image

Gemeentedata Nederlandse burger gekoppeld aan Europese digitale ID-wallet

woensdag 10 december 2025, 09:44 door Redactie, 19 reacties
Laatst bijgewerkt: 19-12-2025, 14:42

Gegevens van een burger waar een Nederlandse gemeente over beschikt zijn gekoppeld aan de wallet voor de Europese digitale identiteit. "Deze stap brengt Nederlandse overheden dichter bij de implementatie van Europese wet- en regelgeving, zoals de Single Digital Gateway (SDG) en de eIDAS-verordening", zo laat Digitale Overheid weten, een initiatief van het ministerie van Binnenlandse Zaken.

De Europese Commissie presenteerde in 2021 plannen voor de invoering van een digitale identiteit waarmee burgers zich in de gehele Europese Unie kunnen identificeren. Vanuit een speciale wallet-app voor smartphones en 'andere apparaten' moeten burgers zich kunnen identificeren en elektronische documenten delen. Grote platformen zullen worden verplicht om de nieuwe Europese digitale identiteit (EUDI) te accepteren.

De koppeling van de gemeentedata met de Europese digitale ID-wallet vond plaats tijdens een hackathon. Een geboortebewijs van een inwoner uit de gemeente Rijswijk werd opgehaald en in de wallet geladen. Volgens Digitale Overheid kunnen gemeenten straks via één uniforme koppeling gegevens zowel nationaal als Europees ontsluiten en zo aan meerdere wettelijke verplichtingen voldoen. Ook zou het burgers in staat moeten stellen om sneller en eenvoudiger officiële documenten op te vragen en te delen.

Onlangs waarschuwde stichting Privacy First de Europese Commissie nog voor risico's van overidentificatie met de Europese digitale identiteit en afhankelijkheid van Amerikaanse techbedrijven om het identiteitsbewijs te kunnen gebruiken.

Update

Digitale Overheid laat in een update van het eigen bericht weten dat, in tegenstelling tot wat er eerst werd vermeld, dit niet de eerste keer is dat er een bewijsstuk van de overheid in een wallet is geplaatst. Het bericht is hierop aangepast.

Reacties (19)
10-12-2025, 09:47 door Anoniem
Ìk wil de opt out doen, hoe doe ik dit zodat ik niet mee ga in deze test?
Als dit een "Hackaton" was, hoe lek is die hele EUDI applicatie dan eigenlijk?
Aangezien die gebouwd is op Amerikaanse, in de laatste jaren in elkaar geflanste, protocollen, tja.
10-12-2025, 10:25 door Anoniem
Hoe lang gaat het duren voordat, in strijd met alle gedane toezeggingen, in de EU organisaties gaan opstaan die zeggen dat ze ALLEEN nog digitale identificatie via de Singel Digital Gateway gaan accepteren, zodat een burger met zijn paspoort of rijbewijs voor een dichte deur komt te staan?

Gaat daartegen dan gehandhaafd worden? Of blijken alle burgerrechten dan, als puntje bij paaltje komt, boterzacht te zijn en dus niet te bestaan?

Krijgen we dan net zulk wrakkig "toezicht" op het identificatierecht van burgers als we nu hebben op het recht op privacy?

Zomaar wat vraagjes in deze voorbereidingsfase van een techno-dystopie.
10-12-2025, 10:29 door Anoniem
Op zich zitten er goede dingen in. Ik woon in het buitenland en moet met een 2e soort DigiD inloggen in overheidsinstellingen.
Het zou veel gemakkelijker zijn als ik overal alle overheidszaken en pensioenen zou kunnen regelen met mijn Nl DigiD
10-12-2025, 10:40 door Anoniem
ik vraag me af in welke context de hackaton werd gehouden? Was dat zoals in 2020 bijvoorbeeld Hugo de jonge voor de ontwikkeling van software (de corona app in dat geval) of was het echt om te kijken of bestaande software robuust bestand was tegen hacks en dat het geval bleek te zijn met de server koppeling van gemeente Rijswijk?
Met andere woorden, wordt hier het woord hackaton in totaal onjuiste context gebruikt?
10-12-2025, 10:48 door Anoniem
Als ik https://digilab.overheid.nl/uploads/uniforme-bronontsluiting/2025-11-11%20Architectuur%20Uniforme%20bronontsluiting.pdf doorzoek op het woord "risico" dan krijg ik 0 resultaten. Oftewel, er is niet op kwetsbaarheden met de gekozen oplossing getest. Best wel opmerkelijk.
10-12-2025, 12:24 door Anoniem
Door Anoniem: ik vraag me af in welke context de hackaton werd gehouden? Was dat zoals in 2020 bijvoorbeeld Hugo de jonge voor de ontwikkeling van software (de corona app in dat geval) of was het echt om te kijken of bestaande software robuust bestand was tegen hacks en dat het geval bleek te zijn met de server koppeling van gemeente Rijswijk?
Met andere woorden, wordt hier het woord hackaton in totaal onjuiste context gebruikt?

Hackathon: evenement waar mensen met diverse achtergrond een (meestal IT gerelateerde) uitdaging aan gaan.

dat heeft niets met (digitale) inbraak of testen van defensie tegen inbraak van IT gerelateerde systemen.

juist mensen van buiten de bekende gezichten worden uitgedaagd.

Hacking is niet inbreken, maar out of the box gebruik van gereedschap en beschikbare middellen.

inbraak vereist wel vaak dat out of the box gedacht wordt.
10-12-2025, 12:26 door Anoniem
Door Anoniem: Als ik https://digilab.overheid.nl/uploads/uniforme-bronontsluiting/2025-11-11%20Architectuur%20Uniforme%20bronontsluiting.pdf doorzoek op het woord "risico" dan krijg ik 0 resultaten. Oftewel, er is niet op kwetsbaarheden met de gekozen oplossing getest. Best wel opmerkelijk.

Nee dat is het niet, een hackaton heeft NIETS met veiligheid te maken.
10-12-2025, 13:38 door Anoniem
Door Anoniem: Ik wil de opt out doen, hoe doe ik dit zodat ik niet mee ga in deze test?
Vraagt dit aan de AP, zij gaan hier namelijk over. Kun je gelijktijdig hier een klacht over indienen.
10-12-2025, 14:10 door Anoniem
Door Anoniem: Hoe lang gaat het duren voordat, in strijd met alle gedane toezeggingen, in de EU organisaties gaan opstaan die zeggen dat ze ALLEEN nog digitale identificatie via de Singel Digital Gateway gaan accepteren, zodat een burger met zijn paspoort of rijbewijs voor een dichte deur komt te staan?

Gaat daartegen dan gehandhaafd worden? Of blijken alle burgerrechten dan, als puntje bij paaltje komt, boterzacht te zijn en dus niet te bestaan?

Krijgen we dan net zulk wrakkig "toezicht" op het identificatierecht van burgers als we nu hebben op het recht op privacy?

Zomaar wat vraagjes in deze voorbereidingsfase van een techno-dystopie.

Ik hoop dat ze het lezen...
10-12-2025, 15:01 door Anoniem
Door Anoniem:
Door Anoniem: Hoe lang gaat het duren voordat, in strijd met alle gedane toezeggingen, in de EU organisaties gaan opstaan die zeggen dat ze ALLEEN nog digitale identificatie via de Singel Digital Gateway gaan accepteren, zodat een burger met zijn paspoort of rijbewijs voor een dichte deur komt te staan?

Gaat daartegen dan gehandhaafd worden? Of blijken alle burgerrechten dan, als puntje bij paaltje komt, boterzacht te zijn en dus niet te bestaan?

Krijgen we dan net zulk wrakkig "toezicht" op het identificatierecht van burgers als we nu hebben op het recht op privacy?

Zomaar wat vraagjes in deze voorbereidingsfase van een techno-dystopie.

Ik hoop dat ze het lezen...

Waarom hoop je dat ze het lezen? Zo van: "we hebben jullie wel door!"

Ik denk niet dat ook maar een ambtenaar of bewindsfiguur op de loonlijst van de EU enaanverwante organisaties, of Europese subsidie ontvangers, zich zal schamen of onveilig zou gaan voelen omdat mensen ze door hebben.

Dan moet je met een betere hack dan wel social engineer actie komen.
(Ik kan wel listige plannetjes of noodoplossingen bedenken, ze gaan laten uitvoeren, dat is een lastige, zeker voor nette mensen. Aan de andere kant: dat zijn zij ook niet, de laag chrome op de dikke huid van de nette mens)
10-12-2025, 15:29 door Anoniem
Door Anoniem:
Door Anoniem: Ik wil de opt out doen, hoe doe ik dit zodat ik niet mee ga in deze test?
Vraagt dit aan de AP, zij gaan hier namelijk over. Kun je gelijktijdig hier een klacht over indienen.

Pas als jouw data gekoppeld wordt kun je bij de APeen klacht indienen.
Dus alleen als je die inwoner uit Rijswijk bent heb je nu een poot om op te staan.

Zodra er specifieke wetgeving voor bestaat is protest waarschijnlijk zinloos.
10-12-2025, 15:37 door Anoniem
Ik heb 3 smartphones, met 3 verschillende digitale identiteiten. Heel handig.
10-12-2025, 17:33 door Anoniem
Door Anoniem: Ik heb 3 smartphones, met 3 verschillende digitale identiteiten. Heel handig.
Ik heb geen identiteit nodig want ik ben te lelijk om aan te zien... "Move along, move along" krijg ik dan te horen met een vieze blik op hun gezicht alsof ik iets uitstraal...
Luke Skywalker is het ook op die manier gelukt; "Use your face Luke! Uhhh, the force, yes the force is what I meant..."
11-12-2025, 06:33 door Anoniem
Hoe lang gaat het duren voordat, in strijd met alle gedane toezeggingen, in de EU organisaties gaan opstaan die zeggen dat ze ALLEEN nog digitale identificatie via de Singel Digital Gateway gaan accepteren
2 tot 5 jaar. Want zo werkt dat bij de EUSSR. De digitale euro zal niet anders zijn. Afgezien van dat we die hele euro nooit hadden moeten hebben in Nederland (dat heeft al klauwen met geld gekost en doet het elke dag weer), hebben we daarmee ook dit stuk soevereiniteit uit handen gegeven.

Nexit, zo snel mogelijk.
11-12-2025, 07:49 door Anoniem
Door Anoniem: Ìk wil de opt out doen, hoe doe ik dit zodat ik niet mee ga in deze test?
OOh, opt out, ja daar hebben wij van de Overheid een hele goed oplossing voor:

Registreer uzelf even als een opt-outer, dan houden we dat centraal bij.

Kunnen we alle opt-fouters, erm outers allemaal tegelijk een brief sturen, wel zo makkelijk.
15-12-2025, 11:25 door Anoniem
Door Anoniem:
Door Anoniem: Ik wil de opt out doen, hoe doe ik dit zodat ik niet mee ga in deze test?
Vraagt dit aan de AP, zij gaan hier namelijk over. Kun je gelijktijdig hier een klacht over indienen.

In de bijbehorende eIDAS 2.0 wetegeving staat dat gebruik van deze digitale identity en wallet niet verplicht mag worden, de overheid zla dus altijd een alternatief beschikbaar moeten houden. Je hoeft dus niet te opt-outen, je kan gewoon kiezen niet te opt-innen.
15-12-2025, 11:36 door Anoniem
Door Drs Security en Privacy: Als dit een "Hackaton" was, hoe lek is die hele EUDI applicatie dan eigenlijk?
Aangezien die gebouwd is op Amerikaanse, in de laatste jaren in elkaar geflanste, protocollen, tja.

Er is zeker nog ruimte voor verbetering in de protocollen, maar je bewering dat die gebaseerd zijn op Amerikaanse protocollen is gewoon onzin.
OpenID4VC en OpenID4VCI zijn open standaarden van de OpenID Foundation, en de werkgroepen die aan deze protocolen welen zijn internationaal. Momenteel zijn o.a veel Duitsers actief, omdat de Duits overheid graag wil dat het EUDI framework kan voldoen dan de strenge wensen en eisen die Duitsland doorgaans stelt aan identity.

Verder is er geen "EUDI applicatie" Het is een decentraal ecosysteem van partijen die informatie uitgeven, wallets waarin een gebruiker informatie onder eigen beheer kan opslaan, en partijen die informatie kunnen opvragen, met toestemming van de gebruiker.
15-12-2025, 12:03 door Anoniem
Door Anoniem: Op zich zitten er goede dingen in. Ik woon in het buitenland en moet met een 2e soort DigiD inloggen in overheidsinstellingen.
Het zou veel gemakkelijker zijn als ik overal alle overheidszaken en pensioenen zou kunnen regelen met mijn Nl DigiD

Prima dat jij je persoonlijke informatie centraal wil opslaan met alle mogelijke gevolgen van dien maar ik dus niet.
Daarbij gaat er een punt komen dat wij geen enkel digitaal systeem nog kunnen benaderen hetzij voor 72 uur maar mogelijk ook langere tijd. Denk aan maanden/jaar.

Al die tijd kan je niet bij je dan eigen digitale identiteit, wat een goed idee!

Om nog maar te zwijgen over als dit gehackt wordt en hoeveel misbruik er dan gemaakt gaat worden van je identiteit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.