AIGP Zelfstudie
Overzicht › Domein 1 · Foundations › Les 14 · AI Ethics

Privacy, Autonomy & organizational ethics risk

Domein 1 · AI Ethics lec 16 De twee laatste principles — en waarom ethics risk compoundt als meerdere tegelijk under-controlled zijn.
Kerngedachte
Privacy risk events komen van authorized internal actors (misuse), niet van externe aanvallers — dus de controls lijken níét op data security. Autonomy faalt via manipulative design.
Vocabulaire

Drie ankertermen

Privacy

Purpose creep

Data verzameld voor één doel wordt hergebruikt voor een ongerelateerde AI-app zonder renewed consent → schendt purpose limitation.

Autonomy

Autonomy risk event

Autonomy = het recht op free informed choice. Faalt als manipulative design die choice erodeert (vaak via dark patterns).

Aggregaat

Organizational ethics risk

Totale exposure als meerdere principles tegelijk under-controlled zijn → systemic vulnerability boven de som.

⚠️ Autonomy ≠ Transparency

Transparency = wat de org disclosed. Autonomy = of het individu écht vrij kan kiezen, zonder manipulatie.

Door interne, geautoriseerde actoren

Drie privacy risk events

EventWat gebeurt er
Purpose creep (meest voorkomend)Wellness-survey-data (benefits-programma) gevoed in een performance-management-AI zonder nieuwe consent / lawful basis
Training data leakagePII opgenomen tijdens training duikt op in model-outputs als users het systeem bevragen
Re-identificationEen geanonimiseerde dataset wordt deels her-geïdentificeerd via patronen in de outputs die individual-level attributes weerspiegelen

Elk event vraagt een distinct control design én investigation protocol.

Manipulative design

Hoe autonomy faalt

1

Dark pattern design

Urgency cues, countdown timers, manufactured scarcity → users onder druk zetten tot keuzes die ze ná reflectie niet zouden maken.

2

Manipulative personalization

Inferred psychological profiles om content/producten te pushen die emotionele/cognitieve kwetsbaarheden exploiteren.

3

Erosion of informed consent

Herhaalde AI-driven nudges verschuiven gedrag geleidelijk — zonder dat de user beseft dat zijn beslisomgeving gevormd is.

⚡ High velocity

Regulatory exposure (emerging AI consumer protection law) + reputational exposure als de patterns publiek worden → snel wanneer ze opduiken.

Het aggregaat

Wanneer ethics risk compoundt

✅ Eén principle under-controlled

De andere zes werken → bounded exposure, targeted treatment mogelijk. Reputational impact blijft beperkt tot dat domein.

⚠️ Fairness + privacy + autonomy tegelijk

Bv. een consumer-facing product gelanceerd zonder adequate review → één incident activeert drie risk categories tegelijk. Geen enkel treatment plan kan dat achteraf volledig indammen.

Policy + technisch

Treatment-programma's (4 controls)

PrincipleControlKern
PrivacyData minimization programVerzamel enkel wat nodig is — enforced op pipeline-niveau, niet enkel in policy
Purpose limitation enforcementTechnische controls die ongeautoriseerd gebruik blokkeren zonder nieuwe consent/lawful basis-record
AutonomyOpt-out infrastructureDuidelijk toegankelijke exit uit AI-driven personalization, zonder significante moeite
Consent management platformConsent-records gekoppeld aan specifieke AI-use-cases → revocable & auditable
Regel
Alle vier vereisen operating-effectiveness-verificatie — niet enkel policy-documentatie dat ze bestaan.
Leading indicators

KRI-monitoring

PrincipleKRISignaleert
PrivacyData access anomaly thresholdAantal AI-systemen dat data buiten authorized scope benadert / kwartaal
Purpose limitation exception rateGoedgekeurde exceptions als % van de totale AI-inventory
AutonomyConsent withdrawal rate trendStijgende opt-outs → perceived coercion / trust-verlies vóór een formele klacht
Dark pattern review coverage% consumer-facing AI-producten met UX-ethics-review in de laatste 12 maanden
Gestructureerde cadans

Ethics risk reporting — 3 niveaus

KWARTAAL

Risk committee

Volledige ethics risk register review: KRI-trends (7 principles), nieuwe events, treatment-status, acceptatie-besluiten.

HALFJAARLIJKS

Board / audit committee

Aggregate ethics risk posture vs. appetite; materiële events; residual harm/autonomy die board-acceptatie vraagt.

≤ 24u

Onmiddellijk

Event dat critical inherent threshold kruist, regulatory notification triggert of media-exposure geeft → direct naar board.

Examenfavoriet — vaak verward

Privacy principle vs. data security

Privacy principle riskData security risk
OorzaakAuthorized internal actorsUnauthorized access door externe actoren / insider threats buiten autorisatie
Event-typeMisuse, geen breachBreach / exfiltration / corruption
ControlsPurpose limitation policy, consent management, data access governanceSecurity-controls (toegang, encryptie, detectie)
Regulator bekijktWat de org deed met de dataHoe goed de data beschermd was tegen buitenstaanders
Let op
Ze kunnen tegelijk afgaan (een breach die ook een purpose-limitation-violation blootlegt), maar ze worden via aparte control-programma's gescoord en behandeld. Vermengen → miscategorized finding + incomplete treatment.
Begrippen uit deze les

Glossarium

Purpose creep
Data hergebruiken voor een ongerelateerde AI-app zonder renewed consent.
Training data leakage
PII uit training duikt op in model-outputs.
Re-identification
Geanonimiseerde data deels her-identificeerbaar via output-patronen.
Dark pattern design
Urgency/scarcity/timers die genuine consent ondermijnen.
Manipulative personalization
Psychologische profielen gebruiken om kwetsbaarheden te exploiteren.
Erosion of informed consent
Geleidelijke nudges die gedrag onmerkbaar verschuiven.
Organizational ethics risk
Aggregate exposure als meerdere principles tegelijk under-controlled zijn.
Data minimization
Enkel verzamelen wat nodig is — enforced op pipeline-niveau.
Purpose limitation
Data alleen voor het gedefinieerde doel; afdwingen met technische controls.
Consent management platform
Revocable, auditable consent-records per AI-use-case.
Privacy principle vs. data security
Misuse door insiders vs. breach door outsiders — aparte programma's.
Checkpoint

Quiz

Klik op je antwoord voor directe feedback.

VRAAG 1
Wellness-survey-data wordt zonder nieuwe consent gevoed in een performance-management-AI. Welk privacy risk event?
Purpose creep — schendt purpose limitation
Training data leakage
Re-identification
Data breach door een externe aanvaller
Juist: purpose creep. Data verzameld voor doel A wordt hergebruikt voor ongerelateerd doel B zonder renewed consent/lawful basis. Veroorzaakt door een authorized internal actor — misuse, geen breach.
VRAAG 2
Wat onderscheidt privacy principle risk van data security risk?
Privacy gaat over externe aanvallers, security over insiders
Privacy = misuse door authorized insiders (wat je met data dóét); security = breach door unauthorized actors (hoe goed je data beschermt)
Ze zijn identiek en uitwisselbaar
Security wordt nooit door een regulator bekeken
Juist. De regulator kijkt bij privacy naar wat je mét de data deed (purpose limitation, consent), bij security naar hoe goed je ze beschermde. Ze kunnen samen afgaan maar worden apart gescoord en behandeld.
← Terug naar overzicht