Toetsingscommissie keurde 1,3 procent van verzoeken AIVD en MIVD af

De Nederlandse Toetsingscommissie Inzet Bevoegdheden, die checkt of inlichtingendiensten als de AIVD en MIVD bijvoorbeeld apparaten mogen hacken of telefoons mogen afluisteren, heeft vorig jaar 1,3 procent van de verzoeken afgekeurd.

Omdat de inlichtingendiensten vorig jaar 4615 keer een verzoek hebben ingediend tot het gebruik van hun bevoegdheden, gaat het in totaal om 60 gevallen waarbij de TIB een stokje daarvoor heeft gestoken. In alle andere gevallen vond de commissie, eventueel na aanpassing van het verzoek, de inzet van die bevoegheden wel rechtmatig. Dat blijkt uit het jaarverslag van de TIB.

Die 1,3 procent gaat dan bijvoorbeeld over het spioneren op de omgeving van een verdachte. "De TIB vindt dat niet altijd proportioneel. Ook het hacken van computers en het daarna verwerven van enorme hoeveelheden data gaat soms te ver als het gaat om gegevens van grote groepen mensen of organisaties die geen voorwerp van onderzoek zijn en dat ook nooit zullen worden."

De TIB schrijft verder dat het tappen van glasvezelkabels niet zoveel oplevert. "Dat gaat gepaard met het ongericht verwerven van zeer aanzienlijke hoeveelheden gegevens van personen of organisaties uit meerdere gegevensstromen vanuit meerdere accespoints. De TIB blijft zorgen houden over de inbreuk op grondrechten enerzijds en de achterblijvende opbrengst anderzijds."

De toetsingscommissie bestaat vanwege het invoeren van de Wet op de inlichtingen- en veiligheidsdiensten van ongeveer tien jaar geleden. De inlichtingendiensten moeten vooraf toestemming hebben voor het gebruik van hun bevoegdheden en die toestemming komt van de TIB.

AIVD
AIVD

Door Arnoud Wokke

Redacteur Tweakers

14-04-2026 • 15:19

13

Submitter: Aerkhanite

Reacties (13)

Sorteer op:

Weergave:

De meer kritische leden uit TIB zijn al opgestapt en de wetten zijn inmiddels zo ruim aangepast dat het knap is als je geen toestemming krijgt.
Heb je hier een bron van, want ik vind dit zeer interresant om daar meer van te lezen
Bert Hubert schreef op Sep 09 2022 Vertrek TIB:

Wie dat is, moet je maar even elders opzoeken.

Eerst een stukje context (het hele artikel is het lezen waard):
[...]

Toen in 2020 een vacature voor technisch lid ontstond bij de TIB solliciteerde ik met enthousiasme - ik vond de wet en het stelsel van toezicht in balans, en wilde daar graag deel van uitmaken.

Eenmaal binnen merkte ik ook dat het klopte. De diensten doen de dingen die je van inlichtingen- en veiligheidsdiensten verwacht. En het toezicht werkt ook - als de toezichthouders constateren dat er dingen niet kloppen, dan gebeuren ze niet, of stoppen ze direct. Ik vind het belangrijk dit naar buiten te bevestigen.

Al vrij snel echter kwamen er diverse plannen om de wet en het toezicht aan te passen. Eind 2021 kwam dit alles in een stroomversnelling met de voorgestelde Tijdelijke wet onderzoeken AIVD en MIVD naar landen met een offensief cyberprogramma
Vervolgens omschrijft Hubert drie redenen:
Als lid van een toetsingscommissie ga je niet over de wet die je toetst. Ter vergelijking, rechters laten zich ook niet uit over wetgeving.

Maar deze nieuwe wet zinde mij niets.

Allereerst werden de criteria voor toetsing uitgekleed, met als hoogtepunt dat voor het integraal afluisteren van dikke internetkabels (om te ontdekken wat er op die kabels zit) helemaal geen reden meer opgegeven hoeft te worden. Voor het afluisteren voor productiegebruik hoeven alleen nog maar vrijblijvende ‘indicaties’ gegegeven te worden van wat er afgeluisterd wordt, en wat men er mee zou willen doen. Dan blijft er weinig over om te toetsen.

Ten tweede vond ik het lastig dat veel toezicht verschoof van vooraf naar achteraf, of ‘gedurend’. Een toets vooraf heeft een zelfregulerend effect: als een dienst incomplete of onjuiste verzoeken indient kosten die meer tijd, en in de tussentijd wordt er niets goedgekeurd. Het is op die manier in het belang van de aanvrager om kloppende verzoeken te sturen die er ook echt toe doen - anders raakt de toezichthouder overbelast en duurt alles langer.

Toezicht achteraf is veel meer werk - een toezichthouder moet zelf onderzoeken wat er precies gaande is en waarom. En pas als heel concreet blijkt dat de inzet niet deugt kan een zwaar traject ingezet worden om een operatie stop te zetten. Dit alles is veel arbeidsintensiever. En het effect van overbelasting is dat het toezicht aan dekking verliest, iets wat we zien bij de Autoriteit persoonsgegevens (onderzoek).

Ten derde zijn er uitvoeringsproblemen. Het is voorstelbaar dat het kan werken (zoals de TIB ook stelde in haar reactie) - als er voldoende technisch capabele toezichthouders gevonden worden. Maar daar wringt de schoen in de praktijk: dit is moeilijk werk. Mensen die kunnen hacken houden niet graag toezicht, die gaan eerder bij de AIVD of MIVD hacken (als we geluk hebben). En IT auditors hebben veel aantrekkelijkere plekken om te gaan werken. In deze tijden van personeelstekort is het moeilijk voorstelbaar dat er 10-20 mensen gevonden worden om dit toezicht gedurende en achteraf goed vorm te geven.

Afsluitend, de onderbouwing van noodzaak voor deze wet is voor een groot deel gelegen in dat toezicht vooraf te traag is. Dit gaat voorbij aan de bestaande en reeds veel gebruikte mogelijkheid om middels de spoedprocedure live telefonisch toestemming te krijgen, direct van de minister.
Het betreft dus Tijdelijke wet onderzoeken AIVD en MIVD naar landen met een offensief cyberprogramma. Het spijt mij zeer, maar in feite zijn we al in een hybride oorlog met deze landen. Toestemming vragen om terug te hacken is mij dan te restrictief. Dat moet wat mij betreft zonder toezichthouder kunnen (als de leidinggevende het goed zou keuren). Immers hebben ze aldaar finaal lak aan de wet, en het kan snel gaan in de digitale wereld (zie bijv. Odido hack). Dat is een oneven playing field, en daar zal je je normen en waarden op aan moeten passen. Ook als je dat eigenlijk niet zou moeten willen.
We zijn al zeker 10 jaar in een digitale oorlog met Rusland. Rusland heeft in 2000-2010 uitgevogeld dat het internet een krachtige wapen is en is dit als zodanig gaan inzetten. Niet alleen door te hacken, maar als propaganda platform.

Het moge al enige tijd duidelijk zijn dat zelfs Iran met succes digitaal oorlog in ons land aan het voeren is.

De normen en waarden zijn belangrijk, maar het is een balans.

[Reactie gewijzigd door batjes op 14 april 2026 15:54]

We zijn al zeker 10 jaar in een digitale oorlog met Rusland.
Het is niet alleen Rusland en Iran, maar ook China, Noord-Korea, daarnaast is Israël en VS ook steeds agressiever geworden in zijn belangen te verdedigen.

China is vooral uit op zakelijke spionage, Noord-Korea is vooral uit op alles waar mee ze geld kunnen verdienen, en Israël en VS is uit op alles wat hun veiligheid en belangen zou kunnen bedreigen, in welke vorm dan ook.
Oh zeker, al is mijn indruk dat China/Noord-Korea en Israel juist Europa een beetje links laten liggen door zich vooral op de VS te richten. Israel heeft hier (terecht) niet het beste imago.

Rusland en de VS zijn al wel vele jaren actief bezig om de EU te ontzetten en proberen zwak te houden. Een groot deel van de huidige politieke tweestrijd in onze maatschappij is daar direct naar terug te leiden.

Alleen al dat gedoe tegen Israel, ze zijn geen lievertje en verzamelen oorlogsmisdaden alsof het pokemon kaartjes zijn. Maar ze zijn in de huidige strontstorm toch echt als eerste aangevallen door 4 verschillende partijen nadat het er juist jarenlang een beetje rustig was.

Toch is heel Europa aan de lopende band Israel aan het veroordelen, wat op zich terecht is(double taps, ambulances begraven, enorme stronthoop oorlogsmisdaden). Maar niemand trekt de bek los over wat Hamas 3 jaar geleden uitgespookt heeft, een Hezbollah en Houthi's die massaal burgerdoelen bestoken en een Iran die al 2 jaar lang clusterbommen op steden afvuurt.

Iraanse proxies die verdorie nog aan toe hier in Nederland een school laat exploderen!?! Zelfs onze zuiderburen bleven niet ongeschoden. Het is niet eens ons conflict en toch lopen we massaal Israel (en de VS) te veroordelen
Sinds wanneer is het een goed idee om in tijden van oorlog alvast zelf je burgerrechten te grabbel te gooien? De hele reden dat deze toezichthouder is opgestapt, is dat hij volkomen terecht geen vertrouwen heeft in een toetsing achteraf. Het klinkt natuurlijk leuk om te stellen dat met agressief terughacken en surveillance "the bad guys" worden gepakt, maar het is de digitale variant van op een overvaller schieten in een drukke winkelstraat. Zeg je dan ook: "Sorry dat u geraakt bent, maar we hebben de boef"?

Zo'n toezichthouder kijkt of maatregelen proportioneel zijn. Als er in jouw wijk een mogelijke terrorist woont, is dat dan voldoende grond om al het internetverkeer van het wijkstation maar te tappen? Voor een dienst gaat dat waarschijnlijk sneller dan afluisteren of heel gericht hacken.

En de geschiedenis leert dat als zo'n overheidsdienst wordt verplicht om data te wissen, ze dit alleen op de eigen servers hoeven doen. Als je het al hebt gedeeld met bevriende inlichtingendiensten, kun je immers gewoon bij hen alsnog grasduinen in de data.
zou wel interessant zijn om een artikel te schrijven over welke apparatuur zij gebruiken. Ik schat enkel Apple apparaten in lockdown met signal als messenger? En voor het hacken VMs binnen macOS
Ik gok eerlijk gezegd eerder Linux gebaseerde systemen. Zelf gemakkelijk uit te breiden met custom modules. Apple is handig als je anderen uit je systeem wilt houden, niet als je offensief bezig bent als je het mij vraagt
Ik was van plan om wat hints te geven, maar ik zie dat vacatures tegenwoordig aardig geschoond zijn van dat soort technische details. Nieuwsgierigheid kan een goede reden zijn om ergens te sollliciteren. De TIB heeft ook nog technische ondersteuning nodig als toezicht meer je ding is.
Tja, het zegt eigenlijk niets die 1%. Dat kan betekenen dat de commissie niet kritisch is, maar het kan ook betekenen dat de diensten netjes opereren binnen hun bevoegdheden.

Ik gok wel wat veel hier zullen kiezen om te geloven. Maar het is moeilijk te bepalen welke van de twee het werkelijk is als burger.

Om te kunnen reageren moet je ingelogd zijn