Belgische veiligheidsdiensten stoppen met software die extremisme moest opsporen

De Belgische veiligheidsdiensten stoppen met het gebruik van scanningsoftware die het jaren geleden voor veel geld aanschafte. De 'zoekrobot' voldeed niet aan de verwachtingen, zegt een topman van de ADIV.

Het gaat om software van het Nederlandse bedrijf Bavak. De militaire Algemene Dienst Inlichtingen en Veiligheid schafte die in 2017 aan, samen met de Belgische politie en de burgerlijke Dienst voor de Veiligheid van de Staat. Topman Philippe Boucké zegt in een interview met Knack dat de drie diensten eerder deze maand het contract met de leverancier hebben stopgezet. "De zoekrobot die het bedrijf had ontwikkeld voldeed niet aan onze verwachtingen", zegt hij, al wijdt hij niet verder uit over wat er precies niet werkte aan de software. "Gezien we aan het einde van de rit niet het product kregen dat we wensten, is dit zeker géén goede investering geweest", zegt Boucké.

De zoekrobot was bedoeld om sociale media af te kunnen speuren naar tekenen van terreurdreiging of radicalisatie. De veiligheidsdiensten schaften de software in 2017 aan, na de aanslagen in Brussel en op vliegveld Zaventem. Het programma keek naar openbare bronnen, maar kon ook zoeken op het dark web.

De software werd toen aangeschaft na een openbare aanbesteding. In totaal zou de software 23 miljoen euro kostten, maar omdat het contract eerder is stopgezet is er minder betaald. Volgens Boucké betaalden de veiligheidsdiensten 11 miljoen euro aan investeringen en 5 miljoen aan operationele kosten. Dat bedrag wordt niet alleen door de ADIV betaald, maar ook door de andere diensten. Niet het hele bedrag is verloren gegaan, zegt Boucké. Ongeveer 5 miljoen euro is gestoken in hardware. "Dat kan worden gerecupereerd", zegt de topman.

Door Tijs Hofmans

Nieuwscoördinator

24-02-2021 • 07:56

65

Submitter: jordy-maes

Reacties (65)

Sorteer op:

Weergave:

De druk om IETS te doen zal destijds wel enorm hoog zijn geweest. Burgers verwachten uiteraard dat alles wordt gedaan om dat soort aanslagen in de toekomst te vermijden. Ook collega van mij is destijds overleden bij de aanslag in de metro.
Dit gewoon +++

Gewoon een zogenaamde kneejerk reactie, snel iets doen om het algemene publiek gerust te stellen. Of het effectief efficiënt/nuttig is wordt later wel duidelijk.

Typisch....
Dat en daarbij nog het feit dat het altijd via een openbare aanbesteding moet. De overheid stelt een (mank) lastenboek op waar meerdere pakketten aan voldoen, het duidelijk beste pakket is te duur en het mindere alternatief dus een pak goedkoper... dan gaan we voor het mindere alternatief. Telkens weer blijkt dat goedkoop = duurkoop. (waarmee ik niet wil zeggen dat duur altijd beter is)
Een aanbestedingsprocedure gaat over meer dan alleen maar prijs. Er zijn verschillende factoren die kunnen meewegen en met de juiste motivering is het nemen van de goedkoopste aanbieder ook niet verplicht.
Inderdaad. Dat was bijv. zo bij een aanbesteding in mijn vorige stad. Er waren 4 gegadigden en 1 van de 4 was qua kosten an sich het goedkoopst, maar ze zijn tóch voor nummer 2 gegaan omdat nummer 2 voor een 'kleine meerprijs' een stuk meer kon leveren dan nummer 1. En dat is allemaal goedgekeurd, dus inderdaad is het niet verplicht om de allergoedkoopste te nemen.

[Reactie gewijzigd door TheVivaldi op 23 juli 2024 01:53]

Klopt, met de juiste motivering. Ik heb zelf mee getest (panellid) bij software die via een aanbesteding ging worden aangekocht. Het goedkoopste pakket is gekozen, het functioneerde tijdens het testen amper (meerdere CTD bugs), de ontwikkelaar beloofde echter dat alles goed zou komen op korte termijn. De andere drie pakketten waren echt merkelijk beter en functioneerden tijdens het testen naar behoren en deden wat ze moesten doen...

Maar goed, het zal soms ook wel anders gaan. De software die ik mee getest heb is voor zeer specifieke doeleinden ontwikkeld en kost behoorlijk wat geld... de meerprijs was vast niet te betalen.
Toch is de praktijk helaas vaak dat de goedkoopste gekozen wordt. Die dan toevallig ook de beste prijs-kwaliteitverhouding heeft.

Omdat je bijvoorbeeld zomaar iemand een dikke onvoldoende kan geven op kwaliteit als die wel belooft jou het product te geven waar je om vraagt en je vraagstelling goed heeft overgenomen.

Overheidsprojecten met ICT zijn berucht om mislukking en budgetoverschrijding. Of dat in de werkelijkheid per se bij overheden erger is dan bij het bedrijfsleven, dat weet ik niet. Kan zijn dat die reputatie puur populisme is.
De realiteit is helaas dat dit soort software alleen maar meer wordt ingezet, en stelselmatig.

Palantir is een voorbeeld van een miljardenbedrijf dat je steeds vaker tegenkomt. De Stasi zou er van watertanden.

Ook in het bedrijfsleven worden mensen geprofiled. Hirevue's diensten worden ook in NL gebruikt om solicitanten te analyseren. En als je eenmaal ergens werkt wordt je gedrag steeds vaker geanalyseerd. Om te kijken of je wel hard genoeg werkt, maar bijvoorbeeld ook om zo vroeg mogelijk potentieële whistleblowers te spotten.

Het grote plaatje is dat we meer data hebben, en daarmee ook meer verleiding om dit soort analyses te proberen te maken. Hoe meer data er is, hoe meer risicomijdend gedrag we zullen zien bij overheden en bedrijven.
Hebben we geen Europese politie (Europol) die dergelijke software kan aanschaffen of zelf ontwikkelen? Terrorisme stopt immers niet bij de grens...

Ik begrijp dat er lokale input nodig is maar dat elk land hier afzonderlijk software voor aankoopt lijkt mij vanaf het begin al een slechte investering?
Dat is gewoon het hele politiegebeuren al. Elk land heeft zijn eigen software. En dat komt ook grotendeels omdat er allerlei regeltjes zijn specifiek voor elk land. Bekijk gewoon al maar naar PV nummers in België en Nederland, die zijn al verschillend. Zones zijn ook een totaal ander concept. Ook gewoon al de interne werking is dikwijls verschillend per land. Dus om dat gelijk te trekken is een huzarenstukje.
En dan is er zeker ook nog de wetgeving die anders is, zelfs voor banale dingen kunnen er grote verschillen tussen landen. Als je dat allemaal moet gaan opvangen, dan zit je met een serieuze "draak" met voor bijna elke regel 20-25 verschillende afhandelingen. Dat kan perfect, maar zal voor enorme overhead zorgen bij de kleinste aanpassing. Als 1 functie 1 ding moet doen is dat gemakkelijk om te testen. Als 1 functie 25 verschillende afhandelingen heeft, dan moet je die 25 verschillende afhandelingen testen. Als die functie dan impact heeft op andere functies, dan ben je dus echt wel gezien.

Wat wel zou moeten kunnen is dat zo een specifieke software bijvoorbeeld op Europees niveau beschikbaar komt.
Dat soort software bestaat niet, werkt niet, dus liever ook geen Europees geld er naartoe.
Het bestaat helaas wel.
De VS en China hebben wel dit soort software en het werkt ook.
Als Oeigoer hoef je maar de verkeerde web pagina te openen en je krijgt een enkele reis heropleidingskamp.
De VS heeft een informatiesysteem waar bij Facebook niet meer dan een gezellige tiener-Hyves groep is.
Heb jij daarover meer info voor mij?
Dat had Edward Snowden al uitgebreid aangekaart.
En in de VS is nooit een aanslag..
Dat zegt hij niet, hij zegt dat de tracking software bestaat.
Of de software werkelijk werkt in de bestrijding tegen terrorisme is inderdaad heel twijfelachtig, volgens de informatie die Snowden gelekt heeft, heeft Prism slechts 1 aanval verholpen en dan nog was het twijfelachtig of dit niet was gelukt zonder Prism.
Dit soort software zal waarschijnlijk wel effectiever zijn in China dan in de VS, in China is het niet zo vanzelfsprekend om dingen te gebruiken als TOR of overheids onafhankelijke VPN's, je kan er niet chatten via signal, maar alles gaat er via het door de overheid gemonitorde wechat.
Cash geld is er op veel plaatsen niet meer mogelijk en gaat er ook over via de overheid gemonitorde platformen.
Als laatste nog een belangrijke, het is voor de VS veiligheidsdiensten moeilijker (niet onmogelijk) om mensen te doen verdwijnen zonder concrete bewijzen, in China is het simpel; Oeigoer -> deze website bezocht -> strafkamp.

Dus dit soort software werkt wel, maar je moet er zoveel rechten voor schenden, naast de rechten die de privacy opzich al schend, dat het bijna onmogelijk effectief te implementeren is, in een democratische rechtstaat.
Tracking software bestaat natuurlijk, dat is ook wat de Belgen gekocht hebben. Maar ik zeg ook dat het niet werkt, net als de Belgen, en dat er daarom liever geen Europees geld naar toe gaat.
Dat het niet werkt was volgens mij ook de conclusie van de Amerikanen.

[Reactie gewijzigd door dez11de op 23 juli 2024 01:53]

Tracking software werkt wel, maar dan moet je heel je samenleving er op aanpassen zoals China, het is inderdaad geen effectief middel in een democratische rechtstaat
Ik denk dat je "mensen op de grond" moet hebben hiervoor. Maar ja, dat is veel werk. De wijken in, contact leggen.
Sowieso, als dat contact er is, dan er al meteen veel minder voedingsbodem voor ellende.
Hebben we geen Europese politie (Europol) die dergelijke software kan aanschaffen of zelf ontwikkelen? Terrorisme stopt immers niet bij de grens...

Ik begrijp dat er lokale input nodig is maar dat elk land hier afzonderlijk software voor aankoopt lijkt mij vanaf het begin al een slechte investering?
Dat gebeurt ook al, voor veel geld. Het wordt (volgens mij) voornamelijk aanbesteed, omdat als je voor Europol werkt je aan die CAO en voorwaarden gebonden bent - terwijl je als softwareontwikkelaar of outsourcebedrijf veel meer geld kunt verdienen.
Ik begrijp dat er lokale input nodig is maar dat elk land hier afzonderlijk software voor aankoopt lijkt mij vanaf het begin al een slechte investering?
Het grote bedrog van Europa is dat we voor het publiek wel zeggen dat we samenwerken maar uiteindelijk allemaal wel onze eigen isolationalistische ideeen uitwerken.
Ja hoor. Er zijn legio innovatie/research die op Europees niveau worden uitgespeeld. Al is daar hier waarschijnlijk geen sprake van.
Afgaande op de bedrijfswebsite van Bavak krijg ik nou niet het idee dat ze een softwareclub zijn die zich bezig houdt met de laatste nieuwe ontwikkelingen in bijv. AI. Sterker nog, het lijkt erop dat ze zich meer bezig houden met de fysieke beveiligingen van panden i.p.v. deze tak van sport. Ik snap dan ook niet hoe zo'n partij door een RFP (Request For Proposal) traject is gekomen.... of nee toch wel; waarschijnlijk gouden bergen beloofd tegen een 'competitieve prijs'....
Dat viel me ook op! Raar dat zo’n club dan de aanbesteding wint. Je gaat toch met een echte softwareontwikkelaar in zee voor zo’n project.
Ja en Nee. Er zijn heel veel bedrijven die succesvol van de ene branche zijn overgestapt naar een andere branche, bijvoorbeeld het leveren van geavanceerde software. Dat ze dat in het verleden niet deden, wil niet zeggen dat ze het daarom niet kunnen in de toekomst.

Bovenstaand artikel zegt ook niets over het hoe en waarom het is mislukt, alleen "De zoekrobot die het bedrijf had ontwikkeld voldeed niet aan onze verwachtingen". Ik weet niet wat hun verwachtingen waren en weet evenmin wat de geleverde software kan doen. Zonder die informatie kun je niets zinnigs zeggen over het bedrijf dat de software heeft geleverd.

Hier een "mooi" voorbeeld van een mislukt IT project bij Defensie (NL) waarbij IBM en ATOS betrokken zijn. Bekende namen in de IT wereld en ook die falen regelmatig.
De bekende namen zijn dan ook vooral specialisten in het winnen van aanbestedingen, niet zozeer in het bouwen van software...
Kortom, zowel bekende als onbekende namen zijn onbetrouwbaar.
Atos en IBM zijn als een vrouwenversierder, extreem aantrekkelijk, maar in een relatie valt het vrijwel altijd heel erg tegen. Een minder bekende naam is als iemand die niet zo goed is in daten en flirten. Het kan dan een heel erg loyale en goede partner zijn, maar ook heel slecht, of iets er tussen in.

Net als in de IT, is het lastig om tijdens het daten vast te stellen of iemand echt een goede partner is. Bovendien is de juiste partner voor de 1, een slechte partner voor een ander.

En net als bij relaties is het in de IT lastig of zelfs onmogelijk om een goede relatie te hebben als je zelf niet goed bent in het onderhouden van een relatie. De IT is meestal een echte relatie, waar vader opdrachtgever en moeder IT-bedrijf samen een software-kind proberen op te voeden. Als het met heel veel IT-bedrijven niet zo lekker gaat, wat je vaak ziet bij de overheid, dan kan het ook aan hun liggen...
Vermoedelijk ook 'ai' en 'machine learning' genoemd om de harten sneller te doen laten kloppen...
Vergeet blockchain niet!
Maar alles dan wel in de cloud om het plaatje compleet te maken.

Het zal waarschijnlijk een next generation ai, blockcain turbo machine learing cloud oplossing geweest zijn die ze misschien zelfs met bitcoins konden betalen.
Niet het hele bedrag is verloren gegaan, zegt Boucké. Ongeveer 5 miljoen euro is gestoken in hardware.
Dus niet "in de cloud". Ik denk ook niet dat de AIVD of ADIV dat zouden willen.
Hooguit een private, zelfhosted cloud.
Sorry dat wordt het hem niet. Sinds New kids Turbo is het aanzien van de term turbo gedaald (in Nederland dan).

Het grote geld zit in Virutal Smart AI Blockchain Machine learning met Distributed Big data in de Cloud.
Als Rian van Rijbroek nou even op een CEO af stapt om uit te leggen hoe het werkt is het zo verkocht.
Haha, en big data is ook een term die kwistig rondgestrooid wordt.
In Belgie zijn wij fier op en houden wij hoog ons kafkaniveau ! Al gehoord over onze trajectcontrolecamera's die al jarenlang niets doen ?
Dit gebeurt wanneer je politici iets laat beslissen.
Volgens Boucké betaalden de veiligheidsdiensten 11 miljoen euro aan investeringen en 5 miljoen aan operationele kosten. Dat bedrag wordt niet alleen door de ADIV betaald, maar ook door de andere diensten. Niet het hele bedrag is verloren gegaan, zegt Boucké. Ongeveer 5 miljoen euro is gestoken in hardware. "Dat kan worden gerecupereerd", zegt de topman.
Van het geld dat zij niet meer terugkrijgen (11+5-5=11 miljoen) hadden ze ook een klein, specialistisch team op kunnen zetten dat zich richt op het specifieke gevaar in plaats van een sleepnet. Daar had men waarschijnlijk meer resultaat mee gehaald.

Net zoals de Corona applicatie in Nederland wordt vaak gedacht dat techniek de ultieme oplossing is voor elk probleem, ook wanneer het probleem niet goed omschreven is en de doelstellingen niet SMART gedefinieerd zijn.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 01:53]

Wat voor resultaat had jouw specialistische team kunnen boeken dan ?

Er zijn sinds 2017 vrijwel geen terroristische incidenten in België geweest.
https://nl.wikipedia.org/...incidenten_in_Belgi%C3%AB
Wat voor resultaat had jouw specialistische team kunnen boeken dan ?
Waarom zou het mijn team zijn? :? Dat iemand een mogelijke oplossing voorstelt maakt het niet meteen dat die persoon probleemeigenaar is of invulling moet geven aan een oplossing. Alleen slechte managers denken zo.
Er zijn sinds 2017 vrijwel geen terroristische incidenten in België geweest.
https://nl.wikipedia.org/...incidenten_in_Belgi%C3%AB
Waarbij wij niet weten waardoor dat komt.

Een specialistisch team zou in 'vredestijd' gericht onderzoek kunnen doen naar extremistische (online) broedplaatsen, en hoe die het beste onschadelijk gemaakt kunnen worden.

[Reactie gewijzigd door The Zep Man op 23 juli 2024 01:53]

Je uit verwijten naar de vraagsteller maar geeft geen antwoord op de vraag.

Als er vrijwel geen terroristische incidenten zijn geweest wat voor resultaat had jouw specialistische team dan kunnen boeken ?
Je uit verwijten naar de vraagsteller maar geeft geen antwoord op de vraag.
Je verwijt degene die een antwoord geeft van het geven van geen antwoord.
Ik heb wilde aardbijen in mijn tuin.
Super efficient tegen olifanten.

Ik ben er nog geen enkele tegen gekomen!
Zeg het maar niet te hard want er zijn vast veel natuurfreaks die voor het eerst van hun leven een aardbij willen spotten.

Heb je wel een olifantenloze tuin, maar aan die spotters kun je wellicht nog wat verdienen. :Y)
Als er vrijwel geen terroristische incidenten zijn geweest wat voor resultaat had jouw specialistische team dan kunnen boeken ?
Wellicht hetzelfde als nu en hetzelfde als helemaal niks doen. Dit zijn pro-pro proactieve ingrepen - een beetje minority report van den Aldi - grotendeels gericht op een gemarginaliseerd deel van de binnenlandse bevolking.
Er zijn sinds 2017 vrijwel geen terroristische incidenten in België geweest.
https://nl.wikipedia.org/...incidenten_in_Belgi%C3%AB
Tussen 1986 en 2015 waren er helemaal geen terroristische aanvallen hier, welk WONDERmiddel hadden we toen ?
Maar het klonk zo mooi : een server met een grote rode lamp die ging branden als de software geheel automagisch de volgende Osama Bin Belgie had gevonden.
Die 11 miljoen miljard zou zich zo terug verdienen.
Klinkt als bepaalde malware/antivirusware van vroeger: "we hebben ene virus gevonden, de rode lamp is aan. Koop nu de upgrade om het virus ook te verwijderen"...
"dit virus heeft je CD la geopend!"
Vervang "een server" met "artificieele intelligentie" en je bent terug mee met de nieuwste hype van de afgelopen jaren.

Het is niet meer eTerrorFighting maar iTerrorFighting of dus aiTerrorFighting of anders iets met Telsa of crypto(Currency)TerrorFighting. Tegenwoordig is er ook nog quantumComputngTerrorFighting natuurlijk.

Quantum Computing Terror Fighting is echt hét! Wist je dat nog niet?! Goh wat sta jij achter dan!! Dat gaat echt alles oplossen. Je zal wel zien. Want de quantums gecombineerd met de AIs en de cryptos en de coins en de waaa waa waa.

Ikzelf sta al jaren te kijken van de éne hype na de andere. En ook hoe al die hypes hier op Tweakers ook telkens een gigantische hoop fans die er echt ECHT niets vanaf kennen met zich meekregen.
Niet het hele bedrag is verloren gegaan, zegt Boucké. Ongeveer 5 miljoen euro is gestoken in hardware. "Dat kan worden gerecupereerd", zegt de topman.
Ja, natuurlijk zeker en vast...
Als de hardware ook al 4 jaar oud is, lijkt het recupereren ervan me te kostbaar voor de tijd dat het nog inzetbaar is...

Mss gelijk maar door naar de oud-ijzerhandel?

[Reactie gewijzigd door ViTO_xp op 23 juli 2024 01:53]

4 jaar oude hardware, zeker als het servers zijn, is niks mis mee. Zeker tegenwoordig, nu er een grotere scheiding zit tussen software en de fysieke hardware. We hebben het niet meer over applicaties op servers, maar over workloads in een cluster.
We hebben het niet meer over applicaties op servers, maar over workloads in een cluster.
Niet iedereen draait een container farm. Sommige draaien langdurige calculaties nog altijd op bare metal (HPC). Alhoewel ook daar de container-craze rustigaan aan het binnensijpelen is (singularity - https://singularity.lbl.gov/).
Dit is een schoolvoorbeeld voor het initiëren voor samenwerking met soortgelijke instanties. De top zou vanuit politiek EU opgezet kunnen worden. Scholing zou gedaan kunnen worden met het ook op het belang van veiligheid, maar daar zit een kosten plaatje aan.

Aan de kamers gericht is het wijs om een kennis op te bouwen op bestuurlijk vlak binnen de EU. Dan is Vlaams/Waals/Duuts niet alleen de sjaak om de rekening te betalen.
"voldeed niet aan de verwachtingen" doet me denken aan die "falende" programma's die racistische content moeten opsporen maar dan voornamelijk op afkomst discriminerende content geplaatst door etnische minderheden identificeren.
Had de Belastingdienst ook niet zo'n dingetje die fraudeurs moest opsporen en massaal frauderende mensen met een immigratie achtergrond ontdekte.
Er moet bij gemeld worden dat de software omgebouwd gaat worden om mensen met Corona op te sporen denk dat ze dat vergeten zijn te melden :)
Weggesmeten geld.
Pak gewoon alle excrementeeraanvragers op en stuur ze terug naar hun zandbak. Probleem onmiddellijk opgelost.

Op dit item kan niet meer gereageerd worden.