Organisaties in de publieke sector worstelen met het uitvoeren van Data Protection Impact Assessments (DPIA’s). Nog te vaak zijn organisaties zelf het wiel aan het uitvinden op privacygebied, terwijl er heel veel samenwerking mogelijk is. Tijd voor verandering!
Tijdens de DPIA Deep Dive Dag ontmoetten professionals uit onderwijs, overheid en zorg elkaar, wisselden kennis uit en deelden ervaringen. We gingen in gesprek over onder andere:
- DPIA Governance: hoe zorg je dat DPIA’s integraal onderdeel worden van je (privacy-)organisatie?
- DPIA’s met AI: in hoeverre kan AI helpen met het uitvoeren van DPIA’s? Wat zijn de voor- en nadelen van de inzet van AI? Wat zijn de ervaringen bij organisaties in de maatschappelijke sector?
- Samenwerken aan DPIA's: hoe kunnen organisaties beter samenwerken om soortgelijke DPIA's in gezamenlijkheid op te pakken? Welke uitdagingen zijn er, en hoe ga je om met referentie-DPIA's?
Programma
12.30 – 13.00 Inloop met lunch
13.00 – 13:30 Keynote: DPIA’s als essentieel middel voor een privacyvolwassen organisatie
13:30 – 15:30 Break-outsessies
- DPIA's met AI
- Samenwerken aan DPIA's
- DPIA-risicoworkshop: praktische aanpak voor risicoinventarisatie
- DPIA governance: van opdrachtgever tot uitvoering
15:30 - 16.00 Wrap-up: wat zijn de grootste uitdagingen op het gebied van DPIA’s?
16.00 – 17.00 Netwerken & speeddate: vind je DPIA-date!
Break-outsessies
DPIA's met AI
Jordan Vasseur en Wouter Gude (adviseurs bij M&I/Partners)
Generatieve AI kan razendsnel slim klinkende teksten genereren, maar kan het ook ondersteunen bij het uitvoeren van DPIA's? Jazeker! In deze break-outroom lieten we zien hoe generatieve AI, zoals CoPilot of ChatGPT, ondersteunt bij het uitvoeren van (onderdelen van) de DPIA. Ook bespraken we randvoorwaarden voor DPIA's met AI, en stonden we stil bij de toegevoegde waarde van ervan: is het gebruik van AI bij het uitvoeren DPIA’s een goede manier om achterstanden weg te werken, of bouw je vooral papieren tijgers op?
Samenwerken aan DPIA's
Claudine Coenen (FG bij CWZ), Alex van de Berg (FG bij gemeente Den Haag), Marnix van Welie (adviseur bij M&I/Partners) en Corry-Anne van der Tang (adviseur bij M&I/Partners)
Veel organisaties binnen de publieke sector maken gebruik van soortgelijke applicaties en hebben grotendeels dezelfde primaire processen en bedrijfsvoering. Toch wordt er nog (te) weinig samengewerkt op DPIA-gebied. In deze break-outroom leidden we een paneldiscussie tussen verschillende organisaties en gingen we met elkaar het gesprek aan: welke DPIA's zijn uitdagend, en hoe kunnen we zorgen dat sectoren elkaar daar beter in vinden?
DPIA-risicoworkshop: praktische aanpak voor risicoinventarisatie
Luuk Wassink en Sander Windeij (adviseurs bij M&I/Partners)
De kern van DPIA's is het in kaart brengen van risico's en maatregelen, maar dat is tegelijkertijd de grootste uitdaging: wat is de beste manier om dit te doen? In deze break-outroom gingen we direct aan de slag. We brachten de risico's van een gevoelig proces in kaart in de vorm van een workshop. Ook kregen de deelnemers direct handige tips en tricks om zelf in hun organisatie met een risicoworkshop aan de slag te gaan.
DPIA governance: van opdrachtgever tot uitvoering
Monique Ravoo (zelfstandig adviseur bij Ravoo Legal) en Tobias van Oerle (partner bij M&I/Partners)
DPIA governance is geen feestje van de privacy officer, maar een integraal onderdeel van de organisatie. In deze break-outroom stonden we stil bij de verschillende rollen die essentieel zijn voor een goede DPIA governance: van opdrachtgeverschap in de bestuurlijke laag tot de personen die de DPIA uitvoeren. Je kreeg een helder overzicht én praktische tips om het gesprek hierover in jouw organisatie effectief te voeren.
Naar het overzicht