Online veiligheid: DSA-handhaving & KIDS Act audit
De Europese Unie verschuift van veiligheidsbeloften naar harde bewijzen via strengere handhaving van de DSA en de voorgestelde KIDS Act voor platformen.

Het digitale regelboek van Europa gaat een strengere fase in. Het is niet langer voldoende voor een platform om enkel een veiligheidsbeleid te publiceren of te claimen dat schadelijke aanbevelingen zijn verminderd. Toezichthouders, onderzoekers en maatschappelijke organisaties eisen bewijs: risicobeoordelingen, toegang tot data, meetbare mitigatie en uitleg over hoe aanbevelingssystemen werken. Een rondetafelgesprek van de Europese Commissie op 23 september 2026 stelde dit bewijsprobleem centraal bij de DSA-handhaving — naast de bescherming van minderjarigen, online marktplaatsen, AI-risico's en de nieuw voorgestelde KIDS Act. Algoritmische transparantie en platformverantwoordelijkheid door middel van een grondige risicobeoordeling en safety by design staan nu centraal in de Wet Digitale Diensten.
Belangrijkste leerpunten
- Op 23 september 2026 hield de Europese Commissie haar vijfde DSA-rondetafel met ongeveer 60 maatschappelijke organisaties en onderzoekers, gericht op systeemrisico's en mitigatiemaatregelen.
- De discussie onderzocht risicobeoordelingsrapporten van platformen, onafhankelijk onderzoek, datatoegang en praktische barrières bij het doorlichten van grote online diensten.
- Onder de DSA moeten platformen die toegankelijk zijn voor minderjarigen passende maatregelen nemen om een hoog niveau van privacy en veiligheid te waarborgen.
- De voorgestelde EU KIDS Act gaat een stap verder door van diensten te eisen dat ze aantonen dat ze 'safe by design' zijn en geschikt voor de leeftijd van de gebruiker.
- Voor gebruikers verschuift de kernvraag van "Heeft dit platform een veiligheidsbeleid?" naar "Kan het platform aantonen dat het product risico's daadwerkelijk vermindert?"
Europa beweegt online veiligheid van beloften naar bewijs, waarbij platformen moeten laten zien hoe hun systemen risico's identificeren en beperken.
Van veiligheidsbeloften naar veiligheidsbewijs
Jarenlang draaide het publieke debat over sociale platformen om regels: communityrichtlijnen, rapportageknoppen, ouderlijk toezicht en verklaringen over schadelijke inhoud.
Die zaken doen er nog steeds toe. Maar het Europese reguleringsmodel is steeds meer geïnteresseerd in wat er onder de motorkap gebeurt.
Op 25 september publiceerde de Europese Commissie een verslag van haar vijfde rondetafelgesprek met maatschappelijke organisaties en onderzoekers over de implementatie van de Digital Services Act (DSA). De bijeenkomst vond plaats op 23 september en bracht ongeveer 60 organisaties samen.
De focus lag op systeemrisico's en mitigatie: hoe platformen risico's identificeren die door hun diensten worden gecreëerd, wat ze daaraan doen, en hoe buitenstaanders kunnen testen of die maatregelen werken.
Deelnemers bespraken de analyse van risicobeoordelingsrapporten, onafhankelijke onderzoeksmethoden, datatoegang en de praktische hindernissen waar onderzoekers tegenaan lopen. De Commissie benadrukte ook recente handhavingsprioriteiten, waaronder de bescherming van minderjarigen, online marktplaatsen, AI-risico's en het voorstel voor de KIDS Act.
Dat klinkt technisch, maar in de praktijk raakt het aan een van de belangrijkste vragen in het moderne technologiebeleid: wie mag controleren of een algoritme daadwerkelijk doet wat een bedrijf beweert?
Safety by design vraagt of de architectuur van het product zelf voorzienbare risico's vermindert — en niet alleen of er een beleidsdocument bestaat.
Waarom algoritmen controle nodig hebben
Een sociaal platform is niet simpelweg een verzameling berichten. Rangschikkingssystemen bepalen wat als eerste verschijnt. Aanbevelingssystemen bepalen wat volgt. Meldingen bepalen wanneer mensen terug het platform op worden getrokken. Zoekfuncties, suggesties voor accounts, autoplay en voorspellingen van betrokkenheid vormen allemaal de ervaring van een gebruiker.
Voor een kind kunnen deze systemen net zo zwaar wegen als de inhoudelijke regels zelf.
Een platform kan schadelijk materiaal verbieden, maar tegelijkertijd een algoritme draaien dat een kwetsbare gebruiker herhaaldelijk richting grensverleggend of extremistisch materiaal stuurt. Het kan ouderlijk toezicht aanbieden dat technisch aanwezig is, maar onvindbaar. Het kan een rapportagefunctie bieden die in de praktijk traag of verwarrend werkt.
Daarom richt safety-by-design zich steeds meer op het gedrag van het product, en niet enkel op het bestaan van een beleid.
Ierland test de implementatie al
De Ierse toezichthouder, Coimisiún na Meán, fungeert als de Digital Services Coordinator van het land en speelt een centrale rol in het Ierse Online Safety Framework.
De toezichthouder stelt dat aanbieders van online platformen die toegankelijk zijn voor minderjarigen onder de DSA passende maatregelen moeten nemen om een hoog niveau van privacy en veiligheid te garanderen.
De Ierse Online Safety Code voegt specifieke verplichtingen toe voor aangewezen videoplatformen. Op 8 september 2026 opende Coimisiún na Meán haar eerste formele onderzoek onder deze Code, waarbij de implementatie van leeftijdsverificatie en ouderlijk toezicht bij X werd onderzocht.
Het openen van een onderzoek is geen vaststelling van schuld. Dat onderscheid is belangrijk. Maar de zaak illustreert de koers: toezichthouders kijken niet alleen of een waarborg op papier bestaat, maar of de implementatie effectief, zichtbaar en bruikbaar is.
De KIDS Act legt de lat hoger
De Europese Commissie stelde de EU KIDS Act voor op 17 september 2026. Het is een voorstel, nog geen definitieve wet, en de tekst kan tijdens het wetgevingsproces nog veranderen.
De kernrichting is niettemin veelzeggend. De Commissie stelt dat het voorstel online diensten zou verplichten om safe by design te zijn en de bewijslast zou omkeren: aanbieders moeten aantonen dat hun diensten geschikt zijn voor de leeftijd en veilig zijn.
Het voorstel introduceert ook een EU-brede leeftijd van 15 jaar voor autonome social-media-accounts, naast een geleidelijk model voor jongere gebruikers, leeftijdsverificatie, ouderlijke verantwoordelijkheid en strengere handhaving.
Naast de DSA geplaatst, wordt de opkomende filosofie duidelijk. Europa wil niet dat de veiligheid van kinderen volledig afhangt van een kind dat gevaar herkent, een ouder die een verborgen instelling vindt, of een toezichthouder die een probleem ontdekt nadat de schade al is aangericht. Er wordt steeds vaker verwacht dat de dienst zelf risico's identificeert en ertegen bouwt.
Onderzoekers en maatschappelijke organisaties worden steeds belangrijker voor het onafhankelijk toezicht op systemische online risico's.
Wat heeft een algoritme-audit nodig?
Er bestaat geen magische test voor een aanbevelingssysteem.
Zinvol toezicht vereist meerdere lagen van bewijs. Onderzoekers moeten begrijpen welke signalen de rangschikking beïnvloeden, hoe aanbevelingen verschillen tussen gebruikersgroepen, of veiligheidsinterventies resultaten veranderen en of bepaalde groepen onevenredig worden blootgesteld aan risico's.
Toegang tot data is cruciaal, omdat buitenstaanders een complex platform niet betrouwbaar kunnen beoordelen op basis van enkel publieke screenshots. Toch moet die toegang de privacy van gebruikers en de bescherming van vertrouwelijke bedrijfsinformatie respecteren.
Dit creëert een lastig evenwicht: voldoende transparantie voor serieus onderzoek, zonder een nieuwe route te openen voor het lekken van persoonsgegevens of het misbruiken van systemen.
De rondetafel van de Commissie in september is belangrijk juist omdat onderzoekers en het maatschappelijk middenveld deel uitmaken van die vergelijking. Toezichthouders kunnen niet onafhankelijk elke gebruikerservaring op elk groot platform reproduceren. Onafhankelijke expertise helpt patronen te herkennen, aannames uit te dagen en te testen of veiligheidsclaims standhouden in de echte wereld.
De vragen die platformen moeten kunnen beantwoorden
Een bruikbare veiligheidsclaim moet steeds vaker toetsbaar zijn.
Als een bedrijf zegt dat het ongewenst contact tussen volwassenen en minderjarigen heeft verminderd: wat is er veranderd en welk bewijs toont die afname aan?
Als het zegt dat een algoritme veiliger is voor tieners: hoe wordt "veiliger" gemeten?
Als het zegt dat leeftijdsverificatie voorkomt dat jongere gebruikers toegang krijgen tot beperkt materiaal: hoe robuust is dat proces — en welke persoonlijke informatie is daarvoor nodig?
Als er ouderlijk toezicht is: kunnen gewone ouders dit daadwerkelijk vinden en begrijpen?
Deze vragen verplaatsen het debat van slogans naar concrete resultaten.
Een veiligheidsfunctie heeft alleen waarde als mensen deze kunnen vinden, begrijpen en effectief kunnen gebruiken.
Wat dit betekent voor Safegram — live, in ontwikkeling en gepland
De redactionele visie van Safegram is dat vertrouwen in een platform moet worden ingebouwd en ondersteund door bewijs, in plaats van behandeld te worden als een marketingclaim.
Live functionaliteiten van Safegram omvatten geverifieerde deelname voor relevante accounttypes, privacy-georiënteerde communicatie, Safegram Exchange functionaliteit en tools voor bedrijven en creators. Safegram werkt daarnaast aan een leeftijd-bewuste architectuur voor tiener- en gezinsveiligheid, bedoeld om een striktere scheiding aan te brengen tussen tieners en volwassenen in ontdekking en berichtgeving, terwijl de privacy van gesprekken behouden blijft.
Deze tiener- en familie-elementen moeten worden beschreven als "in ontwikkeling", "in testfase" of "stapsgewijze uitrol", tenzij een specifieke functie is bevestigd in de huidige versie. Safegram claimt evenmin een formeel DSA-algoritme-auditprogramma, een KIDS Act-nalevingscertificering of door toezichthouders goedgekeurde risicobeoordelingen te hebben, tenzij deze systemen daadwerkelijk zijn opgezet en geverifieerd.
De kans ligt in het vanaf het begin bouwen aan meetbare veiligheid: definiëren wat een functie moet bereiken, vastleggen of dat resultaat wordt behaald, onnodige persoonsgegevens minimaliseren en beschermingen begrijpelijk maken voor de gebruikers.
Dat is krachtiger dan zeggen "vertrouw ons". Het biedt de mogelijkheid om te laten zien waarom dat vertrouwen verdiend is.
Waarom dit verder gaat dan Big Tech
De grootste platformen trekken de meeste aandacht van toezichthouders, maar de onderliggende les is ook relevant voor kleinere diensten.
Startups hebben vaak een voordeel: ze kunnen architecturale keuzes maken voordat verouderde systemen en advertentiemodellen veranderingen onbetaalbaar maken.
Een jong platform kan vroegtijdig beslissen of minderjarigen en volwassenen op dezelfde manier moeten kunnen communiceren. Het kan beslissen of verificatie slechts cosmetisch is of gekoppeld aan verantwoording. Het kan regels voor rapportage en ontdekking ontwerpen voordat schadelijke patronen zich nestelen.
Maar kleiner betekent niet automatisch veiliger. Goede bedoelingen zijn geen bewijs. Dezelfde discipline geldt: definieer risico's, test controles, documenteer besluiten en verbeter wanneer het bewijs zwakte aantoont.
De volgende fase van online veiligheid
Het Europese debat over online veiligheid wordt minder abstract.
De DSA creëerde verplichtingen rond systeemrisico's. Ierland start onderzoeken onder haar Online Safety Code. De voorgestelde KIDS Act zou een explicieter safety-by-design-regime voor kinderen toevoegen. Onderzoekers en organisaties dringen aan op de methoden die nodig zijn om te onderzoeken hoe platformen zich in de praktijk gedragen.
Het resultaat is een nieuwe standaard voor geloofwaardigheid.
Een veiligheidspagina op een website is nuttig. Een instelling is nuttig. Een beleid is nuttig. Maar de doorslaggevende vraag zal steeds vaker zijn of een platform kan aantonen dat zijn systemen daadwerkelijk veiligere resultaten opleveren.
Voor de volgende generatie sociale technologie kan dat de scheidslijn worden tussen veiligheid als branding en veiligheid als engineering.
Veelgestelde vragen
Wat is de Wet Digitale Diensten (DSA)?
De Wet Digitale Diensten is EU-brede wetgeving voor online tussenpersonen en platformen. Het schept regels rond illegale inhoud, transparantie, systeemrisico's en de bescherming van grondrechten. Platformen voor minderjarigen moeten een hoog niveau van privacy en veiligheid waarborgen.
Wat is een systeemrisico?
In de context van de DSA zijn systeemrisico's grootschalige risico's verbonden aan het ontwerp of gebruik van zeer grote platformen. Dit kan gaan om illegale inhoud, effecten op de publieke veiligheid of de impact op het welzijn van minderjarigen.
Kunnen onderzoekers algoritmen van platformen inspecteren?
Onder de DSA zijn er mechanismen voor erkende onderzoekers om toegang te krijgen tot data van zeer grote platformen, mits zij voldoen aan juridische waarborgen. De praktische invulling hiervan is nog volop in ontwikkeling.
Waarom ontmoette de Europese Commissie onderzoekers in september 2026?
Tijdens de vijfde DSA-rondetafel op 23 september lag de focus op het analyseren van risicobeoordelingen van platformen, datatoegang en de uitdagingen bij onafhankelijk onderzoek naar algoritmen.
Is de EU KIDS Act al een wet?
Nee. De Europese Commissie heeft dit op 17 september 2026 voorgesteld. Het moet het wetgevingsproces van de EU nog doorlopen, waarbij de definitieve regels kunnen veranderen.
Handhaaft Ierland de regels voor online veiligheid al?
Ja. Coimisiún na Meán houdt toezicht op het Ierse Online Safety Framework en is de Digital Services Coordinator. Op 8 september 2026 startte de toezichthouder haar eerste formele onderzoek onder de Online Safety Code.
Heeft Safegram momenteel een onafhankelijk algoritme-auditprogramma?
Safegram claimt niet dat een dergelijk programma al live is, tenzij dit formeel is geïmplementeerd en geverifieerd. De koers is gericht op meetbare controles, maar geplande systemen blijven als zodanig gelabeld.
Bronverwijzingen
-
Europese Commissie, "Fifth Roundtable with Civil Society Organisations and Researchers on the implementation of the Digital Services Act", gepubliceerd 25 september 2026; bijeenkomst gehouden op 23 september 2026.
-
Europese Commissie, "EU KIDS Act to restrict social media platforms’ access to children in the EU", 17 september 2026, geüpdatet 22 september 2026.
-
Europese Commissie, "Proposal for EU KIDS Act — EU Keeping Internet Digital Spaces Accountable and Trustworthy", 17 september 2026.
-
Europese Commissie, "KIDS Act", Shaping Europe’s Digital Future, geüpdatet 18 september 2026.
-
Coimisiún na Meán, "Digital Services Act", Online Safety Framework.
-
Coimisiún na Meán, "Investigation commenced into X under Online Safety Code", 8 september 2026.
More from Safegram
Try Safegram
Privacy-first social and a verified marketplace, built in Dublin.