Eenheid 11 / 11

KVKK, Privacy en verantwoordelijk openbaar bestuur van kunstmatige intelligentie

Winst:

  • Het past de KVKK-principes en dataminimalisatie toe bij het verwerken van persoonlijke gegevens van burgers in AI-tools.
  • Het stelt een bestuurskader vast voor een organisatie dat een AI-gebruiksbeleid, een audittraject en een verantwoordelijkheidsketen omvat.
  • Het betoogt holistisch dat verantwoordelijke publieke AI gebaseerd is op menselijk toezicht, transparantie en verantwoording.

Gedurende deze module zagen we hoe AI een krachtige versneller is in het openbaar: reactie op vragen van burgers, petities en correspondentie, wetgevend onderzoek, beleidsanalyse, rapportage, datagestuurde besluitvorming, e-overheid en transparantie. Nu komen we bij het raamwerk dat alles bij elkaar houdt: de bescherming van persoonsgegevens en verantwoordelijk bestuur. Publiek verwerkt van nature de meest gevoelige gegevens van de burger: identiteit, adres, inkomen, gezondheid, strafblad, gezinssituatie. Het verwerken van deze gegevens met AI-tools moet volledig voldoen aan het raamwerk van KVKK (Wet bescherming persoonsgegevens nr. 6698; de wet die de rechtmatige, beperkte en veilige verwerking van persoonsgegevens regelt). In dit laatste onderdeel zullen we de privacy- en governance-ruggengraat van het publieke AI-gebruik vaststellen: welke gegevens aan welk instrument kunnen worden gegeven, welk beleid van toepassing is, wie verantwoordelijk is, hoe een organisatie AI veilig beheert. Deze unit is het dak dat over de voorgaande tien units is geplaatst.

Basisprincipes van KVKK met betrekking tot publieke AI

KVKK formuleert een aantal basisprincipes, die elk een directe beperking vormen voor het gebruik van AI:

  • Naleving van de wet en naleving van het doel: Persoonsgegevens worden alleen verwerkt voor een specifiek, legitiem doel. Gegevens verzameld voor het ene doel (bijvoorbeeld hulp aanvragen) mogen niet zonder toestemming voor een ander doel (bijvoorbeeld het trainen van een model) worden gebruikt.
  • Dataminimalisatie: Er worden niet meer gegevens verwerkt dan noodzakelijk voor het doel. Als er voor een categorieanalyse geen naam vereist is, wordt er geen naam gegeven.
  • Beveiliging: Gegevens zijn beschermd tegen ongeoorloofde toegang. Door gegevens van burgers in een openbare AI-tool te plakken, worden die gegevens buiten de organisatie gebracht: het is een schending van het veiligheidsbeleid.
  • Bewaartermijn: Gegevens worden verwijderd wanneer het doeleinde eindigt; Het wordt niet voor onbepaalde tijd bewaard.
  • Informatie en rechten: Burgers hebben het recht om te weten hoe hun gegevens worden verwerkt, om deze te corrigeren, te verwijderen en om bezwaar te maken tegen geautomatiseerde besluiten.
Let op: Het uploaden van gegevens van een burger naar een openbare AI-tool die de instelling niet heeft goedgekeurd, waar de gegevens worden opgeslagen en wie er toegang toe heeft is in de meeste gevallen een overtreding van KVKK en stelt de instelling bloot aan sancties. De regels zijn nooit verbogen "om het werk gemakkelijker te maken".

Welke gegevens, naar welk voertuig? Model met drie zones

Als vuistregel verdeelt u de gegevens in drie regio's:

  1. Rood (komt nooit in een openbaar voertuig): ID-nummer, gezondheid, crimineel, religie, etniciteit, biometrie, volledig adres, alles wat de persoon identificeert. Deze worden uitsluitend verwerkt in een door de instelling goedgekeurde/interne en KVKK-conforme omgeving.
  2. Geel (voorzichtig, door maskeren): Gegevens die indirect aan de persoon kunnen worden gekoppeld. Eerst anonimiseren/aggregeren, daarna verwerken.
  3. Groen (gratis): onpersoonlijk, openbaar, algemene informatie (wetstekst, openbare statistieken, algemene procedure). Deze kun je eenvoudig verwerken met AI.
Tip: Voordat u een tekst aan de AI geeft, voert u de test van 5 seconden uit: “Is er iets in deze inhoud dat een persoon kan identificeren?” Als het antwoord “ja/misschien” is, draag dan een masker of rijd in een goedgekeurd voertuig. Als u twijfelt, overweeg dan rood.

Corporate governance: van persoon naar systeem

Verantwoorde publieke AI kan niet aan de goede wil van individuele ambtenaren worden overgelaten; Er is een institutioneel kader nodig:

  • Beleid: De instelling moet een AI-gebruiksbeleid hebben: welke tools worden goedgekeurd, welke gegevens mogen worden ingevoerd, wie is verantwoordelijk.
  • Lijst met goedgekeurde tools: Het personeel moet tools gebruiken die de instelling heeft geëvalueerd en goedgekeurd, en niet willekeurig.
  • Training: Medewerkers moeten de verificatiediscipline en dataregio’s kennen (zoals deze module).
  • Registratie en auditing: Er moet een audittrail worden bijgehouden van beslissingen die met AI zijn genomen.
  • Verantwoordelijkheid: Elke door AI aangedreven output moet een menselijke eigenaar en goedkeuring hebben. De verantwoordelijkheid ligt bij de instelling en de functionaris, niet bij het voertuig.
  • Mensgericht principe: Er wordt geen definitieve beslissing genomen over het creëren/beperken van rechten zonder menselijke toestemming.

drie minikoffers

Geval 1 – Red-datalek voorkomen. Een medewerker stond op het punt een samenvatting van een lijst met gezondheidsvoordelen voor 1.200 mensen naar een openbare tool te uploaden. Dankzij het goedgekeurde voertuigbeleid van het bureau en de ‘red data’-training stopte dit; De gegevens werden verwerkt in een intern goedgekeurde omgeving en met gemaskeerde identiteitsvelden. Een mogelijke KVKK-schending en verlies van vertrouwen voor tienduizenden mensen werd voorkomen.

Geval 2 — Misbruik. Eén eenheid wilde de verzamelde gegevens gebruiken voor outreach voor een communicatieplan voorafgaand aan de verkiezingen. De functionaris voor gegevensbescherming herinnerde aan het beginsel van naleving van het doel: dit was een gebruik van de gegevens buiten het doel waarvoor ze waren verzameld en was onrechtmatig. Het verzoek werd afgewezen.

Geval 3 — De bestuurskloof is gedicht. In één gemeente gebruikten verschillende eenheden zonder controle verschillende AI-tools; Niemand wist welke gegevens waar naartoe gingen. Het bureau introduceerde een beleid voor AI-gebruik, een goedgekeurde voertuiglijst en een audittraject; Binnen 3 maanden daalde het ongeregistreerde voertuiggebruik met 90% en werd een data-inventaris aangelegd.

Vier kopieerbare sjablonen

1) Classificatie van gegevensregio's (vóór export naar het voertuig):

Jouw rol: adviseur gegevensbescherming. Classificeer de volgende inhoud voordat u deze aan een AI-agent geeft: ROOD (identificeert persoon, betreedt nooit een openbaar voertuig), GEEL (indirect koppelbaar, masker), GROEN (niet-persoonlijk, gratis). Markeer de rood/gele gebieden één voor één en vertel hoe ze moeten maskeren. Tel de verdachte als rood. INHOUD: [tekst]

2) Maskeren/anonimiseren:

Anonimiseer alle persoonlijke gegevens voordat u de volgende tekst verwerkt: naam -> [PERSON-1], ID-nummer -> [IDENTITY], adres ->[ADDRESS], gezondheid/straf -> [SENSITIVE]. Tag dezelfde persoon. Exporteer geanonimiseerde tekst afzonderlijk. Schrijf nooit feitelijke gegevens naar de uitvoer. TEKST: [tekst]

3) KVKK compliance checklist (voor het gebruik van een AI):

Jouw rol: KVKK compliance specialist. Maak een compliance checklist voor het volgende AI-gebruik: (1) is het doel van de verwerking legitiem en specifiek, (2) is het verbonden met het doel (verschuift het naar een ander doel), (3) is het geoptimaliseerd, (4) is de tool veilig/goedgekeurd, (5) is de bewaartermijn zeker, (6) zijn burgerrechten (bezwaar, verwijdering) beschermd. Markeer de ontbrekende items met een rode vlag. GEBRUIK: [recept]

4) Bedrijfs-AI-beleidskader:

Jouw rol: expert op het gebied van publieke IT-governance. Creëer een beleidskader voor AI-gebruik voor onze organisatie: reikwijdte, goedgekeurde tools, datazones (rood/geel/groen), verboden gebruik, menselijke goedkeuringspunten, audittrail, verantwoordelijkheden, training en melding van overtredingen. Vul elke kop in met 1-2 zinnen. INSTELLING: [eenheid en typische banen]

Zwakke prompt/sterke prompt

Zwak: "Vat deze lijst met referenties samen."

Sterk: "Jouw rol is consultant voor gegevensbescherming. Classificeer deze lijst eerst op gegevensregio (rood/geel/groen) en markeer alle velden die de persoon identificeren. Maskeer de rood/gele velden met [PERSON]/[IDENTITY]/[SENSITIVE], zorg ervoor dat dezelfde persoon met hetzelfde label blijft. Maak alleen een categorieoverzicht met geanonimiseerde, geaggregeerde gegevens; schrijf geen echte persoonlijke gegevens naar de uitvoer. Noteer aan het einde waar dit proces aandacht vereist in termen van KVKK (doel, opslag, voertuig beveiliging) toevoegen."

Het verschil: de krachtige prompt classificeert, maskeert, minimaliseert en integreert de KVKK-principes voordat de gegevens worden verwerkt.

Gegevensregio's en regel

Regio

voorbeeld

regel

rood

TR ID-nummer, gezondheid, boete, volledig adres

Betreed nooit een openbaar voertuig; goedgekeurde omgeving

geel

Leeftijd+buurt+beroep, indirecte identificatie

Maskeren/aggregeren en vervolgens verwerken

groen

Wetgeving, openbare statistieken, algemene procedure

freelance werk

Veel voorkomende fouten

  • Rode gegevens exporteren naar een openbare tool. De ernstigste overtreding; ID-/gezondheids-/boetegegevens verlaten de goedgekeurde omgeving niet.
  • Misbruik. Het is in strijd met de wet om zonder toestemming verzamelde gegevens voor het ene doel te gebruiken voor een ander doel (modeltraining, communicatie).
  • Te veel gegevens verwerken. Verplaats hiervoor geen overbodige velden (naam, adres); Minimaliseer.
  • Rijden zonder goedkeuring. Het is onduidelijk waar de gegevens naartoe gaan in voertuigen die de instelling niet heeft geëvalueerd.
  • Niet bepalen van de bewaartermijn. Gegevens moeten worden verwijderd wanneer het doel is bereikt; mag niet voor onbepaalde tijd worden bewaard.
  • De verantwoordelijkheid bij het voertuig leggen. De output is eigendom van en goedgekeurd door de mens; “AI heeft het gedaan” is geen verdediging.

Samengevat

Het raamwerk voor verantwoorde publieke AI is de bescherming van persoonsgegevens en corporate governance. De principes van KVKK – doelgerichtheid, minimalisering, veiligheid, bewaarlimiet, burgerrechten – beperken elk gebruik van AI. Verdeel gegevens in rood/geel/groene zones, geef nooit rood aan een openbaar hulpmiddel, maskeer persoonlijke gegevens, gebruik alleen goedgekeurde hulpmiddelen en koppel een menselijke eigenaar aan elke beslissing. Beleid op institutioneel niveau, lijst met goedgekeurde voertuigen, trainings- en inspectierecord; De discipline van verificatie op persoonsniveau. AI bedient dus het publiek door de rechten van burgers te beschermen.

Applicatie taak

Kies een daadwerkelijk AI-gebruik dat u in uw eenheid heeft gemaakt (of overweegt te gaan doen). Scheid de inhoud die u gaat verwerken in rood/geel/groen met de sjabloon 'Dataregioclassificatie'. Pas het sjabloon ‘KVKK compliance checklist’ toe en vind minstens één ontbrekend/risicovol punt. Stel ten slotte een kort beleid op dat geschikt is voor uw eenheid met het ‘Corporate AI-beleidsskelet’.

controlelijst

  • [ ] Ik heb de inhoud verdeeld in rood/geel/groene zone; Ik telde de verdachte als rood.
  • [ ] Ik heb de rode gegevens niet aan de openbare tool verstrekt; Ik heb goedgekeurde media gebruikt.
  • [ ] Ik heb persoonlijke gegevens gemaskeerd en onnodige velden verwijderd (minimalisatie).
  • [ ] Ik heb het doel van de verwerking, de opslagperiode en de voertuigbeveiliging gecontroleerd.
  • [ ] Ik heb de rechten van burgers op bezwaar/verwijdering in acht genomen.
  • [ ] Ik heb aan elke output een menselijke eigenaar en goedkeuring gekoppeld; Ik hield een audittrail bij.

Module-examen

1. Welke vraag moet u als ambtenaar het beste stellen voordat u een baan aan AI overdraagt?

  • A) Wat verliest de burger als deze output verkeerd is? ✔
  • B) Hoe snel kan AI dit werk doen?
  • C) Is deze AI-tool gratis?
  • D) Zal een andere eenheid deze uitgang ook gebruiken?

Toelichting: De beslissing tot overdracht wordt genomen op basis van de schade die de burger lijdt als de output onjuist is. De schade wordt gemakkelijk overgedragen als het maar een paar minuten herschrijven is; Als er sprake is van een onterechte afwijzing, verkeerde straf of verlies van rechten, maakt AI alleen een concept, de beslissing en verificatie behoort toe aan de ambtenaar.

2. Hoe wordt het genoemd als AI een niet-bestaande wet of een verzonnen rechterlijke beslissing als reëel presenteert?

  • A) Caching
  • B) Triage
  • C) Anonimisering
  • D) Hallucinatie ✔

Uitleg: Er is sprake van hallucinatie als AI vol vertrouwen informatie produceert die in werkelijkheid niet bestaat (verzonnen stof, ingetrokken regelgeving, verkeerd nummer). Op het gebied van wetgeving is dit een van de gevaarlijkste risico's, omdat dit kan leiden tot verlies van rechten en annulering van de administratieve actie.

3. Een functionaris staat op het punt de aanvraag af te wijzen op grond van een door YZ aangegeven regelartikel. Welk gedrag is het meest correct?

  • A) De AI schrijft de afwijzing rechtstreeks omdat deze zelfverzekerd lijkt
  • B) Stel dezelfde vraag aan een ander AI-voertuig en ontvang bevestiging
  • C) Bevestigt het artikel uit de huidige geconsolideerde tekst op Çözüm.gov.tr ✔
  • D) Vraagt de beslissing mondeling aan een meerdere

Beschrijving: de trainingsgegevens van de AI worden op een bepaalde datum bevroren; Het artikel dat daarin wordt weergegeven, is mogelijk ingetrokken of gewijzigd. Het bevestigen dat het artikel van kracht is en de definitieve versie ervan uit de huidige geconsolideerde tekst op Çözüm.gov.tr ​​​​vóór de beslissing, voorkomt een oneerlijke afwijzing en een mogelijke nietigverklaring.

4. Waarom is het kwaliteitsborging voor een burgerchatbot als hij kan zeggen: 'Ik weet het niet, ik zet je door naar een ambtenaar'?

  • A) Verbetert de statistieken door de omloopsnelheid te verhogen
  • B) Voorkomt verkeerde informatie door informatie aan mensen te delegeren als ze onzeker zijn ✔
  • C) Verlengt de beltijd door de burgers af te leiden
  • D) Zorgt ervoor dat de chatbot minder vragen ontvangt

Uitleg: In het openbaar is een zelfverzekerd fout antwoord veel duurder dan een eerlijk antwoord; Het leidt tot verlies van rechten en wantrouwen jegens de instelling. Het vermogen van de chatbot om bij onzekerheid het woord aan de mens over te dragen, is een veiligheidsmechanisme dat hallucinante verkeerde informatie voorkomt.

5. Wat is het belangrijkste risico waarmee rekening moet worden gehouden bij het ‘vereenvoudigen’ van de officiële correspondentie met AI?

  • A) De tekst is te kort
  • B) Het lettertype wijzigen
  • C) Een voorwaarde of uitzondering laten vallen ✔
  • D) Verkeerde spelling van de naam van de geadresseerde

Uitleg: Stilistische aanpassingen mogen de inhoud niet veranderen. Bij het vereenvoudigen laat AI soms een uitzondering, voorwaarde of duur vallen. Daarom moet de vereenvoudigde tekst altijd worden vergeleken met het oorspronkelijke besluit of de oorspronkelijke wetgeving.

6. Naam en T.R. in een dataset. Hoe noem je het als de combinatie van 'buurt + geboortejaar + soort handicap' een persoon kan onthullen, zelfs als het ID-nummer is verwijderd?

  • A) Herdefinitie ✔
  • B) Dataminimalisatie
  • C) Dekkingspercentage
  • D) Consolidatie

Uitleg: Heridentificatie is het vinden van een persoon via een combinatie van indirecte identificatiegegevens uit gegevens waarvan wordt aangenomen dat ze anoniem zijn. Als bij één persoon een zeldzame categorie wordt aangetroffen, is het verwijderen van de naam niet voldoende; Er zijn aanvullende maatregelen nodig, zoals het omzetten van leeftijd naar bereik en het combineren van zeldzame categorieën.

7. Hoe wordt het genoemd als een inspectiemodel een buurt die in het verleden zwaar is geïnspecteerd, als 'risicovol' markeert en daar meer inspecties naartoe stuurt, waardoor het model die buurt als riskanter gaat beschouwen?

  • A) Dataminimalisatie
  • B) Hallucinatie
  • C) Anonimisering
  • D) Feedbacklus ✔

Uitleg: Er is sprake van een feedbackloop wanneer de uitvoer van het model daaropvolgende trainingsgegevens beïnvloedt, waardoor bestaande vooroordelen worden versterkt. Het verschil wordt niet groter door het feitelijke risico, maar door waar men kijkt. De manier om jezelf te beschermen is door de impact te monitoren, niet de output, en door de groepsgebaseerde verdeling van beslissingen te controleren.

8. Nadat een uitkeringsaanvraag volledig online was gegaan, daalde het aantal aanvragen in de eerste maand met 30 procent. Wat is de meest waarschijnlijke verklaring hiervoor?

  • A) De werkelijke behoeften van de burgers zijn afgenomen
  • B) Burgers zonder internet en digitale geletterdheid bleven buiten beschouwing ✔
  • C) De rente daalde omdat het steunbedrag daalde
  • D) Het systeem keurde automatisch alle aanvragen goed

Omschrijving: De digitale kloof is het onvermogen van burgers zonder internettoegang of digitale geletterdheid om toegang te krijgen tot diensten. Het aantal neemt af omdat de meest behoeftige groep, ouderen en burgers zonder internet, geen aanvraag kunnen indienen. De oplossing is om alternatieve kanalen, zoals ondersteunde verwijzingspunten, achterwege te laten.

9. Hoewel het daadwerkelijke succespercentage in een jaarverslag 63 procent bedraagt, zegt de samenvatting van YZ dat 'de overgrote meerderheid van de aanvragen positief was.' Wat is het juiste gedrag?

  • A) De uitdrukking wordt gelaten zoals hij is, omdat hij positief is.
  • B) De verhouding wordt verwijderd en alleen de kwalitatieve uitdrukking wordt gebruikt
  • C) De uitdrukking wordt vervangen door het reële getal 63 procent ✔
  • D) De samenvatting wordt volledig uit het rapport verwijderd

Toelichting: Overdreven positieve perceptie in het openbaar verslag brengt de instelling bij volgende controles in een lastig parket. Elke claim in de samenvatting moet worden vergeleken met de ruwe gegevens en het werkelijke aantal (63 procent) moet worden genoteerd; AI-samenvattingen worden niet zonder audit in het rapport opgenomen.

10. Wat leert ons dit als eerste bij het nemen van op data gebaseerde beslissingen in de publieke sector als het 'aantal maandelijks gesloten dossiers' toeneemt terwijl het 'oplossingspercentage bij het eerste contact' afneemt?

  • A) Het kiezen van de juiste indicator is belangrijker dan het vermenigvuldigen van het getal ✔
  • B) Het aantal personeelsleden moet worden vergroot
  • C) Grafieken moeten gekleurd zijn
  • D) De chatbot zou meer vragen moeten beantwoorden

Uitleg: De verkeerde indicator leidt tot de verkeerde beslissing, zelfs met correcte gegevens. Bestanden kunnen snel worden gesloten en opnieuw worden geopend. Door de juiste indicator te kiezen en de indicatoren samen te lezen, voorkomt u opscheppen op basis van alleen een misleidend getal.

11. In een grafiek begint de verticale as bij 40 in plaats van nul en een stijging van 2 procent lijkt op een dramatische sprong. Van welk probleem is dit een voorbeeld?

  • A) Hallucinatie
  • B) Dataminimalisatie
  • C) Digitale kloof
  • D) Misleidende visualisatie ✔

Uitleg: Misleidende visualisatie is het vervormen van de waarneming door middel van technieken zoals de as die niet vanaf nul begint, een onevenredige schaal of een geselecteerde tijdsperiode. Het maakt deel uit van eerlijk visueel beheer van publieke data; De echte tafel moet worden weergegeven door de as naar nul te trekken.

12. Waarom is het onaanvaardbaar om te zeggen 'AI heeft dat geschreven' als rechtvaardiging voor een administratieve actie?

  • A) Omdat AI-tools te duur zijn
  • B) Bestuurlijk handelen moet gerechtvaardigd zijn en de verantwoordelijkheid ligt bij de functionaris ✔
  • C) Omdat AI geen Turks kent
  • D) Omdat burgers niet van AI houden

Toelichting: Bestuurlijk handelen moet beredeneerd en controleerbaar zijn; De verantwoordelijkheid ligt niet bij de AI, maar bij de ambtenaar en instelling die de output gebruikt zonder deze te verifiëren. ‘De AI zei het’ is geen rechtvaardiging en schraagt ​​het bestuurlijk optreden niet.

13. Wat zijn de vier principes die het gebruik van AI in de publieke sector onderscheiden van de private sector en die bovendien in acht moeten worden genomen?

  • A) Snelheid, goedkoopheid, winstgevendheid, concurrentie
  • B) Automatisering, schaal, marketing, merk
  • C) Gelijkheid, transparantie, verantwoordelijkheid, bescherming van persoonsgegevens ✔
  • D) Privacy, vertrouwelijkheid, privacy en vertrouwelijkheid

Toelichting: In werken waarbij publieke macht wordt gebruikt, wordt AI omlijst door de principes van gelijkheid (soortgelijke behandeling van een vergelijkbare situatie), transparantie (verklaarbaarheid van de rechtvaardiging van de beslissing), verantwoording (verantwoordelijk voor elke transactie en audit trail) en bescherming van persoonsgegevens (KVKK).

14. Wat moet een geautomatiseerd preflightsysteem doen als het niet zeker is over een zeldzaam documenttype?

  • A) Om de aanvraag stilzwijgend af te wijzen
  • B) Het doorsturen van de aanvraag naar menselijke beoordeling ✔
  • C) De aanvraag automatisch goedkeuren
  • D) Verwijder de applicatie

Uitleg: Goede automatisering stuurt het model naar de officier als deze onzeker is, in plaats van het stilzwijgend af te wijzen. Anders komen legitieme toepassingen in een blinde vlek terecht en zal er slachtofferschap ontstaan. Mensen op het beslissingspunt houden is de basis van uitzonderingsbeheer.