De kopie van je paspoort is een tijdbom die ontmanteld moet worden

Jan-Hein Strop publiceerde op de site van Follow the Money het artikel De kopie van je paspoort is een tijdbom die ontmanteld moet worden, dat je vandaag nog gratis kan lezen. Hij gaat in op alle datalekken van de afgelopen tijd en de identificatie problematiek in de witwasbestrijding en maakt melding van een recente uitspraak van de Hoge Raad. Hij schrijft onder meer:

Dit roept fundamentele vragen op over de bescherming van identiteitsgegevens. Is het nog verantwoord om kopieën van legitimatiebewijzen te vragen, laat staan om die op te slaan? Is er een andere manier om veilig te bewijzen wie je bent? Zo ja, moet opslag van kopieën verboden worden?

Het is hoog tijd dat de identificatie in de witwasbestrijding en elders onder de loep wordt genomen.

Privacy First is met het onderwerp druk bezig, onder meer met de vrijwilligheid van de EUDI-wallet en de identificatiepraktijken van financiële instellingen. Je kunt de organisatie steunen met je expertise en met donaties.

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , | Plaats een reactie

Tekst van de consultatiereactie van Privacy First over BRP-toegang voor banken

In het eerdere bericht vandaag nam ik de aankondiging van de consultatiedeelname op. Hierna volgt de consultatiereactie in html-versie.
De consultatiereactie is via de internetconsultatiesite te vinden. De consultatie wordt hier aangekondigd.

 


Consultatiereactie Privacy First

onderwerp: Internetconsultatie Besluit tot wijziging Besluit BRP i.v.m. derdenaanwijzing banken, aangekondigd op https://www.internetconsultatie.nl/derdenaanwijzingbankenbesluit/b1

 

Geachte heer/mevrouw,

Met grote zorgen volgt Stichting Privacy First de ontwikkelingen rondom de privatisering van de criminaliteitsbestrijding (bestrijding van witwassen, terrorismefinanciering en overtreding van de sanctieregelgeving) naar private ondernemingen. In dat kader wordt een grote hoeveelheid overheidstaken aan banken uitbesteed, zonder dat sprake is van passende waarborgen.

Ter voorkoming van misverstanden:
Privacy First onderschrijft dat het belangrijk is misdaad te bestrijden en vindt het belangrijk dat dit gebeurt door actoren die geschikt zijn voor de aan hen toebedeelde taken en verplichtingen, op basis van proportionele regelgeving. De afgelopen twintig jaar is echter duidelijk geworden dat de privatisering van misdaadbestrijdingstaken naar bedrijven ertoe heeft geleid dat onschuldige burgers worden gediscrimineerd en benadeeld. In onze consultatiereactie op de internetconsultatie over het wetsvoorstel tot implementatie van de nieuwe Europese antiwitwasregels hebben wij dat in Bijlage 1 – De schaduwkant van de privatisering van de misdaadbestrijding uitvoerig toegelicht. [1]
In deze consultatiereactie zullen wij aan u duidelijk maken dat toegang tot de basisregistratie personen (BRP) disproportioneel en onnodig is, alsmede in strijd met de AVG, aangezien het geen bijdrage levert aan de bestrijding van witwassen, terrorismefinanciering en naleving van de sanctieregels, tezamen aan te duiden als ‘AML/CFT’.

Onderwerp van deze consultatie

Deze consultatie vindt plaats op grond van het nieuwe verzoek van de Nederlandse Vereniging van Banken (NVB) om toegang tot de BRP. [2]
Voorgesteld wordt om dit te regelen via het ontwerpbesluit dat een wijziging van bijlage 4 van het Besluit basisregistratie personen bevat (‘het ontwerpbesluit’). In het ontwerpbesluit is een nota van toelichting opgenomen (‘de ontwerptoelichting’).
De NVB heeft een consultatiereactie [3] gegeven waarin een gelijksoortige toelichting wordt gegeven en waarin wordt gezegd dat deze toegang in Zweden, België en Oostenrijk al voor banken is geregeld. Voorts wordt verzocht nog meer persoonsgegevens te mogen raadplegen, namelijk van uiteindelijk begunstigden (UBO’s) en vertegenwoordigers van organisaties. Het valt op dat ook in de NVB-reactie niet wordt onderbouwd waarom toegang tot de BRP noodzakelijk zou zijn voor het cliëntenonderzoek. Wij zullen in dit commentaar ook deels ingaan op de NVB-reactie.

Te raadplegen persoonsgegevens

Persoonsgegevens zonder wettelijke grondslag (partner, niet-vaststelling nationaliteit)

Opvallend is dat de gegevensverstrekking persoonsgegevens uit de BRP omvat die niet worden vereist in artikel 22 van de Europese antiwitwasverordening (AMLR), want in het ontwerpbesluit worden de persoonsgegevens van de partner vermeld terwijl die niet in artikel 22 AMLR zijn opgenomen: [4]

de geslachtsnaam van de echtgenoot, de eerdere echtgenoot, de geregistreerde partner of de eerdere geregistreerde partner en het gebruik door de ingeschrevene van die naam

Ook het volgende is niet in artikel 22 AMLR opgenomen:

een aanduiding dat de nationaliteit van de betrokkene niet kan worden vastgesteld

In de ontwerptoelichting is nergens de vinden waarop de verwerking van voormelde persoonsgegevens in het kader van privatisering van de misdaadbestrijding naar banken gebaseerd zou zijn. Ook wordt niet toegelicht waarom het cliëntenonderzoek van een witwasbestrijdingsplichtige (zoals een bank) deze persoonsgegevens zou moeten omvatten en waarom er een dringend belang zou zijn om deze persoonsgegevens te verifiëren via de BRP.

Commentaar Privacy First
• Er is geen wettelijke grondslag voor het verwerken door banken van persoonsgegevens van de partner (echtgenoot/geregistreerd partner, voormalige echtgenoot/ geregistreerd partner), zodat deze verstrekking uit de BRP niet is toegestaan.
• Ook de verstrekking van de “aanduiding dat de nationaliteit van de betrokkene niet kan worden vastgesteld” is niet toegestaan.

De ‘missende’ gegevens bij inwerkingtreding van AMLR

Uit de ontwerptoelichting blijkt dat de ministeries de banken na het inwerkingtreden van AMLR (medio 2027) in staat willen stellen om de ‘missende’ persoonsgegevens op een goedkope manier op te halen uit de BRP, waarbij de banken de ergernis bij klanten over het onnodig opvragen van persoonsgegevens willen verminderen. Ook in de NVB-reactie is deze argumentatie aan te treffen en wordt gezegd dat dit aan de ‘lastenluwheid’ van de implementatie van AMLR zou bijdragen. In de ontwerptoelichting staat als een van de raadplegingsmomenten [5]:

– Eenmalig na inwerkingtreding van de antiwitwasverordening voor de uitvoering van de identificatie- en verificatieverplichting.

In de ontwerptoelichting wordt niet duidelijk uitgelegd welke persoonsgegevens zouden missen en waarom die persoonsgegevens van belang zouden zijn voor identificatie en verificatie. Ook de relevantie van de ontbrekende gegevens voor de misdaadbestrijding wordt niet toegelicht. Deze toelichting is evenmin in de NVB-reactie te vinden.

De persoonsgegevens die de bank moet registreren

Op grond van de huidige antiwitwasregels moeten witwasbestrijdingsplichtigen zoals banken de volgende persoonsgegevens registreren en verifiëren: [6]

1. geslachtsnaam
2. voornamen
3. geboortedatum
4. adres en woonplaats
5. aard, nummer, datum en plaats van uitgifte van het identiteitsbewijs.

Privacy First wijst erop dat deze gegevens, die een burger kan aantonen door een paspoort of identiteitskaart te tonen, voldoende zijn om de identiteit van de persoon vast te stellen. In artikel 22 AMLR worden daar de navolgende persoonsgegevens aan toegevoegd:

6. geboorteplaats
7. nationaliteiten / staatloosheid, vluchtelingenstatus of subsidiaire beschermingsstatus
8. nationaal identificatienummer
9. fiscaal identificatienummer.

Nationaliteit

Privacy First attendeert erop dat als iemand de Nederlandse nationaliteit heeft, een eventuele andere nationaliteit niet in de BRP geregistreerd mag worden. Recent is daarover door de rechtbank Rotterdam een uitspraak gewezen. [7]
Voorts wijst Privacy First erop dat de geboorteplaats geen aanwijzing geeft over de nationaliteit. Dit is ook niet het geval bij mensen die in de Verenigde Staten zijn geboren, aangezien zij die nationaliteit via een andere weg dan het certificaat van afstand (CLN) verloren kunnen hebben.

Geen dringende noodzaak op grond van AMLR

Privacy First wijst erop dat de inwerkingtreding van AMLR niet betekent dat de banken op die datum (10 juli 2027) alle in artikel 22 AMLR vermelde gegevens al in hun bezit moeten hebben. Hoewel de Europese wetgever vergeten is om in AMLR overgangsrecht op te nemen, blijkt uit uitlatingen van Europese instanties dat de ontbrekende persoonsgegevens kunnen worden verzameld binnen de termijn van artikel 26 lid 2 AMLR, te weten vijf jaar, tenzij sprake is van een hoog-risico-cliënt. [8]

Dit betekent dat alleen al op grond van AMLR en de uitlatingen van de Europese instanties er geen dringende noodzaak voor de banken is om op of kort na 10 juli 2027 de ontbrekende gegevens bij klanten of de BRP op te halen.

Geen verificatie

Daar kan nog aan worden toegevoegd dat – anders dan in de ontwerptoelichting wordt opgemerkt – verificatie van de identiteit van een persoon niet kan plaatsvinden door raadpleging van de BRP. Die verificatie kan alleen plaatsvinden doordat de natuurlijke persoon het kantoor van de bank bezoekt, aldaar de overeenkomst tekent en het fysieke identiteitsbewijs toont. Alleen via die weg is een bank er zeker van dat er een overeenkomst is gesloten met de juiste persoon. Alle voor de bank relevante persoonsgegevens zijn zichtbaar op het identiteitsbewijs.
In de ontwerptoelichting wordt op geen enkele wijze onderbouwd dat de bank de op grond van artikel 22 AMLR missende gegevens nodig zou hebben.

Daar kan bij worden aangetekend dat paspoort en rijbewijs (als het origineel wordt ingezien) nog steeds een goede manier zijn om de identiteit te verifiëren. In de meest recente Monitor Identiteit (2025) wordt opgemerkt: “Fraude met wettige identiteitsmiddelen zoals DigiD, paspoort of rijbewijs komen relatief weinig voor” (pagina 41). Banken doen er goed aan de verificatie met een paspoort of identiteitsbewijs uit te voeren. Dat bevordert ook de inclusie, aangezien een zeer groot deel van de Nederlandse bevolking (4 à 5 miljoen personen) onvoldoende digitaal vaardig is.
In diezelfde Monitor wordt gezegd dat identiteitsfraude bij uitstek wordt gepleegd in het online domein, waarbij het gebruik van kopieën van paspoort en identiteitskaart een hoog risico oplevert.

Overigens blijkt uit de Monitor dat het aantal meldingen van identiteitsfraude bij het Centraal Meldpunt Identiteitsfraude (CMI) sterk is toegenomen (pagina 58). In 2017 waren dat er 2915. Het aantal is daarna flink opgelopen, 7115x in 2023, 6774x in 2024 en 8841x in 2025. In de helft van het aantal meldingen betreft het kopieën van identiteitsdocumenten. Dit maakt duidelijk dat het belangrijk is dat banken de verificatie van de identiteit en het aangaan van de overeenkomst zeer zorgvuldig dienen uit te voeren.

Geen relevantie voor AML/CFT en verhoging van de risico’s voor burgers

Daar komt nog bij dat de nieuwe gegevens die door artikel 22 AMLR worden vereist geen relevantie hebben voor de misdaadbestrijding. Uit de geboorteplaats van een persoon kan niet worden afgeleid dat hij of zij crimineel is. Datzelfde geldt voor de nationaliteit, staatloosheid, vluchtelingenstatus of subsidiaire beschermingsstatus.
Ook uit de identificatienummers die alle witwasbestrijdingsplichtigen moeten registreren, kan niet worden afgeleid dat betrokkene crimineel is.
De nieuwe gegevens die op grond van artikel 22 AMLR worden gevraagd betekenen naar de mening van Privacy First een verhoging van de risico’s voor burgers. Die risico’s betreffen:

• (geboorteplaats en nationaliteit c.a.) toename van de kans op nationaliteitsdiscriminatie, andere vormen van discriminatie en de-risking door banken en andere witwasbestrijdingsplichtigen;
• (nationaal identificatienummer en fiscaal identificatienummer) toename van de gegevensbeschermingsrisico’s door de verwerking door witwasbestrijdingsplichtigen van voormelde identificatienummers.

Het is uw ministeries bekend dat in Nederland op grote schaal wordt gediscrimineerd, wat wij in onze consultatiereactie van vorig jaar (zie noot 1 hierboven) al hebben aangegeven, wat mede door de overheid zelf wordt veroorzaakt. Uit diverse recente rapporten kan dit worden afgeleid, zoals uit het recent bekendgemaakte rapport van de Algemene Rekenkamer, ‘Gevolgen groot, opbrengsten onbekend – Onderzoek naar de antiwitwasaanpak in de bankensector‘ [9], het ECRI-rapport over Nederland [10] en het rapport ‘Denkrichtingen ten behoeve van een nationaal programma tegen Discriminatie en Racisme 2025-2029‘. [11]

Het is op het gebied van gegevensbescherming zeer risicovol dat alle witwasbestrijdingsplichtigen gevoelige identificatienummers moeten verwerken, terwijl van die witwasbestrijdingsplichtigen maar enkelen fiscale kennis hebben (te weten belastingadviseurs, administratiekantoren en dergelijke, die deze nummers toch al verwerken omdat deze nodig zijn voor hun werkzaamheden). Een onderbouwing van de AML/CFT-noodzaak hebben wij echter nergens aangetroffen. Ook bij banken kunnen datalekken plaatsvinden, zodat het belangrijk is dat ook banken niet over niet-noodzakelijke persoonsgegevens beschikken (dataminimalisatie).

Privacy First is van mening dat de aanvulling in artikel 22 AMLR met betrekking tot extra persoonsgegevens disproportioneel is en zich zou moeten beperken tot een zeer beperkte groep ondernemingen voor wie die verwerking van specifieke persoonsgegevens daadwerkelijk relevant is in het kader van specifieke doeleinden. Daartoe behoren banken in het kader van het uitwisselen van gegevens met de Nederlandse overheid ten behoeve van de belastingheffing (zoals nu al is toegestaan). Wij zien niet in welke toegevoegde waarde deze identificatienummers voor banken hebben in het kader van AML/CFT.

Commentaar Privacy First
• Zoals hiervoor is toegelicht, is er geen noodzaak voor de banken om eenmalig toegang te krijgen tot de BRP om op een goedkope manier de extra persoonsgegevens van artikel 22 AMLR te oogsten, nu de Europese instanties al hebben aangegeven dat banken daarvoor vijf jaar de tijd krijgen.
• Bovendien is er geen dringend belang bij de banken om zo spoedig mogelijk over die extra gegevens te beschikken, aangezien die persoonsgegevens niet relevant zijn voor AML/CFT en evenmin nodig om de identiteit van een persoon te verifiëren.

Toegang banken ten behoeve van onboarding en risicogebaseerde extra verificatie

De NVB heeft niet alleen om toegang verzocht om de ‘achterstand’ bij te werken, vanwege de extra persoonsgegevens waar artikel 22 AMLR om vraagt. Uit de ontwerptoelichting blijkt dat de banken ook toegang wensen:

– Bij het aangaan van een nieuwe klantrelatie met een nieuwe klant (ook wel onboarding genoemd)
– Periodiek op basis van het risicoprofiel van een klant.

Redenen voor toegang

Onboarding

In de ontwerptoelichting wordt niet aangegeven waarom bij onboarding toegang tot de BRP nodig zou zijn voor de op grond van artikel 22 AMLR te vergaren informatie, nu de noodzakelijke persoonsgegevens:
• al blijken uit het paspoort of identiteitskaart;
• diverse gegevens niet in de BRP aanwezig zijn (zoals andere nationaliteiten dan de Nederlandse, of woonplaats buiten Nederland).
De ontwerptoelichting beperkt zich tot algemene teksten over het cliëntenonderzoek in het algemeen, maar geeft geen onderbouwing van de noodzaak voor toegang tot de BRP. Wij troffen die onderbouwing ook niet aan in de NVB-reactie.

Risicogebaseerde extra toegang

Al helemaal onbegrijpelijk is dat banken op basis van het risicoprofiel van natuurlijke personen de BRP opnieuw willen raadplegen. Immers, een deel van de op grond van AMLR vereiste persoonsgegevens is onveranderlijk en het deel dat wel veranderlijk is, is niet relevant voor de misdaadbestrijding. Voor zover er strafvervolging wordt ingesteld, hebben de autoriteiten voldoende eigen bronnen, zodat een schaduw-BRP bij de banken niet nodig is. Ook in de NVB-reactie is nergens onderbouwd wat de ‘risicogebaseerde’ toegang precies inhoudt en waarom de BRP geraadpleegd zou moeten worden.
In de ontwerptoelichting is geen enkele onderbouwing van deze toegang aan te treffen. Privacy First wijst erop dat de risicogebaseerde actualisering van het cliëntenonderzoek op grond van de huidige en toekomstige antiwitwaswetgeving inhoudt dat de banken nagaan of er feiten of omstandigheden zijn die er op wijzen dat hun klant bij crimineel handelen betrokken is of crimineel geld onder zich heeft. De gegevens in de BRP zijn voor die risicogebaseerde actualisering irrelevant.

Doos van Pandora: alle witwasbestrijdingsplichtigen willen toegang

Voorspelbaar is dat als de banken toegang krijgen tot de BRP, alle andere witwasbestrijdingsplichtigen dit ook willen. Wij zagen dat het Verbond van Verzekeraars in hun consultatiereactie reeds meldt dat ook zij toegang tot de BRP wensen. Inmiddels is ook bepleit dat buitenlandse banken en overige betaaldienstverleners toegang krijgen tot de BRP.
Een onderbouwing van de noodzaak om banken toegang te geven ontbreekt, zoals al hiervoor is toegelicht. Dat banken op grote schaal persoonsgegevens van Nederlandse burgers verwerken is geen goede reden. Dit is ook geen reden voor verzekeraars en andere financiële instellingen.
NB: het Verbond van Verzekeraars meent ten onrechte dat actualisering van het cliëntenonderzoek betekent dat periodieke heridentificatie moet plaatsvinden. Dat is een bekend compliance-sprookje dat onjuist is. Actualisering van het cliëntenonderzoek betekent dat de elementen die relevant zijn voor bepaling van het risicoprofiel van iedere klant periodiek moeten worden gecontroleerd. Daarvoor zijn de gegevens van artikel 22 AMLR niet relevant.

Eigen regie van de burger en ergernis over het cliëntenonderzoek door banken

Het is zorgelijk dat uw ministeries aan de burger de eigen regie over de gegevensverstrekking willen ontnemen, terwijl het de kern van de AVG is dat een betrokkene weet welke persoonsgegevens over hem/haar worden verstrekt aan een verwerkingsverantwoordelijke zoals de bank. Die eigen regie voorkomt ook dat criminelen rekeningen op andermans naam openen bij banken. Wij begrijpen dat het de bank financiële voordelen biedt als zij geautomatiseerd overheidsgegevens kunnen raadplegen. Het is echter ongewenst dat banken die gegevens achter iemands rug om kunnen raadplegen, zonder dat er een noodzaak is (zoals hiervoor is toegelicht) en zonder dat de betreffende burger voorafgaand aan die raadpleging wordt geïnformeerd.
Privacy First is verontrust over de passages in de toelichting waarin door uw ministeries wordt gezegd dat de toegang voor de banken de inclusie zou bevorderen, de-risking zou voorkomen en de ergernis van burgers over het optreden van banken zou verminderen. Gelijksoortige teksten zijn ook in de NVB-reactie te vinden. Uw ministeries en de NVB behoren te weten dat de problemen die banken met hun klanten ondervinden niet te maken hebben met basisgegevens als naam en adres, maar met alle overige informatie die banken van klanten willen hebben, zoals deze vreemde vraag van een Nederlandse grootbank aan een gepensioneerde burger:

Welke geldstromen verwacht u dat komend jaar via uw rekeningen lopen? Geef een specifieke indicatie van deze bedragen en leg per rekeningnummer uit waarvoor ze bedoeld zijn.

Dit is slechts één voorbeeld van de vele vreemde vragen die banken aan burgers hebben gesteld.
Het achter de rug van burgers opvragen van persoonsgegevens uit de BRP gaat dit probleem niet oplossen. Uw ministeries en de NVB dienen zich te realiseren dat het onbegrip bij burgers over het cliëntenonderzoek op grond van de AML/CFT-regels toeneemt, aangezien niet kan worden onderbouwd dat deze grootschalige en zeer riskante gegevensverwerking resultaat oplevert (zoals uit het eerder genoemde rapport van de Algemene Rekenkamer blijkt). De gegevensbeschermingsrisico’s als gevolg van de AML/CFT-regelgeving groeien exponentieel. Dat betekent dat iedere vorm van nieuwe gegevensuitwisseling op grond van die regels een gedetailleerde en overtuigende onderbouwing vereist. Die onderbouwing wordt in de onderhavige consultatie niet gegeven.

Wij herhalen nogmaals: verificatie van de identiteit verloopt niet via de BRP. Die verificatie vindt plaats doordat de bank een origineel identiteitsbewijs inziet en daarvan de gegevens noteert. Bovendien zal de bank moeten verifiëren of zij met de juiste persoon de overeenkomst is aangegaan.

Op het gebied van verificatie kan het Europese inlogmiddel, ook bekend als Europese digitale identiteit, eID, EUDI-wallet of EDI-wallet, een rol gaan spelen als dat inlogmiddel daadwerkelijk vrijwillig is [12] en op de juiste manier is ingericht (onder andere privacy by design) [13]. De EUDI-wallet is niet alleen inlogmiddel, maar kan ook functioneren als een digitale kaartenbak, waarin geverifieerde persoonsgegevens (afkomstig uit overheidsbronnen) kunnen worden opgenomen, die via de wallet aan de bank kunnen worden verstrekt. [14] Digitaal vaardige burgers die de risico’s van de EUDI-wallet overzien, kunnen via de wallet gegevens aan de bank verstrekken. Dat is een veel betere weg dan toegang tot de BRP, zoals terecht in deze consultatie door Bart Jacobs en Mattis van t Schip wordt opgemerkt. [15]

Commentaar Privacy First
• Bij onboarding ontbreekt de noodzaak voor toegang tot de BRP. De bank zal zich er van moeten overtuigen dat zij een overeenkomst aangaat met de juiste persoon. Voor die overtuiging is de BRP irrelevant.
• De ‘risicogebaseerde’ toegang van de banken is op geen enkele wijze onderbouwd.
• De Doos van Pandora wordt opengetrokken door banken toegang tot de BRP te verschaffen. Het is ongewenst dat alle witwasbestrijdingsplichtigen met omvangrijke groepen natuurlijke personen als klant aan de deur van de BRP gaan kloppen.
• Banken behoren niet achter de rug van de klant om de BRP te kunnen raadplegen, nu er geen noodzaak is en digitaal vaardige burgers indien zij dat wensen van de EUDI-wallet gebruik kunnen maken (als die wallet goed zou zijn ingericht).

Voorts – geheel ten overvloede als aan banken toegang tot de BRP zou worden toegestaan (waar Privacy First mordicus op tegen is):

• behoort dat uitsluitend voor een zeer beperkte set aan gegevens plaats te vinden met een ja/nee systeem (de BRP bevestigt alleen dat het door de bank aangedragen persoonsgegeven wel of niet juist is);
• wordt alleen aan de AVG voldaan als de BRP voorafgaand aan iedere gegevensafgifte toestemming aan de betrokkene vraagt, zodat deze kan verifiëren of de bank op juiste gronden iets aan de BRP vraagt;
• worden er een groot aantal extra maatregelen genomen die er voor zorgen dat kan worden gemonitord of banken daadwerkelijk alleen gegevens van hun eigen klanten opvragen, er geen bankmedewerkers met fishing expeditions bezig zijn en de AVG ook in andere opzichten wordt nageleefd;
• vindt er intensief toezicht plaats door de Autoriteit Persoonsgegevens (AP) op de naleving door banken van de AVG, met onmiddellijke handhavingsmaatregelen als er gebreken zijn;
• vanwege het grote maatschappelijke belang van correcte naleving door financiële instellingen van de AVG, komen de kosten van de AP voor het toezicht bij financiële instellingen voor rekening van die instellingen.

Maar – zoals gezegd – de afgifte van deze gegevens aan banken is volgens Privacy First niet nodig en disproportioneel.

Extra wensen van de NVB

In de consultatiereactie laat de NVB weten dat zij extra wensen heeft inzake de toegang tot de BRP. Zo wenst de NVB dat banken BRP-gegevens over de gezagsrelatie met gemachtigden (zoals ouder-kind, wettelijke vertegenwoordiging) kan raadplegen. Anders dan door de NVB opgemerkt, is in AMLR niet opgenomen dat dergelijke gegevens verplicht geregistreerd moeten worden. Dat betekent dat er geen grondslag in de witwasbestrijdingsregels is die vereist dat banken deze persoonsgegevens mogen verwerken. Als er speciale maatregelen nodig zouden zijn, horen die niet thuis in het BRPbesluit. Voorts wordt door de NVB opgemerkt dat banken UBO-gegevens uit de BRP willen kunnen halen omdat het UBO-register onvoldoende zou zijn en wenst de NVB persoonsgegevens van vertegenwoordigers van entiteiten die klant zijn te kunnen raadplegen (terwijl die gegevens bij Nederlandse entiteiten in het Handelsregister staan). Overigens gaat de NVB niet in op de vraag of alle gewenste gegevens wel in de BRP zijn opgenomen en waarom het UBO-register en het Handelsregister geen goede informatiebron zouden zijn.

De wensen van de NVB laten zien dat de persoonsgegevensbehoefte van banken ongelimiteerd is, zonder dat wordt onderbouwd dat er enige noodzaak is.

Overige opmerkingen

Tot slot nog enkele detailopmerkingen (onverlet dat wij tegen de voorgestelde toegang zijn):

• ‘Beperking‘: ten onrechte wordt de suggestie gewekt dat slechts ‘bepaalde’ banken toegang zouden krijgen tot de BRP. Het gaat om alle in Nederland gevestigde banken, inclusief de grootbanken die het grootste deel van de burgers in Nederland bedienen. Het gaat hier om grootschalige gegevensuitwisseling, waarvoor de wet op dit moment geen juridische grondslag biedt.
• ‘Beperking‘: ten onrechte wordt de suggestie gewekt dat het om beperkte persoonsgegevens zou gaan. Zoals hiervoor is opgemerkt, gaat het om een grootschalige data-uitwisseling die alle Nederlanders betreft.
• ‘Veiligheid‘: ten onrechte wordt de suggestie gewekt dat er een veiligheidsbelang zou zijn.
De gegevens uit de BRP zijn echter niet relevant voor de primaire activiteit van banken, namelijk het verifiëren dat zij met de juiste persoon een overeenkomst aangaan. Dat is een uitwisseling met de klant, niet met de BRP. Het rechtstreeks raadplegen door banken is juist een veiligheidsrisico voor de klant, want het betekent dat een crimineel op naam van een ander een overeenkomst kan aangaan en dat de bank zonder de betrokkene te informeren de persoonsgegevens raadpleegt.
• ‘Transparantie‘: dit betekent voor uw ministeries kennelijk dat de uitwisseling van persoonsgegevens ergens is verstopt op de websites van de banken en/of de overheid (paragraaf 3.5 ontwerptoelichting). Dat is niet de transparantie die de AVG beoogt. Transparantie is dat de betrokkene vooraf om toestemming wordt gevraagd.
Autorisatiebesluit: in de ontwerptoelichting staat dat de minister van BZK per bank een autorisatiebesluit neemt, kennelijk gericht op alle ‘geautoriseerde banken’. Dat besluit bevat kennelijk nieuwe persoonsgegevens, want de toelichting spreekt over “welke gegevens, van welke personen, op welk moment, en op welke wijze”. Dit is onbegrijpelijk, in strijd met de AVG en biedt ruimte voor ongewenste praktijken. Als banken al toegang zouden krijgen (waar Privacy First op tegen is) hoort de uitwerking daarvan in regelgeving plaats te vinden. Via deze autorisatiebesluiten zouden de banken toegang kunnen krijgen tot andere persoonsgegevens dan nu in het ontwerpbesluit genoemd zijn. Dat is in strijd met de AVG, onnodig en zeer ongewenst.

Tot slot

Privacy First is van mening dat het verschaffen van toegang tot het BRP aan banken en andere witwasbestrijdingsplichtigen ongewenst is, nu het disproportioneel is, geen bijdrage levert aan de misdaadbestrijding en niet voldoet aan de AVG en het Europese Handvest.

Wij adviseren u van het voornemen af te zien.
Voor nadere informatie of vragen met betrekking tot bovenstaande is Privacy First te allen tijde bereikbaar op telefoonnummer 020-8100279 of per email: info@privacyfirst.nl.

 

Noten

[1] Zie inleidend artikel Permanente surveillance dreigt onder nieuwe anti-witwasregels https://privacyfirst.nl/artikelen/permanente-surveillance-dreigt-onder-nieuwe-anti-witwasregels/ en onze consultatiereactie https://privacyfirst.nl/wpcontent/uploads/consultatie_Iwt_PrivacyFirst_29aug2025.pdf.
[2] Vreemdgenoeg wordt dit niet aan het begin van de ontwerptoelichting vermeld maar pas in paragraaf 3.4, waar wordt vermeld dat de NVB zich “met een nadrukkelijk en onderbouwd verzoek tot aansluiting op de BRP tot de minister van Financiën [heeft] gewend“.
[3] https://www.internetconsultatie.nl/derdenaanwijzingbankenbesluit/reactie/c07f5024-79ef-47bb86ea-482ce9d16898.
[4] Het ontwerpbesluit vermeldt: “Uit de basisregistratie personen kunnen geen andere gegevens worden verstrekt dan: de algemene gegevens over de naam, de geslachtsnaam van de echtgenoot, de eerdere echtgenoot, de geregistreerde partner of de eerdere geregistreerde partner en het gebruik door de ingeschrevene van die naam, de geboorteplaats, de geboortedatum, nationaliteit of nationaliteiten, dan wel een aanduiding dat de betrokkene geen nationaliteit bezit, of een aanduiding dat de nationaliteit van de betrokkene niet kan worden vastgesteld, het burgerservicenummer en het adres.
[5] Paragraaf 3.3 ontwerptoelichting.
[6] Artikel 33 lid 2 Wet ter voorkoming van witwassen en financieren van terrorisme.
[7] Zie ECLI:NL:RBROT:2025:1810 (https://deeplink.rechtspraak.nl/uitspraak?id=ECLI:NL:RBROT:2025:1810). In paragraaf 3.3, wordt een passage uit de parlementaire geschiedenis geciteerd: “De aanleiding voor deze wijziging is het oplossen van een gevoelig maatschappelijk probleem, dat wordt veroorzaakt door de registratie van gegevens over de vreemde nationaliteit naast de Nederlandse nationaliteit in de huidige gemeentelijke basisadministratie persoonsgegevens. Het kabinet acht het ongewenst dat burgers die Nederlander zijn en tevens een of meer vreemde nationaliteiten bezitten, maar zich uitsluitend Nederlander voelen, ongewild en voortdurend, over meerdere generaties, vanuit de basisregistratie personen worden geconfronteerd met hun vreemde nationaliteit(en). Een quickscan onder gemeenten in 2009 heeft uitgewezen dat bijna 10% van de gemeenten in het jaar voorafgaand aan de quickscan klachten heeft ontvangen over de registratie van de vreemde nationaliteit(en) naast het Nederlanderschap. Tevens is in deze quickscan naar voren gekomen dat er personen zijn die zich uitsluitend Nederlander voelen en niet met een vreemde nationaliteit in de bevolkingsadministratie geregistreerd willen worden. Het kabinet meent dat de registratie van gegevens over de vreemde nationaliteit van deze personen in de Brp in lijn moet worden gebracht met de omstandigheid dat deze personen zich uitsluitend Nederlander voelen.
[8] Zie paragraaf 2.3 Draft RTS on Customer Due Diligence under Article 28(1) of Regulation (EU) 2024/1624 uit de EBA response to het European Commission’s call for advice on six AMLA mandates, EBA/REP/2025/35, oktober 2025, https://www.eba.europa.eu/sites/default/files/2025-10/b5a9a9aa-ce4f-4130-89a7-a19f2e791750/EBA%20response%20to%20EC%20CfA%20on%20six%20AMLA%20mandates%202025%2010%2030.pdf en het consultatiedocument van AMLA over het cliëntenonderzoek, aangekondigd op https://www.amla.europa.eu/policy/public-consultations/consultation-draft-rts-customer-duediligence_en, waarin wordt gezegd dat de actualisering van cliënteninformatie binnen vijf jaar moet plaatsvinden voor cliënten die geen hoog risico zijn.
[9] Algemene Rekenkamer, aankondiging van het rapport Gevolgen groot, opbrengsten onbekend Onderzoek naar de anti-witwasaanpak in de bankensector,
https://www.rekenkamer.nl/documenten/2026/03/11/gevolgen-groot-opbrengsten-onbekend–onderzoek-naar-de-anti-witwasaanpak-in-de-bankensector.
[10] ECRI-rapport over Nederland (zesde monitoringcyclus), https://www.tweedekamer.nl/kamerstukken/kamervragen/detail?id=2026D11795&did=2026D11795.
[11] Denkrichtingen ten behoeve van een Nationaal Programma tegen Discriminatie en Racisme 20252029, https://www.tweedekamer.nl/downloads/document?id=2025D51923, bijlage bij de brief van 12 december 2025 https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2025D51922&did=2025D51922
[12] Zie het artikel Brandbrief Privacy First over verplichtstelling Europese digitale identiteit bij banken d.d. 9 maart 2026, https://privacyfirst.nl/artikelen/brandbrief-privacy-first-over-verplichtstelling-europese-digitale-identiteit-bij-banken/ en onze open brief https://privacyfirst.nl/wpcontent/uploads/open_brief_SPF_EUDI-wallet_AMLA_9maart2026.pdf.
[13] Op dit moment is Privacy First er nog niet zeker van of het Europese inlogmiddel wel goed is ingericht, zie onder andere de kritiek van EDRi, The eID Wallet still doesn t deserve your full trust, https://edri.org/our-work/the-eid-wallet-still-doesnt-deserve-your-full-trust/.
[14] Die persoonsgegevens kunnen ook worden beperkt, zoals bijvoorbeeld bij de geboortedatum: de wallet moet het bijvoorbeeld mogelijk maken dat een ontvangende partij alleen een bevestiging ontvangt dat de betrokkene ouder dan 18 jaar is.
[15] Reactie Radboud Universiteit (B.P.F. Jacobs & M. van ’t Schip),
https://www.internetconsultatie.nl/derdenaanwijzingbankenbesluit/reactie/1d5822f0-e6e3-4dd2af4c-d801608307fa.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , , , , , , , , | Plaats een reactie

Privacy First: Toegang banken tot Basisregistratie Personen is ongewenst

Privacy First laat op haar website weten: Toegang banken tot Basisregistratie Personen is ongewenst.

Het bericht luidt:

Toegang banken tot Basisregistratie Personen is ongewenst
Deelname Privacy First aan consultatie
25 maart, 2026

De Nederlandse Vereniging van Banken (NVB) heeft de regering verzocht om toegang tot de Basisregistratie Personen (BRP) in verband met het klantenonderzoek dat zij op grond van de antiwitwaswetgeving moeten uitvoeren. Naar aanleiding daarvan stelt de regering voor om via het Besluit BRP aan Nederlandse banken toegang tot de BRP te verlenen. Stichting Privacy First heeft haar bezwaren hiertegen in een internetconsultatie kenbaar gemaakt.

Privacy First heeft aan de consultatie deelgenomen en aangegeven dat de gevraagde toegang voor banken niet nodig en ook ongewenst is. Niet nodig omdat banken bij het aangaan van de overeenkomst met de klant diens identiteit aan de hand van paspoort of identiteitskaart dienen te verifiëren, waarbij een groot deel van de BRP-gegevens reeds wordt verkregen. Verder is het niet nodig omdat de BRP diverse gegevens niet bevat. Het is ongewenst omdat daarmee de eigen regie van burgers over hun gegevens wordt ingeperkt en de risico’s op identiteitsfraude toenemen als de BRP buiten de persoon om wordt geraadpleegd.

De consultatiereactie is via de internetconsultatiesite te vinden. De consultatie wordt hier aangekondigd.

Geplaatst in Bankrekening krijgen en behouden, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

NEN-consultatie over Nederlandse Technische Afspraak over profileringsalgoritmes

Vandaag is een consultatie gestart over een standaard inzake risicoprofileringsalgoritmes.  Die standaard is relevant voor de bestrijding van onder andere witwassen.

Risicoprofilering in AML/CFT
De kern van de wettelijke criminaliteitsbestrijdingsregels wordt gevormd door risicoprofilering. Die regels staan ook bekend als bestrijding van witwassen & terrorismefinanciering en naleving van de sanctieregelgeving (AML/CFT). Banken en andere bedrijven die onder deze regels vallen moeten een risicoprofiel van zichzelf maken en van al hun klanten; op basis van de risicoprofiel moeten alle transacties en activiteiten van klanten op crimineel geld worden geanalyseerd (monitoring). De risicoprofielen moeten voortdurend worden geüpdate. Dat is een onmogelijke en onuitvoerbare taak (maar de wetgevers denken daar anders over).
Er is ook een publieke kant van AML/CFT, dat is de verwerking van de meldingen door bedrijven door een onderdeel van de politie (FIU Nederland) en de beoordeling van de private risicoprofilering door AML/CFT-toezichthouders zoals DNB, AFM en Bureau Financieel Toezicht (BFT). Die laatsten maken ook weer risicoprofielen van de bedrijven die de AML-CFT-regels moeten uitvoeren.

Consultatie NTA risicoprofilering door de overheid
In dat kader is een nieuwe consultatie van de Nederlandse standaardenorganisatie, Stichting Nederlands Normalisatie-instituut (NEN), relevant. De consultatie inzake de ‘Nederlandse Technische Afspraak over profileringsalgoritmes’ wordt hier aangekondigd en de standaard staat hier (helaas alleen in fragmenten, er moet worden ingelogd om de tekst te lezen). Deze NTA is relevant voor overheidsinstanties die zich met AML/CFT bezig houden.

Hoewel de aankondiging anders doet vermoeden, gaat de NTA niet gelden voor het private deel van AML/CFT. Dat is vreemd, want in de witwasbestrijding door grote witwasbestrijdingsplichtigen (zoals banken) spelen dezelfde problemen als bij de overheid. Daar komt in de AML/CFT nog bij dat de regelgeving discriminatie voorschrijft, onder meer naar nationaliteit, geboorteplaats en herkomst.

Doe mee!
Het is belangrijk dat er wordt gereageerd door mensen en organisaties die opkomen voor de belangen van burgers, zowel consumenten als midden- en kleinbedrijf. Dus als je die kant van het onderwerp wil belichten, doe dan mee.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , , , , , | Plaats een reactie

Wet ter ondermijning van het maatschappelijk middenveld verworpen door Eerste Kamer

Vanaf 2018 loopt de behandeling van het wetsontwerp dat alle nonprofitorganisaties in het verdachtenbankje plaatst wegens vermeende ongewenste ‘geldstromen’, lees mijn allereerste bericht over het voorstel op deze site.

Verwerping door de Eerste Kamer

Het goede nieuws is dat de Eerste Kamer vandaag het voorstel voor de ‘Wet transparantie en tegengaan ondermijning door maatschappelijke organisaties‘ (Wtmo) heeft verworpen, zo valt in dit nieuwsbericht te lezen. Over de bezwaren tegen het voorstel staat in het bericht:

Tijdens het debat met minister Van Weel van Justitie en Veiligheid op 17 maart bleek dat de Eerste Kamer het eens was met de regering dat ondermijning van de rechtsstaat moet worden tegengegaan. Een deel van de Kamerleden betwijfelde of dit wetsvoorstel daarvoor het juiste middel is. Zij stelden vooral vragen bij de proportionaliteit en uitvoerbaarheid van het wetsvoorstel. Er waren zorgen of dit middel in redelijke verhouding staat tot het doel.
Zowel burgemeesters als het Openbaar Ministerie (OM) hadden aangegeven dat zij de wet niet goed kunnen uitvoeren en handhaven. Ook vonden de Kamerleden het begrip ‘ondermijning’ onvoldoende onderbouwd.

De fracties van SGP, VVD, PVV en JA21 stemden voor het wetsvoorstel in de veronderstelling dat het voorstel nut zou hebben, in het nieuwsbericht als volgt samengevat:

Voorstanders van het wetsvoorstel waren van mening dat de overheid met dit wetsvoorstel een instrument in handen zou hebben om tegen te gaan dat geldstromen uit onvrije en antiwesterse landen worden ingezet om de Nederlandse samenleving te ondermijnen.

Ook wordt het standpunt van de minister vermeld dat aansluit bij de VVD-wensen. De verwerping komt niet helemaal als een verrassing, want tijdens het debat in de Eerste Kamer was er veel kritiek, lees het bericht op de Eerste Kamer site, waarin van het debat van 17 maart verslag wordt gedaan.

Reactie

De Stichting Donateursbelangen reageerde verheugd op de verwerping, lees hun artikel.

Het is vast nog niet afgelopen

Op 19 maart jl. werd een brief aan de Tweede Kamer van de minister van Veiligheid bekend gemaakt, waarin de minister zegt dat hij gaat optreden tegen de vermeende geldstromen naar nonprofit organisaties. Toen was de stemming nog niet geweest, maar het maakt wel duidelijk dat de minister zich waarschijnlijk niet bij de verwerping gaat neerleggen. De minister schrijft onder meer:

Voor organisaties die onze democratische rechtsorde ondermijnen door extremisme en terrorisme te bevorderen en geweld te verheerlijken is geen plaats in Nederland. Het kabinet is er alles aan gelegen om tegen dergelijke organisaties op te treden. Ook dient te worden voorkomen dat er financieringsstromen ons land binnenkomen die leiden tot ongewenste inmenging, zoals de financiering van terrorisme of politieke beïnvloedingsactiviteiten.

Op 15 mei 2025 is uw Kamer geïnformeerd over de resultaten van de internationale verkenningen naar de mogelijkheden om dergelijke organisaties te verbieden en ongewenste buitenlandse financiering tegen te gaan. Deze resultaten gaven aanleiding tot nader onderzoek. (…)

Juist bij organisaties die een bedreiging vormen voor onze democratische rechtsorde door banden te hebben met terroristische organisaties, door extremisme en terrorisme te bevorderen en door geweld te verheerlijken, vindt het kabinet het van groot belang om in een zo vroeg mogelijk stadium vanuit de Rijksoverheid normstellend en effectief op te kunnen treden. Uit het nadere onderzoek volgt dat Frankrijk en Duitsland met een bestuursrechtelijk model effectief lijken in het vroegtijdig optreden tegen dergelijke organisaties. Daarom wil het kabinet concreet onderzoeken of – naast de civielrechtelijke procedure van 2:20 BW – een dergelijk bestuursrechtelijk model ook in het Nederlandse rechtssysteem vorm zou kunnen krijgen en toegevoegde waarde zou kunnen hebben.

Daarbij acht het kabinet het van groot belang om, mede naar aanleiding van hetgeen met uw Kamer en de Eerste Kamer is gewisseld ten aanzien van de initiatiefwet bestuurlijk verbod ondermijnende organisaties, zorgvuldig te kijken naar heldere, specifieke en duidelijk afgebakende gronden op basis waarvan een organisatie bestuursrechtelijk verboden kan worden. Dit om te zorgen dat alleen díe organisaties worden geraakt die onze democratische rechtsorde ondermijnen door extremisme en terrorisme te bevorderen. (…)

Ongewenste buitenlandse financiering
Nader onderzoek naar instrumenten om ongewenste buitenlandse financiering tegen te gaan heeft laten zien dat andere landen een verscheidenheid aan maatregelen kennen die zich afzonderlijk richten op specifieke vormen van ongewenste buitenlandse financiering. Hierbij is er niet één concrete maatregel die doeltreffend alle vormen van ongewenste buitenlandse financiering kan aanpakken. Omdat andere landen, net als Nederland, maatregelen kennen op het gebied van terrorismefinanciering en witwassen, is in het nadere onderzoek gekeken naar de inrichting van (transparantie)registers en wat Nederland hiervan zou kunnen leren. Denemarken hanteert een register waarin personen of organisaties zijn opgenomen van wie Deense instellingen geen financiële middelen boven de drempelwaarde mogen ontvangen. België kent verschillende registers om ongewenste buitenlandse financiering tegen te gaan, waarvan één gericht op maatschappelijke organisaties en een specifiek register voor religieuze organisaties. Het Verenigd Koninkrijk hanteert een register om politieke beïnvloedingsactiviteiten tegen te gaan.
Naar aanleiding van de uitkomsten van dit nadere onderzoek acht het kabinet het van belang om, net als andere landen, verschillende instrumenten in plaats te hebben om ongewenste buitenlandse financiering tegen te gaan. Om effectief op te kunnen treden dienen deze instrumenten zich op specifieke vormen van financiering te richten. Immers, uit eerdere onderzoeken en adviesaanvragen volgt dat een generieke benadering om ongewenste buitenlandse financiering tegen te gaan op bezwaren stuit en onvoldoende effectief is.

Wie meer over de gedachten van de minister wil weten, doet er goed aan de complete brief te lezen. Bij die brief hoort ook het verslag van het onderzoek.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Not-for-profit, Rechtspersonenrecht | Tags: , , , , , , , , , | 3 reacties

ECRi rapport over Nederland

De European Commission against Racism and Intolerance (ECRi) heeft een rapport over Nederland uitgebracht. De Nederlandse vertaling is aan de Tweede Kamer gestuurd en is via deze pagina te vinden.

Het rapport wordt op de ECRi site aangekondigd (Engelstalig). Daarin worden zowel positieve ontwikkelingen gemeld als onderwerpen waar zorg over is.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten | Tags: , | Plaats een reactie

Bart van der Sloot | From Autonomy to Ambiguity

Bart van der Sloot published a new book: From Autonomy to Ambiguity. Reconfiguring the Legal Landscape in the Age of AI that is open access (pdf here).

Geplaatst in English - posts in English on this blog, ICT, privacy, e-commerce | Tags: , | 1 reactie

Banken verzoeken om toegang tot het BRP | consultatie

Het is een lang gekoesterde wens van banken: toegang tot het basisregister personen (BRP) van de overheid. Het nieuwste verzoek van de Nederlandse Vereniging van Banken (NVB) heeft geleid tot een consultatie over wijziging van het Besluit BRP. Er zijn meer dan 140 reacties gegeven, onder meer van de aanvrager, de NVB.

Het Verbond van Verzekeraars geeft in hun reactie aan dat zij ook graag toegang krijgen en stelt voor dit voor alle witwasbestrijdingsplichtigen te laten gelden. Een andere reactie komt van de Consumentenbond, die helaas verzuimt te vermelden dat de toegang niet nodig is. Bart Jacobs en Mattis van ’t Schip van de Radboud Universiteit zijn er tegen en vermelden de mogelijkheden van een veilige identificatiewallet.

De consultatie loopt tot en met morgen, dus er zullen nog wel meer consultatiereacties binnen komen.

Mijn standpunt: het is totaal overbodig dat de banken deze toegang krijgen.

 

Meer informatie:

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , | Plaats een reactie

Het COMCRIM-raadsel

in een Tweede Kamer document over mensenhandel kom ik tegen dat er een “COMCRIM-project” bestaat waarin wordt onderzocht hoe bedrijven meer bij de misdaadbestrijding kunnen worden betrokken.

Over het COMCRIM-project staat het navolgende in het Tweede Kamer document:

The private sector in the Netherlands can play an important role in the fight against human trafficking. Therefore, the Dutch government takes part in the COMCRIM-project, an interdisciplinary research project that studies crimes that undermine democracy and the rule of law in and via the Netherlands. The project is conducted by a public-private consortium of 22 partners, including four universities, ministries, banks, law enforcement and intelligence agencies, NGOs, and network organisations. The focus of the project is the business model behind organised crime, which relies on people, money and infrastructure. The core research areas are human trafficking, money laundering and corruption. Using unconventional data sources such as banking records, COMCRIM develops methods for proactive detection, following financial flows, and map criminal networks. The Netherlands will further strengthen the cooperation with the private sector by actively looking for new opportunities and reaching out to private partners in the fight against human trafficking.

Ik heb niets over het project kunnen vinden. Geheimzinnig.

In het document staat onder meer dat die misdaadbestrijding wordt gebaseerd op “unconventional data sources such as banking records” oftewel onze transactiegegevens worden nog verder ingezet.
Het is een vreemde opmerking, want er is niets ‘onconventioneel’ aan het gebruiken van bankgegevens voor misdaadbestrijding, dat is de kern van de Wet ter voorkoming van witwassen en financieren van terrorisme en van de nieuwe antiwitwasverordening (AMLR).

Als iemand hier meer van weet, houd ik me aanbevolen.

Geplaatst in Grondrechten, Strafrecht | Tags: , , , , | 3 reacties

Rapport over AI in de opsporing zonder Nederland

De Consultative Council of European Prosecutors (CCPE) van de Raad van Europa (CoE) heeft een studie over artificial intelligence (AI) in de opsporing uitgebracht, aldus dit bericht waarin naar het rapport wordt verwezen. Voor dit rapport heeft Nederland geen input geleverd. Waarom heeft NL niet mee gedaan? Want er wordt gebruik gemaakt van AI in de opsporing. Raadselachtig.

Geplaatst in Grondrechten, Strafrecht | Tags: , , | Plaats een reactie