Blog van medewerkers

WP_Query Object
(
    [query] => Array
        (
            [news-type] => blog
        )

    [query_vars] => Array
        (
            [news-type] => blog
            [error] => 
            [m] => 
            [p] => 0
            [post_parent] => 
            [subpost] => 
            [subpost_id] => 
            [attachment] => 
            [attachment_id] => 0
            [name] => 
            [pagename] => 
            [page_id] => 0
            [second] => 
            [minute] => 
            [hour] => 
            [day] => 0
            [monthnum] => 0
            [year] => 0
            [w] => 0
            [category_name] => 
            [tag] => 
            [cat] => 
            [tag_id] => 
            [author] => 
            [author_name] => 
            [feed] => 
            [tb] => 
            [paged] => 0
            [meta_key] => 
            [meta_value] => 
            [preview] => 
            [s] => 
            [sentence] => 
            [title] => 
            [fields] => 
            [menu_order] => 
            [embed] => 
            [category__in] => Array
                (
                )

            [category__not_in] => Array
                (
                )

            [category__and] => Array
                (
                )

            [post__in] => Array
                (
                )

            [post__not_in] => Array
                (
                )

            [post_name__in] => Array
                (
                )

            [tag__in] => Array
                (
                )

            [tag__not_in] => Array
                (
                )

            [tag__and] => Array
                (
                )

            [tag_slug__in] => Array
                (
                )

            [tag_slug__and] => Array
                (
                )

            [post_parent__in] => Array
                (
                )

            [post_parent__not_in] => Array
                (
                )

            [author__in] => Array
                (
                    [0] => 58
                )

            [author__not_in] => Array
                (
                )

            [search_columns] => Array
                (
                )

            [ignore_sticky_posts] => 
            [suppress_filters] => 
            [cache_results] => 1
            [update_post_term_cache] => 1
            [update_menu_item_cache] => 
            [lazy_load_term_meta] => 1
            [update_post_meta_cache] => 1
            [post_type] => 
            [posts_per_page] => 10
            [nopaging] => 
            [comments_per_page] => 50
            [no_found_rows] => 
            [taxonomy] => news-type
            [term] => blog
            [order] => DESC
        )

    [tax_query] => WP_Tax_Query Object
        (
            [queries] => Array
                (
                    [0] => Array
                        (
                            [taxonomy] => news-type
                            [terms] => Array
                                (
                                    [0] => blog
                                )

                            [field] => slug
                            [operator] => IN
                            [include_children] => 1
                        )

                )

            [relation] => AND
            [table_aliases:protected] => Array
                (
                    [0] => wp_term_relationships
                )

            [queried_terms] => Array
                (
                    [news-type] => Array
                        (
                            [terms] => Array
                                (
                                    [0] => blog
                                )

                            [field] => slug
                        )

                )

            [primary_table] => wp_posts
            [primary_id_column] => ID
        )

    [meta_query] => WP_Meta_Query Object
        (
            [queries] => Array
                (
                )

            [relation] => 
            [meta_table] => 
            [meta_id_column] => 
            [primary_table] => 
            [primary_id_column] => 
            [table_aliases:protected] => Array
                (
                )

            [clauses:protected] => Array
                (
                )

            [has_or_relation:protected] => 
        )

    [date_query] => 
    [queried_object] => WP_Term Object
        (
            [term_id] => 56
            [name] => Blog van medewerkers
            [slug] => blog
            [term_group] => 0
            [term_taxonomy_id] => 56
            [taxonomy] => news-type
            [description] => 
            [parent] => 0
            [count] => 1313
            [filter] => raw
        )

    [queried_object_id] => 56
    [request] => SELECT SQL_CALC_FOUND_ROWS  wp_posts.ID
					 FROM wp_posts  LEFT JOIN wp_term_relationships ON (wp_posts.ID = wp_term_relationships.object_id) LEFT  JOIN wp_icl_translations wpml_translations
							ON wp_posts.ID = wpml_translations.element_id
								AND wpml_translations.element_type = CONCAT('post_', wp_posts.post_type) 
					 WHERE 1=1  AND ( 
  wp_term_relationships.term_taxonomy_id IN (56)
) AND wp_posts.post_author IN (58)  AND ((wp_posts.post_type = 'post' AND (wp_posts.post_status = 'publish' OR wp_posts.post_status = 'acf-disabled' OR wp_posts.post_status = 'tribe-ea-success' OR wp_posts.post_status = 'tribe-ea-failed' OR wp_posts.post_status = 'tribe-ea-schedule' OR wp_posts.post_status = 'tribe-ea-pending' OR wp_posts.post_status = 'tribe-ea-draft'))) AND ( ( ( wpml_translations.language_code = 'nl' OR (
					wpml_translations.language_code = 'nl'
					AND wp_posts.post_type IN ( 'attachment' )
					AND ( ( 
			( SELECT COUNT(element_id)
			  FROM wp_icl_translations
			  WHERE trid = wpml_translations.trid
			  AND language_code = 'nl'
			) = 0
			 ) OR ( 
			( SELECT COUNT(element_id)
				FROM wp_icl_translations t2
				JOIN wp_posts p ON p.id = t2.element_id
				WHERE t2.trid = wpml_translations.trid
				AND t2.language_code = 'nl'
                AND (
                    p.post_status = 'publish' OR p.post_status = 'private' OR 
                    ( p.post_type='attachment' AND p.post_status = 'inherit' )
                )
			) = 0 ) ) 
				) ) AND wp_posts.post_type  IN ('post','page','attachment','wp_block','wp_template','wp_template_part','wp_navigation','our_sector','our_rechtsgebieden','acf-field-group','bwl_advanced_faq','tribe_venue','tribe_organizer','tribe_events','mc4wp-form','slider-data','actualiteiten','accordion','failissementens','advocaten','blogs','seminar','juridisch-medewerker','backoffice','rechtsgebied-detail' )  ) OR wp_posts.post_type  NOT  IN ('post','page','attachment','wp_block','wp_template','wp_template_part','wp_navigation','our_sector','our_rechtsgebieden','acf-field-group','bwl_advanced_faq','tribe_venue','tribe_organizer','tribe_events','mc4wp-form','slider-data','actualiteiten','accordion','failissementens','advocaten','blogs','seminar','juridisch-medewerker','backoffice','rechtsgebied-detail' )  )
					 GROUP BY wp_posts.ID
					 ORDER BY wp_posts.menu_order, wp_posts.post_date DESC
					 LIMIT 0, 10
    [posts] => Array
        (
            [0] => WP_Post Object
                (
                    [ID] => 39075
                    [post_author] => 58
                    [post_date] => 2023-10-04 15:28:37
                    [post_date_gmt] => 2023-10-04 13:28:37
                    [post_content] => Bent u een essentiële of belangrijke entiteit die actief is in de sectoren die onder de NIS2-richtlijn vallen? Of, nog belangrijker, maakt u deel uit van de toeleveringsketen die deze cruciale sectoren bedient? Zo ja, dan kunt u het zich zeker niet veroorloven om te wachten met NIS2-compliance. Als deskundige jurist gespecialiseerd in privacy-, data- en informatietechnologie-wetgeving, wil ik benadrukken dat het dringend noodzakelijk is om u proactief aan te passen aan de NIS2-vereisten. Dit is waarom u nu moet handelen, liever dan later.

Complexiteit en tijdsbesteding om aan NIS2 te voldoen

Ten eerste is het begrijpen en implementeren van de uitputtende lijst met beveiligingsmaatregelen, protocollen voor risicobeheer en rapportagerichtlijnen die in de NIS2-richtlijn worden gespecificeerd, zeker geen klus van één dag. Bovendien vereisen deze complexe vereisten vaak een aanpak op maat. Deze aanpak vereist niet alleen een grondige kennis van de wet, maar ook de genuanceerde toepassing ervan in een technologie gedreven omgeving.

Escalerende kosten van niet-naleving

Ten tweede staan er strenge straffen op niet-naleving van NIS2. Voor essentiële entiteiten kunnen de boetes oplopen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet. Voor belangrijke entiteiten zijn de bedragen niet veel lager: tot 7 miljoen euro of 1,4% van de wereldwijde jaaromzet. Bovendien kan niet-compliance leiden tot reputatieschade en verlies van klanten - kosten die moeilijker te kwantificeren zijn, maar ontegenzeggelijk verwoestend zijn.

Deskundigheid en toewijzing van middelen

Ten derde vereist de NIS2-richtlijn een hoog niveau van deskundigheid op het gebied van cyberbeveiliging, gegevensbescherming en reactie op incidenten. Voor veel bedrijven, met name kleinere, is dit expertiseniveau misschien niet direct intern beschikbaar. Daarom kan samenwerking met een jurist helpen om deze lacunes effectief en efficiënt op te vullen.

Voordelen van vroegtijdige naleving van NIS2

Bovendien is naleving van NIS2 niet alleen bedoeld om boetes te voorkomen; het is een investering in de veiligheid en geloofwaardigheid van uw bedrijf op de lange termijn. Vroegtijdige naleving vergroot de veerkracht van uw organisatie, vermindert de impact van cyberincidenten en kan u zelfs een concurrentievoordeel opleveren. Sterker nog, hoe eerder u de regels naleeft, hoe sneller u uw klanten en partners kunt laten zien dat u zich inzet voor cyberbeveiliging.

Praktische stappen om nu te beginnen

Ter verduidelijking volgen hier de stappen die je moet overwegen:
  1. Controleer de status van uw organisatie: Bepaal of u direct of indirect wordt beïnvloed door NIS2.
  2. Voer een risicobeoordeling uit: Overweeg welke stappen uit Artikel 21 u meteen kunt implementeren.
  3. Deskundige hulp zoeken: Hoe eerder u met het proces begint, hoe goedkoper en beter beheersbaar het zal zijn.

Wat nu?

Dus u hebt het belang van NIS2-compliance ingezien; de vraag is nu, hoe gaat u verder? Veel van deze stappen, waaronder het navigeren door juridische complexiteiten en het afstemmen van bedrijfsprocessen op de richtlijn, vereisen gespecialiseerde kennis. Daarom zijn onze services speciaal op maat gemaakt om u te helpen NIS2-compliance te bereiken met een minimum aan gedoe en een maximum aan effectiviteit.

Nu actie ondernemen

Kortom, elk moment dat u wacht met de aanpassing aan NIS2 is een gemiste kans om uw bedrijf veilig te stellen en uw concurrentievoordeel te versterken. Zonder voorbehoud raad ik u aan vandaag nog contact met ons op te nemen. Laten we uw organisatie op weg helpen naar robuuste cyberbeveiliging, volledige compliance en zakelijk succes op de lange termijn. Stel gerust uw vragen of bespreek uw specifieke behoeften. We zijn er om u te helpen door het complexe landschap van NIS2-compliance te navigeren. Frederick Droppert nieuw 1 [post_title] => NIS2: Handel snel voor naleving. Hoe u boetes en reputatieschade kunt voorkomen [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => nis2-handel-snel-voor-naleving-hoe-u-boetes-en-reputatieschade-kunt-voorkomen [to_ping] => [pinged] => [post_modified] => 2023-10-04 15:28:37 [post_modified_gmt] => 2023-10-04 13:28:37 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=39075 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [1] => WP_Post Object ( [ID] => 38819 [post_author] => 58 [post_date] => 2023-09-26 14:02:34 [post_date_gmt] => 2023-09-26 12:02:34 [post_content] => De digitalisering van onze samenleving brengt vele voordelen met zich mee, maar stelt ons ook bloot aan nieuwe risico's en uitdagingen. Een van de belangrijkste instrumenten van de Europese Unie om deze risico's te beheersen is de ‘Directive on Security of Network and Information Systems’ (ook wel de NIS Directive of de ‘NIS-richtlijn’ genoemd). In deze blog duiken we dieper in de juridische aspecten van de NIS-richtlijn en leggen we uit wat deze aspecten betekenen voor zowel ‘operators of essential services’ als ‘digital service providers’.

Wat is de NIS-richtlijn?

De NIS-richtlijn ((EU) 2016/1148) is Europese regelgeving die in 2016 werd aangenomen om een hoog gemeenschappelijk niveau van beveiliging van netwerk- en informatiesystemen binnen de Unie te waarborgen.

Waarom is de NIS-richtlijn belangrijk?

De NIS-richtlijn is van groot belang omdat het zorgt voor een uniform beveiligingskader binnen de EU, wat belangrijk is voor het functioneren van de interne markt en voor de bescherming tegen cyberdreigingen. Het voorkomen van cyberdreigingen is op zichzelf essentieel omdat de impact ervan enorme gevolgen kan hebben, aangezien we steeds meer zaken digitaal regelen en ondernemen. De bescherming van burgers en bedrijven op dit gebied staat daarom hoog op de Europese agenda. Dat blijkt ook uit het feit dat de NIS-richtlijn binnenkort wordt herzien met de NIS2-richtlijn (daarover later meer).

OES en DSP's onder de NIS-richtlijn

De NIS-richtlijn kent twee categorieën van organisaties die aan bepaalde beveiligingseisen moeten voldoen: operators of essential services (‘OES’) en digital service providers (‘DSP's). OES zijn organisaties die essentiële diensten leveren, zoals energie, water, transport, gezondheidszorg en financiële diensten. Deze diensten zijn van cruciaal belang voor de samenleving en een aanval hierop zou aanzienlijke economische en sociale gevolgen kunnen hebben. DSP's zijn organisaties die diensten leveren op het gebied van cloud computing, online marktplaatsen en/of zoekmachines. Deze diensten worden steeds belangrijker in ons dagelijks leven en een aanval hierop zou een aanzienlijke impact kunnen hebben op de digitale economie. De NIS-richtlijn legt aan zowel OES als DSP's een aantal verplichtingen op, op het gebied van:
  • Beveiligingsmaatregelen: organisaties moeten passende beveiligingsmaatregelen nemen om geïdentificeerde risico's te beperken; en
  • Incidentenrapportage: organisaties moeten ernstige incidenten melden aan de bevoegde nationale autoriteiten.
Het is belangrijk dat zowel OES als DSP's zich bewust zijn van hun juridische verplichtingen onder de NIS-richtlijn. Door deze verplichtingen na te leven kunnen organisaties hun netwerken en informatiesystemen beter beschermen tegen cyberaanvallen.

Wat zijn de belangrijkste juridische aspecten van de NIS-richtlijn?

De juridische verplichtingen voor NIS-organisaties
  • Wat zijn de vereisten van de NIS-richtlijn voor NIS-organisaties? NIS-organisaties moeten voldoen aan een reeks vereisten, waaronder risicobeheer en het toepassen van beveiligingsmaatregelen afgestemd op geïdentificeerde risico's.
  • Wat zijn de sancties voor het niet naleven van de NIS-Richtlijn? Niet-naleving van de NIS-richtlijn kan leiden tot forse boetes en andere sancties, afhankelijk van de nationale wetgeving van de EU-lidstaat waarin de organisatie actief is.
De samenloop met gegevensbescherming
  • Hoe verhoudt de NIS-richtlijn zich tot andere gegevensbeschermingswetten, zoals de AVG? Hoewel ze afzonderlijk functioneren, vullen de NIS-richtlijn en de Algemene Verordening Gegevensbescherming (‘AVG’) elkaar aan. Beide wetten behandelen de bescherming van gegevens, maar waar de NIS-richtlijn zich in algemenere zin op de beveiliging van netwerken en informatiesystemen richt, focust de AVG zich specifiek op de bescherming van persoonsgegevens.
  • Wat zijn de vereisten van de NIS-richtlijn voor NIS-organisaties op het gebied van gegevensbescherming? Net als bij de AVG moeten NIS-organisaties zorgvuldig omgaan met persoonsgegevens en deze adequaat beveiligen tegen ongeoorloofde toegang en datalekken.
De toekomst van de NIS-richtlijn
  • Wat is de NIS2-richtlijn? De NIS2-Richtlijn is een voorstel voor een herziene versie van de NIS-richtlijn, met als doel het versterken en moderniseren van de cyberbeveiliging in de EU.
  • Wat zijn de belangrijkste veranderingen die worden geïntroduceerd door de NIS2-richtlijn? De NIS2-richtlijn stelt voor om het toepassingsgebied uit te breiden, de sancties te verhogen, en nieuwe beveiligingseisen in te voeren.

Conclusie

De NIS-richtlijn is een belangrijk instrument van de EU om een veilige digitale ruimte te waarborgen. Het is van cruciaal belang dat zowel OES als DSP's zich bewust zijn van hun juridische verplichtingen onder deze richtlijn, vooral in het licht van de aankomende NIS2-richtlijn waarbij de verplichting tot gegevensbescherming naar een nog hoger niveau zal worden getild. Hierover in een volgende blog meer! En bij vragen kunt u altijd contact opnemen. Frederick Droppert [post_title] => NIS-richtlijn: de juridische aspecten van cybersecurity [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => nis-richtlijn-de-juridische-aspecten-van-cybersecurity [to_ping] => [pinged] => [post_modified] => 2023-09-26 14:02:34 [post_modified_gmt] => 2023-09-26 12:02:34 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=38819 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [2] => WP_Post Object ( [ID] => 37943 [post_author] => 58 [post_date] => 2023-08-14 10:36:03 [post_date_gmt] => 2023-08-14 08:36:03 [post_content] => In de zorgsector spelen technologische innovaties een steeds grotere rol. Denk bijvoorbeeld aan het gebruik van ChatGPT in uw dagelijkse praktijk, het gebruik van AI in de zorg met therapeutische werking of aan voorspellende AI-systemen die gezondheidsrisico’s vroegtijdig kunnen identificeren. Kunstmatige intelligentie (AI) heeft de potentie om de zorg te verbeteren en efficiëntie te vergroten. Echter, het is van cruciaal belang dat ethische en mensenrechtennormen worden nageleefd. Hier komt de Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) om de hoek kijken. In deze blog zullen we de relevantie van een IAMA in de zorg verder toelichten.

Waarom IAMA in de zorg?

Het gebruik van AI in de zorg biedt mogelijkheden, zoals gepersonaliseerde behandelingen, snelle diagnoses en efficiënte (zorg)processen. De keerzijde van het nemen van algoritmische beslissingen, is dat er een risico bestaat op bijvoorbeeld vooroordelen en privacy inbreuken. Een IAMA biedt een gestructureerde aanpak om deze en andere risico's te identificeren en te beperken. Het stelt zorgorganisaties in staat om hun activiteiten in overeenstemming te brengen met mensenrechtennormen, terwijl ze tegelijkertijd kunnen profiteren van de voordelen van algoritmische technologieën.

Voordelen van IAMA in de zorg

Het toepassen van een IAMA helpt bij het verminderen van ongelijkheden in de toegang tot zorg en voorkomt onbedoelde discriminatie op basis van demografische factoren. Bijvoorbeeld wanneer er een algoritme wordt gebruikt voor het toewijzen van transplantatieorganen aan patiënten. In zo een scenario kan het gebruik van een algoritme negatieve gevolgen hebben, wanneer bepaalde demografische factoren, zoals etniciteit of sociaaleconomische status, onbedoeld worden meegenomen bij het toekennen van organen. Door het uitvoeren van een IAMA kunnen zorginstellingen ethisch verantwoorde beslissingen nemen, het vertrouwen van patiënten en belanghebbenden vergroten en zorgen voor transparantie in hun algoritmische processen. Bovendien kunnen zij, door vooroordelen te identificeren en aan te pakken aan de hand van de uitkomst van een IAMA, ervoor zorgen dat algoritmes op de juiste manier bijdragen aan een effectieve en gepersonaliseerde zorgverlening. Dit resulteert op zijn beurt in betere zorgkwaliteit en positieve gezondheidsresultaten.

Uitvoeren IAMA

Wij bieden begeleiding aan bij het uitvoeren van een IAMA. Hiervoor kunt u contact opnemen met Frederick Droppert (droppert@bg.legal). Heeft u een zorg gerelateerde vraag? In dat geval staat ons team Zorg voor u klaar.
Lees hier de artikelen uit de blogreeks:

Wat is een IAMA?
Waarom een IAMA uitvoeren?
Wanneer moet een IAMA worden uitgevoerd?
IAMA voor bedrijven
Frederick Droppert   [post_title] => IAMA in de zorg [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => iama-in-de-zorg [to_ping] => [pinged] => [post_modified] => 2023-08-14 10:43:48 [post_modified_gmt] => 2023-08-14 08:43:48 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37943 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [3] => WP_Post Object ( [ID] => 37828 [post_author] => 58 [post_date] => 2023-08-07 10:34:29 [post_date_gmt] => 2023-08-07 08:34:29 [post_content] => Het gebruik van AI in bedrijfsactiviteiten neemt steeds meer toe en biedt talrijke voordelen. Het is echter essentieel voor bedrijven om de mogelijke impact van algoritmes op mensenrechten in overweging te nemen. Het uitvoeren van een Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) stelt bedrijven in staat om potentiële risico's en schendingen van mensenrechten te identificeren en aan te pakken. In deze blog zullen we bespreken waarom een IAMA specifiek voor bedrijven van groot belang kan zijn.

Ethische problemen in de praktijk voorkomen

Door het uitvoeren van een IAMA kunnen bedrijven potentiële ethische zorgen identificeren die verband houden met hun algoritmische systemen. Dit omvat vooroordelen, discriminatie of inbreuken op de privacy die kunnen voortvloeien uit algoritmische besluitvorming. Het identificeren en aanpakken van deze zorgen in een vroeg stadium stelt bedrijven in staat om mogelijke reputatieschade, juridische implicaties en verlies van consumentenvertrouwen te beperken. Zo zou bijvoorbeeld een advertentieplatform of online retailer een IAMA uit kunnen voeren om ervoor te zorgen dat de targetingcriteria niet discrimineren, wanneer zij algoritmes gebruiken om producten aan te bevelen. Verder zou een bedrijf dat een chatbot gebruikt om klantenservice te bieden, een IAMA kunnen uitvoeren om ervoor te zorgen dat de chatbot geen discriminerende of beledigende taal gebruikt en dat de beslissingen en aanbevelingen van de chatbot transparant en eerlijk zijn voor alle gebruikers, zonder enige vorm van vooroordeel.

Opbouwen van consumentenvertrouwen

Consumenten hechten er veel waarde aan als bedrijven ethische normen handhaven en mensenrechten respecteren. Door een IAMA uit te voeren, tonen bedrijven hun inzet voor transparant en verantwoord gebruik van algoritmes. Dit kan het consumentenvertrouwen vergroten en het gebruik van de AI-toepassing vergroten, waardoor de voordelen van het AI-systeem optimaal benut kunnen worden.

Uitvoeren IAMA

Het uitvoeren van een IAMA is cruciaal voor bedrijven om ethische en juridische implicaties van algoritmische besluitvorming aan te pakken. Door potentiële risico's te identificeren, transparantie te bevorderen en consumentenvertrouwen op te bouwen, kunnen bedrijven optimaal profiteren van AI-technologieën. Benieuwd of een IAMA relevant is voor uw organisatie? Neem vrijblijvend contact op met Frederick Droppert (droppert@bg.legal).
Lees hier de artikelen uit de blogreeks:

Wat is een IAMA?
Waarom een IAMA uitvoeren?
Wanneer moet een IAMA worden uitgevoerd?
IAMA in de zorg
Frederick Droppert [post_title] => IAMA voor bedrijven [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => iama-voor-bedrijven [to_ping] => [pinged] => [post_modified] => 2023-08-14 10:45:39 [post_modified_gmt] => 2023-08-14 08:45:39 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37828 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [4] => WP_Post Object ( [ID] => 37759 [post_author] => 58 [post_date] => 2023-07-31 11:24:14 [post_date_gmt] => 2023-07-31 09:24:14 [post_content] => Door een Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) uit te voeren op het juiste moment kunnen overheden en bedrijven potentiële risico's proactief aanpakken en zodoende mensenrechten waarborgen. In deze blog zullen we de suggesties bespreken voor wanneer een IAMA kan worden uitgevoerd.

Vroeg in het ontwikkelingsproces

Het uitvoeren van een IAMA in een vroeg stadium van de ontwikkeling van een nieuw algoritme stelt overheden en bedrijven in staat om potentiële risico's en ethische zorgen op tijd te identificeren. Als er sprake is van een vermoeden dat het AI-systeem implicaties op kan leveren voor mensenrechten, kunnen organisaties noodzakelijke aanpassingen maken en mogelijke negatieve effecten voor het verdere ontwikkelings- en trainingsproces beperken door deze kwesties vroeg in de ontwerpfase aan te pakken. Dit kan bijvoorbeeld zo zijn wanneer een algoritme beslissingen neemt over het uitkeren van geld, op basis van bepaalde demografische factoren. Voor bedrijven in de financiële sector kan het gaan om een algoritme die een kredietbeoordeling uitvoert en voor overheidsinstanties kan het gaan om een algoritme dat beslissingen over de toekenning van sociale uitkeringen maakt. Bij het gebruik van dergelijke algoritmen rijst al snel het vermoeden dat de mensenrechten in het gedrang kunnen komen. Door een IAMA uit te voeren vóór de implementatie, tonen overheden en bedrijven hun inzet voor verantwoordelijk en ethisch gebruik van algoritmische besluitvorming aan. Bovendien voorkomt het dat er grote aanpassingen gedaan moeten worden, nadat het algoritme al in gebruik is genomen.

Significante aanpassingen

Als er belangrijke wijzigingen worden aangebracht in bestaande algoritmes, is het ook aan te raden om een IAMA uit te voeren. Dit zorgt ervoor dat eventuele nieuwe risico’s voor mensenrechten worden geïdentificeerd en vervolgens kunnen worden aangepakt.

Klachten of negatieve gevolgen

Als er klachten of negatieve gevolgen ontstaan door het gebruik van het AI-systeem, kan het belangrijk zijn om een IAMA uit te voeren om de oorzaak van deze problemen te identificeren en passende maatregelen te nemen.

AI Act: mogelijk verplicht

Bovendien heeft het Europees Parlement aangegeven een IAMA verplicht te stellen voor high risk AI-toepassingen. Zie hiervoor onze eerdere blog. Hoewel dit slechts een voorstel inzake de AI Verordening is, is het goed om hierop te anticiperen als bedrijf of overheidsinstantie.

DPIA

Het kan zo zijn dat er naast een IAMA, ook een DPIA (Data Protection Impact Assessment) uitgevoerd moet worden voor een bepaald project. Een DPIA richt zich specifiek op gegevensbescherming en privacyaspecten van het project, terwijl een IAMA zich op mensenrechten in de bredere zin focust. Door beide beoordelingen uit te voeren, kunnen bedrijven zorgen voor een alomvattende naleving van juridische en ethische regels. Wanneer er echter geen persoonsgegevens worden verwerkt voor het AI-systeem, is het niet nodig om een DPIA uit te voeren. Het kan dan wel alsnog nodig zijn om een IAMA uit te voeren.

Uitvoeren IAMA

Een IAMA is relevant tijdens verschillende fasen van het werken met een algoritme. Wij kunnen u helpen bij het uitvoeren van een IAMA. Neem voor begeleiding contact op met Frederick Droppert (droppert@bg.legal).
Lees hier de artikelen uit de blogreeks:

Wat is een IAMA?
Waarom een IAMA uitvoeren?
IAMA voor bedrijven
IAMA in de zorg
Frederick Droppert               [post_title] => Wanneer moet een IAMA worden uitgevoerd? [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => wanneer-moet-een-iama-worden-uitgevoerd [to_ping] => [pinged] => [post_modified] => 2023-08-14 10:45:17 [post_modified_gmt] => 2023-08-14 08:45:17 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37759 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [5] => WP_Post Object ( [ID] => 37582 [post_author] => 58 [post_date] => 2023-07-24 11:26:32 [post_date_gmt] => 2023-07-24 09:26:32 [post_content] => Het gebruik van algoritmes in verschillende sectoren kan zorgen wekken over de mogelijke impact op mensenrechten. Om ervoor te zorgen dat de inzet van algoritmes ethisch is en fundamentele rechten gerespecteerd worden, kan een Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) belangrijk zijn. In deze blog zullen we dieper ingaan op waarom het uitvoeren van een IAMA van belang is voor zowel overheden als bedrijven.

Waarom is een IAMA belangrijk?

Een IAMA helpt organisaties om potentiële risico's te identificeren die gepaard gaan met algoritmische besluitvorming. Het maakt een grondige beoordeling mogelijk van onder andere vooroordelen, discriminerende uitkomsten en privacy risico’s van algoritmes. Door een IAMA uit te voeren, kunnen organisaties proactief deze kwesties aanpakken en begrijpen, om er vervolgens voor te zorgen dat hun algoritmes eerlijk, transparant en verantwoordelijk zijn.

Bevorderen van transparantie en verantwoording

Een IAMA biedt een duidelijk inzicht in hoe algoritmes beslissingen nemen, de gegevens waar ze op vertrouwen en de mogelijke gevolgen voor mensenrechten. Door transparantie te bevorderen, kunnen overheden en bedrijven het vertrouwen van het publiek versterken en aantonen dat ze zich inzetten voor het waarborgen van mensenrechten. Dit bevordert niet alleen het vertrouwen in de organisatie zelf, maar ook in het AI-systeem. Hierdoor zullen gebruikers en samenwerkingspartners zich comfortabeler voelen bij het gebruik van de AI-toepassingen en kunnen de voordelen ervan beter benut worden. Om die reden kan het ook relevant zijn om aan een externe partij te vragen om een IAMA uit te voeren.

Ethisch verantwoord innoveren

Kortom, door het uitvoeren van een IAMA kunnen bedrijven en overheden ethisch verantwoord innoveren. Voorbeelden waarbij een IAMA van groot belang kan zijn, zijn predictive-policing-algoritmes en algoritmes die recidive voorspellen. Hoewel het COMPAS-algoritme in Amerika, dat recidive probeerde te voorspellen, negatieve gevolgen had, biedt een IAMA de juiste handvaten om een dergelijk algoritme in Nederland verantwoord in te zetten.

Uitvoeren IAMA

Voor begeleiding bij het uitvoeren van een IAMA kunt u contact opnemen met Frederick Droppert (droppert@bg.legal). Wij staan klaar om u te ondersteunen in dit proces.
Lees hier de artikelen uit de blogreeks:

Wat is een IAMA?
Wanneer moet een IAMA worden uitgevoerd?
IAMA voor bedrijven
IAMA in de zorg
Frederick Droppert [post_title] => Waarom een IAMA uitvoeren? [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => waarom-een-iama-uitvoeren [to_ping] => [pinged] => [post_modified] => 2023-08-14 10:44:52 [post_modified_gmt] => 2023-08-14 08:44:52 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37582 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [6] => WP_Post Object ( [ID] => 37552 [post_author] => 58 [post_date] => 2023-07-21 15:30:09 [post_date_gmt] => 2023-07-21 13:30:09 [post_content] => We gaan in een blog reeks duiken in het complexe en dynamische landschap van de digitale agenda van de EU (Europese Unie). De Digital Agenda en de Digital Single Market (DSM) strategie hebben het afgelopen decennium de wetgevingsagenda van de EU gedomineerd. Dit heeft geresulteerd in een uitgebreide en gecompliceerde reeks verordeningen en regels. Deze blogreeks geeft een analyse van de wetgeving die is aangenomen en in de pijplijn zit. Daarnaast biedt het een routekaart door het doolhof van de verschillende instrumenten die gaandeweg op ons af komen.

Overzicht: Digital Agenda en DSM strategie

De EU besteedt al ongeveer vijftien jaar veel aandacht aan de digitale agenda. In de huidige wetgevingsperiode zijn verschillende belangrijke instrumenten reeds goedgekeurd dan wel in een proces van vergevorderde afstemming en goedkeuring. Hieronder vallen onder meer de Digital Markets Act (DMA), de Digital Services Act (DSA) en de Data Governance Act (DGA). Daarnaast wordt gewerkt aan voorstellen zoals de Data Act, de Artificial Intelligence Act (AI Act), de European Health Data Space (EHDS) en een update van de verordening betreffende elektronische identificatie en vertrouwensdiensten (eIDAS 2). De overvloed aan regelgevende instrumenten uit de digitale agenda van de EU draagt bij aan een mate van complexiteit die overweldigend kan zijn, zelfs voor degenen die goed thuis zijn in de juridische wereld. Desondanks is het een fascinerende reis om de lagen van deze uitgebreide stapel te ontrafelen.

De vlucht naar voren

Het is belangrijk om te onderstrepen dat de blogreeks over de digitale agenda van de EU niet een academische oefening zal zijn. Deze regelgevingen hebben immers reële en vaak significante implicaties voor ieder bedrijf dat op de Europese markt actief is. Onze blogreeks heeft dan ook de ambitie om meer te zijn dan een droge opsomming van voorgestelde regels en regelgevingen. Met andere woorden is het onze bedoeling om u een inzicht te geven in wat deze voorschriften werkelijk betekenen voor u en uw bedrijf. Wat zijn voor de EU de drijfveren achter de digitale agenda, hun doelstellingen? De mogelijke gevolgen? Deze vragen vormen de kern van onze analyse. We willen u een helder beeld geven van het regelgevingslandschap evenals u in staat stellen om geïnformeerde beslissingen te nemen over hoe u en uw bedrijf zich kunnen aanpassen en voorbereiden op de veranderingen die eraan komen.
In de komende blogs gaat ons team inzoomen op de voorgestelde regelgevingen, één voor één. We onderzoeken wat ze betekenen, inhouden en welke consequenties ze (kunnen) hebben. We hopen dat deze blogreeks u een waardevol inzicht zal bieden en daarom nodigen we u uit om met ons mee te gaan op deze fascinerende reis door het doolhof van de digitale agenda van de EU. Het wordt ongetwijfeld een boeiende reis waarin we samen leren, verkennen en ontdekken. digitale agenda van de EU
[post_title] => Digitale Agenda van de EU: Een uitgebreid perspectief [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => digitale-agenda-van-de-eu-een-uitgebreid-perspectief [to_ping] => [pinged] => [post_modified] => 2023-07-21 15:30:09 [post_modified_gmt] => 2023-07-21 13:30:09 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37552 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [7] => WP_Post Object ( [ID] => 37366 [post_author] => 58 [post_date] => 2023-07-17 16:07:54 [post_date_gmt] => 2023-07-17 14:07:54 [post_content] =>

De basis van een IAMA

In het huidige digitale tijdperk is het gebruik van algoritmes door overheden en bedrijven steeds gebruikelijker geworden. Het is echter belangrijk om ervoor te zorgen dat deze algoritmes geen fundamentele mensenrechten schenden. Zowel overheidsinstanties als bedrijven die bijvoorbeeld een algoritme inzetten om sollicitanten te beoordelen, zouden een IAMA kunnen uitvoeren. Met de IAMA kunnen eventuele vooroordelen worden geïdentificeerd die kunnen leiden tot discriminatie bij de selectie van kandidaten op basis van factoren zoals geslacht, afkomst of handicap. Om inzicht te krijgen in de mogelijke gevolgen die het gebruik van algoritmes te weeg kunnen brengen, is het aan te raden om een Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) uit te voeren. In deze blog zullen we een kort overzicht geven van wat een IAMA inhoudt.

Wat is een IAMA?

Een IAMA is een proces dat de potentiële gevolgen van algoritmes voor mensenrechten beoordeelt. Het omvat onder andere het onderzoeken van het ontwerp van het algoritme, de gegevensbronnen, besluitvormingsprocessen en mogelijke gevolgen. Het primaire doel van een IAMA is het identificeren en beperken van mogelijke risico's of schade voor individuen of groepen die kunnen voortvloeien uit het nemen van algoritmische beslissingen.

Stappen van een IAMA

Binnen de IAMA staan twee belangrijke stappen centraal: invoer en doorvoer van gegevens. Bij het invoeren van gegevens wordt gekeken naar de data die zal worden gebruikt door het algoritme en de bronnen en kwaliteit van de data. Vervolgens wordt gekeken of er in de data bepaalde vooroordelen besloten liggen. Ook wordt er aandacht besteed aan de beveiliging en archivering van zowel de data als de AI-toepassing. Bij het doorvoeren van gegevens staat het onderliggende AI-model centraal. Er wordt gekeken naar welk type algoritme er zal worden gebruikt, wie er verantwoordelijkheid draagt en wanneer de resultaten als goed genoeg worden bestempeld. Daarnaast wordt er geëvalueerd of de uitkomsten van het model uitgelegd moeten worden en zo ja, aan welke partijen deze transparantie geboden moet worden.

Uitvoeren IAMA

Wij bieden begeleiding aan bij het uitvoeren van een IAMA. Hiervoor kunt u contact opnemen met Frederick Droppert (droppert@bg.legal)
Lees hier de artikelen uit de blogreeks:

Waarom een IAMA uitvoeren?
Wanneer moet een IAMA worden uitgevoerd?
IAMA voor bedrijven
IAMA in de zorg
Frederick Droppert [post_title] => Wat is een IAMA? [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => wat-is-een-iama [to_ping] => [pinged] => [post_modified] => 2023-08-14 10:44:33 [post_modified_gmt] => 2023-08-14 08:44:33 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37366 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [8] => WP_Post Object ( [ID] => 37139 [post_author] => 58 [post_date] => 2023-07-11 16:08:21 [post_date_gmt] => 2023-07-11 14:08:21 [post_content] => De Europese Commissie heeft op 10 juli 2023 een belangrijk besluit genomen: het EU-US Data Privacy Framework. Dit adequaatheidsbesluit zorgt ervoor dat persoonsgegevens veilig kunnen worden overgedragen van de EU naar de Verenigde Staten.

Geen aanvullende waarborgen meer nodig

Met dit nieuwe adequaatheidsbesluit garandeert de Verenigde Staten een vergelijkbaar niveau van gegevensbescherming als de Europese Unie. Persoonsgegevens kunnen veilig worden doorgegeven van de Europese Unie naar bedrijven in de Verenigde Staten, zonder dat er aanvullende waarborgen voor gegevensbescherming hoeven te worden ingevoerd. Dit adequaatheidsbesluit, dat van kracht is vanaf 11 juli, markeert een belangrijke mijlpaal in de Trans-Atlantische gegevensuitwisseling.

Nieuwe waarborgen van EU-US Data Privacy Framework

Het EU-US Data Privacy Framework introduceert bindende waarborgen om bepaalde zorgen aan te pakken. Onder andere is er beperkte toegang tot EU-gegevens door Amerikaanse inlichtingendiensten. Daarnaast kunnen EU-burgers gebruik maken van een onafhankelijk hof voor gegevensbescherming (Data Protection Review Court (DPRC)). Het framework biedt ook mogelijkheden voor individuen om hun gegevens te beschermen, zoals onafhankelijke geschillenbeslechting en een arbitragepanel. Dit framework is een verbetering ten opzichte van de eerdere adequaatheidsbesluiten. Het creëert een basis van onderling vertrouwen, bevordert eveneens economische samenwerking en waarborgt tegelijkertijd de privacy van EU-burgers.

Hoe nu verder?

Amerikaanse bedrijven dienen zich te houden aan een gedetailleerde set van privacy verplichtingen. Deze verplichtingen omvatten onder andere het verwijderen van persoonsgegevens wanneer deze niet langer nodig zijn voor het doel waarvoor ze zijn verzameld, en het waarborgen van gegevensbescherming wanneer persoonsgegevens worden gedeeld met derden. De Europese Commissie zal het functioneren van het EU-US Data Privacy Framework regelmatig evalueren. De eerste evaluatie zal bijvoorbeeld binnen een jaar plaatsvinden.

Driemaal echt scheepsrecht?

Of het adequaatheidsbesluit op de lange termijn stand zal houden moet nog blijken, omdat NOYB al heeft laten weten dat het ook ditmaal klaarstaat om het besluit voor het Europees Hof aan te vechten. Wilt u graag meer informatie over het recent aangenomen adequaatheidsbesluit tussen de EU en de Verenigde Staten met betrekking tot gegevensbescherming? Of bent u benieuwd hoe dit besluit van invloed kan zijn op uw organisatie en hoe u kunt voldoen aan de nieuwe vereisten? Neem vandaag nog contact op met onze specialisten op het gebied van Privacyrecht bij BG.legal. Frederick Droppert [post_title] => EU-US Data Privacy Framework: Adequaatheidsbesluit [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => eu-us-data-privacy-framework [to_ping] => [pinged] => [post_modified] => 2023-07-11 16:08:21 [post_modified_gmt] => 2023-07-11 14:08:21 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=37139 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [9] => WP_Post Object ( [ID] => 36977 [post_author] => 58 [post_date] => 2023-06-27 11:18:49 [post_date_gmt] => 2023-06-27 09:18:49 [post_content] =>

Impact Assessment Mensenrechten en Algoritmes

Sinds de aangenomen motie om een Impact Assessment Mensenrechten en Algoritmes (IAMA) verplicht te maken voor de overheid om hun algoritmen te beoordelen, zijn IAMA’s steeds belangrijker geworden voor zowel de overheid als voor bedrijven. Zo stelt bijvoorbeeld het voorstel van de AI-Act IAMA’s verplicht voor AI-systemen met een hoog risico. Inmiddels gebruiken kleine en grote gemeenten al IAMA’s om algoritmes te beoordelen en loopt er een pilot vanuit de overheid die overheidsinstanties leert om IAMA's toe te passen. Benieuwd naar wat een IAMA inhoudt? Lees dan verder.

Hoe is de IAMA ingericht?

De IAMA bestaat uit een grote hoeveelheid vragen, onderverdeeld in vier stappen. De vier stappen zijn Waarom, Wat, Hoe en Mensenrechten. Iedere stap bestaat uit meerdere onderdelen en is gebouwd op een aantal brondocumenten. Voor ieder vraag is er een toelichting opgenomen over het doel van de vraag en welke betrokken personen er nodig zijn om de specifieke vraag goed te beantwoorden.

Stap 1: Waarom?

In de eerste stap van de IAMA gaat het om de reden voor het gebruiken van een AI-toepassing. Waarom wordt er gekeken naar een AI-toepassing, welke redenen zitten daarachter en wat is het doel? Welke waarden worden er gediend door de inzet van het systeem en welke komen er door het gebruik in het gedrang? De antwoorden op deze vragen vormen de antwoorden in de latere stappen.

Stap 2: Wat?

Deze stap is onderverdeeld in twee delen: invoer en doorvoer. Bij invoer gaat het om de data die gebruikt gaat worden en de voorwaarden voor het gebruik van die data. Daarnaast wordt er ook gekeken naar de beveiliging en archivering van de data en de AI-toepassing. Bij doorvoer  staat het onderliggende model van de AI-toepassing centraal. Wat voor een type model gaat er gebruikt worden, wie neemt er verantwoordelijkheid voor en wanneer zijn de resultaten goed genoeg? Daarnaast wordt er ook gekeken naar of de uitkomsten uitlegbaar moeten zijn en zo ja, aan wie dan?

Stap 3: Hoe?

In de derde stap van de IAMA gaat de focus van de effecten van de output van de AI-toepassing en de rol van de AI-toepassing in het beslissingsproces. Daarnaast worden hier ook vragen gesteld over de verantwoordelijkheden van de mensen die met de AI-toepassing moeten werken. Ook wordt er aandacht besteedt aan de communicatie over de toepassing. Als afsluiting wordt er gekeken naar toekomstige evaluaties en de archivering van de toepassing.

Stap 4: Mensenrechten

In de laatste stap van de IAMA gaat over mensenrechten. In deze stap worden er eerst grondrechten geïdentificeerd die mogelijk worden aangetast door de AI-toepassing. Vervolgens wordt er per grondrecht op een gestructureerde manier gekeken naar de ernst van de aantasting, de noodzakelijkheid ervan en uiteindelijk en belangenafweging tegenover andere belangen.

Conclusie

De IAMA biedt organisaties een gestructureerde manier om hun AI-toepassing te beoordelen en zo in een vroeg stadium risico’s te signaleren. Met een ingevulde en nauwkeurige IAMA in hand kunt u aan uw klanten laten zien dat u bewust bezig bent met de verantwoorde inzet van AI-toepassingen en tegenover de Autoriteit Persoonsgegevens laat het uw overwegingen zien en de stappen die u hebt genomen om de risico’s van uw systeem te minimaliseren. Aangezien zowel de Tweede Kamer als de Europese wetgever de IAMA als een waardevol middel ziet om misbruik van algoritmes tegen te gaan of zelfs te voorkomen, is het zeker de moeite waard om te onderzoeken of IAMA's binnen uw organisatie ingezet kunnen worden. Wij bieden begeleiding aan bij het uitvoeren van een IAMA. Hiervoor kunt u contact opnemen met Frederick Droppert (droppert@bg.legal) Wij bieden je graag een gratis adviesgesprek aan van 30 minuten, klik hier: https://calendly.com/fdroppert Frederick Droppert nieuw 1   [post_title] => Uitvoeren van IAMA: essentieel bij inzet algoritmes. [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => uitvoeren-van-iama-essentieel-bij-inzet-algoritmes [to_ping] => [pinged] => [post_modified] => 2023-06-27 11:18:49 [post_modified_gmt] => 2023-06-27 09:18:49 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=36977 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) ) [post_count] => 10 [current_post] => -1 [before_loop] => 1 [in_the_loop] => [post] => WP_Post Object ( [ID] => 39075 [post_author] => 58 [post_date] => 2023-10-04 15:28:37 [post_date_gmt] => 2023-10-04 13:28:37 [post_content] => Bent u een essentiële of belangrijke entiteit die actief is in de sectoren die onder de NIS2-richtlijn vallen? Of, nog belangrijker, maakt u deel uit van de toeleveringsketen die deze cruciale sectoren bedient? Zo ja, dan kunt u het zich zeker niet veroorloven om te wachten met NIS2-compliance. Als deskundige jurist gespecialiseerd in privacy-, data- en informatietechnologie-wetgeving, wil ik benadrukken dat het dringend noodzakelijk is om u proactief aan te passen aan de NIS2-vereisten. Dit is waarom u nu moet handelen, liever dan later.

Complexiteit en tijdsbesteding om aan NIS2 te voldoen

Ten eerste is het begrijpen en implementeren van de uitputtende lijst met beveiligingsmaatregelen, protocollen voor risicobeheer en rapportagerichtlijnen die in de NIS2-richtlijn worden gespecificeerd, zeker geen klus van één dag. Bovendien vereisen deze complexe vereisten vaak een aanpak op maat. Deze aanpak vereist niet alleen een grondige kennis van de wet, maar ook de genuanceerde toepassing ervan in een technologie gedreven omgeving.

Escalerende kosten van niet-naleving

Ten tweede staan er strenge straffen op niet-naleving van NIS2. Voor essentiële entiteiten kunnen de boetes oplopen tot 10 miljoen euro of 2% van de wereldwijde jaaromzet. Voor belangrijke entiteiten zijn de bedragen niet veel lager: tot 7 miljoen euro of 1,4% van de wereldwijde jaaromzet. Bovendien kan niet-compliance leiden tot reputatieschade en verlies van klanten - kosten die moeilijker te kwantificeren zijn, maar ontegenzeggelijk verwoestend zijn.

Deskundigheid en toewijzing van middelen

Ten derde vereist de NIS2-richtlijn een hoog niveau van deskundigheid op het gebied van cyberbeveiliging, gegevensbescherming en reactie op incidenten. Voor veel bedrijven, met name kleinere, is dit expertiseniveau misschien niet direct intern beschikbaar. Daarom kan samenwerking met een jurist helpen om deze lacunes effectief en efficiënt op te vullen.

Voordelen van vroegtijdige naleving van NIS2

Bovendien is naleving van NIS2 niet alleen bedoeld om boetes te voorkomen; het is een investering in de veiligheid en geloofwaardigheid van uw bedrijf op de lange termijn. Vroegtijdige naleving vergroot de veerkracht van uw organisatie, vermindert de impact van cyberincidenten en kan u zelfs een concurrentievoordeel opleveren. Sterker nog, hoe eerder u de regels naleeft, hoe sneller u uw klanten en partners kunt laten zien dat u zich inzet voor cyberbeveiliging.

Praktische stappen om nu te beginnen

Ter verduidelijking volgen hier de stappen die je moet overwegen:
  1. Controleer de status van uw organisatie: Bepaal of u direct of indirect wordt beïnvloed door NIS2.
  2. Voer een risicobeoordeling uit: Overweeg welke stappen uit Artikel 21 u meteen kunt implementeren.
  3. Deskundige hulp zoeken: Hoe eerder u met het proces begint, hoe goedkoper en beter beheersbaar het zal zijn.

Wat nu?

Dus u hebt het belang van NIS2-compliance ingezien; de vraag is nu, hoe gaat u verder? Veel van deze stappen, waaronder het navigeren door juridische complexiteiten en het afstemmen van bedrijfsprocessen op de richtlijn, vereisen gespecialiseerde kennis. Daarom zijn onze services speciaal op maat gemaakt om u te helpen NIS2-compliance te bereiken met een minimum aan gedoe en een maximum aan effectiviteit.

Nu actie ondernemen

Kortom, elk moment dat u wacht met de aanpassing aan NIS2 is een gemiste kans om uw bedrijf veilig te stellen en uw concurrentievoordeel te versterken. Zonder voorbehoud raad ik u aan vandaag nog contact met ons op te nemen. Laten we uw organisatie op weg helpen naar robuuste cyberbeveiliging, volledige compliance en zakelijk succes op de lange termijn. Stel gerust uw vragen of bespreek uw specifieke behoeften. We zijn er om u te helpen door het complexe landschap van NIS2-compliance te navigeren. Frederick Droppert nieuw 1 [post_title] => NIS2: Handel snel voor naleving. Hoe u boetes en reputatieschade kunt voorkomen [post_excerpt] => [post_status] => publish [comment_status] => open [ping_status] => open [post_password] => [post_name] => nis2-handel-snel-voor-naleving-hoe-u-boetes-en-reputatieschade-kunt-voorkomen [to_ping] => [pinged] => [post_modified] => 2023-10-04 15:28:37 [post_modified_gmt] => 2023-10-04 13:28:37 [post_content_filtered] => [post_parent] => 0 [guid] => https://bg.legal/?p=39075 [menu_order] => 0 [post_type] => post [post_mime_type] => [comment_count] => 0 [filter] => raw ) [comment_count] => 0 [current_comment] => -1 [found_posts] => 16 [max_num_pages] => 2 [max_num_comment_pages] => 0 [is_single] => [is_preview] => [is_page] => [is_archive] => 1 [is_date] => [is_year] => [is_month] => [is_day] => [is_time] => [is_author] => [is_category] => [is_tag] => [is_tax] => 1 [is_search] => [is_feed] => [is_comment_feed] => [is_trackback] => [is_home] => [is_privacy_policy] => [is_404] => [is_embed] => [is_paged] => [is_admin] => [is_attachment] => [is_singular] => [is_robots] => [is_favicon] => [is_posts_page] => [is_post_type_archive] => [query_vars_hash:WP_Query:private] => 5709af660feea010f4f7317d7277aff0 [query_vars_changed:WP_Query:private] => 1 [thumbnails_cached] => [allow_query_attachment_by_filename:protected] => [stopwords:WP_Query:private] => [compat_fields:WP_Query:private] => Array ( [0] => query_vars_hash [1] => query_vars_changed ) [compat_methods:WP_Query:private] => Array ( [0] => init_query_flags [1] => parse_tax_query ) [tribe_is_event] => [tribe_is_multi_posttype] => [tribe_is_event_category] => [tribe_is_event_venue] => [tribe_is_event_organizer] => [tribe_is_event_query] => [tribe_is_past] => [tribe_controller] => Tribe\Events\Views\V2\Query\Event_Query_Controller Object ( [filtering_query:Tribe\Events\Views\V2\Query\Event_Query_Controller:private] => WP_Query Object *RECURSION* ) )
Bent u een essentiële of belangrijke entiteit die actief is in de sectoren die onder de NIS2-richtlijn vallen? Of, nog belangrijker, maakt u deel uit van de toeleveringsketen die deze...
Lees meer
De digitalisering van onze samenleving brengt vele voordelen met zich mee, maar stelt ons ook bloot aan nieuwe risico's en uitdagingen. Een van de belangrijkste instrumenten van de Europese Unie...
Lees meer
In de zorgsector spelen technologische innovaties een steeds grotere rol. Denk bijvoorbeeld aan het gebruik van ChatGPT in uw dagelijkse praktijk, het gebruik van AI in de zorg met therapeutische...
Lees meer
Het gebruik van AI in bedrijfsactiviteiten neemt steeds meer toe en biedt talrijke voordelen. Het is echter essentieel voor bedrijven om de mogelijke impact van algoritmes op mensenrechten in overweging...
Lees meer
Door een Impact Assessment voor Mensenrechten bij de inzet van Algoritmes (IAMA) uit te voeren op het juiste moment kunnen overheden en bedrijven potentiële risico's proactief aanpakken en zodoende mensenrechten...
Lees meer
Het gebruik van algoritmes in verschillende sectoren kan zorgen wekken over de mogelijke impact op mensenrechten. Om ervoor te zorgen dat de inzet van algoritmes ethisch is en fundamentele rechten...
Lees meer
We gaan in een blog reeks duiken in het complexe en dynamische landschap van de digitale agenda van de EU (Europese Unie). De Digital Agenda en de Digital Single Market...
Lees meer
De basis van een IAMA In het huidige digitale tijdperk is het gebruik van algoritmes door overheden en bedrijven steeds gebruikelijker geworden. Het is echter belangrijk om ervoor te zorgen...
Lees meer
De Europese Commissie heeft op 10 juli 2023 een belangrijk besluit genomen: het EU-US Data Privacy Framework. Dit adequaatheidsbesluit zorgt ervoor dat persoonsgegevens veilig kunnen worden overgedragen van de EU...
Lees meer
Impact Assessment Mensenrechten en Algoritmes Sinds de aangenomen motie om een Impact Assessment Mensenrechten en Algoritmes (IAMA) verplicht te maken voor de overheid om hun algoritmen te beoordelen, zijn IAMA’s steeds belangrijker geworden voor zowel...
Lees meer