image

Privacy First vreest verplicht gebruik van wallet voor Europese Digitale Identiteit

woensdag 3 juni 2026, 12:19 door Redactie, 25 reacties

Stichting Privacy First is bang dat de wallet voor de Europese Digitale Identiteit (EUDI) toch verplicht wordt gesteld, ook al heeft het kabinet altijd gesteld dat het gebruik vrijwillig zal zijn. Daarnaast waarschuwt de privacystichting in een brief aan de Tweede Kamer voor andere risico's die bij het gebruik van de wallet komen kijken (pdf). De vrijwilligheid van de EUDI-wallet staat morgen op de agenda van de procedurevergadering van de commissie Financiën van de Tweede Kamer.

De Europese Commissie presenteerde in 2021 plannen voor de invoering van een digitale identiteit waarmee burgers zich in de gehele Europese Unie kunnen identificeren. Vanuit een speciale wallet-app voor smartphones en 'andere apparaten' moeten burgers zich kunnen identificeren en elektronische documenten delen. Grote platformen zullen worden verplicht om de nieuwe Europese digitale identiteit te accepteren.

Het kabinet heeft altijd gesteld dat het gebruik van de wallet vrijwillig zal zijn, maar Privacy First betwijfelt dit. Volgens de stichting zal de wallet als gevolg van nieuwe antiwitwasregels in de praktijk verplicht worden voor grote bedrijven met witwasbestrijdingsverplichtingen, zoals banken. In de eIDAS verordening is wel een vrijwilligheidsbepaling opgenomen, maar die wordt volgens Privacy First ondergraven doordat financiële instellingen in Nederland vrijwel geen fysieke kantoren meer hebben en in de praktijk aansturen op digitale identificatie van hun cliënten.

De stichting stelt dat deze problematiek ook in andere domeinen dan de witwasbestrijding gaat spelen. "Overigens bevestigt de Europese Banken Federatie (EBF) in hun recente commentaar op de ontwerp-RTS dat de EUDI-wallet verplicht wordt gesteld", merkt Privacy First in de brief op.

In de brief noemt de stichting ook andere risico's rond het gebruik van de EUDI-wallet en stelt het verschillende vragen aan de Kamerleden. Het gaat onder andere om hoe voorkomen wordt dat digitale identificatie een hulpmiddel wordt om mensen permanent in de gaten te houden en hun leven te beïnvloeden, waar de gegevens precies terechtkomen en of de wallet is te gebruiken zonder apparaat met een besturingssysteem van Big Tech, zoals Microsoft, Google of Apple. De wallet-app die de Nederlandse overheid op dit moment ontwikkelt vereist het gebruik van een Apple- of Google-account.

Reacties (25)
Gisteren, 12:24 door Anoniem
" Het europese Internet van de Toekomst"

EUVKNL2026-2035
Gisteren, 12:35 door Anoniem
Ik heb geen smartphone of pc. Klaar.
Gisteren, 12:38 door Anoniem
Onze kamer gaat daar niet over. Dus ze kunnen van alles beloven…..

De vrees is enorm terecht. Zeker als ze straks ook verplichten een iOS of Android apparaat te gebruiken hiervoor.

Straks zal alles met dit ID moeten. Inloggen bij de overheid, inloggen op je e-mail, inloggen op social media.
Dat is hoe de EU het wil. Alles gekoppeld aan je echte ID.
Gisteren, 13:15 door Anoniem
Door Anoniem: Ik heb geen smartphone of pc. Klaar.
Volgens mij jok je want dan kan je ook niet op dit artikel reageren :)
Gisteren, 13:22 door Anoniem
of de wallet is te gebruiken zonder apparaat met een besturingssysteem van Big Tech, zoals Microsoft, Google of Apple. De wallet-app die de Nederlandse overheid op dit moment ontwikkelt vereist het gebruik van een Apple- of Google-account.
Klopt niet. De app is open source toch? Dan is deze ook te gebruiken zonder een bigtech account op een Linux desktop.
https://github.com/eu-digital-identity-wallet
Gisteren, 13:23 door Anoniem
Mijn moeder van 85 heeft geen smartphone, tablet of pc
Gisteren, 13:46 door Reinder
Door Anoniem:
of de wallet is te gebruiken zonder apparaat met een besturingssysteem van Big Tech, zoals Microsoft, Google of Apple. De wallet-app die de Nederlandse overheid op dit moment ontwikkelt vereist het gebruik van een Apple- of Google-account.
Klopt niet. De app is open source toch? Dan is deze ook te gebruiken zonder een bigtech account op een Linux desktop.
https://github.com/eu-digital-identity-wallet


Het enkele feit dat de broncode van een app open source is maakt nog niet dat je die dan ook overal kan gebruiken en dat die dan werkt. Als een app bijvoorbeeld vereist dat je ergens inlogt of authenticeert, of de app registreert. Als de VoorbeeldBank-app open source zou zijn, betekent dat niet dat je met die app vanaf een willekeurig systeem bij de VoorbeeldBank kan inloggen als je geen VoorbeeldBank-rekening hebt. Je bent voor het gebruik van die app nog steeds afhankelijk van het hebben van een VoorbeeldBank-rekening.

In het geval van deze Wallet-app vereist die bijvoorbeeld het gebruik van Google-api's waarvoor je een Google-account nodig hebt.
Gisteren, 14:12 door Anoniem
Door Anoniem: Ik heb geen smartphone of pc. Klaar.

Schrijf je dit met een postduif?
Gisteren, 14:19 door Anoniem
Door Reinder:
Door Anoniem:
of de wallet is te gebruiken zonder apparaat met een besturingssysteem van Big Tech, zoals Microsoft, Google of Apple. De wallet-app die de Nederlandse overheid op dit moment ontwikkelt vereist het gebruik van een Apple- of Google-account.
Klopt niet. De app is open source toch? Dan is deze ook te gebruiken zonder een bigtech account op een Linux desktop.
https://github.com/eu-digital-identity-wallet


Het enkele feit dat de broncode van een app open source is maakt nog niet dat je die dan ook overal kan gebruiken en dat die dan werkt. Als een app bijvoorbeeld vereist dat je ergens inlogt of authenticeert, of de app registreert. Als de VoorbeeldBank-app open source zou zijn, betekent dat niet dat je met die app vanaf een willekeurig systeem bij de VoorbeeldBank kan inloggen als je geen VoorbeeldBank-rekening hebt. Je bent voor het gebruik van die app nog steeds afhankelijk van het hebben van een VoorbeeldBank-rekening.

In het geval van deze Wallet-app vereist die bijvoorbeeld het gebruik van Google-api's waarvoor je een Google-account nodig hebt.
Dat lijkt mij niet. Dat zou echt van de zotte zijn. Gaat ook niet gebeuren met D66 en CDA in het kabinet.
DigiD heeft tenslotte ook geen bigtech nodig. De opslag, daar gaat het om. Op de een of andere manier zal het een gedistribueerde omgeving moeten zijn met geen enkele single point of failure en zonder een Amerikaanse cloud.
Gisteren, 14:45 door Anoniem
Het wordt tijd dat de overheid banken gaat verplichten fysieke kantoren te handhaven binnen een straal van X voor iedere burger. De overheid verplicht burgers immers ook een bankrekening te hebben dus wat mij betreft vloeit daar ook de verplichting uit voort die dienst beschikbaar te houden zoals dat voor iedere burger passend is.
Gisteren, 14:50 door Anoniem
Door Anoniem: Ik heb geen smartphone of pc. Klaar.

Dan straks ook geen bankrekening meer. :-)
Met als gevolg geen salaris of uitkering.
Gisteren, 15:28 door Anoniem
Je privégegevens en al helemaal identiteitsgegevens aan big-tech vastknopen is het domste wat je kunt doen.
Hier is het resultaat van wat er kan gebeuren met mensen die hun ID aan big tech (in dit gebal Instagram) hebben gegeven; https://youtu.be/LMTKpq5r1CQ
Gisteren, 16:01 door Anoniem
Google wallet is niet mogelijk op GrapheneOS apparaten (zelfs niet met sandboxed Google Play Services) omdat Google haar monopoliepositie misbruikt en ze hebben besloten GrapheneOS buiten te sluiten.
En dát willen ze vastknopen aan een een digitale ID?
Dit is niet alleen onwenselijk maar gaat loodrecht tegen je grondrechten in.
Niet doen dus, gewoon niet doen.
En dan willen se van de Amerikaanse afhankelijkheid af... Wij, de burgers willen dat soms ook wel, ja!?
Gisteren, 16:10 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb geen smartphone of pc. Klaar.
Volgens mij jok je want dan kan je ook niet op dit artikel reageren :)

Groetjes vanuit de bibliotheek
Gisteren, 18:25 door Anoniem
Door Anoniem: Het wordt tijd dat de overheid banken gaat verplichten fysieke kantoren te handhaven binnen een straal van X voor iedere burger. De overheid verplicht burgers immers ook een bankrekening te hebben dus wat mij betreft vloeit daar ook de verplichting uit voort die dienst beschikbaar te houden zoals dat voor iedere burger passend is.
Precies. Er moet een "humane infrastructuur" in stand worden gehouden, zodat mensen maatschappelijk kunnen meedoen zonder gebruik te maken van digitale bespioneerbare middelen. Beschikbaar moeten o.a. zijn:
- fysieke bankfilialen, mag ook ook gekoppeld zoals met Geldmaat
- fysieke loketten voor OV, inclusief papieren treinkaartjes zodat je niet overal gevolgd kan worden
- fysieke doktersposten waar je als persoon terecht kan ook zonder je te identificeren
- contant geld, acceptatieplicht daarvoor en geldautomaten in de bebouwde kom binnen 400 meter.
- fysieke gemeentebalies
- fysieke telefooncellen, bv. in bankfilialen, bibliotheken, kiosken, supermarkten
- fysieke supermarkten (want ja, die zouden ze het liefst ook willen afschaffen)
- briefpost en bedrijf dat verplicht is die te bezorgen
- publieke computerschermen waarop je anoniem kunt inloggen zodat je nieuws kunt lezen
- stand-alone computers en USB-sticks
- ben vast nog een heel boel dingen vergeten
Gisteren, 19:15 door meidoorn - Bijgewerkt: Gisteren, 19:35
Er doemen meer problemen op. De Wallet zal waarschijnlijk niet draaien op een BURNER (een Nokia-achtige telefoon van 50-100 euro). Maar wel bijvoorbeeld op de laatste iPhones en Android smartphones in de middenklasse en de high-end phones.

De reden zit in het feit dat de Wallet onder zware beveiliging moet kunnen draaien, en oudere c.q. goedkope phones kunnen dat niet (althans niet volgens de laatste informatie die ik heb opgediept van het internet).

De volgende lijst waar de Wallet op draait heb ik inmiddels hieronder gevonden. Het gaat om phones die:

1) Apple's Secure Enclave (moderne iPhones) aan boord hebben
2) Android-toestellen met StrongBox in een aparte beveiligingschip aan boord hebben
3) Google Pixel-toestellen met de Titan M2-chip aan boord hebben
4) Hoogwaardige Samsung Galaxy-toestellen met Knox Vault aan boord hebben.
5) Afzonderlijke embedded Secure Element (eSE) aan boord hebben.


Dit zijn maar een paar merken smartphones en er kunnen nog meer zijn die voldoen. Dat betekent echter niet automatisch dat elk toestel hierboven in die productlijnen aan de uiteindelijke EUDI-certificering voldoet.

Dat betekent wel, dat mensen met weinig inkomen de dupe kunnen worden van de Europese Wallet, aangezien het voor hen niet mogelijk is om 'even' financieel naar een dure smartphone te upgraden. En dat geldt zeker voor hen als de Wallet verplicht wordt gesteld.
Gisteren, 19:25 door Anoniem
Door meidoorn: Er doemen meer problemen op. De Wallet zal waarschijnlijk niet draaien op een BURNER (een Nokia-achtige telefoon van 50-100 euro). Maar wel op de laatste iPhones en Android smartphones in de middenklasse en de high-end phones.

De reden zit in het feit dat de Wallet onder zware beveiliging moet kunnen draaien, en oudere c.q. goedkope phones kunnen dat niet (althans niet volgens de laatste informatie die ik heb opgediept van het internet).

De volgende lijst waar de Wallet op draait heb ik inmiddels hieronder gevonden. Het gaat om phones die:

1) Apple's Secure Enclave (moderne iPhones) aan boord hebben
2) Android-toestellen met StrongBox in een aparte beveiligingschip aan boord hebben
3) Google Pixel-toestellen met de Titan M2-chip aan boord hebben
4) Hoogwaardige Samsung Galaxy-toestellen met Knox Vault aan boord hebben.
5) Afzonderlijke embedded Secure Element (eSE) aan boord hebben.


Dat betekent dat mensen met weinig inkomen de dupe kunnen worden van de Europese Wallet, aangezien het voor hen niet mogelijk is om 'even' financieel naar een dure smartphone te upgraden.
Normaal zou ik u gelijk geven, maar het gaat hier slechts om merkjes, zelfs als de beveiliging picobello in orde is.
Mensen die om hun privacy geven zijn hier ook de dupe van, Google is helemaal geen universeel model. Ik gebruik zelf GrapheneOS, dat is zo'n beetje de meest veilige telefoon die er is (Pixel reeks met Titan-M2) maar het moet specifiek voldoen aan "Google's" beveiliging. Dus heb je geen Google, Apple of ander big-tech merk, maar wel een veilige setup, dan wordt je alsnog buitengesloten. Dit heeft meer met een monopolie te maken dan met beveiliging.
En daar wil de EU dan effectief aan bijdragen, dan stel je als EU-zijnde toch echt een zeer slecht voorbeeld voor mensen die om privacy, autonomie en vrijheid van keuze geven.
Niet dat ik sowieso een digitale ideniteit zou nemen...
Gisteren, 19:35 door Anoniem
Vertaald van de GrapheneOS website;

"De hardware-attestation-API van Android biedt een veel sterkere vorm van attestation dan de Play Integrity API, met de mogelijkheid om de sleutels van alternatieve besturingssystemen op een whitelist te plaatsen. Het vermijdt bovendien een onnodige afhankelijkheid van Google Play-services en de Play Integrity-servers van Google."
Bron:
https://grapheneos.org/articles/attestation-compatibility-guide
Gisteren, 19:49 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik heb geen smartphone of pc. Klaar.
Volgens mij jok je want dan kan je ook niet op dit artikel reageren :)

Groetjes vanuit de bibliotheek
Dan heb je dus wel een PC, alleen is deze niet van jouw! Windows is trouwens ook nooit van jouw.
Gisteren, 20:50 door Anoniem
Dat hoeft men niet te vrezen. Dat is het resultaat.

Aangezien het resultaat vrijwel altijd het doel is, alleen leuk verpakt... Weet je dus wat het doel is: iedereen aan de EUSSR-ID.
Uiteraard om in te kunnen loggen op het internet na wat function creep op 'identificatie' (oh nee, dat heet nu nog 'leeftijdsverificatie').
Gisteren, 22:30 door Anoniem
Uitsluitend als in de wetstekst wordt opgenomen dat de wallet ten alle tijde optioneel is en niet verplicht kan/mag worden gesteld zonder condities zal het niet verplicht worden.

Anders wordt het wel verplicht. Net als BSN gebruik steeds minder beperkt is..
Gisteren, 22:59 door Anoniem
Dit gaat straks hetzelfde als DigiD, wat ook niet verplicht is.
Na bijvoorbeeld slechtst tien keer klagen bij je zorgverzekeraar krijg je toch jouw polis per post (NN was/is heilig van overtuigd dat DigiD verplicht is), waarom zij verplicht jouw mailadres willen weten geen idee. Ojawel, voor het sturen van spam.
Vandaag, 07:41 door spatieman
EU CCP
Vandaag, 07:44 door Anoniem
Door Anoniem: Uitsluitend als in de wetstekst wordt opgenomen dat de wallet ten alle tijde optioneel is en niet verplicht kan/mag worden gesteld zonder condities zal het niet verplicht worden.

Anders wordt het wel verplicht. Net als BSN gebruik steeds minder beperkt is..

Dan passen ze wel andere wetgeving aan. Bv de anti-witwas-regelgeving. En dan "hoef" je het niet van de wet die de wallet regelt, maar wel vanwege anti-wtiwasmaatregelen.

En als het er dan eenmaal is voor 1 dingetje ....

Iets van de glijdende schaal. Zo werken politici anno 21e eeuw.
Geef ze een afgeknipte nagel, en ze pakken gelijdelijk allebij je handen.
Excuses (redenen) hebben ze altijd wel. anti-witwas, KP, terorisme, kindermisbruik, etc.

En toch lijken de geintrocudeerde maatregelen nooit goed te werken (voor zover je dat als burger kunt/mag inschatten, want geen cijfers), zodat ze weer met nieuwe maatregelen "moeten" komen. De oude (falende) maatregelen intrekken doen ze echter nooit.
Vandaag, 09:41 door Anoniem
De Nexit kan niet snel genoeg komen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.