From 0d8b190da64ce71f1f8e8e4fb61755e13aa38cc7 Mon Sep 17 00:00:00 2001 From: BartdeVisser Date: Mon, 25 Mar 2024 11:53:48 +0000 Subject: [PATCH] =?UTF-8?q?Deploy=20preview=20for=20PR=2069=20=F0=9F=9B=AB?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- pr-preview/pr-69/search/search_index.json | 2 +- pr-preview/pr-69/sitemap.xml.gz | Bin 1306 -> 1306 bytes .../pr-69/thema/publieke inkoop/index.html | 2 +- 3 files changed, 2 insertions(+), 2 deletions(-) diff --git a/pr-preview/pr-69/search/search_index.json b/pr-preview/pr-69/search/search_index.json index a2237a6ee1..e4679d5e67 100644 --- a/pr-preview/pr-69/search/search_index.json +++ b/pr-preview/pr-69/search/search_index.json @@ -1 +1 @@ -{"config":{"lang":["nl"],"separator":"[\\s\\-]+","pipeline":["stopWordFilter"]},"docs":[{"location":"","title":"Algoritmekader","text":"

Wil de overheid\u202feffectief en verantwoord gebruik kunnen maken van algoritmes en (daarmee) van Artifici\u00eble Intelligentie (AI), dan stelt dat eisen aan de manier waarop we daarmee omgaan.\u202fTegelijkertijd zien we ook dat wat nodig is voor verantwoorde inzet enorm in ontwikkeling is, bijvoorbeeld door de snelle opkomst van (generatieve) AI. In relatief korte tijd komen er veel nieuwe mogelijkheden, maar ook nieuwe wetten, regels, normen en instrumenten. Veel overheden zien soms door de bomen het bos niet meer. Want hoe voldoe je aan de minimale normen? Wanneer is er sprake van verantwoorde inzet? En: welk instrument pas je wanneer toe?

Met het Algoritmekader werken we als overheid samen aan de\u202fantwoorden daarop. Dat doen we open; iedereen kan deze ontwikkeling volgen en eraan bijdragen.\u202fWe maken bij de ontwikkeling gebruik van wat er al is: wetten, normen, regels, instrumenten en expertise. Het kader brengt dit samen op een logische manier. Zodat overheden in alle fasen van de levenscyclus van algoritmische en AI-toepassingen praktische handvatten hebben. Best practices, use cases en input van eindgebruikers en de toezichthouder helpen te komen tot een goed en gedragen Algoritmekader voor alle overheden.\u202fHet kader wordt een praktisch hulpmiddel om algoritmes en AI verantwoord te kunnen inzetten en te voldoen aan de minimale eisen die wet- en regelgeving daaraan stellen.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"#eerdere-versies-van-het-algoritmekader","title":"Eerdere versies van het algoritmekader","text":"

Zie het Implementatiekader dat in juni 2023 naar de Tweede Kamer is verzonden.

"},{"location":"#bijdragen-aan-het-algoritmekader","title":"Bijdragen aan het algoritmekader?","text":"

We ontwikkelen het Algoritmekader op een open manier via GitHub. Bekijk de ontwikkelomgeving van het Algoritmekader.

"},{"location":"#heb-je-een-vraag-of-opmerking","title":"Heb je een vraag of opmerking?","text":"

Neem contact op via GitHub (zie punt 4 of 5) of stuur een email naar algoritmes@minbzk.nl.

Stuur een mail

"},{"location":"instrumenten/","title":"Instrumenten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Het Algoritmekader is tot stand gekomen op basis van de volgende instrumenten:

Naam instrument Categorie Jaartal uitgebracht Verantwoordelijke organisatie Ontwikkeld door null null Ontwikkeld voor null null Voor overheidsorganisatie specfiek Volwassenheidsniveau Locatie Doel null null null Mogelijke wettelijke verplichting Toelichting doel Toepassing overheid wetenschap overig overheid wetenschap overig Informerend Sturend Normerend Faciliterend technologie algemeen Impact Assessment Mensenrechten en Algoritmes Impact Assessment 2021 Universiteit Utrecht ja ja ja ja In gebruik Internationaal \u00b1 - - + ja Dit impact assessment werkt in eerste instantie faciliterend voor het gesprek. Maar biedt ook veel informatie. \u00b1 Handreiking Non-discriminatie by Design Handleiking/leidraad 2021 Binnenlandse Zaken ja ja nee ja ja ja In gebruik Nationaal + + - \u00b1 nee Deze handreiking is bedoeld voor projectleiders die sturing geven aan systeembouwers, data-analisten en AI-experts op het gebied van het discriminatieverbod. - De Ethische Data Assistent (DEDA) Handleiking/leidraad 2022 Utrecht Data School nee ja nee ja ja ja In gebruik Nationaal + - - + nee DEDA helpt data-analisten, projectmanagers en beleidsmakers om samen ethische problemen in dataprojecten, datamanagement en databeleid te herkennen. - Toetsingskader Algoritmes Algemene Rekenkamer Toetsingskader 2020 Algemene Rekenkamer ja nee nee ja ja ja In gebruik Nationaal + + - - nee Dit toetsingskader is een instrument dat aandacht besteedt aan de relevante perspectieven op algoritmes. Met een vertaling van normenkaders en richtlijnen naar verschillende aspecten waarop algoritmes kunnen worden getoetst. Een instrument dat bovendien rekening houdt met de risico\u2019s en de onderzoeksvragen die in een toetsingskader aan bod moeten komen. - Baseline Informatiebeveiliging Overheid Wet- en regelgeving 2018 Binnenlandse Zaken ja nee nee ja nee nee In gebruik Nationaal - - + - ja De Baseline Informatiebeveiliging Overheid (BIO) is het basisnormenkader voor informatiebeveiliging binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen). + Framework for Meaningful Engagement Handleiking/leidraad 2023 Action Coalition on Civic Engagement for AI (Denemarken) ja nee ja ja ja ja In gebruik Internationaal + \u00b1 - + nee Dit kader is gecre\u00eberd om iedereen die producten of diensten ontwerpt met behulp van AI, machine learning of op algoritme-gebaseerde gegegevensanalyse in staat te stellen belanghebbenden bij dat proces te betrekken. \u00b1 Waarborgen Selectie-Instrumenten voor de Belastingdienst Handleiking/leidraad 2023 Belastingdienst ja nee nee ja nee nee Financi\u00ebn (Fin) In gebruik Nationaal + + \u00b1 - nee Een waarborgenkader voor selectie-instrumenten waarmee de rechtmatigheid en transparantie van de instrumenten (beter) gegarandeerd kunnen worden. + Modelbepalingen en toelichting voor verantwoord gebruik van algoritme door de overheid (contractvoorwaarden) Handleiking/leidraad 2022 Gemeente Amsterdam ja nee nee ja nee nee Gemeenten In gebruik Nationaal + + \u00b1 - nee + AI Impact Assessment Handleiking/leidraad 2022 Infrastructuur en Waterstaat ja nee nee ja ja ja In gebruik Nationaal \u00b1 - - + nee Het AI Impact Assessment (AIIA) is een hulpmiddel voor het maken van afwegingen bij het inzetten van kunstmatige intelligentie (artificial intelligence, AI) in een project. Het AIIA dient als instrument voor het gesprek en het vastleggen van het denkproces zodat onder andere de verantwoording, kwaliteit en reproduceerbaarheid worden vergroot. - Artificial Intelligence Impact Assessment Handleiking/leidraad 2018 ECP nee nee ja ja ja ja In gebruik Nationaal \u00b1 - - + nee De Artificial Intelligence Impact Assessment (AIIA) helpt bedrijven artificial intelligence verantwoord in te zetten, nu slimme algoritmes steeds vaker taken van mensen overnemen. Aan de hand van een stappenplan, bestaande uit acht stappen, maken bedrijven inzichtelijk welke juridische en ethische normen een rol spelen bij de ontwikkeling en inzet van AI-toepassingen, en welke afwegingen ten grondslag liggen aan keuzes en besluiten. - Data Protection Impact Assessment Impact Assessment 2018 Autoriteit Persoonsgegevens ja nee nee ja ja ja In gebruik Nationaal - - + - ja Is een organisatie van plan persoonsgegevens te verwerken, maar levert dat waarschijnlijk een hoog privacyrisico op? Dan is de organisatie verplicht eerst een 'data protection impact assessment' (DPIA) uit te voeren. Een DPIA is een instrument om vooraf de privacyrisico\u2019s van een gegevensverwerking in kaart te brengen. + The Fairness Handbook Handleiking/leidraad 2022 Gemeente Amsterdam ja nee nee ja ja ja In gebruik Nationaal + \u00b1 - \u00b1 nee The Fairness Handbook is uitgebracht door de gemeente Amsterdam om bias in algoritmische systemen te minimaliseren en fairness te maximaliseren. Het handboek legt uit hoe vooroordelen en andere problemen rondom fairness tijdens de ontwikkeling van algoritmes kunnen voorkomen en wat hieraan gedaan kan worden. - Ethics Guideline for Trustworthy AI Handleiking/leidraad 2019 EU High-Level Expert Group on AI ja nee nee ja ja ja In gebruik Internationaal \u00b1 + - - nee Deze richtlijnen, opgesteld door leden van de 'high level expert group on AI', hebben als doel gebruikers te begeleiden in het ontwikkelen van betrouwbare AI. Hiervoor worden drie domeinen belicht; juridisch, ethisch en robuustheid. - Norea Guiding Principles Trustworthy AI Investigations Handleiking/leidraad 2021 Norea Beroepsorganisatie van IT-auditors nee nee ja ja ja ja In gebruik Internationaal \u00b1 + - - nee -"},{"location":"levenscyclus/","title":"Levenscyclus","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Algoritmen en kunstmatige intelligentie zijn \u2018producten\u2019 die door overheidsinstellingen kunnen worden gebruikt om de uitvoering van wettelijke taken te ondersteunen. Deze producten doorlopen een zogenaamde levenscyclus. Een algoritme wordt ontwikkeld en na enige tijd van gebruik kan worden besloten het gebruik ervan te be\u00ebindigen. Een krachtig aspect van de \u2018algoritme levenscyclus\u2019 is dat de levenscyclus voor alle gevallen nagenoeg hetzelfde is. Daarmee is het bruikbaar als leidraad om relevante informatie te structureren en te communiceren. Het is tegelijkertijd een brug tussen de technische kant van het product en de wereld van gebruikers. Om tot een wettige, ethisch verantwoorde en robuuste oplossing te komen zullen in elke fase van de algoritme levenscyclus specifieke handelingen of maatregelen moeten worden getroffen.

"},{"location":"levenscyclus/archiveren/","title":"Archiveren","text":"

Wanneer het AI-model niet langer nodig is of wordt vervangen door een verbeterde versie, wordt het gearchiveerd. Dit omvat het behouden van documentatie en eventuele relevante artefacten.

"},{"location":"levenscyclus/archiveren/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/dataverkenning-en-datapreparatie/","title":"Dataverkenning en datapreparatie","text":"

In deze fase worden relevante datasets geidentificeerd en genaliseerd om inziichten te krijgen. Daarna worden de gegevens verzameld, gereinigd en voorbereid voor gebruik.

"},{"location":"levenscyclus/dataverkenning-en-datapreparatie/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/implementatie/","title":"Implementatie","text":"

In deze fase wordt het AI-model in de praktijk gebracht en ge\u00efntegreerd in het bedrijfsproces. Het wordt operationeel en begint te werken met echte gegevens.

"},{"location":"levenscyclus/implementatie/#_1","title":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/monitoren/","title":"Monitoren","text":"

Het AI-model wordt voortdurend gemonitord om ervoor te zorgen dat het blijft presteren zoals verwacht. Eventuele afwijkingen of degradatie van prestaties worden ge\u00efdentificeerd en aangepakt.

MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/ontwerp/","title":"Ontwerp","text":"

Hier wordt het conceptuele ontwerp van het AI-systeem gemaakt. Dit omvat het bepalen van de architectuur, algoritmen en benodigde middelen voor de implementatie.

"},{"location":"levenscyclus/ontwerp/#onderwerpbouwblok","title":"Onderwerp/bouwblok","text":""},{"location":"levenscyclus/ontwerp/#vereisten","title":"Vereisten","text":""},{"location":"levenscyclus/ontwerp/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/ontwikkelen/","title":"Ontwikkelen","text":"

Dit is de fase waarin het AI-model of algoritme wordt gebouwd. Als het gaat om AI-modellen, omvat het trainen van modellen met behulp van de voorbereide gegevens.

"},{"location":"levenscyclus/ontwikkelen/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/probleemanalyse/","title":"Probleemanalyse","text":"

In deze fase wordt het probleem gedefinieerd dat moet worden opgelost. Het omvat het begrijpen van de vereisten, doelstellingen en beperkingen van het probleem.

"},{"location":"levenscyclus/probleemanalyse/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/validatie/","title":"Validatie","text":"

Nadat het model is ontwikkeld, wordt het gevalideerd om ervoor te zorgen dat het goed presteert op nieuwe, niet eerder geziene gegevens. Dit omvat het evalueren van de nauwkeurigheid en prestaties van het model. Validatie is een interatief proces dat plaatsvindt op verschillende momenten van de levenscyclus.

"},{"location":"levenscyclus/validatie/#onderwerpbouwblok","title":"Onderwerp/bouwblok","text":""},{"location":"levenscyclus/validatie/#vereisten","title":"Vereisten","text":""},{"location":"levenscyclus/validatie/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"maatregelen/","title":"Maatregelen","text":"

Hier staat een overzicht van alle maatregelen

MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader"},{"location":"maatregelen/archiefwet-inkoopproces/","title":"Archiefwet onderdeel van inkoopproces","text":"

ProbleemanalyseProceseigenaarContractbeheerderAanbieder

"},{"location":"maatregelen/archiefwet-inkoopproces/#maatregel","title":"Maatregel","text":"

Maak de vereisten op grond van de Archiefwet en die zien op algoritmen en AI (systemen) onderdeel van het inkoopproces door deze te duiden en te communiceren met aanbieders.

"},{"location":"maatregelen/archiefwet-inkoopproces/#toelichting","title":"Toelichting","text":"

Het is van belang dat marktpartijen tijdig kunnen beoordelen of hun voorzieningen voldoet of kan gaan voldoen aan de vereisten uit de Archiefwet voor de betreffende toepassing. Dit kan kenbaar worden gemaakt bijvoorbeeld in het Programma van Eisen of met contractuele voorwaarden

"},{"location":"maatregelen/archiefwet-inkoopproces/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/archiefwet-inkoopproces/#bronnen","title":"Bronnen","text":"

Algoritmekader

"},{"location":"maatregelen/archiefwet-inkoopproces/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/","title":"Toepassen bewaartermijnen","text":"

OntwerpOntwikkelenArchiverenInformatiebeheerderProceseigenaarContractbeheerderLeverancierData scientist

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#maatregel","title":"Maatregel","text":"

Zorg ervoor dat de vereisten met betrekking tot bewaartermijnen correct worden vertaald naar het algoritme of AI en de onderliggende systemen. Controleer of deze maatregel is getroffen en zorg dat dit aantoonbaar is.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#toelichting","title":"Toelichting","text":"

Hierbij kan worden gedacht aan het inrichten van de bewaartermijn voor logbestanden bij Cloudoplossingen of het bewaren van de output van algoritmen of AI in zaaksystemen.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#bronnen","title":"Bronnen","text":"

Algoritmekader

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/bewaartermijnen/","title":"Duiden bewaartermijnen bij archiefbescheiden","text":"

OntwerpArchiverenInformatiebeheerderProceseigenaarContractbeheerder

"},{"location":"maatregelen/bewaartermijnen/#maatregel","title":"Maatregel","text":"

Stel de bewaartermijn vast voor de archiefbescheiden.

"},{"location":"maatregelen/bewaartermijnen/#toelichting","title":"Toelichting","text":"

Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/bewaartermijnen/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/bewaartermijnen/#bronnen","title":"Bronnen","text":"

4.01 ITGC Toetingskader Algemene rekenkamer

"},{"location":"maatregelen/bewaartermijnen/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/","title":"Duurzame toegankelijkheid archiefbescheiden","text":"

OntwikkelenArchiverenInformatiebeheerderProceseigenaar

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Stel vast hoe de archiefbescheiden op een duurzame wijze toegankelijk kunnen worden gemaakt.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Het moet mogelijk zijn dat archiefbescheiden daadwerkelijk overhandigd kunnen worden aan betrokken partijen. Denk hierbij aan burgers, onderneming, toezichthouder of rechters. Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#bronnen","title":"Bronnen","text":""},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/","title":"Openbaarheid van de archiefbescheiden","text":"

OntwerpOntwikkelenArchiverenInformatiebeheerderProceseigenaarContractbeheerder

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Stel vast of beperkingen aan openbaarheid van de archiefbescheiden moeten worden gesteld.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Er zijn gevallen waarbij het openbaren van archiefbescheiden is uitgesloten.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#bronnen","title":"Bronnen","text":"

Art. 15 lid 2 Archiefwet

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/vaststellen-archiefbescheiden/","title":"Vaststellen archiefbescheiden","text":"

OntwerpArchiverenInformatiebeheerderProceseigenaar

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Er moet worden vastgesteld welke documenten, data of informatie van het algoritme of het AI-systeem gelden als archiefbescheiden.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Hierbij kan worden gedacht aan de broncode, trainings- en testdata, (technische) documentatie en de output. Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#bronnen","title":"Bronnen","text":""},{"location":"maatregelen/vaststellen-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"overhetalgoritmekader/","title":"Over het algoritmekader","text":"

Overheidsorganisaties moeten weten wat de eisen zijn voor verantwoorde inzet van algoritmes. Er zijn al verschillende instrumenten ontwikkeld die helpen wet- en regelgeving beter toe te passen.\u00a0Het algoritmekader gaat prioriteiten aanbrengen in deze instrumenten en stroomlijnt ze, zodat overheden in alle fasen van de levenscyclus van algoritmische toepassingen praktische handvatten hebben. Best practices, use cases en input van eindgebruikers en de toezichthouder helpen tot een goed en gedragen algoritmekader voor alle overheden te komen.

7 juli 2023 is het concept Implementatiekader naar de kamer verstuurd, vergezeld door de Kamerbrief 'Verzamelbrief Algoritmes Reguleren'.

"},{"location":"overhetalgoritmekader/#uitgangspunt-publieke-waarden-mensenrechten-en-ethische-principes","title":"Uitgangspunt: Publieke waarden, mensenrechten en ethische principes","text":"

Het verantwoord inzetten van algoritmen betekent dat de inzet wettig, ethisch en robuust is. Dit betekent dat ten minste voldaan moet worden aan wet- en regelgeving en dat de inzet in lijn is met publieke waarden en ethische principes. Het algoritmekader neemt dit dan ook als uitgangspunt.

Voor de structuur is aangesloten op de ethische richtsnoeren die ook een basis vormen voor de Europese AI Verordening. Deze richtsnoeren omvatten belangrijke publieke waarden zoals menselijke controle, rechtvaardigheid, privacy en non-discriminatie. In deze thema\u2019s zijn de belangrijkste bestaande verplichtingen en richtlijnen in kaart gebracht, en worden maatregelen en waarborgen aangereikt.

"},{"location":"overhetalgoritmekader/#doorontwikkeling","title":"Doorontwikkeling","text":"

Hoe deze governance (waaronder een heldere verdeling van bevoegdheden en verantwoordelijkheden) binnen de overheid invulling krijgt, is nog onderwerp van gesprek. Dit wordt meegenomen in de verdere doorontwikkeling van het algoritmekader.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"overhetalgoritmekader/definities/","title":"Definities","text":"

Welke definities gebruikt het Algoritmekader? Je vindt een overzicht op deze pagina. Deze definities komen overeen met de definities van het het Algoritmeregister, zie daarvoor de Handreiking Algoritmeregister

"},{"location":"overhetalgoritmekader/definities/#definitie-van-een-algoritme","title":"Definitie van een algoritme","text":"

Er zijn veel definities van een algoritme. Voor het algoritmekader hanteren we de definitie van de Algemene Rekenkamer:

'Een set van regels en instructies die een computer geautomatiseerd volgt bij het maken van berekeningen om een probleem op te lossen of een vraag te beantwoorden.\u2019

Dit is een brede definitie die de maximale reikwijdte weergeeft van algoritmes waarvoor het Algoritmekader relevant is. Waar de definitie van de Algemene Rekenkamer schrijft \u201com een probleem op te lossen of een vraag te beantwoorden\u201d, verstaan we daar ook onder \u201com een taak of proces uit te voeren of tot een besluit te komen\u201d. In het uitvoeren van een taak of het komen tot een besluit kunnen \u00e9\u00e9n of meer algoritmes voorkomen. Daarnaast hebben we het bij het Algoritmekader over zowel Artifici\u00eble Intelligentie (AI) als algoritmes. De essentie is dat AI is opgebouwd uit algoritmes. Maar niet alle algoritmes zijn AI.

Gebruikte terminologie

De termen hoog-risico, impactvol, AI en Algoritmes worden veel door elkaar gebruikt. Wij hanteren uitsluitend de volgende twee termen:

  1. Hoog-risico AI (-systeem) Hiermee bedoelen we altijd de definitie zoals deze in de AI-verordening wordt gehanteerd.

  2. Impactvolle algoritmes Dit betreft de minimale reikwijdte van het Algoritmekader. Het omvat de hoog-risico AI-systemen zoals gedefinieerd in de AI-verordening \u00e9n de algoritmes die we daarnaast als impactvol beschouwen.

"},{"location":"overhetalgoritmekader/definities/#relatie-scope-algoritmekader-en-de-ai-verordening","title":"Relatie scope Algoritmekader en de AI-Verordening","text":"

Op dit moment wordt op EU-niveau de AI-verordening ontwikkeld, die naar verwachting van toepassing wordt op een deel van de algoritmes in gebruik bij de overheid. In de AI-verordening zijn AI-systemen onderverdeeld in verschillende categorie\u00ebn: verboden praktijken, hoog-risico AI-systemen, AI-systemen met manipulatierisico\u2019s en AI-systemen met geen/minimale risico\u2019s. Afhankelijk van de categorie waarin een AI-systeem valt, gelden zwaardere of minder zware eisen waar die systemen aan moeten voldoen.

Het Algoritmekader is hoe dan ook relevant voor hoog-risico AI-systemen volgens de definitie van de AI-verordening. Een AI-systeem is hoog-risico als het voldoet aan de volgende eisen: 1. Het AI-systeem valt onder de definitie van AI-systemen in artikel 3 lid 1 van de verordening en moet o.a. autonome elementen bevatten, en

  1. Het AI-systeem wordt in een van de toepassingsgebieden van ANNEX III ingezet zoals biometrie, kritieke infrastructuur en rechtshandhaving. Bovenstaande betreft een versimpelde beschrijving van de AI-verordening. In bijlage 2 van de Handreiking Algoritmeregister is meer informatie te vinden over de AI-verordening. Aangezien de AI-verordening nog in onderhandeling is, bestaat de kans dat de classificatie van hoog-risico AI-systemen nog wordt aangepast.
"},{"location":"overhetalgoritmekader/definities/#definitie-van-impactvolle-algoritmes","title":"Definitie van impactvolle algoritmes","text":"

Om te bepalen of een algoritme in aanmerking komt voor publicatie in het Algoritmeregister, is een hulpmiddel 'Selectie' gemaakt. Het zijn dezelfde algoritmes die relevant zijn voor het Algoritmekader. Dit hulpmiddel wordt hieronder weergegeven in de figuur, en is ook leidend voor het Algoritmekader.

Voor meer toelichting over dit hulpmiddel verwijzen we naar de Handreiking Algoritmeregister.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"rollen/aanbieder/","title":"Aanbieder","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/contractbeheerder/","title":"Contractbeheerder","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/data-scientist/","title":"Data scientist","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/informatiebeheerder/","title":"Leverancier","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/leverancier/","title":"Leverancier","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/proceseigenaar/","title":"Proceseigenaar","text":"

Hier komt meer informatie over de rol

"},{"location":"thema/","title":"Thema's","text":"

Bij het algoritmekader hebben we 10 thema's gedefinieerd. Deze thema geven structuur aan het algoritmekader.

Deze thema's worden \u00e9\u00e9n voor \u00e9\u00e9n opgepakt.

"},{"location":"thema/#thema-in-ontwikkeling","title":"thema in ontwikkeling","text":""},{"location":"thema/#thema-nog-te-doen","title":"thema nog te doen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/conformiteitsbeoordeling/","title":"Conformiteitsbeoordeling","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/data/","title":"Data","text":"

status: dit bouwblok moet nog ontwikkeld worden

Hier is plek voor een algemene beschrijving van dit bouwblok. Neem hier in ieder geval op:

"},{"location":"thema/data/#data-ten-opzichte-van-de-levenscyclus","title":"Data ten opzichte van de levenscyclus","text":"Fase levenscyclus Relevant ja/nee Toelichting Probleemanalyse Ontwerp Data verkennen en preparatie De vraag is of dit voldoende plek is voor een toelichting. Hoe veel tekst willen we hier precies kwijt? Je kan hier best een tijdje doortypen, maar deze vorm van weergeven is misschien niet heel geschikt als je hier heel veel meer tekst kwijt wilt. Ontwikkelen Validatie Implementatie Monitoren Archiveren vraag

Willen we hier onderscheid kunnen maken in wat voor soort algoritme we aan het ontwikkelen zijn?

"},{"location":"thema/data/#normen","title":"Normen","text":"

Onderstaand bieden we een overzicht van alle normen die van toepassing zijn op data waaraan een overheidsorganisatie volgens geldende wet- en regelgeving aan moet voldoen bij het gebruik van algoritmes.

Norm Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes n.t.b. Korte uitleg over deze norm vragen "},{"location":"thema/data/#aanvullende-maatregelen","title":"Aanvullende maatregelen","text":"Maatregel Uitleg van toepassing op impactvolle algoritmes van toepassing op niet-impactvolle algoritmes Maatregel Korte uitleg over maatregel Maatregel Korte uitleg over maatregel"},{"location":"thema/duurzaamheid/","title":"Duurzaamheid","text":"

status: moet nog ontwikkeld worden

"},{"location":"thema/fundamentele%20rechten/","title":"Fundamenetele rechten","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/","title":"Bias en non-discriminatie","text":"

status: dit bouwblok is in ontwikkeling

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#waarom","title":"Waarom?","text":"

Schrijf hier een tekst over wat [title] is en waarom dit belangrijk is voor een verantwoord gebruik van algoritmes bij overheidsorganisaties.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#levenscyclus","title":"Levenscyclus","text":"

Een overzicht van welke fasen van de levenscyclus relevant zijn voor dit bouwblok.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#normen","title":"Normen","text":"

Onderstaand een overzicht van de minimale vereisten die volgen uit geldende wet- en regelgeving, toetingskaders en andere bronnen

Laag risicoHoog risico Norm Uitleg Bron Norm 2 Korte uitleg over norm 2 Norm Uitleg Bron Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan Korte uitleg over norm 1 Norm 2 Korte uitleg over norm 2 Norm 3 Korte uitleg over norm 3 Norm 4 Korte uitleg over norm 4"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#rollen","title":"Rollen","text":"

Overzicht van welke rollen belangrijk zijn te betrekken bij dit bouwblok.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#aanbevelingen","title":"Aanbevelingen","text":"

Rathenau

ADR

Toetsingskader ADR

College voor de Rechten van de Mens (Richtlijnen)

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#mogelijke-hulpmiddelen-en-methoden","title":"Mogelijke hulpmiddelen en methoden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/governance/","title":"Governance","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/menselijke%20controle/","title":"Menselijke controle","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/privacy%20en%20gegevensbescherming/","title":"Privacy en gegevensbescherming","text":"

Hier komt een beschrijving van dit bouwblok

status: dit bouwblok is in ontwikkeling

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/publieke%20inkoop/","title":"Publieke inkoop van algoritmen en AI","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Door middel van publieke inkoop wordt door overheidsinstellingen software ingekocht. Deze software wordt ingekocht om ambtenaren te ondersteunen met hun werkzaamheden om zo maatschappelijk waarden te cre\u00ebren. Het kan bijvoorbeeld gaan om het inkopen van een systeem waarmee een aanvraag voor een subsidie of vergunning kan worden behandeld. Het virtueel vergaderen of het digitaal samenwerken aan documenten zijn hier ook voorbeelden van.

Software met algoritmen en AI wordt vaak ontwikkeld door gespecialiseerde aanbieders en bevat in steeds meer algoritmen en AI. Het komt ook voor dat de overheid deze technologie zelf ontwikkelt. Deze algoritmen en AI kunnen eenvoudig van aard zijn, zoals het maken van een eenvoudige berekening. Zij kunnen complexer van aard zijn, zoals een voorspelling geven of het genereren van informatie. In het laatste geval kan worden gedacht aan ChatGPT, Google Bard of Co-Pilot. Er zijn verschillende type technologie\u00ebn die vallen onder het bereik van algoritmen en AI. In dit kader drukken we deze uit als \u2018rekenregel\u2019, \u2018machine learning\u2019 en \u2018generatieve AI\u2019. Elke technologie heeft eigen bijzondere aandachtspunten. Ook de bijbehorende risico\u2019s kunnen per type verschillen. Het identificeren van deze risico\u2019s en het treffen van beheersmaatregelen is daarbij van belang. Dat geldt in het bijzonder als algoritmen en AI bijdragen aan de totstandkoming van overheidsbesluitvorming en impactvolle beslissingen die burgers en ondernemingen raken.

Door bij publieke inkoop van software met algoritmen en AI rekening te houden met vereisten die voorkomen uit wet- en regelgeving, toepassen van publieke waarden, het type algoritme of AI en de potenti\u00eble risico\u2019s die ontstaan bij het gebruiken ervan, kunnen negatieve gevolgen worden voorkomen. Publieke inkoop speelt daarom een belangrijke rol bij de totstandkoming van verantwoord ontwikkelde algoritmen en AI en het gebruik daarvan door ambtenaren. In dit deel van het Algoritmekader wordt nader ingegaan op deze vereisten. Er worden suggesties gedaan hoe deze vereisten kunnen worden nageleefd en welke rollen daarbij betrokken kunnen zijn. Waar mogelijk worden concrete voorbeelden uit de praktijk gegeven en zal worden aangegeven bij welk type algoritmen of AI dit relevant is.

Het publiek inkopen van algoritmen en AI wordt ook gekoppeld aan de algoritme levenscyclus. Dit geeft een beeld van wanneer bepaalde vereisten en maatregelen, bij het ontwikkelen van algoritmen en AI, moeten worden geadresseerd. Door deze vereisten ook te vertalen naar het inkoopproces, zullen de rollen binnen het inkoopproces beter in staat zijn om te duiden wanneer en hoe dit kan worden geadresseerd. Dit moet bijdragen aan een goed samenspel met aanbieders, zodat de kansen van algoritmen en AI worden benut en de negatieve gevolgen worden voorkomen.

"},{"location":"thema/publieke%20inkoop/#algoritme-levenscyclus","title":"Algoritme levenscyclus","text":"

Algoritmen en AI kunnen een grote impact hebben op onze maatschappij. Daarom is het van belang dat deze op een verantwoorde manier worden ontwikkeld en gebruikt. Het toepassen van de algoritme levenscyclus is hierover een bruikbare leidraad. De algoritme levenscyclus bestaat uit meerdere fasen. De werkzaamheden die noodzakelijk zijn om een verantwoord algoritme of AI te ontwikkelen, kunnen logisch worden gekoppeld aan deze fasen. Deze levenscyclus kan worden gebruikt voor alle typen algoritmen en AI. Het verschilt uiteraard wel per type wat moet worden gedaan en dit is mede afhankelijk van de risico classificatie. Bij hoge risico toepassing zal meer moeten worden gedaan om risico\u2019s te mitigeren dan als er sprake is van lage risico toepassingen. De levenscyclus geeft een bruikbaar overzicht voor leveranciers en opdrachtgevers wanneer welke werkzaamheden moeten worden uitgevoerd. Het laat ook zien welke werkzaamheden moeten zijn afgerond als algoritmen en AI in de markt mogen worden gezet en klaar zijn voor gebruik.

Bij het publiek inkopen van software met bijbehorende algoritmen en AI zijn de wensen van de behoeftesteller en de doelstellingen van de organisatie van groot belang. Dit kan tot verschillende situaties leiden: \u2022 Een al ontwikkelde kant-en-klare oplossing voldoet direct aan deze wensen en doelstellingen; \u2022 Een al ontwikkelde oplossing moet eerst worden aangepast voordat deze kan worden gebruikt; \u2022 Er moet een nieuwe oplossing worden ontwikkeld om te voldoen aan de wensen.

Deze inschatting is dus bepalend wat wel en niet van een product mag worden verwacht. Dit is relevant voor zowel de leverancier als de opdrachtgever. Het is aannemelijk dat als het om risicovolle (nog te ontwikkelen) algoritmen of AI gaat, de opdrachtgever een intensieve bijdrage moet leveren aan de samenwerking om het product te kunnen gebruiken. De opdrachtgever zal bijvoorbeeld moeten aangeven wat de juridische en ethische grenzen zijn van de uiteindelijk werking van het algoritme of AI. Als een kant-en-klare oplossing wordt afgenomen, dan zal de leverancier moeten laten zien dat de ontwikkelde algoritmen en AI voldoen aan alle vereisten en moet dit kunnen aantonen.

De inzichten uit de algoritme levenscyclus kunnen ondersteunen bij bijvoorbeeld de behoeftestelling, het maken van make-or-buy beslissingen, de te hanteren aanbestedingsvorm, de totstandkoming van de selectie- en gunningseisen, contractspecificaties en de uitvoering en management van het contract. De algoritme levenscyclus kan worden geraadpleegd via het tabblad boven aan deze pagina. Per fase en per type algoritme of AI kan worden bekeken aan welke vereisten moet worden voldaan en welke beheersmaatregelen kunnen worden getroffen.

"},{"location":"thema/publieke%20inkoop/#vereisten","title":"Vereisten","text":"Vereisten Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes Archiveren De grondslag van de Archiefwet is dat, als de overheid de informatie bewaart die voortkomt uit de verschillende werkprocessen, aan de hand van deze informatie de werkprocessen kunnen worden gereconstrueerd en kan worden nagegaan hoe besluiten tot stand zijn gekomen. De oordeelsvorming over hoe zaken zijn verlopen kan dan worden overgelaten aan anderen Non-discriminatie Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan. Verbod schenden Auteursrechten Bepaalde vormen van algoritmen en AI worden ontwikkeld op basis van grote hoeveelheden data. Deze data wordt gebruikt voor het trainingen en testen van algoritmen en AI. Deze data mag geen inbreuk maken op Auteursrechten. Ook de gegenereerde output van algoritmen en AI mag geen inbreuk maken op deze rechten. Kwaliteitsmanagementsysteem De ontwikkelaar van een AI-systeem of een 'general purpose AI model' die deze op de markt plaatst zal een kwaliteitsmanagementsysteem toepassen waarmee wordt voldaan aan de verplichtingen die voortkomen uit de AI-verordening."},{"location":"thema/publieke%20inkoop/#nuttige-informatie","title":"Nuttige informatie","text":"

Europese modelcontractbepalingen AI-systemen (hoog risico)

Europese modelcontractbepalingen AI-systemen (niet hoog risico)

Contractvoorwaarden voor algoritmen gemeente Amsterdam

"},{"location":"thema/technische-robuustheid-en-veiligheid/","title":"Technische robuustheid en veiligheid","text":"

status:dit bouwblok gebruik ik nu als template

Hier is plek voor een algemene beschrijving van dit bouwblok. Neem hier in ieder geval op:

"},{"location":"thema/technische-robuustheid-en-veiligheid/#technische-robuustheid-ten-opzichte-van-de-levenscyclus","title":"Technische robuustheid ten opzichte van de levenscyclus","text":"Fase levenscyclus Relevant ja/nee Toelichting Probleemanalyse Ontwerp Data verkennen en preparatie De vraag is of dit voldoende plek is voor een toelichting. Hoe veel tekst willen we hier precies kwijt? Je kan hier best een tijdje doortypen, maar deze vorm van weergeven is misschien niet heel geschikt als je hier heel veel meer tekst kwijt wilt. Ontwikkelen Validatie Implementatie Monitoren Archiveren vraag

Willen we hier onderscheid kunnen maken in wat voor soort algoritme we aan het ontwikkelen zijn?

"},{"location":"thema/technische-robuustheid-en-veiligheid/#vereisten","title":"Vereisten","text":"

Onderstaand bieden we een overzicht van alle normen die van toepassing zijn op data waaraan een overheidsorganisatie volgens geldende wet- en regelgeving aan moet voldoen bij het gebruik van algoritmes.

Vereisten Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes Continu\u00efteit Korte uitleg over deze norm Betrouwbare uitkomsten Data is representatief Doel en keuze algoritme Informatiebeveiliging vragen "},{"location":"thema/technische-robuustheid-en-veiligheid/#aanvullende-maatregelen","title":"Aanvullende maatregelen","text":"Maatregel Uitleg van toepassing op impactvolle algoritmes van toepassing op niet-impactvolle algoritmes Maatregel Korte uitleg over maatregel Maatregel Korte uitleg over maatregel"},{"location":"thema/transparantie/","title":"Transparantie","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"vereisten/","title":"Vereisten","text":"

Op deze pagina staat een overzicht van de vereisten die we tot nu toe hebben verzameld. Deze zijn vooralsnog alleen gekoppeld aan een bouwblok, zoals hieronder te zien is.

Bouwblok Norm Conformiteitsbeoordeling n.t.b. Data n.t.b. Duurzaamheid Bewerkstellig duurzaamheid Fundamentele rechten Non-discriminatie Governance Aantoonbaarheid Governance Archiveren Governance Data governance Governance Eigenaarschap en beheer Governance Kwaliteitsmanagementsysteem Governance Mensenrechteneffectbeoordeling Governance Risicobeheer Governance Rollen en verantwoordelijkheden Governance Zorgvuldigheidsbeginsel Inkoop n.t.b. Menselijke controle AI geletterheid Menselijke controle Autonomie Menselijke controle Klachtenafhandelingsprocedure Menselijke controle Menselijke controle Privacy en gegevensbescherming Rollen en verantwoordelijkheden Privacy en gegevensbescherming GEB en DPIA Privacy en gegevensbescherming Rechtmatigheid en grondslag Privacy en gegevensbescherming Doelbinding Privacy en gegevensbescherming Dataminimalisatie Privacy en gegevensbescherming Geactualiseerde gegevens Privacy en gegevensbescherming Opslagbeperking Privacy en gegevensbescherming Bijzondere persoonsgegevens Privacy en gegevensbescherming Privacyrechten Privacy en gegevensbescherming Geautomatiseerde besluitvorming en profileren Privacy en gegevensbescherming Privacy by design Technische robuustheid en veiligheid Algoritme continuiteit Technische robuustheid en veiligheid Betrouwbare algoritme uitkomsten Technische robuustheid en veiligheid Data is representatief Technische robuustheid en veiligheid Doel en keuze algoritme Technische robuustheid en veiligheid Informatiebeveiliging Transparantie Algoritmeregister Transparantie Informeren over interactie Transparantie Motiveringsbeginsel Transparantie Traceerbaarheid Transparantie Transparante besluitvorming

Nog te doen

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/","title":"Conformiteitsbeoordeling","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./","title":"n.t.b.","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#norm","title":"Norm","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#bronnen","title":"Bronnen","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#toelichting","title":"Toelichting","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#hoe","title":"Hoe?","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#best-practices","title":"Best practices","text":""},{"location":"vereisten/data/","title":"Data","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/data/n.t.b./","title":"n.t.b.","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/data/n.t.b./#norm","title":"Norm","text":""},{"location":"vereisten/data/n.t.b./#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/data/n.t.b./#bronnen","title":"Bronnen","text":""},{"location":"vereisten/data/n.t.b./#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/data/n.t.b./#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/data/n.t.b./#toelichting","title":"Toelichting","text":""},{"location":"vereisten/data/n.t.b./#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/data/n.t.b./#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/data/n.t.b./#best-practices","title":"Best practices","text":""},{"location":"vereisten/duurzaamheid/","title":"Duurzaamheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/","title":"Bewerkstellig duurzaamheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#norm","title":"Norm","text":"

Bewerkstellig duurzaamheid; ook in de ontwikkeling van algoritmen.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#risico","title":"Risico","text":"

De impact van het model op het milieu is disproportioneel hoog.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#toelichting","title":"Toelichting","text":"

Het trainen van een neuraal netwerk kost bijv. meer energie dan een beslisboom. Er is meegenomen of de hoeveelheid gebruikte energie proportioneel is voor het doel dat van het algoritme. Daarnaast is nagedacht hoe de milieu-impact bij de ontwikkeling zo laag mogelijk kan worden gehouden. Parameters worden bijv. tijdens het trainen niet via trial and error bepaald als deze ook afgeleid kunnen worden.

AI-systemen moeten worden ontwikkeld en gebruikt op een duurzame en milieuvriendelijke manier, evenals op een manier die ten goede komt aan alle mensen, terwijl de langetermijneffecten op het individu, de samenleving en de democratie worden gecontroleerd en beoordeeld.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#maatregelen","title":"Maatregelen","text":"

Aanbeveling; geen maatregel: Inventariseer de impact op het milieu en neem deze mee bij de modelkeuze en ontwikkeling. Maak de consequentie expliciet en leg deze op het juiste niveau vast. Neem indien nodig tegenmaatregelen. Een ultimate tegenmaatregel kan zijn het (tijdelijk) stopzetten van het algoritme.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/fundamentele%20rechten/","title":"Fundamentele rechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/","title":"Non discriminatie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#norm","title":"Norm","text":"

Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#risico","title":"Risico","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1, 1.5

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#toelichting","title":"Toelichting","text":"

Verdacht onderscheid op basis van onder andere:

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#best-practices","title":"Best practices","text":"

Het is aan te bevelen om hiervoor de handreiking non-discriminatie by design te gebruiken.

Indien risicoprofielen worden ingezet en bestaat een risico op discriminatie, dan kan de Beslisboom van het College van de Rechten van de Mens worden gebruikt.

"},{"location":"vereisten/governance/","title":"Governance","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Aantoonbaarheid/","title":"Aantoonbaarheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Aantoonbaarheid/#norm","title":"Norm","text":"

Technische documentatie moet worden opgesteld op een manier die aantoont dat het hoog risico AI-systeem voldoet aan de eisen, en de nationale toezichthoudende autoriteiten en aangemelde instanties voorzien van de nodige informatie om de naleving van de eisen voor het AI-systeem te beoordelen.

"},{"location":"vereisten/governance/Aantoonbaarheid/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Aantoonbaarheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#maatregelen","title":"Maatregelen","text":"

Hierbij kan verwezen worden naar informatie over het algoritme in het Algoritmeregister.

"},{"location":"vereisten/governance/Aantoonbaarheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Aantoonbaarheid/#best-practices","title":"Best practices","text":"

Voorbeeld toevoegen van hoe er in een brief aan een burger verwezen wordt naar het Algoritmeregister.

"},{"location":"vereisten/governance/Archiveren/","title":"Archiveren","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Archiveren/#archiveren","title":"Archiveren","text":""},{"location":"vereisten/governance/Archiveren/#vereiste","title":"Vereiste","text":"

Archiefbescheiden die gaan over algoritmen en AI-systemen worden bewaard en vernietigd conform de Archiefwet.

"},{"location":"vereisten/governance/Archiveren/#toelichting","title":"Toelichting","text":"

De grondslag van de Archiefwet is dat, als de overheid de informatie bewaart die voortkomt uit de verschillende werkprocessen, aan de hand van deze informatie de werkprocessen kunnen worden gereconstrueerd en kan worden nagegaan hoe besluiten tot stand zijn gekomen. De oordeelsvorming over hoe zaken zijn verlopen kan dan worden overgelaten aan anderen: het archief faciliteert.

"},{"location":"vereisten/governance/Archiveren/#bronnen","title":"Bronnen","text":"Type Bron Toelichting Wet- en regelgeving Art. 3 Archiefwet Hier nog ruimte om aan te geven wat de wetgeving precies zegt Wet- en regelgeving Art 15 lid 2 Archiefwet Hier nog ruimte om aan te geven wat de wetgeving precies zegt"},{"location":"vereisten/governance/Archiveren/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/governance/Archiveren/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"vereisten/governance/Archiveren/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/governance/Data%20governance/","title":"Data governance","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Data%20governance/#norm","title":"Norm","text":"

Hoge risico AI systemen moeten een data governance system implementeren.

"},{"location":"vereisten/governance/Data%20governance/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Data%20governance/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Data%20governance/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Data%20governance/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Data%20governance/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Data%20governance/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Data%20governance/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Data%20governance/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/","title":"Eigenaarschap en beheer","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#norm","title":"Norm","text":"

Motiveer de deugdelijke inzet van algoritmen.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#risico","title":"Risico","text":"

Afhankelijkheid van externe deskundigen die na het ontwikkelen van het algoritme met de betreffende kennis en ervaring weggaan, waardoor continu\u00efteit en beheersing daarna niet meer gewaarborgd is.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Art. 3.46 Awb (bij besluiten)

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1, 1.4 en 1.7 ADR SV.11, DM.10, SV.16, SV.17, SV.19 ARK 1.07, 2.01/2.02/2.03

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#best-practices","title":"Best practices","text":"

Overeenkomst met betreffende partij met afspraken over o.a. eigenaarschap en beheer (bijv. SLA). Maatregelen om een te grote afhankelijkheid te voorkomen zijn beschreven/getroffen, zoals het opstellen van een exitstrategie

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/","title":"Kwaliteitsmanagementsysteem","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#norm","title":"Norm","text":"

Hoge risico AI systemen moeten een Kwaliteitsmanagementsysteem implementeren.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/","title":"Mensenrechteneffectbeoordeling","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#archiveren","title":"Archiveren","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#vereiste","title":"Vereiste","text":"

Een mensenrechteneffectbeoordeling / Fundamental Right Impact Assessment is verplicht, indien een verwerking van persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten van natuurlijke personen

"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#bronnen","title":"Bronnen","text":"Type Bron Toelichting"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#risico","title":"Risico","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/governance/Risicobeheer/","title":"Risicobeheer","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Risicobeheer/#norm","title":"Norm","text":"

Er moet een risicobeheersysteem worden opgezet, ge\u00efmplementeerd, gedocumenteerd en onderhouden met betrekking tot hoog risico AI-systemen gedurende de volledige levenscyclus.

"},{"location":"vereisten/governance/Risicobeheer/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Risicobeheer/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Risicobeheer/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Risicobeheer/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Risicobeheer/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Risicobeheer/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Risicobeheer/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Risicobeheer/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/","title":"Rollen en verantwoordlijkheden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#norm","title":"Norm","text":"

Rollen en verantwoordlijkheden m.b.t. de verwerking van persoonsgegevens zijn gespecificeerd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#risico","title":"Risico","text":"

Rollen en verantwoordelijkheden m.b.t. de verwerking van persoonsgegeven in het algoritme zijn niet helder belegd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.1 ARK 3.09

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#toelichting","title":"Toelichting","text":"

De verwerkingsverantwoordelijke bepaalt de doeleinden waarvoor en de middelen waarmee persoonsgegevens worden verwerkt. Als uw organisatie dus beslist \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt, is zij de verwerkingsverantwoordelijke.

Uw organisatie is een gezamenlijke verwerkingsverantwoordelijke als zij samen met \u00e9\u00e9n of meer organisaties gezamenlijk bepaalt \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt. Gezamenlijke verwerkingsverantwoordelijken dienen een regeling te treffen waarin hun respectieve verantwoordelijkheden voor de naleving van de AVG-regels worden vastgelegd.

De verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de verwerkingsverantwoordelijke. De taken van de verwerker jegens de verwerkingsverantwoordelijke moeten in een verwerkersovereenkomst of een andere rechtshandeling worden gespecificeerd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#maatregelen","title":"Maatregelen","text":"

Ga van alle betrokken partijen na wat hun rol is en documenteer deze. Zorg ervoor dat met alle verwerkers een verwerkersovereenkomst is afgesloten.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/","title":"Zorgvuldigheidsbeginsel","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#norm","title":"Norm","text":"

Zorgvuldig omgaan bij de ontwikkeling en de inzet algoritmes.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#risico","title":"Risico","text":"
  1. Zonder eenduidigheid over het doel is geen sturing op en verantwoording over het algoritme mogelijk en is er een groter risico op fouten en/of verschillen in interpretatie
  2. De impact van het algoritme is niet inzichtelijk, waardoor niet helder is welke maatregelen moeten worden getroffen om ongewenste effecten (zoals bias en discriminatie) te voorkomen.
  3. Zonder actueel beeld van risico's kan er geen goede afweging worden gemaakt of de voordelen van de toepassing van het algoritme opwegen tegen de nadelen. Risico's worden niet (tijdig) vastgesteld en adequaat geadresseerd en behandeld.
  4. Rollen en verantwoordelijkheden zijn niet duidelijk belegd of onvoldoende geborgd.
  5. Het algoritme kan negatieve gevolgen hebben voor grondrechten
  6. Zonder evaluatie van de kwaliteit van het algoritme is er geen goede sturing, beheersing en verantwoording mogelijk over de inzet van het algoritme.
"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#best-practices","title":"Best practices","text":""},{"location":"vereisten/inkoop/","title":"Het inkopen van algoritmen en kunstmatige intelligentie door overheidsinstellingen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/","title":"Verbod schenden auteursrechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#auteursrechten","title":"Auteursrechten","text":""},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#vereiste","title":"Vereiste","text":"

Auteursrechten mogen niet geschonden worden bij het ontwikkelen en gebruiken van algoritmen en AI.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#toelichting","title":"Toelichting","text":"

Bepaalde vormen van algoritmen en AI worden ontwikkeld op basis van grote hoeveelheden data. Deze data wordt gebruikt voor het trainingen en testen van algoritmen en AI. Deze data mag geen inbreuk maken op Auteursrechten. Ook de gegenereerde output van algoritmen en AI mag geen inbreuk maken op deze rechten.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#bronnen","title":"Bronnen","text":"Type Bron Toelichting Wet- en regelgeving Art. 1, 4-9, 10, 13, 15n jo 15o Auteurswet Hier nog ruimte om aan te geven wat de wetgeving precies zegt Wet- en regelgeving [Art. 3 en 4 DSM-Richtlijn (EU 2019/790) Hier nog ruimte om aan te geven wat de wetgeving precies zegt"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/menselijke%20controle/","title":"Menselijke controle","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/","title":"AI geletterdheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#norm","title":"Norm","text":"

Aanbieders en gebruikers van AI-systemen moeten maatregelen nemen om ervoor te zorgen dat hun personeel en andere personen die betrokken zijn bij de werking en het gebruik van AI-systemen namens hen, een voldoende niveau van AI-geletterdheid hebben.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/","title":"Autonomie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Autonomie/#norm","title":"Norm","text":"

AI-systemen moeten worden ontwikkeld en gebruikt als een instrument dat mensen dient, de menselijke waardigheid en persoonlijke autonomie respecteert, en dat op een manier functioneert die op passende wijze kan worden gecontroleerd en overzien door mensen.

"},{"location":"vereisten/menselijke%20controle/Autonomie/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/Autonomie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

-

"},{"location":"vereisten/menselijke%20controle/Autonomie/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/","title":"Klachtenafhandelingsprocedure","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#norm","title":"Norm","text":"

Klachtenafhandelingsprocedures moeten aanwezig zijn.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#risico","title":"Risico","text":"

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt middels een algoritme, waardoor zij geen controle hebben.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/","title":"Menselijke controle","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#norm","title":"Norm","text":"

Er is een gepaste mate van menselijke controle voor het specifieke algoritme en de specifieke gebruikssituatie.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/","title":"Privacy en gegevensbescherming","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/","title":"Bijzondere persoonsgegevens","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#norm","title":"Norm","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#het-algoritme-verwerkt-persoonsgegevens-die-alleen-op-basis-van-een-wettelijke-uitzondering-verwerkt-mogen-worden-zoals-bijzondere-persoonsgegevens-oa-gegevens-mbt-ras-of-afkomst-religie-gezondheid-of-seksuele-geaardheid-strafrechtelijke-gegevens-of-nationale-identificatienummers-oa-bsn","title":"Het algoritme verwerkt persoonsgegevens die alleen op basis van een wettelijke uitzondering verwerkt mogen worden, zoals bijzondere persoonsgegevens (o.a. gegevens m.b.t. ras of afkomst, religie, gezondheid of seksuele geaardheid), strafrechtelijke gegevens of nationale identificatienummers (o.a. BSN).","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#ai-verordening-uitzondering","title":"AI Verordening uitzondering:","text":"

Voor zover dit strikt noodzakelijk is met het oog op het waarborgen van de detectie en correctie van vooringenomenheid met betrekking tot AI-systemen kunnen de aanbieders van dergelijke systemen bij wijze van uitzondering bijzondere categorie\u00ebn van persoonlijke gegevens verwerken onder voorbehoud van passende waarborgen voor de fundamentele rechten en vrijheden van natuurlijke personen (zie art. 10 AI Act)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#risico","title":"Risico","text":"

Verwerking van bijzondere persoonsgegevens (o.a. gegevens m.b.t. ras of afkomst, religie, gezondheid of seksuele geaardheid), strafrechtelijke gegevens of nationale identificatienummers (o.a. BSN) is alleen toegestaan als hierop een wettelijke uitzondering van toepassing is.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.7

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#toelichting","title":"Toelichting","text":"

Bijzondere persoonsgegevens zijn gegevens m.b.t.: \u2022 ras of etnische afkomst \u2022 politieke opvattingen \u2022 religieuze of levensbeschouwelijke overtuigingen \u2022 lidmaatschap van een vakbond \u2022 genetische informatie \u2022 biometrische informatie met het oog op de unieke identificatie van een persoon, \u2022 gezondheid \u2022 seksueel gedrag of seksuele gerichtheid

Verwerking hiervan is verboden tenzij hierop \u00e9\u00e9n van de wettelijke uitzonderingen van toepassing is die zijn genoemd in artikel 9 lid 2 AVG (verwerking door specifieke partijen voor specifieke doelen) of Hoofstuk 3 van de UAVG.

De voorwaarden voor de verwerking van strafrechtelijke gegevens zijn vastgelegd in artikel 10 AVG en Paragraaf 3.2 UAVG, de voorwaarden voor de verwerking van een nationaal identificatienummer in artikel 87 AVG en Wet algemene bepalingen burgerservicenummer (Wabb)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#maatregelen","title":"Maatregelen","text":"

Persoonsgegevens van bijzondere categorie\u00ebn mogen alleen worden verwerkt als aan een van de in artikel 9, lid 2, genoemde voorwaarden en aan een voorwaarde van artikel 6 is voldaan. Beoordeel en leg dit vast.

Indien bij de geautomatiseerde besluitvorming (zoals beschreven in artikel 22 lid 1) de in artikel 9, lid 1, bedoelde bijzondere categorie\u00ebn van persoonsgegevens betrokken zijn, moet er ook voor worden gezorgd dat wordt voldaan aan de vereisten van artikel 22, lid 4.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/","title":"Dataminimalisatie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#norm","title":"Norm","text":"

De verwerkte persoonsgegevens zijn toereikend, ter zake dienend en beperkt tot het noodzakelijke (dataminimalisatie).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#risico","title":"Risico","text":"

De verwerkte persoonsgegevens zijn niet proportioneel en relevant in relatie tot het doel.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#toetsingskaders","title":"Toetsingskaders","text":"

ARK 2.18

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#toelichting","title":"Toelichting","text":"

Wanneer persoonsgegevens worden verwerkt dan moeten zij voor het doel toereikend en ter zake dienend zijn. Verder mogen er niet meer persoonsgegevens worden verwerkt dan noodzakelijk voor het doel. Met andere woorden: er mogen, gelet op het doel, niet te veel, maar ook niet te weinig gegevens worden verwerkt. Wanneer namelijk te weinig gegevens worden verwerkt, dan kan er ten onrechte een onvolledig beeld ontstaan van de betrokkene.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#maatregelen","title":"Maatregelen","text":"

Beoordeel welke persoonsgegevens voor het algoritme nodig zijn en hoe lang deze moeten worden bewaard. Gebruik waar mogelijk geanonimiseerde of gepseudonimiseerde gegevens te gebruiken.

Documenteer deze analyse in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/","title":"Doelbinding","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#norm","title":"Norm","text":"

Persoonsgegevens mogen alleen voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en mogen vervolgens niet verder op een met die doeleinden onverenigbare wijze worden verwerkt (doelbinding).

AI Veordening uitzondering: Persoonsgegevens die rechtmatig zijn verzameld voor andere doeleinden mogen alleen worden verwerkt binnen een AI-regelgevingssandbox voor de ontwikkeling, training en testen van innovatieve AI-systemen, onder strikte voorwaarden.(zie art. 54 AI Act)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#risico","title":"Risico","text":"

De verwerking van persoonsgegevens in het algoritme valt niet onder het doel waarvoor zij verzameld zijn of een hiermee verenigbaar doel.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.4 ARK 3.08

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#toelichting","title":"Toelichting","text":"

In dat geval is er geen andere afzonderlijke rechtsgrond vereist dan die op grond waarvan de verzameling van persoonsgegevens werd toegestaan.

Indien de verwerking noodzakelijk is voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is verleend, kan in het Unierecht of het lidstatelijke recht worden vastgesteld en gespecificeerd voor welke taken en doeleinden de verdere verwerking als rechtmatig en verenigbaar met de aanvankelijke doeleinden moet worden beschouwd.

De verdere verwerking met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden, moet als een met de aanvankelijke doeleinden verenigbare rechtmatige verwerking worden beschouwd.

De Unierechtelijke of lidstaatrechtelijke bepaling die als rechtsgrond voor de verwerking van persoonsgegevens dient, kan ook als rechtsgrond voor verdere verwerking dienen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#maatregelen","title":"Maatregelen","text":"

Bij de inzet van algoritmes kunnen persoonsgegevens worden gebruikt die oorspronkelijk voor een ander doel zijn verzameld. Wanneer de verwerking gebaseerd is op Unierecht of lidstatelijk recht dat in een democratische samenleving een noodzakelijke en evenredige maatregel vormt voor met name het waarborgen van belangrijke doelstellingen van algemeen belang, moet de verwerkingsverantwoordelijke de mogelijkheid hebben de persoonsgegevens verder te verwerken, ongeacht of dat verenigbaar is met de doeleinden. Indien hiervan geen sprake is, dan moet bij hergebruik van persoonsgegevens voor andere doelen de verenigbaarheid van de verwerking uitdrukkelijk wordt onderbouwd . Of deze aanvullende verwerking verenigbaar is met de oorspronkelijke doelen waarvoor de gegevens werden verzameld, hangt af van een aantal factoren, onder andere welke informatie aanvankelijk aan de betrokkene is verstrekt. Deze factoren zijn opgenomen in de AVG en kunnen als volgt worden samengevat: \u2022 het verband tussen de doeleinden waarvoor de gegevens zijn verzameld, en de doeleinden van de verdere verwerking; \u2022 het kader waarin de gegevens zijn verzameld en de redelijke verwachtingen van de betrokkenen betreffende het verdere gebruik ervan; \u2022 de aard van de gegevens; \u2022 de gevolgen van de verdere verwerking voor de betrokkenen; en \u2022 de waarborgen die door de verwerkingsverantwoordelijke worden toegepast om voor eerlijke verwerking te zorgen en ongewenste gevolgen voor de betrokkenen te voorkomen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/","title":"GEB/DPIA en voorafgaande raadpleging AP","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#norm","title":"Norm","text":"

Een gegevensbeschermingseffectbeoordeling / Data Protection Impact Assessment (GEB / DPIA) is verplicht, indien een verwerking van persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#risico","title":"Risico","text":"

Bij de verwerking van persoonsgegevens zijn de risico's voor de rechten en vrijheden van betrokkenen zijn niet bekend en niet gemitigeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.2/PRI.3 ARK 3.03

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#toelichting","title":"Toelichting","text":"

In de AVG is op hoofdlijnen aangegeven wanneer een DPIA verplicht is. Dat is het geval als een gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert voor de mensen van wie gegevens worden verwerkt. De Autoriteit Persoonsgegevens (AP) heeft daarnaast een (niet uitputtende) lijst van soorten verwerkingen opgesteld waarvoor het uitvoeren van een DPIA verplicht is v\u00f3\u00f3rdat persoonsgegevens worden verwerkt. De inzet van machine learning en deep learning valt in veel gevallen onder \u2018gebruik van nieuwe technologie\u00ebn\u2019. Dat is een van de criteria voor een verplichte DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#maatregelen","title":"Maatregelen","text":"

Beoordeel of de gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert voor de mensen van wie gegevens worden verwerkt. Gebruik hiervoor bijvoorbeeld de Pre-Scan DPIA van de Rijksoverheid of de DPIA Checklist van de AP.

Indien blijkt dat de gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert, dan moet een DPIA worden uitgevoerd.

Een DPIA is een instrument om bij de verwerking van persoonsgegevens de risico\u2019s voor de rechten en vrijheden van betrokkenen in kaart te brengen en te beoordelen in hoeverre de huidige maatregelen voldoen en welke aanvullende maatregelen genomen moeten worden om de risico\u2019s zoveel mogelijk te verminderen. Hoewel een DPIA een verplichting is op basis van de AVG en voornamelijk ziet op het beoordelen van privacyrisico\u2019s, dient een DPIA dus breder opgevat te worden. Bij het bepalen van passende maatregelen die genomen dienen te worden om de naleving van de privacyregelgeving aan te tonen, dienen ook de uitkomsten van de DPIA in acht te worden genomen. De Rijksoverheid heeft het Model DPIA Rijksdienst ontwikkeld.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/","title":"Geactualisserde en juiste gegevens","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#norm","title":"Norm","text":"

De gegevens zijn juist en zo nodig geactualiseerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#risico","title":"Risico","text":"

De kwaliteit en integriteit van data is niet voldoende geborgd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#toelichting","title":"Toelichting","text":"

Als de gegevens die in het algoritme worden gebruikt onjuist zijn, zullen ook besluiten of profielen die daaruit voortkomen onjuist zijn. Besluiten zijn mogelijk genomen op basis van verouderde gegevens of de onjuiste interpretatie van externe gegevens. Zelfs wanneer ruwe gegevens correct worden opgeslagen, is de gegevensreeks mogelijk niet geheel representatief of kunnen de analysegegevens ongemerkt vooroordelen bevatten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#maatregelen","title":"Maatregelen","text":"

Verwerkingsverantwoordelijken moeten in alle stappen van het algoritmeproces juistheid in het oog houden, in het bijzonder bij: \u2022 het verzamelen van gegevens; \u2022 het analyseren van gegevens; \u2022 het opstellen van model; of \u2022 het toepassen van een model om een besluit met betrekking tot de persoon te nemen

Documenteer de maatregelen in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/","title":"Geautomatiseerde besluitvorming en profileren","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#norm","title":"Norm","text":"

Betrokkenen hebben het recht om niet onderworpen te worden aan een enkel op geautomatiseerde verwerking, waaronder proflering, gebaseerd besluit, wanneer dit rechtsgevolgen heeft voor hen of het hen anderszins in aanzienlijke mate tref.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#risico","title":"Risico","text":"

Een betrokkene ondervindt aanmerkelijke gevolgen door een geautomatiseerd besluit, zonder dat deze een beroep op menselijke tussenkomst kan doen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.10 ARK 2.06/3.04/3.05/3.11/3.13/3.14

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#toelichting","title":"Toelichting","text":"

Als regel geldt een algemeen verbod op uitsluitend geautomatiseerde individuele besluitvorming, met inbegrip van profilering waaraan voor de betrokkene juridische of anderszins aanmerkelijke gevolgen zijn verbonden.

Op grond van artikel 40 van de Uitvoeringswet AVG (UAVG) geldt het verbod op uitsluitend geautomatiseerde individuele besluitvorming, anders dan op basis van profilering, niet als deze besluitvorming noodzakelijk is om te voldoen aan een wettelijke plicht of als het noodzakelijk is om een taak van algemeen belang uit te voeren.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#maatregelen","title":"Maatregelen","text":"

\u200bBeoordeel of sprake is van uitsluitend geautomatiseerde besluitvorming , inclusief profilering, waaraan rechtsgevolgen zijn verbonden of dat anderszins in aanmerkelijke mate treft, zoals bedoeld in artikel 22, lid 1. Beoordeel of een van de uitzonderingen artikel 22 lid 2 AVG van toepassing is.

Neem passende maatregelen om de belangen van de burger te waarborgen, waaronder ten minste het recht om ge\u00efnformeerd te worden (behandeld in de artikelen 13 en 14 \u2013 in het bijzonder om noodzakelijke informatie te ontvangen over de onderliggende logica, het belang en de verwachte gevolgen voor de betrokkene), beschermingsmaatregelen, zoals het recht op menselijke tussenkomst, het recht om zijn standpunt kenbaar te maken en het recht om het besluit aan te vechten (behandeld in artikel 22, lid 3).

Andere suggesties die volgen uit WP251 \u2022 Gegevensverzamelingen regelmatig beoordelen om te controleren of geen sprake is van vooroordelen, en manieren ontwikkelen om nadelige elementen, waaronder overmatig vertrouwen in verbanden, aan te pakken. \u2022 Systemen hanteren die algoritmen automatisch controleren. \u2022 Evaluatie van algoritmen: het testen van de gebruikte en door machinaal lerende systemen ontwikkelde algoritmen om te bewijzen dat ze daadwerkelijk functioneren zoals bedoeld en geen discriminerende, onjuiste of ongerechtvaardigde resultaten genereren. \u2022 Regelmatige beoordelingen van de nauwkeurigheid en relevantie van geautomatiseerde besluitvorming, met inbegrip van profilering. \u2022 Auditors vereiste informatie verstrekken over werking algoritme of machinaal lerende systeem. \u2022 Hoge mate van transparantie, zoals: visualisatie- en interactieve technieken en gebruik van een mechanisme waarmee betrokkenen hun profiel kunnen controleren. \u2022 Contractuele waarborgen verkrijgen voor algoritmen van derden die bewijzen dat evaluaties en tests zijn uitgevoerd en het algoritme aan de overeengekomen normen voldoet.

Indien bij de geautomatiseerde besluitvorming (zoals beschreven in artikel 22 lid 1) de in artikel 9, lid 1, bedoelde bijzondere categorie\u00ebn van persoonsgegevens betrokken zijn, moet er ook voor worden gezorgd dat wordt voldaan aan de vereisten van artikel 22, lid 4 AVG of artikel 40 van de UAVG.

Bij elke verwerking die waarschijnlijk een hoog risico voor betrokkenen zal inhouden, is het verplicht zijn om een DPIA uit te voeren. Naast de beoordeling van andere risico's die aan de verwerking verbonden zijn, kan een DPIA in dit geval zeer nuttig zijn om bovenstaande stappen te documenteren.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/","title":"Opslagbeperking","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#norm","title":"Norm","text":"

Gegevens worden niet langer worden bewaard dan nodig (opslagbeperking).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#risico","title":"Risico","text":"

Persoonsgegevens worden langer bewaard dan nodig.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.11

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#toelichting","title":"Toelichting","text":"

Persoonsgegevens mogen niet langer bewaard worden dan noodzakelijk voor het doel van de verwerking. Wanneer de gegevens niet langer noodzakelijk zijn, dan moeten zij worden vernietigd of gewist.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#maatregelen","title":"Maatregelen","text":"

Stel de bewaartermijnen vast. Zorg voor vernietigingsprocedure, een document waaruit blijkt dat dit ingeregeld en/of uitgevoerd is.

Documenteer de maatregelen in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/","title":"Privacy by Design en by Default","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#norm","title":"Norm","text":"

Privacy en gegevensbescherming is meegenomen als eis bij het ontwerp van nieuwe systemen waarmee persoonsgegevens worden verwerkt. (\u2018privacy door ontwerp en standaardinstellingen/ Privacy by Design en Privacy by Default).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#risico","title":"Risico","text":"

Ontwerp en opzet van het algoritme zijn onvoldoende gericht op de bescherming van privacy.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#toetsingskaders","title":"Toetsingskaders","text":"

ARK 3.02

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#toelichting","title":"Toelichting","text":"

Zorg ervoor dat een zo klein mogelijke inbreuk op de persoonlijke levenssfeer wordt gemaakt bij de inzet van het algoritme (met verwerking van persoonsgegevens), bijvoorbeeld door het toepassen van pseudonimisering en het inbouwen van andere technische waarborgen.

Bij het bepalen van de verwerkingsmiddelen en de verwerking moet u rekening houden met de volgende elementen: \u2022 de stand van de techniek; \u2022 de uitvoeringskosten; \u2022 de aard, omvang, context en het doel van de verwerking; \u2022 de risico\u2019s voor de betrokkene. Deze elementen bepalen gezamenlijk welke technische en organisatorische maatregelen u moet nemen om de gegevensbeschermingsbeginselen (artikel 5 AVG) op een doeltreffende manier uit te voeren en de nodige waarborgen in te bouwen ter naleving van de eisen uit de AVG.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#maatregelen","title":"Maatregelen","text":"

Data geori\u00ebnteerde ontwerp strategie\u00ebn: \u2022 Minimaliseer: beperk zoveel mogelijk de verwerking van gegevens. Selecteer voor het verzamelen. Verwijder waar mogelijk. \u2022 Scheid: scheid persoonsgegevens zoveel mogelijk van elkaar en werk zo gedistribueerd mogelijk \u2022 Abstraheer: aggregeer tot het hoogst mogelijke niveau. Beperk zoveel mogelijk het detail waarin persoonsgegevens worden verwerkt \u2022 Bescherm/maak onherleidbaar: Voorkom dat gegevens openbaar worden. Beveilig gegevens. Verbreek waar mogelijk de link tussen personen en gegevens (anonimiseer en pseudonimiseer)

Leg dit vast in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/","title":"Privacyrechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#norm","title":"Norm","text":"

Betrokkenen kunnen een beroep doen op hun privacyrechten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#risico","title":"Risico","text":"

Betrokkenen hebben geen controle over hun persoonsgegevens doordat ze geen beroep kunnen doen op hun privacyrechten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.9 ARK 3.12/3.15

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#toelichting","title":"Toelichting","text":"

De persoonsgegevens kunnen worden ingezien, gerectificeerd, verwijderd of beperkt om een juiste uitvoering te kunnen geven aan de rechten van betrokkenen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#maatregelen","title":"Maatregelen","text":"

Geef aan hoe invulling wordt gegeven aan de rechten van betrokkenen.

Stel een procedure vast waarmee o.a. aan verzoekers informatie kan worden verstrekt over geautomatiseerde verwerking van persoonsgegevens en de onderliggende logica en het belang en de verwachte gevolgen van de verwerking.

Indien de rechten van de betrokkene worden beperkt, bepaal op grond van welke wettelijke uitzonderingen dat is toegestaan en leg dit vast.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/","title":"Rechtmatigheid en grondslag","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#norm","title":"Norm","text":"

De verwerking van persoonsgegevens is rechtmatig, behoorlijk en transparant. De verwerking (inclusief het verzamelen) is gebaseerd op \u00e9\u00e9n van de wettelijke grondslagen die zijn genoemd in de AVG.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#risico","title":"Risico","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.6 ARK 3.12/3.13/3.14/3.15

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#maatregelen","title":"Maatregelen","text":"

Organisaties die gegevens verwerken zoals bedoeld in artikel 22 AVG moeten naast de algemene vereisten nuttige informatie over de onderliggende logica verstrekken. Nuttige informatie over de onderliggende logica: - Niet noodzakelijkerwijs een ingewikkelde toelichting over de gebruikte algoritmen of een uiteenzetting van het volledige algoritme. - De verstrekte informatie moet echter volledig genoeg zijn voor de betrokkene om de redenen van het besluit te kunnen begrijpen. - Gedetailleerde informatie over de belangrijkste kenmerken die bij de besluitvorming in beschouwing worden genomen, de bron van deze informatie en het belang ervan. Bijvoorbeeld: \u2022 de gegevenscategorie\u00ebn die zijn gebruikt of zullen worden gebruikt in het profilerings- of besluitvormingsproces; \u2022 de redenen waarom deze categorie\u00ebn relevant worden geacht; \u2022 de manier waarop de in het geautomatiseerde besluitvormingsproces gebruikte profielen worden samengesteld, met inbegrip van statistieken die in de analyse worden gebruikt; \u2022 de redenen waarom dit profiel relevant is voor het geautomatiseerde besluitvormingsproces; en \u2022 de manier waarop het voor een besluit over de betrokkene wordt gebruikt. Neem de analyse en genomen maatregelen op in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

-

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/","title":"Rollen en verantwoordlijkheden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#norm","title":"Norm","text":"

Rollen en verantwoordlijkheden m.b.t. de verwerking van persoonsgegevens zijn gespecificeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#risico","title":"Risico","text":"

Rollen en verantwoordelijkheden m.b.t. de verwerking van persoonsgegeven in het algoritme zijn niet helder belegd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.1

ARK 3.09

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#toelichting","title":"Toelichting","text":"

De verwerkingsverantwoordelijke bepaalt de doeleinden waarvoor en de middelen waarmee persoonsgegevens worden verwerkt. Als uw organisatie dus beslist \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt, is zij de verwerkingsverantwoordelijke.

Uw organisatie is een gezamenlijke verwerkingsverantwoordelijke als zij samen met \u00e9\u00e9n of meer organisaties gezamenlijk bepaalt \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt. Gezamenlijke verwerkingsverantwoordelijken dienen een regeling te treffen waarin hun respectieve verantwoordelijkheden voor de naleving van de AVG-regels worden vastgelegd.

De verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de verwerkingsverantwoordelijke. De taken van de verwerker jegens de verwerkingsverantwoordelijke moeten in een verwerkersovereenkomst of een andere rechtshandeling worden gespecificeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#maatregelen","title":"Maatregelen","text":"

Ga van alle betrokken partijen na wat hun rol is en documenteer deze. Zorg ervoor dat met alle verwerkers een verwerkersovereenkomst is afgesloten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/","title":"Technische robuustheid en veiligheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/","title":"Algoritme continu\u00efteit","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#de-continuiteit-van-het-algoritme-is-gewaarborgd","title":"De continu\u00efteit van het algoritme is gewaarborgd.","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#bronnen","title":"Bronnen","text":"Norm of beheersmaatregel Bron De organisatie heeft volledige controle of eigenaarschap over de data. Wanneer dit niet mogelijk is, zijn afspraken gemaakt om de functionele eisen te waarborgen. Onderzoekskader algoritmes ADR 2023, DM.23 Vastgelegde afspraken met externe partijen, waarborgen om lock-in en te grote afhankelijkheid te voorkomen. Inclusief exit-strategie. Denk ook aan eigenaarschap van gebruikte data voor het algoritme. Toetsingskader Algemene Rekenkamer, 1.07 Ingericht proces rondom monitoring op genoemde aspecten Toetsingskader Algemene Rekenkamer, 1.08 Voor alle databronnen/gebruikte data regelen dat er geen beperkingen/verplichtingen zijn Toetsingskader Algemene Rekenkamer, 2.17 Onderhoud en beheer op de technische componenten, het model, de gebruikte data, parameters, enzovoort Toetsingskader Algemene Rekenkamer, 2.24 vragen

Op welk niveau willen we de normen definieren? Ik vind zelf \"De continu\u00efteit van het algoritme is gewaarborgd\" wel heel erg vaag, terwijl de maatregelen daaronder eigenlijk best concreet zijn..? is dat niet eerder het niveau waar we op willen zitten?

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#risico","title":"Risico","text":"

EC/AI HLEG April 2019 hoofdstuk II 1.7 COBIT APO11 / BAI04 / DSS04 / PO09 / APO14 / BAI06 AKR 2.17, 1.07, 1.08, 2.24

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#toelichting_1","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#maatregelen_1","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/","title":"Betrouwbare algoritme uitkomsten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#norm","title":"Norm","text":"

De uitkomsten van het algoritme zijn eenduidig en betrouwbaar.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1 t/m 1.6, 1.2, 2.1\u00a7100 ADR DM.1, DM.4, DM.8, DM.12, DM.5 ARK 2.19, 2.21, 2.22, 1.06, 2.15, 2.20

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/","title":"Data is representatief","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#norm","title":"Norm","text":"

De data die worden gebruikt is eenduidig en representatief voor de populatie waarop het algoritme wordt toegepast.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.2, 2.1\u00a7100, 1.3 ADR DM.6, DM.7, DM.9 ARK 2.12, 2.16, 2.10

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/","title":"Doel en keuze algoritme","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#norm","title":"Norm","text":"

Het algoritme dat wordt gebruikt is geschikt voor het doel waarvoor het wordt ingezet.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.2, 1.2 ADR DM.2, DM.3 ARK 2.06

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/","title":"Informatiebeveiliging","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#norm","title":"Norm","text":"

De informatiebeveiliging is op orde.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#risico","title":"Risico","text":"

Indien de informatiebeveiliging onvoldoende op orde is, brengt dit grote risico's met mee voor de beschikbaarheid, de integriteit en de vertrouwelijkheid van gegevens.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#maatregelen","title":"Maatregelen","text":"

Zorg ervoor dat zowel bij de onrtwikkeling van het algoritme als bij het gebruik ervan voldaan wordt aan de eisen uit de BIO.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#toetsingskaders","title":"Toetsingskaders","text":"

Baseline Informatieveiligheid Overheid ADR IB.1 t/m IB 30

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#toelichting","title":"Toelichting","text":"

De gebruikte technische infrastructuur, de inrichting en het beheer ervan moeten voldoen aan de daarvoor geldende eisenn op het gebied van informatiebeveiliging. Voor de overheid zijn deze vastgelegd in de Baseline Informatieveilgheid Overheid (BIO). De BIO concretiseert een aantal normen tot verplichte overheidsmaatregelen. De BIO is in zijn geheel van toepassing.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#maatregelen_1","title":"Maatregelen","text":"

Zorg ervoor dat zowel bij de onrtwikkeling van het algoritme als bij het gebruik ervan voldaan wordt aan de eisen uit de BIO.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/","title":"Transparantie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Algoritmeregister/","title":"Transparante werking","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Algoritmeregister/#de-werking-van-het-algoritme-en-ai-systeem-moet-transparant-zijn","title":"De werking van het algoritme en AI-systeem moet transparant zijn","text":"Norm Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes De werking van het algoritme en AI-systeem moet transparant zijn"},{"location":"vereisten/transparantie/Algoritmeregister/#risico","title":"Risico","text":"

Ontbreken transparantie voor burgers/bedrijven/stakeholders (belanghebbenden)

"},{"location":"vereisten/transparantie/Algoritmeregister/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#toetsingskader","title":"Toetsingskader","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#standaarden","title":"Standaarden","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#maatregelen","title":"Maatregelen","text":"

Onderstaand overzicht laat zien welke denkbare maatregelen kunnen worden getroffen om te voldoen aan de normen. Deze maatregelen dienen ter inspiratie. Organisaties zullen zelf moeten bepalen of zij deze maatregelen toepassen.

Selecteer eerst de gebruikte techniek

RekenregelsMachine learningGeneratieve AI

De maatregelen zijn afhankelijk van het risiconiveau van het algoritme.

impactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren

je hoeft niks te doen

hoog risico AI Actimpactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Bij de output van het algoritme moet waar mogelijk worden getoond welke variabelen een stuwend of dalend effect hebben gehad op de voorspelling. Hiermee is het voor de gebruiker en belanghebbende inzichtelijker wat heeft bijgedragen aan een hogere of lagere voorspellende waarde. Ontwerp-, Ontwikkel-, Validatie- en Implementatiefase Selectiefase en Contractbeheer Data Engineer, Data Scientist, Product Owner, Behoeftesteller, Inkoopadviseur en Contractbeheerder Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Bij de output van het algoritme moet waar mogelijk worden getoond welke variabelen een stuwend of dalend effect hebben gehad op de voorspelling. Hiermee is het voor de gebruiker en belanghebbende inzichtelijker wat heeft bijgedragen aan een hogere of lagere voorspellende waarde. Ontwerp-, Ontwikkel-, Validatie- en Implementatiefase Selectiefase en Contractbeheer Data Engineer, Data Scientist, Product Owner, Behoeftesteller, Inkoopadviseur en Contractbeheerder Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren hoog risico AIimpactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren"},{"location":"vereisten/transparantie/Algoritmeregister/#toelichting","title":"Toelichting","text":"

Doel van publicatie van informatie over het algoritme is het bieden van transparantie naar betrokkenen. Het zorgt ervoor dat het voor de vooraf bepaalde personen/doelgroepen duidelijk is dat zij met een algoritme te maken hebben, welke consequenties dat heeft en welke beperkingen het algoritme kent. De gewenste mate van transparantie (technische transparantie vs. uitlegbaarheid) is weloverwogen; het hangt af van 1) de impact van het algoritme op de beslissing, uitkomst en burger, (2) de mate van autonomie bij de besluitvorming en (3) het type en de complexiteit van het algoritme. De informatie dient voldoende begrijpelijk te zijn voor de doelgroep(en).

"},{"location":"vereisten/transparantie/Algoritmeregister/#maatregelen_1","title":"Maatregelen","text":"

Belanghebbenden worden op een begrijpelijke manier ge\u00efnformeerd over onderliggende logica van het algoritme, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene.

Model (code) publiceren op een site zoals github.com, inclusief beschrijving van werking, gebruikte data en/of beschrijving daarvan

"},{"location":"vereisten/transparantie/Algoritmeregister/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Algoritmeregister/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/","title":"Informeren over interactie met AI systemen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#norm","title":"Norm","text":"

De gebruiker informeert de natuurlijke persoon die wordt blootgesteld aan een AI-systeem tijdig, duidelijk en begrijpelijk dat ze interageren met een AI-systeem, tenzij dit vanzelfsprekend is gezien de omstandigheden en de context van gebruik.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#risico","title":"Risico","text":"

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt middels een algoritme, waardoor zij geen controle hebben.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#toelichting","title":"Toelichting","text":"

Het moet voor burgers die te maken hebben met algoritmes duidelijk zijn dat ze interageren met een AI-systeem, tenzij dit vanzelfsprekend is gezien de omstandigheden en de context van gebruik.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#maatregelen","title":"Maatregelen","text":"

In de communicatie over besluiten die genomen zijn op basis van het algoritme kan worden opgenomen dat de besluitvorming tot stand is gekomen met behulp van een algoritme. Hierbij kan verwezen worden naar informatie over het algoritme in het Algoritmeregister.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/","title":"Motiveringsbeginsel","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#norm","title":"Norm","text":"

Een besluit berust op een deugdelijke motivering.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#risico","title":"Risico","text":"

Het besluit is onvoldoende gemotiveerd.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Artikel 3:46 - 3:50 Awb, Jurisprudentie over AERIUS (ABRvS 18 juli 2018, ECLI:NL:RVS:2018:2454), Hof van Justitie C-274/18.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/#toelichting","title":"Toelichting","text":"

Een besluit dient te berusten op een deugdelijke motivering. De motivering wordt vermeld bij de bekendmaking van het besluit.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#maatregelen","title":"Maatregelen","text":"

Richt een procedure in waarmee bij een besluit uit eigen beweging gemaakte keuzes en gebruikte gegevens en aannames openbaar worden gemaakt.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/","title":"Traceerbaarheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#norm","title":"Norm","text":"

De besluitvorming door het algoritme is traceerbaar.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#risico","title":"Risico","text":"

De besluitvorming door het algoritme is niet traceerbaar.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - Hoofdstuk II.1.4 ADR SV.15 ARK 2.03/2.04/2.05

"},{"location":"vereisten/transparantie/Traceerbaarheid/#toelichting","title":"Toelichting","text":"

Indien de totstandkoming van een besluit dat met behulp van een algoritme is genomen niet traceerbaar is, kan het algoritme niet worden gecontoleerd.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#maatregelen","title":"Maatregelen","text":"

\u2022 Neem maatregelen om de traceerbaarheid in de besluitvorming te waarborgen. Daarbij kan het gaan om de documentatie van: o het ontwerp en de ontwikkeling van het algoritme gebruikte methoden. o het testen en valideren van het algoritme gebruikte methoden o resultaten van het algoritme \u2022 Onderzoek in hoeverre de door het algoritme genomen beslissingen en dus het resultaat kunnen worden begrepen. \u2022 Zorg ervoor dat er voor alle gebruikers die een verklaring wensen, een voor hen begrijpelijke verklaring kan worden gemaakt \u2022 Onderzoek in hoeverre de beslissingen van het systeem van invloed zijn op het besluitvormingsproces binnen de organisatie. \u2022 Onderzoek en toon aan welk model het eenvoudigst en het meest interpreteerbaar zou zijn voor de betreffende toepassing. \u2022 Controleer of trainings- en testgegevens kunnen worden geanalyseerd. Kunnen deze in de loop van de tijd worden veranderd en bijgewerkt. \u2022 Onderzoek of na de training en ontwikkeling van het model er mogelijkheden zijn om de interpreteerbaarheid te beoordelen en of er toegang is tot de interne werkstroom van het model.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/","title":"Transparante besluitsvorming","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#norm","title":"Norm","text":"

Besluitvorming dient transparant te zijn en moet zorgvuldig tot stand komen.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#risico","title":"Risico","text":"

Gebrek aan transparantie, waardoor niet kan worden achterhaald of aan een besluit een zorgvuldig proces vooraf is gegaan en of het voldoet aan andere vereisten.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Artikel 3:2 en 3:46 Awb, artikel 1.1 en 2.5 Woo

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#toelichting","title":"Toelichting","text":"

Bij de voorbereiding van een besluit dient het bestuursorgaan alle relevante informatie te verzamelen en de belangen van betrokkenen zorgvuldig af te wegen. Het besluit mag geen onredelijke of discriminerende gevolgen voor betrokkenen hebben.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#maatregelen","title":"Maatregelen","text":"

Algoritmen en modellen dienen transparant, betrouwbaar en controleerbaar te zijn, zodat achterhaald kan worden op basis van welke afwegingen een besluit is genomen. Richt een procedure in waardoor kan worden voldaan aan het recht op toegang tot publieke informatie.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#best-practices","title":"Best practices","text":""}]} \ No newline at end of file +{"config":{"lang":["nl"],"separator":"[\\s\\-]+","pipeline":["stopWordFilter"]},"docs":[{"location":"","title":"Algoritmekader","text":"

Wil de overheid\u202feffectief en verantwoord gebruik kunnen maken van algoritmes en (daarmee) van Artifici\u00eble Intelligentie (AI), dan stelt dat eisen aan de manier waarop we daarmee omgaan.\u202fTegelijkertijd zien we ook dat wat nodig is voor verantwoorde inzet enorm in ontwikkeling is, bijvoorbeeld door de snelle opkomst van (generatieve) AI. In relatief korte tijd komen er veel nieuwe mogelijkheden, maar ook nieuwe wetten, regels, normen en instrumenten. Veel overheden zien soms door de bomen het bos niet meer. Want hoe voldoe je aan de minimale normen? Wanneer is er sprake van verantwoorde inzet? En: welk instrument pas je wanneer toe?

Met het Algoritmekader werken we als overheid samen aan de\u202fantwoorden daarop. Dat doen we open; iedereen kan deze ontwikkeling volgen en eraan bijdragen.\u202fWe maken bij de ontwikkeling gebruik van wat er al is: wetten, normen, regels, instrumenten en expertise. Het kader brengt dit samen op een logische manier. Zodat overheden in alle fasen van de levenscyclus van algoritmische en AI-toepassingen praktische handvatten hebben. Best practices, use cases en input van eindgebruikers en de toezichthouder helpen te komen tot een goed en gedragen Algoritmekader voor alle overheden.\u202fHet kader wordt een praktisch hulpmiddel om algoritmes en AI verantwoord te kunnen inzetten en te voldoen aan de minimale eisen die wet- en regelgeving daaraan stellen.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"#eerdere-versies-van-het-algoritmekader","title":"Eerdere versies van het algoritmekader","text":"

Zie het Implementatiekader dat in juni 2023 naar de Tweede Kamer is verzonden.

"},{"location":"#bijdragen-aan-het-algoritmekader","title":"Bijdragen aan het algoritmekader?","text":"

We ontwikkelen het Algoritmekader op een open manier via GitHub. Bekijk de ontwikkelomgeving van het Algoritmekader.

"},{"location":"#heb-je-een-vraag-of-opmerking","title":"Heb je een vraag of opmerking?","text":"

Neem contact op via GitHub (zie punt 4 of 5) of stuur een email naar algoritmes@minbzk.nl.

Stuur een mail

"},{"location":"instrumenten/","title":"Instrumenten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Het Algoritmekader is tot stand gekomen op basis van de volgende instrumenten:

Naam instrument Categorie Jaartal uitgebracht Verantwoordelijke organisatie Ontwikkeld door null null Ontwikkeld voor null null Voor overheidsorganisatie specfiek Volwassenheidsniveau Locatie Doel null null null Mogelijke wettelijke verplichting Toelichting doel Toepassing overheid wetenschap overig overheid wetenschap overig Informerend Sturend Normerend Faciliterend technologie algemeen Impact Assessment Mensenrechten en Algoritmes Impact Assessment 2021 Universiteit Utrecht ja ja ja ja In gebruik Internationaal \u00b1 - - + ja Dit impact assessment werkt in eerste instantie faciliterend voor het gesprek. Maar biedt ook veel informatie. \u00b1 Handreiking Non-discriminatie by Design Handleiking/leidraad 2021 Binnenlandse Zaken ja ja nee ja ja ja In gebruik Nationaal + + - \u00b1 nee Deze handreiking is bedoeld voor projectleiders die sturing geven aan systeembouwers, data-analisten en AI-experts op het gebied van het discriminatieverbod. - De Ethische Data Assistent (DEDA) Handleiking/leidraad 2022 Utrecht Data School nee ja nee ja ja ja In gebruik Nationaal + - - + nee DEDA helpt data-analisten, projectmanagers en beleidsmakers om samen ethische problemen in dataprojecten, datamanagement en databeleid te herkennen. - Toetsingskader Algoritmes Algemene Rekenkamer Toetsingskader 2020 Algemene Rekenkamer ja nee nee ja ja ja In gebruik Nationaal + + - - nee Dit toetsingskader is een instrument dat aandacht besteedt aan de relevante perspectieven op algoritmes. Met een vertaling van normenkaders en richtlijnen naar verschillende aspecten waarop algoritmes kunnen worden getoetst. Een instrument dat bovendien rekening houdt met de risico\u2019s en de onderzoeksvragen die in een toetsingskader aan bod moeten komen. - Baseline Informatiebeveiliging Overheid Wet- en regelgeving 2018 Binnenlandse Zaken ja nee nee ja nee nee In gebruik Nationaal - - + - ja De Baseline Informatiebeveiliging Overheid (BIO) is het basisnormenkader voor informatiebeveiliging binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen). + Framework for Meaningful Engagement Handleiking/leidraad 2023 Action Coalition on Civic Engagement for AI (Denemarken) ja nee ja ja ja ja In gebruik Internationaal + \u00b1 - + nee Dit kader is gecre\u00eberd om iedereen die producten of diensten ontwerpt met behulp van AI, machine learning of op algoritme-gebaseerde gegegevensanalyse in staat te stellen belanghebbenden bij dat proces te betrekken. \u00b1 Waarborgen Selectie-Instrumenten voor de Belastingdienst Handleiking/leidraad 2023 Belastingdienst ja nee nee ja nee nee Financi\u00ebn (Fin) In gebruik Nationaal + + \u00b1 - nee Een waarborgenkader voor selectie-instrumenten waarmee de rechtmatigheid en transparantie van de instrumenten (beter) gegarandeerd kunnen worden. + Modelbepalingen en toelichting voor verantwoord gebruik van algoritme door de overheid (contractvoorwaarden) Handleiking/leidraad 2022 Gemeente Amsterdam ja nee nee ja nee nee Gemeenten In gebruik Nationaal + + \u00b1 - nee + AI Impact Assessment Handleiking/leidraad 2022 Infrastructuur en Waterstaat ja nee nee ja ja ja In gebruik Nationaal \u00b1 - - + nee Het AI Impact Assessment (AIIA) is een hulpmiddel voor het maken van afwegingen bij het inzetten van kunstmatige intelligentie (artificial intelligence, AI) in een project. Het AIIA dient als instrument voor het gesprek en het vastleggen van het denkproces zodat onder andere de verantwoording, kwaliteit en reproduceerbaarheid worden vergroot. - Artificial Intelligence Impact Assessment Handleiking/leidraad 2018 ECP nee nee ja ja ja ja In gebruik Nationaal \u00b1 - - + nee De Artificial Intelligence Impact Assessment (AIIA) helpt bedrijven artificial intelligence verantwoord in te zetten, nu slimme algoritmes steeds vaker taken van mensen overnemen. Aan de hand van een stappenplan, bestaande uit acht stappen, maken bedrijven inzichtelijk welke juridische en ethische normen een rol spelen bij de ontwikkeling en inzet van AI-toepassingen, en welke afwegingen ten grondslag liggen aan keuzes en besluiten. - Data Protection Impact Assessment Impact Assessment 2018 Autoriteit Persoonsgegevens ja nee nee ja ja ja In gebruik Nationaal - - + - ja Is een organisatie van plan persoonsgegevens te verwerken, maar levert dat waarschijnlijk een hoog privacyrisico op? Dan is de organisatie verplicht eerst een 'data protection impact assessment' (DPIA) uit te voeren. Een DPIA is een instrument om vooraf de privacyrisico\u2019s van een gegevensverwerking in kaart te brengen. + The Fairness Handbook Handleiking/leidraad 2022 Gemeente Amsterdam ja nee nee ja ja ja In gebruik Nationaal + \u00b1 - \u00b1 nee The Fairness Handbook is uitgebracht door de gemeente Amsterdam om bias in algoritmische systemen te minimaliseren en fairness te maximaliseren. Het handboek legt uit hoe vooroordelen en andere problemen rondom fairness tijdens de ontwikkeling van algoritmes kunnen voorkomen en wat hieraan gedaan kan worden. - Ethics Guideline for Trustworthy AI Handleiking/leidraad 2019 EU High-Level Expert Group on AI ja nee nee ja ja ja In gebruik Internationaal \u00b1 + - - nee Deze richtlijnen, opgesteld door leden van de 'high level expert group on AI', hebben als doel gebruikers te begeleiden in het ontwikkelen van betrouwbare AI. Hiervoor worden drie domeinen belicht; juridisch, ethisch en robuustheid. - Norea Guiding Principles Trustworthy AI Investigations Handleiking/leidraad 2021 Norea Beroepsorganisatie van IT-auditors nee nee ja ja ja ja In gebruik Internationaal \u00b1 + - - nee -"},{"location":"levenscyclus/","title":"Levenscyclus","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Algoritmen en kunstmatige intelligentie zijn \u2018producten\u2019 die door overheidsinstellingen kunnen worden gebruikt om de uitvoering van wettelijke taken te ondersteunen. Deze producten doorlopen een zogenaamde levenscyclus. Een algoritme wordt ontwikkeld en na enige tijd van gebruik kan worden besloten het gebruik ervan te be\u00ebindigen. Een krachtig aspect van de \u2018algoritme levenscyclus\u2019 is dat de levenscyclus voor alle gevallen nagenoeg hetzelfde is. Daarmee is het bruikbaar als leidraad om relevante informatie te structureren en te communiceren. Het is tegelijkertijd een brug tussen de technische kant van het product en de wereld van gebruikers. Om tot een wettige, ethisch verantwoorde en robuuste oplossing te komen zullen in elke fase van de algoritme levenscyclus specifieke handelingen of maatregelen moeten worden getroffen.

"},{"location":"levenscyclus/archiveren/","title":"Archiveren","text":"

Wanneer het AI-model niet langer nodig is of wordt vervangen door een verbeterde versie, wordt het gearchiveerd. Dit omvat het behouden van documentatie en eventuele relevante artefacten.

"},{"location":"levenscyclus/archiveren/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/dataverkenning-en-datapreparatie/","title":"Dataverkenning en datapreparatie","text":"

In deze fase worden relevante datasets geidentificeerd en genaliseerd om inziichten te krijgen. Daarna worden de gegevens verzameld, gereinigd en voorbereid voor gebruik.

"},{"location":"levenscyclus/dataverkenning-en-datapreparatie/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/implementatie/","title":"Implementatie","text":"

In deze fase wordt het AI-model in de praktijk gebracht en ge\u00efntegreerd in het bedrijfsproces. Het wordt operationeel en begint te werken met echte gegevens.

"},{"location":"levenscyclus/implementatie/#_1","title":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/monitoren/","title":"Monitoren","text":"

Het AI-model wordt voortdurend gemonitord om ervoor te zorgen dat het blijft presteren zoals verwacht. Eventuele afwijkingen of degradatie van prestaties worden ge\u00efdentificeerd en aangepakt.

MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/ontwerp/","title":"Ontwerp","text":"

Hier wordt het conceptuele ontwerp van het AI-systeem gemaakt. Dit omvat het bepalen van de architectuur, algoritmen en benodigde middelen voor de implementatie.

"},{"location":"levenscyclus/ontwerp/#onderwerpbouwblok","title":"Onderwerp/bouwblok","text":""},{"location":"levenscyclus/ontwerp/#vereisten","title":"Vereisten","text":""},{"location":"levenscyclus/ontwerp/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/ontwikkelen/","title":"Ontwikkelen","text":"

Dit is de fase waarin het AI-model of algoritme wordt gebouwd. Als het gaat om AI-modellen, omvat het trainen van modellen met behulp van de voorbereide gegevens.

"},{"location":"levenscyclus/ontwikkelen/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemToepassen bewaartermijnenAlgoritmekaderDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/probleemanalyse/","title":"Probleemanalyse","text":"

In deze fase wordt het probleem gedefinieerd dat moet worden opgelost. Het omvat het begrijpen van de vereisten, doelstellingen en beperkingen van het probleem.

"},{"location":"levenscyclus/probleemanalyse/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekader

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"levenscyclus/validatie/","title":"Validatie","text":"

Nadat het model is ontwikkeld, wordt het gevalideerd om ervoor te zorgen dat het goed presteert op nieuwe, niet eerder geziene gegevens. Dit omvat het evalueren van de nauwkeurigheid en prestaties van het model. Validatie is een interatief proces dat plaatsvindt op verschillende momenten van de levenscyclus.

"},{"location":"levenscyclus/validatie/#onderwerpbouwblok","title":"Onderwerp/bouwblok","text":""},{"location":"levenscyclus/validatie/#vereisten","title":"Vereisten","text":""},{"location":"levenscyclus/validatie/#maatregelen","title":"Maatregelen","text":"MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeem

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"maatregelen/","title":"Maatregelen","text":"

Hier staat een overzicht van alle maatregelen

MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader"},{"location":"maatregelen/archiefwet-inkoopproces/","title":"Archiefwet onderdeel van inkoopproces","text":"

ProbleemanalyseProceseigenaarContractbeheerderAanbieder

"},{"location":"maatregelen/archiefwet-inkoopproces/#maatregel","title":"Maatregel","text":"

Maak de vereisten op grond van de Archiefwet en die zien op algoritmen en AI (systemen) onderdeel van het inkoopproces door deze te duiden en te communiceren met aanbieders.

"},{"location":"maatregelen/archiefwet-inkoopproces/#toelichting","title":"Toelichting","text":"

Het is van belang dat marktpartijen tijdig kunnen beoordelen of hun voorzieningen voldoet of kan gaan voldoen aan de vereisten uit de Archiefwet voor de betreffende toepassing. Dit kan kenbaar worden gemaakt bijvoorbeeld in het Programma van Eisen of met contractuele voorwaarden

"},{"location":"maatregelen/archiefwet-inkoopproces/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/archiefwet-inkoopproces/#bronnen","title":"Bronnen","text":"

Algoritmekader

"},{"location":"maatregelen/archiefwet-inkoopproces/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/","title":"Toepassen bewaartermijnen","text":"

OntwerpOntwikkelenArchiverenInformatiebeheerderProceseigenaarContractbeheerderLeverancierData scientist

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#maatregel","title":"Maatregel","text":"

Zorg ervoor dat de vereisten met betrekking tot bewaartermijnen correct worden vertaald naar het algoritme of AI en de onderliggende systemen. Controleer of deze maatregel is getroffen en zorg dat dit aantoonbaar is.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#toelichting","title":"Toelichting","text":"

Hierbij kan worden gedacht aan het inrichten van de bewaartermijn voor logbestanden bij Cloudoplossingen of het bewaren van de output van algoritmen of AI in zaaksystemen.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#bronnen","title":"Bronnen","text":"

Algoritmekader

"},{"location":"maatregelen/bewaartermijnen-onderliggende-systemen/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/bewaartermijnen/","title":"Duiden bewaartermijnen bij archiefbescheiden","text":"

OntwerpArchiverenInformatiebeheerderProceseigenaarContractbeheerder

"},{"location":"maatregelen/bewaartermijnen/#maatregel","title":"Maatregel","text":"

Stel de bewaartermijn vast voor de archiefbescheiden.

"},{"location":"maatregelen/bewaartermijnen/#toelichting","title":"Toelichting","text":"

Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/bewaartermijnen/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/bewaartermijnen/#bronnen","title":"Bronnen","text":"

4.01 ITGC Toetingskader Algemene rekenkamer

"},{"location":"maatregelen/bewaartermijnen/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/","title":"Duurzame toegankelijkheid archiefbescheiden","text":"

OntwikkelenArchiverenInformatiebeheerderProceseigenaar

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Stel vast hoe de archiefbescheiden op een duurzame wijze toegankelijk kunnen worden gemaakt.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Het moet mogelijk zijn dat archiefbescheiden daadwerkelijk overhandigd kunnen worden aan betrokken partijen. Denk hierbij aan burgers, onderneming, toezichthouder of rechters. Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#bronnen","title":"Bronnen","text":""},{"location":"maatregelen/duurzaam-toegankelijkheid-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/","title":"Openbaarheid van de archiefbescheiden","text":"

OntwerpOntwikkelenArchiverenInformatiebeheerderProceseigenaarContractbeheerder

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Stel vast of beperkingen aan openbaarheid van de archiefbescheiden moeten worden gesteld.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Er zijn gevallen waarbij het openbaren van archiefbescheiden is uitgesloten.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#bronnen","title":"Bronnen","text":"

Art. 15 lid 2 Archiefwet

"},{"location":"maatregelen/openbaarheid-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb je een goed voorbeeld? Laat het ons weten!

"},{"location":"maatregelen/vaststellen-archiefbescheiden/","title":"Vaststellen archiefbescheiden","text":"

OntwerpArchiverenInformatiebeheerderProceseigenaar

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#maatregel","title":"Maatregel","text":"

Er moet worden vastgesteld welke documenten, data of informatie van het algoritme of het AI-systeem gelden als archiefbescheiden.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#toelichting","title":"Toelichting","text":"

Hierbij kan worden gedacht aan de broncode, trainings- en testdata, (technische) documentatie en de output. Overleg hierover met de verantwoordelijke binnen de organisatie voor het toepassen van de Archiefwet.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"maatregelen/vaststellen-archiefbescheiden/#bronnen","title":"Bronnen","text":""},{"location":"maatregelen/vaststellen-archiefbescheiden/#voorbeeld","title":"Voorbeeld","text":"

Heb jij een goed voorbeeld? Laat het ons weten!

"},{"location":"overhetalgoritmekader/","title":"Over het algoritmekader","text":"

Overheidsorganisaties moeten weten wat de eisen zijn voor verantwoorde inzet van algoritmes. Er zijn al verschillende instrumenten ontwikkeld die helpen wet- en regelgeving beter toe te passen.\u00a0Het algoritmekader gaat prioriteiten aanbrengen in deze instrumenten en stroomlijnt ze, zodat overheden in alle fasen van de levenscyclus van algoritmische toepassingen praktische handvatten hebben. Best practices, use cases en input van eindgebruikers en de toezichthouder helpen tot een goed en gedragen algoritmekader voor alle overheden te komen.

7 juli 2023 is het concept Implementatiekader naar de kamer verstuurd, vergezeld door de Kamerbrief 'Verzamelbrief Algoritmes Reguleren'.

"},{"location":"overhetalgoritmekader/#uitgangspunt-publieke-waarden-mensenrechten-en-ethische-principes","title":"Uitgangspunt: Publieke waarden, mensenrechten en ethische principes","text":"

Het verantwoord inzetten van algoritmen betekent dat de inzet wettig, ethisch en robuust is. Dit betekent dat ten minste voldaan moet worden aan wet- en regelgeving en dat de inzet in lijn is met publieke waarden en ethische principes. Het algoritmekader neemt dit dan ook als uitgangspunt.

Voor de structuur is aangesloten op de ethische richtsnoeren die ook een basis vormen voor de Europese AI Verordening. Deze richtsnoeren omvatten belangrijke publieke waarden zoals menselijke controle, rechtvaardigheid, privacy en non-discriminatie. In deze thema\u2019s zijn de belangrijkste bestaande verplichtingen en richtlijnen in kaart gebracht, en worden maatregelen en waarborgen aangereikt.

"},{"location":"overhetalgoritmekader/#doorontwikkeling","title":"Doorontwikkeling","text":"

Hoe deze governance (waaronder een heldere verdeling van bevoegdheden en verantwoordelijkheden) binnen de overheid invulling krijgt, is nog onderwerp van gesprek. Dit wordt meegenomen in de verdere doorontwikkeling van het algoritmekader.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"overhetalgoritmekader/definities/","title":"Definities","text":"

Welke definities gebruikt het Algoritmekader? Je vindt een overzicht op deze pagina. Deze definities komen overeen met de definities van het het Algoritmeregister, zie daarvoor de Handreiking Algoritmeregister

"},{"location":"overhetalgoritmekader/definities/#definitie-van-een-algoritme","title":"Definitie van een algoritme","text":"

Er zijn veel definities van een algoritme. Voor het algoritmekader hanteren we de definitie van de Algemene Rekenkamer:

'Een set van regels en instructies die een computer geautomatiseerd volgt bij het maken van berekeningen om een probleem op te lossen of een vraag te beantwoorden.\u2019

Dit is een brede definitie die de maximale reikwijdte weergeeft van algoritmes waarvoor het Algoritmekader relevant is. Waar de definitie van de Algemene Rekenkamer schrijft \u201com een probleem op te lossen of een vraag te beantwoorden\u201d, verstaan we daar ook onder \u201com een taak of proces uit te voeren of tot een besluit te komen\u201d. In het uitvoeren van een taak of het komen tot een besluit kunnen \u00e9\u00e9n of meer algoritmes voorkomen. Daarnaast hebben we het bij het Algoritmekader over zowel Artifici\u00eble Intelligentie (AI) als algoritmes. De essentie is dat AI is opgebouwd uit algoritmes. Maar niet alle algoritmes zijn AI.

Gebruikte terminologie

De termen hoog-risico, impactvol, AI en Algoritmes worden veel door elkaar gebruikt. Wij hanteren uitsluitend de volgende twee termen:

  1. Hoog-risico AI (-systeem) Hiermee bedoelen we altijd de definitie zoals deze in de AI-verordening wordt gehanteerd.

  2. Impactvolle algoritmes Dit betreft de minimale reikwijdte van het Algoritmekader. Het omvat de hoog-risico AI-systemen zoals gedefinieerd in de AI-verordening \u00e9n de algoritmes die we daarnaast als impactvol beschouwen.

"},{"location":"overhetalgoritmekader/definities/#relatie-scope-algoritmekader-en-de-ai-verordening","title":"Relatie scope Algoritmekader en de AI-Verordening","text":"

Op dit moment wordt op EU-niveau de AI-verordening ontwikkeld, die naar verwachting van toepassing wordt op een deel van de algoritmes in gebruik bij de overheid. In de AI-verordening zijn AI-systemen onderverdeeld in verschillende categorie\u00ebn: verboden praktijken, hoog-risico AI-systemen, AI-systemen met manipulatierisico\u2019s en AI-systemen met geen/minimale risico\u2019s. Afhankelijk van de categorie waarin een AI-systeem valt, gelden zwaardere of minder zware eisen waar die systemen aan moeten voldoen.

Het Algoritmekader is hoe dan ook relevant voor hoog-risico AI-systemen volgens de definitie van de AI-verordening. Een AI-systeem is hoog-risico als het voldoet aan de volgende eisen: 1. Het AI-systeem valt onder de definitie van AI-systemen in artikel 3 lid 1 van de verordening en moet o.a. autonome elementen bevatten, en

  1. Het AI-systeem wordt in een van de toepassingsgebieden van ANNEX III ingezet zoals biometrie, kritieke infrastructuur en rechtshandhaving. Bovenstaande betreft een versimpelde beschrijving van de AI-verordening. In bijlage 2 van de Handreiking Algoritmeregister is meer informatie te vinden over de AI-verordening. Aangezien de AI-verordening nog in onderhandeling is, bestaat de kans dat de classificatie van hoog-risico AI-systemen nog wordt aangepast.
"},{"location":"overhetalgoritmekader/definities/#definitie-van-impactvolle-algoritmes","title":"Definitie van impactvolle algoritmes","text":"

Om te bepalen of een algoritme in aanmerking komt voor publicatie in het Algoritmeregister, is een hulpmiddel 'Selectie' gemaakt. Het zijn dezelfde algoritmes die relevant zijn voor het Algoritmekader. Dit hulpmiddel wordt hieronder weergegeven in de figuur, en is ook leidend voor het Algoritmekader.

Voor meer toelichting over dit hulpmiddel verwijzen we naar de Handreiking Algoritmeregister.

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"rollen/aanbieder/","title":"Aanbieder","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/contractbeheerder/","title":"Contractbeheerder","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/data-scientist/","title":"Data scientist","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/informatiebeheerder/","title":"Leverancier","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/leverancier/","title":"Leverancier","text":"

Hier komt meer informatie over de rol

"},{"location":"rollen/proceseigenaar/","title":"Proceseigenaar","text":"

Hier komt meer informatie over de rol

"},{"location":"thema/","title":"Thema's","text":"

Bij het algoritmekader hebben we 10 thema's gedefinieerd. Deze thema geven structuur aan het algoritmekader.

Deze thema's worden \u00e9\u00e9n voor \u00e9\u00e9n opgepakt.

"},{"location":"thema/#thema-in-ontwikkeling","title":"thema in ontwikkeling","text":""},{"location":"thema/#thema-nog-te-doen","title":"thema nog te doen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/conformiteitsbeoordeling/","title":"Conformiteitsbeoordeling","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/data/","title":"Data","text":"

status: dit bouwblok moet nog ontwikkeld worden

Hier is plek voor een algemene beschrijving van dit bouwblok. Neem hier in ieder geval op:

"},{"location":"thema/data/#data-ten-opzichte-van-de-levenscyclus","title":"Data ten opzichte van de levenscyclus","text":"Fase levenscyclus Relevant ja/nee Toelichting Probleemanalyse Ontwerp Data verkennen en preparatie De vraag is of dit voldoende plek is voor een toelichting. Hoe veel tekst willen we hier precies kwijt? Je kan hier best een tijdje doortypen, maar deze vorm van weergeven is misschien niet heel geschikt als je hier heel veel meer tekst kwijt wilt. Ontwikkelen Validatie Implementatie Monitoren Archiveren vraag

Willen we hier onderscheid kunnen maken in wat voor soort algoritme we aan het ontwikkelen zijn?

"},{"location":"thema/data/#normen","title":"Normen","text":"

Onderstaand bieden we een overzicht van alle normen die van toepassing zijn op data waaraan een overheidsorganisatie volgens geldende wet- en regelgeving aan moet voldoen bij het gebruik van algoritmes.

Norm Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes n.t.b. Korte uitleg over deze norm vragen "},{"location":"thema/data/#aanvullende-maatregelen","title":"Aanvullende maatregelen","text":"Maatregel Uitleg van toepassing op impactvolle algoritmes van toepassing op niet-impactvolle algoritmes Maatregel Korte uitleg over maatregel Maatregel Korte uitleg over maatregel"},{"location":"thema/duurzaamheid/","title":"Duurzaamheid","text":"

status: moet nog ontwikkeld worden

"},{"location":"thema/fundamentele%20rechten/","title":"Fundamenetele rechten","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/","title":"Bias en non-discriminatie","text":"

status: dit bouwblok is in ontwikkeling

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#waarom","title":"Waarom?","text":"

Schrijf hier een tekst over wat [title] is en waarom dit belangrijk is voor een verantwoord gebruik van algoritmes bij overheidsorganisaties.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#levenscyclus","title":"Levenscyclus","text":"

Een overzicht van welke fasen van de levenscyclus relevant zijn voor dit bouwblok.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#normen","title":"Normen","text":"

Onderstaand een overzicht van de minimale vereisten die volgen uit geldende wet- en regelgeving, toetingskaders en andere bronnen

Laag risicoHoog risico Norm Uitleg Bron Norm 2 Korte uitleg over norm 2 Norm Uitleg Bron Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan Korte uitleg over norm 1 Norm 2 Korte uitleg over norm 2 Norm 3 Korte uitleg over norm 3 Norm 4 Korte uitleg over norm 4"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#rollen","title":"Rollen","text":"

Overzicht van welke rollen belangrijk zijn te betrekken bij dit bouwblok.

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#aanbevelingen","title":"Aanbevelingen","text":"

Rathenau

ADR

Toetsingskader ADR

College voor de Rechten van de Mens (Richtlijnen)

"},{"location":"thema/fundamentele%20rechten/non-discriminatie/#mogelijke-hulpmiddelen-en-methoden","title":"Mogelijke hulpmiddelen en methoden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/governance/","title":"Governance","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/menselijke%20controle/","title":"Menselijke controle","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"thema/privacy%20en%20gegevensbescherming/","title":"Privacy en gegevensbescherming","text":"

Hier komt een beschrijving van dit bouwblok

status: dit bouwblok is in ontwikkeling

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"thema/publieke%20inkoop/","title":"Publieke inkoop van algoritmen en AI","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Door middel van publieke inkoop wordt door overheidsinstellingen software ingekocht. Deze software wordt ingekocht om ambtenaren te ondersteunen met hun werkzaamheden om zo maatschappelijk waarden te cre\u00ebren. Het kan bijvoorbeeld gaan om het inkopen van een systeem waarmee een aanvraag voor een subsidie of vergunning kan worden behandeld. Het virtueel vergaderen of het digitaal samenwerken aan documenten zijn hier ook voorbeelden van.

Software met algoritmen en AI wordt vaak ontwikkeld door gespecialiseerde aanbieders en bevat steeds meer algoritmen en AI. Het komt ook voor dat de overheid deze technologie zelf ontwikkelt. Deze algoritmen en AI kunnen eenvoudig van aard zijn, zoals het maken van een eenvoudige berekening. Zij kunnen complexer van aard zijn, zoals een voorspelling geven of het genereren van informatie. In het laatste geval kan worden gedacht aan ChatGPT, Google Bard of Co-Pilot. Er zijn verschillende type technologie\u00ebn die vallen onder het bereik van algoritmen en AI. In dit kader drukken we deze uit als \u2018rekenregel\u2019, \u2018machine learning\u2019 en \u2018generatieve AI\u2019. Elke technologie heeft eigen bijzondere aandachtspunten. Ook de bijbehorende risico\u2019s kunnen per type verschillen. Het identificeren van deze risico\u2019s en het treffen van beheersmaatregelen is daarbij van belang. Dat geldt in het bijzonder als algoritmen en AI bijdragen aan de totstandkoming van overheidsbesluitvorming en impactvolle beslissingen die burgers en ondernemingen raken.

Door bij publieke inkoop van software met algoritmen en AI rekening te houden met vereisten die voorkomen uit wet- en regelgeving, toepassen van publieke waarden, het type algoritme of AI en de potenti\u00eble risico\u2019s die ontstaan bij het gebruiken ervan, kunnen negatieve gevolgen worden voorkomen. Publieke inkoop speelt daarom een belangrijke rol bij de totstandkoming van verantwoord ontwikkelde algoritmen en AI en het gebruik daarvan door ambtenaren. In dit deel van het Algoritmekader wordt nader ingegaan op deze vereisten. Er worden suggesties gedaan hoe deze vereisten kunnen worden nageleefd en welke rollen daarbij betrokken kunnen zijn. Waar mogelijk worden concrete voorbeelden uit de praktijk gegeven en zal worden aangegeven bij welk type algoritmen of AI dit relevant is.

Het publiek inkopen van algoritmen en AI wordt ook gekoppeld aan de algoritme levenscyclus. Dit geeft een beeld van wanneer bepaalde vereisten en maatregelen, bij het ontwikkelen van algoritmen en AI, moeten worden geadresseerd. Door deze vereisten ook te vertalen naar het inkoopproces, zullen de rollen binnen het inkoopproces beter in staat zijn om te duiden wanneer en hoe dit kan worden geadresseerd. Dit moet bijdragen aan een goed samenspel met aanbieders, zodat de kansen van algoritmen en AI worden benut en de negatieve gevolgen worden voorkomen.

"},{"location":"thema/publieke%20inkoop/#algoritme-levenscyclus","title":"Algoritme levenscyclus","text":"

Algoritmen en AI kunnen een grote impact hebben op onze maatschappij. Daarom is het van belang dat deze op een verantwoorde manier worden ontwikkeld en gebruikt. Het toepassen van de algoritme levenscyclus is hierover een bruikbare leidraad. De algoritme levenscyclus bestaat uit meerdere fasen. De werkzaamheden die noodzakelijk zijn om een verantwoord algoritme of AI te ontwikkelen, kunnen logisch worden gekoppeld aan deze fasen. Deze levenscyclus kan worden gebruikt voor alle typen algoritmen en AI. Het verschilt uiteraard wel per type wat moet worden gedaan en dit is mede afhankelijk van de risico classificatie. Bij hoge risico toepassing zal meer moeten worden gedaan om risico\u2019s te mitigeren dan als er sprake is van lage risico toepassingen. De levenscyclus geeft een bruikbaar overzicht voor leveranciers en opdrachtgevers wanneer welke werkzaamheden moeten worden uitgevoerd. Het laat ook zien welke werkzaamheden moeten zijn afgerond als algoritmen en AI in de markt mogen worden gezet en klaar zijn voor gebruik.

Bij het publiek inkopen van software met bijbehorende algoritmen en AI zijn de wensen van de behoeftesteller en de doelstellingen van de organisatie van groot belang. Dit kan tot verschillende situaties leiden: \u2022 Een al ontwikkelde kant-en-klare oplossing voldoet direct aan deze wensen en doelstellingen; \u2022 Een al ontwikkelde oplossing moet eerst worden aangepast voordat deze kan worden gebruikt; \u2022 Er moet een nieuwe oplossing worden ontwikkeld om te voldoen aan de wensen.

Deze inschatting is dus bepalend wat wel en niet van een product mag worden verwacht. Dit is relevant voor zowel de leverancier als de opdrachtgever. Het is aannemelijk dat als het om risicovolle (nog te ontwikkelen) algoritmen of AI gaat, de opdrachtgever een intensieve bijdrage moet leveren aan de samenwerking om het product te kunnen gebruiken. De opdrachtgever zal bijvoorbeeld moeten aangeven wat de juridische en ethische grenzen zijn van de uiteindelijk werking van het algoritme of AI. Als een kant-en-klare oplossing wordt afgenomen, dan zal de leverancier moeten laten zien dat de ontwikkelde algoritmen en AI voldoen aan alle vereisten en moet dit kunnen aantonen.

De inzichten uit de algoritme levenscyclus kunnen ondersteunen bij bijvoorbeeld de behoeftestelling, het maken van make-or-buy beslissingen, de te hanteren aanbestedingsvorm, de totstandkoming van de selectie- en gunningseisen, contractspecificaties en de uitvoering en management van het contract. De algoritme levenscyclus kan worden geraadpleegd via het tabblad boven aan deze pagina. Per fase en per type algoritme of AI kan worden bekeken aan welke vereisten moet worden voldaan en welke beheersmaatregelen kunnen worden getroffen.

"},{"location":"thema/publieke%20inkoop/#vereisten","title":"Vereisten","text":"Vereisten Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes Archiveren De grondslag van de Archiefwet is dat, als de overheid de informatie bewaart die voortkomt uit de verschillende werkprocessen, aan de hand van deze informatie de werkprocessen kunnen worden gereconstrueerd en kan worden nagegaan hoe besluiten tot stand zijn gekomen. De oordeelsvorming over hoe zaken zijn verlopen kan dan worden overgelaten aan anderen Non-discriminatie Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan. Verbod schenden Auteursrechten Bepaalde vormen van algoritmen en AI worden ontwikkeld op basis van grote hoeveelheden data. Deze data wordt gebruikt voor het trainingen en testen van algoritmen en AI. Deze data mag geen inbreuk maken op Auteursrechten. Ook de gegenereerde output van algoritmen en AI mag geen inbreuk maken op deze rechten. Kwaliteitsmanagementsysteem De ontwikkelaar van een AI-systeem of een 'general purpose AI model' die deze op de markt plaatst zal een kwaliteitsmanagementsysteem toepassen waarmee wordt voldaan aan de verplichtingen die voortkomen uit de AI-verordening."},{"location":"thema/publieke%20inkoop/#nuttige-informatie","title":"Nuttige informatie","text":"

Europese modelcontractbepalingen AI-systemen (hoog risico)

Europese modelcontractbepalingen AI-systemen (niet hoog risico)

Contractvoorwaarden voor algoritmen gemeente Amsterdam

"},{"location":"thema/technische-robuustheid-en-veiligheid/","title":"Technische robuustheid en veiligheid","text":"

status:dit bouwblok gebruik ik nu als template

Hier is plek voor een algemene beschrijving van dit bouwblok. Neem hier in ieder geval op:

"},{"location":"thema/technische-robuustheid-en-veiligheid/#technische-robuustheid-ten-opzichte-van-de-levenscyclus","title":"Technische robuustheid ten opzichte van de levenscyclus","text":"Fase levenscyclus Relevant ja/nee Toelichting Probleemanalyse Ontwerp Data verkennen en preparatie De vraag is of dit voldoende plek is voor een toelichting. Hoe veel tekst willen we hier precies kwijt? Je kan hier best een tijdje doortypen, maar deze vorm van weergeven is misschien niet heel geschikt als je hier heel veel meer tekst kwijt wilt. Ontwikkelen Validatie Implementatie Monitoren Archiveren vraag

Willen we hier onderscheid kunnen maken in wat voor soort algoritme we aan het ontwikkelen zijn?

"},{"location":"thema/technische-robuustheid-en-veiligheid/#vereisten","title":"Vereisten","text":"

Onderstaand bieden we een overzicht van alle normen die van toepassing zijn op data waaraan een overheidsorganisatie volgens geldende wet- en regelgeving aan moet voldoen bij het gebruik van algoritmes.

Vereisten Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes Continu\u00efteit Korte uitleg over deze norm Betrouwbare uitkomsten Data is representatief Doel en keuze algoritme Informatiebeveiliging vragen "},{"location":"thema/technische-robuustheid-en-veiligheid/#aanvullende-maatregelen","title":"Aanvullende maatregelen","text":"Maatregel Uitleg van toepassing op impactvolle algoritmes van toepassing op niet-impactvolle algoritmes Maatregel Korte uitleg over maatregel Maatregel Korte uitleg over maatregel"},{"location":"thema/transparantie/","title":"Transparantie","text":"

status: dit bouwblok moet nog ontwikkeld worden

"},{"location":"vereisten/","title":"Vereisten","text":"

Op deze pagina staat een overzicht van de vereisten die we tot nu toe hebben verzameld. Deze zijn vooralsnog alleen gekoppeld aan een bouwblok, zoals hieronder te zien is.

Bouwblok Norm Conformiteitsbeoordeling n.t.b. Data n.t.b. Duurzaamheid Bewerkstellig duurzaamheid Fundamentele rechten Non-discriminatie Governance Aantoonbaarheid Governance Archiveren Governance Data governance Governance Eigenaarschap en beheer Governance Kwaliteitsmanagementsysteem Governance Mensenrechteneffectbeoordeling Governance Risicobeheer Governance Rollen en verantwoordelijkheden Governance Zorgvuldigheidsbeginsel Inkoop n.t.b. Menselijke controle AI geletterheid Menselijke controle Autonomie Menselijke controle Klachtenafhandelingsprocedure Menselijke controle Menselijke controle Privacy en gegevensbescherming Rollen en verantwoordelijkheden Privacy en gegevensbescherming GEB en DPIA Privacy en gegevensbescherming Rechtmatigheid en grondslag Privacy en gegevensbescherming Doelbinding Privacy en gegevensbescherming Dataminimalisatie Privacy en gegevensbescherming Geactualiseerde gegevens Privacy en gegevensbescherming Opslagbeperking Privacy en gegevensbescherming Bijzondere persoonsgegevens Privacy en gegevensbescherming Privacyrechten Privacy en gegevensbescherming Geautomatiseerde besluitvorming en profileren Privacy en gegevensbescherming Privacy by design Technische robuustheid en veiligheid Algoritme continuiteit Technische robuustheid en veiligheid Betrouwbare algoritme uitkomsten Technische robuustheid en veiligheid Data is representatief Technische robuustheid en veiligheid Doel en keuze algoritme Technische robuustheid en veiligheid Informatiebeveiliging Transparantie Algoritmeregister Transparantie Informeren over interactie Transparantie Motiveringsbeginsel Transparantie Traceerbaarheid Transparantie Transparante besluitvorming

Nog te doen

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/","title":"Conformiteitsbeoordeling","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./","title":"n.t.b.","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#norm","title":"Norm","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#bronnen","title":"Bronnen","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#toelichting","title":"Toelichting","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#hoe","title":"Hoe?","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/conformiteitsbeoordeling/n.t.b./#best-practices","title":"Best practices","text":""},{"location":"vereisten/data/","title":"Data","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/data/n.t.b./","title":"n.t.b.","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/data/n.t.b./#norm","title":"Norm","text":""},{"location":"vereisten/data/n.t.b./#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/data/n.t.b./#bronnen","title":"Bronnen","text":""},{"location":"vereisten/data/n.t.b./#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/data/n.t.b./#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/data/n.t.b./#toelichting","title":"Toelichting","text":""},{"location":"vereisten/data/n.t.b./#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/data/n.t.b./#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/data/n.t.b./#best-practices","title":"Best practices","text":""},{"location":"vereisten/duurzaamheid/","title":"Duurzaamheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/","title":"Bewerkstellig duurzaamheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#norm","title":"Norm","text":"

Bewerkstellig duurzaamheid; ook in de ontwikkeling van algoritmen.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#risico","title":"Risico","text":"

De impact van het model op het milieu is disproportioneel hoog.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#toelichting","title":"Toelichting","text":"

Het trainen van een neuraal netwerk kost bijv. meer energie dan een beslisboom. Er is meegenomen of de hoeveelheid gebruikte energie proportioneel is voor het doel dat van het algoritme. Daarnaast is nagedacht hoe de milieu-impact bij de ontwikkeling zo laag mogelijk kan worden gehouden. Parameters worden bijv. tijdens het trainen niet via trial and error bepaald als deze ook afgeleid kunnen worden.

AI-systemen moeten worden ontwikkeld en gebruikt op een duurzame en milieuvriendelijke manier, evenals op een manier die ten goede komt aan alle mensen, terwijl de langetermijneffecten op het individu, de samenleving en de democratie worden gecontroleerd en beoordeeld.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#maatregelen","title":"Maatregelen","text":"

Aanbeveling; geen maatregel: Inventariseer de impact op het milieu en neem deze mee bij de modelkeuze en ontwikkeling. Maak de consequentie expliciet en leg deze op het juiste niveau vast. Neem indien nodig tegenmaatregelen. Een ultimate tegenmaatregel kan zijn het (tijdelijk) stopzetten van het algoritme.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/duurzaamheid/Bewerkstellig%20duurzaamheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/fundamentele%20rechten/","title":"Fundamentele rechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/","title":"Non discriminatie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#norm","title":"Norm","text":"

Verbod op ongelijke behandeling in gelijke omstandigheden. Discriminatie wegens godsdienst, levensovertuiging, politieke gezindheid, ras, geslacht of op welke grond dan ook, is niet toegestaan.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#risico","title":"Risico","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1, 1.5

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#toelichting","title":"Toelichting","text":"

Verdacht onderscheid op basis van onder andere:

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/fundamentele%20rechten/Non%20discriminatie/#best-practices","title":"Best practices","text":"

Het is aan te bevelen om hiervoor de handreiking non-discriminatie by design te gebruiken.

Indien risicoprofielen worden ingezet en bestaat een risico op discriminatie, dan kan de Beslisboom van het College van de Rechten van de Mens worden gebruikt.

"},{"location":"vereisten/governance/","title":"Governance","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Aantoonbaarheid/","title":"Aantoonbaarheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Aantoonbaarheid/#norm","title":"Norm","text":"

Technische documentatie moet worden opgesteld op een manier die aantoont dat het hoog risico AI-systeem voldoet aan de eisen, en de nationale toezichthoudende autoriteiten en aangemelde instanties voorzien van de nodige informatie om de naleving van de eisen voor het AI-systeem te beoordelen.

"},{"location":"vereisten/governance/Aantoonbaarheid/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Aantoonbaarheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Aantoonbaarheid/#maatregelen","title":"Maatregelen","text":"

Hierbij kan verwezen worden naar informatie over het algoritme in het Algoritmeregister.

"},{"location":"vereisten/governance/Aantoonbaarheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Aantoonbaarheid/#best-practices","title":"Best practices","text":"

Voorbeeld toevoegen van hoe er in een brief aan een burger verwezen wordt naar het Algoritmeregister.

"},{"location":"vereisten/governance/Archiveren/","title":"Archiveren","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Archiveren/#archiveren","title":"Archiveren","text":""},{"location":"vereisten/governance/Archiveren/#vereiste","title":"Vereiste","text":"

Archiefbescheiden die gaan over algoritmen en AI-systemen worden bewaard en vernietigd conform de Archiefwet.

"},{"location":"vereisten/governance/Archiveren/#toelichting","title":"Toelichting","text":"

De grondslag van de Archiefwet is dat, als de overheid de informatie bewaart die voortkomt uit de verschillende werkprocessen, aan de hand van deze informatie de werkprocessen kunnen worden gereconstrueerd en kan worden nagegaan hoe besluiten tot stand zijn gekomen. De oordeelsvorming over hoe zaken zijn verlopen kan dan worden overgelaten aan anderen: het archief faciliteert.

"},{"location":"vereisten/governance/Archiveren/#bronnen","title":"Bronnen","text":"Type Bron Toelichting Wet- en regelgeving Art. 3 Archiefwet Hier nog ruimte om aan te geven wat de wetgeving precies zegt Wet- en regelgeving Art 15 lid 2 Archiefwet Hier nog ruimte om aan te geven wat de wetgeving precies zegt"},{"location":"vereisten/governance/Archiveren/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/governance/Archiveren/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"vereisten/governance/Archiveren/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/governance/Data%20governance/","title":"Data governance","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Data%20governance/#norm","title":"Norm","text":"

Hoge risico AI systemen moeten een data governance system implementeren.

"},{"location":"vereisten/governance/Data%20governance/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Data%20governance/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Data%20governance/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Data%20governance/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Data%20governance/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Data%20governance/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Data%20governance/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Data%20governance/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/","title":"Eigenaarschap en beheer","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#norm","title":"Norm","text":"

Motiveer de deugdelijke inzet van algoritmen.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#risico","title":"Risico","text":"

Afhankelijkheid van externe deskundigen die na het ontwikkelen van het algoritme met de betreffende kennis en ervaring weggaan, waardoor continu\u00efteit en beheersing daarna niet meer gewaarborgd is.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Art. 3.46 Awb (bij besluiten)

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1, 1.4 en 1.7 ADR SV.11, DM.10, SV.16, SV.17, SV.19 ARK 1.07, 2.01/2.02/2.03

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Eigenaarschap%20en%20beheer/#best-practices","title":"Best practices","text":"

Overeenkomst met betreffende partij met afspraken over o.a. eigenaarschap en beheer (bijv. SLA). Maatregelen om een te grote afhankelijkheid te voorkomen zijn beschreven/getroffen, zoals het opstellen van een exitstrategie

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/","title":"Kwaliteitsmanagementsysteem","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#norm","title":"Norm","text":"

Hoge risico AI systemen moeten een Kwaliteitsmanagementsysteem implementeren.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Kwaliteitsmanagementsysteem/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/","title":"Mensenrechteneffectbeoordeling","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#archiveren","title":"Archiveren","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#vereiste","title":"Vereiste","text":"

Een mensenrechteneffectbeoordeling / Fundamental Right Impact Assessment is verplicht, indien een verwerking van persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten van natuurlijke personen

"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#bronnen","title":"Bronnen","text":"Type Bron Toelichting"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#risico","title":"Risico","text":""},{"location":"vereisten/governance/Mensenrechteneffectbeoordeling/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/governance/Risicobeheer/","title":"Risicobeheer","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Risicobeheer/#norm","title":"Norm","text":"

Er moet een risicobeheersysteem worden opgezet, ge\u00efmplementeerd, gedocumenteerd en onderhouden met betrekking tot hoog risico AI-systemen gedurende de volledige levenscyclus.

"},{"location":"vereisten/governance/Risicobeheer/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/governance/Risicobeheer/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Risicobeheer/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Risicobeheer/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Risicobeheer/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Risicobeheer/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Risicobeheer/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Risicobeheer/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/","title":"Rollen en verantwoordlijkheden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#norm","title":"Norm","text":"

Rollen en verantwoordlijkheden m.b.t. de verwerking van persoonsgegevens zijn gespecificeerd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#risico","title":"Risico","text":"

Rollen en verantwoordelijkheden m.b.t. de verwerking van persoonsgegeven in het algoritme zijn niet helder belegd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.1 ARK 3.09

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#toelichting","title":"Toelichting","text":"

De verwerkingsverantwoordelijke bepaalt de doeleinden waarvoor en de middelen waarmee persoonsgegevens worden verwerkt. Als uw organisatie dus beslist \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt, is zij de verwerkingsverantwoordelijke.

Uw organisatie is een gezamenlijke verwerkingsverantwoordelijke als zij samen met \u00e9\u00e9n of meer organisaties gezamenlijk bepaalt \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt. Gezamenlijke verwerkingsverantwoordelijken dienen een regeling te treffen waarin hun respectieve verantwoordelijkheden voor de naleving van de AVG-regels worden vastgelegd.

De verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de verwerkingsverantwoordelijke. De taken van de verwerker jegens de verwerkingsverantwoordelijke moeten in een verwerkersovereenkomst of een andere rechtshandeling worden gespecificeerd.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#maatregelen","title":"Maatregelen","text":"

Ga van alle betrokken partijen na wat hun rol is en documenteer deze. Zorg ervoor dat met alle verwerkers een verwerkersovereenkomst is afgesloten.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Rollen%20en%20verantwoordelijkheden/#best-practices","title":"Best practices","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/","title":"Zorgvuldigheidsbeginsel","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#norm","title":"Norm","text":"

Zorgvuldig omgaan bij de ontwikkeling en de inzet algoritmes.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#risico","title":"Risico","text":"
  1. Zonder eenduidigheid over het doel is geen sturing op en verantwoording over het algoritme mogelijk en is er een groter risico op fouten en/of verschillen in interpretatie
  2. De impact van het algoritme is niet inzichtelijk, waardoor niet helder is welke maatregelen moeten worden getroffen om ongewenste effecten (zoals bias en discriminatie) te voorkomen.
  3. Zonder actueel beeld van risico's kan er geen goede afweging worden gemaakt of de voordelen van de toepassing van het algoritme opwegen tegen de nadelen. Risico's worden niet (tijdig) vastgesteld en adequaat geadresseerd en behandeld.
  4. Rollen en verantwoordelijkheden zijn niet duidelijk belegd of onvoldoende geborgd.
  5. Het algoritme kan negatieve gevolgen hebben voor grondrechten
  6. Zonder evaluatie van de kwaliteit van het algoritme is er geen goede sturing, beheersing en verantwoording mogelijk over de inzet van het algoritme.
"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/governance/Zorgvuldigheidsbeginsel/#best-practices","title":"Best practices","text":""},{"location":"vereisten/inkoop/","title":"Het inkopen van algoritmen en kunstmatige intelligentie door overheidsinstellingen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/","title":"Verbod schenden auteursrechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#auteursrechten","title":"Auteursrechten","text":""},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#vereiste","title":"Vereiste","text":"

Auteursrechten mogen niet geschonden worden bij het ontwikkelen en gebruiken van algoritmen en AI.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#toelichting","title":"Toelichting","text":"

Bepaalde vormen van algoritmen en AI worden ontwikkeld op basis van grote hoeveelheden data. Deze data wordt gebruikt voor het trainingen en testen van algoritmen en AI. Deze data mag geen inbreuk maken op Auteursrechten. Ook de gegenereerde output van algoritmen en AI mag geen inbreuk maken op deze rechten.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#bronnen","title":"Bronnen","text":"Type Bron Toelichting Wet- en regelgeving Art. 1, 4-9, 10, 13, 15n jo 15o Auteurswet Hier nog ruimte om aan te geven wat de wetgeving precies zegt Wet- en regelgeving [Art. 3 en 4 DSM-Richtlijn (EU 2019/790) Hier nog ruimte om aan te geven wat de wetgeving precies zegt"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#wanneer-van-toepassing","title":"Wanneer van toepassing?","text":"hoog-risico AI systemen (AI Act) impactvolle algoritmes niet-impactvolle algoritmes"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#risico","title":"Risico","text":"

Zonder goede toepassing van de Archiefwet is het voor betrokkene(n) of derden niet mogelijk om achteraf te controleren wat de werking van algoritmen en AI-systemen was.

"},{"location":"vereisten/inkoop/verbod-schenden-auteursrechten/#maatregelen","title":"Maatregelen","text":"

De aanbevolen maatregelen zijn afhankelijk van de gebruikte techiek van het algoritme. Selecteer hieronder de gebruikt techniek.

RekenregelsMachine learningGeneratieve AI MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader MaatregelBronVan toepassing op niet-impactvolle algoritmesVan toepassing op impactvolle algoritmesVan toepassing bij hoog-risico AI systeemArchiefwet onderdeel van inkoopprocesAlgoritmekaderToepassen bewaartermijnenAlgoritmekaderDuiden bewaartermijnen bij archiefbescheiden4.01 ITGC Toetingskader Algemene rekenkamerDuurzame toegankelijkheid archiefbescheidenAlgoritmekaderOpenbaarheid van de archiefbescheidenAlgoritmekaderVaststellen archiefbescheidenAlgoritmekader

opmerking

Het kan zo zijn dat de te nemen maatregelen afhankelijk zijn van de gebruikte techniek.

"},{"location":"vereisten/menselijke%20controle/","title":"Menselijke controle","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/","title":"AI geletterdheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#norm","title":"Norm","text":"

Aanbieders en gebruikers van AI-systemen moeten maatregelen nemen om ervoor te zorgen dat hun personeel en andere personen die betrokken zijn bij de werking en het gebruik van AI-systemen namens hen, een voldoende niveau van AI-geletterdheid hebben.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/AI%20geletterdheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/","title":"Autonomie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Autonomie/#norm","title":"Norm","text":"

AI-systemen moeten worden ontwikkeld en gebruikt als een instrument dat mensen dient, de menselijke waardigheid en persoonlijke autonomie respecteert, en dat op een manier functioneert die op passende wijze kan worden gecontroleerd en overzien door mensen.

"},{"location":"vereisten/menselijke%20controle/Autonomie/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/Autonomie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Autonomie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

-

"},{"location":"vereisten/menselijke%20controle/Autonomie/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/","title":"Klachtenafhandelingsprocedure","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#norm","title":"Norm","text":"

Klachtenafhandelingsprocedures moeten aanwezig zijn.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#risico","title":"Risico","text":"

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt middels een algoritme, waardoor zij geen controle hebben.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/Klachtenafhandelingsprocedure/#best-practices","title":"Best practices","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/","title":"Menselijke controle","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#norm","title":"Norm","text":"

Er is een gepaste mate van menselijke controle voor het specifieke algoritme en de specifieke gebruikssituatie.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#risico","title":"Risico","text":"

In progress

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/menselijke%20controle/Menselijke%20controle/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/","title":"Privacy en gegevensbescherming","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/","title":"Bijzondere persoonsgegevens","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#norm","title":"Norm","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#het-algoritme-verwerkt-persoonsgegevens-die-alleen-op-basis-van-een-wettelijke-uitzondering-verwerkt-mogen-worden-zoals-bijzondere-persoonsgegevens-oa-gegevens-mbt-ras-of-afkomst-religie-gezondheid-of-seksuele-geaardheid-strafrechtelijke-gegevens-of-nationale-identificatienummers-oa-bsn","title":"Het algoritme verwerkt persoonsgegevens die alleen op basis van een wettelijke uitzondering verwerkt mogen worden, zoals bijzondere persoonsgegevens (o.a. gegevens m.b.t. ras of afkomst, religie, gezondheid of seksuele geaardheid), strafrechtelijke gegevens of nationale identificatienummers (o.a. BSN).","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#ai-verordening-uitzondering","title":"AI Verordening uitzondering:","text":"

Voor zover dit strikt noodzakelijk is met het oog op het waarborgen van de detectie en correctie van vooringenomenheid met betrekking tot AI-systemen kunnen de aanbieders van dergelijke systemen bij wijze van uitzondering bijzondere categorie\u00ebn van persoonlijke gegevens verwerken onder voorbehoud van passende waarborgen voor de fundamentele rechten en vrijheden van natuurlijke personen (zie art. 10 AI Act)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#risico","title":"Risico","text":"

Verwerking van bijzondere persoonsgegevens (o.a. gegevens m.b.t. ras of afkomst, religie, gezondheid of seksuele geaardheid), strafrechtelijke gegevens of nationale identificatienummers (o.a. BSN) is alleen toegestaan als hierop een wettelijke uitzondering van toepassing is.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.7

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#toelichting","title":"Toelichting","text":"

Bijzondere persoonsgegevens zijn gegevens m.b.t.: \u2022 ras of etnische afkomst \u2022 politieke opvattingen \u2022 religieuze of levensbeschouwelijke overtuigingen \u2022 lidmaatschap van een vakbond \u2022 genetische informatie \u2022 biometrische informatie met het oog op de unieke identificatie van een persoon, \u2022 gezondheid \u2022 seksueel gedrag of seksuele gerichtheid

Verwerking hiervan is verboden tenzij hierop \u00e9\u00e9n van de wettelijke uitzonderingen van toepassing is die zijn genoemd in artikel 9 lid 2 AVG (verwerking door specifieke partijen voor specifieke doelen) of Hoofstuk 3 van de UAVG.

De voorwaarden voor de verwerking van strafrechtelijke gegevens zijn vastgelegd in artikel 10 AVG en Paragraaf 3.2 UAVG, de voorwaarden voor de verwerking van een nationaal identificatienummer in artikel 87 AVG en Wet algemene bepalingen burgerservicenummer (Wabb)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#maatregelen","title":"Maatregelen","text":"

Persoonsgegevens van bijzondere categorie\u00ebn mogen alleen worden verwerkt als aan een van de in artikel 9, lid 2, genoemde voorwaarden en aan een voorwaarde van artikel 6 is voldaan. Beoordeel en leg dit vast.

Indien bij de geautomatiseerde besluitvorming (zoals beschreven in artikel 22 lid 1) de in artikel 9, lid 1, bedoelde bijzondere categorie\u00ebn van persoonsgegevens betrokken zijn, moet er ook voor worden gezorgd dat wordt voldaan aan de vereisten van artikel 22, lid 4.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Bijzondere%20persoonsgegevens/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/","title":"Dataminimalisatie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#norm","title":"Norm","text":"

De verwerkte persoonsgegevens zijn toereikend, ter zake dienend en beperkt tot het noodzakelijke (dataminimalisatie).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#risico","title":"Risico","text":"

De verwerkte persoonsgegevens zijn niet proportioneel en relevant in relatie tot het doel.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#toetsingskaders","title":"Toetsingskaders","text":"

ARK 2.18

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#toelichting","title":"Toelichting","text":"

Wanneer persoonsgegevens worden verwerkt dan moeten zij voor het doel toereikend en ter zake dienend zijn. Verder mogen er niet meer persoonsgegevens worden verwerkt dan noodzakelijk voor het doel. Met andere woorden: er mogen, gelet op het doel, niet te veel, maar ook niet te weinig gegevens worden verwerkt. Wanneer namelijk te weinig gegevens worden verwerkt, dan kan er ten onrechte een onvolledig beeld ontstaan van de betrokkene.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#maatregelen","title":"Maatregelen","text":"

Beoordeel welke persoonsgegevens voor het algoritme nodig zijn en hoe lang deze moeten worden bewaard. Gebruik waar mogelijk geanonimiseerde of gepseudonimiseerde gegevens te gebruiken.

Documenteer deze analyse in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Dataminimalisatie/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/","title":"Doelbinding","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#norm","title":"Norm","text":"

Persoonsgegevens mogen alleen voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en mogen vervolgens niet verder op een met die doeleinden onverenigbare wijze worden verwerkt (doelbinding).

AI Veordening uitzondering: Persoonsgegevens die rechtmatig zijn verzameld voor andere doeleinden mogen alleen worden verwerkt binnen een AI-regelgevingssandbox voor de ontwikkeling, training en testen van innovatieve AI-systemen, onder strikte voorwaarden.(zie art. 54 AI Act)

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#risico","title":"Risico","text":"

De verwerking van persoonsgegevens in het algoritme valt niet onder het doel waarvoor zij verzameld zijn of een hiermee verenigbaar doel.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.4 ARK 3.08

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#toelichting","title":"Toelichting","text":"

In dat geval is er geen andere afzonderlijke rechtsgrond vereist dan die op grond waarvan de verzameling van persoonsgegevens werd toegestaan.

Indien de verwerking noodzakelijk is voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is verleend, kan in het Unierecht of het lidstatelijke recht worden vastgesteld en gespecificeerd voor welke taken en doeleinden de verdere verwerking als rechtmatig en verenigbaar met de aanvankelijke doeleinden moet worden beschouwd.

De verdere verwerking met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden, moet als een met de aanvankelijke doeleinden verenigbare rechtmatige verwerking worden beschouwd.

De Unierechtelijke of lidstaatrechtelijke bepaling die als rechtsgrond voor de verwerking van persoonsgegevens dient, kan ook als rechtsgrond voor verdere verwerking dienen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#maatregelen","title":"Maatregelen","text":"

Bij de inzet van algoritmes kunnen persoonsgegevens worden gebruikt die oorspronkelijk voor een ander doel zijn verzameld. Wanneer de verwerking gebaseerd is op Unierecht of lidstatelijk recht dat in een democratische samenleving een noodzakelijke en evenredige maatregel vormt voor met name het waarborgen van belangrijke doelstellingen van algemeen belang, moet de verwerkingsverantwoordelijke de mogelijkheid hebben de persoonsgegevens verder te verwerken, ongeacht of dat verenigbaar is met de doeleinden. Indien hiervan geen sprake is, dan moet bij hergebruik van persoonsgegevens voor andere doelen de verenigbaarheid van de verwerking uitdrukkelijk wordt onderbouwd . Of deze aanvullende verwerking verenigbaar is met de oorspronkelijke doelen waarvoor de gegevens werden verzameld, hangt af van een aantal factoren, onder andere welke informatie aanvankelijk aan de betrokkene is verstrekt. Deze factoren zijn opgenomen in de AVG en kunnen als volgt worden samengevat: \u2022 het verband tussen de doeleinden waarvoor de gegevens zijn verzameld, en de doeleinden van de verdere verwerking; \u2022 het kader waarin de gegevens zijn verzameld en de redelijke verwachtingen van de betrokkenen betreffende het verdere gebruik ervan; \u2022 de aard van de gegevens; \u2022 de gevolgen van de verdere verwerking voor de betrokkenen; en \u2022 de waarborgen die door de verwerkingsverantwoordelijke worden toegepast om voor eerlijke verwerking te zorgen en ongewenste gevolgen voor de betrokkenen te voorkomen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Doelbinding/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/","title":"GEB/DPIA en voorafgaande raadpleging AP","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#norm","title":"Norm","text":"

Een gegevensbeschermingseffectbeoordeling / Data Protection Impact Assessment (GEB / DPIA) is verplicht, indien een verwerking van persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#risico","title":"Risico","text":"

Bij de verwerking van persoonsgegevens zijn de risico's voor de rechten en vrijheden van betrokkenen zijn niet bekend en niet gemitigeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.2/PRI.3 ARK 3.03

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#toelichting","title":"Toelichting","text":"

In de AVG is op hoofdlijnen aangegeven wanneer een DPIA verplicht is. Dat is het geval als een gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert voor de mensen van wie gegevens worden verwerkt. De Autoriteit Persoonsgegevens (AP) heeft daarnaast een (niet uitputtende) lijst van soorten verwerkingen opgesteld waarvoor het uitvoeren van een DPIA verplicht is v\u00f3\u00f3rdat persoonsgegevens worden verwerkt. De inzet van machine learning en deep learning valt in veel gevallen onder \u2018gebruik van nieuwe technologie\u00ebn\u2019. Dat is een van de criteria voor een verplichte DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#maatregelen","title":"Maatregelen","text":"

Beoordeel of de gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert voor de mensen van wie gegevens worden verwerkt. Gebruik hiervoor bijvoorbeeld de Pre-Scan DPIA van de Rijksoverheid of de DPIA Checklist van de AP.

Indien blijkt dat de gegevensverwerking waarschijnlijk een hoog privacyrisico oplevert, dan moet een DPIA worden uitgevoerd.

Een DPIA is een instrument om bij de verwerking van persoonsgegevens de risico\u2019s voor de rechten en vrijheden van betrokkenen in kaart te brengen en te beoordelen in hoeverre de huidige maatregelen voldoen en welke aanvullende maatregelen genomen moeten worden om de risico\u2019s zoveel mogelijk te verminderen. Hoewel een DPIA een verplichting is op basis van de AVG en voornamelijk ziet op het beoordelen van privacyrisico\u2019s, dient een DPIA dus breder opgevat te worden. Bij het bepalen van passende maatregelen die genomen dienen te worden om de naleving van de privacyregelgeving aan te tonen, dienen ook de uitkomsten van de DPIA in acht te worden genomen. De Rijksoverheid heeft het Model DPIA Rijksdienst ontwikkeld.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/GEB%20DPIA%20en%20voorafgaande%20raadpleging%20AP%20/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/","title":"Geactualisserde en juiste gegevens","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#norm","title":"Norm","text":"

De gegevens zijn juist en zo nodig geactualiseerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#risico","title":"Risico","text":"

De kwaliteit en integriteit van data is niet voldoende geborgd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#toelichting","title":"Toelichting","text":"

Als de gegevens die in het algoritme worden gebruikt onjuist zijn, zullen ook besluiten of profielen die daaruit voortkomen onjuist zijn. Besluiten zijn mogelijk genomen op basis van verouderde gegevens of de onjuiste interpretatie van externe gegevens. Zelfs wanneer ruwe gegevens correct worden opgeslagen, is de gegevensreeks mogelijk niet geheel representatief of kunnen de analysegegevens ongemerkt vooroordelen bevatten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#maatregelen","title":"Maatregelen","text":"

Verwerkingsverantwoordelijken moeten in alle stappen van het algoritmeproces juistheid in het oog houden, in het bijzonder bij: \u2022 het verzamelen van gegevens; \u2022 het analyseren van gegevens; \u2022 het opstellen van model; of \u2022 het toepassen van een model om een besluit met betrekking tot de persoon te nemen

Documenteer de maatregelen in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geactualisserde%20en%20juiste%20gegevens/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/","title":"Geautomatiseerde besluitvorming en profileren","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#norm","title":"Norm","text":"

Betrokkenen hebben het recht om niet onderworpen te worden aan een enkel op geautomatiseerde verwerking, waaronder proflering, gebaseerd besluit, wanneer dit rechtsgevolgen heeft voor hen of het hen anderszins in aanzienlijke mate tref.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#risico","title":"Risico","text":"

Een betrokkene ondervindt aanmerkelijke gevolgen door een geautomatiseerd besluit, zonder dat deze een beroep op menselijke tussenkomst kan doen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.10 ARK 2.06/3.04/3.05/3.11/3.13/3.14

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#toelichting","title":"Toelichting","text":"

Als regel geldt een algemeen verbod op uitsluitend geautomatiseerde individuele besluitvorming, met inbegrip van profilering waaraan voor de betrokkene juridische of anderszins aanmerkelijke gevolgen zijn verbonden.

Op grond van artikel 40 van de Uitvoeringswet AVG (UAVG) geldt het verbod op uitsluitend geautomatiseerde individuele besluitvorming, anders dan op basis van profilering, niet als deze besluitvorming noodzakelijk is om te voldoen aan een wettelijke plicht of als het noodzakelijk is om een taak van algemeen belang uit te voeren.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#maatregelen","title":"Maatregelen","text":"

\u200bBeoordeel of sprake is van uitsluitend geautomatiseerde besluitvorming , inclusief profilering, waaraan rechtsgevolgen zijn verbonden of dat anderszins in aanmerkelijke mate treft, zoals bedoeld in artikel 22, lid 1. Beoordeel of een van de uitzonderingen artikel 22 lid 2 AVG van toepassing is.

Neem passende maatregelen om de belangen van de burger te waarborgen, waaronder ten minste het recht om ge\u00efnformeerd te worden (behandeld in de artikelen 13 en 14 \u2013 in het bijzonder om noodzakelijke informatie te ontvangen over de onderliggende logica, het belang en de verwachte gevolgen voor de betrokkene), beschermingsmaatregelen, zoals het recht op menselijke tussenkomst, het recht om zijn standpunt kenbaar te maken en het recht om het besluit aan te vechten (behandeld in artikel 22, lid 3).

Andere suggesties die volgen uit WP251 \u2022 Gegevensverzamelingen regelmatig beoordelen om te controleren of geen sprake is van vooroordelen, en manieren ontwikkelen om nadelige elementen, waaronder overmatig vertrouwen in verbanden, aan te pakken. \u2022 Systemen hanteren die algoritmen automatisch controleren. \u2022 Evaluatie van algoritmen: het testen van de gebruikte en door machinaal lerende systemen ontwikkelde algoritmen om te bewijzen dat ze daadwerkelijk functioneren zoals bedoeld en geen discriminerende, onjuiste of ongerechtvaardigde resultaten genereren. \u2022 Regelmatige beoordelingen van de nauwkeurigheid en relevantie van geautomatiseerde besluitvorming, met inbegrip van profilering. \u2022 Auditors vereiste informatie verstrekken over werking algoritme of machinaal lerende systeem. \u2022 Hoge mate van transparantie, zoals: visualisatie- en interactieve technieken en gebruik van een mechanisme waarmee betrokkenen hun profiel kunnen controleren. \u2022 Contractuele waarborgen verkrijgen voor algoritmen van derden die bewijzen dat evaluaties en tests zijn uitgevoerd en het algoritme aan de overeengekomen normen voldoet.

Indien bij de geautomatiseerde besluitvorming (zoals beschreven in artikel 22 lid 1) de in artikel 9, lid 1, bedoelde bijzondere categorie\u00ebn van persoonsgegevens betrokken zijn, moet er ook voor worden gezorgd dat wordt voldaan aan de vereisten van artikel 22, lid 4 AVG of artikel 40 van de UAVG.

Bij elke verwerking die waarschijnlijk een hoog risico voor betrokkenen zal inhouden, is het verplicht zijn om een DPIA uit te voeren. Naast de beoordeling van andere risico's die aan de verwerking verbonden zijn, kan een DPIA in dit geval zeer nuttig zijn om bovenstaande stappen te documenteren.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Geautomatiseerde%20besluitvorming%20en%20profileren/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/","title":"Opslagbeperking","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#norm","title":"Norm","text":"

Gegevens worden niet langer worden bewaard dan nodig (opslagbeperking).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#risico","title":"Risico","text":"

Persoonsgegevens worden langer bewaard dan nodig.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.11

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#toelichting","title":"Toelichting","text":"

Persoonsgegevens mogen niet langer bewaard worden dan noodzakelijk voor het doel van de verwerking. Wanneer de gegevens niet langer noodzakelijk zijn, dan moeten zij worden vernietigd of gewist.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#maatregelen","title":"Maatregelen","text":"

Stel de bewaartermijnen vast. Zorg voor vernietigingsprocedure, een document waaruit blijkt dat dit ingeregeld en/of uitgevoerd is.

Documenteer de maatregelen in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Opslagbeperking/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/","title":"Privacy by Design en by Default","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#norm","title":"Norm","text":"

Privacy en gegevensbescherming is meegenomen als eis bij het ontwerp van nieuwe systemen waarmee persoonsgegevens worden verwerkt. (\u2018privacy door ontwerp en standaardinstellingen/ Privacy by Design en Privacy by Default).

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#risico","title":"Risico","text":"

Ontwerp en opzet van het algoritme zijn onvoldoende gericht op de bescherming van privacy.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#toetsingskaders","title":"Toetsingskaders","text":"

ARK 3.02

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#toelichting","title":"Toelichting","text":"

Zorg ervoor dat een zo klein mogelijke inbreuk op de persoonlijke levenssfeer wordt gemaakt bij de inzet van het algoritme (met verwerking van persoonsgegevens), bijvoorbeeld door het toepassen van pseudonimisering en het inbouwen van andere technische waarborgen.

Bij het bepalen van de verwerkingsmiddelen en de verwerking moet u rekening houden met de volgende elementen: \u2022 de stand van de techniek; \u2022 de uitvoeringskosten; \u2022 de aard, omvang, context en het doel van de verwerking; \u2022 de risico\u2019s voor de betrokkene. Deze elementen bepalen gezamenlijk welke technische en organisatorische maatregelen u moet nemen om de gegevensbeschermingsbeginselen (artikel 5 AVG) op een doeltreffende manier uit te voeren en de nodige waarborgen in te bouwen ter naleving van de eisen uit de AVG.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#maatregelen","title":"Maatregelen","text":"

Data geori\u00ebnteerde ontwerp strategie\u00ebn: \u2022 Minimaliseer: beperk zoveel mogelijk de verwerking van gegevens. Selecteer voor het verzamelen. Verwijder waar mogelijk. \u2022 Scheid: scheid persoonsgegevens zoveel mogelijk van elkaar en werk zo gedistribueerd mogelijk \u2022 Abstraheer: aggregeer tot het hoogst mogelijke niveau. Beperk zoveel mogelijk het detail waarin persoonsgegevens worden verwerkt \u2022 Bescherm/maak onherleidbaar: Voorkom dat gegevens openbaar worden. Beveilig gegevens. Verbreek waar mogelijk de link tussen personen en gegevens (anonimiseer en pseudonimiseer)

Leg dit vast in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacy%20by%20Design%20en%20by%20Default/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/","title":"Privacyrechten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#norm","title":"Norm","text":"

Betrokkenen kunnen een beroep doen op hun privacyrechten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#risico","title":"Risico","text":"

Betrokkenen hebben geen controle over hun persoonsgegevens doordat ze geen beroep kunnen doen op hun privacyrechten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.9 ARK 3.12/3.15

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#toelichting","title":"Toelichting","text":"

De persoonsgegevens kunnen worden ingezien, gerectificeerd, verwijderd of beperkt om een juiste uitvoering te kunnen geven aan de rechten van betrokkenen.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#maatregelen","title":"Maatregelen","text":"

Geef aan hoe invulling wordt gegeven aan de rechten van betrokkenen.

Stel een procedure vast waarmee o.a. aan verzoekers informatie kan worden verstrekt over geautomatiseerde verwerking van persoonsgegevens en de onderliggende logica en het belang en de verwachte gevolgen van de verwerking.

Indien de rechten van de betrokkene worden beperkt, bepaal op grond van welke wettelijke uitzonderingen dat is toegestaan en leg dit vast.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Privacyrechten/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/","title":"Rechtmatigheid en grondslag","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#norm","title":"Norm","text":"

De verwerking van persoonsgegevens is rechtmatig, behoorlijk en transparant. De verwerking (inclusief het verzamelen) is gebaseerd op \u00e9\u00e9n van de wettelijke grondslagen die zijn genoemd in de AVG.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#risico","title":"Risico","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.6 ARK 3.12/3.13/3.14/3.15

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#maatregelen","title":"Maatregelen","text":"

Organisaties die gegevens verwerken zoals bedoeld in artikel 22 AVG moeten naast de algemene vereisten nuttige informatie over de onderliggende logica verstrekken. Nuttige informatie over de onderliggende logica: - Niet noodzakelijkerwijs een ingewikkelde toelichting over de gebruikte algoritmen of een uiteenzetting van het volledige algoritme. - De verstrekte informatie moet echter volledig genoeg zijn voor de betrokkene om de redenen van het besluit te kunnen begrijpen. - Gedetailleerde informatie over de belangrijkste kenmerken die bij de besluitvorming in beschouwing worden genomen, de bron van deze informatie en het belang ervan. Bijvoorbeeld: \u2022 de gegevenscategorie\u00ebn die zijn gebruikt of zullen worden gebruikt in het profilerings- of besluitvormingsproces; \u2022 de redenen waarom deze categorie\u00ebn relevant worden geacht; \u2022 de manier waarop de in het geautomatiseerde besluitvormingsproces gebruikte profielen worden samengesteld, met inbegrip van statistieken die in de analyse worden gebruikt; \u2022 de redenen waarom dit profiel relevant is voor het geautomatiseerde besluitvormingsproces; en \u2022 de manier waarop het voor een besluit over de betrokkene wordt gebruikt. Neem de analyse en genomen maatregelen op in de DPIA.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

-

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rechtmatigheid%20en%20grondslag/#best-practices","title":"Best practices","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/","title":"Rollen en verantwoordlijkheden","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#norm","title":"Norm","text":"

Rollen en verantwoordlijkheden m.b.t. de verwerking van persoonsgegevens zijn gespecificeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#risico","title":"Risico","text":"

Rollen en verantwoordelijkheden m.b.t. de verwerking van persoonsgegeven in het algoritme zijn niet helder belegd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#toetsingskaders","title":"Toetsingskaders","text":"

ADR PRI.1

ARK 3.09

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#toelichting","title":"Toelichting","text":"

De verwerkingsverantwoordelijke bepaalt de doeleinden waarvoor en de middelen waarmee persoonsgegevens worden verwerkt. Als uw organisatie dus beslist \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt, is zij de verwerkingsverantwoordelijke.

Uw organisatie is een gezamenlijke verwerkingsverantwoordelijke als zij samen met \u00e9\u00e9n of meer organisaties gezamenlijk bepaalt \u201ewaarom\u201d en \u201ehoe\u201d persoonsgegevens moeten worden verwerkt. Gezamenlijke verwerkingsverantwoordelijken dienen een regeling te treffen waarin hun respectieve verantwoordelijkheden voor de naleving van de AVG-regels worden vastgelegd.

De verwerker verwerkt persoonsgegevens uitsluitend ten behoeve van de verwerkingsverantwoordelijke. De taken van de verwerker jegens de verwerkingsverantwoordelijke moeten in een verwerkersovereenkomst of een andere rechtshandeling worden gespecificeerd.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#maatregelen","title":"Maatregelen","text":"

Ga van alle betrokken partijen na wat hun rol is en documenteer deze. Zorg ervoor dat met alle verwerkers een verwerkersovereenkomst is afgesloten.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/privacy%20en%20gegevensbescherming/Rollen%20en%20verantwoordelijkheden/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/","title":"Technische robuustheid en veiligheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/","title":"Algoritme continu\u00efteit","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#de-continuiteit-van-het-algoritme-is-gewaarborgd","title":"De continu\u00efteit van het algoritme is gewaarborgd.","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#bronnen","title":"Bronnen","text":"Norm of beheersmaatregel Bron De organisatie heeft volledige controle of eigenaarschap over de data. Wanneer dit niet mogelijk is, zijn afspraken gemaakt om de functionele eisen te waarborgen. Onderzoekskader algoritmes ADR 2023, DM.23 Vastgelegde afspraken met externe partijen, waarborgen om lock-in en te grote afhankelijkheid te voorkomen. Inclusief exit-strategie. Denk ook aan eigenaarschap van gebruikte data voor het algoritme. Toetsingskader Algemene Rekenkamer, 1.07 Ingericht proces rondom monitoring op genoemde aspecten Toetsingskader Algemene Rekenkamer, 1.08 Voor alle databronnen/gebruikte data regelen dat er geen beperkingen/verplichtingen zijn Toetsingskader Algemene Rekenkamer, 2.17 Onderhoud en beheer op de technische componenten, het model, de gebruikte data, parameters, enzovoort Toetsingskader Algemene Rekenkamer, 2.24 vragen

Op welk niveau willen we de normen definieren? Ik vind zelf \"De continu\u00efteit van het algoritme is gewaarborgd\" wel heel erg vaag, terwijl de maatregelen daaronder eigenlijk best concreet zijn..? is dat niet eerder het niveau waar we op willen zitten?

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#risico","title":"Risico","text":"

EC/AI HLEG April 2019 hoofdstuk II 1.7 COBIT APO11 / BAI04 / DSS04 / PO09 / APO14 / BAI06 AKR 2.17, 1.07, 1.08, 2.24

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#toelichting_1","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#maatregelen_1","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Algoritme%20continu%C3%AFteit/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/","title":"Betrouwbare algoritme uitkomsten","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#norm","title":"Norm","text":"

De uitkomsten van het algoritme zijn eenduidig en betrouwbaar.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.1 t/m 1.6, 1.2, 2.1\u00a7100 ADR DM.1, DM.4, DM.8, DM.12, DM.5 ARK 2.19, 2.21, 2.22, 1.06, 2.15, 2.20

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Betrouwbare%20algoritme%20uitkomsten/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/","title":"Data is representatief","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#norm","title":"Norm","text":"

De data die worden gebruikt is eenduidig en representatief voor de populatie waarop het algoritme wordt toegepast.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.2, 2.1\u00a7100, 1.3 ADR DM.6, DM.7, DM.9 ARK 2.12, 2.16, 2.10

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Data%20is%20representatief/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/","title":"Doel en keuze algoritme","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#norm","title":"Norm","text":"

Het algoritme dat wordt gebruikt is geschikt voor het doel waarvoor het wordt ingezet.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#risico","title":"Risico","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - hoofdstuk II. 1.2, 1.2 ADR DM.2, DM.3 ARK 2.06

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#toelichting","title":"Toelichting","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#maatregelen","title":"Maatregelen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Doel%20en%20keuze%20algoritme/#best-practices","title":"Best practices","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/","title":"Informatiebeveiliging","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#norm","title":"Norm","text":"

De informatiebeveiliging is op orde.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#risico","title":"Risico","text":"

Indien de informatiebeveiliging onvoldoende op orde is, brengt dit grote risico's met mee voor de beschikbaarheid, de integriteit en de vertrouwelijkheid van gegevens.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#maatregelen","title":"Maatregelen","text":"

Zorg ervoor dat zowel bij de onrtwikkeling van het algoritme als bij het gebruik ervan voldaan wordt aan de eisen uit de BIO.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#toetsingskaders","title":"Toetsingskaders","text":"

Baseline Informatieveiligheid Overheid ADR IB.1 t/m IB 30

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#toelichting","title":"Toelichting","text":"

De gebruikte technische infrastructuur, de inrichting en het beheer ervan moeten voldoen aan de daarvoor geldende eisenn op het gebied van informatiebeveiliging. Voor de overheid zijn deze vastgelegd in de Baseline Informatieveilgheid Overheid (BIO). De BIO concretiseert een aantal normen tot verplichte overheidsmaatregelen. De BIO is in zijn geheel van toepassing.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#maatregelen_1","title":"Maatregelen","text":"

Zorg ervoor dat zowel bij de onrtwikkeling van het algoritme als bij het gebruik ervan voldaan wordt aan de eisen uit de BIO.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/technische-robuustheid-en-veiligheid/Informatiebeveiliging/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/","title":"Transparantie","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Algoritmeregister/","title":"Transparante werking","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Algoritmeregister/#de-werking-van-het-algoritme-en-ai-systeem-moet-transparant-zijn","title":"De werking van het algoritme en AI-systeem moet transparant zijn","text":"Norm Uitleg verplicht voor hoog-risico AI systemen (AI Act) verplicht voor impactvolle algoritmes verplicht voor niet-impactvolle algoritmes De werking van het algoritme en AI-systeem moet transparant zijn"},{"location":"vereisten/transparantie/Algoritmeregister/#risico","title":"Risico","text":"

Ontbreken transparantie voor burgers/bedrijven/stakeholders (belanghebbenden)

"},{"location":"vereisten/transparantie/Algoritmeregister/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#toetsingskader","title":"Toetsingskader","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#standaarden","title":"Standaarden","text":""},{"location":"vereisten/transparantie/Algoritmeregister/#maatregelen","title":"Maatregelen","text":"

Onderstaand overzicht laat zien welke denkbare maatregelen kunnen worden getroffen om te voldoen aan de normen. Deze maatregelen dienen ter inspiratie. Organisaties zullen zelf moeten bepalen of zij deze maatregelen toepassen.

Selecteer eerst de gebruikte techniek

RekenregelsMachine learningGeneratieve AI

De maatregelen zijn afhankelijk van het risiconiveau van het algoritme.

impactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren

je hoeft niks te doen

hoog risico AI Actimpactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Bij de output van het algoritme moet waar mogelijk worden getoond welke variabelen een stuwend of dalend effect hebben gehad op de voorspelling. Hiermee is het voor de gebruiker en belanghebbende inzichtelijker wat heeft bijgedragen aan een hogere of lagere voorspellende waarde. Ontwerp-, Ontwikkel-, Validatie- en Implementatiefase Selectiefase en Contractbeheer Data Engineer, Data Scientist, Product Owner, Behoeftesteller, Inkoopadviseur en Contractbeheerder Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Bij de output van het algoritme moet waar mogelijk worden getoond welke variabelen een stuwend of dalend effect hebben gehad op de voorspelling. Hiermee is het voor de gebruiker en belanghebbende inzichtelijker wat heeft bijgedragen aan een hogere of lagere voorspellende waarde. Ontwerp-, Ontwikkel-, Validatie- en Implementatiefase Selectiefase en Contractbeheer Data Engineer, Data Scientist, Product Owner, Behoeftesteller, Inkoopadviseur en Contractbeheerder Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren hoog risico AIimpactvolniet impactvol Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren Maatregelen bij norm: Transparantie Uitleg Fase Algoritme Levenscyclus Inkoopproces Betrokken actoren"},{"location":"vereisten/transparantie/Algoritmeregister/#toelichting","title":"Toelichting","text":"

Doel van publicatie van informatie over het algoritme is het bieden van transparantie naar betrokkenen. Het zorgt ervoor dat het voor de vooraf bepaalde personen/doelgroepen duidelijk is dat zij met een algoritme te maken hebben, welke consequenties dat heeft en welke beperkingen het algoritme kent. De gewenste mate van transparantie (technische transparantie vs. uitlegbaarheid) is weloverwogen; het hangt af van 1) de impact van het algoritme op de beslissing, uitkomst en burger, (2) de mate van autonomie bij de besluitvorming en (3) het type en de complexiteit van het algoritme. De informatie dient voldoende begrijpelijk te zijn voor de doelgroep(en).

"},{"location":"vereisten/transparantie/Algoritmeregister/#maatregelen_1","title":"Maatregelen","text":"

Belanghebbenden worden op een begrijpelijke manier ge\u00efnformeerd over onderliggende logica van het algoritme, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene.

Model (code) publiceren op een site zoals github.com, inclusief beschrijving van werking, gebruikte data en/of beschrijving daarvan

"},{"location":"vereisten/transparantie/Algoritmeregister/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Algoritmeregister/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/","title":"Informeren over interactie met AI systemen","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#norm","title":"Norm","text":"

De gebruiker informeert de natuurlijke persoon die wordt blootgesteld aan een AI-systeem tijdig, duidelijk en begrijpelijk dat ze interageren met een AI-systeem, tenzij dit vanzelfsprekend is gezien de omstandigheden en de context van gebruik.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#risico","title":"Risico","text":"

Betrokkenen zijn niet op de hoogte dat hun persoonsgegevens worden verwerkt middels een algoritme, waardoor zij geen controle hebben.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#toelichting","title":"Toelichting","text":"

Het moet voor burgers die te maken hebben met algoritmes duidelijk zijn dat ze interageren met een AI-systeem, tenzij dit vanzelfsprekend is gezien de omstandigheden en de context van gebruik.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#maatregelen","title":"Maatregelen","text":"

In de communicatie over besluiten die genomen zijn op basis van het algoritme kan worden opgenomen dat de besluitvorming tot stand is gekomen met behulp van een algoritme. Hierbij kan verwezen worden naar informatie over het algoritme in het Algoritmeregister.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Informeren%20over%20interactie%20met%20AI%20systemen/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/","title":"Motiveringsbeginsel","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#norm","title":"Norm","text":"

Een besluit berust op een deugdelijke motivering.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#risico","title":"Risico","text":"

Het besluit is onvoldoende gemotiveerd.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Artikel 3:46 - 3:50 Awb, Jurisprudentie over AERIUS (ABRvS 18 juli 2018, ECLI:NL:RVS:2018:2454), Hof van Justitie C-274/18.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Motiveringsbeginsel/#toelichting","title":"Toelichting","text":"

Een besluit dient te berusten op een deugdelijke motivering. De motivering wordt vermeld bij de bekendmaking van het besluit.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#maatregelen","title":"Maatregelen","text":"

Richt een procedure in waarmee bij een besluit uit eigen beweging gemaakte keuzes en gebruikte gegevens en aannames openbaar worden gemaakt.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Motiveringsbeginsel/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/","title":"Traceerbaarheid","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#norm","title":"Norm","text":"

De besluitvorming door het algoritme is traceerbaar.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#risico","title":"Risico","text":"

De besluitvorming door het algoritme is niet traceerbaar.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/#wet-en-regelgeving","title":"Wet- en regelgeving","text":""},{"location":"vereisten/transparantie/Traceerbaarheid/#toetsingskaders","title":"Toetsingskaders","text":"

EC/AI HLEG April 2019 - Hoofdstuk II.1.4 ADR SV.15 ARK 2.03/2.04/2.05

"},{"location":"vereisten/transparantie/Traceerbaarheid/#toelichting","title":"Toelichting","text":"

Indien de totstandkoming van een besluit dat met behulp van een algoritme is genomen niet traceerbaar is, kan het algoritme niet worden gecontoleerd.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#maatregelen","title":"Maatregelen","text":"

\u2022 Neem maatregelen om de traceerbaarheid in de besluitvorming te waarborgen. Daarbij kan het gaan om de documentatie van: o het ontwerp en de ontwikkeling van het algoritme gebruikte methoden. o het testen en valideren van het algoritme gebruikte methoden o resultaten van het algoritme \u2022 Onderzoek in hoeverre de door het algoritme genomen beslissingen en dus het resultaat kunnen worden begrepen. \u2022 Zorg ervoor dat er voor alle gebruikers die een verklaring wensen, een voor hen begrijpelijke verklaring kan worden gemaakt \u2022 Onderzoek in hoeverre de beslissingen van het systeem van invloed zijn op het besluitvormingsproces binnen de organisatie. \u2022 Onderzoek en toon aan welk model het eenvoudigst en het meest interpreteerbaar zou zijn voor de betreffende toepassing. \u2022 Controleer of trainings- en testgegevens kunnen worden geanalyseerd. Kunnen deze in de loop van de tijd worden veranderd en bijgewerkt. \u2022 Onderzoek of na de training en ontwikkeling van het model er mogelijkheden zijn om de interpreteerbaarheid te beoordelen en of er toegang is tot de interne werkstroom van het model.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Traceerbaarheid/#best-practices","title":"Best practices","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/","title":"Transparante besluitsvorming","text":"

Disclaimer

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#norm","title":"Norm","text":"

Besluitvorming dient transparant te zijn en moet zorgvuldig tot stand komen.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#risico","title":"Risico","text":"

Gebrek aan transparantie, waardoor niet kan worden achterhaald of aan een besluit een zorgvuldig proces vooraf is gegaan en of het voldoet aan andere vereisten.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#bronnen","title":"Bronnen","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#wet-en-regelgeving","title":"Wet- en regelgeving","text":"

Artikel 3:2 en 3:46 Awb, artikel 1.1 en 2.5 Woo

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#toetsingskaders","title":"Toetsingskaders","text":""},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#toelichting","title":"Toelichting","text":"

Bij de voorbereiding van een besluit dient het bestuursorgaan alle relevante informatie te verzamelen en de belangen van betrokkenen zorgvuldig af te wegen. Het besluit mag geen onredelijke of discriminerende gevolgen voor betrokkenen hebben.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#maatregelen","title":"Maatregelen","text":"

Algoritmen en modellen dienen transparant, betrouwbaar en controleerbaar te zijn, zodat achterhaald kan worden op basis van welke afwegingen een besluit is genomen. Richt een procedure in waardoor kan worden voldaan aan het recht op toegang tot publieke informatie.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#rollen","title":"Rollen","text":"

Hieronder beschrijven we welke rollen er betrokken kunnen worden bij de uitvoering van deze norm.

"},{"location":"vereisten/transparantie/Transparante%20besluitsvorming/#best-practices","title":"Best practices","text":""}]} \ No newline at end of file diff --git a/pr-preview/pr-69/sitemap.xml.gz b/pr-preview/pr-69/sitemap.xml.gz index 521f5069136619c06eba10b73e98526a10aa60d0..eccbf088fe34892caa8c36ce761b67b566374897 100644 GIT binary patch delta 15 WcmbQmHH(W)zMF&NSn5VL5mo>qUIYXH delta 15 WcmbQmHH(W)zMF$%TgpZ@5mo>p`2+I+ diff --git a/pr-preview/pr-69/thema/publieke inkoop/index.html b/pr-preview/pr-69/thema/publieke inkoop/index.html index 6f2b77e24f..075ae2563b 100644 --- a/pr-preview/pr-69/thema/publieke inkoop/index.html +++ b/pr-preview/pr-69/thema/publieke inkoop/index.html @@ -3582,7 +3582,7 @@

Publieke inkoop van algoritmen en AI

Het Algoritmekader is nog volop in ontwikkeling. Op deze plek willen we vooral aan de slag gaan op een open en transparante wijze. Het is dus niet definitief. Dat betekent dat er dingen opstaan die niet af zijn en soms zelfs fout. Mocht er iets niet kloppen, laat het ons weten via GitHub.

Door middel van publieke inkoop wordt door overheidsinstellingen software ingekocht. Deze software wordt ingekocht om ambtenaren te ondersteunen met hun werkzaamheden om zo maatschappelijk waarden te creëren. Het kan bijvoorbeeld gaan om het inkopen van een systeem waarmee een aanvraag voor een subsidie of vergunning kan worden behandeld. Het virtueel vergaderen of het digitaal samenwerken aan documenten zijn hier ook voorbeelden van.

-

Software met algoritmen en AI wordt vaak ontwikkeld door gespecialiseerde aanbieders en bevat in steeds meer algoritmen en AI. Het komt ook voor dat de overheid deze technologie zelf ontwikkelt. Deze algoritmen en AI kunnen eenvoudig van aard zijn, zoals het maken van een eenvoudige berekening. Zij kunnen complexer van aard zijn, zoals een voorspelling geven of het genereren van informatie. In het laatste geval kan worden gedacht aan ChatGPT, Google Bard of Co-Pilot. +

Software met algoritmen en AI wordt vaak ontwikkeld door gespecialiseerde aanbieders en bevat steeds meer algoritmen en AI. Het komt ook voor dat de overheid deze technologie zelf ontwikkelt. Deze algoritmen en AI kunnen eenvoudig van aard zijn, zoals het maken van een eenvoudige berekening. Zij kunnen complexer van aard zijn, zoals een voorspelling geven of het genereren van informatie. In het laatste geval kan worden gedacht aan ChatGPT, Google Bard of Co-Pilot. Er zijn verschillende type technologieën die vallen onder het bereik van algoritmen en AI. In dit kader drukken we deze uit als ‘rekenregel’, ‘machine learning’ en ‘generatieve AI’. Elke technologie heeft eigen bijzondere aandachtspunten. Ook de bijbehorende risico’s kunnen per type verschillen. Het identificeren van deze risico’s en het treffen van beheersmaatregelen is daarbij van belang. Dat geldt in het bijzonder als algoritmen en AI bijdragen aan de totstandkoming van overheidsbesluitvorming en impactvolle beslissingen die burgers en ondernemingen raken.

Door bij publieke inkoop van software met algoritmen en AI rekening te houden met vereisten die voorkomen uit wet- en regelgeving, toepassen van publieke waarden, het type algoritme of AI en de potentiële risico’s die ontstaan bij het gebruiken ervan, kunnen negatieve gevolgen worden voorkomen. Publieke inkoop speelt daarom een belangrijke rol bij de totstandkoming van verantwoord ontwikkelde algoritmen en AI en het gebruik daarvan door ambtenaren. In dit deel van het Algoritmekader wordt nader ingegaan op deze vereisten. Er worden suggesties gedaan hoe deze vereisten kunnen worden nageleefd en welke rollen daarbij betrokken kunnen zijn. Waar mogelijk worden concrete voorbeelden uit de praktijk gegeven en zal worden aangegeven bij welk type algoritmen of AI dit relevant is.