REZA LEGALrezalegal.nl ↗
Privacy & AI Security

L046

DPIA voor AI-systemen — Juridische analyse

UitlegOriënterendEUOriënterend
Rechtsgebied
Privacy/AVG
Rechtsvraag
Hoe moet een DPIA worden uitgevoerd voor AI-systemen?
Kernantwoord
Een AI-DPIA beschrijft de verwerking, beoordeelt noodzaak/proportionaliteit, en weegt AI-specifieke risico's mee — bias, discriminatie, profilering, datalekkage, model inversion, membership inference — met technische (encryptie, pseudonimisering) en organisatorische (oversight, logging) mitigatie. Kan worden gecombineerd met de FRIA.
Praktische betekenis voor REZA Legal
Een AI-DPIA is niet alleen compliance maar ook een risicobeheer-instrument, en moet iteratief worden bijgewerkt bij modelwijzigingen.

Audit & Herkomst

Bindendheid
Oriënterend
Bron
REZA Legal — Analyse op basis van GDPR en AI Act
Brongehalte
Oriënterend
Laatst gecontroleerd
2026-08-13