Rijksmap › Ministerie van Justitie en Veiligheid › rapport
Updated verification report Google Workspace Enterprise
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
Op verzoek van SLM (samen met SURF en SIVON) heeft Privacy Company onderzocht of Google de overeengekomen herstelmaatregelen effectief heeft geïmplementeerd om 9 hoge risico's bij het gebruik van Google Workspace Enterprise te mitigeren, zoals beschreven in het bijgewerkte DPIA-rapport van augustus 2021. Tijdens het onderzoek zijn 5 nieuwe potentiële risico's geïdentificeerd. In dit bijgewerkte verificatierapport worden deze nieuwe bevindingen toegelicht en wordt beschreven welke mitigerende maa
Risicothema's
Cybersecurity en gegevensbeveiligingVeranderende wet- en regelgevingToeleveringsketen, uitbesteding en derdenGovernance en verslaggeving
Waarom deze indeling: De negen hoge risico's uit de gegevensbeschermingseffectbeoordeling van 2021 zijn volgens deze verificatie weggenomen of teruggebracht tot een laag risico. De leverancier mag klant- en dienstgegevens nog maar voor drie verwerkersdoelen en zeven vastgelegde eigen bedrijfsdoelen gebruiken; profilering, advertenties en marktonderzoek zijn contractueel uitgesloten. Er is een diagnose-instrument gebouwd dat telemetriegegevens toont, zij het over de laatste 24 uur, het aantal auditlogs is uitgebreid tot dertig en bewaartermijnen zijn gepubliceerd, tot 180 dagen voor dienstgegevens en 30 dagen voor de spellingcontrole die inhoudelijke tekst meestuurt. Een aparte doorgiftebeoordeling wijst uit dat er geen hoog risico is, mits inhoudelijke gegevens in de Europese Unie worden opgeslagen en bijzondere persoonsgegevens met client side encryptie worden beschermd.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Justitie en Veiligheid
- Onderdeel volgens het rapport
- Google Workspace
- Bron
- Onderzoeken en evaluaties: Privacy Company
- Toegepaste standaard
- Extern onderzoek
- Datum
- 2025-12-16
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Bijgewerkt
- augustus 2026