Jeroen Terstegge heeft een LinkedIn bericht gewijd aan een afscheidsinterview van vertrekkend AP (Autoriteit Persoonsgegevens) voorzitter Aleid Wolfsen met de (eveneens) scheidend voorzitter van de Vereniging Privacy Recht Hester de Vries.
Aan het eind van het interview is er enige reflectie op zijn verblijf van bijna 10 jaar bij de AP via een tweetal vragen van De Vries:
De Vries: “Wat hebben wij als privacyprofessionals laten liggen?”
Wolfsen: “Als een zaak bij ons binnenkomt, ben [ik] best ontdaan van het feit dat de meest basale dingen niet op orde zijn. Daar hebben we ook jullie hulp bij nodig. Ik maak me ook zorgen dat het gebruik van algoritmes en AI gaat leiden tot meer discriminatie. Daar moeten we echt nog een slag maken met z’n allen.”
De Vries: “Wat is er wel goed gegaan?”
Wolfsen: “De AP staat op de rit. De FG functie staat er nu beter voor. En we worden serieuze[r] genomen. Men is zich ervan bewust dat het echt ergens over gaat.”
Ik kan niet wachten tot het 1 augustus is.
UWV project Bemiddelingsservice lijkt klinisch dood
Een korte geschiedenisles is helaas onvermijdelijk om deze blog posting op waarde te kunnen schatten:
Op 2 februari 2026 publiceert het Adviescollege ICT-toetsing (AcICT) het rapport Advies Bemiddelingsservice. Hierin staan, onder meer, een aantal adviezen om het in zwaar weer verkerende UWV project BMS vlot te trekken. Eén van de adviezen luidt:
(meer…)Neem BMS direct in gebruik met een kleine groep adviseurs in twee of drie rayons. Zorg dat BMS een dagelijkse feed van vacatures krijgt en laat adviseurs de profielen zelf invoeren. Zij kunnen zo de matches van BMS vergelijken met die van het oude systeem en de voordelen ervaren van andersoortige matches voor lastige profielen. Deze adviseurs gebruiken BMS naast de bestaande systemen en verzamelen data voor de evaluatie.
De zelfkant van AI, een korte verkenning
De huidige generatie AI-platformen zijn extreem overgewaardeerde bedrijven die beladen met miljarden schuld naar de beurs willen gaan voor waarderingen boven $1 biljoen ($1.000.000.000.000). I kid you not… Om een dergelijke waardering te halen wordt het bruidje op alle mogelijke manieren opgepoetst waardoor deze platformen staan te glimmen in de zon.
Maar daarbij gaan we gemakshalve voorbij aan een minder fraaie kant want zonder de ‘slavenarbeid’ van data arbeiders (lees: mensen) zouden die glimmende AI-plaformen zich eerder als zwijnenstallen moeten presenteren. Althans, dat blijkt uit het rapport “Unveiling: The Invisible Lives of TikTok Data Workers in London”, geschreven door Fasica Berhane Gebrekidan. Dit rapport biedt een onthullende blik op de psychologische en economische uitbuiting van data-arbeiders bij TikTok in Londen. Onder de term “data-arbeid” vallen content moderators, trust & safety-medewerkers en kwaliteitsanalisten. Zij vormen de onzichtbare frontline die de platformveiligheid moet garanderen op een app die wereldwijd meer dan 2,2 miljard gebruikers kent.
Breaking news: aantal vacatures in mei 2026
We zetten de ‘eeuwigdurende’ serie over het online vacaturevolume onverdroten voort met de cijfers van mei 2026. en in de afgelopen maand is het vacaturevolume als een raket omhoog geschoten naar maar liefst 374.000 vacatures, een stijging van ruim 75.000 vacatures vergeleken met vorige maand. Ten opzichte van een jaar geleden is het iets minder indrukwekkend, in mei 2025 stond de teller stil op bijna 315.000 vacatures.
Laten we eens wat dieper in de cijfertjes duiken. Leest u even mee?
Gis- en speurwerk in de zoektocht naar de waarheid over scraping
8vance Matching Technologies heeft massaal en langdurig de AVG (en daarvoor de Wbp) overtreden door het op industriële wijze (laten) scrapen van persoonsgegevens afkomstig van publieke bronnen (eerst en vooral van LinkedIn), leidend tot een database met 85 miljoen profielen en ‘AI’-zoektechnologie (op basis van die 85 miljoen profielen).
Volgens de Autoriteit Persoonsgegevens (AP) is het scrapen van persoonsgegevens vrijwel zonder uitzondering verboden, en 8vance vormt geen uitzondering. Na 8vance onder de aandacht van de AP te hebben gebracht, heeft de AP op 9 juli 2024 een normbrief* aan 8vance gestuurd waarbij 8vance wordt aangegeven alle verwerkingen van persoonsgegevens te staken. Hierbij stelde de AP onder meer het volgende:
Volgens uw website maakt u gebruik van scraping. […]
Blijkt dat u geen grondslag heeft om persoonsgegevens te mogen verwerken met scraping? […] Dan zult u al deze verwerkingen moeten staken.
Gelet op de grote impact die scraping kan hebben op de privacy van een groot aantal betrokkenen als de verwerking niet goed is ingeregeld, vindt de AP het van belang om u actief te wijzen op deze handreiking [MD: handreiking scraping door particulieren en private organisaties]. Zij sluit ook niet uit dat zij in de toekomst bij u navraag zal doen naar de acties die u heeft ondernomen naar aanleiding van de hiervoor genoemde handreiking. Of om eventuele andere maatregelen te nemen als blijkt dat uw verwerking niet voldoet aan de AVG.
De redenen voor een oorverdovende stilte
Het is de laatste tijd stil geweest op RecruitmentMatters. En nee, in tegenstelling tot de massale speculaties in de pers is dat niet het gevolg van een mentaal of fysiek ongemak. Mijn energie is volledig opgegaan in de altijd vrolijkmakende interacties met onze overheid.
Ter verduidelijking; ik heb ondertussen 18 Woo-verzoeken ingediend, het overgrote merendeel bij het UWV, maar ook bij de Autoriteit Persoonsgegevens en het Adviescollege ICT-toetsing. Met het opstellen van Woo-verzoeken, het bezwaar aantekenen tegen afwijzende besluiten, het voorbereiden van en deelnemen aan hoorzittingen naar aanleiding van afwijzende besluiten, het reageren op vragen en opmerkingen en het administreren van al deze inspanningen gaan vele, vele uren voor altijd verloren. En dan is er natuurlijk ook nog eens de Giro d’Italia waar Jonas Vingegaards jacht op het roze lijkt te gaan slagen.
Zo blijft er geen creatieve energie over voor blog postings, ondanks allerlei buitengewoon interessante (lees: veelal lachwekkende) ontwikkelingen rondom AI en skills. Prioritijd wordt met een lange ”ij” geschreven, want “tijd”. Ik hoop in de komende week weer vaker die tijd te vinden; de Giro is tenslotte zondag afgelopen en de Tour laat nog even op zich wachten. Verder nestelen overheidsdiensten zich ondertussen al zachtjes in een tropenrooster dus daar hoef ik niet te veel werk van te verwachten.
Functionaris Gegevensbescherming (FG) is een vijgeblad?
Enkele maanden geleden heb ik, gefrustreerd door het niet aan de praat krijgen van een intelligente oplossing, volledig handmatig een dertigtal bedrijven gemaild die met hun vacatures op de Indeed vacaturesite gebruik maken van de Indeed Apply functie. Deze vacatures zijn te herkennen aan de Solliciteer via Indeed knop, vroeger (volstrekt ten onrechte) de Snelsollicitatie knop genoemd. Achter de Solliciteer via indeed knop zit een wereld van pijn die ermee begint dat Indeed zich de sollicitatieprocesgegevens toe-eigent. Ik heb voor elke passende vacature de site van het bedrijf opgezocht en het e-mail adres van de FG/DPO of afdeling gekopieerd die wordt genoemd in de privacyverklaring. En vervolgens heb ik onderstaande e-mail gestuurd:
Pas op voor de data stofzuiger
Een zelfbevlekkende blog posting. Soms kan je er niet omheen. En dit is er zo eentje.
Gisteren was ik te gast bij BNR at Work waar ik een eitje mocht leggen over AI en privacy, waarvoor dank! Ik was daar in het illustere gezelschap van Nigaio Wijnen en Arjan Elbers die hartelijk gelachen hebben om mijn uitgebreide script (waarschijnlijk goed voor een aflevering Zomergasten o.i.d.). Ik heb enorm genoten van mijn enkele minuten of fame; met Wijnen en Elbers in één ruimte staat garant voor veel herrie (waarbij we boven elkaar uit proberen te komen) maar ook een stortvloed aan informatie. Dank daarvoor.
Hier het moment waarop je zelf mag beoordelen of het wat heeft voorgesteld: Pas op voor de datastofzuiger.
Privacy handhaving vraagt om snelheid
Vandaag las ik met stijgende droefenis een verhaal van noyb (steun die club) over cookie banners: noyb success: ORF.at must correct misleading cookie banner:
The Austrian Broadcasting Corporation (ORF) must amend its cookie banner on ORF.at to bring it into line with the GDPR. This has now been decided by the Federal Administrative Court (BVwG), thereby upholding a decision made by the Austrian Data Protection Authority in 2024. Specifically, the ORF must ensure that the buttons to ‘accept’ or ‘reject’ tracking cookies are designed equally so that visitors are not tricked into agreeing. Currently, the ‘Accept’ option is misleadingly highlighted in colour, which can lead to unintended consent.

