Burgers naar rechter om DigiD-data uit Amerikaanse handen te houden
Het contract met DigiD-leverancier Solvinity loopt vandaag af, op woensdag 6 mei. Als er niks gebeurt, wordt het automatisch met twee jaar verlengd. En daar willen drie anonieme burgers een stokje voor steken, ze zijn bang dat de Amerikaanse overheid door de overname van Solvinity toegang krijgt tot de persoonsgegevens van DigiD-gebruikers. Vandaag dient hun kort geding tegen de Nederlandse Staat.
Solvinity levert de infrastructuur voor DigiD, het platform wordt gehost in een datacenter van de overheid. DigiD wordt inhoudelijk beheerd door Logius, een onderdeel van het ministerie van Binnenlandse Zaken. Om DigiD te laten functioneren, ontvangt Solvinity het IP-adres en e-mailadres van mensen met een DigiD-account. In principe heeft Solvinity geen toegang tot de persoonsgegevens in de database die nodig zijn voor het aanmaken van een account, zoals het BSN, adres en telefoonnummer, schrijft DigiD op haar website.
Overname door Kyndryl
Eind vorig jaar maakte Solvinity officieel bekend dat de aandeelhouders een overeenkomst hadden gesloten voor overname door Kyndryl Nederland B.V. Maar Kyndryl Nederland is onderdeel van de grote Amerikaanse techdienstverlener Kyndryl. Daardoor zou het bedrijf onder Amerikaanse wetgeving kunnen vallen. Hoewel de overname werd goedgekeurd door de Autoriteit Consument en Markt (ACM), blijven de zorgen over afhankelijkheid van Amerika voor privacy-gevoelige informatie.
Klokkenluider
Die zorgen werden bepaald niet minder toen Pieter van Oordt, de centrale privacyofficer (CPO) van Logius, zijn eigen kort geding aanspande tegen de Nederlandse staat om die overname te blokkeren. Volgens Van Oordt kunnen de Verenigde Staten niet alleen alle DigiD-gegevens inzien, maar ook DigiD uitzetten en informatieverzoeken indienen. Hij baseert zich daarbij op een interne veiligheidsanalyse van zijn werkgever Logius. Klokkenluider Van Oordt werd door Logius ontslagen.
Contract niet verlengen
Nu er geen mogelijkheid meer is om de overname van Solvinity door Kyndryl te voorkomen, doen vandaag drie burgers, die anoniem willen blijven, met een kort geding de ultieme poging om te voorkomen dat het contract met Solvinity tot 2028 wordt verlengd. Logius heeft tot vandaag de tijd om de optie tot verlenging met twee jaar niet door te zetten en een nieuwe aanbesteding uit te schrijven, aldus iBestuur.
Andere mogelijkheid
Wat is het alternatief? Dat zou een Nederlandse koper van Solvinity kunnen zijn, volgens de eisers. Daar moet de Kamer over oordelen, maar die heeft daar wel tijd voor nodig. Kamerleden Kathmann (PN), Stoffer (SGP) en Vermeer (BBB) vroegen eerder aan de Kamer onder andere of het contract alsnog voor 2028 kan worden ontbonden, als de overname door Kyndryl doorgaat. Na terugkomst van het reces op 11 mei wordt een risicoanalyse, die ambtenaren al maanden geleden opstelden, met de Kamer gedeeld.
Geen optie
Volgens staatssecretaris Eric van der Burg (BZK) is overstappen naar een andere partij voor augustus 2026 geen optie. Hij maakte bekend dat hij eind maart al toestemming had gegeven voor verlenging, ondanks een motie van de Tweede Kamer om het contract niet te verlengen.
Voor de rechtbank
De drie burgers, juridisch bijgestaan door advocaat Rawaz Sharaf, zijn niet alleen. Een groep prominente journalisten, tech-experts, wetenschappers en organisaties zoals stichting Privacy First en The Firewall, ondersteunen de zaak. Een online petitie om het DigiD-platform, en andere overheidsdiensten, uit Amerikaanse handen te houden, is inmiddels ruim 6.000 keer getekend. Wanneer de rechtbank uitspraak doet, is nog niet bekend.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee