Reguliere proces datagovernance =============================== Als er sprake is van een laag risico algoritme of AI-toepassing, kun je het standaardproces van datagovernance volgen. Denk hier bijvoorbeeld aan het uitvoeren van een privacy risk assessment of DPIA wanneer er persoonsgegevens worden verwerkt. Ook is het voeren van een ethisch gesprek vaak onderdeel van het reguliere datagovernanceproces. Dit proces kan per gemeente verschillen. Samenvatting: Als er sprake is van een laag risico algoritme of AI-toepassing, kun je het standaardproces van datagovernance volgen. Denk hier bijvoorbeeld aan het uitvoeren van een privacy risk assessment of DPIA wanneer er persoonsgegevens worden verwerkt. Ook is het voeren van een ethisch gesprek vaak onderdeel van het reguliere datagovernanceproces. Dit proces kan per gemeente verschillen. Gerelateerde kenniskaarten: --------------------------- Kaart 1: Registratie algoritmeregister In het algoritmeregister publiceren Nederlandse overheidsorganisaties informatie over algoritmes die zij gebruiken in hun werk. Het register focust op impactvolle algoritmes (waaronder hoog risico AI-systemen volgens de AI-verordening) en geeft de bezoeker inzicht in hoe deze algoritmes werken. Impactvol zijn bijvoorbeeld de algoritmes die rechtsgevolgen hebben voor mensen, of die zorgen dat de overheid mensen classificeert. Denk aan het identificeren van mensen die recht hebben op bepaalde voorzieningen, zodat de overheid proactief hulp kan bieden. Je vindt het algoritmeregister hier: Het algoritmeregister van de Nederlandse overheid Verschillende gemeenten hebben ook een eigen algoritmeregister, zie bijvoorbeeld: Algoritmeregister Rotterdam - Algoritmes Rotterdam . Ook houden diverse gemeenten een intern algoritmeregister bij, waarin bijvoorbeeld ook laag-risico algoritmen worden beschreven, dit draagt bij aan de interne vindbaarheid en transparantie. Link: /knowledge_card/registratie-algoritmeregister Kaart 2: Voeren ethisch gesprek Het voeren van een ethisch gesprek kan helpen om ethische knelpunten en waardeconflicten vroegtijdig op te sporen. Ook kan het helpen bij het documenteren van het ethisch besluitvormingsproces. Er zijn diverse instrumenten ontwikkeld om het voeren van een ethisch gesprek bij dataprojecten te faciliteren, bijvoorbeeld DEDA en de aanpak begeleidingsethiek. Daarbij is het waardevol om het gesprek vanuit verschillende disciplines te voeren. De basis voor een ethisch gesprek is het normen en waardenmodel van de gemeente. Eerst wordt de inhoud van de casus besproken. Daarna wordt per waarde van de gemeente ingezoomd om vervolgens de ethische dilemma’s in de casus weer te bespreken. De ethisch adviseur geeft een aantal adviezen aan de casusbetrokkenen met als doel op te nemen in het ontwerp dan wel rekening houden tijdens het ontwerp van AI toepassing. Link: /knowledge_card/voeren-ethisch-gesprek Kaart 3: Uitvoeren privacy assessment Als je persoonsgegevens verwerkt, moet je deze verwerking opnemen in het verwerkingsregister van jouw gemeente. Ook kan het nodig zijn een risico assessment te doen, dit wordt ook wel een privacy risk assessment genoemd (een PRA). Als blijkt dat je verwerking waarschijnlijk een hoog privacyrisico oplevert, ben je verplicht een 'data protection impact assessment' (een DPIA) uit te voeren. Een DPIA is een instrument om vooraf de privacyrisico’s van een gegevensverwerking in kaart te brengen, zodat de organisatie maatregelen kan nemen om deze risico’s te verkleinen. Vaak is er vanuit verschillende specialismen input nodig. Link: /knowledge_card/uitvoeren-privacytoets URL: /knowledge_card/INTRO-reguliere-proces-data-governance Type: knowledge_card