“Over de ADIT: Transparantie, Vertrouwen en Toestemming”
Dames en heren,
Vandaag wil ik graag met u in gesprek over een toets die steeds vaker wordt ingezet in groep 6, 7 en 8: de Adaptieve Digitale Intelligentietest, kortweg de ADIT, ontwikkeld door A-VISION.
De ADIT is een digitale capaciteitentest die zich aanpast aan het niveau van de leerling. Dat betekent dat de vragen die een kind krijgt, automatisch moeilijker of makkelijker worden afhankelijk van de eerder gegeven antwoorden. Op zichzelf klinkt dat modern en efficiënt. De toets meet zeven onderdelen, waaronder reeksen, woordexclusie, talige kennis en ruimtelijk inzicht.
Maar laten we stilstaan bij een aantal fundamentele vragen.
1. 📊 Wat meet de ADIT eigenlijk?
De ADIT meet niet wat een kind geleerd heeft, maar wat het cognitief aankan. De toetsresultaten worden steeds vaker gebruikt als ondersteuning bij het schooladvies voor het voortgezet onderwijs. Er wordt zelfs gesteld dat de ADIT een “betrouwbare indicatie” geeft van de totale intelligentie van het kind.
Maar kunnen we, op basis van één momentopname en een digitale routine, werkelijk spreken over intelligentie? En: wie bepaalt wat intelligentie inhoudt?
2. 🔐 Hoe zit het met privacy en toestemming?
De test wordt vaak afgenomen door de intern begeleider of leerkracht op school. In sommige gevallen is er een orthopedagoog of psycholoog betrokken. De resultaten worden gekoppeld aan persoonsgegevens, en daar rijst de vraag: hoe zorgvuldig wordt er omgegaan met die data?
Sommige scholen laten weten dat de afname ‘anoniem’ gebeurt, maar tegelijkertijd worden de resultaten individueel besproken. Dat is een paradox.
Bovendien is de toestemming van ouders lang niet altijd expliciet. De grens tussen impliciete en expliciete toestemming vervaagt, en in veel gevallen wordt ervan uitgegaan dat ouders wel akkoord zijn gegaan – zonder echte informatie over wat de test inhoudt, wie toegang heeft tot de resultaten, of hoe lang deze bewaard blijven.
3. 🔍 Is de ADIT wel eerlijk voor elk kind?
Kinderen verschillen. Sommige zijn verbaal sterk, anderen praktisch. Sommige presteren onder druk minder goed, of hebben moeite met digitale interfaces. Toch maakt de test weinig ruimte voor deze variabelen. De ADIT is algoritmisch gestuurd, maar het kind is dat niet.
Als de uitkomst vervolgens wordt gebruikt om een schooladvies te onderbouwen, kan dat verstrekkende gevolgen hebben voor het pad dat een kind inslaat.
4. 🤝 Wat vraagt dit van ons als ouders en schoolgemeenschap?
Transparantie. Vertrouwen. Samenwerking.
Als ouders hebben we recht op duidelijke informatie, vooraf. Niet alleen over de inhoud van de test, maar ook over wat er met de resultaten gebeurt. En we mogen kritische vragen stellen:
- Is deelname verplicht?
- Hoe worden de gegevens bewaard?
- Welke rol speelt A-VISION in de verdere schoolloopbaan van mijn kind?
En bovenal: waarom is deze toets nodig? Is er een vraag van de school zelf, of is dit een instrument dat van bovenaf wordt aangereikt?
🎓 Tot slot
Ik ben niet tegen intelligentietests. Maar ik ben voor betekenisvolle educatie waarin we kinderen niet reduceren tot scores en algoritmen.
De ADIT kan waardevol zijn – mits zorgvuldig toegepast. Maar zonder duidelijke communicatie, expliciete toestemming en zicht op de gevolgen, verandert een hulpmiddel al snel in een sturend instrument.
Daarom roep ik op tot bewuste participatie, waarbij ouders, leerkrachten en kinderen samen bepalen wat goed is voor de toekomst.
Dank u wel.
Het “Convenant Digitale Onderwijsmiddelen en Privacy 4.0” is opgesteld om de Algemene Verordening Gegevensbescherming (AVG) te vertalen naar de onderwijspraktijk. Het convenant bevat afspraken over het omgaan met persoonsgegevens bij het gebruik van digitale leermiddelen en toetsen, met als doel de privacy van leerlingen en studenten te waarborgen.
Doelen en principes van het convenant met betrekking tot datalekken
Het convenant benadrukt dat onderwijsinstellingen de regie hebben en houden over de verwerking van persoonsgegevens en bepalen aan wie de gegevens mogen worden verstrekt. Zij zijn de verwerkingsverantwoordelijken in de zin van de AVG. Het convenant stelt dat duidelijke afspraken over de verwerking van persoonsgegevens essentieel zijn, vooral omdat minderjarige leerlingen een kwetsbare groep vormen op het gebied van privacybescherming.
Beleid en procedures bij datalekken
Het convenant bevat een model verwerkersovereenkomst die richtlijnen biedt voor de omgang met datalekken. Hierin is opgenomen dat verwerkers (leveranciers) verplicht zijn om onderwijsinstellingen onverwijld te informeren over datalekken en/of beveiligingsincidenten. Deze procedure moet ten minste voldoen aan de punten die in de model verwerkersovereenkomst zijn vermeld.
Risico’s van web 2.0 en compliance
Het convenant erkent de voordelen van digitale onderwijsmiddelen, zoals het efficiënter en meer op maat aanbieden van onderwijs. Echter, specifieke risico’s van web 2.0-technologieën worden niet expliciet benoemd. Het convenant legt de nadruk op het maken van goede afspraken tussen onderwijsinstellingen en leveranciers om de privacy te waarborgen, maar biedt geen specifieke bescherming tegen datalekken binnen bepaalde dataverwerkingssystemen. Privacy Covenant
Overzicht van aangesloten partijen
Onderstaande partijen hebben het privacyconvenant ondertekend en hebben daarmee ingestemd om alleen gebruik te maken van de model verwerkersovereenkomst die integraal onderdeel uitmaakt van het convenant. In deze model verwerkersovereenkomst met bijlagen is de wet- en regelgeving correct en compleet toegepast en toegesneden op verwerking van persoonsgegevens in het onderwijs. Privacy Covenant
Kritische kanttekeningen
Hoewel het convenant streeft naar het waarborgen van privacy, bestaat het risico dat onderwijsinstellingen en leveranciers blindelings gebruikmaken van systemen die gevoelig zijn voor datalekken, terwijl er alternatieven zijn die deze risico’s minimaliseren, zoals web 3.0, Self-Sovereign Identity (SSI) en privacy by design. Initiatieven zoals Ubuntukids bieden dergelijke oplossingen, maar worden mogelijk niet voldoende erkend of geïntegreerd.
Het is belangrijk te benadrukken dat de onderwijsinstelling de eindverantwoordelijke is voor de verwerking van persoonsgegevens. In gevallen van opzettelijke nalatigheid kan de onderwijsinstelling, ondanks haar publieke status, fungeren als vangnet voor private organisaties zoals A-vision, waardoor de bescherming van het kind in het geding komt.
Conclusie
Het Privacyconvenant biedt een kader voor het omgaan met persoonsgegevens in het onderwijs en bevat procedures voor het melden en behandelen van datalekken. Echter, het erkent niet expliciet de risico’s van bepaalde technologieën en biedt geen specifieke richtlijnen voor het implementeren van geavanceerdere privacybeschermende oplossingen. Onderwijsinstellingen dienen zich bewust te zijn van hun eindverantwoordelijkheid en kritisch te kijken naar de systemen die zij inzetten, met oog voor innovatieve oplossingen die de privacy van leerlingen beter kunnen waarborgen.
Referenties:
Het “Convenant Digitale Onderwijsmiddelen en Privacy 4.0” bevat diverse bepalingen die de in het rapport gemaakte uitspraken ondersteunen. Hieronder volgt een overzicht van relevante artikelen en secties uit het convenant en de bijbehorende documenten:
1. Doelen en principes met betrekking tot datalekken
- Artikel 2: Doel en reikwijdte van het Convenant
- Dit artikel beschrijft het doel van het convenant, namelijk het creëren van waarborgen voor de zorgvuldige omgang met persoonsgegevens bij het gebruik van digitale onderwijsmiddelen. Privacy Covenant
- Artikel 3: Rolverdeling
- Hier wordt de verantwoordelijkheid van onderwijsinstellingen als verwerkingsverantwoordelijken en leveranciers als verwerkers benadrukt. Privacy Covenant
2. Beleid en procedures bij datalekken
- Model Verwerkersovereenkomst 4.0
- In deze overeenkomst zijn de verplichtingen van verwerkers vastgelegd, waaronder het onverwijld informeren van de onderwijsinstelling over datalekken en beveiligingsincidenten. Privacy Covenant
- Toelichting bij het Convenant en de Model Verwerkersovereenkomst 4.0
- Deze toelichting biedt verdere uitleg over de procedures bij datalekken en de verantwoordelijkheden van beide partijen. Privacy Covenant
3. Risico’s van web 2.0 en compliance
- Artikel 5: Doeleinden van de Verwerkingen in het kader van het Convenant
- Dit artikel beschrijft de doeleinden voor het verwerken van persoonsgegevens en benadrukt het belang van zorgvuldigheid bij het gebruik van digitale onderwijsmiddelen. Privacy Covenant
- Toelichting bij het Convenant 4.0
- Hierin wordt het belang van het maken van goede afspraken tussen onderwijsinstellingen en leveranciers benadrukt om de privacy te waarborgen. Privacy Covenant
4. Overzicht van aangesloten partijen
- Over – Privacyconvenant onderwijs
- Deze sectie biedt informatie over de deelnemers en medestanders van het convenant, waaronder de PO-Raad, VO-raad en MBO Raad. Privacy Covenant
5. Eindverantwoordelijkheid van de onderwijsinstelling
- Artikel 3: Rolverdeling
- Dit artikel benadrukt dat de onderwijsinstelling de verwerkingsverantwoordelijke is en de regie heeft over de verwerking van persoonsgegevens. Privacy Covenant
- Toelichting bij het Convenant 4.0
- Hierin wordt verder uitgelegd dat de onderwijsinstelling verantwoordelijk is voor het maken van goede afspraken met leveranciers en het waarborgen van de privacy van leerlingen. Privacy Covenant
Deze referenties uit het convenant en de bijbehorende documenten ondersteunen de in het rapport gemaakte uitspraken en bieden een juridisch kader voor de omgang met persoonsgegevens en datalekken binnen het onderwijs.
Hoewel er geen specifieke gevallen bekend zijn van opzettelijke datalekken bij A-VISION, kunnen we een hypothetisch scenario schetsen om de mogelijke gevolgen te illustreren.
Hypothetisch scenario: Opzettelijk datalek bij A-VISION
Stel dat een medewerker van A-VISION, het bedrijf achter de Adaptieve Digitale Intelligentietest (ADIT) A-Vision, opzettelijk de persoonsgegevens van alle leerlingen die de ADIT hebben afgelegd, openbaar maakt.
Gevolgen voor de betrokkenen
De gelekte gegevens bevatten gevoelige informatie over de cognitieve capaciteiten van leerlingen uit groep 6, 7 en 8. Openbaarmaking kan leiden tot:
- Schending van privacy: Persoonlijke en vertrouwelijke informatie wordt zonder toestemming gedeeld.
- Stigmatisering of pesten: Leerlingen kunnen worden geconfronteerd met negatieve reacties op basis van hun testresultaten.
- Belemmering toekomstige kansen: Ongeautoriseerde toegang tot deze gegevens kan invloed hebben op onderwijs- en carrièremogelijkheden.
Verantwoordelijkheid van de onderwijsinstelling
Volgens de Algemene Verordening Gegevensbescherming (AVG) is de onderwijsinstelling de verwerkingsverantwoordelijke voor de persoonsgegevens van haar leerlingen. Dit betekent dat zij eindverantwoordelijk is voor de bescherming van deze gegevens, zelfs wanneer de verwerking is uitbesteed aan een externe partij zoals A-VISION.
Bij een datalek is de verwerker (A-VISION) verplicht de onderwijsinstelling onverwijld te informeren Autoriteit Persoonsgegevens.
De onderwijsinstelling moet vervolgens:
- Melding doen bij de Autoriteit Persoonsgegevens (AP): Binnen 72 uur na ontdekking van het datalek Vijverberg Advocaten.
- Informeren van de betrokkenen: Als het datalek waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van de betrokkenen Privacy Op School.
Aansprakelijkheid en juridische implicaties
Hoewel de onderwijsinstelling aan haar meldplicht voldoet door het incident te rapporteren aan de AP, blijft zij verantwoordelijk voor de bescherming van de gegevens. De AVG bepaalt dat zowel de verwerkingsverantwoordelijke als de verwerker aansprakelijk kunnen zijn voor schade die voortvloeit uit een datalek Nysingh.
In dit scenario kunnen zowel A-VISION als de onderwijsinstelling aansprakelijk worden gesteld voor de geleden schade. De betrokken leerlingen en hun ouders zijn de directe slachtoffers van het datalek, met mogelijke langdurige gevolgen voor hun privacy en welzijn.
Preventieve maatregelen
Om dergelijke incidenten te voorkomen, is het essentieel dat onderwijsinstellingen:
- Strikte verwerkersovereenkomsten afsluiten: Met duidelijke afspraken over gegevensbescherming en aansprakelijkheid Vronderwijs.
- Regelmatige audits uitvoeren: Om de naleving van privacyregels door verwerkers te controleren.
- Bewustwording en training bevorderen: Zowel intern als bij externe partners, om het belang van gegevensbescherming te onderstrepen.
Door proactief te handelen en zorgvuldig om te gaan met de selectie en monitoring van verwerkers, kunnen onderwijsinstellingen de risico’s op datalekken minimaliseren en de privacy van hun leerlingen beter beschermen.
Het waarborgen van de privacy van leerlingen is essentieel, vooral bij het afnemen van tests zoals de Adaptieve Digitale Intelligentietest (ADIT). Het is mogelijk om de ADIT anoniem af te nemen, waarbij de testresultaten niet direct gekoppeld worden aan persoonlijke gegevens van de leerlingen. Echter, om een passend en individueel onderwijsadvies te formuleren, is het noodzakelijk dat de school de testresultaten kan relateren aan specifieke leerlingen. Leerling 148311 = Peter
Proces van anonieme afname en koppeling door de school:
- Anonieme afname: De ADIT kan zodanig worden ingericht dat leerlingen de test maken zonder dat hun persoonlijke gegevens worden ingevoerd. Elke leerling ontvangt een unieke, niet-herleidbare code die uitsluitend binnen de school bekend is.
- Interne koppeling: Na de afname bewaart de school de koppeling tussen de unieke codes en de identiteit van de leerlingen in een beveiligd en intern systeem. Dit zorgt ervoor dat alleen bevoegde schoolmedewerkers de testresultaten kunnen toewijzen aan de juiste leerling.
- Analyse en advies: Met deze interne koppeling kan de school de resultaten analyseren en individuele onderwijsadviezen opstellen, zonder dat externe partijen toegang hebben tot de persoonsgegevens van de leerlingen.
Voordelen van deze aanpak:
- Verhoogde privacybescherming: Doordat persoonlijke gegevens niet extern worden gedeeld, wordt het risico op datalekken aanzienlijk verminderd.
- Controle bij de school: De school behoudt volledige controle over de gegevens en de koppeling tussen testresultaten en leerlingen, wat de vertrouwelijkheid ten goede komt.
- Naleving van privacywetgeving: Deze werkwijze is in lijn met de Algemene Verordening Gegevensbescherming (AVG), die strikte eisen stelt aan de verwerking van persoonsgegevens, vooral bij minderjarigen.
Conclusie:
Het is technisch en organisatorisch haalbaar om de ADIT anoniem af te nemen, waarbij de school zelf verantwoordelijk is voor het koppelen van de resultaten aan individuele leerlingen. Deze methode biedt een balans tussen het verkrijgen van waardevolle inzichten voor onderwijsadvies en het beschermen van de privacy van leerlingen. Het is echter essentieel dat scholen beschikken over adequate systemen en procedures om deze koppeling veilig en effectief te beheren.
Hier is een voorbeeld van hoe de gegevens van leerlingen anoniem kunnen worden gehouden bij het gebruik van een test zoals de ADIT, zodat private partijen geen toegang hebben tot identificeerbare persoonlijke gegevens:
Voorbeeldproces voor anonieme gegevensverwerking
1. Aanmaak van unieke pseudoniemen
- Elke leerling krijgt een unieke code (pseudoniem) toegewezen, bijvoorbeeld een alfanumerieke string zoals
L00123. - Deze code wordt gegenereerd en beheerd door de school en is niet herleidbaar naar persoonlijke informatie door externe partijen.
- De koppeling tussen het pseudoniem en de identiteit van de leerling wordt opgeslagen in een beveiligd systeem binnen de school (bijvoorbeeld een lokaal versleuteld bestand of database).
2. Gebruik van pseudoniemen tijdens de test
- Bij het afnemen van de test voert de leerling alleen de unieke code in.
- De testresultaten worden gekoppeld aan het pseudoniem in plaats van aan naam, geboortedatum, of andere identificeerbare informatie.
- Private partijen (zoals A-VISION) ontvangen uitsluitend de pseudoniemen en testgegevens, zonder toegang tot de originele identiteit.
3. Verwerking door de private partij
- De private partij verwerkt de testresultaten en retourneert de analyserapporten gekoppeld aan de pseudoniemen.
- Deze rapporten bevatten geen gegevens waarmee leerlingen kunnen worden geïdentificeerd, zoals namen of adressen.
4. Decodering binnen de school
- De school koppelt de geretourneerde resultaten aan de identiteit van de leerlingen met behulp van de interne koppelingstabel.
- Dit proces wordt uitgevoerd binnen de beveiligde omgeving van de school en zonder betrokkenheid van de private partij.
5. Rapportage aan ouders en leerlingen
- De school gebruikt de gekoppelde resultaten om individuele rapporten of adviezen te genereren voor de ouders en leerlingen.
- Alleen de schoolmedewerkers die bevoegd zijn om toegang te hebben tot de identiteiten van leerlingen mogen dit proces uitvoeren.
Extra privacymaatregelen
- Data minimalisatie: Verzamel alleen gegevens die strikt noodzakelijk zijn voor het uitvoeren van de test en het formuleren van het advies.
- Encryptie: Versleutel de koppelingstabel en de testresultaten om deze te beschermen tegen ongeautoriseerde toegang.
- Audits en controles: Voer regelmatige audits uit om ervoor te zorgen dat de private partij zich aan de afspraken houdt en geen verborgen gegevensverzameling uitvoert.
- Zero-Knowledge Proofs (ZKP): Gebruik geavanceerde technieken zoals ZKP, waarmee de private partij de validiteit van gegevens kan controleren zonder toegang te hebben tot de volledige inhoud.
Praktisch voorbeeld
Stel dat een leerling genaamd Emma Janssen de test maakt. In plaats van haar naam in te voeren, gebruikt ze de code L98765. De testresultaten (bijvoorbeeld “sterke woordenschat, gemiddelde rekencapaciteiten”) worden gekoppeld aan deze code. Alleen de school kan later zien dat L98765 overeenkomt met Emma Janssen.
Dit proces garandeert dat A-VISION de resultaten kan verwerken zonder enige kennis van Emma’s identiteit, wat voldoet aan privacyregels zoals de AVG en het principe van ‘privacy by design’.
Referenties: Proces van anonieme afname en koppeling door de school
A-VISION : ADIT – A-VISION: Met de Adaptieve Digitale Intelligentietest (ADIT) worden de cognitieve capaciteiten van een leerling uit groep 6, 7 of 8 in beeld gebracht. Voor leerlingen uit groep 7 en 8 wordt ook een advisering v…
A-VISION : ADIT | A-VISION : De ADIT kan worden afgenomen door een intern begeleider of leerkracht van uw eigen school en toetst op 7 onderdelen, zoals reeksen en woordexclusie. Je neemt de toets in een veilige digitale omgeving…
A-VISION : ADIT Meest gestelde vragen – A-VISION : De ADIT is een capaciteitentest die de verbale-en non-verbale capaciteiten en de totale intelligentie van een leerling in beeld brengt. Het kan ingezet worden als adviesondersteunend instrument naast…
A-VISION : 2023 – 2024 – A-VISION : De ADIT is een adaptieve test. Dit betekent dat het niveau van de test zich aanpast aan de vaardigheden van de leerling. De ADIT toetst op digitale en adaptieve wijze zeven onderdelen. De test wordt v…
SWV Apeldoorn : 2021 – 2022 – swvapeldoornpo.nl : ADIT een goede onderbouwing geeft op het schooladvies in relatie tot ROUTE 8. De resultaten en adviezen van beide toetsen zijn vergeleken. Er blijkt een sterke positieve samenhang te zijn tussen de AD…
Koers VO : Beschrijving Proef ADIT 2023-2024 met ondersteuning vanuit … – Koers VO : Leerlingen die een andere IQ-test nodig hebben (een WISC-V of een non-verbale IQ-test), worden – met toestemming van ouders/verzorgers – wél aangemeld voor het ZIB-traject via OnderwijsTransparant.
Koers VO : Beschrijving Afname ADIT of NIO door de basisschool in het kader van … : De ADIT of NIO wordt in de periode voorafgaand aan het opstellen van het voorlopig schooladvies (uiterlijk december) afgenomen door de ib’er of gedragswetenschapper van de basisschool/het schoolbestuu…
Het ABC : Informatiebrief ouders ADIT – Het ABC : De ADIT bestaat uit zeven subtests, die onder andere een beroep doen op rekenkundige vaardigheden, talige kennis en ruimtelijk inzicht. Deze onderdelen geven samen een betrouwbare indicatie van de tot…
Bazaltgroep : Screeningsonderzoek NIO en ADIT – Bazaltgroep: Deze test kan worden afgenomen in groep 8 of vanaf eind groep 7 (april, mei, juni of juli). De Adaptieve Digitale Intelligentietest (ADIT) geeft een advies over welk type voortgezet onderwijs het best…
Bazaltgroep : Toestemming afname ADIT – Bazaltgroep : Deze test wordt afgenomen door een orthopedagoog of psycholoog van het HCO. Bij het afnemen en verwerken van gegevens van de test worden persoonsgegevens verwerkt. HCO doet dit heel zorgvuldig en conf…
Expertisecentrum Rotterdam : Expertisecentrum|Adit : ADIT (Adaptieve Digitale Intelligentietest) De ADIT is een adaptieve digitale capaciteitentest voor groep 8. Door de adaptieve afnameroutine past de testinhoud zich (zoveel mogelijk) aan het niveau va…
Calder Werkt : Rapportage direct beschikbaar – aobcompaz.nl : advies en vergroot daardoor de kans dat de leerling zijn schoolloopbaan met succes doorloopt. Informatie ADIT Wat de ADIT onderscheidt van
📚 Bronnen & Referenties
School & Veiligheid – Werken met Persoonsgegevens
Handreikingen voor scholen over het zorgvuldig omgaan met persoonsgegevens van leerlingen en personeel.
https://www.schoolenveiligheid.nl/kennisbank/werken-met-persoonsgegevens/
Autoriteit Persoonsgegevens – Onderwijs en de AVG
Informatie over hoe onderwijsinstellingen moeten omgaan met persoonsgegevens van leerlingen en studenten volgens de AVG.
https://www.autoriteitpersoonsgegevens.nl/themas/onderwijs
Privacyconvenant Onderwijs – Officiële Website
Het convenant digitale onderwijsmiddelen en privacy biedt richtlijnen voor het omgaan met persoonsgegevens bij het gebruik van digitale leermiddelen en toetsen.
https://www.privacyconvenant.nl/
Kennisnet – Privacyconvenant en Nummervoorziening
Informatie over het privacyconvenant en hoe Kennisnet bijdraagt aan de bescherming van leerlinggegevens via de Nummervoorziening.
https://www.kennisnet.nl/diensten/nummervoorziening/privacyconvenant/
Rijksoverheid – Privacy bij Digitale Leermiddelen op School
Uitleg over de privacyregels die gelden bij het gebruik van digitale leermiddelen in het onderwijs.
https://www.rijksoverheid.nl/onderwerpen/privacy-en-persoonsgegevens/privacy-bij-digitale-leermiddelen-op-school







