image

Kamer vraagt minister of VS na Solvinity-overname bij DigiD-gegevens kan

donderdag 27 november 2025, 11:57 door Redactie, 16 reacties

In de Tweede Kamer zijn opnieuw vragen aan demissionair minister Karremans van Economische Zaken gesteld over de aanstaande Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity en welke gevolgen dit voor DigiD en Nederlandse burgers heeft. De inlogdienst van de overheid wordt gehost bij Solvinity. Na GroenLinks-PvdA en de SGP heeft ook Forum voor Democratie Kamervragen over de situatie gesteld.

"Kunt u uitsluiten dat buitenlandse mogendheden met de overname van Solvinity door Kyndryl toegang krijgen tot vertrouwelijke en gevoelige informatie van Nederlandse staatsburgers, constaterende dat DigiD en MijnOverheid beheerd worden door de servers van Solvinity en overwegende dat de Verenigde Staten via de CLOUD Act, data bij Amerikaanse bedrijven kan vorderen, ook als deze in het buitenland zijn opgeslagen? Zo ja, kunt u uitleggen hoe u tot dit antwoord gekomen bent? Zo nee, ziet u dit als een probleem?", wil Kamerlid Jansen van de minister weten.

Karremans moet ook duidelijk maken of hij de overname heeft zien aankomen en of hij in staat is om op korte termijn gevoelige overheidsprojecten die nu in beheer zijn van Solvinity onder te brengen bij een ander Nederlands bedrijf. Verder moet de bewindsman laten weten of hij of zijn ambtenaren betrokken zijn geweest bij de onderhandelingen rond de overname. De minister heeft drie weken om de vragen te beantwoorden.

DigiD-beheerder Logius reageerde gisteren op de aangekondigde overname van Solvinity en benadrukte dat DigD Nederlands is en blijft. Mocht uit onderzoek blijken dat dat de overname voor onacceptabele risico's zorgt, zullen er volgens DigiD-beheerder meteen passende maatregelen worden genomen. "De veiligheid en betrouwbaarheid van de gegevens van Nederlandse burgers zijn niet onderhandelbaar", aldus Bert Voorbraak, algemeen directeur van Logius.

Reacties (16)
27-11-2025, 12:16 door Named
Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...
27-11-2025, 12:21 door Anoniem
Jullie hebben het altijd maar over die Amerikanen. Maar wat als meneer Xi Jinping uit China er ook bij kan?

Een zoektocht op het web leverde alvast dit op: Kyndryl heeft significante banden met China, voornamelijk via operationele aanwezigheid en een dochteronderneming. Het bedrijf, dat in 2021 werd afgesplitst van IBM en de grootste aanbieder van IT-infrastructuurdiensten ter wereld is, opereert in meer dan 60 landen, waaronder China.

Ik heb namelijk Chinese familieleden die het niet zo prettig zouden vinden als er DigiD-lijntjes lopen naar de CCP in China.
27-11-2025, 12:22 door Anoniem
In theorie niet, in de praktijk wel.
Onze gegevens zijn waardevol en de controle over die gegevens zijn van strategisch belang.
Onze belangen worden slecht behartigd.
27-11-2025, 12:30 door Anoniem
Door Named: Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...

Trump zou wel raad weten met zo’n minister.
Amerika zou de verwerking van dit soort informatie nooit uit handen geven aan bijvoorbeeld Europa.
27-11-2025, 12:48 door Anoniem
Niet alleen de veiligheid van Nederland loopt hier gevaar, het is ook in het belang van Europa dat onze gegevens niet verkwanseld worden.
Het feit alleen dat Solvinity zich laat opkopen maakt het bedrijf per definitie onbetrouwbaar.
Misschien zijn onze gegevens al verkocht aan de hoogst biedende.
27-11-2025, 13:06 door Anoniem
NCTV hekelt gebrek aan cybersecurity bij Rijk: 'Zorgt voor vals gevoel van veiligheid'
woensdag 26 november 2025, 14:06 door Redactie

https://www.security.nl/posting/914716/NCTV+hekelt+gebrek+aan+cybersecurity+bij+Rijk
27-11-2025, 13:44 door Anoniem
Na een paar dagen de reacties te hebben gelezen, heb ik het idee dat veel mensen niet weten wat DigiD is en doet.
DigiD is een authenticatiemiddel, waarmee je je bij BSN-gerechtigde organisaties identificeert. Deze organisatie verzorgt de autorisatie en verdere dienstverlening. In de praktijk komt het er dus op neer dat DigiD zegt: best organisatie, een persoon heeft zich geïdentificeerd, hier is het BSN van die persoon. Erg kort door de bocht, technisch vindt er veel meer plaats.

Opslag en dataverkeer is op verschillende manieren versleuteld. Anders dan het BSN zelf bevat een DigiD-account de volgende persoonsgegevens: e-mailadres, telefoonnummer,. Daarnaast wordt tijdens het gebruik opgeslagen: BSN, datum/tijd, organisatie-identificatie, inlogmiddel. Nogmaals, dit wordt versleuteld opgeslagen en is niet direct inzichtelijk.

Wat betreft de technische infrastructuur staat alles in Nederland en wordt beheerd door Nederlandse partijen. De overname van Solvinity is nog niet rond, dus voorlopig is dat ook een Nederlandse partij.
27-11-2025, 13:57 door Anoniem
Door Named: Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...

De overheid heeft die zeer zeker, maar er zijn natuurlijk ook partijen benodigd zie het inrichten en beheren. De keuze daarvoor is gemaakt om dat gedeeltelijk uit te besteden.

https://www.computable.nl/2015/03/26/vierde-overheidsdatacenter-is-open-maar-niet-af/
27-11-2025, 14:07 door Anoniem
Wederom een verkeerde vraag door de TK "toegang krijgen tot vertrouwelijke en gevoelige informatie van Nederlandse staatsburgers" ... het gaat niet alleen om de data-inhoud maar ook om de ongestoorde beschikbaarheid van de DigiD-dienst.
We hebben met de ICC email-case gezien dat de VS rustig emaildienstverlening aan personen en organisaties blokkeert; een verkeerd woord van Dick Schoof en Nederland ligt plat: geen ziekenhuisbezoek, geen medicijnen, geen belastingen, ... ,
28-11-2025, 10:08 door Bitje-scheef
Door Anoniem: Jullie hebben het altijd maar over die Amerikanen. Maar wat als meneer Xi Jinping uit China er ook bij kan?

Een zoektocht op het web leverde alvast dit op: Kyndryl heeft significante banden met China, voornamelijk via operationele aanwezigheid en een dochteronderneming. Het bedrijf, dat in 2021 werd afgesplitst van IBM en de grootste aanbieder van IT-infrastructuurdiensten ter wereld is, opereert in meer dan 60 landen, waaronder China.

Ik heb namelijk Chinese familieleden die het niet zo prettig zouden vinden als er DigiD-lijntjes lopen naar de CCP in China.

Net zo. Gezien de geopolitieke instabiliteit, zou ik dit soort zaken juist afbouwen buiten de EU. De VS is weliswaar nog bondgenoot, maar onder Mr. T kan dat binnen een uurtje wel eens anders zijn. Die ondertekent met gemak met zijn dikke zwarte stift een papiertje en zie dan maar eens je gelijk te halen.
28-11-2025, 11:02 door Anoniem
Door Anoniem:
Door Named: Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...

Trump zou wel raad weten met zo’n minister.
Amerika zou de verwerking van dit soort informatie nooit uit handen geven aan bijvoorbeeld Europa.
Door Anoniem:
Door Named: Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...

Trump zou wel raad weten met zo’n minister.
Amerika zou de verwerking van dit soort informatie nooit uit handen geven aan bijvoorbeeld Europa.


Ik snap wat je zegt, alleen Europa heeft geen grote ICT bedrijven.. dus dat dit soort ingewikkelde projecten bij grote ICT bedrijven landen is niet vreemd.. de bedrijven in Europa ( en in dit geval zou je dus een NL bedrijf willen) hebben niet de capaciteit in mensen noch kennis en kapitaal hiervoor… overigens sluit ik mij aan bij een andere poster over het druk maken over de amerikanen.. we moeten ons denk ik veel ,veel,veeeeeeel drukker maken over China, het lijkt soms wel of het een soort populisme is om maar tegen de USA te zijn maar goed dat moet ieder voor zich weten.
28-11-2025, 11:21 door Anoniem
We hebben 2 overheidsdatacenters in Nederland.ODC SSC-ICT en ODC Belastingdienst. Het platform waar DigiD op draait staat in een Amerikaans datacenter van Equinix.
28-11-2025, 12:30 door Anoniem
Is de vraag niet ook of de gegevens vóór de overname wél veilig waren voor Amerikaanse inzage? Is dat niet wat naïef?
28-11-2025, 16:04 door Anoniem
Door Anoniem:
Door Named: Als de Minister vind dat er geen risico is, dan mag hij van mij opgepakt worden voor landsverraad.

Ik vind het bijzonder dat Nederland geen eigen overheidsdatacenters heeft.
Het plaatsen van 3 serverparkjes verspreid door het land kost wat, maar dat betaald zichzelf gemakkelijk terug...

De overheid heeft die zeer zeker, maar er zijn natuurlijk ook partijen benodigd zie het inrichten en beheren. De keuze daarvoor is gemaakt om dat gedeeltelijk uit te besteden.

https://www.computable.nl/2015/03/26/vierde-overheidsdatacenter-is-open-maar-niet-af/

ODC staat voor Overheids Data Center, daarvan zijn inmiddels vier stuks operationeel:
1. Overheids Data Center BD (Belastingdienst)
2. Overheids Data Center “Haagse Km2” (Kerndepartementen Haagse Kern)
3. Overheids Data Center Noord (Housing en hosting voor rijksoverheden in de noordelijke regio, o.a. DUO)
4. Overheids Data Center RWS/DJI (Rijkswaterstaat-Dienst Justitiële Inrichtingen)
https://www.roraonline.nl/index.php/Informatiseringsdomein_Datacenterdiensten

KPMG heeft in 2024 een onderzoek gepubliceerd in het “Eindrapport In het kader van het quickscan-onderzoek naar technische, organisatorische en juridische gaps tussen Europese/Nederlandse cloudproviders en Amerikaanse hyperscalers voor het ministerie van Economische Zaken”:
KPMG heeft in de periode mei t/m augustus 2024 een quickscan-onderzoek uitgevoerd (..) Hiervoor zijn – naast drie Amerikaanse hyperscalers (Microsoft Azure, Amazon Web Services en Google Cloud Platform) – acht Europese/Nederlandse cloudproviders geselecteerd. Dit betreffen T-Systems Open Telekom Cloud, Orange Flexible Engine, OVHcloud, IONOS, Scaleway, KPN CloudNL, Leaseweb en ODC-Noord.
https://www.tweedekamer.nl/kamerstukken/detail?id=2025D01627&did=2025D01627

IMHO zou DigiD prima gemigreerd kunnen worden van Solvinity /Kyndryl naar een bestaand ODC.
29-11-2025, 17:05 door Anoniem
Om dit soort paniek te voorkomen is het belangrijk om bij inzet van private datacenters in het contract altijd een clausule op te nemen wat er bij overname ('change of control') gebeurt. Dan is dat vooraf maar duidelijk. En afspraken over hoe een evt exit eruit ziet.
Gisteren, 13:50 door Anoniem
Follow the Money: Amerikanen hebben straks wel toegang tot DigiD - ondanks belofte van staatssecretaris.

https://www.ftm.nl/artikelen/amerikanen-hebben-straks-wel-toegang-tot-digid-ondanks-belofte-van-staats-secretaris
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.