PrAIvacy by design

Was de woordspeling in de titel grappig? Mijn mening daarover is wel duidelijk denk ik, maar blijkbaar kan artificial intelligence dat beter bepalen dan ik. In een onderzoek van Harvard Business School werd uitgezocht wie beter kon inschatten of een grap leuk is, wij mensen of AI. De mens kon bij 57% van de grappen een goede inschatting maken, AI bij 61%!

Misschien moet ik het maken van woordgrappen ook maar overlaten aan AI. Wetenschappers van MIT hebben namelijk al een woordgrap-AI ontwikkeld. Helaas zijn de woordgrappen van deze AI maar in 10% van de gevallen grappiger dan die van mensen. Maar wie weet wat de toekomst brengt.

Invloed van de AVG

AI is tegenwoordig overal. Niet alleen om grappen te maken (of te beoordelen), maar ook om gebruikers te helpen met dingen opzoeken of lichten en apparaten te bedienen. Denk hierbij bijvoorbeeld aan de slimme assistenten van Google en Amazon. Andere voorbeelden zijn AI-systemen die radiologen helpen met het herkennen van tumoren of die (gratis) helpen bij het controleren van een NDA of verwerkersovereenkomst. De toepassingen zijn eindeloos en ieder bedrijf is ermee gebaat!

Iets wat vaak als een obstakel wordt ervaren bij het ontwikkelen van AI is de AVG. Vaak worden er persoonsgegevens verwerkt door AI en dan komt de AVG om de hoek kijken. De oude slogan van de Belastingdienst is perfect voor deze situatie: “Leuker kunnen we het niet maken, wel makkelijker”. De AVG kan inderdaad beperkingen met zich meebrengen (al hoeft dat niet per se), maar door dit goed aan te pakken wordt het hele AVG-proces een stuk makkelijker.

Gedegen fundament

Dat makkelijker maken begint bij het beginsel ‘privacy by design’. Kort gezegd betekent dit eigenlijk: stel privacy niet uit! Vaak wordt pas na het ontwikkelen stil gestaan bij de AVG. Mogelijk ontstaat er dan een Jenga-situatie. De AI is steentje voor steentje opgebouwd, maar dan blijkt één van die steentjes niet in lijn met de AVG te zijn. Door dat steentje dan te verwijderen kan zomaar ineens het hele AI-systeem instorten. Daar zit niemand op te wachten. Privacy by design houdt in dat je bij elke stap van het ontwikkelen rekening houdt met de AVG. Dan komen er ook geen blokjes in de toren die in strijd zijn met de AVG.

Privacy by design is in de praktijk te brengen door kritisch stil te staan bij bijvoorbeeld de volgende vragen:

  • Heb ik deze persoonsgegevens echt nodig of kan het ook met anonieme data?
  • Kan ik duidelijk beargumenteren waarom ik dit doe en/of gebruik?
  • Kan er ‘bias’ of ‘function creep’ ontstaan door het gebruik van deze persoonsgegevens?
  • Is er sprake van volledig geautomatiseerde besluitvorming?
  • Staat het duidelijk in mijn privacyverklaring?
  • Is een Data Protection Impact Assessment (DPIA) vereist?
  • Kan ik Explainable AI inbouwen voor betere uitlegbaarheid?

Het voordeel van privacy by design is dat er een gedegen fundament gelegd wordt. Dit zorgt voor vertrouwen bij consumenten en er ligt altijd een goed verhaal klaar, mocht de Autoriteit Persoonsgegevens erom vragen. Privacy by design maakt de AVG niet per se leuker, maar wel veel makkelijker.

Gebruik deze term!

Privacy by design wordt nog lang niet door alle bedrijven toegepast, ondanks dat het juist helpt. Daarom stel ik voor dat we met zijn allen de term prAIvacy by design gaan hanteren, hopelijk zorgt dat voor meer bewustwording en kan dit bedrijven helpen bij het ontwikkelen van AI.

ICTRecht kan ondersteuning bieden bij elke stap van het ontwikkelproces. We kunnen meedenken over prAIvacy by design, helpen met het opstellen van een privacyverklaring, maar ook bij het opstellen en reviewen van contracten met bijvoorbeeld machine learning leveranciers of met een datacenter.

Terug naar overzicht