De AP rapporteerde een recordaantal van bijna 38.000 datalekken in 2024, tegen 25.000 in 2023. De stijging wordt toegeschreven aan de invoering van bulkmeldingen, waarmee organisaties meerdere gelijksoortige lekken in één keer kunnen melden, en aan grootschalige aanvallen op leveranciers zoals de cyberaanval op AddComm, waarbij gegevens van 1,5 miljoen mensen werden blootgelegd. Bijna 8.000 lekken ontstonden door fouten bij postversturing, en circa 7.000 waren het gevolg van cyberaanvallen. Volgens de AP ontbreken in veel gevallen basisbeveiligingsmaatregelen zoals multifactorauthenticatie (MFA), wat veel incidenten had kunnen voorkomen. Ongeveer 40% van de getroffen organisaties had wel beleid tegen cyberaanvallen, maar voerde dit niet correct uit, terwijl een derde onvoldoende beleid heeft. De AP benadrukt het belang van basismaatregelen en bewustwording om datalekken te voorkomen. Bovendien wijst de AP op de rol van menselijke fouten in veel incidenten, zoals het vallen voor phishing. Kritiek op de AP richt zich op het zelden uitreiken van boetes, maar de toezichthouder kiest momenteel voor voorlichting en aansturing als strategie om de digitale weerbaarheid te vergroten.