Rijksmap

RijksmapMinisterie van Sociale Zaken en WerkgelegenheidSG-cluster › rapport

Onderzoeksrapport Nationaliteit in de Sociale Zekerheid

2025-11-12 · Auditdienst Rijk · standaard IIA (non-assurance) · Overige onderzoeksopdrachten

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

Officiële omschrijving

Rapport van de Auditdienst Rijk (ADR) over het gebruik van nationaliteitsgegevens (zoals nationaliteit, etniciteit, geboorteland) binnen de Nederlandse sociale zekerheid, met name door organisaties zoals UWV, SVB en de Nederlandse Arbeidsinspectie. Er is onderzocht of deze organisaties voldoende maatregelen hebben genomen om discriminatie te voorkomen en of ze zich houden aan privacyregels, zoals de AVG, bij het gebruik van dergelijke gegevens in risicomodellen en handhavingsprocessen. Onderzoeksrapport Nationaliteit in de Sociale Zekerheid

Risicothema's

Governance en verslaggevingDigitale disruptie, nieuwe technologie en AIVeranderende wet- en regelgeving

Waarom deze indeling: De eerste onderzoeksvraag gaat volledig over de wijze waarop de inventarisatie is aangestuurd en uitgevoerd, met bevindingen als geen plan van aanpak of toetsingskader vanuit SZW, verschillende aanpak per organisatie, geen gestructureerd dossier en geen enkele evaluatie; de tweede onderzoeksvraag is opgebouwd rond beleid, risicoanalyse, transparantie, sturing, controle en verantwoording, met als slotconclusie dat discriminatie en nationaliteitsgegevens niet in de sturings- en verantwoordingscyclus en niet in de jaarverslagen zijn belegd. Dat maakt governance het thema dat het rapport draagt, meer dan digital: risicomodellen en algoritmes zijn een van de vier beheersgebieden, terwijl hoofdstuk 2 met de bijlagen 2 tot en met 5 er in het geheel niet over gaat, dus ik volg Y niet in digital als hoofdlabel. Digital en laws horen er wel bij, gezien de risicoscans, biastoetsen, IAMA's en het algoritmeregister enerzijds en de AVG, UAVG, wettelijke grondslag en het non-discriminatiekader anderzijds. Cyber uit X laat ik vallen: informatiebeveiliging komt slechts terloops terug in ontbrekende beveiligingsparagrafen in de verwerkingsregisters en in het autorisatiebeheer van de NLA, en haalt de lat van duidelijk en centraal niet.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Sociale Zaken en Werkgelegenheid
Organisatieonderdeel
SG-cluster
Onderdeel volgens het rapport
Ministerie van SZW (SG); directie CIV; uitvoeringsorganisaties UWV, SVB en NLA
Bron
Auditdienst Rijk
Toegepaste standaard
IIA (non-assurance)
Datum
2025-11-12

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
officiële omschrijving, overgenomen van de publicatiepagina
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over SG-cluster

Alle openbaar bekende rapporten over SG-cluster