Rijksmap › Ministerie van Justitie en Veiligheid › SG-cluster › rapport
Updated DTIA Google Meet
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Op verzoek van SLM (samen met SURF en SIVON) heeft Privacy Company een Data Transfer Impact Assessment (DTIA) uitgevoerd op Google Meet, voortkomend uit het verificatieonderzoek. Dit rapport beschrijft de resultaten van de DTIA. Het rapport is in het Engels.
Risicothema's
Cybersecurity en gegevensbeveiligingToeleveringsketen, uitbesteding en derdenVeranderende wet- en regelgevingMacro-economische en geopolitieke onzekerheid
Waarom deze indeling: Ondersteunend personeel van de leverancier in zeven derde landen, waaronder Australie, Brazilie, Chili, Hongkong, India, Singapore en Taiwan, kan technisch bij opgenomen vergaderinhoud in leesbare vorm; keuze voor EU-datacentra voorkomt die toegang niet en dekt evenmin de tijdelijke verwerking tijdens live gesprekken. Voor gewone persoonsgegevens wordt de doorgifte toelaatbaar geacht, maar doorgifte van bijzondere en gevoelige categorieen zonder client-side encryptie wordt niet toegestaan, omdat de impact van onrechtmatige toegang zeer hoog is terwijl voor die zeven landen geen adequaatheidsbesluit geldt. De beschikbare encryptiemaatregel kent praktische beperkingen: beheerders kunnen het gebruik niet centraal afdwingen, de instelling is voor eindgebruikers lastig te vinden, en gasten zonder account kunnen niet deelnemen aan een versleutelde vergadering. Zodra een overheidsorganisatie de dienst gebruikt is de doorgifte structureel en niet incidenteel, en de kans op belangstelling van veiligheidsdiensten wordt op 50 procent geschat bij niet versleutelde vergaderingen.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Justitie en Veiligheid
- Organisatieonderdeel
- SG-cluster
- Bron
- Onderzoeken en evaluaties: SLM Rijk
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2025-12-16
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over SG-cluster
- 2026-07-01Gerekruteerd tijdens het gamenWODC
- 2026-07-01Reviews in het kader van toezichtsbeleid JenV 2024 (verantwoordingen 2023)Auditdienst Rijk
- 2026-06-29Planevaluatie: Wet vereenvoudiging en modernisering bewijsrechtWODC
- 2026-06-18Hervorming van strafovernameWODC
- 2026-06-17Verdachte grondenWODC
- 2026-06-17Scherp op selectiviteitWODC