In een niet zo heel ver verleden een heel groot industrieel bouwwerk neergepoot in België. Dat was nog met aparte bouw en milieu vergunningen, maar dat papierwerk was toen net geen 3 grote rolwagens (size makro-winkelkar) vol, 1 à 1,5m hoog gestapeld. Heb die foto nog ergens staan.
Het was een semi-rhetorische vraag.
Ik heb hier ook nog foto's staan van een intern validatie dossier dat ik ooit gemaakt heb voor de software tools en processen die gebruikt werden in ons klinisch service labo. Dat waren letterlijk 10 kaften gevuld met papier. Stapel van anderhalve meter papier.
Je begint daar pragmatisch aan en probeert links en rechts corners te cutten. En na elke interne audit of pre-audit smijten ze dingen op je talloor waarvan je denkt 'tss - idioot, maar met nog wat papier uit te schijten is het snel opgelost'. En voor je het weet is is wat als relatief onbenullig begon ge-explodeerd in iets gigantisch. Moest je op voorhand goed weten wat de effort is, niemand zou er ooit aan beginnen.
En dan zie je ze in de US afdeling hetzelfde opstarten met bij wijze van spreken 3 blaadjes papier. Een of andere filing doen, komt terug met 17 red flags, wat duwen en trekken, en ze raken er uiteindelijk ook. En de dikke klanten rollen daar ook binnen ondanks alles. Voor mij toch altijd de vraag of de regels zo streng zijn in Europa (wsch wel) of het ook niet beetje zelf-pijniging is van de compliance afdelingen. Mijn vorige baas zei altijd 'compliance is zoals lucht, die vullen de ruimte die ze krijgen'. Als je A met B combineert, natuurlijk problematisch. En dat gaat op veel niveaus. Lokale implementatie van wetgeving. Nationale implementatie van Europese zaken, etc.
Kijk hoe GDPR overal explodeert in nonsens terwijl de basic core van GDPR logisch is en niet expliciet dingen verbiedt of het leven per definitie moeilijk maakt. Maar elke pipo met een hoed op, blokkeert alles met excuus 'mag niet van GDPR'.
Heb ooit mogen 'vechten' met de GDPR consultant omdat we cellijn DNA hadden (nvdr: dat zijn tubes gekend DNA die je kunt kopen van gekende suppliers waar labo's typisch vb machine of process validaties mee doen of experimenten designen etc). Die cellijnen hebben typisch van die "grappige" namen als "Utah resident 123" (een mormoon dus) of "Ashkenazi Jew 12 Mother" (een jood dus). Er zijn ook "Africa" of "Asian" of whatever DNA tubes te koop. Worden typisch gebruikt om vb DNA testen te checken of die in alle populaties in de wereld werken - want het DNA van Europeanen of Afrikanen of Aziaten is beetje anders. Risico bestaat dat je test ontwikkeld wordt in EU en niet deftig werkt op niet EU DNA. Beetje zoals de face recognition van Apple niet werkte op niet-witte gezichten in het begin. Bon, die consultant dus continu neuten dat we met GDPR sensitive data zaten want a) DNA is PID en b) je hebt locatie info (Utah, Africa, ...) en c) het zit in een niet beveiligde databank. Met handen en voeten uitleggen "Dat is gewoon waar die tubes in de vriezer zitten, dat maakt niet uit dat iedereen dat kan zien". Die tubes kosten 20 euro voor een kruiwagen DNA en het DNA staat van letter 1 tot 3mrd gewoon op het internet beschikbaar. Daarom dat iedereen ze gebruikt...... En maar GDPR toeteren...

Krijg je niet uitgelegd buiten de EU....