Afgelopen dinsdag (19 november) verruilde ik het Haagse voor een focus dag privacy te Brussel. Aanleiding waren twee workshops bij het jaarlijkse IAPP Europe Data Protection Congres. De eerste workshop ging over de implementatie van ‘privacy enhancing technologies’ in je privacy programma.
Met sprekers werkzaam bij Doordash, Ericsson, Noventiq en Wolt en een 60-tal deelnemers in de zaal was er een fraaie dwarsdoorsnede van het (inter)continentale bedrijfsleven. Bij deze hulde voor workshopleider Anita Siassos voor haar begeleiding van de sprekers en de zaal. – met haar microfoon oefende ze effectief een constante dreiging uit en werd de workshop bijzonder interactief. Allesbehalve slaapverwekkend!
De workshop adresseerde aan aantal interessante aspecten van het gebruik van privacy enhancing technology (“PET”). U vindt hier kort de ‘take aways’ die mij dinsdagavond in de trein naar huis bijbleven. Voor diegenen die meer willen weten over PET verwijs ik naar de twee links onderaan dit bericht. Aan bod kwamen o.a.:
- Kostenverantwoording. Hoe rechtvaardigt men de kosten van PET in de organisatie? Interessante inbreng was een verwijzing naar de publicatie op 7 november van een ‘PET cost-benefit awareness tool’. – een uitgave van het Britse ICO. U kunt er als privacy professional uw voordeel mee doen;
- Governance. Waar plaatst u de verantwoordelijkheid voor de implementatie van PET in uw organisatie? Vorige maand zat ik bij Capgemini bij een IAPP sessie waar dezelfde vraag werd gesteld over de plek van de ‘AI officer’. In beide gevallen is er in het werkveld een erkenning, dat het niet zinvol is om de verantwoordelijkheid enkel bij de privacy professional te leggen. Betekenisvolle inbedding vereist eigenaarschap op C-level (budget) en de werkvloer (opleiding en eigenaarschap). Met de privacy professional als oliemannetje tussen bestuur, juristen en developers;
- Data tagging. Hoe gebruikt u ‘tags’ om persoonsgegevens te beschermen? Het werd hier een tikje technisch met tabellen vol tag categorieën. Mijn afdronk is dat data management begint met de tagging en dus zijn de IT’ers je beste vrienden
Voor de lezers die graag meer willen weten over PET hier een tweetal recente publicaties over het onderwerp;
- CIPL – privacy enhancing and privacy preserving technologies; understanding the role of PETs and PPTs in the Digital Age (december 2023);
- ICO – privacy enhancing technologies (juni 2023).
De ontwikkeling op het gebied van privacy, IT en AI gaat razendsnel. Het is bijna niet bij te houden. Mijn vrijblijvende advies is om – persoonlijk of met uw organisatie- aansluiting te zoeken bij de IAPP. Er is een ‘kennisnet’ in Nederland en ze doen mooie dingen.