Predictive policing, Clearview, een stille coup, een podcast, datalekken en meer

De PGZ-Geruchten van september 2024.
Snelberichten, geheugensteuntjes, korte notities, boeiende links, … Alles wat (voorlopig) niet in een bericht of op een andere pagina terecht komt.
Check back voor regelmatige updates in de loop van de maand.

Vlaamse politiezones proberen misdaad te voorspellen
In twintig politiezones in Vlaanderen start dit jaar een project rond big data policing, waarbij gegevens gebruikt worden om criminaliteit te begrijpen en te voorspellen. In het verleden stuitte predictive policing op weerstand wegens discriminatie en het viseren van bevolkingsgroepen. Wordt het deze keer anders? Critici betwijfelen het.
via apache.be 19/09/2024

Nog maar eens een boete voor Clearview
De Nederlandse Autoriteit Persoonsgegevens heeft een boete van 30,5 miljoen euro opgelegd aan Clearview AI. Het Amerikaanse bedrijf schendt op meerdere vlakken de GDPR door als een grote stofzuiger enorme hoeveelheden gezichten van mensen die op het internet staan, te scrapen. Dit doet het bedrijf zonder daar een grondslag voor te hebben. Ook wordt het bedrijf aangerekend dat ze door het gebruik van gezichtsherkenningstechnologie biometrische gegevens verwerken, wat onder de wet in principe verboden is. Bovendien informeren ze betrokkenen niet toereikend en wordt er niet naar behoren gereageerd op inzageverzoeken. Bits of Freedom noemt de boete een belangrijk signaal aan Clearview, aan andere illegale gezichtsherkenningsdatabanken én aan organisaties die Clearview AI gebruiken, waaronder vermoedelijk de Nederlandse politie.
Meer bij Bits of Freedom hier en hier.

Chinese overheidshackers kaapten meer dan 260.000 netwerkapparaten
Amerikaanse veiligheidsdiensten melden een botnet van 260.000 apparaten dat gekaapt zou zijn door Chinese overheidshackers. België staat niet tussen een lijst van landen die minstens 2.000 getroffen toestellen tellen, maar het valt niet uit te sluiten dat er ook in ons land apparaten gehackt zijn.
via datanews 19/09/2024

Podcastspecial ‘op de werkvloer’
Uiteraard luister je al langer naar de tweewekelijkse podcast van Bits of Freedom. Er is nu een extra reden met de podcastspecial ‘op de werkvloer’, een reeks waarin de hosts je meenemen in de wereld van digitale vrijheid en privacy op de werkvloer. Al die privacyregels zijn namelijk leuk en aardig, maar hoe pas je ze nou echt toe in je dagelijkse bedrijfsvoering? Hoe zorg je ervoor dat je voldoet aan de GDPR? Kun je zonder social media? En hoe bereik je je doelgroep zonder hun gedrag constant te monitoren?
via Bits of Freedom

Een greep uit de datalekken van de maand september
Het Belgische bedrijf MediCheck is het slachtoffer geworden van de cybercriminelen van ‘Killsec’. Die hebben 50.000 documenten buitgemaakt met daarin gevoelige gegevens. Het gaat om verslagen van meer dan 750 controleartsen, die in opdracht van MediCheck en grote klanten zoals H&M en bpost patiënten onderzoeken. *** Transport for London geeft toe dat data van ‘ongeveer 5.000 klanten’ bemachtigd zijn in wat het nog steeds een ‘cyberincident’ noemt. *** Cybersecuritybedrijf Fortinet geeft toe dat data van het bedrijf gecompromitteerd is, maar minimaliseert de impact op klanten. *** In de Verenigde Staten is autoverhuurder Avis het slachtoffer geworden van een cyberaanval, waarbij data van bijna 300.000 klanten gelekt zijn. *** Amerikaanse drinkwater- en rioolwaterzuiveringsbedrijven zijn het doelwit van aanvallen waarbij gebruik wordt gemaakt van standaard wachtwoorden, bruteforce-aanvallen en andere ‘ongeraffineerde methodes’. *** Een Amerikaans waterzuiveringsbedrijf moest wegens een ransomware-aanval heeft, teruggevallen op handmatige bediening. *** Verschillende Britse scholen maken wegens een ransomware-aanval noodgedwongen weer gebruik van pen en papier.

De stille coup
Marietje Schaake schreef een boek over de macht van Big Tech en over hoe we die macht weer kunnen terugwinnen. Het was aanleiding voor een reeks interviews met verschillende kranten en magazines – telkens met een sprekende titel. Apache houdt het nog sec met “De stille coup van techgiganten”. In De Tijd klonk het ‘We wandelen rond in één groot AI-experiment zonder dat we ervoor gekozen hebben’. Bij De Standaard was het “Elon Musk daagt heel direct de rechtsstaat uit”. VRT NWS tot slot pakt uit met “Expert waarschuwt voor groeiende macht grote technologiebedrijven: “Moeten aan minder regels voldoen dan een kopje koffie””.

Big tech
De Ierse toezichthouder voor privacy onderzoekt of Google zich wel aan Europese regels houdt bij de ontwikkeling van zijn AI-model. De Data Protection Commission (DPC) wil weten of het techbedrijf goed genoeg is nagegaan of het alle ‘fundamentele rechten en vrijheden’ van Europeanen respecteert bij de verwerking van persoonlijke gegevens voor AI-toepassingen.
via datanews.be 13/09/2024

Britse waakhond: Google misbruikt macht bij advertentiediensten
Google misbruikt zijn dominante positie bij het aanbieden van advertentiediensten. Dat stelt de Britse mededingingswaakhond CMA na een voorlopig onderzoek. Het onderdeel van techconcern Alphabet zou zijn eigen diensten voorrang geven en concurrenten belemmeren om op gelijke voet te concurreren.
via datanews.be 09/09/2024

Big tech
Apple laat weten dat de nieuwe iPhone 16-serie in de Europese Unie (voorlopig?) geleverd wordt zonder Apple Intelligence, de AI-technologie van Apple. Het bedrijf wil namelijk niet volledig voldoen aan de DMA-wetgeving, die de macht van grote technologiebedrijven inperkt.
via datanews.be 10/09/2024

Sidenote

Sidenote – De kwetsbare samenleving.
Ook deze maand weer voorbeelden van hoe onze afhankelijkheid van technologie ons als maatschappij ook steeds kwetsbaarder maakt. In heel Duitsland was het betalingsverkeer een dag lang zwaar verstoord. In heel wat winkels kon enkel met cash worden betaald. Ook geld afhalen aan automaten lukte niet overal. Duitsers in het buitenland ondervonden dan weer problemen met kaartbetalingen. Aanleiding van de storing was “een IT-probleem”.
Een paar weken eerder werd Nederland getroffen door een landelijke IT-storing. Naast Eindhoven Airport ondervonden ook de hulpdiensten, verschillende ministeries zoals het ministerie van Defensie en ministerie van Justitie en Veiligheid, het Openbaar Ministerie, gemeenten en andere overheidsdiensten problemen. Oorzaak zou een fout in de softwarecode van een overheidsnetwerk geweest zijn.
Who needs a cyber attack, when you can do it yourself …