Inzichten
17 februari 2025

Ben jij up-to-data? De belangrijkste dataregels en -trends in 2025

Duik in een expertupdate over de belangrijkste ontwikkelingen die het regelgevende datalandschap in 2025 vormgeven.

Ben jij up-to-data? De belangrijkste dataregels en -trends in 2025

Ben jij up-to-data? De belangrijkste dataregels en -trends in 2025

Bij FTI geloven we dat duidelijke en eenvoudige regels essentieel zijn om innovatie te stimuleren en te versnellen. Maar terwijl het regelgevende landschap evolueert, blijft het voor bedrijven cruciaal om de regels zoals ze vandaag gelden te begrijpen en na te leven.

Om ondernemingen door die veranderingen te loodsen, vroegen we onze FTI Alliance-partner Four & Five – specialisten in juridisch advies rond technologie, innovatie en data – om een expertupdate te geven over de belangrijkste ontwikkelingen die het regelgevende datalandschap in 2025 vormgeven. Daartoe behoort ook de golf van wetgevende initiatieven die in 2024 werd ingevoerd om data en opkomende technologieën te reguleren (waaronder de AI Act, de Data Act en de Data Governance Act) en die nu concreet vorm begint te krijgen.

Europese interne markt voor data

De Europese Unie bouwt actief aan een toekomst waarin data vrij en veilig over de grenzen heen stromen, met respect voor de zeggenschap en controle van de gebruiker. Met regelgeving zoals de Data Governance Act en de Data Act maakt de EU data toegankelijker en makkelijker uitwisselbaar via ‘Common European Data Spaces’. Verschillende sectorspecifieke regels, zoals de European Health Data Space (EHDS) en het Framework for Financial Data Access (FIDA), moedigen vlotte datadeling aan in meerdere sectoren, waaronder de gezondheidszorg en de financiële sector, om technologische vooruitgang te bevorderen.

Tegelijk willen deze initiatieven de zeggenschap van het individu versterken, bijvoorbeeld door sterkere rechten op dataportabiliteit voor individuen. Die rechten geven mensen meer controle over hun (persoons)gegevens en maken een vlottere overstap tussen dienstverleners mogelijk, zonder dat ze de toegang tot hun informatie verliezen. Om zulke rechten voor datagebruikers effectief toe te kennen, moeten bedrijven hun interne processen en softwarearchitecturen aanpassen, stroomlijnen en optimaliseren, zodat data naadloos en efficiënt overdraagbaar zijn naar andere dienstverleners.

Data mesh: ‘Data-as-a-Product’

Datasets worden belangrijker dan ooit om technologische innovatie te ondersteunen, en bedrijven kunnen nu voortbouwen op het concept van gemeenschappelijke data spaces om hun datasets (via licenties) aan te bieden en te valoriseren voor verder gebruik over de grenzen heen. Daardoor wordt het vermogen om zulke datasets interoperabel te maken cruciaal. Om datastromen tussen sectoren, technologieën en landen een boost te geven, zullen bedrijven hun dataformaten en databanken moeten standaardiseren, zodat data vlot uitgewisseld kunnen worden en overdraagbaar en interoperabel zijn over uiteenlopende technologieën heen. Zonder gestandaardiseerde formaten dreigen datasets geïsoleerde silo’s te worden en modellen gefragmenteerde systemen.

Daarom omarmen bedrijven steeds vaker gemeenschappelijke standaarden en introduceren ze ‘data-as-a-product’, waarbij data(sets) en modellen in gestroomlijnde formaten worden ‘verpakt’, zodat selfservicegebruik mogelijk is zonder rechtstreekse tussenkomst van de data-aanbieder. Het platform van FTI loopt voorop in deze data mesh-trend: het verbindt data-aanbieders met potentiële datagebruikers en geeft hen een overzicht van het datalandschap, zodat ze (bestaande) data en modellen kunnen benutten. Door zulke gemeenschappelijke standaarden en selfservice-dataproducten te omarmen, kunnen bedrijven meer en kostenefficiënter samenwerken. Zo valoriseren ze uiteindelijk hun data-ecosysteem door het toegankelijker, wendbaarder en toekomstbestendiger te maken.

Datakwaliteit: zet je AI Act op punt!

Datakwaliteit en de begrijpelijkheid en observeerbaarheid van modellen zijn de hoekstenen van doeltreffende besluitvorming, betrouwbare inzichten en succesvolle innovatie. Nu bedrijven AI-systemen en -modellen blijven ontwikkelen en uitrollen, wordt het cruciaal om die elementen te bewaken.

Artificiële intelligentie evolueert van een ongereguleerd grensgebied naar een gereguleerd domein, met de gefaseerde inwerkingtreding van de Europese AI Act in 2025. Deze wetgeving, de eerste in haar soort, voert een risicogebaseerde aanpak in die AI-systemen indeelt als systemen met een beperkt risico, een hoog risico of een onaanvaardbaar risico, telkens met bijbehorende complianceverplichtingen. Die verplichtingen omvatten onder meer het invoeren van procedures voor datakwaliteitsbeheer, waaronder regelmatige validatie, opschoning en standaardisering van data, zodat datagedreven beslissingen en modellen steunen op betrouwbare en bruikbare informatie.

De geleidelijke uitrol van de AI Act mag echter geen reden zijn om compliance uit te stellen. De sleutel tot een geslaagde implementatie is het verankeren van kwaliteitsstandaarden en governanceprocedures voor data en modellen in de kerncultuur van een bedrijf, en dat vanaf de eerste ontwikkelingsfases, zodat ze naadloos deel uitmaken van de dagelijkse werking en de waarden van het bedrijf.

Om voorop te blijven, moeten bedrijven proactief maatregelen nemen om compliant te zijn, door hun AI-model te bouwen met een gepast niveau van nauwkeurigheid, robuustheid en cybersecurity voor ogen. Naast de technische aspecten worden opleidingsprogramma’s die de AI-geletterdheid in alle teams verhogen cruciaal om een proactieve compliancestrategie uit te werken en AI succesvol te integreren in alle bedrijfsonderdelen.

Door compliance een integraal deel van hun strategie en cultuur te maken, kunnen ondernemingen hun werking toekomstbestendig maken en (juridische) risico’s beperken.

GDPR – Nog altijd hier, nog altijd de bewaker van (jouw) persoonsgegevens

Ook nu er nieuwe regelgeving opduikt, blijft de GDPR bijzonder relevant voor het verzamelen, verwerken en verder gebruiken van persoonsgegevens, en de strikte naleving ervan blijft een absolute vereiste wanneer je persoonsgegevens deelt en het data mesh-landschap betreedt.

Bedrijven moeten ervoor zorgen dat elk aspect van het verzamelen en gebruiken van data op een conforme manier gebeurt. Die verantwoordelijkheid wordt gedeeld tussen data-aanbieders en datagebruikers. Data-aanbieders blijven verantwoordelijk voor de rechtmatige, veilige en transparante initiële verzameling van persoonsgegevens in overeenstemming met de GDPR, terwijl datagebruikers verantwoordelijk blijven voor de rechtmatigheid van de verdere verwerking en het verdere gebruik van die persoonsgegevens volgens de principes van de GDPR.

Dat toont aan dat de GDPR een prominente rol blijft spelen in de ontwikkeling van nieuwe technologieën, zoals AI-modellen, waar een onrechtmatige gegevensverwerking in de vroege fases blijvende gevolgen kan hebben voor de latere verwerking en de algemene werking van het model. Het is essentieel dat verwerkingsverantwoordelijken zich vanaf het begin van elke (nieuwe) verwerkingsactiviteit aan de principes van gegevensbescherming houden. De GDPR blijft een cruciale waarborg in het evoluerende digitale landschap.

Cybersecurity: verdedig je data

Naarmate het datavolume exponentieel groeit, neemt ook het risico op cyberaanvallen en beveiligingsincidenten toe. Dat maakt cybersecurity en weerbaarheid belangrijker dan ooit. De EU pakt mogelijke risico’s proactief aan met nieuwe wetgeving, waaronder DORA, NIS-II en de Cyber Resilience Act. Deze wettelijke kaders willen een minimumniveau van cybersecurity opleggen: ze bepalen een aantal beveiligingsverplichtingen en voeren strengere meldingsvereisten voor beveiligingsincidenten in, om mogelijke risico’s en gevolgen te beperken. Concreet zullen bedrijven hun cybersecurityopzet en -architectuur moeten herbekijken en versterken en interne beveiligingsbeleidslijnen en -procedures moeten invoeren, op maat van hun bedrijfsactiviteiten, zodat hun medewerkers deze vereisten kennen en over duidelijke stapsgewijze procedures beschikken om beveiligingsincidenten te voorkomen en aan te pakken. Een duidelijke strategie voor risicobeheer en incidentrespons is de sleutel tot toekomstige compliance en tot meer vertrouwen.

Samengevat

Het evoluerende landschap van het datarecht biedt in 2025 veelbelovende kansen. Maar nu data de technologische vooruitgang blijven aandrijven, is het essentieel om mee te zijn met trends en sectorpraktijken rond datadeling en om je weg te vinden in de complexe regelgeving, wil je relevant blijven in de digitale wereld van vandaag.

Nieuwsbrief

Schrijf je vandaag in op onze nieuwsbrief

Bedankt voor je inschrijving op onze nieuwsbrief.
Oeps! Er ging iets mis.