Doelgroep
Geautomatiseerde individuele besluitvorming, profiling en in het bijzonder AI hebben de aandacht van de wetenschap, overheden, bedrijfsleven, de media, de IT-ers, de bedrijfsleiding en de wetgevers. De toepassingen voor AI zijn vele. Randvoorwaarde voor deze toepassing is het beschermen van de belangen van de betrokkene en de verwerkingsverantwoordelijken zoals in de AVG is uitgewerkt.
Bij het uitwerken van een profiling/ AI strategie is kennis van de wettelijke kaders en technische mogelijkheden noodzakelijk. De bedrijfsleiding en het relevante management zijn bewust van de wettelijke en technische grenzen. Een bedrijf of instelling stellen veelal een team aan die de toepassingsgebieden van profiling/ AI verkennen en uitwerken in blauwdrukken/ user stories, businessplannen en pilots.
Het team wordt aangevuld met compliance manager en de FG die zich buigen over compliance vraagstukken en beoordelen in hoeverre de betrokkene nog regie heeft over de eigen gegevens en de persoonsgegevens effectief beschermd (kunnen) worden.
Als gevolg van de digitale revolutie (in de basis de verschuiving van applicatie naar data centrische verwerking van gegevens) ontstaat een ideaal dataplatform voor profiling/ AI-toepassingen. De uitleg van de AVG, in het bijzonder de rechten van de betrokkene gericht op voeren van uit kunnen oefenen van regie over eigen gegevens, wordt door de digitale revolutie en profiling/ AI-toepassingen aangescherpt. De wetgever kleurt deze ontwikkeling met aanvullende wetgeving op het vlak van het toepassen van AI verder in.
Doelen
Profiling is slechts in bepaalde verwerkingen onder stikte voorwaarden toegestaan. Na het volgen van deze cursus weten de deelnemers wat profiling inhoudt, in welke gevallen onder welke voorwaarden profiling is toegestaan, en welke procedures en maatregelen getroffen moeten worden om aan AVG-verplichtingen op het vlak van profiling te voldoen.
Wij breiden de AVG uit met aanpalende wetgeving op het vlak van AI en bespreken de samenhang en de impact op rechten van de betrokkene en verplichtingen van de verwerkingsverantwoordelijke. Het (aangevulde) wettelijk kader heeft gevolgen voor het privacybeleid en compliancebeleid.
- Welke transparantie mag een betrokkene over profiling/ AI van een verwerkingsverantwoordelijke verwachten?
- Welke beheers-, beveiligings- en compliance-maatregelen mag een betrokkene van een verwerkingsverantwoordelijke verwachten?
- Hoe faciliteert de verwerkingsverantwoordelijke het uitoefenen van de rechten van een betrokkene met als resultaat dat de betrokkene regie kan uitoefenen over eigen gegevens en daarmee over de besluiten van de verwerkingsverantwoordelijke waaraan voor hem rechtsgevolgen zijn verbonden of dat hem anderszins in aanmerkelijke mate treft, artikel 22 AVG?
Het register van verwerkingen in de Privacy-, Security- en Compliance-administratie (PSCa) is het startpunt voor het treffen van passende technische en organisatorische maatregelen gericht op het beschermen van persoonsgegevens die onderworpen zijn aan profilingen/ AI. Wij bespreken scenario’s voor het beheersbaar maken en houden van profiling/ AI.
Wij behandelen een aantal casussituaties waar sprake is van profiling/ AI en bespreken passende beheers-, beveiligings-, en compliance-maatregelen. Wij bereiden graag casussituaties van deelnemers aan de cursus voor en bespreken oplossings-scenario’s.