← Privacy & AI Security
L047
AI data-lekkage en privacy-risico's — Juridische analyse
UitlegOriënterendEU / InternationaalOriënterend
- Rechtsgebied
- Privacy/AVG / ICT-recht
- Rechtsvraag
- Wat zijn de privacy-risico's van data-lekkage bij AI-systemen?
- Kernantwoord
- Vijf lekkagepaden: model memorisation (letterlijke reproductie van trainingsdata), prompt injection, API-lekkage naar externe providers, vector-database-kwetsbaarheden in RAG-systemen, en log-lekkage. Elk kan tot GDPR-schending leiden; OWASP noemt dit 'Sensitive Information Disclosure'.
- Praktische betekenis voor REZA Legal
- Essentiële maatregelen: geen vertrouwelijke cliëntdata naar publieke AI-API's zonder DPA, private deployment voor gevoelige data, encryptie, toegangscontrole en periodieke audits.
Audit & Herkomst
- Bindendheid
- Oriënterend
- Bron
- REZA Legal — Analyse op basis van GDPR, AI Act, OWASP
- Brongehalte
- Oriënterend
- Laatst gecontroleerd
- 2026-08-13