Avans Hogeschool heeft een datalek gemeld waarbij gevoelige persoonsgegevens bijna een jaar lang toegankelijk waren binnen een applicatie. De onderwijsinstelling geeft geen details over welke gegevens precies betroffen zijn, om de privacy van betrokkenen te waarborgen.

Het lek deed zich voor in AMIGO, een managementinformatiesysteem van Avans dat draait op het Microsoft Power BI-platform. Op 30 juni 2025 werd een wijziging doorgevoerd in de Microsoft-omgeving, waardoor onbedoeld gegevens beschikbaar kwamen die herleidbaar waren tot individuele personen. Begin juli ontdekte een medewerker van Avans deze situatie en werden direct maatregelen genomen om het lek te dichten. Tevens is de Autoriteit Persoonsgegevens geïnformeerd en is een onderzoek gestart naar de oorzaak.

Avans erkent dat de bestaande processen onvoldoende waren om de gegevens adequaat te beschermen en werkt aan verbeteringen in processen, controles en monitoring. Hoewel er geen aanwijzingen zijn dat de gegevens zijn misbruikt, kan dit niet volledig worden uitgesloten. De onderwijsinstelling benadrukt dat zij verantwoordelijk is voor het beheer en de beveiliging van de data, ondanks dat Microsoft eigenaar is van Power BI. Betrokkenen zijn persoonlijk geïnformeerd over het datalek en de aard van de gegevens.

Meer informatie over de situatie is te vinden in de melding van Avans Hogeschool.