +2815,7 @@

ToelichtingBij het inrichten van servicemanagement moet zijn nagedacht over hoe een verzoek tot het inzien, rectificeren, verwijderen of beperken van de verwerking van persoonsgegevens op een betekenisvolle manier kan of moet worden behandeld.

Bijbehorende vereiste(n)

-

Vereiste
Privacyrechten
+
Vereiste
avg-09 - Privacyrechten

Risico

Betrokkenen hebben geen controle over hun persoonsgegevens doordat ze geen beroep kunnen doen op hun privacyrechten.

diff --git a/pr-preview/pr-283/maatregelen/kwetsbare_groepen/index.html b/pr-preview/pr-283/maatregelen/kwetsbare_groepen/index.html index 7fa21e5862..8fb7445ee6 100644 --- a/pr-preview/pr-283/maatregelen/kwetsbare_groepen/index.html +++ b/pr-preview/pr-283/maatregelen/kwetsbare_groepen/index.html @@ -2826,7 +2826,7 @@

ToelichtingMerk op dat het onmogelijk is om de risico's voor alle specifieke groepen af te vangen. Hierbij kan het helpen om te focussen op de meest kwetsbare groepen.

Bijbehorende vereiste(n)

-
Vereiste
tbd
+
Vereiste
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren

Risico

De impact van het algoritme op de besluitvorming en op personen, doelgroepen en/of de samenleving is niet inzichtelijk, waardoor onvoldoende maatregelen zijn getroffen om ongewenste effecten (zoals bias en discriminatie) te voorkomen.

diff --git a/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_output/index.html b/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_output/index.html index 26a768362d..5f0de52f36 100644 --- a/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_output/index.html +++ b/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_output/index.html @@ -2793,7 +2793,7 @@

ToelichtingLaat de aanbieder(s) uitleggen en (aantoonbaar) onderbouwen of de output van een algoritme een (potentiële) inbreuk maakt op auteursrechten. Maak een jurist onderdeel van de beoordeling hiervan.

Bijbehorende vereiste(n)

-
Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_trainingsdata/index.html b/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_trainingsdata/index.html index e453991b87..60b8934c3e 100644 --- a/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_trainingsdata/index.html +++ b/pr-preview/pr-283/maatregelen/leveren_bewijs_niet_schenden_auteursrechten_trainingsdata/index.html @@ -2800,7 +2800,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/leveren_bewijs_onderdeel_beoordeling_inschrijving.md/index.html b/pr-preview/pr-283/maatregelen/leveren_bewijs_onderdeel_beoordeling_inschrijving.md/index.html index 8f6b090580..8ee897c06a 100644 --- a/pr-preview/pr-283/maatregelen/leveren_bewijs_onderdeel_beoordeling_inschrijving.md/index.html +++ b/pr-preview/pr-283/maatregelen/leveren_bewijs_onderdeel_beoordeling_inschrijving.md/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -

Vereiste
Recht_op_uitleg_AI-besluiten
Auteursrechten mogen niet worden geschonden
Verbod op schenden databankenrechten
bescherming_van_kwetsbare_groepen
Bevorder AI-geletterdheid van personeel en gebruikers
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_ bijzondere_categorieen_persoonsgegevens
Beschermen van fundamentele rechten en vrijheden
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Beoordeling van grondrechten
AI-systemen en algoritmes mogen niet discrimineren
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Recht op niet geautomatiseerde besluitvorming
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Eenieder heeft recht op toegang tot publieke informatie
+
Vereiste
aia-28 - Recht op uitleg AI-besluiten
aut-01 - Auteursrechten mogen niet worden geschonden
dat-01 - Verbod op schenden databankenrechten
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-01 - Bevorder AI-geletterdheid van personeel en gebruikers
aia-18 - Corrigerende maatregelen voor non-conforme AI
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-29 - Beoordeling van grondrechten
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-11 - Privacy door ontwerp
avg-10 - Recht op niet geautomatiseerde besluitvorming
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-08 - Transparantie in ontwerp voor hoog-risico AI
avg-07 - Transparantie bij verwerking persoonsgegevens
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/logging/index.html b/pr-preview/pr-283/maatregelen/logging/index.html index e5ef537db5..444a0e0907 100644 --- a/pr-preview/pr-283/maatregelen/logging/index.html +++ b/pr-preview/pr-283/maatregelen/logging/index.html @@ -2823,7 +2823,7 @@

ToelichtingRisico

Wanneer loginformatie ontbreekt, is niet te achterhalen wanneer er (eventueel ongewenste) aanpassingen zijn gedaan (audit trail) op (de code van) het algoritme, of door wie.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
Automatische logregistratie voor hoog-risico AI
Bewaartermijn voor gegenereerde logs
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-13 - Bewaartermijn voor gegenereerde logs

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/maak_de_vereiste_onderdeel_van_programma_van_eisen/index.html b/pr-preview/pr-283/maatregelen/maak_de_vereiste_onderdeel_van_programma_van_eisen/index.html index 51ad984434..60199c72c6 100644 --- a/pr-preview/pr-283/maatregelen/maak_de_vereiste_onderdeel_van_programma_van_eisen/index.html +++ b/pr-preview/pr-283/maatregelen/maak_de_vereiste_onderdeel_van_programma_van_eisen/index.html @@ -2800,7 +2800,7 @@

Bijbehorende vereiste(n) -

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Recht_op_uitleg_AI-besluiten
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Beperkte bewaartermijn van persoonsgegevens
bescherming_van_kwetsbare_groepen
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_ bijzondere_categorieen_persoonsgegevens
Documentatie beoordeling niet-hoog-risico AI
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Beschermen van fundamentele rechten en vrijheden
geb_dpia_verplicht_bij_hoog_risico
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
Veilig melden van inbreuk op AI verordening
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_contractovereenkomst/index.html b/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_contractovereenkomst/index.html index 2045c1422b..28e0752f2f 100644 --- a/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_contractovereenkomst/index.html +++ b/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_contractovereenkomst/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -
Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Recht_op_uitleg_AI-besluiten
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Beperkte bewaartermijn van persoonsgegevens
bescherming_van_kwetsbare_groepen
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_bijzondere_categorieen_persoonsgegevens
Documentatie beoordeling niet-hoog-risico AI
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Beschermen van fundamentele rechten en vrijheden
geb_dpia_verplicht_bij_hoog_risico
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
Veilig melden van inbreuk op AI verordening
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_service_level_agreement/index.html b/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_service_level_agreement/index.html index 2defe21ec5..07410fa9fd 100644 --- a/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_service_level_agreement/index.html +++ b/pr-preview/pr-283/maatregelen/maak_vereiste_onderdeel_van_service_level_agreement/index.html @@ -2801,7 +2801,7 @@

Bijbehorende vereiste(n) -
Vereiste
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Corrigerende maatregelen voor non-conforme AI
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Monitoring na het in handel brengen
risicobeheersing
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Eenieder heeft recht op toegang tot publieke informatie
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen
avg-12 - Beveiliging van de verwerking
aia-37 - Melden van ernstige incidenten
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-01 - Bevorder AI-geletterdheid van personeel en gebruikers
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-36 - Monitoring na het in handel brengen
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
avg-07 - Transparantie bij verwerking persoonsgegevens
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/maak_vereisten_voor_algoritmes_en_AI-systemen_onder_van_contractvoorwaarden/index.html b/pr-preview/pr-283/maatregelen/maak_vereisten_voor_algoritmes_en_AI-systemen_onder_van_contractvoorwaarden/index.html index a6bac8b022..8c44d55ee5 100644 --- a/pr-preview/pr-283/maatregelen/maak_vereisten_voor_algoritmes_en_AI-systemen_onder_van_contractvoorwaarden/index.html +++ b/pr-preview/pr-283/maatregelen/maak_vereisten_voor_algoritmes_en_AI-systemen_onder_van_contractvoorwaarden/index.html @@ -2804,7 +2804,7 @@

Bijbehorende vereiste(n) -
Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Recht_op_uitleg_AI-besluiten
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Beperkte bewaartermijn van persoonsgegevens
bescherming_van_kwetsbare_groepen
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_bijzondere_categorieen_persoonsgegevens
Documentatie beoordeling niet-hoog-risico AI
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Beschermen van fundamentele rechten en vrijheden
geb_dpia_verplicht_bij_hoog_risico
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
Veilig melden van inbreuk op AI verordening
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/menselijke_tussenkomst/index.html b/pr-preview/pr-283/maatregelen/menselijke_tussenkomst/index.html index 7092e0ed8b..689fe42d2e 100644 --- a/pr-preview/pr-283/maatregelen/menselijke_tussenkomst/index.html +++ b/pr-preview/pr-283/maatregelen/menselijke_tussenkomst/index.html @@ -2806,7 +2806,7 @@

ToelichtingDit is ook het geval als een (externe) aanbieder algorimtes of AI-systemen levert. De gebruiksverantwoordelijke zal dan samen met aanbieder moeten onderzoeken hoe menselijke tussenkomst betekenisvol moet worden ingericht.

Bijbehorende vereiste(n)

-
Vereiste
Recht op niet geautomatiseerde besluitvorming
Beschermen van fundamentele rechten en vrijheden
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
Relevante feiten en belangen zijn bekend
Toezichtmogelijkheden voor gebruikers
+
Vereiste
avg-10 - Recht op niet geautomatiseerde besluitvorming
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-24 - Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
awb-1 - Relevante feiten en belangen zijn bekend
aia-09 - Toezichtmogelijkheden voor gebruikers

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/menselijke_tussenkomst_projectplan_en_dchargedocument/index.html b/pr-preview/pr-283/maatregelen/menselijke_tussenkomst_projectplan_en_dchargedocument/index.html index b3484b5abd..cac694c6f1 100644 --- a/pr-preview/pr-283/maatregelen/menselijke_tussenkomst_projectplan_en_dchargedocument/index.html +++ b/pr-preview/pr-283/maatregelen/menselijke_tussenkomst_projectplan_en_dchargedocument/index.html @@ -2795,7 +2795,7 @@

Toelichtingaanbieder ziet dat geautomatiseerde besluiten aan geautomatiseerde berichtgeving is gekoppeld zonder menselijke tussenkomst. Ook dan ligt het in beginsel bij de gebruiksverantwoordelijke, maar maken de omstandigheden een grijzer gebied.

Bijbehorende vereiste(n)

-

Vereiste
Recht op niet geautomatiseerde besluitvorming
+
Vereiste
avg-10 - Recht op niet geautomatiseerde besluitvorming

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/model-verwerkersovereenkomst_onderdeel_aanbesteding/index.html b/pr-preview/pr-283/maatregelen/model-verwerkersovereenkomst_onderdeel_aanbesteding/index.html index afaf9f28c6..1a7a25a953 100644 --- a/pr-preview/pr-283/maatregelen/model-verwerkersovereenkomst_onderdeel_aanbesteding/index.html +++ b/pr-preview/pr-283/maatregelen/model-verwerkersovereenkomst_onderdeel_aanbesteding/index.html @@ -2792,7 +2792,7 @@

MaatregelToelichting

Een model-verwerkersoverenkomst is veelal een verplicht onderdeel bij het publiek inkopen van software waarbij persoonsgegevens worden verwerkt en bij de totstandkoming van de overeenkomst.

Bijbehorende vereiste(n)

-
Vereiste
Een DPIA is verplicht bij hoog risico
+
Vereiste
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/neem_technische_documentatie_in_algoritmeregister/index.html b/pr-preview/pr-283/maatregelen/neem_technische_documentatie_in_algoritmeregister/index.html index 2466efad33..01baef7ef0 100644 --- a/pr-preview/pr-283/maatregelen/neem_technische_documentatie_in_algoritmeregister/index.html +++ b/pr-preview/pr-283/maatregelen/neem_technische_documentatie_in_algoritmeregister/index.html @@ -2780,7 +2780,7 @@

Bijbehorende vereiste(n) -

Vereiste
a
l
g
o
r
i
t
m
e
r
e
g
i
s
t
e
r
+
Vereiste
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/neem_vereiste_op_als_subgunningscriteria/index.html b/pr-preview/pr-283/maatregelen/neem_vereiste_op_als_subgunningscriteria/index.html index a672d08567..8b3dfb5cc6 100644 --- a/pr-preview/pr-283/maatregelen/neem_vereiste_op_als_subgunningscriteria/index.html +++ b/pr-preview/pr-283/maatregelen/neem_vereiste_op_als_subgunningscriteria/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -
Vereiste
Recht_op_uitleg_AI-besluiten
Auteursrechten mogen niet worden geschonden
Verbod op schenden databankenrechten
bescherming_van_kwetsbare_groepen
Bevorder AI-geletterdheid van personeel en gebruikers
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_ bijzondere_categorieen_persoonsgegevens
Beschermen van fundamentele rechten en vrijheden
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Beoordeling van grondrechten
AI-systemen en algoritmes mogen niet discrimineren
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Recht op niet geautomatiseerde besluitvorming
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Eenieder heeft recht op toegang tot publieke informatie
+
Vereiste
aia-28 - Recht op uitleg AI-besluiten
aut-01 - Auteursrechten mogen niet worden geschonden
dat-01 - Verbod op schenden databankenrechten
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-01 - Bevorder AI-geletterdheid van personeel en gebruikers
aia-18 - Corrigerende maatregelen voor non-conforme AI
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-29 - Beoordeling van grondrechten
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-11 - Privacy door ontwerp
avg-10 - Recht op niet geautomatiseerde besluitvorming
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-08 - Transparantie in ontwerp voor hoog-risico AI
avg-07 - Transparantie bij verwerking persoonsgegevens
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/omgaan_restrisico's_aanbiede_onderdeel_beoordelingsmaatrix/index.html b/pr-preview/pr-283/maatregelen/omgaan_restrisico's_aanbiede_onderdeel_beoordelingsmaatrix/index.html index 2709f75cfa..c6731b1fbf 100644 --- a/pr-preview/pr-283/maatregelen/omgaan_restrisico's_aanbiede_onderdeel_beoordelingsmaatrix/index.html +++ b/pr-preview/pr-283/maatregelen/omgaan_restrisico's_aanbiede_onderdeel_beoordelingsmaatrix/index.html @@ -2793,7 +2793,7 @@

MaatregelToelichting

Het is van belang dat de resterende risico's inzichtelijk zijn gemaakt, zodat aanbieder en gebruiksverantwoordelijke maatregelen kunnen treffen en handelen als dit nodig is.

Bijbehorende vereiste(n)

-
Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/onderbouwen_gebruik_algoritme/index.html b/pr-preview/pr-283/maatregelen/onderbouwen_gebruik_algoritme/index.html index 7186fdb52b..487e6afce2 100644 --- a/pr-preview/pr-283/maatregelen/onderbouwen_gebruik_algoritme/index.html +++ b/pr-preview/pr-283/maatregelen/onderbouwen_gebruik_algoritme/index.html @@ -2818,7 +2818,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
Relevante feiten en belangen zijn bekend
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Het algoritme is niet het juiste middel om het probleem op te lossen. Het risico daarbij bestaat dat het probleem niet wordt opgelost.

diff --git a/pr-preview/pr-283/maatregelen/pas_vastgestelde_beleidskaders_zijn_nageleefd/index.html b/pr-preview/pr-283/maatregelen/pas_vastgestelde_beleidskaders_zijn_nageleefd/index.html index 465d99fd32..2ff6fa8543 100644 --- a/pr-preview/pr-283/maatregelen/pas_vastgestelde_beleidskaders_zijn_nageleefd/index.html +++ b/pr-preview/pr-283/maatregelen/pas_vastgestelde_beleidskaders_zijn_nageleefd/index.html @@ -2798,7 +2798,7 @@

ToelichtingTen behoeve van controles en audits is het van belang dat aantoonbaar wordt gemaakt dat de vastgestelde beleidskaders zijn nageleefd.

## Bijbehorende vereiste(n)

-
Vereiste
Relevante feiten en belangen zijn bekend
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Melden van ernstige incidenten
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Privacy door ontwerp
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Beschermen van fundamentele rechten en vrijheden
Beveiliging informatie en informatiesystemen
Privacyrechten
AI-systemen en algoritmes mogen niet discrimineren
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Verstrekking van informatie op verzoek
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-37 - Melden van ernstige incidenten
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
avg-11 - Privacy door ontwerp
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
grw-01 - Beschermen van fundamentele rechten en vrijheden
bio-01 - Beveiliging informatie en informatiesystemen
avg-09 - Privacyrechten
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-20 - Verstrekking van informatie op verzoek

Risico

De in te zetten algoritmes of AI-systemen voldoen niet aan vastgestelde beleidskaders.

diff --git a/pr-preview/pr-283/maatregelen/periodieke_evaluatie_kwaliteit/index.html b/pr-preview/pr-283/maatregelen/periodieke_evaluatie_kwaliteit/index.html index d47a9ed42c..18c5f22c81 100644 --- a/pr-preview/pr-283/maatregelen/periodieke_evaluatie_kwaliteit/index.html +++ b/pr-preview/pr-283/maatregelen/periodieke_evaluatie_kwaliteit/index.html @@ -2827,7 +2827,7 @@

Bijbehorende vereiste(n) -
Vereiste
Relevante feiten en belangen zijn bekend
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Beschermen van fundamentele rechten en vrijheden
Beoordeling van grondrechten
AI-systemen en algoritmes mogen niet discrimineren
Auteursrechten mogen niet worden geschonden
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Proportionaliteit en subsidiariteit
Verbod op schenden databankenrechten
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
Juistheid en actualiteit van gegevens
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-29 - Beoordeling van grondrechten
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
aut-01 - Auteursrechten mogen niet worden geschonden
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-09 - Toezichtmogelijkheden voor gebruikers
avg-04 - Proportionaliteit en subsidiariteit
dat-01 - Verbod op schenden databankenrechten
aia-23 - Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
aia-24 - Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
avg-05 - Juistheid en actualiteit van gegevens
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/persoonsgegevens_die_worden_verwerkt_zijn_beschreven/index.html b/pr-preview/pr-283/maatregelen/persoonsgegevens_die_worden_verwerkt_zijn_beschreven/index.html index 7db08d447c..3e03f414d9 100644 --- a/pr-preview/pr-283/maatregelen/persoonsgegevens_die_worden_verwerkt_zijn_beschreven/index.html +++ b/pr-preview/pr-283/maatregelen/persoonsgegevens_die_worden_verwerkt_zijn_beschreven/index.html @@ -2817,7 +2817,7 @@

ToelichtingEen DPIA kan worden gebruikt om bovenstaande activiteiten uit te voeren.

Bijbehorende vereiste(n)

-
Vereiste
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
beginsel_van_proportionaliteit_en_subsidiariteit.md
+
Vereiste
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-04-proportionaliteit-en-subsidiariteit.md

Risico

Het algoritme of AI-systeem verwerkt persoonsgegevens die het niet mag verwerken.

diff --git a/pr-preview/pr-283/maatregelen/politiek-bestuurlijk_besluit/index.html b/pr-preview/pr-283/maatregelen/politiek-bestuurlijk_besluit/index.html index ceb1e3176c..602d262b26 100644 --- a/pr-preview/pr-283/maatregelen/politiek-bestuurlijk_besluit/index.html +++ b/pr-preview/pr-283/maatregelen/politiek-bestuurlijk_besluit/index.html @@ -2816,7 +2816,7 @@

ToelichtingEen openbaar besluit draagt bij aan de legitimiteit van de inzet van het algoritme of AI-systeem en de controleerbaarheid van de overheidsorganisatie.

Bijbehorende vereiste(n)

-
Vereiste
Relevante feiten en belangen zijn bekend
Transparantie in ontwerp voor hoog-risico AI
Een besluit berust op een deugdelijke motivering
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend
aia-08 - Transparantie in ontwerp voor hoog-risico AI
awb-02 - Een besluit berust op een deugdelijke motivering

Risico

De ambtelijke organisatie maakt politieke-bestuurlijke afwegingen en beslissingen bij de inzet of beëindiging van het gebruik van impactvolle algoritmes en AI-systemen, terwijl deze daar niet toe bevoegd is.

diff --git a/pr-preview/pr-283/maatregelen/publiceren_in_algoritmeregister/index.html b/pr-preview/pr-283/maatregelen/publiceren_in_algoritmeregister/index.html index 91a49ce95d..797102e8f0 100644 --- a/pr-preview/pr-283/maatregelen/publiceren_in_algoritmeregister/index.html +++ b/pr-preview/pr-283/maatregelen/publiceren_in_algoritmeregister/index.html @@ -2819,7 +2819,7 @@

ToelichtingImpactvolle algoritmes en hoog risico AI-systemen moet al tijdens de ontwikkeling ervan worden gepubliceerd in het Algoritmeregister.

Bijbehorende vereiste(n)

-
Vereiste
Impactvolle algoritmes en AI-systemen worden gepubliceerd in het Nederlandse algoritmeregister
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Relevante feiten en belangen zijn bekend
+
Vereiste
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
aia-08 - Transparantie in ontwerp voor hoog-risico AI
avg-07 - Transparantie bij verwerking persoonsgegevens
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt met een algoritme of AI-systeem, waardoor zij hier geen controle over hebben.

diff --git a/pr-preview/pr-283/maatregelen/richt_formeel_wijzigingenproces_in/index.html b/pr-preview/pr-283/maatregelen/richt_formeel_wijzigingenproces_in/index.html index fa424c0e0e..a7a16941fe 100644 --- a/pr-preview/pr-283/maatregelen/richt_formeel_wijzigingenproces_in/index.html +++ b/pr-preview/pr-283/maatregelen/richt_formeel_wijzigingenproces_in/index.html @@ -2819,7 +2819,7 @@

ToelichtingRisico

Als een formeel wijzigingenproces ontbreekt bestaat het risico van ongeautoriseerde toegang, wijziging of beschadiging van de code van het algoritme, of de uitkomsten van het algoritme.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/richt_gebruikersbeheer_in/index.html b/pr-preview/pr-283/maatregelen/richt_gebruikersbeheer_in/index.html index 448b836e5e..0fcafdf8ff 100644 --- a/pr-preview/pr-283/maatregelen/richt_gebruikersbeheer_in/index.html +++ b/pr-preview/pr-283/maatregelen/richt_gebruikersbeheer_in/index.html @@ -2832,7 +2832,7 @@

Risicoalgoritme, bestaat het risico dat er ongeautoriseerde wijzigingen worden doorgevoerd aan het algoritme, de data of de uitkomsten van het algoritme. - Wanneer gebruik wordt gemaakt van generieke-, groeps- of onpersoonlijke accounts, bestaat het risico dat handelingen niet te herleiden zijn naar een verantwoordelijke persoon.

Bijbehorende vereiste(n)

-

Vereiste
Beveiliging informatie en informatiesystemen
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/richt_wachtwoordbeheer_in/index.html b/pr-preview/pr-283/maatregelen/richt_wachtwoordbeheer_in/index.html index 0ea817a0d5..cade02deea 100644 --- a/pr-preview/pr-283/maatregelen/richt_wachtwoordbeheer_in/index.html +++ b/pr-preview/pr-283/maatregelen/richt_wachtwoordbeheer_in/index.html @@ -2819,7 +2819,7 @@

ToelichtingRisico

Als het wachtwoordbeheer van onvoldoende kwaliteit is, kan oneigenlijke toegang plaatsvinden tot het algoritme of uitkomsten van het algoritme, bijvoorbeeld doordat het wachtwoord te eenvoudig is.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/risico-analyse_informatiebeveiliging_leverancier/index.html b/pr-preview/pr-283/maatregelen/risico-analyse_informatiebeveiliging_leverancier/index.html index b45efe78f9..ba865c4549 100644 --- a/pr-preview/pr-283/maatregelen/risico-analyse_informatiebeveiliging_leverancier/index.html +++ b/pr-preview/pr-283/maatregelen/risico-analyse_informatiebeveiliging_leverancier/index.html @@ -2816,7 +2816,7 @@

ToelichtingRisico

Wanneer een (externe) leverancier beveiligingseisen niet op orde heeft, is er een risico op de BIV (beschikbaarheid, integriteit en vertrouwelijkheid) van het algoritme en/of de data.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/schending_auteursrechten_output_onderdeel_conceptovereenkomst/index.html b/pr-preview/pr-283/maatregelen/schending_auteursrechten_output_onderdeel_conceptovereenkomst/index.html index 7b88164c59..2b81c3bfab 100644 --- a/pr-preview/pr-283/maatregelen/schending_auteursrechten_output_onderdeel_conceptovereenkomst/index.html +++ b/pr-preview/pr-283/maatregelen/schending_auteursrechten_output_onderdeel_conceptovereenkomst/index.html @@ -2797,7 +2797,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/schending_auteursrechten_trainingsdata_onderdeel_conceptovereenkomst/index.html b/pr-preview/pr-283/maatregelen/schending_auteursrechten_trainingsdata_onderdeel_conceptovereenkomst/index.html index 570a4e84c0..0bdd5d4f89 100644 --- a/pr-preview/pr-283/maatregelen/schending_auteursrechten_trainingsdata_onderdeel_conceptovereenkomst/index.html +++ b/pr-preview/pr-283/maatregelen/schending_auteursrechten_trainingsdata_onderdeel_conceptovereenkomst/index.html @@ -2794,7 +2794,7 @@

Toelichtingalgoritme/AI-systeem). Dit kan aanvullend als specialis op bijvoorbeeld voorwaarden die in de ARBIT of ARVODI zijn opgenomen.

Bijbehorende vereiste(n)

-

Vereiste
Auteursrechten mogen niet worden geschonden
+
Vereiste
aut-01 - Auteursrechten mogen niet worden geschonden

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/security_by_design/index.html b/pr-preview/pr-283/maatregelen/security_by_design/index.html index 16e34ca5d6..80f3f36c9e 100644 --- a/pr-preview/pr-283/maatregelen/security_by_design/index.html +++ b/pr-preview/pr-283/maatregelen/security_by_design/index.html @@ -2817,7 +2817,7 @@

ToelichtingRisico

Wanneer tijdens het ontwerp en de inrichting van het algoritmisch systeem niet voldoende rekening wordt gehouden met vastgestelde security-by-design principes kan dit leiden tot een onvoldoende veilige (software-)omgeving. Dit kan tot gevolg hebben: oneigenlijke toegang, wijzigingen of vernietigingen van het algoritme, de data of uitkomsten van het algoritme.

Bijbehorende vereiste(n)

-
Vereiste
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Beveiliging van de verwerking
Automatische logregistratie voor hoog-risico AI
+
Vereiste
bio-01 - Beveiliging informatie en informatiesystemen
avg-12 - Beveiliging van de verwerking
avg-12 - Beveiliging van de verwerking
aia-07 - Automatische logregistratie voor hoog-risico AI

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/stel_archiefbescheiden_vast/index.html b/pr-preview/pr-283/maatregelen/stel_archiefbescheiden_vast/index.html index 1489b2b573..58302031ac 100644 --- a/pr-preview/pr-283/maatregelen/stel_archiefbescheiden_vast/index.html +++ b/pr-preview/pr-283/maatregelen/stel_archiefbescheiden_vast/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -

Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
+
Vereiste
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/stopzetten_gebruik/index.html b/pr-preview/pr-283/maatregelen/stopzetten_gebruik/index.html index 7f5b9bf2c9..169fe8abc5 100644 --- a/pr-preview/pr-283/maatregelen/stopzetten_gebruik/index.html +++ b/pr-preview/pr-283/maatregelen/stopzetten_gebruik/index.html @@ -2825,7 +2825,7 @@

Bijbehorende vereiste(n) -
Vereiste
Relevante feiten en belangen zijn bekend
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Beschermen van fundamentele rechten en vrijheden
Beoordeling van grondrechten
AI-systemen en algoritmes mogen niet discrimineren
Auteursrechten mogen niet worden geschonden
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Proportionaliteit en subsidiariteit
Verbod op schenden databankenrechten
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
Juistheid en actualiteit van gegevens
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
grw-01 - Beschermen van fundamentele rechten en vrijheden
aia-29 - Beoordeling van grondrechten
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
aut-01 - Auteursrechten mogen niet worden geschonden
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-09 - Toezichtmogelijkheden voor gebruikers
avg-04 - Proportionaliteit en subsidiariteit
aia-23 - Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
aia-24 - Gebruiksverantwoordelijken monitoren werking hoog risico AI-systeem
avg-05 - Juistheid en actualiteit van gegevens
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/toepassen_risicobeheer/index.html b/pr-preview/pr-283/maatregelen/toepassen_risicobeheer/index.html index 2ceca1b980..57341dfb05 100644 --- a/pr-preview/pr-283/maatregelen/toepassen_risicobeheer/index.html +++ b/pr-preview/pr-283/maatregelen/toepassen_risicobeheer/index.html @@ -2827,7 +2827,7 @@

Bijbehorende vereiste(n) -
Vereiste
Automatische logregistratie voor hoog-risico AI
Relevante feiten en belangen zijn bekend
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Melden van ernstige incidenten
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Beschermen van fundamentele rechten en vrijheden
Beoordeling van grondrechten
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
AI-systemen en algoritmes mogen niet discrimineren
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Auteursrechten mogen niet worden geschonden
Proportionaliteit en subsidiariteit
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Corrigerende maatregelen voor non-conforme AI
Verbod op schenden databankenrechten
Een DPIA is verplicht bij hoog risico
Gebruiksverantwoordelijken bewaren logs van een hoog risico AI-systeem die automatisch worden gegenereerd
Gebruiksverantwoordelijken, zijnde overheidsinstanties of instellingen, organen of instanties van de Unie, leven de registratieverplichting na als het gaat om een hoog risico AI-systeem
Natuurlijke personen die menselijk toezicht uitvoeren zijn bekwaam, opgeleid, beschikken over autoriteit en krijgen ondersteuning
gebruiksverantwoordelijken_monitoren_werking_hoog_risico_AI-systeem
Privacyrechten
Juistheid en actualiteit van gegevens
Persoonsgegevens verzamelen voor specifieke doeleinden
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Privacy door ontwerp
Recht op niet geautomatiseerde besluitvorming
Eenieder heeft recht op toegang tot publieke informatie
Veilig melden van inbreuk op AI verordening
Risicobeoordeling voor jongeren en kwetsbaren
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Toezichtmogelijkheden voor gebruikers
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verantwoordingsplicht voor de rechtmatigheid van de verwerking
Verboden toepassingen bij evaluatie of classificatie van personen of groepen personen
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
Verstrekking van informatie op verzoek
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
+
Vereiste
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
awb-1 - Relevante feiten en belangen zijn bekend

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/uitvoeren_audit_voor_naleving_vereiste/index.html b/pr-preview/pr-283/maatregelen/uitvoeren_audit_voor_naleving_vereiste/index.html index a22afa5146..4d858643ae 100644 --- a/pr-preview/pr-283/maatregelen/uitvoeren_audit_voor_naleving_vereiste/index.html +++ b/pr-preview/pr-283/maatregelen/uitvoeren_audit_voor_naleving_vereiste/index.html @@ -2798,7 +2798,7 @@

Bijbehorende vereiste(n) -
Vereiste
De archiefwet is ook van toepassing op algoritmes en AI-systemen
Recht_op_uitleg_AI-besluiten
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden
Auteursrechten mogen niet worden geschonden
Beveiliging informatie en informatiesystemen
Beveiliging van de verwerking
Verbod op schenden databankenrechten
Melden van ernstige incidenten
Automatische logregistratie voor hoog-risico AI
Beperkte bewaartermijn van persoonsgegevens
bescherming_van_kwetsbare_groepen
Verantwoordelijkheden worden toegewezen en beschreven
Bevorder AI-geletterdheid van personeel en gebruikers
Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
Bewaartermijn voor gegenereerde logs
Corrigerende maatregelen voor non-conforme AI
uitzonderlijk_verwerken_bijzondere_categorieen_persoonsgegevens
Documentatie beoordeling niet-hoog-risico AI
Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
Beschermen van fundamentele rechten en vrijheden
geb_dpia_verplicht_bij_hoog_risico
Juistheid en actualiteit van gegevens
Kwaliteitsbeheersysteem voor hoog-risico AI
Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
Maatregelen van gebruiksverantwoordelijken voor gebruik
Beoordeling van grondrechten
Monitoring na het in handel brengen
AI-systemen en algoritmes mogen niet discrimineren
Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
Persoonsgegevens verzamelen voor specifieke doeleinden
Privacy door ontwerp
Privacyrechten
Recht op niet geautomatiseerde besluitvorming
Veilig melden van inbreuk op AI verordening
risicobeheersing
Risicobeoordeling voor jongeren en kwetsbaren
Technische documentatie voor hoog-risico AI
Toezichtmogelijkheden voor gebruikers
traceerbare_besluitvorming
Transparantie in ontwerp voor hoog-risico AI
Transparantie bij verwerking persoonsgegevens
Verplicht risicobeheersysteem voor hoog-risico AI
Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
Verplichtingen_van_aanbieders_van_ai_modellen_voor_algemene_doeleinden_met_systeemrisico
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
Verstrekking van informatie op verzoek
Verdere verwerking van persoonsgegevens in AI-testomgevingen
Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
Eenieder heeft recht op toegang tot publieke informatie
Proportionaliteit en subsidiariteit
+
Vereiste
aia-02 - Documentatie beoordeling niet-hoog-risico AI
aia-03 - Verplicht risicobeheersysteem voor hoog-risico AI
aia-04 - Risicobeoordeling voor jongeren en kwetsbaren
aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
aia-06 - Technische documentatie voor hoog-risico AI
aia-07 - Automatische logregistratie voor hoog-risico AI
aia-08 - Transparantie in ontwerp voor hoog-risico AI
aia-09 - Toezichtmogelijkheden voor gebruikers
aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
aia-11 - Kwaliteitsbeheersysteem voor hoog-risico AI
aia-12 - Hoog risico ai systemen voldoen aan bewaartermijn voor documentatie
aia-13 - Bewaartermijn voor gegenereerde logs
aia-14 - Aanbieders van AI-systemen met een hoog risico voeren een conformiteitsbeoordelingsprocedure uit
aia-15 - Aanbieders van AI-systemen met een hoog risico stellen een EU-conformiteitsverklaring op
aia-16 - Aanbieders van AI-systemen met een hoog risico voegen een CE-markering toe aan het AI-systeem
aia-17 - Registratieverplichtingen voor aanbieders van AI-systemen met een hoog risico
aia-18 - Corrigerende maatregelen voor non-conforme AI
aia-19 - Aanbieders van AI-systemen met een hoog risico zorgen voor toegankelijkheidseisen
aia-20 - Verstrekking van informatie op verzoek
aia-21 - Aanbieders van AI-systemen met een hoog risico kunnen aantonen dat het AI-systeem in overeenstemming is met de vereisten uit de AI-verordening
aia-28 - Recht op uitleg AI-besluiten
aia-29 - Beoordeling van grondrechten
aia-30 - Transparantieverplichtingen
aia-31 - Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden
aia-32 - Aanvullende verplichtingen voor aanbieders van AI-modellen met systeemrisico
aia-33 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico houden relevante informatie over ernstige incidenten bij
aia-34 - Aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico zorgen voor passend niveau van cyberbeveiliging
aia-35 - Verdere verwerking van persoonsgegevens in AI-testomgevingen
aia-36 - Monitoring na het in handel brengen
aia-37 - Melden van ernstige incidenten
aia-38 - Veilig melden van inbreuk op AI verordening
aia-39 - Klachtrecht aanbieders verder in AI-waardeketen
bzk-01 - Impactvolle algoritmes worden gepubliceerd in het Nederlandse algoritmeregister
arc-01 - De archiefwet is ook van toepassing op algoritmes en AI-systemen
aut-01 - Auteursrechten mogen niet worden geschonden
avg-01 - Verwerking van persoonsgegevens moet rechtmatig plaatsvinden
avg-02 - Beperkte bewaartermijn van persoonsgegevens
avg-03 - Persoonsgegevens verzamelen voor specifieke doeleinden
avg-04 - Proportionaliteit en subsidiariteit
avg-05 - Juistheid en actualiteit van gegevens
avg-06 - Verantwoordingsplicht voor de rechtmatigheid van de verwerking
avg-07 - Transparantie bij verwerking persoonsgegevens
avg-08 - Wettelijke uitzondering nodig voor verwerken bijzondere categorieën persoonsgegevens
avg-09 - Privacyrechten
avg-10 - Recht op niet geautomatiseerde besluitvorming
avg-11 - Privacy door ontwerp
avg-12 - Beveiliging van de verwerking
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen
awb-1 - Relevante feiten en belangen zijn bekend
awb-02 - Een besluit berust op een deugdelijke motivering
bio-01 - Beveiliging informatie en informatiesystemen
dat-01 - Verbod op schenden databankenrechten
grw-01 - Beschermen van fundamentele rechten en vrijheden
grw-02 - AI-systemen en algoritmes mogen niet discrimineren
woo-01 - Eenieder heeft recht op toegang tot publieke informatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/uitvoeren_risicoanalyse_en_formuleren_mitigerende_maatregelen_voor_privacyrisico's/index.html b/pr-preview/pr-283/maatregelen/uitvoeren_risicoanalyse_en_formuleren_mitigerende_maatregelen_voor_privacyrisico's/index.html index b04a593b89..4f02c933f9 100644 --- a/pr-preview/pr-283/maatregelen/uitvoeren_risicoanalyse_en_formuleren_mitigerende_maatregelen_voor_privacyrisico's/index.html +++ b/pr-preview/pr-283/maatregelen/uitvoeren_risicoanalyse_en_formuleren_mitigerende_maatregelen_voor_privacyrisico's/index.html @@ -2818,7 +2818,7 @@

ToelichtingBij hoge risico's voor het verwerken van persoonsgegevens is een voorafgaande raadpleging bij de Autoriteit Persoonsgegevens onder artikel 36 AVG verplicht. Bepaal of raadpleging noodzakelijk is.

Bijbehorende vereiste(n)

-
Vereiste
Een DPIA is verplicht bij hoog risico
+
Vereiste
avg-13 - Een DPIA is verplicht bij hoog risico voor de rechten en vrijheden van natuurlijke personen

Risico

Privacyrisico's met de inzet van algoritmes en AI-systemen worden niet gemitigeerd, waardoor privacyrechten van betrokkenen worden geschonden.

diff --git a/pr-preview/pr-283/maatregelen/vaststellen_aanleveren_informatie_technische_documentatie/index.html b/pr-preview/pr-283/maatregelen/vaststellen_aanleveren_informatie_technische_documentatie/index.html index 1936e18008..900688d883 100644 --- a/pr-preview/pr-283/maatregelen/vaststellen_aanleveren_informatie_technische_documentatie/index.html +++ b/pr-preview/pr-283/maatregelen/vaststellen_aanleveren_informatie_technische_documentatie/index.html @@ -2794,7 +2794,7 @@

Toelichtingaanbieder zal een belangrijk deel van de technische documentatie moeten aanleveren, maar bij gebruik door de gebruiksverantwoordelijken zal deze informatie moeten worden aangevuld.

Hierbij is het van belang dat de documentatie aansluit bij de verschillende gebruikers van het systeem, waarbij rekening wordt gehouden met verschillende toepassingen of versies.

Bijbehorende vereiste(n)

-
Vereiste
Technische documentatie voor hoog-risico AI
+
Vereiste
aia-06:-technische-documentatie

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/vaststellen_benodigde_kennisoverdracht_en_ondersteuning/index.html b/pr-preview/pr-283/maatregelen/vaststellen_benodigde_kennisoverdracht_en_ondersteuning/index.html index 2fddbdfde1..0a8422d8c7 100644 --- a/pr-preview/pr-283/maatregelen/vaststellen_benodigde_kennisoverdracht_en_ondersteuning/index.html +++ b/pr-preview/pr-283/maatregelen/vaststellen_benodigde_kennisoverdracht_en_ondersteuning/index.html @@ -2795,7 +2795,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
Bevorder AI-geletterdheid van personeel en gebruikers
+
Vereiste
aia-01 - Bevorder AI-geletterdheid van personeel en gebruikers

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/vaststellen_passend_trainingsniveau_door_aanbieder/index.html b/pr-preview/pr-283/maatregelen/vaststellen_passend_trainingsniveau_door_aanbieder/index.html index cd9dec10b0..5f3e619aba 100644 --- a/pr-preview/pr-283/maatregelen/vaststellen_passend_trainingsniveau_door_aanbieder/index.html +++ b/pr-preview/pr-283/maatregelen/vaststellen_passend_trainingsniveau_door_aanbieder/index.html @@ -2791,7 +2791,7 @@

Maatregelaanbieder aangeven op welk niveau de noodzakelijkerwijs te leveren training passend is voor het beoogde doel, waarbij de opdrachtgever vooraf inzicht geeft in het bestaande niveau, zodat een aanbieder concreet kan zijn over eventuele verschillen tussen beiden.

Toelichting

Bijbehorende vereiste(n)

-
Vereiste
Bevorder AI-geletterdheid van personeel en gebruikers
+
Vereiste
aia-01 - Bevorder AI-geletterdheid van personeel en gebruikers

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/vaststellen_rollen_en_verantwoordelijkheden/index.html b/pr-preview/pr-283/maatregelen/vaststellen_rollen_en_verantwoordelijkheden/index.html index f5a1bb5c7b..c4bb2701e1 100644 --- a/pr-preview/pr-283/maatregelen/vaststellen_rollen_en_verantwoordelijkheden/index.html +++ b/pr-preview/pr-283/maatregelen/vaststellen_rollen_en_verantwoordelijkheden/index.html @@ -2819,7 +2819,7 @@

Toelichting

Bijbehorende vereiste(n)

-

Vereiste
Relevante feiten en belangen zijn bekend
+
Vereiste
awb-1 - Relevante feiten en belangen zijn bekend

Risico

Zonder het vaststellen van rollen en verantwoordelijkheden, kan er geen effectieve sturing plaatsvinden op partijen die betrokken zijn bij het ontwikkelen of gebruiken van algoritmes of AI-systemen.

diff --git a/pr-preview/pr-283/maatregelen/vaststellen_typen_algoritme_of_AI-systeem_en_risicoclassificatie/index.html b/pr-preview/pr-283/maatregelen/vaststellen_typen_algoritme_of_AI-systeem_en_risicoclassificatie/index.html index 0e281cf40a..ff4e6840ca 100644 --- a/pr-preview/pr-283/maatregelen/vaststellen_typen_algoritme_of_AI-systeem_en_risicoclassificatie/index.html +++ b/pr-preview/pr-283/maatregelen/vaststellen_typen_algoritme_of_AI-systeem_en_risicoclassificatie/index.html @@ -2801,7 +2801,7 @@

Bijbehorende vereiste(n) -
Vereiste
Transparantie in ontwerp voor hoog-risico AI
Proportionaliteit en subsidiariteit
+
Vereiste
aia-08 - Transparantie in ontwerp voor hoog-risico AI
avg-04 - Proportionaliteit en subsidiariteit
aia-06.4-documentatie-beoordeling-niet-hoog-risico-ai

Bronnen

diff --git a/pr-preview/pr-283/maatregelen/vermelding_in_privacyverklaring/index.html b/pr-preview/pr-283/maatregelen/vermelding_in_privacyverklaring/index.html index 612bca4c67..32d9a2d504 100644 --- a/pr-preview/pr-283/maatregelen/vermelding_in_privacyverklaring/index.html +++ b/pr-preview/pr-283/maatregelen/vermelding_in_privacyverklaring/index.html @@ -2836,7 +2836,7 @@

ToelichtingAls ervoor wordt gekozen om het algoritme uit te faseren, dan moet informatie in het algoriteregister hierop worden aangepast.

Bijbehorende vereiste(n)

-
Vereiste
Transparantie bij verwerking persoonsgegevens
+
Vereiste
avg-07 - Transparantie bij verwerking persoonsgegevens

Risico

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt met een algoritme of AI-systeem, waardoor zij hier geen controle over hebben en zich niet kunnen beroepen op hun privacyrechten.

diff --git a/pr-preview/pr-283/maatregelen/vermelding_in_verwerkingsregister/index.html b/pr-preview/pr-283/maatregelen/vermelding_in_verwerkingsregister/index.html index 8880679fb4..accf4f4ca2 100644 --- a/pr-preview/pr-283/maatregelen/vermelding_in_verwerkingsregister/index.html +++ b/pr-preview/pr-283/maatregelen/vermelding_in_verwerkingsregister/index.html @@ -2798,7 +2798,7 @@

ToelichtingBij beëindiging van het gebruik van het algoritme of AI-systeem, moet het verwerkingsregister worden aangepast.
  • ## Bijbehorende vereiste(n)
  • -
    Vereiste
    Transparantie bij verwerking persoonsgegevens
    +
    Vereiste
    avg-07 - Transparantie bij verwerking persoonsgegevens

    Risico

    Betrokkenen en de interne organisatie zijn niet op de hoogte welke persoonsgegevens worden verwerkt met een algoritme of AI-systeem, waardoor zij hier geen controle over hebben.

    diff --git a/pr-preview/pr-283/maatregelen/vertaling_wetgeving_beleid_naar_werkproces_systemen/index.html b/pr-preview/pr-283/maatregelen/vertaling_wetgeving_beleid_naar_werkproces_systemen/index.html index 17cdae88e7..0e9babe930 100644 --- a/pr-preview/pr-283/maatregelen/vertaling_wetgeving_beleid_naar_werkproces_systemen/index.html +++ b/pr-preview/pr-283/maatregelen/vertaling_wetgeving_beleid_naar_werkproces_systemen/index.html @@ -2828,7 +2828,7 @@

    ToelichtingHet is dan raadzaam om de uitvoering van het betreffende werkproces en de werking van onderliggende systemen eerst te 'herstellen' en om hiermee een nieuw datafundament te creëeren (eerst een groot aantal zaken behandelen) die later als trainingsdata kan worden gebruikt.

    Bijbehorende vereiste(n)

    -
    Vereiste
    Relevante feiten en belangen zijn bekend
    Transparantie in ontwerp voor hoog-risico AI
    Een besluit berust op een deugdelijke motivering
    Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
    +
    Vereiste
    awb-1 - Relevante feiten en belangen zijn bekend
    aia-08 - Transparantie in ontwerp voor hoog-risico AI
    awb-02 - Een besluit berust op een deugdelijke motivering
    aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria

    Risico

    Een beslissing of besluit wordt niet conform wetgeving genomen en is daarmee onrechtmatig, als geen goede vertaling wordt gemaakt van wetgeving naar het algoritme.

    diff --git a/pr-preview/pr-283/maatregelen/voer_een_data_beschikbaarheid_kwaliteit_en_toegankelijkheidsanalyse_uit/index.html b/pr-preview/pr-283/maatregelen/voer_een_data_beschikbaarheid_kwaliteit_en_toegankelijkheidsanalyse_uit/index.html index 93dac7ee80..90dd194b80 100644 --- a/pr-preview/pr-283/maatregelen/voer_een_data_beschikbaarheid_kwaliteit_en_toegankelijkheidsanalyse_uit/index.html +++ b/pr-preview/pr-283/maatregelen/voer_een_data_beschikbaarheid_kwaliteit_en_toegankelijkheidsanalyse_uit/index.html @@ -2782,7 +2782,7 @@

    Bijbehorende vereiste(n) -
    Vereiste
    Data van hoog-risico ai moet voldoen aan kwaliteitscriteria
    +
    Vereiste
    aia-05 - Data van hoog-risico ai moet voldoen aan kwaliteitscriteria

    Bronnen

    diff --git a/pr-preview/pr-283/maatregelen/voer_een_project_startarchitectuur_uit/index.html b/pr-preview/pr-283/maatregelen/voer_een_project_startarchitectuur_uit/index.html index 2ef73bf961..16bfc3bd0c 100644 --- a/pr-preview/pr-283/maatregelen/voer_een_project_startarchitectuur_uit/index.html +++ b/pr-preview/pr-283/maatregelen/voer_een_project_startarchitectuur_uit/index.html @@ -2817,7 +2817,7 @@

    ToelichtingOnderwerpen als privacy, informatiebeheer en beheer worden hierin ook globaal meegenomen.

    Bijbehorende vereiste(n)

    -
    Vereiste
    Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
    Relevante feiten en belangen zijn bekend
    Privacy door ontwerp
    +
    Vereiste
    aia-10 - Ontwerp voor nauwkeurigheid, robuustheid en cyberbeveiliging
    awb-1 - Relevante feiten en belangen zijn bekend
    avg-11 - Privacy door ontwerp

    Risico

    Het algoritme of AI-systeem kan niet of na verloop van tijd niet meer functioneren, doordat onverwachte of ongewenst wijzigingen in het applicatielandschap plaatsvinden.

    diff --git a/pr-preview/pr-283/onderwerpen/bias-en-non-discriminatie/index.html b/pr-preview/pr-283/onderwerpen/bias-en-non-discriminatie/index.html index aef643b4bb..e0b6cc0bad 100644 --- a/pr-preview/pr-283/onderwerpen/bias-en-non-discriminatie/index.html +++ b/pr-preview/pr-283/onderwerpen/bias-en-non-discriminatie/index.html @@ -1672,10 +1672,10 @@

    Handvest van de grond

    Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

    Vereisten

    -
    Vereisten
    AI-systemen en algoritmes mogen niet discrimineren
    Risicobeoordeling voor jongeren en kwetsbaren
    +
    idVereisten
    aia-04Risicobeoordeling voor jongeren en kwetsbaren
    grw-01Beschermen van fundamentele rechten en vrijheden
    grw-02AI-systemen en algoritmes mogen niet discrimineren

    Maatregelen

    -
    Maatregelen
    Aselecte steekproeven
    +
    idMaatregelen
    Aselecte steekproeven

    Mogelijke hulpmiddelen en methoden