Rijksmap

RijksmapMinisterie van DefensieKoninklijke Landmacht › rapport

Onderzoeksrapport naleving Algemene verordening gegevensbescherming bij het Land Information Manoeuvre Centre

2021-03-31 · Onderzoeken en evaluaties: Functionaris voor Gegevensbescherming Avg Defensie · standaard Defensiebeveiligingsbeleid (DBB) · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Na berichtgeving over onregelmatigheden bij het Land Information Manoeuvre Centre van de Koninklijke Landmacht heeft de interne toezichthouder van Defensie onderzocht of de activiteiten van dit experimenteercentrum in overeenstemming waren met de privacyregels. Het onderzoek beslaat de periode van de oprichting op 23 maart 2020 tot 27 november 2020, toen de minister het verzamelen en analyseren van informatie stillegde, en bestond uit toezichtbezoeken, documentanalyse, interviews en een enquete onder medewerkers. Het centrum bracht maatschappelijke ontwikkelingen rond covid-19 in kaart om militaire en civiele besluitvorming te voeden en verwerkte daarbij persoonsgegevens uit nieuwswebsites en sociale media, waaronder politieke opvattingen van bekende politici en bestuurders, als bijvangst. Voor die verwerking bestond geen wettelijke grondslag: er was geen verzoek om militaire bijstand en de minister heeft geen zelfstandige taak voor deze nationale inzet. Producten met persoonsgegevens gingen naar maximaal 94 geadresseerden binnen en buiten Defensie. Registratie en effectbeoordeling ontbraken, waarmee de verordening onvoldoende is nageleefd.

Risicothema's

Veranderende wet- en regelgevingCybersecurity en gegevensbeveiligingGovernance en verslaggeving

Waarom deze indeling: Kern is de vraag of de verwerkingen voldeden aan de privacywetgeving; de conclusie is dat een wettelijke grondslag ontbrak (laws). Het gaat om het verzamelen en analyseren van gegevens uit open bronnen, met logging, autorisatie en een prive-laptop die niet aantoonbaar aan de beveiligingsnorm voldeed (cyber). Melding in het verwerkingenregister en een verplichte gegevensbeschermingseffectbeoordeling bleven achterwege en het interne advies was onjuist (governance).

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Defensie
Organisatieonderdeel
Koninklijke Landmacht
Bron
Onderzoeken en evaluaties: Functionaris voor Gegevensbescherming Avg Defensie
Toegepaste standaard
Defensiebeveiligingsbeleid (DBB)
Datum
2021-03-31

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over Koninklijke Landmacht

Alle openbaar bekende rapporten over Koninklijke Landmacht