Automatisering in de publieke sector levert enorme voordelen op: snellere dienstverlening, lagere kosten, minder fouten. Maar het werken met persoonsgegevens in geautomatiseerde processen raakt direct aan de AVG — en overheidsinstanties staan daarin onder extra toezicht van de AP (Autoriteit Persoonsgegevens). Dit zijn de zeven regels die ik altijd doorloop met overheidsklanten voordat we ook maar één workflow bouwen.

Disclaimer: Dit artikel is informatief van aard en geen juridisch advies. Raadpleeg altijd uw eigen FG (Functionaris Gegevensbescherming) bij twijfel over specifieke situaties.

Waarom automatisering en AVG wrijving geven

De AVG is geschreven in een tijd dat "big data" nog een nieuw begrip was. De wetgeving vereist dat elke verwerking van persoonsgegevens een wettelijke grondslag heeft, doelgebonden is, en minimaal invasief is. Automatisering — zeker met AI-componenten — kan al snel de grenzen van deze principes opzoeken. Denk aan:

De 7 regels

Praktijkervaring: wat gaat er mis?

In mijn werk bij gemeenten en rijksinstanties zie ik drie terugkerende problemen:

1. De FG wordt te laat betrokken

De Functionaris Gegevensbescherming wordt vaak pas geconsulteerd als het systeem al gebouwd is. Op dat moment is aanpassing duur en pijnlijk. Betrek de FG bij de kick-off — niet bij de acceptatietest.

2. Subverwerkers worden niet in kaart gebracht

Een automation platform draait zelden alleen. Het roept APIs aan, slaat data op in cloudopslag, stuurt e-mails via externe diensten. Elke partij die daarvoor persoonsgegevens verwerkt, is een subverwerker en vereist een verwerkersovereenkomst.

3. Logging is niet AVG-proof

Veel platforms loggen standaard alles — inclusief de volledige payload van berichten met persoonsgegevens. Configureer logging zodat persoonsgegevens worden gemaskeerd of gepseudonimiseerd in logbestanden.

Checklist: DPIA afgerond? Verwerkingsregister bijgewerkt? FG akkoord? Verwerkersovereenkomsten getekend? Bewaartermijnen geconfigureerd? Audit trail volledig? Inzagerecht technisch getest? Als je op een van deze punten "nee" antwoordt, ga dan niet live.