Rijksmap › Ministerie van Justitie en Veiligheid › rapport
New findings verification review Google Workspace Enterprise
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Op verzoek van SLM (samen met SURF en SIVON) heeft Privacy Company onderzocht of Google de overeengekomen herstelmaatregelen effectief heeft geïmplementeerd om 9 hoge risico's bij het gebruik van Google Workspace Enterprise te mitigeren, zoals beschreven in het bijgewerkte DPIA-rapport van augustus 2021. Dit verificatierapport bevestigt dat deze risico's zijn teruggebracht tot een laag niveau. Dit document is in het Engels.
Risicothema's
Veranderende wet- en regelgevingToeleveringsketen, uitbesteding en derdenDigitale disruptie, nieuwe technologie en AI
Waarom deze indeling: Naast de negen hoge risico's uit de eerdere gegevensbeschermingsbeoordeling zijn vijf nieuwe verwerkingen aangetroffen die tot hoge risico's konden leiden; alle vijf zijn gemitigeerd. Nieuwe gebruikers kregen enquetes over gepersonaliseerde advertenties voorgelegd, waarbij Google buiten zijn verwerkersrol treedt, zodat overheidsorganisaties medewerkers moeten waarschuwen daaraan niet deel te nemen. Bij Smart Features stuurt Google met onduidelijke waarschuwingen over verlies van functionaliteit aan op toestemming. De NID-cookie wordt zonder keuze geplaatst; Google paste de cookiebanner op de Cloud-privacyverklaring aan en bevestigde alleen op bekend materiaal te scannen.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Justitie en Veiligheid
- Onderdeel volgens het rapport
- Google Workspace
- Bron
- Onderzoeken en evaluaties: Privacy Company
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2025-12-16
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026