De Autoriteit Persoonsgegevens heeft ernstige zorgen over de digitale autonomie en soevereiniteit van Nederland. Net als inmiddels veel andere organisaties en belangengroepen waarschuwt nu ook de privacytoezichthouder het kabinet om daar stevige maatregelen over te nemen.
De Autoriteit Persoonsgegevens heeft een brief geschreven aan demissionair minister Karremans van Economische Zaken. In de brief roept de privacytoezichthouder op om meer te investeren in Europese clouddiensten en om exitstrategieën op te stellen voor een snel vertrek bij Amerikaanse techdiensten. De AP schrijft dat met name vanwege de impact op de privacy van Nederlandse burgers.
De AP wijst op de risico's van de afhankelijkheid van Amerikaanse ict-diensten. Het gaat onder andere over de beschikbaarheid van diensten zoals Microsoft 365; de AP verwijst naar het stopzetten van e-maildiensten bij de hoofdaanklager van het Internationaal Strafhof. Ook de bescherming van persoonsgegevens van Nederlanders speelt een rol, zegt de AP. "Mede in dit verband heeft de AP regelmatig uit haar toezichtsveld de vraag gekregen wat de implicaties van de veranderende geopolitieke verhoudingen voor de bescherming van persoonsgegevens van Nederlandse burgers zijn."
Exitstrategie
De AP doet verschillende aanbevelingen voor de overheid om minder afhankelijk te worden van buitenlandse techdiensten. Zo raadt de toezichthouder aan dat het kabinet zich aansluit bij een al bestaand Europees samenwerkingsverband waarmee de aanbesteding van clouddiensten kan worden beoordeeld.
De AP adviseert ook om overheidsinstellingen een exitstrategie te laten opnemen in contracten. Daarmee lijkt de AP onder andere te doelen op onverwachte overnames, zoals nu bij DigiD het geval is. Op dit moment is het in zo'n situatie vaak moeilijk om contracten op te zeggen en kan de overheid weinig doen om gegevens te beschermen. "Om te voorkomen dat persoonsgegevens van burgers hierdoor onvoldoende worden beschermd, acht de AP het wenselijk om over een duidelijke exitstrategie bij ict-overeenkomsten te beschikken."
:strip_exif()/i/2007995938.jpeg?f=imagenormal)
Investeren in Europa
Overheden zouden ook de ict-markt 'proactief moeten monitoren', zodat zulke ontwikkelingen op tijd kunnen worden gespot. Ook moet er van de AP een 'uniforme aanpak rondom het verbeteren van de digitale soevereiniteit' komen. Dat laatste gebeurt waarschijnlijk wel. Op vrijdagmiddag wordt het nieuwe regeerakkoord gepresenteerd. De kans is klein dat daar niets over dit onderwerp in staat. 'Uniform' speelt een hoofdrol in deze passage. Nu kunnen overheidsorganisaties allemaal zelf invulling geven aan hun cloudbeleid, maar dat moet volgens de AP centraler worden opgesteld en uitgevoerd.
Tot slot raadt de privacytoezichthouder de overheid aan om meer te investeren in Europese alternatieve clouddiensten. Dat kan ook een 'Rijkscloud' zijn, waaraan de Nederlandse overheid nu werkt.
De timing van de brief, die op donderdag op de Europese Dag van de Privacy is verstuurd, is enigszins opvallend. Op vrijdag wordt het nieuwe regeerakkoord van het aankomend kabinet gepresenteerd, waarin dit onderwerp waarschijnlijk een grote rol gaat spelen. De brief is dan ook niet alleen verstuurd aan het demissionaire kabinet, maar ook aan informateur Rianne Letschert en de Kamercommissie voor Digitale Zaken.