image

Van der Burg: overdracht DigiD-beheer naar andere partij kost 6 tot 12 maanden

dinsdag 2 juni 2026, 13:25 door Redactie, 15 reacties

Wanneer het DigiD-beheer dat Solvinity levert wordt ondergebracht bij een andere partij is er zes tot twaalf maanden nodig voor de overdracht, zo stelt staatssecretaris Van der Burg van Binnenlandse Zaken. De bewindsman reageerde op Kamervragen van JA21 over de veiligheidsrisico’s, juridische reikwijdte en afhankelijkheden rond DigiD, Solvinity en Kyndryl. Onlangs besloot staatssecretaris Aerdts voor Digitale Economie om de beoogde overname van Solvinity door het Amerikaanse Kyndryl te verbieden.

Volgens Van der Burg kunnen ondernemingen die onder de Amerikaanse rechtsmacht vallen op grond van de CLOUD Act worden verplicht om gegevens te verstrekken, ook wanneer deze gegevens zich (op servers) buiten de Verenigde Staten bevinden. "Daarbij is bepalend of de onderneming “possession, custody or control” heeft over de gegevens. Het gaat hierbij onder meer om aanbieders van elektronische communicatie- en clouddiensten", legt de staatssecretaris uit.

Van der Burg merkt op dat Kyndryl Inc. als Amerikaanse onderneming binnen het bereik van deze en andere Amerikaanse wetten valt. "Kyndryl’s US zeggenschap over haar buitenlandse dochters, Kyndryl Nederland B.V. en eventueel overgenomen partijen, heeft tot gevolg dat deze ook binnen het bereik vallen van de bovengenoemde wetten."

Toegang gegevens DigiD-gebruikers

JA21-Kamerlid Van den Berg wilde ook van de staatssecretaris weten hoe de stelling zich verhoudt dat Solvinity in beginsel geen toegang heeft tot burgerservicenummer, adres en telefoonnummer van DigiD-gebruikers tot de eerdere kabinetsuitspraak dat Amerikaanse autoriteiten 'in theorie' toegang kunnen krijgen tot gegevens die door Solvinity in opdracht van de Staat worden verwerkt.

Van der Burg antwoordt dat medewerkers van Solvinity bij het uitvoeren van reguliere beheerwerkzaamheden geen toegang tot de database hebben waarin gegevens van burgers en gegevens over waar burgers inloggen staan opgeslagen. "Dit sluit niet uit dat medewerkers toegang kunnen krijgen tot deze databases. Het zal hierbij dan gaan om (on)geautoriseerde toegang. Mogelijk is daarmee de medewerker strafbaar", voegt de bewindsman toe.

Alternatief

Van den Berg vroeg ook hoe het staat gesteld met Nederlandse of Europese alternatieven. "Het kabinet is van mening dat er momenteel wel gelijkwaardige technologieën zijn van Nederlandse en Europese aanbieders", reageert de staatssecretaris. Die wijst naar onderzoek van de ACM dat na een eventuele overname van Solvinity voldoende concurrentie over zou blijven. Wel kan volgens Van der Burg het versneld onderbrengen van de dienstverlening van Solvinity bij een andere partij leiden tot risico’s.

In het geval van Logius geldt volgens de staatssecretaris een overdrachtsperiode van zes tot twaalf maanden wanneer het DigiD-beheer dat Solvinity levert wordt ondergebracht bij een andere beheerorganisatie. "Deze periode is nodig om een andere beheerorganisatie kennis en ervaring te laten opdoen met het beheer van het platform om zo de continuïteit en veiligheid van DigiD en andere voorzieningen te garanderen." Een dergelijke overdrachtsperiode kan echter pas ingaan wanneer er een nieuwe partij is geworven. Onlangs besloot het kabinet om het contract voor het DigiD-beheer door Solvinity met twee jaar te verlengen.

Reacties (15)
02-06-2026, 13:35 door Anoniem
Oh? Het kon toch niet?
Het kan blijkbaar dus wel, maar men wilde niet... En blijkbaar wil men nog steeds niet, want die andere partij is blijkbaar nog steeds niet gevonden.
02-06-2026, 13:47 door Anoniem
Dan kunnen ze beter snel beginnen.
Het is immers hun eigen ellende die ze nu op moeten ruimen.
In de tussentijd even werken aan een tijdelijke analoge oplossing.
02-06-2026, 13:49 door Anoniem
Lol, ze hadden zich twee maanden kunnen besparen als ze zich niet zo hadden verzet.
02-06-2026, 13:52 door Anoniem
Ik zou zeggen tegen ieder hier en ginder; (geef het door) maak het hun werk gemakkelijk door het masssal op te zeggen. (-:
02-06-2026, 14:11 door Anoniem
Gaat dat zo snel? Dat lijkt me sterk. Maar als dat zo snel kan, waar wachten we dan nog op?
02-06-2026, 14:22 door Anoniem
alsof het verhuizen van alleen DigID alle problemen oplost... er is ook zoiets als de Berichtenbox Overheid...
02-06-2026, 14:56 door Anoniem
Geen enkel kamerlid heeft ooit de CLOUD ACT gelezen, het is maar een paar bladzijden.

Amerikaanse bedrijven of bedrijven de in Amerika handelen zijn wettelijk verplicht om op verzoek van de overheid alle data te overhandigen dat ze in bezit hebben, controle over hebben of toegang toe hebben. Solvinity host DigiD en is daarom _wettelijk_ verplicht in de VS om op verzoek van hun overheid, potentieel met geheimhoudsplicht, de Amerikaanse overheid toegang te geven tot wat er op hun systemen en platformen gehost wordt.

Schande van het kabinet, dit was 5 minuten werk geweest om te achterhalen en je rot te schikken van de potentiele impact van de CLOUD ACT.
02-06-2026, 17:36 door Anoniem
Als iets zo cruciaal is, waarom zou je het dan in hemelsnaam onder beheer van een commercieel bedrijf plaatsen? Zorg dat je onafhankelijk bent en wegblijft van dit soort ellende door het te nationaliseren.
02-06-2026, 18:23 door Anoniem
Door Anoniem: Oh? Het kon toch niet?
Het kan blijkbaar dus wel, maar men wilde niet... En blijkbaar wil men nog steeds niet, want die andere partij is blijkbaar nog steeds niet gevonden.
Ze hebben nooit gezegd dat NIET kan, alleen in een bepaalde tijd.

Je zal eerst een aanbesteding moeten uitschrijven, en daarna design, build, test, migrate moeten doen.
Door Anoniem: alsof het verhuizen van alleen DigID alle problemen oplost... er is ook zoiets als de Berichtenbox Overheid...
Het hele OM draait ook voor een groot gedeelte bij Solvinity. Niet alles, maar wel veel.
03-06-2026, 07:30 door Anoniem
Door Anoniem: Oh? Het kon toch niet?
Even kijken wat er ook alweer eerder werd bericht:
Volgens Van der Burg is het echter niet mogelijk om op korte termijn naar een andere leverancier over te stappen.
https://www.security.nl/posting/934227/Kabinet+verlengt+DigiD-contract+met+Solvinity

Menselijk geheugen is niet vreselijk precies. Het jouwe niet, het mijne niet, het is geen computergeheugen maar een biologisch geheugen. Wees je daarvan bewust, het is lang niet altijd de ander die opeens iets anders beweert, je eigen geheugen laat ook regelmatig steekjes vallen. Check dus even wat er ook al weer echt was beweerd. Soms heb je gelijk en een reden om zo'n opmerking te plaatsen. Soms blijkt dat je zelf een detail als dat "op korte termijn" simpelweg niet had onthouden. Schiet dus niet te snel in je verontwaardiging maar check het even.
03-06-2026, 08:23 door Anoniem
Door Anoniem: Als iets zo cruciaal is, waarom zou je het dan in hemelsnaam onder beheer van een commercieel bedrijf plaatsen? Zorg dat je onafhankelijk bent en wegblijft van dit soort ellende door het te nationaliseren.
Inderdaad. Als je vooruit denkt heb je ook het scenario langs laten komen dat je opeens weg moet bij een leverancier die toch niet of niet meer zo betrouwbaar blijkt als die eerst leek of was. Dan heb je al ruwweg bedacht hoeveel tijd dat je gaat kosten en dat je in de problemen komt als je die tijd niet hebt. Dan richt je ofwel dingen zo in dat je toch snel kan overstappen, of als dat niet haalbaar is besteed je het niet uit maar doe je het zelf zodat je om te beginnen niet over hoeft te stappen.

Tijdens de coronacrisis bleek Hugo de Jonge niet in "plan B" te geloven:
Dat blijkt bijvoorbeeld als er aan het begin van zijn ministerschap twijfel ontstaat over zijn aanpak om het personeelstekort in de zorg terug te dringen. Misschien moest hij zekerheidshalve een alternatieve aanpak achter de hand houden, oppert een deel van de Tweede Kamer. ‘Ik ben nooit voor een plan B’, antwoordt De Jonge. ‘Ik ben altijd voor een plan A.’
https://www.volkskrant.nl/nieuws-achtergrond/hugo-de-jonge-doet-niet-aan-een-plan-b-en-neemt-zo-grote-risico-s~ba27d45b/
Recent kwam ik in een van de artikelen die NRC tegenwoordig van The Economist overneemt kritiek op Rutte als NAVO-bobo tegen:
Mr Rutte ignores Donald Trump’s repeated statements casting doubt on America’s readiness to honour NATO’s Article 5, which says that an attack on one is an attack on all. Mr Trump also talks about withdrawing some forces from Europe. Nonetheless, Mr Rutte, a former Dutch prime minister, has gamely insisted that he has no doubt America is „completely committed to NATO, completely committed to Article 5”. He maintains NATO has no need for a „Plan B” in case America were suddenly to pull out of the alliance. He has even banned any discussion of one within the NATO headquarters. On all of these counts, he is wrong.
https://www.nrc.nl/nieuws/2026/05/24/why-nato-needs-a-plan-b-a4928434
Van hetzelfde laken een pak.

Ik heb in mijn loopbaan als ontwikkelaar vaak genoeg hogere managers meegemaakt die zich groen en geel ergerden aan "techneuten" die "problemen verzinnen" in plaats van "gewoon" vaart te maken met productie leveren. Dat was precies hetzelfde: die "techneuten" denken aan wat er mis kan gaan en hoe je dat kan ondervangen, aan een "plan B" dus, omdat ze door schade en schande hebben geleerd in wat voor onhandelbare puinzooi je belandt als je dat overslaat, terwijl het "slagvaardige" slag managers als insteek heeft dat je elk probleem wel kan oplossen als het zich voor blijkt te doen en elke inspanning om het te voorkomen verspilde moeite is, want je weet niet zeker dat je dat specifieke probleem ook echt gaat krijgen. Je kan uitermate "slagvaardig" zijn door domweg geen rekening te houden met wat er mis kan gaan. Dat slag mensen begrijpt niet, of negeert, dat problemen zich kunnen opstapelen en complexer en complexer kunnen worden als je ze laat voortwoekeren, zodat je later des te harder op je bek gaat. Ze zijn typisch niet zelf degenen die het taaie werk moeten verzetten om de situatie te redden als het misgaat, dat wordt uitgevoerd door het soort mensen dat "problemen verzint". Die mogen die problemen niet voorkomen maar moeten ze wel oplossen, vaak tegen dramatisch veel meer inspanning en kosten dan het zou hebben gekost om de problemen te voorkomen. Maar dat is niet "slagvaardig", natuurlijk.

We hebben veertien jaar lang kabinetten-Rutte gehad. Hoe DigiD nu klem zit kan heel goed een gevolg zijn van deze mentaliteit, van "beleid" dat werkelijk beleid overslaat omdat het maar lastig is als je niet direct door kan stomen maar dieper moet nadenken.

"Move fast and break things" hebben ze die mentaliteit bij Facebook genoemd. Je kan er heel veel succes mee hebben, tegen helaas een erg hoge prijs, maar die belandt maar al te vaak op het bordje van anderen. In mijn ogen is dat parasitair gedrag.
03-06-2026, 10:55 door Anoniem
Ik weet niet of je het wel in de gaten hebt, maar 12 maanden voor de Rijksoverheid is flitsend snel!
03-06-2026, 14:42 door Anoniem
is er zes tot twaalf maanden nodig voor de overdracht, zo stelt staatssecretaris Van der Burg
ofwel ... bullshitting continues.

Kom nou gewoon eens met een plan Hoe Je Als Overheid Mijnoverheid Terughaalt Naar Jezelf. Ook als je (nog) niet weet hoe je dat gaat doen, maak een (meer of minder realistisch) plan en laat Mij Als Burger regelmatig weten hoe de voortgang is. Mischien, maar alleen dan, ga ik uitspraken van ministers ooit eens serieus nemen.
03-06-2026, 16:47 door Anoniem
Ik doe het in een weekje. In de avonduren.

En voor de zeurders: ik het al meerdere malen gedaan, voor de landelijke overheid en zelfstandige bestuursorganen, met beduidend veel grotere systemen die ook nog eens een grotere impact op de maatschappij hadden.

Dit SSO dingetje is echt peanuts.
03-06-2026, 18:21 door Anoniem
Door Anoniem: Ik doe het in een weekje. In de avonduren.

En voor de zeurders: ik het al meerdere malen gedaan, voor de landelijke overheid en zelfstandige bestuursorganen, met beduidend veel grotere systemen die ook nog eens een grotere impact op de maatschappij hadden.

Dit SSO dingetje is echt peanuts.
Move fast and break things.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.