Anonimisering

Inzicht in de GDPR

Shalini Kurapati, CIPP/E

Co-founder and CEO, Clearbox AI

Geanonimiseerde data

  • Niet gerelateerd aan een geïdentificeerde of identificeerbare persoon
  • Echte anonimisatie kan niet worden herleid
  • Valt buiten de reikwijdte van de AVG
  • Effectieve, AVG-conforme manier om data te benutten
Inzicht in de GDPR

Anonimiseringstechnieken

  • Aggregatie – data als totalen
  • Perturbatie – kleine waardewijziging
  • Data-swapping of shuffling – attributen herschikken
  • Record-suppressie – volledig record verwijderen
Inzicht in de GDPR

Risico op heridentificatie

Illustration of a group of faceless individuals with a question mark on each of their faces.

  • Anonimisering mag heridentificatie niet toestaan
  • Nieuwe technologieën, krachtige rekenkracht
  • Anonieme data is mogelijk niet echt anoniem
  • Impact op delen, hergebruik en monetisatie
1 Rocher, L., Hendrickx, J.M. & de Montjoye, YA. Estimating the success of re-identifications in incomplete datasets using generative models. Nat Commun 10, 3069 (2019). https://doi.org/10.1038/s41467-019-10933-3
Inzicht in de GDPR

Anonieme DNA-donoren?

Illustration of a DNA.

  • Stamboomdatabases met genetische profielen
  • Identiteit verwijderd – zogenaamd anoniem
  • Mix van publieke genetische bronnen en info zoals donatiemoment
  • Donoren toch niet zo anoniem
1 John Bohannon, Genealogy Databases Enable Naming of Anonymous DNA Donors, Science, Vol. 339, No. 6117 (18 January 2013), p. 262.
Inzicht in de GDPR

Belangrijke aandachtspunten

Illustration of three questions marks.

  1. Kan ik één persoon eruit pikken? (Singling out)
  2. Kan ik records van één persoon koppelen? (Linkability)
  3. Kan ik info over een persoon afleiden? (Inference)
1 ARTICLE 29 DATA PROTECTION WORKING PARTY Opinion 05/2014 on Anonymisation Techniques
Inzicht in de GDPR

Bruikbaarheid en gegevensbescherming

Illustration of the privacy and utility trade-off. Higher the privacy, lower the utility and vice versa.

  • Afweging privacy vs. bruikbaarheid
  • Volledig anonieme data is lastig
  • Risico’s evolueren; state-of-the-art maatregelen; privacy by design
1 Dr.Prokopios DROGKARIS, European Union Agency for Cybersecurity (ENISA), On overview of existing pseudonymisation techniques, IPEN Webinar 2021
Inzicht in de GDPR

Laten we oefenen!

Inzicht in de GDPR

Preparing Video For Download...