Skip to content
Informatica · Klas 5 VWO

Ideeën voor actief leren

Privacy en Gegevensbescherming

Actief leren werkt bij dit onderwerp omdat leerlingen privacy en gegevensbescherming het beste begrijpen door concrete situaties te ervaren. Door rollenspellen, debatten en casussen leren ze hoe theoretische concepten zoals encryptie en toegangscontrole in de praktijk werken.

SLO Kerndoelen en EindtermenSLO: Onderbouw - Digitale GeletterdheidSLO: Onderbouw - Ethiek
30–50 minDuo's → Hele klas4 activiteiten

Activiteit 01

Rollenspel45 min · Kleine groepjes

Rollenspel: Datalek Scenario

Verdeel de klas in rollen: databasebeheerder, hacker en burger. Groepen simuleren een datalek door SQL-queries te 'hacken' met verkeerde rechten. Sluit af met debriefing over preventie.

Waarom is het belangrijk om je persoonlijke gegevens te beschermen?

FacilitatietipLeg bij het rollenspel datalek scenario de nadruk op de emotionele en ethische gevolgen, niet alleen op technische oorzaken.

Waar je op moet lettenGeef leerlingen een korte SQL-query die persoonsgegevens opvraagt. Vraag hen te noteren welke gegevens worden opgevraagd en één specifieke maatregel die de privacy van deze gegevens kan verbeteren.

ToepassenAnalyserenEvaluerenSociaal BewustzijnZelfbewustzijn
Volledige les genereren

Activiteit 02

Formeel debat50 min · Hele klas

Formeel debat: Toegang tot Gegevens

Verdeel in voor- en tegenstanders over stellingen zoals 'Scholen mogen alle leerlinggegevens delen'. Elke kant bereidt argumenten voor met SQL-voorbeelden, gevolgd door stemming.

Wie mag jouw gegevens zien en gebruiken?

FacilitatietipStuur het debat 'Toegang tot Gegevens' door met gerichte stellingen die leerlingen dwingen tot onderbouwing met AVG-principes.

Waar je op moet lettenStel de vraag: 'Stel je voor dat je een database beheert met geboortedata van alle inwoners van Nederland. Welke drie risico's zie je als deze gegevens niet goed beschermd zijn, en welke van de besproken beveiligingsmaatregelen (anonimiseren, pseudonimiseren, encryptie, toegangscontrole) zou je als eerste implementeren en waarom?'

AnalyserenEvaluerenCreërenZelfmanagementBesluitvorming
Volledige les genereren

Activiteit 03

Casusanalyse40 min · Kleine groepjes

Casusanalyse: Echte Breaches

Geef groepjes nieuwsartikelen over datalekken. Ze identificeren oorzaken in database-termen en stellen SQL-beschermingsmaatregelen voor. Presenteer aan de klas.

Wat zijn de risico's als persoonlijke gegevens niet goed worden beschermd?

FacilitatietipLaat leerlingen bij de casusanalyse echte datalekken vergelijken met SQL-query's die ze zelf kunnen uitvoeren.

Waar je op moet lettenToon een scenario waarin persoonsgegevens worden gedeeld (bijvoorbeeld een onderzoek naar studiekeuzes). Vraag leerlingen om te beoordelen of de privacy van de betrokkenen voldoende is gewaarborgd en om hun antwoord te onderbouwen met minimaal één principe uit de AVG of een beveiligingstechniek.

AnalyserenEvaluerenCreërenBesluitvormingZelfmanagement
Volledige les genereren

Activiteit 04

Socratisch gesprek30 min · Duo's

Privacy Policy Ontwerp

Individuen ontwerpen een privacy-beleid voor een school-database, inclusief SQL-access rules. Wissel uit in paren voor feedback en verbetering.

Waarom is het belangrijk om je persoonlijke gegevens te beschermen?

FacilitatietipGeef bij het ontwerpen van privacy policies duidelijke voorbeelden van slechte versus goede bewoordingen.

Waar je op moet lettenGeef leerlingen een korte SQL-query die persoonsgegevens opvraagt. Vraag hen te noteren welke gegevens worden opgevraagd en één specifieke maatregel die de privacy van deze gegevens kan verbeteren.

AnalyserenEvaluerenCreërenSociaal BewustzijnRelatievaardigheden
Volledige les genereren

Enkele opmerkingen over deze eenheid onderwijzen

Ervaren docenten benadrukken dat dit onderwerp het beste wordt benaderd via een combinatie van ethiek en techniek. Vermijd alleen theoretische uitleg en gebruik in plaats daarvan concrete voorbeelden die leerlingen herkennen uit hun eigen digitale leven. Onderzoek toont aan dat leerlingen beter onthouden wanneer ze zelf in actie komen, zoals bij rollenspellen of het ontwerpen van policies.

Succesvolle leerlingen kunnen uitleggen waarom privacy belangrijk is voor alle persoonsgegevens, risico's van datalekken benoemen en beveiligingsmaatregelen zoals encryptie of anonimisering toepassen in SQL-queries. Ze tonen begrip door scenario's te analyseren en eigen oplossingen te bedenken.


Pas op voor deze misvattingen

  • Tijdens het rollenspel datalek scenario horen leerlingen vaak zeggen dat privacy alleen geldt voor gevoelige medische gegevens.

    Tijdens het rollenspel geef je leerlingen de opdracht om in hun rollen te bedenken welke 'onschuldige' gegevens (zoals naam + hobby) in combinatie risico's opleveren. Laat ze met eigen voorbeelden komen en vraag hoe die gegevens te herleiden zijn.

  • Tijdens het debat over toegang tot gegevens denken leerlingen dat wachtwoorden voldoende zijn voor databaseveiligheid.

    Tijdens het debat geef je leerlingen een SQL-query met een SQL-injectie als voorbeeld en vraag je hen om te bedenken welke extra maatregelen nodig zijn, zoals encryptie of toegangscontrole.

  • Tijdens de casusanalyse van echte datalekken nemen leerlingen aan dat anonieme data nooit herleidbaar is.

    Tijdens de casusanalyse geef je leerlingen een voorbeeld van heridentificatie (zoals de Netflix Prize dataset) en vraag je hen om te bedenken hoe anonimisering mis kan gaan en welke alternatieven er zijn.


Methodes gebruikt in dit overzicht