AI agents handelen zelf: wie is daarvoor verantwoordelijk onder de GDPR?
In deze blog In 2025 voerde een investeerder een simpel experiment uit: hij liet een AI-coding agent een applicatie bouwen; het soort […]
Hoe een CRANIUM-consultant een privacysleutelfiguur werd: Anastasiya Maisenia over het opbouwen van een carrière in dataprivacy.
CRANIUM Alumni Series | Anastasiya Maisenia, Data Privacy Specialist at MSD Anastasiya Maisenia rolde niet toevallig de privacywereld in. Ze werkte er […]
Je wil ISO 27701 behalen. Maar waar begin je?
Welke stappen moet je doorlopen om het ISO 27701 certificaat te behalen? Nu privacy steeds vaker onderdeel wordt van aanbestedingen, willen veel […]
Wat is een privacyprogramma, en waarom heeft jouw bedrijf er een nodig?
Vaak behandelen organisaties de GDPR zoals een rijexamen. Studeren, slagen, het certificaat behalen, en dan weer snel verder. Maar GDPR-compliance is geen […]
Federated learning: slimmere AI zonder data te centraliseren
Key takeways: Federated learning doorbreekt de dataparadox. Het maakt het mogelijk om AI-modellen te trainen zonder data te centraliseren, waardoor organisaties zowel […]
Van White Wire tot wereldwijd: Consultancy als springplank naar een internationale privacycarrière.
Met Ellen Demey, Corporate Data Protection Manager bij Umicore Umicore is een van de meest veelzijdige industriële spelers ter wereld, actief in […]
NIS 2.0 naleven? Ontdek hoe eIDAS de juiste bouwstenen aanreikt.
Belangrijkste inzichten. eIDAS 2.0 gaat verder dan identiteit. Via vertrouwensdiensten zoals gekwalificeerde elektronische handtekeningen, tijdstempels en archivering beveiligt eIDAS 2.0 gegevens gedurende […]
Wat is de impact van de Cyber Resilience Act op je contracten en processen?
Key-takeaways De CRA heeft belangrijke gevolgen voor producten met digitale elementen (PDE’s). PDE’s kunnen niet zomaar “as is” op de markt worden […]
Kan je een GDPR-inzageverzoek weigeren? Alleen met bewijs.
Zaak C-526/24 Brillen Rottler behandelt een actueel thema in privacyland (zeker als je de Digital Omnibus volgt): wanneer wordt een GDPR-inzageverzoek misbruik, […]
Wat zijn de modelcontractvoorwaarden en standaardcontractbepalingen onder de Data Act?
Het implementeren van de Data Act heeft contractuele gevolgen voor organisaties die binnen het toepassingsgebied vallen. Dit betekent dat organisaties best hun […]
De Cyber Resilience Act (CRA) in 10 vragen en antwoorden
Table of Contents Terwijl de NIS2-richtlijn bepaalt dat essentiële en belangrijke organisaties een bepaald niveau van cyberbeveiliging moeten behalen, introduceert de Cyber […]
Hoe de Belgische GBA de GDPR anders zal handhaven in 2026–2028.
De Gegevensbeschermingsautoriteit (GBA) heeft haar nieuwe strategisch plan gepubliceerd voor de periode 2026–2028. Normaal werkt de GBA met zesjarenplannen, maar deze keer […]