Bewijsdomein

Privacy Engineering

Wat het bestudeert

De technische en architectonische implementatie van privacy: dataminimalisatie, aggregatie, anonimisering en de beperkingen ervan, toestemmingsarchitecturen, onderdrukking, toegangscontrole en privacy-by-design als technische discipline in plaats van beleidsverklaring.

Waarom het ertoe doet

Werkplekdata zijn persoonsgegevens, en de gehele datagestuurde onderneming berust op haar legitimiteit: één surveillance-schandaal vergiftigt jarenlang elke informatiestroom. Privacy engineering maakt de data-architectuur betrouwbaar door constructie — cohortdrempels die standhouden, toestemming die reëel en herroepbaar is, aggregatie die heridentificatie tegengaat. Het is niet de compliancelaag op het platform; het is de voorwaarde voor het bestaansrecht van het platform.

Vragen die het beantwoordt
  • Welke minimale gegevens zijn werkelijk nodig voor deze beslissing?
  • Voorkomen de aggregatie- en onderdrukkingsbeheermaatregelen oprecht identificatie — ook door combinatie?
  • Wat vereist zinvolle toestemming in een arbeidsrelatie, waar macht asymmetrisch is?
  • Waar liggen de risico's op heridentificatie en 'function creep' in deze data-architectuur?
Bewijsbronnen
  • Onderzoek naar privacy engineering en privacy-by-design frameworks
  • Literatuur over heridentificatie en anonimisatiebeperkingen (aggregatie is moeilijker dan het lijkt)
  • GDPR en richtlijnen voor gegevensbescherming in de arbeidscontext
  • De governance-vastlegging: toestemmingspercentages, onderdrukkingsgebeurtenissen, toegangslogboeken
Implicaties voor ontwerp en beleid

Dataminimalisatie als standaardhouding — verzamel voor beslissingen, niet voor optionaliteit; cohortdrempels (minimaal vijf) technisch afgedwongen, niet procedureel; gegevens op individueel niveau alleen met expliciete, herroepbare, consequentiële vrije toestemming; doeleindbeperking zodanig ontworpen dat 'function creep' opzettelijke governance vereist in plaats van stille verschuiving; de negatieve garanties gepubliceerd en nageleefd.

Gerelateerde methoden
Veelvoorkomend misbruik

Anonimiseringsoptimisme: 'de gegevens zijn geanonimiseerd' beweerd voor datasets die triviaal heridentificeerbaar zijn door combinatie (team, verdieping, dag). De technische literatuur is duidelijk dat aggregatie en onderdrukking daadwerkelijk ontwerp vereisen; privacyclaims die berusten op intentie in plaats van architectuur falen precies wanneer ze getest worden.

Verder onderzoek

Zinvolle toestemming onder asymmetrische arbeidsmacht blijft werkelijk onopgelost — juridisch, ethisch en praktisch. Het is de moeilijkste eerlijke vraag in het werkplekdata-veld.