Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Rapport onderzoek Risico Analyse Model (RAM) bij Belastingdienst, Dienst Toeslagen en Douane (deel 2)
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
2e deel van het rapport over de inrichting en het gebruik van het Risico Analyse Model (RAM) binnen de Belastingdienst, Dienst Toeslagen en de Douane. Het rapport kijkt daarbij onder andere naar eventuele nadelige gevolgen voor burgers en bedrijven door onrechtmatige verwerking van gegevens in RAM. Ook gaat het rapport in op de besluitvorming rond RAM.
Risicothema's
Cybersecurity en gegevensbeveiligingVeranderende wet- en regelgevingGovernance en verslaggevingDigitale disruptie, nieuwe technologie en AI
Waarom deze indeling: Het Risico Analyse Model bevatte tussen 1998 en 2018 circa 250 tabellen met gegevens van vrijwel alle belastingplichtigen, waaronder eerste en tweede nationaliteit, strafrechtelijke gegevens en fraudesignalen, terwijl voor het koppelen van de 69 bronnen geen analyse van grondslag en doelbinding is aangetroffen. Van de 27 beveiligingscriteria uit de rijksbrede kaders waren er ongeveer tien afgedekt, hadden 200 van de 248 accounts toegang tot alle schermen en bestanden en konden gebruikers selecties via e-mail of USB-stick verspreiden. De verwerking stond niet in het verwerkingsregister en was niet gemeld bij de functionaris gegevensbescherming of de toezichthouder, en van de acht aanbevolen maatregelen uit de effectbeoordeling van 2017 is er een ten dele uitgevoerd. In veertien van de 1.170 teruggevonden extracties is op nationaliteit geselecteerd, zonder vastgelegde afweging van proportionaliteit.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst, Dienst Toeslagen en Douane
- Bron
- Onderzoeken en evaluaties: onbekend
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2025-03-06
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer