REZA LEGALrezalegal.nl ↗
Privacy & AI Security

L047

AI data-lekkage en privacy-risico's — Juridische analyse

UitlegOriënterendEU / InternationaalOriënterend
Rechtsgebied
Privacy/AVG / ICT-recht
Rechtsvraag
Wat zijn de privacy-risico's van data-lekkage bij AI-systemen?
Kernantwoord
Vijf lekkagepaden: model memorisation (letterlijke reproductie van trainingsdata), prompt injection, API-lekkage naar externe providers, vector-database-kwetsbaarheden in RAG-systemen, en log-lekkage. Elk kan tot GDPR-schending leiden; OWASP noemt dit 'Sensitive Information Disclosure'.
Praktische betekenis voor REZA Legal
Essentiële maatregelen: geen vertrouwelijke cliëntdata naar publieke AI-API's zonder DPA, private deployment voor gevoelige data, encryptie, toegangscontrole en periodieke audits.

Audit & Herkomst

Bindendheid
Oriënterend
Bron
REZA Legal — Analyse op basis van GDPR, AI Act, OWASP
Brongehalte
Oriënterend
Laatst gecontroleerd
2026-08-13