Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

Bewerbungsfrist für APs FRIA Pilotprojekt bis zum 21. September 2026

21. September 2026

Organisationen, die Erfahrungen mit der Folgenabschätzung für Grundrechte (FRIA) für Hochrisiko KI Systeme sammeln möchten, können sich für die Teilnahme am Pilotprojekt der Autoriteit Persoonsgegevens (AP) bewerben. Das Datum ist der 21. September 2026, in 24 Tagen.

Öffentliche und private Organisationen, die öffentliche Dienstleistungen in den Niederlanden erbringen.

Das Instrument ist der EU AI Act. Organisationen sollten die Einladung zum Pilotprojekt prüfen und ihre Bewerbung einreichen, wenn sie die Kriterien erfüllen und sich auf die FRIA Anforderungen des EU AI Act vorbereiten möchten.

Der EU AI Act legt den 21. September 2026 als Zeitpunkt des Inkrafttretens fest, und die erforderliche Vorbereitung liegt bei Teams, die an anderen Arbeiten gemessen werden, weshalb dieses Datum eher übersehen wird, als dass die Verpflichtung falsch verstanden wird.

AI Act

Wen das bindet
Öffentliche und private Organisationen, die öffentliche Dienstleistungen in den Niederlanden erbringen
Was sich geändert hat
Heute hat sich nichts geändert. Festgelegt ist das Datum: der 21. September 2026, an dem sich Organisationen, die Erfahrungen mit der Folgenabschätzung für Grundrechte (FRIA) für Hochrisiko KI Systeme sammeln möchten, für die Teilnahme am Pilotprojekt der Autoriteit Persoonsgegevens (AP) bewerben können.
Was zu prüfen ist
Organisationen sollten die Einladung zum Pilotprojekt prüfen und ihre Bewerbung einreichen, wenn sie die Kriterien erfüllen und sich auf die FRIA Anforderungen des EU AI Act vorbereiten möchten.
Was das nicht bedeutet
Dies ist ein Termin im Kalender, keine heute veröffentlichte neue Verpflichtung. Heute Morgen ist nichts in Kraft Getretenes geändert worden.

An Ihr Team weiterleiten

Die Bewerbungsfrist für das FRIA Pilotprojekt der AP ist auf den 21. September 2026 festgelegt. Öffentliche und private Organisationen, die öffentliche Dienstleistungen in den Niederlanden erbringen

Die Frage des Tages

Was ist nach dem EU AI Act nach einem Sicherheitsvorfall bei einem KI Anbieter die primäre Pflicht eines Bereitstellers von KI Systemen bezüglich des Nachweises des Vorfalls?

  1. Die öffentliche Erklärung des Anbieters als ausreichenden Nachweis der Nichtkompromittierung zu akzeptieren.
  2. Beweismittel zu sammeln und aufzubewahren, die die Auswirkungen des Vorfalls auf das eigene KI System und die eigenen Operationen belegen.
  3. Die Nutzung des betroffenen KI Systems sofort einzustellen, bis ein neuer Anbieter gefunden wurde.
  4. Alle betroffenen Datensubjekte innerhalb von 72 Stunden zu benachrichtigen, unabhängig von den tatsächlichen Auswirkungen.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Anwender des EU AI Act benötigen Nachweise für Lieferantenvorfälle nach dem OpenAI-TanStack Vorfall

    Organisationen, die KI Systeme einsetzen, sollten robuste Prozesse zur Sammlung und Aufbewahrung von Beweismitteln für Sicherheitsvorfälle, die ihre KI Lieferanten betreffen, etablieren, insbesondere im Hinblick auf die Verpflichtungen des EU AI Act.

  2. noyb sendet Unterlassungserklärung an SCHUFA wegen 'Schattenbankdatenbank' Skandal und eröffnet Interessentenliste für Sammelklage

    Organisationen, die umfangreiche personenbezogene Daten verarbeiten, insbesondere für die Kreditwürdigkeitsprüfung, müssen die strikte Einhaltung von Datenaufbewahrungsrichtlinien und der Zugangsrechte gemäß Artikel 15 GDPR gewährleisten, um erhebliche rechtliche Herausforderungen und potenzielle Sammelklagen zu vermeiden.

  3. NZ Privacy Commissioner legt Erwartungen für Smart Glasses fest

    Das Office of the Privacy Commissioner in Neuseeland erwartet von Entwicklern von Smart Glasses die Implementierung von Privacy by Design, was eine regulatorische Prüfung für aufkommende tragbare Technologien signalisiert.

  4. ICO Stellungnahme zum Ausgang des Meta Prozesses und zum Datenschutz von Kindern

    Organisationen, die Online Dienste für Kinder anbieten, müssen sicherstellen, dass ihre Produkte im besten Interesse der Kinder gestaltet sind, im Einklang mit dem Children's Code des ICO und dem breiteren regulatorischen Fokus auf den Datenschutz von Jugendlichen.

  5. Cyberkriminelle entwenden Kundendaten der Manchester Airports Group

    Datenschutzexperten, die britische Flughäfen beraten, müssen ihre Incident Response Pläne für Kundendatenverletzungen angesichts des jüngsten Cyberangriffs der Manchester Airports Group überprüfen.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.