Cyberbeveiligingsrisico’s van large language models (ChatGPT)

VoetbalTV: Commercieel en gerechtvaardigd belang naast elkaar?

Het National Cyber Security Centre (VK) heeft tijdig een blogpost gepubliceerd met het evalueren van risico’s en het doen van aanbevelingen voor het gebruik van Large Language Models (LLM), waaronder ChatGPT. Microsoft heeft ChatGPT toegevoegd aan de Azure OpenAI Service. Msp’s en bedrijven kunnen hiermee cloudtoepassingen ontwikkelen die gebruik maken van taalmodellen voor het ontsluiten … Lees meer

Het privacy defect in jouw deurbel

Wist je dat de video-opnames van jouw Ring-deurbel onderdeel kunnen zijn van politie-surveillance? Ring zag het aantal zoekbevelen in 2022 met 33 procent toenemen ten opzichte van het voorgaande jaar. Het gebrek aan wettelijke controle over wat de politie kan vragen en rechters die deze bevelen niet goed genoeg onderzoeken, opent de deur voor zelfs … Lees meer

Meer dan 4% van werknemers heeft gevoelige bedrijfsgegevens in ChatGPT gezet

Voormalig Uber CISO beschuldigd van het verbergen van hack

In een recent rapport heeft Cyberhaven vastgesteld dat verzoeken om gegevens in ChatGPT in te voeren zijn gedetecteerd en geblokkeerd bij 4,2% van de 1,6 miljoen werknemers bij zijn klantbedrijven vanwege het risico op het lekken van vertrouwelijke informatie, klantgegevens, broncode of gereguleerde informatie naar ChatGPT. In één geval kopieerde en plakte een leidinggevende het … Lees meer

Gemeente Eindhoven onder verscherpt toezicht AP

VoetbalTV: Commercieel en gerechtvaardigd belang naast elkaar?

De Autoriteit Persoonsgegevens (AP) intensiveert haar toezicht op de gemeente Eindhoven. De AP heeft signalen dat de gemeente datalekken niet of niet op tijd meldt, verplichte scans op privacyrisico’s achterwege laat en persoonsgegevens van burgers te lang bewaart. Het door Eindhoven overgelegde verbeterplan heeft de zorgen van de AP niet weggenomen.

AP: minder kans om te acteren in een opgenomen film van Tesla

De Sentry Mode van Tesla filmde standaard continu alles rond een geparkeerde Tesla en bewaarde steeds één uur aan beeldmateriaal. “Veel op straat geparkeerde Tesla’s filmden dus vaak iedereen die in de buurt van de auto kwam, en bewaarde die beelden ook nog eens heel lang. Als iedere auto dat doet krijg je een situatie … Lees meer

Overheid stop voorlopig met Facebook pagina’s!

De Data Protection Impact Assessment (DPIA) en de Human Rights Impact Assessment (HRIA) op Facebookpagina’s door de overheid zijn als samenvatting bijgesloten in een kamerbrief door Staatssecretaris van Huffelen. Het onderzoeksrapport DPIA concludeert dat overheidsorganisaties moeten stoppen met het gebruik van Facebook-pagina’s als Facebook geen maatregelen neemt om de hoge gegevensbeschermingsrisico’s te verhelpen. De Nederlandse … Lees meer

250- 500 euro schadeclaim per slachtoffer van datalek?

Nadat in december klantengegevens uit de bestelomgeving van Delta en Caiway waren gestolen waaronder namen, adressen, e-mailadressen, geboortedata en telefoon- en bankrekeningnummers van waarschijnlijk tienduizenden klanten dreigt nu een schadeclaim vanuit een advocatenkantoor die in ieder geval 1 van de slachtoffers representeert. Het advocatenkantoor wil:– Informatie krijgen over welke (persoons)gegevens er gelekt zijn.– Informatie krijgen … Lees meer

Het voorgestelde EU-VS data privacy raamwerk is te vaag

De Commissie burgerlijke vrijheden, justitie en binnenlandse zaken van het Europees Parlement heeft aanbevolen dat de uitvoeringsbeslissing te vaag is en de Amerikaanse rechtbanken – die de enige interpretators zouden zijn van het voorgestelde EU-VS-gegevensprivacykader – ruimte geeft om de massale verzameling van gegevens voor signal intelligence goed te keuren, en dat het niet van … Lees meer

Wat je in ChatGPT invoert, blijft in ChatGPT!

De ChatGPT-tool is gebaseerd op een webcrawler die voor elk verbonden stukje data informatie verzamelt, waarmee het gepatenteerde informatie zal opduiken en verspreiden. Maar tegelijkertijd vinden ontwikkelaars het fijn om productie-jsons/xml’s te knippen en plakken in publieke formatter/validator tools, of onbedoeld te delen met hun AI-assistent. En kantoorpersoneel typt alles in de url-balk om te … Lees meer

Controller op basis van de keuze van het doel en “essentiële” middelen

VoetbalTV: Commercieel en gerechtvaardigd belang naast elkaar?

De Europese Toezichthouder voor gegevensbescherming (EDPS) stelt in een opinie dat een entiteit/partij alleen kan optreden als controller wanneer zij het doel en de essentiële middelen van de verwerking bepaalt. “Essentiële middelen” zijn nauw verbonden met het doel en de reikwijdte van de verwerking. Aan de andere kant hebben “niet-essentiële middelen” betrekking op praktische aspecten … Lees meer