Veilig e-mailen

Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

Laatst gewijzigd op 1 december 2025 om 13:17 | Publicatiestandaard 1.0
Publicatiecategorie
Overige algoritmes
Impacttoetsen
DPIA
Status
In gebruik

Algemene informatie

Thema

Organisatie en bedrijfsvoering

Begindatum

2025-09

Contactgegevens

https://ciz.nl/hulp-en-contact#contact

Verantwoord gebruik

Doel en impact

Het doel van dit algoritme is om er aan bij te dragen dat informatie die wordt verzonden per e-mail op de juiste wijze wordt beveiligd. Ofwel: niet met te weinig beveiligingsmaatregelen, maar ook niet met te veel. Het algoritme levert hier een bijdrage aan door verzenders van een e-mail te attenderen op gevoelige informatie en aan te moedigen deze informatie vervolgens veilig te verzenden. Als zij hiervoor kiezen dan wordt de e-mail beveiligd met encryptie, tweefactorauthenticatie voor de ontvanger, intrekmogelijkheid en logging. 

Dit zorgt ervoor dat gevoelige informatie wordt beveiligd, terwijl ongevoelige informatie toegankelijk is zonder extra inspanning voor de ontvanger. Het algoritme heeft alleen impact op het proces van het verzenden van e-mails en raakt niet aan de materiële rechtspositie van burgers of bedrijven. 

Afwegingen

Het gebruik van dit algoritme draagt er aan bij dat e-mails met het juiste niveau van beveiliging worden verstuurd. De classificatie van e-mails door middel van een algoritme is effectiever dan classificatie op basis van een door menselijke input samengestelde woordenlijst of classificatie door de verzender, terwijl tegelijkertijd het algoritme geen invloed heeft op de inhoud van een e-mail. 

Menselijke tussenkomst

In beginsel maakt de gebruiker zelf de keuze om een e-mail wel of niet veilig te verzenden op basis van de aanbeveling door het algoritme. Het is ook mogelijk om de keuze om een e-mail wel of niet veilig te verzenden te automatiseren op basis van het algoritme. In dat geval (het niet automatisch onveilig versturen) kan een gebruiker er alsnog zelf voor kiezen om een e-mail expliciet veilig te verzenden. 

Risicobeheer

De algehele prestaties van het algoritme worden gemonitord door de leverancier. Als blijkt dat het algoritme vaker verkeerde classificaties maakt, wordt dit opgepikt door de monitoring, zodat aanpassingen aan het algoritme kunnen worden doorgevoerd. Voor de gebruikende organisatie is de nauwkeurigheid van Smart Classification ook zichtbaar in een beheerdersdashboard. 

Wettelijke basis

AVG

Links naar wettelijke basis

AVG: https://wetten.overheid.nl/BWBR0040940/2021-07-01

Impacttoetsen

Data Protection Impact Assessment (DPIA)

Werking

Gegevens

Het algoritme is gebaseerd op geanonimiseerde historische berichten in combinatie met of deze berichten wel of niet veilig verzonden zijn. De anonimisering wordt in meerdere stappen gedaan, waarbij alleen aggregaten over vele duizenden berichten opgeslagen worden. Daarnaast worden persoonsgegevens geautomatiseerd uit de data verwijderd. Hiermee is de data geanonimiseerd en zijn de originele berichten onmogelijk uit de data te halen.

Technische werking

Het functioneren en de zorgbehoefte van de cliënt worden door de medewerker in kaart gebracht tijdens het indicatieonderzoek. De bevindingen van het onderzoek worden geregistereerd door het invullen van een vragenlijst over de stoornissen en (functie-)beperkingen te scoren. Deze vragen zijn gegroepeerd in negen domeinen van zelfredzaamheid, en op elk van deze domeinen wordt een schaalscore berekend. Het algoritme berekent uit deze schaalscores, door middel van wegingscoëfficiënten en afkapwaarden, welke zorgprofiel het best past en wat daarna het beste alternatief is. Beide worden getoond met een eigen percentage 'juistheid'.

De wegingscoëfficiënten en afkapwaarden zijn afkomstig uit een regressieanalyse uitgevoerd op historische data. Er vindt geen automatische aanpassing plaats van deze waarden op basis van nieuwe data. Het algoritme is dus niet zelflerend. Dat betekent dat het CIZ altijd kan uitleggen op basis van welke logica het algoritme tot het advies is gekomen.

Leverancier

Zivver

Soortgelijke algoritmebeschrijvingen

  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 10 december 2024 om 11:05 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 10 december 2024 om 12:09 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    DPIA
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 29 april 2025 om 10:46 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd dient te worden verstuurd.

    Laatst gewijzigd op 22 augustus 2025 om 9:31 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik
  • Dit algoritme helpt e-mailgebruikers te bepalen wanneer een e-mail gevoelige informatie bevat en beveiligd moet worden verstuurd.

    Laatst gewijzigd op 28 november 2024 om 15:04 | Publicatiestandaard 1.0
    Publicatiecategorie
    Overige algoritmes
    Impacttoetsen
    Veld niet ingevuld.
    Status
    In gebruik