Informatiebeveiliging
AI gebruiken en de AI-verordening: wat moet u minimaal regelen?
Veel organisaties gebruiken inmiddels AI-toepassingen zoals ChatGPT, Microsoft Copilot, Claude, Mistral AI, Google Gemini, vertaaltools, transcriptietools of slimme zoekfuncties. Dat biedt kansen, maar brengt ook risico’s met zich mee. Denk aan vertrouwelijke informatie, privacy, foutieve uitkomsten, auteursrecht, afhankelijkheid van leveranciers en onduidelijkheid over besluitvorming.
De Europese AI-verordening is op 1 augustus 2024 in werking getreden en wordt gefaseerd toegepast. Sinds 2 februari 2025 gelden onder meer de regels voor verboden AI-praktijken en de verplichting tot AI-geletterdheid. De AI-verordening is vanaf 2 augustus 2026 grotendeels volledig van toepassing.
NIS2-implementatie uitgesteld
De Cyberbeveiligingswet – de Nederlandse implementatie van de Europese NIS2-richtlijn – is uitgesteld. Het streven was om de wet in het derde kwartaal van 2025 in werking te laten treden, maar dit bleek niet haalbaar.
‘Dit komt doordat de omzetting naar nationale wetgeving een omvangrijk en complex traject is, waarbij grote zorgvuldigheid is vereist’, schrijft demissionair minister Van Weel (Justitie en Veiligheid) in een brief aan de Tweede Kamer. Hij hoopt dat de wet in het tweede kwartaal van 2026 in werking treedt.
Herziene NEN 7510 wat verandert er?
Informatiebeveiliging is essentieel om medische en persoonlijke gezondheidsinformatie te beheren en uitwisselen. De NEN 7510, Informatiebeveiliging in de zorg, is hierbij onmisbaar voor zorginstellingen, ICT-leveranciers, zorgverzekeraars en andere organisaties in de zorgketen.
NEN 7510-1 en NEN 7510-2 beschrijven de eisen en maatregelen die zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie, moeten treffen om op adequate wijze met persoonlijke gezondheidsinformatie om te gaan. Doel is dat persoonlijke gezondheidsinformatie beschikbaar is en blijft, vertrouwelijk behandeld wordt en dat de integriteit van de gegevens geborgd blijft.