Spotler en Politie zijn transparanter over monitoring

Vanaf december 2022 ben ik bezig om stukjes te schrijven over sociale media monitoring. Niet omdat het zo erg is dat organisaties lezen wat mensen publiceren op sociale media: er zijn hele legitieme redenen om dat te doen. Maar wel omdat het zo ondoorzichtig is wat er gebeurt op dit vlak. Spotler, een van de grotere (of grootste) aanbieders van sociale media monitoring in Nederland, heeft niet alleen te maken met praktische obstakels die het goed informeren van betrokkenen lastig maakt. Spotler heeft mij anderhalf jaar lang juridisch onder druk gezet om publicatie te voorkomen. Pas toen ik aangaf dat ik zou publiceren en Spotler vroeg om een kort geding aan te spannen om dat tegen te houden, veranderde hun toon. Het heeft mij veel werk gekost om verschillende klanten van Spotler te benaderen via de Woo, AVG inzageverzoeken en informeel contact met FG om mij voor te bereiden op dat mogelijke kort geding. Dit artikel is een inventarisatie van hoe Spotler en veel van hun klanten omgaan met transparantie van de verwerking.

Statistieken over de Autoriteit Persoonsgegevens

De Autoriteit Persoonsgegevens heeft een enorm toezichtsgebied en vraagt geheel terecht regelmatig om een hoger budget. Een van de kerntaken van de AP waar maatschappelijk veel vraag naar is, is het uitvoeren van onderzoeken en (waar gepast) ook boetes opleggen. In nieuwsberichten ligt de focus helaas te vaak op de boetes. Afhankelijk van de context kunnen reprimandes, lasten onder dwangsom, verwerkingsverboden, etc. ook hele terechte en effectieve uitkomsten van onderzoeken zijn.

LLM auteursrechten

Als auteur van een vaak gekopieerde tekst ben ik het gewend dat niet iedereen even zorgvuldig omgaat met auteursrechten. De tekst die ik heb geschreven heb ik gepubliceerd onder een Creative Commons Naamsvermelding licentie. Kortgezegd komt dat erop neer dat ik iedereen wil aanmoedigen om de tekst te kopieren, aan te passen en her te gebruiken, maar wel met naamsvermelding. Ik wil niet dat anderen claimen zelf de tekst te hebben geschreven en (voor mij belangrijker) daarbij dan de schijn wekken dat anderen de tekst niet mogen hergebruiken. Niet iedereen gaat daar even zorgvuldig mee om. Hergebruik is makkelijk, maar niet iedereen denk even goed na over de voorwaarden die daaraan verbonden zitten. Af en toe stuur ik een vriendelijk mailtje om daarop te wijzen en dat is eigenlijk zelden een probleem. Soms suggereren mensen dat ik een vergoeding moet vragen voor onrechtmatig hergebruik van mijn tekst. Maar daar heb ik geen zin in. Hergebruik is het doel en ik wil niemand tot last zijn. Bovendien gaat mij een dergelijk proces mij veel meer tijd en geld kosten dan het oplevert.

Transparantie algoritmeregister

Vanaf het begin van het Nederlandse algoritmeregister ben ik een enthousiast voorstander. Sinds de (met ruime meerderheid aangenomen) motie van Klaver waarin wordt opgeroepen tot de oprichting van het register, kijk ik uit naar de mogelijkheid voor burgers om toezicht te kunnen houden op algoritmegebruik door de overheid.

MOTIE VAN HET LID KLAVER C.S. Voorgesteld 19 januari 2021 De Kamer, gehoord de beraadslaging, […]

verzoekt de regering, voorts een algoritmeregister op te zetten waarin beschreven wordt welke algoritmen de overheid gebruikt, voor welk doel en op basis van welke datasets opdat iedereen toezicht kan houden op al dan niet discriminerende algoritmen, en gaat over tot de orde van de dag.

Afpersers zijn te vertrouwen

Het datalek bij Odido maakt een hoop discussie en emotie los bij mensen. Hackers hebben een grote Salesforce-database van Odido leeggeroofd en houden de data gegijzeld voor losgeld. Odido heeft besloten om de criminelen niet te betalen en de criminelen publiceren nu stukje bij beetje de gestolen data. Dat doen ze vrij slim in stukjes om de ophef in de media maximaal te benutten. De media werken daar ook vrij goed aan mee. Het is nieuws, dus terecht dat ze daar verslag van doen, maar al die aandacht helpt de criminelen ook.

Belgium is unsafe for CVD

This post is about the reason I will probably never try to warn any organisation in Belgium about any vulnerability again. Recently I have been dealing with an attempt at coordinated vulnerability disclosure (CVD) with an organisation in Belgium. This post is not about that, because I’m not allowed to write about it. This post explains why I believe Belgium is unsafe for people trying to do CVD. I believe it’s important to warn others so that they know what to expect and can decide for themselves.