CIP-enquête 2026: FG-rol professionaliseert, maar steun van directie daalt
Het Centrum Informatiebeveiliging en Privacybescherming (CIP) heeft de uitkomsten gepubliceerd van de derde FG-enquête. Het onderzoek brengt in kaart hoe de rol van de Functionaris Gegevensbescherming (FG) binnen de publieke sector zich heeft ontwikkeld sinds de eerste meting vlak na de invoering van de AVG in 2018 en de vervolgmeting in 2022. Uit de enquête blijkt dat de FG-functie steeds meer is uitgegroeid tot een zelfstandige, formeel geborgde rol. Tegelijkertijd ervaren FG’s een afname in directe steun en middelen vanuit de directie, terwijl nieuwe technologieën zoals AI en algoritmen extra eisen stellen aan het toezicht.
Aan het onderzoek in juni 2026 namen 216 privacyprofessionals deel, voornamelijk werkzaam bij gemeenten, ministeries, ZBO's, zorg- en onderwijsinstellingen. Uit de resultaten komt naar voren dat het aandeel formele aanstellingen is gestegen naar 97 procent, waar dat in 2022 nog 78 procent was. Ook het combineren van de FG-rol met nevenfuncties neemt af: 73 procent van de respondenten richt zich inmiddels uitsluitend op het FG-schap, tegenover 40 procent in 2018.
Afnemend budget en steun vanuit de directie
Ondanks de verdere professionalisering van de functie, laten de cijfers frictie zien op het gebied van randvoorwaarden en draagvlak:
Steun van directie: Waar in 2022 nog 78 procent van de FG's voldoende steun van de directie ervaarde, is dat percentage gedaald naar 71 procent. Een kwart van de respondenten geeft aan onvoldoende steun te ervaren.
- Privacybewustzijn: Het aandeel FG's dat vindt dat de directie het belang van privacy voldoende onderkent, is gedaald van 87 procent in 2022 naar 61 procent in 2026.
- Middelen en capaciteit: Meer dan de helft van de FG's (57 procent) beschikt niet over een eigen structureel budget. Daarnaast heeft 50 procent van de FG's geen ondersteunende medewerkers tot hun beschikking.
- Adviesvrijheid: Hoewel 93 procent zich in de regel vrij voelt om impopulaire adviezen te geven, geeft 31 procent aan dat het uitbrengen van kritische adviezen hun dagelijks functioneren belemmert.
Rol bij AI, algoritmen en nieuwe technologieën
Het onderzoek besteedde voor het eerst aandacht aan de betrokkenheid van FG's bij recente digitale ontwikkelingen. Bij de implementatie van de Europese AI-verordening is 96 procent van de FG's betrokken, voornamelijk in een toezichthoudende (58 procent) of sturende rol (18 procent). Ten aanzien van het Impact Assessment Mensenrechten en Algoritmen (IAMA) geeft 56 procent aan dat dit binnen hun organisatie nog niet van toepassing is of dat zij er niet bij betrokken zijn.
De betrokkenheid bij Privacy Enhancing Technologies (PET's) blijft met 15 procent eveneens beperkt. Op het gebied van algoritmeregistratie registreert 18 procent van de organisaties alle gebruikte algoritmen, richt 30 procent zich uitsluitend op hoog-risico algoritmen en heeft 38 procent geen algoritmeregister ingericht.
Samenwerking met CPO, CISO en toezichthouder
In de publieke sector is ook gekeken naar de onderlinge samenwerking op de werkvloer. De relatie met de (Chief) Privacy Officer (CPO) wordt door 75 procent van de respondenten als positief of zeer positief beoordeeld. De samenwerking met de Chief Information Security Officer (CISO) krijgt van 70 procent een positieve beoordeling, waarbij de rollen als complementair en strategisch worden gezien.
Daarnaast is in de enquête stilgestaan bij het in 2025 opgerichte Nederlands Register voor Functionarissen voor Gegevensbescherming (NRFG). Inmiddels staat 60 procent van de respondenten in dit register ingeschreven. De relatie met de Autoriteit Persoonsgegevens (AP) blijft voor vrijwel alle FG's van belang: driekwart heeft behoefte aan contact, al geeft slechts 24 procent aan daadwerkelijk regelmatig contact met de toezichthouder te hebben.