Het Nederlandse onderwijs heeft weinig grip op gebruikte software en is afhankelijk van grote leveranciers, wat risico's voor de privacy van leerlingen met zich kan meebrengen, zo waarschuwt de Autoriteit Persoonsgegevens (AP). De toezichthouder ziet in het 'Sectorbeeld Onderwijs' ook risico's op het gebied van algoritmes en AI en het gebruik van persoonsgegevens voor wetenschappelijk onderzoek.
Eén van de aandachtspunten die de AP in het Sectorbeeld noemt is 'schaduw-ICT', wat ontstaat door de autonome positie van docenten om eigen software te gebruiken en de ‘wildgroei’ in het gebruik van (gratis) apps en software. Dit maakt het lastig voor onderwijsinstellingen om controle te houden over de gegevensverwerkingen waarvoor zij verantwoordelijk zijn en ontstaat ‘schaduw-ICT’.
"Hoewel het gebruik van apps en software nuttig kan zijn voor het onderwijs, mag dit niet ten koste gaan van de privacy van leerlingen, studenten en onderwijspersoneel. Persoonsgegevens kunnen immers in verkeerde handen vallen door een datalek of voor eigen doelen van leveranciers worden gebruikt", aldus de toezichthouder in het Sectorbeeld. De AP adviseert onderwijsinstellingen om beleid op te stellen om deze software in beeld te krijgen en zo nodig maatregelen te treffen, zodat het gebruik ervan aan de AVG voldoet.
De toezichthouder ziet wel positieve ontwikkelingen, bijvoorbeeld om AVG-randvoorwaarden en eisen te stellen aan leveranciers. Toch blijkt dat het uitvoeren van een risicoanalyse op persoonsgegevens (DPIA) die worden verwerkt niet vanzelfsprekend is. "Sommige leveranciers zien de DPIA als een bedreiging en niet als een kans om de bescherming van persoonsgegevens te verbeteren en eventuele risico’s te beperken." Daarnaast is het onderwijs ook afhankelijk van de werking van de software. Als een applicatie bijvoorbeeld onvoldoende mogelijkheden biedt voor logging of verwijdering van persoonsgegevens, kan de onderwijsinstelling niet voldoen aan het normenkader.
Volgens de Autoriteit Persoonsgegevens moeten onderwijsinstellingen zorgvuldig omgaan met de aan hun zorg toevertrouwde persoonsgegevens van leerlingen, studenten, ouders en medewerkers. "Kinderen en jongeren hebben door hun kwetsbare positie bovendien extra bescherming nodig, zodat zij zich in een vrije en veilige (onderwijs)omgeving kunnen ontwikkelen. Dit maakt de bescherming van persoonsgegevens in de onderwijssector essentieel."
De toezichthouder zegt dat het aandacht gaat besteden aan de inzet van algoritmes en AI in het onderwijs. Daarnaast komen er adviezen voor het gebruik van online diensten van grote techbedrijven en de verwerking van persoonsgegevens. Afsluitend stelt de AP dat het grote uitdagingen ziet bij de bescherming van kinderen, maar heeft het naar eigen zeggen niet de middelen en capaciteit om hier goed toezicht op te houden.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.