Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Onderzoeksrapport Wpg Belastingdienst (MKBP) 2021-2024
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De Auditdienst Rijk (ADR) heeft, in het kader van de verplichte periodieke audit van de Wet politiegegevens (Wpg) onderzocht of de directies Midden- en Kleinbedrijf (MKB) en Particulieren (P) hebben voldaan aan de Wpg over de periode 2021-2024.
Risicothema's
Cybersecurity en gegevensbeveiligingGovernance en verslaggeving
Waarom deze indeling: De audit leidt tot een oordeel met beperking: de directies voldoen niet volledig aan de wettelijke eisen voor de verwerking van politiegegevens over 2021-2024, ondanks vooruitgang sinds de vorige audit. Er is geen specifieke informatievoorziening, waardoor politiegegevens in gedeelde samenwerkingsgebieden staan zonder logging conform de wet en zonder geautomatiseerde controle op het achter schot plaatsen en vernietigen. Omdat per samenwerkingsgebied één autorisatie geldt, kan iedereen bij gegevens die al verwijderd hadden moeten zijn, waarmee de toegang ruimer is dan toegestaan. In 2021, 2022 en 2023 vonden geen interne audits plaats, en het tegenlezen van processen-verbaal door een tweede opsporingsambtenaar wordt zelden vastgelegd.
Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Onderdeel volgens het rapport
- Belastingdienst, directies Midden- en kleinbedrijf en Particulieren
- Bron
- Auditdienst Rijk
- Toegepaste standaard
- NOREA 3000D
- Datum
- 2026-04-22
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- officiële omschrijving, overgenomen van de publicatiepagina
- Risicolabels
- toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-05-20Resultaten verantwoordingsonderzoek 2025 ministerie van Financiën en Nationale SchuldAlgemene Rekenkamer