AP in 2026: focus op AI

De Autoriteit Persoonsgegevens (AP) heeft haar jaarplan 2026 en de bijbehorende Strategische focus 2026-2028 gepubliceerd. De boodschap is helder: artificiële intelligentie is een van de drie centrale prioriteiten voor de komende drie jaar, naast massasurveillance en digitale weerbaarheid. Voor organisaties die AI ontwikkelen of inzetten — van overheidsinstanties tot techbedrijven en juridische dienstverleners — wordt het toezichtlandschap dit jaar concreter en actiever.

Waarom AI nu bovenaan de agenda staat

De AP constateert dat AI zich in hoog tempo blijft ontwikkelen, met ingrijpende gevolgen voor mens en maatschappij. De toezichthouder wijst op de risico's van systematische discriminatie, desinformatie, verlies van menselijke autonomie en ondermijning van de bescherming van persoonsgegevens. Juist omdat het bij AI vaak lastig is om achteraf in te grijpen of schade te herstellen, kiest de AP nadrukkelijk voor een proactieve aanpak. Wie wacht tot er iets misgaat, is te laat — dat is in essentie het uitgangspunt.

Die proactieve houding past binnen de bredere grondhouding die de AP voor de komende jaren heeft geformuleerd. De toezichthouder wil niet alleen handhaven, maar ook aan de voorkant betrokken zijn: kaders scheppen, verantwoord gebruik stimuleren en samenwerken met andere partijen in het toezichtsveld. Boetes zijn het laatste middel, niet het eerste.

Concrete AI-acties in 2026

Het jaarplan bevat een reeks concrete maatregelen op het gebied van AI. Deze zijn gestructureerd rond drie pijlers die de AP voor al haar prioriteiten hanteert: kaders en normen scheppen, verantwoord gebruik stimuleren, en samenwerking versterken.

Kaders en normen. De AP publiceert dit jaar haar visie op generatieve AI en de AVG-randvoorwaarden voor het trainen van AI-modellen. Dit is een belangrijk document voor iedere organisatie die generatieve AI-systemen ontwikkelt of gebruikt, omdat het verduidelijkt welke spelregels gelden onder de Algemene verordening gegevensbescherming. Daarnaast verschijnen er extra handvatten over het recht op uitleg bij geautomatiseerde besluitvorming — een onderwerp dat in de praktijk tot veel vragen leidt. De tweejaarlijkse Rapportage AI- en Algoritmerisico's (RAN) blijft verschijnen en belicht telkens een nieuw thema of onderzoek.

Verantwoord gebruik stimuleren. De AP gaat trainingen organiseren voor meldloketten zodat AI- en algoritmegerelateerde problemen eerder worden herkend. Er wordt een project gestart rond het verantwoord gebruik van AI-chatbots binnen de overheid — een onderwerp dat steeds urgenter wordt nu overheden in toenemende mate chatbots inzetten in de dienstverlening. Opvallend is ook het voornemen om een handboek over ethisch AI-gebruik te schrijven, met aandacht voor discriminatie, bias en fairness in algoritmische systemen. Voor organisaties die worstelen met de praktische vertaling van wetgeving naar hun dagelijks gebruik van AI, kan dit handboek een waardevol kompas worden.

Samenwerking versterken. De governance rondom de AI-verordening krijgt verder vorm, in samenwerking met onder meer de Rijksinspectie Digitale Infrastructuur (RDI). De AP volgt de mogelijke aanpassing van de AI-verordening door de Europese Commissie op de voet en werkt samen met Europese collega-toezichthouders om de impact op grondrechten in kaart te brengen. Op nationaal niveau wil de AP samen met de Vereniging van Nederlandse Gemeenten (VNG) werken aan kaders voor AI-gebruik in het sociaal domein en de sociale zekerheidssector — sectoren waar de inzet van algoritmes al tot maatschappelijke onrust heeft geleid.

De bredere context: drie prioriteiten, één grondhouding

AI staat niet op zichzelf in het toezichtskader van de AP. De twee andere prioriteiten — het tegengaan van massasurveillance en het versterken van digitale weerbaarheid — raken aan vergelijkbare thema's. Massasurveillance wordt mede mogelijk gemaakt door AI-gedreven technieken zoals gedragsherkenning. Digitale weerbaarheid hangt samen met de afhankelijkheid van grote technologiebedrijven wier AI-diensten inmiddels diep verweven zijn met de Europese digitale infrastructuur.

De AP benadrukt in de strategische focus dat zij zich richt op grootschalige systemen en systemen met een grote maatschappelijke impact, in handen van zowel private als publieke organisaties. Problemen zonder bredere, ernstige gevolgen worden niet met prioriteit behandeld. De toezichthouder kiest dus bewust voor focus en impact boven volledigheid.

Wat betekent dit voor de praktijk?

Voor organisaties die AI inzetten of ontwikkelen, zijn er enkele concrete aandachtspunten. Ten eerste: de publicatie van de AP-visie op generatieve AI en de AVG-randvoorwaarden wordt een ijkpunt. Wie nu al bezig is met het trainen van modellen op persoonsgegevens doet er goed aan de eigen werkwijze kritisch te toetsen, bij voorkeur nog vóór de definitieve publicatie. Ten tweede: het recht op uitleg bij geautomatiseerde besluitvorming verdient aandacht. De extra handvatten die de AP gaat publiceren kunnen leiden tot nadere normuitleg die directe gevolgen heeft voor organisaties die algoritmische beslissingen nemen over individuen. Ten derde: de nadruk op samenwerking met andere toezichthouders zoals RDI en IGJ betekent dat organisaties in sectoren als zorg en overheid te maken kunnen krijgen met meervoudig toezicht.

Tot slot: een toezichthouder met ambitie, maar beperkte middelen

Het valt op dat de AP zelf aangeeft dat haar budget van circa 54 miljoen euro ver achterblijft bij wat nodig is. De parlementaire enquêtecommissie Fraudebeleid en Dienstverlening heeft eerder geadviseerd het budget te verhogen tot minimaal 100 miljoen euro — een advies dat breed is onderschreven door de Tweede Kamer, maar nog niet is uitgevoerd. Of de AP al haar ambities op AI-gebied kan waarmaken, hangt dus mede af van politieke keuzes die nog moeten worden gemaakt.

Wat vaststaat is dat de AP in 2026 een duidelijke koers vaart. Organisaties die werken met AI doen er verstandig aan om de ontwikkelingen vanuit Den Haag nauwlettend te volgen.

Vorige
Vorige

AI-geletterdheid: wat van de individuele advocaat wordt verwacht

Volgende
Volgende

Claude zet voet op juridische bodem