Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Zo gebruik je AVG-ervaring voor implementatie van Dora en AI Act

10 januari 2025 - 15:004 minuten leestijdOpinieGovernance & PrivacyGenesys
Mario Tavares Moyron
Mario Tavares Moyron

BLOG – Twee EU-verordeningen houden Nederlandse bedrijven bezig. De Digital Operational Resilience Act (Dora), die de gebieden cybersecurity, it-risico’s en veerkracht in de financiële sector reguleert, is vanaf deze maand van toepassing. Daarnaast is er de Artificial Intelligence Act (AI Act), waarvan de eerste vereisten volgende maand ingaan. Bedrijven zich voor op de implementatie van deze regels als ze leren van het verleden.

In 2018 trad de Algemene Verordening Gegevensbescherming (AVG) in werking. Veel Nederlandse bedrijven moesten hun strategieën op het gebied van gegevensbescherming en compliance grondig herzien om aan de strenge eisen te voldoen. Nu, met de AI Act en Dora, staan opnieuw verordeningen van vergelijkbare omvang voor de deur. De ambitieuze digitale strategie van de Europese Unie blijft dezelfde: de urgentste uitdagingen op de digitale markt aanpakken en tegelijkertijd de fundamentele rechten van het individu in het digitale tijdperk waarborgen.

De AI Act en Dora leggen grote nadruk op it-beveiliging

Voor managers kan de implementatie van Dora aanvoelen als een last. Toch kunnen zij hun ervaring met de invoering van de AVG gebruiken om proactief voorbereidingen te treffen. De volgende lessen uit de implementatie van de AVG zijn nu ook van toepassing.

  • Begrijp de data van je bedrijf grondig

Een kernaspect van de AVG was dat bedrijven hun interne databronnen grondig moesten analyseren. Om inzicht te krijgen in welke persoonsgegevens ze verzamelen, waar deze vandaan komen en hoe ze worden verwerkt en opgeslagen. Alleen bedrijven die deze vragen volledig kunnen beantwoorden en oplossen, voldoen aan de vereisten van de verordening. De AI Act en Dora hebben vergelijkbare eisen. Om ervoor te zorgen dat ai-systemen transparant, veilig en ethisch zijn, moeten bedrijven de oorsprong en het gebruik van de onderliggende data tot in detail documenteren.

  • Controleer alle contractuele relaties

Om te voldoen aan de AVG moesten bedrijven hun samenwerkingsafspraken aanpassen aan de nieuwe regelgeving. Vergelijkbare verplichtingen vloeien voort uit de AI Act en Dora. Organisaties moeten contractuele relaties zorgvuldig beoordelen en bijwerken, bijvoorbeeld door duidelijke instructies op te nemen over het omgaan met gevoelige data, hoe risicobeoordelingen eruitzien en hoe transparante rapportage wordt gewaarborgd.

  • Vertrouw op robuuste beveiligingsmaatregelen

De AVG verplichtte organisaties om het beveiligingsniveau van hun gegevensverwerkingsprocedures grondig te beoordelen en waar nodig te verbeteren. Vooral voor cloudoplossingen moesten veel bedrijven hun beveiligingsmaatregelen flink aanscherpen. De AI Act en Dora leggen eveneens grote nadruk op it-beveiliging. Organisaties moeten ervoor zorgen dat hun systemen en kritieke infrastructuur optimaal en proportioneel beschermd zijn tegen cyberaanvallen en andere bedreigingen. Dit vereist uitgebreide beveiligingstests, risicobeoordelingen en technische beschermingsmaatregelen.

  • Train je personeel consistent

Een doorslaggevende factor voor het succes van de AVG was het bewustzijn en de expertise van medewerkers op het gebied van gegevensbescherming. Bedrijven kunnen alleen aan de strenge eisen voldoen als alle medewerkers de compliance-vereisten begrijpen en toepassen in hun dagelijkse werk. Dit geldt ook voor de AI Act en Dora. Organisaties moeten hun medewerkers opnieuw gerichte trainingen aanbieden. Zo kunnen ze ervoor zorgen dat ai-systemen ethisch worden gebruikt en bestand blijven tegen nieuwe cyberrisico’s. Bedrijven die al uitgebreide trainingsprogramma’s hebben opgezet voor de implementatie van de AVG, kunnen deze afstemmen op de nieuwe compliance-eisen.

AVG-ervaring nuttig voor de AI Act en Dora

Alles bij elkaar kun je zeggen dat bedrijven die hebben geleerd van de implementatie van de AVG profiteren van hun kennis om de nieuwe compliance-uitdagingen met succes aan te pakken. Ook na de AI Act en Dora blijft het essentieel de verwerkte data volledig te begrijpen, contractuele relaties te herzien, een sterke infrastructuur te behouden en medewerkers continu te trainen. Dit is misschien geen wondermiddel, maar het stelt managers in staat tijd, moeite en middelen te besparen terwijl ze verantwoordelijkheid nemen. Tegelijkertijd beschermen ze de belangen van hun klanten. Deze strategische vooruitziendheid transformeert compliance van een verplichte oefening in een duidelijk concurrentievoordeel.

Mario Tavares Moyron is senior corporate counsel & EU data protection officer bij Genesys

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    ‘Brief staatssecretaris over Fast Enterprises is half werk’

    Eelco Eerenberg
    Governance & Privacy

    Fiscus draait uitbesteding btw-systeem aan Amerikaanse Fast deels terug 

    Overheid

    AIVD mag effectiever filteren

    Data & AI

    Big Tech en de spiegel die we onszelf voorhouden

    Governance & Privacy

    Klachtenregen bij Autoriteit Persoonsgegevens

    Governance & Privacy

    Kort: Danthas ICT in handen van Your.Cloud, Rabobank moderniseert compliance (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs