Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Kamervragen over de inzet van AI bij fraudeopsporing

Illustratie bij dit bericht.

Kamerleden willen opheldering over de inzet van AI bij fraudeopsporing. De vragen zijn gesteld naar aanleiding van berichtgeving van de afgelopen week.

De vragenstellers willen weten welke waarborgen er zijn en of aanvullende regels nodig zijn.

Reactie

Het kabinet heeft toegezegd de vragen binnen drie weken te beantwoorden.

Eerdere vragen over hetzelfde onderwerp leidden tot een toezegging die volgens de indieners nog niet is nagekomen.

Onderwerpen: politiekprivacy
23 reacties
lotte_sec  dinsdag 16 september 2025, 13:17   +12
Kamervragen zijn leuk, maar wat gebeurt er met het antwoord?
jesse_ict  dinsdag 16 september 2025, 13:20   +14
Dit speelt al jaren en er verandert structureel weinig.
lars_adm  dinsdag 16 september 2025, 15:55   +9
Blijft bijzonder dat we telemetrie normaal zijn gaan vinden. Uitzetten kan meestal wel, maar het staat nooit standaard uit.
koen23  dinsdag 16 september 2025, 17:26   +7
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
buttonius  dinsdag 16 september 2025, 18:31   +13
Wat ik hier mis is een fatsoenlijke risicoanalyse. Nu is het weer paniek op basis van één score.
Vandyke  dinsdag 16 september 2025, 21:01   +8
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Anoniem  dinsdag 16 september 2025, 22:55   +2
Wij hebben dit vanochtend gepatcht, downtime was ongeveer tien minuten. Prima te doen als je het voorbereidt.
Ricardo  17 september 2025, 05:45   +2
Ik zou toch echt eerst willen weten of er data is weggesluisd voordat ik zeg dat het meevalt.
Erik van Straten expert  17 september 2025, 06:04   +9
Ik hou mijn hart vast voor al die kleine bedrijven zonder ict-afdeling. Die lezen dit soort berichten nooit.
cryptokring  17 september 2025, 07:46   +14
Zolang leveranciers geen SBOM meeleveren blijft dit dweilen met de kraan open. Je weet gewoon niet wat er in dat ding zit.
rob_zzp  17 september 2025, 09:38   +13
Dat is precies waar een brancheorganisatie iets zou moeten betekenen, maar in de praktijk hoor je ze niet.
TDeK  17 september 2025, 10:19   +0
Dat valt in de praktijk tegen. In een kleine omgeving lukt dat prima, met duizend werkplekken wordt het een ander verhaal.
eline007  17 september 2025, 10:52   +10
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
Nietinbeeld  17 september 2025, 15:39   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
Ricardo  17 september 2025, 18:43   +0
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
bcryptbert  17 september 2025, 21:53   +0
Goed punt, maar Formeel klopt het, praktisch schiet je er weinig mee op.
Bitwise  17 september 2025, 23:24   +5
Het echte risico zit in de koppelingen. Systeem A is misschien veilig, maar de API-token in systeem B niet.
9600baud  18 september 2025, 01:54   +3
Iemand een IoC-lijst gezien? De melding zelf bevat weinig concreets waar je in je SIEM iets mee kan.
localhost  18 september 2025, 02:22   +10
Precies dit. Zolang het budget bij een andere afdeling ligt, verandert er niets aan.
kwibus  18 september 2025, 02:47   +13
Goed punt, maar De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
esther31  18 september 2025, 05:56   +4
Vraag me af of de AVG hier ook een rol speelt. Er zijn duidelijk persoonsgegevens mee gemoeid.
Erik van Straten expert  18 september 2025, 08:17   +6
Backups. Getest. Offline. Blijft het saaiste maar beste advies dat er is.
ping_timeout  18 september 2025, 11:34   +10
Nog steeds geen verplichte meldplicht met sancties voor dit soort trage patches. Zonder pijn verandert er niets.
Reageren kan na registratie.
Inloggen
Meer nieuws