image

Gemeente Amsterdam stopt wegens privacyrisico’s met Microsoft Copilot

woensdag 26 februari 2025, 17:21 door Redactie, 18 reacties

De gemeente Amsterdam stopt vanwege privacyrisico's een pilot met Microsofts chatbot Copilot, zo laat de Vereniging van Nederlandse Gemeenten (VNG) weten. De VNG adviseert gemeenten om bewust de keuze te maken of de risico’s opwegen tegen de baten. Copilot kan bij het doorzoeken of samenvatten van documenten en e-mails allerlei gegevens verwerken.

Deze gegevensverwerking moet aan wet- en regelgeving voldoen, bijvoorbeeld op het gebied van privacy, aldus de VNG. SLM Rijk (Strategisch Leveranciersmanagement Microsoft) voerde onlangs een Data Protection Impact Assessment (DPIA) naar Microsoft Copilot uit. Bij een DPIA worden de privacyrisico's van bepaalde projecten of toepassingen in kaart gebracht en oplossingen aangedragen om die te verhelpen.

De privacytoets van SLM Rijk toonde een aantal risico's aan die vooral te maken hebben met een gebrek aan transparantie. "De uitkomsten van de DPIA bevestigen onze zorgen over de inzet van Microsoft Copilot", zo laat de gemeente Amsterdam weten. "De geïdentificeerde risico’s maken dat deze technologie op dit moment niet veilig en juridisch verantwoord binnen onze organisatie kan worden toegepast. Daarom hebben we besloten onze pilot met Microsoft Copilot stop te zetten en de technologie voorlopig niet te implementeren."

De gemeente zegt zich aan te sluiten bij het standpunt van SLM Rijk dat Microsoft eerst concrete stappen moet zetten om de aangetroffen risico’s weg te nemen. Volgens de VNG laat de privacytoets van SLM Rijk zien dat Copilot vooralsnog niet compliant te gebruiken is. Afgelopen december waarschuwde ict-coöperatie SURF Nederlandse onderwijsinstellingen gewaarschuwd voor Copilot en adviseerde er vooralsnog geen gebruik van te maken.

Reacties (18)
26-02-2025, 20:16 door EKTB
Microsoft Copilot wordt dermate gepusht dat op m'n werk regelmatig een melding verschijnt dat Copilot door de IT beheerder is geblokkeerd.

Microsoft mag wel een toontje lager zingen.
26-02-2025, 20:47 door Anoniem
Is het wel echt tegen te houden door IT?
Microsoft Copilot wordt zo hard gepusht.
Toch al raar dat het op alle PC's wordt gepusht terwijl het gewoon niet aan de AVG voldoet.
En je je gevens ongemerkt wegsluist met een verkeerde druk op de knop.
26-02-2025, 21:07 door Anoniem
Copilot komt mn strot uit.

Zelfs met telefoon op vliegtuigmodus (sinds ongeveer 02:00 uur) kreeg ik een ios notificatie rond 12:15 met spam van de Copilot App. Die ik erop heb staan omdat het Office was!
26-02-2025, 21:08 door Anoniem
Door EKTB: Microsoft Copilot wordt dermate gepusht dat op m'n werk regelmatig een melding verschijnt dat Copilot door de IT beheerder is geblokkeerd.

Microsoft mag wel een toontje lager zingen.
Ja vreselijk. De systeembeheerder heeft het gedaan. Misselijk makend. Als je ODF als default bestandsformaat kiest krijg je ook vervelende opmerkingen waardoor gebruikers het niet willen gebruiken.
26-02-2025, 22:40 door burne101 - Bijgewerkt: 26-02-2025, 22:41
Da's goed, maar wanneer gaan ze stoppen met Office365 en Azure?

Jouw klacht over hondepoep op straat gaat door een stel Azure-VM's en vervolgens misschien door in de e-mail, met als je niet oppast je BSN en adres erbij.

En dat is een slecht idee, en wel hierom:

https://berthub.eu/articles/posts/nee-je-kan-niet-meer-je-overheid-bouwen-op-de-us/
27-02-2025, 00:19 door Anoniem
Door burne101: Da's goed, maar wanneer gaan ze stoppen met Office365 en Azure?

Jouw klacht over hondepoep op straat gaat door een stel Azure-VM's en vervolgens misschien door in de e-mail, met als je niet oppast je BSN en adres erbij.

En dat is een slecht idee, en wel hierom:

https://berthub.eu/articles/posts/nee-je-kan-niet-meer-je-overheid-bouwen-op-de-us/

Interessant stuk om te lezen. Inderdaad als de VS sancties oplegt aan een bedrijf mogen Google en M$ ook geen diensten meer leveren. Daar sta je dan met je gegevens in de cloud die al voor allerhande doelen bruikbaar zijn.
27-02-2025, 04:22 door Anoniem
Door EKTB: Microsoft Copilot wordt dermate gepusht dat op m'n werk regelmatig een melding verschijnt dat Copilot door de IT beheerder is geblokkeerd.

Microsoft mag wel een toontje lager zingen.
Microsoft gaat geen toontje lager zingen tenzij ze er via de rechter toe verplicht worden. Of het ze dermate veel markt aandeel kost dat ze het zelf besluiten terug te draaien.
Alleen als grote klanten het afdwinen zullen ze je misschien de mogelijkheid geven het uit te schakelen.

Ze hebben een monopolie positie die ze nu dus ook flink misbruiken om dit te pushen waarbij je zelf dus geen controle meer hebt over je eigen OS en systeem.

Door Anoniem: Is het wel echt tegen te houden door IT?
Microsoft Copilot wordt zo hard gepusht.
Toch al raar dat het op alle PC's wordt gepusht terwijl het gewoon niet aan de AVG voldoet.
En je je gevens ongemerkt wegsluist met een verkeerde druk op de knop.

Het is alleen tegen te houden of in ieder geval dat we de mogelijkheid terug te krijgen het uit te schakelen als genoeg grote partijen zich hierover bij microsoft beklagen of rechtspraak inschakelen en het afdwingen.

Anders trekt microsoft zich er niks van aan. En dit is het probleem met een groot bedrijf wat een totale monopolie positie heeft en gebrek aan alternatief. Met Linux zou je dit probleem niet hebben maar dat is weer niet voor iedereen weg gelegd laat staan voor overheids instanties. Veel systemen zijn er natuurlijk niet op berekend en de eindgebruiker zal adeptatie lastig vinden.
Toch zou ik graag zien dat er in de toekomst meer ingezet wordt op opensource in Europa en ook een stukje adeptatie bij instanties. Weet je al begint het klein op wat scholen of in een bibliotheek.

Op dit moment hebben we niet eens onze eigen overheids cloud storage in nederland maar in de VS gestalt.
Weet je we zitten gewoon te diep in de pocket van microsoft probeer daar maar eens uit te komen.
Kost veel geld en moeite. Maar nu trump president is en zijn eigen ding doet met tarieven enzo zijn onze politici zich er ineens van bewust en welliswaar bezorgd terwijl ze onder biden ons juist klakkeloos helemaal aan de leiband van de VS hebben gelegd.
27-02-2025, 07:54 door Anoniem
Door Anoniem: Copilot komt mn strot uit.

Zelfs met telefoon op vliegtuigmodus (sinds ongeveer 02:00 uur) kreeg ik een ios notificatie rond 12:15 met spam van de Copilot App. Die ik erop heb staan omdat het Office was!

Zo ken ik er nog wel een paar van Microsoft. Daarom geen Microsoft apps op je telefoon, er zijn genoeg alternatieven.
27-02-2025, 09:19 door Anoniem
Microsoft zet de beheerder tegenwoordig lekker buiten spel.
Lijkt me een erg ongezonde ontwikkeling, zeker als M$ ook nog als Identity provider geforceerd wordt.

Ik merk aan mijn omgeving, zowel zakelijk als prive, dat mensen de digitale gevangenis toch beginnen te zien....
27-02-2025, 09:45 door Anoniem
Door Anoniem: Is het wel echt tegen te houden door IT?
Microsoft Copilot wordt zo hard gepusht.
Toch al raar dat het op alle PC's wordt gepusht terwijl het gewoon niet aan de AVG voldoet.
En je je gevens ongemerkt wegsluist met een verkeerde druk op de knop.

Dat is het business model....
27-02-2025, 09:48 door Anoniem
Oh? Geeft gemeente Amsterdam zoveel om privacy?
Dit ruikt voor mij als een camouflage-argument.

Mijn eigen speculatie, gezien de timing...

Gemeenste Amsterdam stopt met co-pilot omdat het tot oorzaak is gemaakt van de facturen-achterstand.

Hier:
https://www.at5.nl/artikelen/231177/gemeentelijk-factureringssysteem-performance-inlezen
alvast de scoop van vanmiddag:
https://www.at5.nl/artikelen/231189/spoeddebat-over-fiasco-met-facturen-in-stopera-verplaatst-naar-de-middag

Samengevat, a.i. was een briljant idee om facturen in te lezen, maar bij het inlezen lukte het niet om hun assistent uit te leggen wat een factuurnummer is en bij wiens factuur die links of rechts te vinden valt.
Dat bleek al in de tests, en die hebben ze zonder enige aanpassing productie gemaakt.
Het vergt weinig intelligentie om te kunnen voorspellen dat dat exact net-zo-niet-goed ging als in de tests.
Nu lijkt co-pilot de schuldige.
27-02-2025, 09:57 door WieWeet
Makkelijker gezegd maar gedaan, maar zou er toch eens z.s.m. een visie op na gaan houden, om helemaal te stoppen met producten en diensten uit de VS.
27-02-2025, 10:13 door Anoniem
met de big orange one aan de macht daar in de USA kun je Microsoft niets meer maken. Als Europa moeilijk doet dan gaat Trump de tarrifs bigly increasen
27-02-2025, 10:26 door majortom - Bijgewerkt: 27-02-2025, 10:27
Door Anoniem:
Door burne101: Da's goed, maar wanneer gaan ze stoppen met Office365 en Azure?

Jouw klacht over hondepoep op straat gaat door een stel Azure-VM's en vervolgens misschien door in de e-mail, met als je niet oppast je BSN en adres erbij.

En dat is een slecht idee, en wel hierom:

https://berthub.eu/articles/posts/nee-je-kan-niet-meer-je-overheid-bouwen-op-de-us/

Interessant stuk om te lezen. Inderdaad als de VS sancties oplegt aan een bedrijf mogen Google en M$ ook geen diensten meer leveren. Daar sta je dan met je gegevens in de cloud die al voor allerhande doelen bruikbaar zijn.
Dit is precies wat ik ook al jaren roep, maar ben een roepende in de woestijn. Hoe onverstandig om alles naar een cloud te verhuizen (waar je totaal geen controle hebt wat er met je data gebeurt, enkel een SLA waarbij je de provider maar op zijn blauwe ogen moet geloven), laat staan een Amerikaanse (de Patriot Act wordt meteen vergeten en allerhande "juridische" overeenkomsten houden gewoon geen stand). Overigens niet alleen de overheid, maar alle essentiele bedrijven (die nu bijvoorbeeld onder de NIS2 vallen) zouden hun gegevens gewoon niet in een Amerikaanse cloud mogen zetten.
27-02-2025, 10:44 door Anoniem
Het is verrassend eenvoudig om van Microsoft-problemen af te komen.
27-02-2025, 12:10 door Anoniem
Door Anoniem: Oh? Geeft gemeente Amsterdam zoveel om privacy?
Dit ruikt voor mij als een camouflage-argument.

Mijn eigen speculatie, gezien de timing...

Gemeenste Amsterdam stopt met co-pilot omdat het tot oorzaak is gemaakt van de facturen-achterstand.

Hier:
https://www.at5.nl/artikelen/231177/gemeentelijk-factureringssysteem-performance-inlezen
alvast de scoop van vanmiddag:
https://www.at5.nl/artikelen/231189/spoeddebat-over-fiasco-met-facturen-in-stopera-verplaatst-naar-de-middag

Samengevat, a.i. was een briljant idee om facturen in te lezen, maar bij het inlezen lukte het niet om hun assistent uit te leggen wat een factuurnummer is en bij wiens factuur die links of rechts te vinden valt.
Dat bleek al in de tests, en die hebben ze zonder enige aanpassing productie gemaakt.
Het vergt weinig intelligentie om te kunnen voorspellen dat dat exact net-zo-niet-goed ging als in de tests.
Nu lijkt co-pilot de schuldige.
Die artikelen noemen Copilot niet, en het lijkt me stug dat een AI-chatbot gebruikt wordt om binnengekomen facturen automatisch te lezen zodat ze verder verwerkt kunnen worden. Dat gaat over heel verschillende soorten verwerking.

Dat het allebei IT en allebei Amsterdam betreft wil niet zeggen dat het hetzelfde onderwerp is. Onderschat niet hoe groot Amsterdam is. In Amsterdam wonen meer mensen dan in elk van de provincies Zeeland, Flevoland, Drenthe, Groningen en Friesland. Net als in die provincies gebeurt er in Amsterdam echt wel meer dan één ding tegelijk.
27-02-2025, 12:13 door Anoniem
Door Anoniem:
Door EKTB: Microsoft Copilot wordt dermate gepusht dat op m'n werk regelmatig een melding verschijnt dat Copilot door de IT beheerder is geblokkeerd.

Microsoft mag wel een toontje lager zingen.
Microsoft gaat geen toontje lager zingen tenzij ze er via de rechter toe verplicht worden. Of het ze dermate veel markt aandeel kost dat ze het zelf besluiten terug te draaien.
Alleen als grote klanten het afdwinen zullen ze je misschien de mogelijkheid geven het uit te schakelen.

Ze hebben een monopolie positie die ze nu dus ook flink misbruiken om dit te pushen waarbij je zelf dus geen controle meer hebt over je eigen OS en systeem.

Door Anoniem: Is het wel echt tegen te houden door IT?
Microsoft Copilot wordt zo hard gepusht.
Toch al raar dat het op alle PC's wordt gepusht terwijl het gewoon niet aan de AVG voldoet.
En je je gevens ongemerkt wegsluist met een verkeerde druk op de knop.

Het is alleen tegen te houden of in ieder geval dat we de mogelijkheid terug te krijgen het uit te schakelen als genoeg grote partijen zich hierover bij microsoft beklagen of rechtspraak inschakelen en het afdwingen.

Anders trekt microsoft zich er niks van aan. En dit is het probleem met een groot bedrijf wat een totale monopolie positie heeft en gebrek aan alternatief. Met Linux zou je dit probleem niet hebben maar dat is weer niet voor iedereen weg gelegd laat staan voor overheids instanties. Veel systemen zijn er natuurlijk niet op berekend en de eindgebruiker zal adeptatie lastig vinden.
Toch zou ik graag zien dat er in de toekomst meer ingezet wordt op opensource in Europa en ook een stukje adeptatie bij instanties. Weet je al begint het klein op wat scholen of in een bibliotheek.

Op dit moment hebben we niet eens onze eigen overheids cloud storage in nederland maar in de VS gestalt.
Weet je we zitten gewoon te diep in de pocket van microsoft probeer daar maar eens uit te komen.
Kost veel geld en moeite. Maar nu trump president is en zijn eigen ding doet met tarieven enzo zijn onze politici zich er ineens van bewust en welliswaar bezorgd terwijl ze onder biden ons juist klakkeloos helemaal aan de leiband van de VS hebben gelegd.
Wat een dooddoener. Windows is ook niet voor iedereen weggelegd. Het kost geld, crasht, hangt, regelmatig versleutelt (dycrypten kost veel geld), is traag, privacy is stuk en mijn software draait er niet op. Mijn kinderen hebben allemaal Linux. Was eenvoudiger dan windows installeren hoorde ik.
03-03-2025, 16:12 door Anoniem
Welke kennis en vaardigheden hebben gemeentelijke ambtenaren om een weloverwogen afweging te maken tussen risico’s en baten? In hoeverre zijn ze op de hoogte van de werking van Copilot of andere AI-modellen? Wat weten zij over bias in AI, en de risico’s van bias als gevolg van gebrekkige of onjuiste prompts? Worden ambtenaren die gebruik maken van chatbots, zoals Copilot, op enige wijze begeleid of ondersteund om hun kennis op dit gebied up-to-date te houden?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.