image

Van der Burg: overdracht DigiD-beheer naar andere partij kost 6 tot 12 maanden

dinsdag 2 juni 2026, 13:25 door Redactie, 9 reacties

Wanneer het DigiD-beheer dat Solvinity levert wordt ondergebracht bij een andere partij is er zes tot twaalf maanden nodig voor de overdracht, zo stelt staatssecretaris Van der Burg van Binnenlandse Zaken. De bewindsman reageerde op Kamervragen van JA21 over de veiligheidsrisico’s, juridische reikwijdte en afhankelijkheden rond DigiD, Solvinity en Kyndryl. Onlangs besloot staatssecretaris Aerdts voor Digitale Economie om de beoogde overname van Solvinity door het Amerikaanse Kyndryl te verbieden.

Volgens Van der Burg kunnen ondernemingen die onder de Amerikaanse rechtsmacht vallen op grond van de CLOUD Act worden verplicht om gegevens te verstrekken, ook wanneer deze gegevens zich (op servers) buiten de Verenigde Staten bevinden. "Daarbij is bepalend of de onderneming “possession, custody or control” heeft over de gegevens. Het gaat hierbij onder meer om aanbieders van elektronische communicatie- en clouddiensten", legt de staatssecretaris uit.

Van der Burg merkt op dat Kyndryl Inc. als Amerikaanse onderneming binnen het bereik van deze en andere Amerikaanse wetten valt. "Kyndryl’s US zeggenschap over haar buitenlandse dochters, Kyndryl Nederland B.V. en eventueel overgenomen partijen, heeft tot gevolg dat deze ook binnen het bereik vallen van de bovengenoemde wetten."

Toegang gegevens DigiD-gebruikers

JA21-Kamerlid Van den Berg wilde ook van de staatssecretaris weten hoe de stelling zich verhoudt dat Solvinity in beginsel geen toegang heeft tot burgerservicenummer, adres en telefoonnummer van DigiD-gebruikers tot de eerdere kabinetsuitspraak dat Amerikaanse autoriteiten 'in theorie' toegang kunnen krijgen tot gegevens die door Solvinity in opdracht van de Staat worden verwerkt.

Van der Burg antwoordt dat medewerkers van Solvinity bij het uitvoeren van reguliere beheerwerkzaamheden geen toegang tot de database hebben waarin gegevens van burgers en gegevens over waar burgers inloggen staan opgeslagen. "Dit sluit niet uit dat medewerkers toegang kunnen krijgen tot deze databases. Het zal hierbij dan gaan om (on)geautoriseerde toegang. Mogelijk is daarmee de medewerker strafbaar", voegt de bewindsman toe.

Alternatief

Van den Berg vroeg ook hoe het staat gesteld met Nederlandse of Europese alternatieven. "Het kabinet is van mening dat er momenteel wel gelijkwaardige technologieën zijn van Nederlandse en Europese aanbieders", reageert de staatssecretaris. Die wijst naar onderzoek van de ACM dat na een eventuele overname van Solvinity voldoende concurrentie over zou blijven. Wel kan volgens Van der Burg het versneld onderbrengen van de dienstverlening van Solvinity bij een andere partij leiden tot risico’s.

In het geval van Logius geldt volgens de staatssecretaris een overdrachtsperiode van zes tot twaalf maanden wanneer het DigiD-beheer dat Solvinity levert wordt ondergebracht bij een andere beheerorganisatie. "Deze periode is nodig om een andere beheerorganisatie kennis en ervaring te laten opdoen met het beheer van het platform om zo de continuïteit en veiligheid van DigiD en andere voorzieningen te garanderen." Een dergelijke overdrachtsperiode kan echter pas ingaan wanneer er een nieuwe partij is geworven. Onlangs besloot het kabinet om het contract voor het DigiD-beheer door Solvinity met twee jaar te verlengen.

Reacties (9)
Gisteren, 13:35 door Anoniem
Oh? Het kon toch niet?
Het kan blijkbaar dus wel, maar men wilde niet... En blijkbaar wil men nog steeds niet, want die andere partij is blijkbaar nog steeds niet gevonden.
Gisteren, 13:47 door Anoniem
Dan kunnen ze beter snel beginnen.
Het is immers hun eigen ellende die ze nu op moeten ruimen.
In de tussentijd even werken aan een tijdelijke analoge oplossing.
Gisteren, 13:49 door Anoniem
Lol, ze hadden zich twee maanden kunnen besparen als ze zich niet zo hadden verzet.
Gisteren, 13:52 door Anoniem
Ik zou zeggen tegen ieder hier en ginder; (geef het door) maak het hun werk gemakkelijk door het masssal op te zeggen. (-:
Gisteren, 14:11 door Anoniem
Gaat dat zo snel? Dat lijkt me sterk. Maar als dat zo snel kan, waar wachten we dan nog op?
Gisteren, 14:22 door Anoniem
alsof het verhuizen van alleen DigID alle problemen oplost... er is ook zoiets als de Berichtenbox Overheid...
Gisteren, 14:56 door Anoniem
Geen enkel kamerlid heeft ooit de CLOUD ACT gelezen, het is maar een paar bladzijden.

Amerikaanse bedrijven of bedrijven de in Amerika handelen zijn wettelijk verplicht om op verzoek van de overheid alle data te overhandigen dat ze in bezit hebben, controle over hebben of toegang toe hebben. Solvinity host DigiD en is daarom _wettelijk_ verplicht in de VS om op verzoek van hun overheid, potentieel met geheimhoudsplicht, de Amerikaanse overheid toegang te geven tot wat er op hun systemen en platformen gehost wordt.

Schande van het kabinet, dit was 5 minuten werk geweest om te achterhalen en je rot te schikken van de potentiele impact van de CLOUD ACT.
Gisteren, 17:36 door Anoniem
Als iets zo cruciaal is, waarom zou je het dan in hemelsnaam onder beheer van een commercieel bedrijf plaatsen? Zorg dat je onafhankelijk bent en wegblijft van dit soort ellende door het te nationaliseren.
Gisteren, 18:23 door Anoniem
Door Anoniem: Oh? Het kon toch niet?
Het kan blijkbaar dus wel, maar men wilde niet... En blijkbaar wil men nog steeds niet, want die andere partij is blijkbaar nog steeds niet gevonden.
Ze hebben nooit gezegd dat NIET kan, alleen in een bepaalde tijd.

Je zal eerst een aanbesteding moeten uitschrijven, en daarna design, build, test, migrate moeten doen.
Door Anoniem: alsof het verhuizen van alleen DigID alle problemen oplost... er is ook zoiets als de Berichtenbox Overheid...
Het hele OM draait ook voor een groot gedeelte bij Solvinity. Niet alles, maar wel veel.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.