Rijksmap

RijksmapMinisterie van Justitie en VeiligheidNationale Politie › rapport

Rapportage CIOT 2023

2024-08-08 · Onderzoeken en evaluaties: Politie, afdeling Concernaudit · standaard Toetsingskader audit CIOT 2023 · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

Wettelijk verplichte jaarlijkse audit naar de bevragingen van klantgegevens van telecom- en internetaanbieders die politieambtenaren in 2023 deden via het CIOT-informatiesysteem. De afdeling Concernaudit toetste 246 van de 116.715 bevragingen, twintig per eenheid, voortbouwend op de kwartaalcontroles van lokale beheerders en aangevuld met data-analyse, interviews en documentenstudie. De conclusie is dat grotendeels wordt voldaan aan wet- en regelgeving en aan de afspraken met het CIOT. Er zijn 36 fouten vastgesteld, tegen 39 het jaar ervoor, maar het aantal verschillende soorten fouten nam toe: onder meer ontbrekende of niet overeenkomende wettelijke grondslagen, antwoorden die niet aansluiten op de vordering, ontbrekende documenten, een ongeldige elektronische handtekening en drie aanvragen door ambtenaren zonder opsporingsbevoegdheid. Van de 19 bevragingen op grond van artikel 3 Politiewet voor urgente vermissingen is de controle op juistheid en vastlegging niet eenduidig belegd. Aanbevolen worden oorzaakanalyses en steviger landelijke monitoring door de nationale CIOT-coordinatoren.

Risicothema's

Governance en verslaggevingVeranderende wet- en regelgevingCybersecurity en gegevensbeveiliging

Waarom deze indeling: De audit gaat over de beheersing en administratieve vastlegging van bevragingen van telecomgegevens; het aantal soorten fouten nam toe en het proces rond bevragingen bij urgente vermissingen is niet eenduidig belegd (governance). Laws speelt omdat bij zes aanvragen de wettelijke grondslag van het misdrijf ontbrak, bij vier de grondslag in vordering en antwoord niet overeenkwam en drie aanvragen werden gedaan door niet-opsporingsbevoegde ambtenaren. Cyber past omdat het gaat om geautoriseerde toegang tot persoonsgegevens van telecom- en internetklanten.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Justitie en Veiligheid
Organisatieonderdeel
Nationale Politie
Bron
Onderzoeken en evaluaties: Politie, afdeling Concernaudit
Toegepaste standaard
Toetsingskader audit CIOT 2023
Datum
2024-08-08

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over Nationale Politie

Alle openbaar bekende rapporten over Nationale Politie