Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Maak gegevens echt anoniem

Kiezen
26 maart 2018 - 13:584 minuten leestijdOpinieSecurity & Awareness

De AVG ofwel GDPR is duidelijk: u mag persoonsgegevens alleen gebruiken voor het doel waarvoor u ze hebt gekregen. Dat is de theorie. De praktijk is, dat u die gegevens wel degelijk nodig hebt buiten productie, bijvoorbeeld om software mee te testen. Anonimiseren is dan een oplossing. Maar hoe zorgt u dat gegevens én onherleidbaar zijn, én bruikbaar? Die vraag krijgen wij geregeld.

Een eenduidig antwoord is er niet. De wet vraagt om volledige onherleidbaarheid, dus in theorie zit u safe als u buiten productie alle gegevens vervangt door x, of alle klantnamen door Jansen. Dan zijn de privacy officer en de Autoriteit Persoonsgegevens tevreden. Maar: testers en analisten kunnen dan helemaal niets meer met die data. U zult dus op een acceptabele manier moeten afwijken van de theorie, waarbij de privacy officer het laatste woord heeft.

Keuzes maken

Dit vraagt om weloverwogen keuzes. De kernvragen daarbij zijn: waar heeft u de data voor nodig en welke data zijn daarbij per se nodig?

Een tester bijvoorbeeld is gebaat bij gegevens die op zijn minst op persoonsgegevens líjken. Want met alleen maar kruisjes kan hij niet testen of het nieuwe it-systeem kan omgaan met exotische tekens in namen, of met onjuiste telefoonnummers. Ook vinden testers het vaak prettig om met ‘gewone’ namen en herkenbare straatnamen te werken. 

Een analist, denk aan een medisch onderzoeker, heeft nog veel meer echte gegevens nodig, anders kan hij geen verbanden leggen. Als u alle voornamen door Jan vervangt, alle geboortedata door 26 mei 1932 en alle aandoeningen door roodvonk, is iedereen geanonimiseerd maar maakt u geen enkele betrouwbare analyse.

Voor opleidingen kunt u volstaan met gegenereerde (synthetische) data. Een andere optie is om het profiel (geslacht, leeftijd, regio) in stand te laten en overige gegevens te maskeren. 

Een methode die veel wordt toegepast is het in stand houden van het patiënt- of klantnummer, waarbij de overige gegevens worden verwisseld. Het nummer is de sleutel om in productie een bepaalde patiënt of klant te kunnen terugvinden. Zolang testers, analisten, opleiders et cetera geen toegang hebben tot de productieomgeving, is de privacy van personen beschermd.

Testdatamanagement

De crux is om uw testdatamanagement op orde te hebben. Een helder beleid waarin u bepaalt hoe ver u in welke situatie afwijkt van totale anonimiteit in de richting van bruikbaarheid. Door dit beleid vast te leggen en te implementeren, toont u aan dat u er alles aan hebt gedaan wat redelijkerwijs van u mag worden verwacht om de privacy van uw klanten of patiënten te beschermen – uw zorgplicht.

Er zal in dit verhaal altijd een spanningsveld zijn tussen de gebruikers en de privacy officer. De privacy officer ziet het liefst in elk veld een x, terwijl gebruikers – testers, analisten, opleiders – het liefst zo realistisch mogelijke gegevens willen hebben. De gebruikersorganisatie en de privacy officer moeten de discussie dan ook samen voeren, en beiden achter de gemaakte keuzes staan.

Technisch kan namelijk alles. Het maakt niet uit hoe de keuzes uitvallen, voor elke situatie kan een passende configuratie van de anonimiseeroplossing worden gemaakt. Zelfs na implementatie kan die nog worden aangepast, als blijkt dat iets anders beter werkt.

Antwoord op de vraag

Dus, om antwoord te geven op de vraag ‘wanneer is het anoniem genoeg?’: strikt genomen is het alleen anoniem genoeg als u alle gegevens volledig onherleidbaar maakt.

Maar er zijn in de praktijk situaties denkbaar waarin u samen met de privacy officer kunt besluiten dat volledige onherleidbaar gemaakte gegevens leiden tot een onwerkbare situatie. In die gevallen kunt u besluiten een klein weloverwogen restrisico te accepteren.

Wilt u extra zekerheid? Vraag dan een (externe) auditor om u testdatamanagement te beoordelen.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Actuele cyberdreigingen in kaart gebracht

    Een uitgebreid threat report (2026) met trends, tactieken en risico’s voor complexe IT-omgevingen

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    Cegeka

    Ammar Alkhatib (Cyber Security Advisor, Cegeka)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Sturen op duurzaamheidsdoelstellingen bij Rabelink Logistics (Rabelink Logistics en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    inQdo

    Partnerartikel
    Cloud & Infrastructuur

    Cloud is volwassen, de advisering nog...

    Cloud is volwassen geworden, maar de belofte is voor veel organisaties nog niet ingelost: complexiteit neemt toe, kosten vallen tegen en onafhankelijk advies is schaarser dan het lijkt. Cloudspecialist inQdo...

    Meer persberichten

    Meer lezen

    cyberaanval rusland
    Security & Awareness

    Rus­sisch­spre­ken­de cy­ber­net­wer­ken vestigen zich in Europa

    Security & Awareness

    5 adviezen voor be­drijfs­con­ti­nu­ï­teit bij brand

    Innovatie & Transformatie

    VU-hoogleraar Giuffrida wint pres­ti­gi­eu­ze Intel- award

    informatiebeveiliging in de zorg
    Security & Awareness

    Kabinet gaat zorg-ict beschermen tegen ongewenste overnames 

    Security & Awareness

    Bedrijven gebruiken steeds vaker veilige internetstandaarden

    Inloggen is het nieuwe hacken
    Security & Awareness

    Inloggen is het nieuwe hacken

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs