Amerikaans bedrijf ziet af van overname DigiD-leverancier Solvinity

Het Amerikaanse bedrijf Kyndryl ziet definitief af van de pogingen om DigiD-leverancier Solvinity over te nemen. De Nederlandse staatssecretaris voor digitale soevereiniteit Willemijn Aerdts verbood de overname eind mei. Solvinity vecht het verbod nog steeds aan.

Kyndryl zegt tegen NRC dat het bedrijf het besluit van het Nederlandse kabinet accepteert en niet aanvecht. De afgelaste overname heeft volgens Kyndryl weinig kosten met zich meegebracht.

Solvinity wil nog steeds het verbod van tafel krijgen en vecht het besluit aan. De eerste hoorzitting daarover was woensdag. Hoe dat proces verloopt, is onbekend. In dat besluit van eind mei stond dat de koop mogelijk een risico vormt voor het publieke belang. "Het is een besluit dat ik niet lichtzinnig heb genomen, want ingrijpen in de markt is een zwaar middel", zei Aerdts daarover. "Maar het feit dat we de risico's niet weg konden nemen en het publiek belang niet konden garanderen, maakt ingrijpen noodzakelijk."

DigiD van de Amerikanen?

Kyndryl maakte in november vorig jaar bekend Solvinity te willen overnemen. Bijna meteen kondigde het kabinet een onderzoek aan. Een paar maanden later bleek dat de Tweede Kamer de overname wilde stoppen, omdat Solvinity een leverancier is van DigiD. Het van oorsprong Nederlandse Solvinity is al jaren in handen van de Britse investeerder Vitruvian Partners.

toekomst voor DigiD-hoster Solvinity. Bron: Getty Images

Door Arnoud Wokke

Redacteur Tweakers

26-08-2026 • 20:56

165

Submitter: Doane

Reacties (165)

Sorteer op:

Weergave:

Laten de echt belangrijke instanties gewoon weer ouderwets Nutsbedrijven worden. Geen aandelen uitgeven want daarmee geef je je eigendom uit handen uiteindelijk.

[Reactie gewijzigd door vinkjb op 27 augustus 2026 02:04]

Dat is ook geen garantie dat alles goed gaat, netbeheerders zijn ook nutsbedrijven en vanwege slechte coördinatie vanuit o.a. de ACM hebben we daar ook genoeg problemen.

Bij IT door de overheid zal dat waarschijnlijk niet veel beter worden...
Bij IT door de overheid zal dat waarschijnlijk niet veel beter worden...
Hoezo niet?
Laat ik het erbij houden dat het dan mogelijk ook nog eens politiek wordt en gezien hoe er omgegaan is met de problematiek van de netbeheerders (wel roepen dat alles elektrisch moet worden maar de rest van het beleid er niet op aanpassen) dan voorzie ik al genoeg problemen als het om de grotere IT-projecten gaat.

Zijn er bijvoorbeeld ook niet al genoeg uitdagingen rondom de (maatwerk)-IT van de belastingdienst?
Als je beetje googled hebben wij één van de betrouwbaarste stroom netten ter wereld, vaak in de top 10 van minste outages. Dat netbeheerders steeds aan de "nood"klok trekken is ook omdat ze meer geld willen los peuteren bij de overheid voor nog betere infrastructuur.

Privatisering heeft ons geleerd dat overheid best wel dingen goed deed, zoals post(nl) en de NS waar het steevast een bende is en de top van die bedrijven geld harken waar je u tegen zegt (en dan nog steeds handje op houden bij Den Haag).
(...) hebben wij één van de betrouwbaarste stroom netten ter wereld
Ondertussen hebben we in zowat heel Nederland echter wel een aansluitstop dat er voor zorgt dat het stroomnet betrouwbaar blijft. Betere planning had mijns inziens echter ook die aansluitstop (al dan niet gedeeltelijk) kunnen voorkomen.
(...) Privatisering heeft ons geleerd dat overheid best wel dingen goed deed, zoals post(nl) en de NS
De NS is nog steeds 100% in overheidshanden dus dat is niet direct een goed voorbeeld. Bij PostNL is er de uitdaging om een veranderend postlandschap te bedienen, de universele postdienst die PostNL uitvoert is gereguleerd en daarbij geldt dat de overheid het liefst alles houdt* zoals het is maar daar geen subsidie tegenover stelt.

* inmiddels heeft men ook wel door dat dit niet kan en je van een commercieel bedrijf niet kan verlangen om een verlieslatende activiteit uit te voeren en zijn er (gelukkig) diverse aanpassingen aan de voorwaarden m.b.t. de universele postdienst doorgevoerd...
De reden dat we een aansluitstop hebben is o.a. omdat er onvoldoende tijdig is geïnvesteerd. Maar aan de andere kant lees ik al 20 jaar verhalen van (met name) Tennet dat er meer geïnvesteerd moet worden omdat we anders tegen problemen gaan aanlopen. De aandeelhouder (overheid) ging daar echter steeds niet in mee (blijkbaar was dividend belangrijker?)

Een andere oorzaak van de aansluitstop is indirect de onbalans op het net. De netbeheerders kunnen daar wat aandoen, o.a. door op strategische plaatsen stabilisatie toe te passen (bijvoorbeeld met batterijen). Het laden van die batterijen bij overschot is geen probleem. Maar het ontladen mag niet want dat worden de netbeheerders plotseling leveranciers en dat is volgens de spltsingswet niet toegestaan.
En dus weer een overheids gecreëerd probleem.

Net zoals de netcogestie. We betalen al tientallen jaren transportkosten. Dat zou ingezet worden voor onderhoud en uitbreiding van het netwerk? Waar is al dat geld gebleven?
Het is vooral een kiezers gecreëerd probleem. Structurele bezuiniging en afbraakbeleid is wat het goed doet in Nederland bij de kiezer, en is dus ook wat de kiezer al sinds de Eurocrisis krijgt.

Investeringen horen daar niet bij, voorbereiden of inspelen op te verwachten ontwikkelingen ook niet. Dat kost geld, en de last gaat voor de baat uit. Dat past niet in het kruidenierswinkeltje.
Ik denk dat je daar gelijk in hebt en @Little Penguin legt niet uit hoe een private partij dat beter zou kunnen doen. Sterker nog: ik denk dat een private partij nog veel meer reden heeft om de schaarste hoog te houden, want dan valt er meer geld te vragen voor een dienst waarvoor je minder investeert. Want een stroomnet in monopolie bouwen is het enige economisch haalbare. Meerdere stroomnetten van meerdere aanbieders maken het nog vele malen kostbaarder dan het huidige net dat voor iedereen beschikbaar is. Het is denk ik ook nagenoeg onmogelijk gezien wat er aan grond om hoogspanningsleidingen en andere infra heen gekocht moet worden om het veilig te houden, dat gaat in ons drukbevolkte land niet werken.

Dan zou de overheid het bij die ene aanbieder moeten afdwingen, en dan krijg je de facto dezelfde situatie als nu. Een overheid die verder vooruit had moeten kijken, maar dat niet gedaan heeft vanwege dat de verkeerde partijen in de regering gestemd zijn de afgelopen 30 jaar. En dan nog een graad erger door het wegsluizen van overheidsgeld naar aandeelhouders. Want Tennet is naar ik weet niet inefficiënt, en in bijvoorbeeld de zorg weten we dat organisaties met winstoogmerk over het algemeen duurder zijn voor de belastingbetaler.
Ondertussen hebben we in zowat heel Nederland echter wel een aansluitstop
https://netztransparenz.t...tch/TP_KCD2008_Deel_1.pdf

Maar is dat dan de schuld van TenneT?
Waarom denk je dat dat de schuld van TenneT is, kan je dat onderbouwen?
Ze waarschuwden hier al in 2007 voor?
Als eerste maatregel wordt meestal het opwaarderen en
verzwaren van het net genoemd om de toenemende internationale elektriciteitsstromen te kunnen
hanteren. Ook wordt zwaar ingezet op toekomstige ontwikkelingen in vermogenselektronica om met
grotere precisie en snelheid schakelhandelingen te kunnen uitvoeren om de balans te handhaven.
De ontwikkeling van een True Wide Area Protection and Control System met snelle detectering, snelle
en krachtige schakeltechnieken, een hoge snelheid communicatie-infrastructuur en krachtige software
wordt als essentieel gezien om ook op lange termijn het net bestuurbaar te houden.
Op dit moment staan bijvoorbeeld de kustlocaties Eemshaven en Maasvlakte sterk in de belangstelling
bij producenten voor de aansluiting van nieuw productievermogen. Op grond van de huidige wet-
en regelgeving zal TenneT moeten zorgen voor voldoende transportcapaciteit om de geproduceerde
elektriciteit op deze locaties zowel binnen als over de landsgrenzen te kunnen transporteren.
Dat de overheid zegt "bedankt voor het rapport maar nee" is niet de schuld van netbeheerders.
In het afgelopen jaar heeft TenneT veel tijd geïnvesteerd in de ontwikkeling van een langetermijnvisie
voor de periode tot 2030. Met deze visie hopen wij duidelijke kaders en houvast te hebben gecreëerd
voor de noodzakelijke investeringen in het 380/220 kV-net voor de komende jaren. Netberekeningen
gebaseerd op de langetermijntoekomstbeelden laten zien dat, zelfs voor de scenario’s met veel
duurzaam vermogen, de huidige 380 kV-ringstructuur in de periode tot 2030 een cruciale rol blijft
spelen in de Nederlandse elektriciteitsvoorziening.
Zelfs in 2007 waren ze al bezig met duurzaam vermogen te benoemen, ik interpreteer dat misschien fout maar ik denk dan aan elektrificatie, dus EV's, warmtepompen, inductieovens/koken, etc..

[Reactie gewijzigd door grasmanek94 op 27 augustus 2026 16:43]

wel roepen dat alles elektrisch moet worden maar de rest van het beleid er niet op aanpassen
Als er iets veel is aangepast is het wel het beleid op die punten. Alleen is het nogal een grote en complexe keten die je niet in een jaartje om hebt naar een bliksemsnelle verwerking.

[Reactie gewijzigd door The Third Man op 26 augustus 2026 22:52]

Bliksemsnel.. I see what you did there.


Buiten dat heb je zeker gelijk dat de veranderingen in de infrastructuur nu eindelijk op gang komen, maar tijd kosten. Tegelijkertijd is dat nou precies waar de Tennet lobby (vrij terecht) al jaren geleden voor waarschuwde: Wanneer we willen dat de stroomnetwerken geen bottleneck worden, moeten we niet wachten totdat er een acute noodzaak tot verandering is, maar al preventief investeren. Daarvoor is politiek handelen nodig, zo hier en daar door stimuleringsubsidies, maar vooral met aanpassingen in regelgeving. Daarop is door de politiek toentertijd wel erg traag gereageerd.
Omdat er geen enkel overheid project is dat succesvol was, ICT noch infrastructuur.
Edit: en dat omdat alle kennis is verdwenen door bezuinigingen.

[Reactie gewijzigd door franssie op 26 augustus 2026 22:02]

Dat komt omdat alle mensen met kennis zijn weggestuurd en vervolgens keer op keer wordt aanbesteed bij dezelfde bedrijven die vooral veel bagger leveren en waar alles meerwerk is.

Uitzonderingen daargelaten, maar het is algemeen bekend dat je overheidsprojecten lekker kunt melken.
die weggestuurde mensen met "kennis" werken nu bij die bagger-bedrijven en die melekn graag.. dus een 100% kwaliteit leveren is helemaal niet nodig
Beetje vage conclusie. Welke cijfers heeft u ter vergelijking met de commerciële bedrijven cq ICT projecten. Wil best wel met u mee gaan maar niet door maar hard te gaan schreeuwen...
Dat is echt hele grote onzin. De projecten waar jij niets van leest in de Telegraaf gaan gewoon heel goed. De grote projecten die mis gaan, zie je vaak ook bij grote bedrijven fout lopen. Neem het ERP project bij Lidl. Loopt fout op iets stompzinnigs (€500mln).
Het ligt niet persé aan het overheid zijn dat sommige projecten fout gaan. Die projecten van de overheid komen gewoon wat vaker in de krant omdat het om de publieke zaak gaat. Private ondernemingen kunnen het makkelijker binnenskamers houden.
Tuurlijk, geen énkel overheidsproject is gelukt... Doe ff normaal zeg. We hebben een uitstekende infrastructuur in Nederland, watermanagement is van wereldklasse, ga zo maar door. Het idee dat niks lukt is echt bizar.
Geen enkel lijkt me wat overdreven. Daarbij worden de niet succesvolle projecten bij bedrijven vaak niet publiekelijk breed uitgemeten. Plus overheidsprojecten die niet succesvol zijn hebben toch altijd nog in grote mate te maken met externe IT bedrijven. Dus het is daar vaak een gedeelde verantwoordelijkheid.
daar staat dan weer tegenover dat die kennisnaar de bedrijven is gegaan die nu worden ingehuurd en de projecten nog steeds niet succesvol zijn.

Dus je kunt vraagtekens stellen bij:
- was die kennis er uberhaupt wel of was deat gebrekkig en zit die gebrekkige kennis nu gewoon bij de commercielen?
- boeit het de commercielen niet want ze worden toch wel "uurtje-factuurtje" ingehuurd.. waarom zou je kwaliteit leveren?


Overigens denk ik dat er in het bedrijfsleven net zoveel IT projecten in het honderd lopen om exact dezelfde redenen... maar gezien het geen belastinggeld is, komt het zelden in het nieuws.
Omdat IT-projecten bij de overheid altijd lijken te mislukken of veel te duur uit lijken te vallen. De keuzes voor de betrokken bedrijven lijken steeds uit het zelfde vijvertje te komen...
Er wordt toch ook niet beweerd dat het probleemvrij zou zijn. De insteek is enkel dat je dan niet het risico loopt dat het eigendom in andere handen terechtkomt.
Dat komt het nu ook niet, strict gezien is DigiD eigendom van de Rijksoverheid. Alleen zij (= Rijksoverheid) hebben de hosting ervan uitbesteed.
Het is natuurlijk altijd makkelijk schieten als je niet belast bent met de volledige kennis.

De rede dat de netbeheerders en Tennet niet mochten investeren op verwachte aansluitingen, is wetgeving. Die gehandhaaft werd door de ACM.
Je moet niet de ACM de schuld geven van iets wat zij niet verzonnen hebben. Dat is als klagen dat een politieagent de snelheidslimieten handhaaft.
Als je wat te klagen hebt over het investeringebeleid van de netbeheerders zul je bij de politiek moeten wezen. (En lange tijd was deze regel zeer effectief, en voorkwam Texaanse praktijken. Helaas door de verdere elektrificatie niet meer effectief inderdaad).
Maybe, maar het heeft in ieder geval geen (of veel minder) risico om in buitenlandse handen te vallen.

Netbeheerders is ook een vreemde constructie. Het is in handen van commerciële bedrijven, maar de staat is groot aandeelhouder en het ACM toezichthouder, die vaak ook investeringen tegenhield naar wat ik begreep en nu zit te klagen dat er niet genoeg is geinvesteerd.
Niet alleen ACM hoor, iedereen met een windmolen of zonnepalen heeft misbruik gemaakt van de situatie en dacht alleen aan geld verdienen. Er had vanaf het begin een grens moeten liggen van 3/4 zonnepanelen per huishouden en terugleveren onmogelijk maken maar mensen zagen snel geld en gooide daken vol.
Mogen salderen was expliciet een middel om mensen aan te moedigen zonnepanelen te nemen. Dat mensen dan genoeg panelen nemen om hun jaarverbruik op te wekken kun je dan geen misbruik noemen, dat was zo'n beetje expliciet het idee.

Dat neemt niet weg dat salderen een oneerlijk voordeel gaf aan zonnepaneelbezitters en dat die regeling te lang heeft bestaan; het was in 2020 al duidelijk dat we richting genoeg of zelfs te veel zonnecapaciteit gingen en dat salderen dus niet al lang niet meer nodig was om aanschaf te stimuleren.
Netbeheerders problemen zijn ontstaan door politieke beslissingen.

Het was niet handig om te zeggen we kunnen de belasting niet verlagen bv omdat we extra stroomkabels moeten trekken. Daar verlies je stemmen mee. Waardoor we nu met de huidige te maken hebben.

Politiek is vaak struisvogelpolitiek. Als mensen (stemmers) niet gelijk het effect ervaren maar dat het wel geld kost of anderszins vervelend is. Dan verlies je stemmen bij de volgende verkiezingen.

Als er dan 5 of 10 jaar later het probleem toch optreed dan zijn diezelfde stemmers boos dat het probleem niet eerder is opgelost.
Politiek blijft het toch wel, daar helpt privatisering of nationalisering ook niet aan.

Als je ziet hoe duur wegen/bruggen/tunnels, IT en dergelijke zijn, de overheid de enige opdrachtgever is en dat de opdrachten elke keer bij dezelfde een of twee mega-grote bedrijven terecht komen, met vaak jaar op jaar prachtige jaarcijfers, roept dat de vraag op of het niet logischer zou zijn daar nutsbedrijven voor op te richten.

Alle risico’s liggen nu ook al bij de overheid, blijkt keer op keer.

Onze gemeente besteedde de afvalverwerking altijd uit, maar dan kom je toch steeds bij dezelfde paar bedrijven uit die in de buurt zitten – en dat weten zij natuurlijk ook, dus de gemeente zat in feite aan ze vast én aan hun prijzen.

In 2020 ging de gemeente daarom meedoen met RAD BV, een bedrijf in handen van vijf naburige gemeentes, dat daar al decennia het afval ophaalde.

Belangrijkste redenen hiervoor waren de wens voor meer grip op duurzaamheidsdoelen en het feit dat de marktwerking (concurrentie tussen private inzamelaars) vastliep.

Misschien gebeurt dit ook wel hier en daar bij pakweg de IT van de overheid, maar dat is lang nog niet overal zo.
Naar mijn idee zijn afvalverwerking (of beter afval ophalen) en IT toch wel wat andere grootheden qua complexiteit, maar je hebt denk ik wel gelijk als het om aanbestedingen gaat en het feit dat het dan iedere keer bij dezelfde (groep) bedrijven uitkomt.

Probleem is dat je bij IT ook weer niet wil dat het te veel versnippert en bedrijven moeten ook een bepaalde grootte hebben (een zzp'er voor een website is één ding, maar bij iets complex als DigiD wil je dat nooit door een zzp'er laten doen - en ook kleine(re) bedrijven zijn dan niet (altijd) het juiste antwoord).

Mocht de IT als nutsbedrijf uitgevoerd worden dan moet er weer wel voldoende borging zijn qua kennis (primair domeinkennis) en continuïteit.

De vraag is ook waar stop je dan? Hosting is wel een nuts-taak en het maken van de software is dat dan weer niet? Of moet dat ook in overheidshanden komen?
Terechte vraag en het is niet altijd heel zwart / wit, maar zoals het in het verleden ging, is wel erg teleurstellend ongecoördineerd.

Laat ik het zo zeggen. Er waren rond 200 meer dan 500 Nederlandse gemeenten. Die zijn allemaal in de laatste 25 jaar van vorige eeuw op computers overgestapt, maar er was geen standaard software-pakket vanuit de Rijksoverheid of de Nederlandse vereniging van gemeenten. Dus die gemeenten zijn zelf van alles gaan verzinnen. Zelfde met ziekenhuizen, politie, etc, etc.

Daarna loop je er als gemeente tegenaan dat gegevens van iemand de verhuisd uit een andere gemeente, omslachtig moeten worden overgezet, omdat die systemen niet met elkaar praten. Zelfde met ziekenhuizen, etc. Duur, inefficiënt qua tijd, foutgevoelig.

Bij de politie was het nog tot ver in deze eeuw onmogelijk om landelijk de zoeken in allerlei systemen, omdat verschillende korpsen nog opgesplitst zaten in die regionale systemen, omdat dat nou eenmaal zo gegroeid was vóór de politie dat landelijk meer ging doen. Iemand die in Rotterdam als inbreker te boek stond kon in Groningen gaan wonen en kon de politie in Groningen dat niet inzien. Ja, ze konden het inzien, maar ze moesten dan eerst weten in welke regio die persoon die feiten gepleegd had. Hierbij speelde overigens ook een rol dat elk district zich ook als een eigen koninkrijkje gedraagt, wat vooral zoveel mogelijk de macht in eigen hand wil houden. Net zoals de verschillende softwareleveranciers van gemeentes natuurlijk ook geen belang hebben bij een uniform systeem.
Netbeheerders wilde destijds wél investeren in het net....maar door beleid van de overheid kon dit niet mogelijk gemaakt worden én werd het tegen gehouden. Ziet iets complexer in elkaar. Aka ik werk bij een nerbeheerder
Ik ben bij dit totale digitale gebeuren enorm voorzichtig
In belgie zijn de netbeheerders ook in handen vd staat via intercommunales...De gemeentebesturen zijn medeeigenaar dus voor veel politici extra inkomsten omdat ze mee id raad van bestuur zitten en daarnaast zijn die intercommunales jaren de melkkoe geweest vd gemeentes om hun tekorten bij te passen waardoor er veel te weinig geinvesteerd is in de netten zelf... dus neen wat we zelf doen doen we zeker niet altijd beter...
De markt werking is ook niet bepaald alles.

Heb sterk het idee dat bijvoorbeeld gas expres weinig wordt ingekocht zodat het later weer duur verkocht kan worden als blijkt dat er te weinig is ingekocht.

Er zal vast wel een tussen oplossing zijn waar de ambtenaren in toon gehouden worden, en de aandeelhouders niet voor kortetermijn winst kunnen gaan, of de winst naar het buitenland sluizen.
Het wordt te weinig ingekocht zodat het budget er goed uitziet. Dat het budget daarna door de mand valt is hun probleem niet. Zie ik veel bij de staatsbedrijven. Daarmee ook dat de budgetten altijd te klein zijn, ze komen er gemakkelijker mee door de commissies om een miljoen af te schaven en als je dan al een paar miljoen geïnvesteerd hebt “het zou wel spijtig zijn als we er nu mee stoppen, het is ‘maar’ een paar honderdduizend voor dit”, “en dit”, “en dat”. Oh en de IT kosten die zijn we “vergeten” we “dachten” dat dit gedekt werd door centrale IT. Je zou wel denken dat iemand met 30 jaar ervaring nu onderhand wel weet dat degelijke elektriciteitsvoorziening en IT een noodzaak is, ze weten het natuurlijk wel, maar dat mogen ze niet zeggen. De belastingsbetaler heeft oneindige zakken.

[Reactie gewijzigd door Guru Evi op 27 augustus 2026 02:29]

Net als bij bedrijven

Nog even budget opmaken door grote san aan te kopen voor paar mil. SAN staat 4 jaar in een hok weg te stoffen om naar de shredder gebracht te worden.

Uren investeren is zonde en als budget niet op was kreeg je jaar daarna minder
Dat maakt je veel gevoeliger voor corruptie.
Alsof corruptie bij commerciële partijen niet het geval is. Het is zelfs zo dat corruptie veelal door grote bedrijven wordt geïnitieerd.
Ja, maar. Denk ook aan al die arme shareholders. Die moeten natuurlijk ook nog rond kunnen komen… :+
Als je geld hebt om aandelen te kopen dan heb je geld over en doe je dit, dat heb je dan blijkbaar niet nodig om rond te komen zoals de meesten van ons, dan heb je in casino taal speelgeld
Tja en nu? Ik hoop dat er nu wordt nagedacht over overnemen door de overheid. DigiD splitsen en de rest van het bedrijf weer verkopen.
Of van DigiD afstappen en gewoon iets nieuws bouwen. Zo moeilijk kan het niet zijn; elke overheidsdienst die inwoners laat inloggen gebruikt dezelfde API's, dus vervangen is gewoon 1000x hetzelfde doen. Ik weet niet wie de eigenaar van de DigiD-app is, maar het ergste zou zijn dat heel Nederland een nieuwe app moet downloaden (die dan hopelijk ook gelijk de functionaliteit van de Berichtenbox bevat).
"Gewoon" iets nieuws bouwen? Serieus? Heden ten dage is een website al veel complexer dan "gewoon" even bouwen. Laat staan een applicatie zoals DigiD dat door iedereen en zijn moeder gebruikt moet worden,van belastingen tot ziekenfondsverzekeraars en pensioenverzekeraars, zijn er dus ook verschillende niveaus en lagen van privacy. Maar prima als jij dat "gewoon" even 1000x wilt doen. Mag jij het ook gaan doen. ;)
Volgens mij overschat iedereen hier de complexiteit van DigiD. Het is gewoon een applicatie die authenticatie verzorgt op basis van SAML en via een gestandaardiseerde interface aangeroepen wordt. Op websites van gemeenten, verzekeraars en andere overheidsinstanties hoeft dus enkel die koppeling herschreven te worden naar een nieuw systeem; al met al gok ik dat dat minder dan 100 regels code is. Dat kan ik onderbouwen omdat ik zelf eerder dergelijke koppelingen heb gemaakt.

De te verrichten handelingen voor aansluiting (het meeste werk, aangezien deze procedure zorgt dat enkel instanties die goedgekeurd zijn aan kunnen sluiten op DigiD) zijn in detail omschreven en kunnen grotendeels/exact hetzelfde blijven.
Ik denk dat je onderschat hoe digid in elkaar steekt en hoeveel werk het is om alle websites, portals, etc. aan te passen om te verwijzen naar een nieuwe dienst. Het gaat niet om een stuk of 100 portals, het gaat om 1000den portals en apps, waarvan waarschijnlijk een groot aantal al jaren niet meer aangepast is. Dat zal in veel gevallen allemaal maatwerk zijn. Wat denk je dat dat kost?

Daarnaast is de IdP inderdaad niet zo moeilijk. Maar DigiD moet zeer betrouwbaar zijn. Vergeet niet, op het moment van belastingbetalen is het meestal niet DigiD die eruit ligt. Die trekt al die duizenden mensen per minuut wel.

En dan hebben we het nog niet gehad over beveiliging. DigiD ondersteunt 4 niveaus (basis, midden, substantieel, hoog en gaat van simpele sms versturen tot de NFC check in het paspoort of rijbewijs. Het heeft zijn eigen App op zowel iOS als Android. Daarnaast moet het voldoen aan een BIO, meerdere wetten, iso 27001, eIDAS en ook nog aan de toekomstige EU wallet/eID.

DigiD zal vast ook met wat meer dreigingen te maken hebben dan een standaard IdP. Ook allemaal zaken waar je rekening mee moet houden.
Overstappen van Ideal naar WERO kon ook, en wordt ons allen "opgedrongen" erna. Dan moet dit ook kunnen. Laten wij het hun nu eens verplichten ;)

En als men het in eigen hand houdt en net zo veilig kan zijn als DigiD, is het een voordeel voor ons allemaal en eerlijk, daar betalen we toch ook voor? Daarom kwam er ook uit elke hoek, commentaar op dit idee/plan.
Wero is technisch bijna gelijk aan iDeal. Het is alleen de naam die veranderd.
En dat webshops binnenkort geen 20 cent maar percentages gaan betalen.Een transactie van 20 cent naar 20 euro.

wero is een cash cow overname

[Reactie gewijzigd door TheJoe op 27 augustus 2026 09:05]

Dat is niet helemaal waar. De basis is hetzelfde, maar wero is een stuk uitgebreider dan iDeal. Voor nu is het inderdaad vooral een naam die veranderd.
In hoeverre denk je dat die 2 concepten nou vergelijkbaar zijn? Appels, peren.
Je moest eens weten hoe sommige payment service providers omgaan met deze overstap. Trust me, dit kost soms nog best veel implementatie werk voor webwinkels.
Daarnaast heb je ook nog het hele machtigingen stuk, waarbij je mensen voor specifieke diensten toegang kunt geven, intrekken, bepaalde tijd.
Die veiligheidsniveau's zijn gewoon een extra flag die de diensten aanzetten. Heb je ergens de nfc-check voor nodig, dan wordt die flag aangezet door de dienstverlener en ja, dan moet de DigiD app die controleren. Niks spannends aan, genoeg bedrijven waar je met je pasje op een reader moet om bij bepaalde documenten te komen. Er zijn duizenden experts in Nederland die dit eerder hebben geïmplementeerd.
is dat zo.. zijn er 1000den experts die dat in een omgeving van 8 miljoen gebruikers gedaan hebben? Denk dat die op een hand te tellen zijn. Zelfde voor de mensen die ervaring hebben met 550 miljoen inlogs per jaar en een systeem wat zeer waarschijnlijk dagelijks van buitenaf onder vuur ligt. Denk niet dat je tot 1000den experts komt die dat eerder hebben gedaan.

En niets spannends aan? De suggestie is hier DigiD opnieuw te bouwen. Dus die digid app is er niet. Die moet ook opnieuw gebouwd worden.
DigiD is meer dan authenticatie alleen, dus nee, er wordt niets overschat, de documentatie die je linkt geeft dat direct al aan op de homepage:
DigiD en het Burgerservicenummer (BSN)

Bij het inloggen krijgt uw systeem de mededeling teruggekoppeld dat een persoon met een bepaald BSN bij DigiD is ingelogd. U moet dus zelf nog een koppeling leggen met een systeem (zoals de Basisregistratie Personen) waarmee u aan de hand van dit BSN informatie kunt opvragen over deze persoon.
Daar heb je dus de volgende koppeling. ;) Dan heeft daarnaast DigiD ook nog diverse betrouwbaarheidsniveaus zoals ze het zelf noemen.
Op websites van gemeenten, verzekeraars en andere overheidsinstanties hoeft dus enkel die koppeling herschreven te worden naar een nieuw systeem; al met al gok ik dat dat minder dan 100 regels code is.
Ik denk dat de teller gauw sneller, hoger dan de 100 is. Ik heb zelf ook dergelijke SAML en OAuth systemen geïmplementeerd en ik weet dus ook wel het een en ander.

[Reactie gewijzigd door CH4OS op 26 augustus 2026 23:25]

Die andere koppelingen staan wel los van DigiD. DigiD moet je zien als een maatwerk Entra ID. Dat omzetten hoeft niet super ingewikkeld te zijn. We hebben het immers niet over veranderen van product, maar over een software migratie naar een ander bedrijf (of overheid neemt deel van Solvinity gewoon over, ben je direct klaar). Alle koppelingen en APIs kunnen gewoon door blijven draaien, hetzij dan op andere hardware in ander datacenter. Plannen duurt het langst (max. 6-12 maanden gok ik en doe je ook niet met 100en mensen, alleen de belangrijkste core technici en management heb je hierbij nodig) en je kunt dan een heel plan opzetten om gefaseerd om te gaan zonder dat er ook maar iemand wat van merkt met alle nodige extra logging en auditing erbij in.

Dus ja, het wordt overschat. En al die certificeringen (ISO 27001 e.d.) zeggen ook niet alles. Er zijn zaken bij zo’n certificering die buiten de boot vallen en sommige datacenters of hosters juist beter doen dan die norm. Zie ook dit artikel als voorbeeld, ondanks leeftijd nog steeds relevant: https://www.bcs.org/articles-opinion-and-research/why-iso-27001-is-not-enough/

Heb zelf SAML integraties, OAuth en OAuth2 (al dan niet i.c.m. OpenID Connect) gedaan en ook van A-Z geprogrammeerd, dus ik weet wel hoe je zoiets moet aanvliegen. Ook heb ik het vaak genoeg fout zien gaan door een gebrek aan kennis. In de kern allemaal hetzelfde als elk ander IdP, alleen de omvang is wat groter met een belangrijke uptime (en daar valt prima omheen te plannen/werken) ;)
edit:
Had niet het hele draadje erboven gelezen. Een nieuw product bouwen is van de zotte en niet nodig, want we zijn al eigenaar. Het spulletje moet alleen worden verhuisd.

[Reactie gewijzigd door drmacfaulty op 27 augustus 2026 02:17]

Technisch is het super simpel. De gedachten is nog simpeler dat je denkt dat 17 miljoen mensen het nieuwe product weer gaan vinden en begrijpen.
Technisch is het super simpel
Heb je wel eens geprobeerd om een App op allerlei toestellen goed werkend te krijgen op verschillende OSen? Er is niks super simpels aan kan ik je verzekeren. Daarnaast heb je App only, App + website en website online manieren van inloggen op DigiD met verschillende beveiligingsniveaus. Nee, dit is niet super simpel.
Precies dat inderdaad!
Systeemeisen voor de DigiD-app:
Wat heb ik nodig?

mobiele telefoon of tablet
iOS (versie 15 of hoger) of Android (versie 9 of hoger)

https://www.digid.nl/inlogmethodes/digid-app
Nou nou, wat een groot aantal verschillende systemen die moeten worden ondersteund. Zelfs de lokale bakker heeft vaak al een app die perfect werkt op deze twee platforms.
Jij bent duidelijk geen app ontwikkelaar ;). Is helemaal niet erg, maar dan moet je geen uitspraken doen over dit soort zaken. De lokale bakker heeft overigens wel geteld 50 gebruikers per week?. DigiD 50 per minuut (gemiddeld, met de cijfers van 2020). Hopelijk snap je wel dat de app maar een klein onderdeel is van het geheel. De rest achter de App moet je ook vervangen, dan praat je over Windows, Linux, Kubernetes, databases, netwerken en ga zo maar door.
Volgens mij overschat iedereen hier de complexiteit van DigiD
eeehhh, volgens mij onderschat jij hier wat DigiD allemaal voor diensten levert. Denk bijvoorbeeld ook aan DigiD machtigingen (en intrekkingen), de verschillende manieren om in te loggen, inloggen als je niet in Nederland woont, koppelingen met BRP, DigiD met Id-check enz.

Hoe dan ook, vanuit de EU heb je eIDAS 2.0. Je krijgt naast DigiD ook EUDI Wallet (of EDI wallet). Er is gezegd dat DigiD zal blijven bestaan en dat het gebruik van de EDI wallet vrijwillig blijft. Bij dat laatste heb ik mijn twijfels als iedereen de overstap maakt naar EDI wallet, maar goed, de tijd zal het leren.
Als het een simpele code van 100 tekens was en niet meer dan een simpele koppeling dan hadden ze ook geen miljarden bod ontvangen voor DigiD en was er ook geen commotie over ontstaan in de maatschappij.
Het is ook geen bod voor DigiD.
Solvinity is een IT-dienstverlener, die "managed cloud"-diensten levert. Daar maakt Logius - de maker en eigenaar van DigiD - gebruik van. Ze hebben daarnaast ook andere klanten, maar geen zo spraakmakend als DigiD. Dus al die ophef gaat maar over één klant van het bedrijf. En al die ophef komt, omdat men (en blijkbaar ook jij) niet goed het onderscheid kan maken en het simpel bij "Solvinity = DigiD" houdt.
Het probleem is alleen dat Solvinity vasthoudt aan het contract dat het met de Nederlandse overheid heeft én dat de Nederlandse overheid zelf inschat dat migreren drie tot vijf jaar duurt. Dat laatste snap ik niet; ze kunnen vandaag twee of drie mensen zetten op een testimplementatie op te zetten om een reële tijdslijn te krijgen en ik garandeer dat die technisch gezien niet langer dan 6 tot 12 maanden hoeft te zijn (zie ook reacties van andere Tweakers op dit artikel). Een migratie had ondertussen dus al rond kunnen zijn, in plaats van nog steeds dat gebekvecht.

Volgens mij moet de overheid op allerlei terreinen iets verbeteren aan haar eigen doorloopsnelheid.
Uiteindelijk is het gewoon een bod voor DigiD. Grote kans dat er zonder DigiD als klant helemaal overnamebod lag.

De waarde van het bedrijf ligt voor een groot gedeelte in haar toegang tot gevoelige data, waar Amerikaanse bedrijven veel geld voor bereid zijn te betalen.

Dat zie je nu dus ook met het beroep van Solvinity, ze ruiken geld.
Maar...maar...

AI?

Eventjes vibe-coden?

/s
Dat kan je toch “gewoon” even vibe coden!? :)
Of van DigiD afstappen en gewoon iets nieuws bouwen.
Ik denk dat je de conpkexiteit van het DigID stelsel enorm onderschat. En de Rijksoverheid is gewoon eigenaar....
Waarom moet er van iets afgestapt worden alleen maar omdat de hostingpartij niet goed genoeg is :? ga je ook van je zelfgebouwde web-applicatie afstappen omdat Google Cloud niet aan je wensen voldoet?
Volgens de verhalen is "even overstappen naar een andere hoster" niet zo simpel. Ik herinner me berichtgeving waarin werd gesproken dat daar drie tot vijf jaar voor nodig is. In die termijn kan je ook iets compleet nieuws opzetten.
Altijd nog simpeler dan alles nieuw doen lijkt me. Mede vanwege de beveiligingsrisico's.
Het mooie van DigiD is juist dat alle documentatie openbaar is, en daarmee ook alle risicofactoren. Het is één grote checklist die je door kunt lopen om uit te komen op een implementatie die (minstens) net zo goed is.
Waarom zou je dat willen? Stel je doet dat en laat vervolgens de hosting partij overnemen door de Amerikanen heb je weer hetzelfde probleem. Lost echt niks op en is super complex. Het probleem ligt niet bij de code maar bij wie je die code draait.

Wat we nodig hebben is dat de infra ook volledig Nederlands is en blijft. Eigenlijk zou de overheid dit zelf moeten hosten.
Prima. Als een boomer in mijn omgeving weer eens denkt "Kjoe_Ljan, die doet iets met internet en computers enzo. Ik vraag hem wel even om die nieuwe app te installeren en me te helpen met aanmelden en inloggen," stuur ik ze door naar jou.
Als dat het grootste probleem is dat je ziet, dan zijn de DigiD-app en alle digitale overheidsdiensten sowieso aan vervanging toe.
Het punt wat ik probeerde te maken is dat je het wel heel simpel schetst. Een nieuw systeempje, 1000x een API aanroep wijzigen, en klaar is Kees.

Maar er zitten veel meer haken en ogen aan het bouwen van een nieuwe DigiD. De adoptie door ouderen of digitaal minder vaardigen is maar één van die haken en ogen die je voor het gemak even over het hoofd ziet.
Ik ben het met je eens dat het idd niet zo simpel is.
Maar die haken en ogen zaten en zitten ook aan de DigID app. Dat snappen ouderen en digibeten vaak ook niet. Maar helaas kun je tegenwoordig gewoonweg niet meer zonder, want de overheid houd nou eenmaal geen rekening met de "minder digitaal bedeelden".
Je zorgverzekering, de gemeente... Overal heb je tegenwoordig die app voor nodig.

En of je bij de mensen nu een nieuwe app moet (laten) installeren, of dezelfde app omdat ze een nieuwe telefoon gekocht hebben... maakt dan geen verschil, want je blijft ze helpen.
Dus wil je een enkele app waar je veilig in kunt loggen, om vandaaruit alle zaken die maar mogelijk zijn met de overheid te kunnen regelen. Nu moet elke partij opnieuw aan mensen uitleggen hoe DigiD werkt, etc etc. Eén Nederlandse Overheids-app haalt al die bezwaren weg.
Ik probeerde 'boomer' hier gekscherend te gebruiken. Ik ken eerlijk gezegd geen situatie waarin het woord daadwerkelijk kwaadwillend ingezet zou worden, maar dat kan uiteraard aan mij liggen.

Om een beeld te schetsen hoe ik het woord tegenkom: Als een vriend of collega, of ikzelf, even ergens niet uit komt op de telefoon of pc, dan zou die persoon kunnen zeggen "jeetje, wat ben ik toch een boomer." Dat is alles.

Geen racisme, geen leeftijdsdiscriminatie, geen sneer naar digitaal minder vaardigen. Alleen een grappige manier van zelfspot.
Zoals jij het gebruikt is het geen zelfspot.
Jij bedoelt er niets verkeerds mee, maar een ander voelt dat soms wel zo, dat is nou net waar de schoen wringt. En dat werkt twee kanten op.

Daarom is het ook zo’n lastige discussie. Iemand van de (echte)baby-boom-generatie of Gen X is opgegroeid in een tijd waarin Nederland voor het overgrote deel nog helemaal ‘wit’ was. Die kenden zwarte piet puur als hulpje van Sinterklaas. Niemand zocht er verder wat achter. Nu ben je voor sommigen met terugwerkende kracht in één klap een grote racist als je ooit in de vorige eeuw een keer zwart geschminkt als moeder op een basisschool hebt meegeholpen aan een Sinterklaasfeest. Dat slaat nergens op, zeker niet voor die generatie.

Het is alsof op een dag tompoucen tot symbool van dierenmishandeling worden verklaart en iedereen die ooit een tompouce gegeten heeft of wil eten, daarna aangewreven wordt dat hij een dierenbeul is.
Dude, weet jij hoeveel jaar het kost voordat 17 miljoen mensen weer gaan begrijpen hoe het werk en waar te vinden?
Waarom het wiel weer opnieuw uitvinden en dus heel veel services die nu gebruik maken van DigiD weer onnodig opzadelen met ontwikking.
Doe jij wel even op een zondagmiddagje
Uiteraard, want dat is er een van Tempo Team!
Daar zijn die sprints toch voor? :)
Het gaat hier niet om dat ik het wel even doe, maar dat er bij de overheid tienduizenden mensen werkzaam zijn die dit kunnen. Ze krijgen er alleen de opdracht niet toe, en nu is er al een jaar lang gedoe over een mogelijke overname terwijl de overheid in de tussentijd allang had kunnen migreren. De vraag wordt dan of al die tienduizenden mensen wel nodig zijn als ze toch niet goed worden ingezet?
Gewoon even doen joh, appeltje eitje. Doe jij het anders gewoon even?
Of een reeds bestaand Europees ID gebruiken wat in sommige andere EU landen al bestaat ?
Of van DigiD afstappen en gewoon iets nieuws bouwen.
Met welk doel? DigiD is eigendom van de Rijksoverheid (Solvinity doet alleen de hosting), dus wat schiet je op met iets nieuws bouwen?
DigiD is al van de overheid. Solvinity doet de hosting en het systeembeheer.
Even voor mijn interesse. In dat geval kon de overheid toch Solvinity heel makkelijk een hand geven en tot ziens zeggen. Misschien een contract breukje maar die betalen we wel

Waarom was al de heisa dan nodig? Wat valt er dan over te nemen?
Omdat zo'n service even ergens anders onderbrengen niet zo simpel is.
Dan zou ik denken dat het nu tenminste de moeite is om te kijken of de overheid het bedrijf niet kan inlijven? Anders is er straks de volgende Amerikaanse partij die het wil overnemen.
Dan zou ik denken dat het nu tenminste de moeite is om te kijken of de overheid het bedrijf niet kan inlijven?
Er zijn wetten die dit verbieden. Als overheid mag je namelijk geen concurrent worden van commerciele aanbieders. Dit leidt tot oneerlijke concurrentie die de overige marktpartijen kapot maakt: zaken doen met een partij die niet failliet kan gaan en tegen kostprijs kan aanbieden is erg prettig.
Hoe is het een markt als het bestaat uit 1 product (digid) welk iedere Nederlander verplicht moet gebruiken.
Omdat het product niet DigiD is, maar de hosting en het systeembeheer ervan. Dat bieden tal van partijen aan.
Dat is niet de markt van het bedrijf Solvinity, die is breder dan digid. Het enige dat de overheid zou kunnen proberen te insourcen is "de bij Solvinity gecontracteerde dienstverlening tbv het digid platform". Overname van het bedrijf zou ze ook de overige dienstverlening van Solvinity in overheidseigendom brengen.

Digid als applicatie is al in overheidshanden bij Logius, maar voor platform-beheer huren ze dienstverlening in van Solvinity.
Er is al een overheids-hosting service, en die wordt al uitgebreid om zaken zoals DigiD daar onder te brengen. Dat in reactie op het feit dat Solvinity dus overgenomen kon worden door een buiten-EU partij. Echter, dat kost meer tijd dan de overname (en overheveling van de data onder de Patriot Act).
Onze overheid is failliet ! Alle grote ICT projecten bijn de overheid falen of de kosten blazen op als een balon . Laat de vrije markt dit lekker doen bespaard in de kosten. Het aantal ambtenaren is verdubbeld in 10 jaar en de Kosten zijn 2,5 keer zo veel toe genomen. Deze troep lekker Europees laten aan besteden.
There there, het is tijd voor je pilletjes
Elk jaar falen er 4 a 5 miljard euro aan ict projecten bij de overheid. Ik ben er een beetje klaar mee 65% van mijn salaris te moeten afdragen aan mensen die niet verantwoordelijk om kunnen gaan met geld van anderen. En moe van mensen die denken dat de overheid het beter zelf kan doen dat het goedkoper is... terwijl er elk jaar 4 a 5 miljard over de balk gesmeten wordt. Commerciële bedrijven kijken veel beter naar de kosten van projecten. En beheersen die veel beter.
Commerciele bedrijven kijken naar winst. Een overheid is fundamenteel anders door zijn publieke - niet winstgevende taak.
Wil je dat de overheid op een commerciele basis gaat werken, dan gaan per direct alle uitkeringen stop (kost geld), stopt de overheid met onderwijs (kost geld, levert pas over 15 - 25 jaar wat op, veeeeel te lang), defensie schaffen we ook af (we worden immers al 80 jaar niet aangevallen) en investeren we alleen nog maar in de Randstad. Dikke doei onrendabel achterland.

Daarbij moet het gewoon werken, en zit je met soevereiniteit.
U wordt betaald voor dit soort berichten? Of heeft u ook nog echt Europese cijfers om te laten zien hoe Nederland er echt financieel voor staat?
3,3 % begrotingstekort dit jaar en al jaren hebben we begrotingstekorten. Dit jaar vielen de accijnzen gigantisch tegen omdat iedereen massaal in het buitenland tabak koopt en tankt.

Overheid verliest jaarlijks 4-5 miljarden aan mislukte ict projecten

Overheid het aantal ambtenaren FTE is verdubbeld sinds 2015 68 % toe genomen , en de kosten zijn nog harder toegenomen. Loon kosten 2,5 keer omhoog gegaan. Hebben nu veel betere service in die tijd gekregen? Of zijn de taken van de overheid zo veranderd nu alles nog meer gedigitaliseerd is?

Dus ict projecten falen, en de uitgaven nemen toe en elk jaar komen we miljarden tekort , en hier weer een project wat gewoon klauwen met geld gaat kosten als de Nederlandse overheid dat allemaal zelf gaat hosten . Ipv aan besteden aan de goedkoopste aanbieder.
Bij bedrijven falen ict projecten ook gewoon cq gaan grof over budget heen. Kijk eens naar een beetje SAP upgrade / migratie :D
Veel faalt door bestuurlijke beslissingen en tussentijdse aanpassingen. Echter, wil je dat niet, dan moet je toch echt een Russisch / Chinees autoritair systeem invoeren. Klinkt efficient, is het ook de eerste jaren, maar daarna werkt het toch echt fors minder goed.

Daarbij is de VVD, die de overheid zo klein mogelijk wil houden, al 30 jaar aan de macht (neo-liberale weg sinds Paars). Zelfs "rechts" lukt het dus niet. Zelfs de hoeveelheid outsourcing (en weer duur inhuren) helpt niet. Ook omdat wij als burger meer zijn gaan eisen van de overheid, de samenleving is complexer geworden. Daarbij is een deel eenvoudigweg de bevolkingsgroei, 2015 waren we met 16,9 miljoen, nu met 18 miljoen, dat is ook al +6,5%., dus logisch dat het aantal ambtenaren mee groeit.
Ik dacht het al, u heeft inderdaad geen kijk op het grotere geheel. Geen enkel probleem, maar dien ziet u heel snel wat zaken over het hoofd:

Bruto Binnenlands Product (BBP) per inwoner: Met een BBP van ruim €65.000 per inwoner staat Nederland op de 4e plaats binnen de EU (achter Luxemburg, Ierland en Denemarken). Het EU-gemiddelde ligt rond de €41.600.

Individuele Consumptie & Welvaart: Omdat het BBP van landen als Ierland en Luxemburg sterk vertekend wordt door buitenlandse multinationals, kijken economen vaak naar de werkelijke individuele consumptie. Hier scoort Nederland nóg hoger: alleen Luxemburg consumptioneert meer per inwoner binnen de EU.

Financieel vermogen van huishoudens: Nederlanders behoren tot de rijkste burgers van Europa. Dit komt met name door opgebouwd pensioenvermogen, spaargelden en een hoge participatie op de beleggingsmarkt.
Ah duidelijk antwoord, dank!
Kan je uitleggen waarom dit niet simpel is? Op welke informatie baseer je dit? Ik zeg niet direct dat je ongelijk hebt, maar wil wel graag weten waarop dit statement gebaseerd is.
Ik zie eigenlijk niet helemaal in waarom niet. Het is in feite gewoon een WebApp.

Als het nou ging om een product dat specifieke cloud services zoals iets van AWS of Azure gebruikt, dan zou ik zeggen 'Oke, hoop werk'. Maar dit is volgens mij self-hosted op eigen infra?

Met de ongetwijfeld miljoenen die al in juridische kosten verloren zijn gegaan met dit gedoe had je ook al een flinke verhuizing kunnen voorbereiden.
Misschien een contract breukje maar die betalen we wel
Euhm dit is gewoon belastinggeld, waarom moeten jij en ik betalen aan Solvinity zodat de aandeelhouders van Solvinity kunnen cashen? En weer een IT bedrijf naar Amerikaanse eigenaren gaat? :?
"waarom moeten jij en ik betalen"

Omdat het volledig de staatsveiligheid aangaat. Om de staatsveiligheid te garanderen wordt in de regel altijd belastinggeld gebruikt, of heeft u andere voorbeelden?
En waarom dan maar betalen? Nu betalen we niet, houden we ons contract met Solvinity, en is het toch ook opgelost? Ik snap niet waarom zomaar belastinggeld uitgeven zodat de aandeelhouders van Solvinity kunnen verkopen een betere optie is.
Volgens mij was het een optie. Er is toch helemaal niets betaald 👀.

Adem in... Adem uit...
Omdat Logius niet van plan is om dat contract breukje te betalen of halsoverkop hun platform naar een andere partij wil overzetten. ;)
Jaa die begrijp ik ook wel. En er is toch nog helemaal niets betaald. Was een optie he
Aanbesteding loopt al en gaat rond 2028 plaatsvinden. Waarom een club kopen met alle ellende en verantwoordelijkheden van dien als je gewoon al gepland had naar een ander over te stappen.
Tja en nu? Ik hoop dat er nu wordt nagedacht over overnemen door de overheid. DigiD splitsen en de rest van het bedrijf weer verkopen.
Hoezo moet de overheid die partij overnemen? Ze moeten gewoon ASAP DigiD weg verhuizen naar een andere, wel vertrouwde hosting (eventueel (liever) inhouse hosting), maar het gros van de applicaties van de overheid draait niet bij de overheid zelf, maar bij best veel verschillende hosting partijen. Moeten die dan allemaal overgenomen worden?
Briljant. Ik zeg doen! Digitale grootmacht 2035. We gaan ervoor!
Let wel overheid en it gaan niet altijd samen. Ik weet het ben zelf werkzaam bij rijk. Er is veel kennis maar ook weer niet en veel versnippering en geen centrale aansturing.

Prettige wedstrijd
In hoeverre overheid en IT een gelukkig huwelijk is dat is nog maar zeer de vraag, dus een overname door de staat zie ik nog niet zo zitten.

Qua wetgeving (al dan niet op EU-niveau) vastleggen dat een bedrijf dat voor de overheid werkt onder Nederlands/EU-recht moet vallen (en nooit onder niet-NL/EU-recht mag vallen) dat moet natuurlijk wel geregeld worden, want blijkbaar is dat nog niet het geval.

Verder moet er ook hoognodig geïnventariseerd worden welke aanbestedingen er gedaan zijn en welke IT-bedrijven voor de overheid werken. Als dat gedaan is dan is het aan te bevelen om in de schil van semi-overheid hetzelfde te doen...
Volgens mij gaat dat op voor het huwelijk IT en elke entiteit (het gelukkige deel).
Laat het een hele grote wake-up call zijn voor andere overnames of data uitwisseling met buitenlandse partijen.
Misschien ja, maar in NL zijn we blijkbaar weinig trots op bedrijven van eigen bodem, in Duitsland is dat al wat beter. Wij verkopen dingen gewoon graag. Hetgeen zeker met de hoster van Digid nooit een risico had moeten zijn.

[Reactie gewijzigd door punishedbrains op 26 augustus 2026 21:08]

Het was ook dat de toen heersende partij VVD gewoon een heel grote fan van Amerika is. 20 jaar neoliberaal beleid en proberen er een soort Amerika van te maken. Dan krijg je dat.

Toen kwam Trump en moesten zelfs zij toegeven dat het onze vriend niet is. Maar toen was die beslissing al genomen.
Inderdaad, het ontbreekt in NL, maar eigenlijk in heel Europa in meer of mindere mate aan trots op producten/diensten van eigen/Europese bodem. Daardoor hebben we al heel veel maakindustrie zien verdwijnen en zijn heel veel diensten eveneens van buiten Europa / in buitenlandse handen. Helaas denken velen van ons dat we onszelf een plezier doen door altijd voor goedkoop te gaan (soms is het uiteraard ook gewoon de keuze voor het beste product in de markt)...
Helaas kan je als EU land beter ook niet meer in zee meer gaan met Britse partijen. Er zitten daar heel veel "Britse" bedrijven / denktanks die shell companies zijn, veelal geregistreerd in dubieuze belasting paradijzen of erger: Verenigde Arabische Emiraten.

Die zijn naadloos geïntegreerd met Russische oligarchen.
Aangezien het VK geen onderdeel is van de EU/EER zouden bedrijven die hier gevestigd zijn sowieso al uitgesloten moeten zijn - tenzij er tussen de EU en het VK hier duidelijke regels over afgesproken zijn...
(..) tenzij er tussen de EU en het VK hier duidelijke regels over afgesproken zijn...
Precies dát argument ("er zijn goed afspreken gemaakt") werd ook aangehaald door de politici die geen kwaad zagen in de verkoop van Solvinity aan Kyndryl.

We weten inmiddels allemaal wel dat de Trump regering zich werkelijk niets aantrekt van welke (internationale) wet, verdrag of afspraak dan ook, als deze hen op een zeker moment niet uitkomt.
Aangezien het VK geen onderdeel is van de EU/EER zouden bedrijven die hier gevestigd zijn sowieso al uitgesloten moeten zijn - tenzij er tussen de EU en het VK hier duidelijke regels over afgesproken zijn...
Er zijn handelsovereenkomsten met het VK en de VS waardoor deze partijen gewoon volwaardig in Europese aanbestedingen mee mogen doen. Veel aanbestedende partijen hebben al gewoon voorwaarden die aanbestedende partijen verbiedt om onder PATRIOT-act en vergelijkbare wetgeving te vallen (VS is zeker niet de enige), waardoor veel partijen bij voorbaat afvallen. Vaak is overname ook een ontbindende voorwaarde in het contract.

Maar het contract kunnen ontbinden en de hele toko verhuizen naar een andere hoster is geen makkelijke klus. Dus als je die kunt vermijden of in oeder geval beter planbaar maakt (aanbesteding) is dat een hoop waard.
Kyndrill is een afsplitsing IBM zijn infrastructuur poot. Deze doen al jaren diensten, hosting en consultancy voor overheidsinstanties over heel europa. Het is goed dat we er nu over onze sovereigniteit nadenken, hopelijk beseft de overheid dat we bepaalde zaken niet moeten uitspenderen.
Dat ligt er maar aan hoe je het bekijkt. Kyndryl stelt zelf dat een CLOUD Act-verzoek volgens zijn beleid niet automatisch betekent dat klantgegevens worden overgedragen en dat de lokale Kyndryl-entiteit ook aan de lokale wetgeving gebonden is.

Dit is wat ze er zelf over zeggen.

Kyndryl is uiteindelijk een Amerikaans hoofdkantoor/concerneigenaar, terwijl lokale Kyndryl-entiteiten onder hun nationale wetgeving opereren. Kyndryl zegt zelf dat de lokale entiteiten zelfstandige rechtspersonen zijn en dat zij zich aan lokale wetgeving moeten houden.

[Reactie gewijzigd door CPM op 26 augustus 2026 21:41]

Dat zegt heel weinig over wat ze wel kunnen. De lokale entiteiten moeten zich aan de lokale wetten houden, maar áls Kyndryl toegang heeft, moet Kyndryl voldoen aan de Amerikaanse eis om data te overhandigen als daar naar wordt gevraagd (dit wordt wel getoetst aan de hand van Amerikaanse wetten daar).

Áls er alléén maar wat aandelen van hand wisselen - dan verandert er weinig en kan Kyndryl weinig. Willen ze echter integreren, dan heeft Kyndryl wél toegang tot de Nederlandse gegevens én moeten ze die overhandigen. Daar kan ChatGPT jou concrete voorbeelden incl. Solvinity over geven, incl. expliciete uitleg voor de Tweede Kamer:
Onder meer de CLOUD Act (Clarifying Lawful Overseas Use of Data Act), de Foreign Intelligence Surveillance Act (FISA) en Executive Order 12333 maken het, in ieder geval in theorie, mogelijk dat autoriteiten in de VS onder de in deze wetgeving genoemde voorwaarden toegang kunnen krijgen tot de gegevens waarover een onderneming in de VS beschikt, óók wanneer de gegevens zich bevinden onder een dochtervennootschap en op servers buiten de VS. Als Solvinity wordt overgenomen door een onderneming met moedermaatschappij in de VS brengt dit Solvinity onder de reikwijdte van deze wetgeving. Het gevolg daarvan kan, in ieder geval in theorie, zijn dat autoriteiten in de VS in voorkomend geval toegang krijgen tot de gegevens die door Solvinity in opdracht van de Staat worden verwerkt.
Ja, er moet een gericht verzoek komen om binnen de Amerikaanse wet te opereren, maar er zijn veel dingen die hier compleet legaal zijn maar je in hele grote problemen kunnen brengen in Amerika. Bijvoorbeeld een journalist hier die een cyberspionage operatie van Amerikanen in Nederland blootlegt en publiceert. Hier compleet legaal, voor Amerikanen echter een gevalletje nationale veiligheid, en kan aangemerkt worden als crimineel - en dan moet een bedrijf als Solvinity (onder Amerikaanse controle) wel de data overhandigen.
Is DigiD soms de enige dienst dat Solvinity soms levert? Want dan stoot je dat service toch af.
Solvinity host de infra. Solvinity is een infra/hosting partij voor bedrijven en overheid. https://www.computable.nl...aat-verder-als-solvinity/
Laat het in ieder geval een les zijn om bij uitbesteden van overheids IT in de voorwaarden op te nemen dat bij eventuele overname van het bedrijf buiten NL/Europa er voor gezorgd moet worden dat het uitbestede netjes ondergebracht wordt bij een andere NL/Europa partij op kosten van het over te nemen bedrijf en voordat de overname ingezet wordt.
Dat zou denk ik inderdaad de oplossing zijn in de toekomst, je ziet momenteel twee trends, enerzijds soevereiniteit om te zorgen dat het in je eigen land/eu gehost wordt, en anderszijds multicloud en migratieplannen zodat je weet wat je moet doen om afhankelijkheid te voorkomen.
Voor een prikkie te koop dan KPN SI
Je wilt eigenlijk meteen een 2e bedrijf er naast als fallback. Als het maar Europees is, onze buren hebben toch ook dergelijke systemen nodig. Lift met elkaar mee.

En wat betreft Kyndryl, die zat begin dit jaar ook al flink in de problemen, zie ook beurskoers. verloop.. Was ook een risico gebleven. Dus blij dat we daar van af zijn.
Als het maar Europees is, onze buren hebben toch ook dergelijke systemen nodig. Lift met elkaar mee.
Dat is niet zo. Nederland is in dat opzichte een heel raar land. Klein genoeg om dingen centraal te willen doen (Duitsland en Frankrijk zijn administraties veel meer op bundesland/provincie niveau georganiseerd), maar te groot om het eenvoudig beheersbaar te maken.
Ik heb vol vertrouwen in Willemijn Aerdts.

Op dit item kan niet meer gereageerd worden.