Europees Parlement akkoord met de EU Data Hub (douane)

In het nieuwsbericht van het Europees Parlement over nieuwe douaneregels is vermeld dat er een Europese douane database komt:

EU Data Hub

De hervorming zal leiden tot de invoering van een nieuw pan-Europees douane-IT-systeem, de EU Data Hub, dat zal worden beheerd door de nieuw opgerichte EU-douaneautoriteit (EUCA). Het systeem zal tegen 2031 optioneel beschikbaar zijn en tegen 2034 verplicht worden. De datahub zal ten minste 111 softwaresystemen vervangen die momenteel door douaneautoriteiten in Europa worden gebruikt. Voor bedrijven zal dit de aangifte van goederen en de communicatie met de douaneautoriteiten eenvoudiger en sneller maken. Voor douaneautoriteiten zal het de risicoanalyse verbeteren dankzij de beschikbaarheid van uitgebreide gegevens en zal het de grensoverschrijdende samenwerking vergemakkelijken.

 

Er ontstaan op EU-niveau steeds meer databases met gegevens van organisaties en mensen uit de EU. Lees de berichten over de Europese databases.

Geplaatst in Belastingrecht, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: | Plaats een reactie

EU Member States plan “digital expropriation” of Europeans in the interest of AI companies

Digital rights NGO noyb published the article AI: EU Member States plan “digital expropriation” of Europeans in the interest of AI companies. Introduction:

In a leaked document, the Irish Presidency proposes to EU Member States that the interest of OpenAI, Anthropic, Google, Meta and SpaceX to make profits should take precedence over the fundamental right to data protection. Use of personal data “in the context of AI” should automatically be lawful. There seems to be wide informal agreement by many Member States. In particular, Big Tech would be able to use all personal data collected over the past decades with virtually no restrictions, as long as this happens “in the context” of AI. Schrems: “Under these proposals, the profits of AI companies would trump European’s fundamental right to privacy. This is nothing but a digital expropriation of Europeans.” All this is happening despite the key figures of AI corporations actively warn about the enormous risks associated with their own products.

A proposal on this matter has been leaked.

Another NGO, EDRi, is worried also: Simplification for whom? Open letter to EU Member States to uphold GDPR protections in Digital Omnibus on Data. The open letter is here.

Is the EU bowing to the will of Big Tech?
It shows that what the EU gives with one hand (protection of fundamental rights), it takes away with the other, handing it over to big tech companies. Very concerning.

Media
Some of the media articles on noyb’s warnings:

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , | Plaats een reactie

Amnesty voert campagne tegen online surveillance door de overheid

Amnesty is een campagne gestart tegen online surveillance door de overheid. De organisatie roept mensen op om een kaart te sturen aan de commissie Digitale Zaken over het voorstel inzake het wetsvoorstel gegevensvergaring openbare orde.

Op de pagina over online surveillance wordt uitgelegd:

Het belang van online vrijheid voor jouw privacy en vrije meningsuiting
Een steeds groter deel van ons leven speelt zich online af. We zoeken informatie, delen ideeën, organiseren acties en spreken ons uit over onderwerpen die we belangrijk vinden. Daarom is een vrije en veilige online ruimte belangrijk, voor onze deelname aan de maatschappij en voor onze eigen ontwikkeling. Mensen moeten zich online kunnen informeren, met anderen in gesprek kunnen gaan, zonder angst om gevolgd of geïntimideerd te worden en zonder het zwijgen opgelegd te krijgen. Maar die vrije online ruimte staat onder druk. Overheden willen online activiteiten van burgers steeds vaker in de gaten houden, terwijl grote technologiebedrijven de verspreiding van online haat en desinformatie kunnen versterken. Dat zet onze online vrijheid onder druk.

Via de Amnesty site kan een kaart aan de Tweede Kamer worden gestuurd.

Deze campagne is onderdeel van het onderwerp technologie en mensenrechten, waar Amnesty druk mee bezig is.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , | Plaats een reactie

Als Trump het op je gemunt heeft, kun je ook in Europa niet meer pinnen

Dat schrijft Tom Lash in zijn artikel over de Amerikaanse sancties. Het begin van het artikel:

Door Amerikaanse sancties verloren VN-rapporteur Francesca Albanese en medewerkers van het Internationaal Strafhof in Den Haag toegang tot hun bankrekeningen en creditcards. Europa kan niet zomaar helpen: ons hele betalingsverkeer is afhankelijk van de VS.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: | Plaats een reactie

Open brief: bescherm Europese organisaties tegen buitenlandse sanctiedruk

PublicSpaces stuurde met een groot aantal andere organisaties een brief aan de Tweede Kamer en het kabinet over de Amerikaanse sancties, lees het artikel Brief aan de Tweede Kamer: bescherm Europese organisaties tegen buitenlandse sanctiedruk. Daarin wordt uitgelegd dat de Amerikanen onschuldige burgers en organisaties met sancties treffen en dat maatregelen nodig zijn:

1. Investeer in onafhankelijke Europese digitale infrastructuur
2. Onderneem diplomatieke actie
3. Regel Europese rechtsbescherming en praktische hulp
4. Bescherm bankdiensten voor organisaties en bedrijven
5. Stel digitale en financiële diensten voor het Internationaal Strafhof veilig

De oproep is door diverse organisaties getekend, zoals Internet Society Nederland, Bits of Freedom, Waag Futurelab, NextCloud, Freedom Internet, Privacy First en The Firewall. Een complete lijst staat aan het slot van het artikel.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , , , , , , | Plaats een reactie

A message for Apple on the silly AI file name suggestions in macOS 27

The silly AI file name suggestions in macOS 27 don’t have any self-learning capabilities (I tried turning off all AI on the Mac but that does not work apparently). I always click them away, but ‘suggestions’ does not learn that it should stay away.
Another stupid thing Apple did in this regard: you can’t turn off the file name suggestions—not through the general settings, and not through the Finder settings either.

The downside of these unnecessary suggestions is that I have to spend time and attention on them, which is a waste of my energy and brainpower (just like the pointless notifications—I’ve turned all of those off).

It shows:

  • that Apple has lost its way when it comes to serving the customer
  • that AI is incredibly stupid and unnecessary in the Finder (and probably also in macOS)

It seems that both the Microsoft and Apple ecosystems have now become unusable for users who want to be in control of their computers. It shows how AI makes products dumber, so that people naturally become dumber as well.

 


Aanvulling 11:59 uur
Het kan worden uitgezet via de Finder instellingen, tabblad algemeen, daar had ik overheen gekeken:

 

(Neemt niet weg dat ik het niet eens ben met de keuze van Apple om dit standaard aan te zetten.)

Geplaatst in English - posts in English on this blog, ICT, privacy, e-commerce | Tags: , , , , | 2 reacties

Consultatie over verbetering van de veiligheid van telecomdiensten en elektronische communicatiediensten lijkt weinig aandacht te krijgen

Update 24 september 2026: de consultatieperiode is verlengd tot 9 oktober a.s.

Overmorgen sluit een internetconsultatie die de aandacht zou moeten krijgen van iedereen die zich bezig houdt met cybersecurity en aanverwante onderwerpen. Het is de consultatie door het ministerie van EZK met de onduidelijke titel ‘Wetsvoorstel nummerbeleid‘, die hier wordt aangekondigd.

Uit de ontwerp toelichting blijkt dat een belangrijk doel van het wetsvoorstel is om online fraude tegen te gaan. Het algemene deel van deze toelichting bevat een inleiding over de doelen van de wetswijziging. Onder meer wordt in paragraaf 1 opgemerkt:

Voor het derde onderwerp worden wijzigingen voorgesteld met betrekking tot nummerherkenning. Deze wijzigingen hebben als doel een aantal specifieke ontwikkelingen op dit terrein te faciliteren en de integriteit van de hierbij gebruikte telecommunicatievoorzieningen (nummers en het systeem voor nummerherkenning) te vergroten, zodat effectiever kan worden opgetreden tegen misbruik van nummers zoals spoofing. Spoofing is een techniek waarmee door onjuist gebruik van een nummer (bijvoorbeeld de weergave van een ander nummer dan het nummer van de oproepende gebruiker) de gebelde of berichtontvangende persoon kan worden misleid ten aanzien van de herkomst van de oproep of het bericht.
In dit wetsvoorstel zijn ook andere wijzigingen opgenomen, die voor een deel samenhangen met de voornoemde onderwerpen. Dit betreft diverse transparantie-aspecten van het gebruik van nummers waaronder in het kader van nummerportabiliteit, het door de ACM beheerde register van toekenningen van nummers, en de bescherming van de belangen van eindgebruikers en andere aanbieders ten opzichte van nummerhouders. Ook worden aanvullende bevoegdheden opgenomen voor de ACM bij de uitgifte van nummers als algemene maatregel tegen fraude; deze bevoegdheden betreffen zowel preventieve als repressieve instrumenten. Voorts omvat het voorstel enkele elementen van meer wetstechnische aard, die deels een relatie hebben met (de implementatie van) Europese regelgeving.

In paragraaf 2 wordt ingegaan op de nieuwe ontwikkelingen rondom communicatiediensten, zoals de opkomst van VoIP (Voice over IP-telefoondiensten), messaging (IP-gebaseerde berichtendiensten, zoals Signal en WhatsApp) en M2M (machine-to-machine communicatiediensten, zoals auto’s en andere apparaten die digitaal kunnen bellen).

Opkomst van online fraude, onder meer dankzij Whatsapp
Al deze nieuwe mogelijkheden hebben geleid tot risico’s voor mensen en organisaties.
Een voorbeeld daarvan is dat messaging dienst Whatsapp alle telefoonnummers openbaar maakt, zodat die nummers makkelijk door criminelen en anderen met ongewenste bedoelingen kunnen worden gevonden.
Deze ontwikkeling wordt in de toelichting beschreven:

Een vierde ontwikkeling is een meer schadelijke ontwikkeling, namelijk de toename van fraude die met elektronische communicatiemiddelen plaatsvindt (hierna: online fraude). In de afgelopen jaren is de omvang hiervan gegroeid en inmiddels persistent aanwezig in de samenleving. De financiële schade voor consumenten en bedrijven alsmede de maatschappelijke gevolgen zijn groot. Het fenomeenbeeld online fraude 2024 van de Politie geeft een indicatie van de (nationale) omvang. In 2023 werden bijna 70.000 aangiften van online fraude gedaan, met een totale schade van 110 miljoen euro. De laagdrempeligheid voor fraudeurs, gecombineerd met het potentieel grote bereik, draagt daaraan bij. Getroffen personen kunnen individueel ook grote financiële schade ondervinden, met daarnaast ook emotionele gevolgen.

Van bijzonder belang voor dit wetsvoorstel zijn fraudevormen die plaatsvinden via of met behulp van voorzieningen van elektronische communicatienetwerken, zoals phishing en bankhelpdeskfraude. Phishing betreft het versturen van misleidende berichten (per e-mail, SMS of via andere kanalen) waarbij slachtoffers worden bewogen tot het prijsgeven van vertrouwelijke informatie zoals inloggegevens. Bij bankhelpdeskfraude doen fraudeurs zich voor als medewerkers van een bank, politie of andere instanties, en proberen zij op die wijze toegang te krijgen tot bankrekeningen of andere financiële gegevens van slachtoffers. Bankhelpdeskfraude was in de afgelopen jaren structureel een van de meest voorkomende vormen van online fraude die ook de grootste financiële schade tot gevolg had. De omvang in 2025 van de schade van bankhelpdeskfraude was 25,8 miljoen euro; dat van phishing 1,8 miljoen euro [2].

Telecomaanbieders, naast banken en andere sectoren, nemen reeds diverse maatregelen tegen online fraude, individueel, sectoraal of in samenwerking met banken en andere sectoren. Bij de bestrijding van online fraude spelen telecomaanbieders een bijzondere rol met – in het kader van dit wetsvoorstel – het oog vooral op spraak- en berichtendiensten waarvoor telefoonnummers worden gebruikt. Bij deze diensten wordt voor bepaalde vormen van online fraude misbruik gemaakt van specifieke telecomvoorzieningen, zoals de faciliteit voor nummerherkenning bij spoofing. Spoofing voedt fraudevormen als phishing en bankheldeskfraude.

De aanpak van online fraude is complex gezien de vele verschillende vormen van deze fraude die op hun beurt gebruik maken van verschillende modi operandi. Zij kunnen in de loop der tijd veranderen als gevolg van een waterbedeffect: bij het bestrijden van bepaalde fraudevormen verplaatsen fraudeurs zich naar andere), en worden bovendien gevoed door technologische ontwikkelingen zoals kunstmatige intelligentie en maatschappelijke trends. Ook het misbruik van nummers ontwikkelt zich langs deze lijnen. Daarom is hiervoor een op de huidige tijd aangepast wettelijk kader nodig dat voorziet in passende mogelijkheden en verantwoordelijkheden voor de telecomsector. Dit kader dient met name ook een preventieve werking te hebben, als aanvulling op de strafrechtelijke aanpak van online fraude. Om verschuivingen snel het hoofd te kunnen bieden, is bewegingsruimte binnen het wettelijke kader voor telecomaanbieders van belang.

Al deze genoemde ontwikkelingen hebben ertoe geleid dat er diverse knelpunten zijn ontstaan, waardoor de huidige wetgeving op meerdere terreinen niet meer voldoet aan haar doelstellingen: naast het beschermen van eindgebruikers, ook het bevorderen van mededinging en het faciliteren van marktontwikkelingen.

[2] Bron: NVB, persbericht 28 april 2026.

 

Het zal me benieuwen of via dit wetsvoorstel en de nieuwe maatregelen de risico’s kunnen worden ingedamd.

Vanuit het publiek is er weinig interesse voor deze consultatie, want hoewel de consultatie al op 10 juli jl. is gestart, is er maar één reactie (met weinig inhoud). Het is te hopen dat mensen en/of organisaties met verstand van zaken naar het voorstel kijken en deelnemen aan de consultatie als zij verbeterpunten zien.

 


Aanvulling 26 september 2026
Inmiddels zijn er drie commentaren op het voorstel.
Één daarvan is van Human Rights in Finance (HRIF.eu), die op de eigen site een artikel over de consultatiedeelname publiceerde: Wordt via wetsvoorstel nummerbeleid een identificatieplicht voor (pre-paid) telefonie ingevoerd?. HRIF schrijft onder meer:

Er wordt met vage bewoordingen en verwijzingen naar pre-paid kaarten een wettige infrastructuur gebouwd die neer kan komen op het voor alle telefoonnummers en telefoongebruikers invoeren van een identificatieplicht. Dat wordt dus ook een mooie database om te gaan hacken. Dat risico is wat HRIF.EU betreft te hoog en daarom dienden we deze consultatiereactie in.
De opzet van de wet is in feite té ruim bemeten. In feite wordt voor de toekomst een blanco cheque gegeven aan de overheid om met latere regelgeving allerlei regels rond identificatie van gebruikers van telefoons, VOIP, prepaid abonnementen etc, te kunnen gaan regelen. Een onderbouwing is er niet, afgezien van wat anekdotisch cijfermateriaal over bankhelpdeskfraude.
Die structuur – hier is de wet, later regelen we de rest- is ons een doorn in het oog. Bij mensenrechtenschendingen en dit soort maatregelen moet je vooraf precies weten wat de bedoeling, motivatie en reikwijdte is. En op dit punt faalt het ontwerp, de motivatie en de toelichting bij de wet. Dus ons standpunt is daarom:

  • Geen generieke identificatieplicht.
  • Een anonieme ondergrens.
  • Alle wezenlijke keuzes in de wet zelf in plaats van in latere regelingen.
  • Advies van de Autoriteit Persoonsgegevens voordat het voorstel verder gaat.
  • Bescherming en verankeringen van recht op inzage/rectificatie/afscherming in de wet zélf.

Veiligheidsrisico’s door antimisdaadmaatregelen
HRIF signaleert dat bij het nemen van misdaadbestrijdingsmaatregelen (zoals ook in de witwasbestrijding) vaak maatregelen worden genomen die zelf weer cybersecurity risico’s opleveren:

Dat is terug te zien op 12 september 2026 bij Revolut. Criminelen stuurden gegevensverzoeken vanaf een echt e-maildomein van een overheidsinstantie. Revolut volgde de procedure en leverde paspoortkopieën, verificatieselfies en transactiegegevens van klanten. Er werd niets gehackt: de wettelijke verstrekkingsroute was zelf het lek.

(Ook een illustratie dat e-mail onbruikbaar is voor vertrouwelijke communicatie!)

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , | 1 reactie

De Commissie wil kinderen beschermen door een algemene identificatieplicht | KIDS Act

Eerder besteedde ik hier aandacht aan de Nederlandse nonpaper over bescherming van kinderen, met voorstellen voor een algemene identificatieplicht op het internet. Die nonpaper lijkt te zijn achterhaald door een initiatief van de Europese Commissie voor een Europese kinderwet, de ‘KIDS Act’.
De Commissie heeft over het voorstel een persbericht uitgebracht, het wetgevende voorstel is via deze pagina te vinden. Verder is er een factsheet en een lijst van vragen en antwoorden.

Het is de vraag of het wel een slim plan is en het lijkt er op dat wat ik over de nonpaper schreef ook geldt voor dit voorstel.

Bits of Freedom
Bits of Freedom kwam snel met een reactie: De EU Kids Act slaat de plank mis, met als intro:

De Europese Commissie kondigt een EU KIDS ACT aan, die kinderen online moet beschermen. Deze wet bevat leeftijdsgrenzen voor sociale media die in de gehele Europese Unie moeten gelden. Wij maken ons ook zorgen om de gevolgen van sociale media op kinderen (en volwassenen!), maar zien geen heil in leeftijdsgrenzen als oplossing.

Uit het artikel:

Leeftijdsgrenzen zijn niet de juiste oplossing
We hebben het al vaker besproken, we geloven niet dat leeftijdsgrenzen de juiste oplossing zijn voor de problemen die sociale media veroorzaken. Dat heeft een aantal facetten.
Om een leeftijdsgrens te implementeren, moet er een manier zijn om leeftijden vast te stellen. Iedereen die boven een leeftijdsgrens zit, in dit geval alle 15 plussers, moet diens leeftijd aantonen. Over het algemeen geldt: hoe betrouwbaarder die verificatie, hoe groter het risico voor privacy. We zien nu geen manier om dit te doen die én effectief is én privacy waarborgt. (…)

Volwassenen missen de boot
Al die voorgestelde beschermingsmaatregelen voor kinderen en jongeren zijn begrijpelijk, maar de Europese Commissie ziet een hele belangrijke groep over het hoofd: volwassenen. Waarom krijgen kinderen een hoger beschermingsniveau? Terwijl volwassenen net zo goed de gevolgen ondervinden van gevaarlijke sociale media. Ook iemand van 30 kan in een desinformatiefuik, eetstoornisfuik of de manosfeer belanden, om maar wat te noemen. De maatregelen die von der Leyen noemt voor kinderen tussen de 15 en 18, waarom gelden die niet gewoon voor alle gebruikers van sociale media?

Bits of Freedom pleit voor het ontgiften van social media en andere internetsites.

Kritiek
Er was meer kritiek, bijvoorbeeld van AlgorithmWatch, zij schrijven”Bescherming van kinderen en jongeren op het internet: platforms ‘repareren’ in plaats van jongeren uit te sluiten“. Volgens Netzpolitik wordt het door de regelgeving voor ouders moeilijker in plaats van makkelijker.

Identificatie
Het Europese systeem is gebaseerd op het bewijzen van de leeftijd, wat betekent dat iedereen zich op de aangewezen sites (onder meer social media) moet identificeren.

Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL of de EU nog lang niet.

Geplaatst in Europa, Grondrechten, Insolventierecht | Tags: , , , , | Plaats een reactie

“States are increasingly weaponizing export controls. But the burden of enforcement falls on another set of actors: the private sector.”

Miles Kellerman published the article The Hidden Frontlines of Global Trade Security, that starts with:

The world is in the midst of a hidden war, one that is being fought across every node of the global trading system. The battle is raging within the ports of Rotterdam and Shenzhen, in the City of London and FedEx’s logistics center in Memphis. It is not a war fought with traditional weaponry. Rather, packing labels, bills of lading, and shipping data are the ammunition of choice, deployed in a grand strategic contest to enforce “export controls” on sensitive goods and technology. A contest initiated by politicians but largely carried out by another set of actors: private firms.

The scale and complexity of this hidden war is staggering. It touches virtually every major international conflict, from the US-China rivalry to Russia’s extraction of stolen grain from occupied Ukraine.

 

This is in line with the trend of outsourcing public tasks to private companies (which is also a hallmark of the fight against money laundering).

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Handelsrecht, Internationale handel, Sanctieregels | Tags: , , | Plaats een reactie

Identificatiedienstverlener lekt ID’s | voorwaarden Privacy First voor een betrouwbaar digitaal identificatiemiddel

Identificatie wordt voor mensen steeds gevaarlijker. Gespecialiseerde identificatiedienstverleners zouden dat gevaar moeten indammen, maar als criminelen bij hen inbreken, worden de problemen alleen maar groter.

Inbraak
Lees over de inbraak bij een identificatiedienstverlener het artikel ID-verificatiedienst IDScan lekt rijbewijzen van 150 miljoen mensen. Dit kan zich in Nederland en in de EU ook voordoen, aangezien het voor mensen niet duidelijk is welke identificatiedienstverleners te vertrouwen zijn. Bovendien is de vraag of deze ondernemingen wel goed getoetst en gemonitord worden.

Europees identificatiemiddel
Daarom is het belangrijk de ontwikkelingen rondom het Europese identificatiemiddel, de ‘EUDI-wallet’ of ‘EDI-wallet’, gebaseerd op de eIDAS-verordening, goed in de gaten te houden.

Privacy First schreef er een brief over met veel vragen. Voor het rondetafelgesprek van de Commissie Digitale Zaken van de Tweede Kamer bracht Privacy First een position paper uit waarin de voorwaarden voor een betrouwbare EUDI-wallet worden samengevat.

 

Beeld uit de position paper:

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , | Plaats een reactie