Rijksmap

RijksmapRijksbreed › rapport

Onderzoekskader algoritmes ADR 2023

2023-07-10 · Auditdienst Rijk · Gericht op geven van zekerheid

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

De Auditdienst Rijk heeft een praktisch onderzoekskader ontwikkeld om de beheersing van algoritmes in kaart te brengen. Het kader geeft inzicht in de risico’s die algoritmes met zich meebrengen en met welke maatregelen deze risico’s beheerst (kunnen) worden.

Risicothema's

Digitale disruptie, nieuwe technologie en AIGovernance en verslaggevingCybersecurity en gegevensbeveiligingVeranderende wet- en regelgeving

Waarom deze indeling: Het kader brengt de beheersing van algoritmes bij overheidsorganisaties in kaart langs vier thema's: sturing en verantwoording, privacy, data en model, en informatiebeveiliging, met ethiek als doorlopend element. Per deelgebied zijn risico's en beheersmaatregelen benoemd, zoals het ontbreken van een wettelijke grondslag, ontoereikend risicomanagement, gebrek aan transparantie naar de doelgroep, onvoldoende dataminimalisatie, niet-representatieve trainingsdata en bias die tot discriminatie leidt. Voor informatiebeveiliging zijn dertig maatregelen opgenomen die teruggaan op de Baseline Informatiebeveiliging Overheid, over wijzigingsbeheer, wachtwoorden, gebruikersbeheer, logging en leveranciersrelaties.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Rijksbreed
Bron
Auditdienst Rijk
Datum
2023-07-10

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Bijgewerkt
augustus 2026