Wat betreft de alomvattendheid van het gepresenteerde raamwerk lijkt het erop dat de politieke wil ontbreekt om het Verdrag van Lissabon op alle terreinen door te voeren, waaronder politie en justitie. De toekomstige kaderwetgeving voor privacybescherming zou alomvattend moeten zijn, zodat de lappendeken aan regelgeving voor specifieke deelterreinen tot een minimum kan worden beperkt. Zonder zo’n raamwerk met een helder overzicht van de rechten van burgers en van de mogelijkheden om deze af te dwingen, waaronder nadrukkelijk ook via ‘collective redress’, blijven burgers op zoek naar hun rechten ronddolen in een labyrint.
Kohnstamm wees verder op de noodzaak verantwoordelijken krachtiger te dwingen om te zorgen voor naleving van hun wettelijke verplichtingen bij de bescherming van persoonsgegevens. Dit zou kunnen door de invoering van een wettelijk ‘accountability-beginsel’. Dat werkt effectiever dan de meldingsplicht, die sterk vereenvoudigd en geharmoniseerd zou kunnen worden. Krachtiger taal is volgens de privacytoezichthouders ook nodig als het gaat om het hanteren van privacy by design. Dat zou verplicht moeten worden, niet alleen aanbevolen, zoals de Commissie voorstelt. Heel wat grootschalige IT-projecten zouden met verplichte toepassing van privacy enhancing technologies soepeler zijn verlopen, aldus Kohnstamm tijdens zijn speech.
Wat betreft het toezichthoudend werk pleit Kohnstamm voor een verdergaande verschuiving van toezicht vooraf (ex ante) naar toezicht achteraf (ex post) en voor zwaardere bevoegdheden van de toezichthouders. De toezichthouders zouden volledig onafhankelijk moeten worden – institutioneel, functioneel en materieel. Bovendien zouden de Europese toezichthouders gezamenlijk handhavend moeten kunnen optreden. Tegen grote organisaties en multinationals kunnen afzonderlijke toezichthouders niet erg veel, maar gezamenlijk kunnen ze een vuist maken. En Kohnstamm kijkt verder: de EU-toezichthouders kunnen ook niet in splendid isolation opereren. Om de rechten van de Europese burgers te kunnen blijven beschermen zijn internationale gegevensbeschermingsregels nodig, die via effectieve internationale mechanismes zijn af te dwingen.