Criminelen zijn dol op transparantie | de inbraak in het ubo-register van Liechtenstein

De transparantiebeweging [1] onder leiding van Transparency International en Open State Foundation, leeft nog steeds in de illusie dat de wereld beter wordt als alles ‘transparant’ is, bijvoorbeeld ‘wie er aan de touwtjes trekt’ [2]. Het klinkt allemaal mooi maar de werkelijkheid is anders [3].

Deze organisaties promoten het register van uiteindelijk begunstigden (ubo-register), waarin overigens vanwege de brede definitie van het ubo-begrip ook veel mensen staan die geen ‘begunstigde’ zijn, vanwege het vermeende nut voor de misdaadbestrijding. Echter, criminelen staan waarschijnlijk niet in dat register. De meeste mensen die in dat register zijn opgenomen, zijn eerzame burgers. Zij lopen risico, zo is gebleken uit de recent bekend geworden inbraak in het ubo-register van Liechtenstein.

In het opinie-artikel De overheid onderschat het risico op dataroof vraagt Stefan Tax aandacht voor de schaduwkanten van het openbaar maken van ubo-gegevens. Enkele citaten:

Ironischer kan bijna niet. Een register dat witwassen en terrorismefinanciering moet bestrijden, blijkt zelf een aantrekkelijk doelwit voor criminelen. De cyberroof legt een fundamentele zwakte bloot in het denken achter het UBO-register. (…)

Het doel van het UBO-register verdient brede steun. Maar een goed doel ontslaat de overheid niet van de plicht om steeds opnieuw te bewijzen dat het gekozen middel noodzakelijk, proportioneel én effectief is.

Juist omdat het UBO-register zo diep ingrijpt in de privacy en veiligheid van burgers, moet de effectiviteit overtuigend zijn aangetoond. Dat bewijs ontbreekt nog altijd. (…)

Het register dat criminelen moest bestrijden, is zelf een goudmijn voor hen geworden.

Het is hoog tijd dat de Nederlandse en Europese overheid wakker worden, zich realiseren dat de transparantieconcepten uit de vorige eeuw achterhaald zijn.

Er zijn nu krachtige maatregelen nodig om gegevens van burgers te beschermen, ook van ubo’s, ongeacht of zij bestuurder van een stichting of aandeelhouder van een bv zijn.

 

Noten:

[1] Overigens vraag ik me af of deze organisaties wel voor de rechten van burgers opkomen. Zij tonen geen interesse voor de schaduwkanten van de door hen bepleite concepten en systemen.

[2] Lees de oproep Nederland mist EU-deadline voor toegang tot UBO-registers op de site van Open State Foundation. De verklaring is mede ondertekend door journalisten organisaties en door Transparency International Nederland, Foundation Max van der Stoel en Tax Justice NL.

[3] Dat is ook zichtbaar aan de ‘transparantie’ veroorzaakt door advertentiebedrijven als Meta en Google die op grote schaal persoonsgegevens (ook locatiegegevens) oogsten en verkopen aan de hoogste bieder, met enorme cybersecurity risico’s voor iedere burger. Daarnaast zijn er op het dark web gelijksoortige wereldwijde bevolkingsregisters met lijsten van potentiële doelwittten.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Rechtspersonenrecht, Ubo-register | Tags: , , , , , , | Plaats een reactie

Nederlandse paper over identificatie in het kader van bescherming van minderjarigen roept vragen op | Non-paper Europese minimumleeftijd sociale media

Op 11 september jl. maakte het kabinet bekend dat er samen met Spanje een ‘nonpaper’ is gestuurd aan de Europese Commissie over leeftijdsverificatie.
De paper ronkt van goede bedoelingen om minderjarigen te beschermen tegen het digitale open riool (de asociale media en allerlei andere giftige omgevingen). De grondrechten worden in algemene zin aangeroepen, met onvoldoende aandacht voor het echte probleem dat gaat ontstaan, nl. de algemene identificatieplicht voor alle burgers van de EU.

Algemene identificatieplicht voor alle burgers van de EU
Passages als “Particular attention should be given to age verification methods for the purpose of implementing age restrictions.“, de mooie woorden in paragraaf 4 en andere teksten ontwijken dat het het bij leeftijdsverificatie over verificatie van de identiteit van iedere gebruiker van social media en andere online omgevingen gaat. Dit kan alleen ingevoerd als er een veilige vorm van digitale identificatie bestaat (die is er nog niet), waarbij niet meer gegevens aan het platform worden gegeven dan nodig.

Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL nog lang niet.

Teksten als “Additionally, a broad range of options for age verification should be made available to users,…” zijn veel te vaag voor iets wat zo belangrijk is voor iedereen die in de EU woont.

De sociale media en andere online omgevingen zijn giftig, niet alleen voor kinderen
Verder heb ik er moeite mee dat alleen kinderen worden beschermd tegen giftige digitale omgevingen. Lees bijvoorbeeld het rapport van het Verwey-Jonker Instituut over online geweld tussen burgers, het rapport is te vinden via deze pagina van de rijksoverheid. De plaatjes uit de factsheet staan aan het einde van dit artikel. Het wordt tijd dat giftige online omgevingen worden afgesloten van het Europese internet. Wie er omheen wil met VPN e.d. moet het zelf maar weten.

Er is geen veilige apparatuur
De op dit moment beschikbare apparatuur (smartphones, tablets, computers) is niet veilig voor kinderen en voor mensen met onvoldoende digitale vaardigheden (om meerdere redenen, ook datadiefstal door advertentiebedrijven zoals Meta en Google). Het is belangrijk dat er nieuwe ‘domme’ apparaten komen, die er voor zorgen dat de functionaliteit effectief wordt beperkt tot wat nodig is voor betrokkene. (Zo is de keuze voor domme smartphones op dit moment minimaal en is de kwaliteit van niet-smartphones om te huilen, weet ik uit eigen ervaring.)
Het is onaanvaardbaar dat er gevaarlijke producten op de markt worden gebracht. Hier moet nodig iets aan gedaan worden.

Ongewenst micromanagen
Ik ben van mening dat Nederland met de paper onnodig aan het micromanagen is als het gaat om de rol van ouders en handhaving.
Het is een illusie om te denken dat de EU en/of de Nederlandse overheid in staat is om op de in de paper beschreven wijze de risico’s te beperken.

Er zijn drastische maatregelen nodig, die pijn doen.

 

Factsheet

Bij het rapport van het Verwey-Jonker Instituut hoort de factsheet De wereld van online geweld:

Geplaatst in Europa, Grondrechten, ICT, privacy, e-commerce | Plaats een reactie

Italian AML/CFT project

The university of Catania is working on a EU-funded project that includes anti-money laundering (AML) and countering terrism financing (CFT). Though the title of the project suggests that the project is limited to the EU’s financial interests, it can be inferred from the description that the remit is much broader and also encompasses the European AML/CFT framework, under which public tasks (crime detection) are outsourced to companies (‘obliged entities’, ‘OEs’), e.g. banks.

Is is surprising that the AML/CFT system is also under review, even though it is undergoing major changes as a result of the AML Package. In the presentation it is described as follows:

Anti-Money Laundering and the Protection of EU Financial Interests: An Analysis of AML Measures at EU and National Levels (February 2026 – August 2026)

In its 3rd step 2024-IT-PIF is aimed to:

• to analyse existing anti-money laundering (AML) legislation at the EU level and its implementation in Italy, France, Spain, Germany, Poland, Romania, the Netherlands, and Ireland;
• to delve into Know Your Customer (KYC) practices;
• to analyse crucial issues such as the compliance with the ne bis in idem principle with regard to the offence of self-laundering and the challenges raised by new technologies, especially crypto-assets, about the respect of AML laws;
• to analyse the role of organised crime in the commission of PFI offences and to delve into the EU legislation against organised crime, in particular the Framework Decision 2008/841/JHA.

It is strange that regulations that are being phased out are being investigated.

The following publications on AML/CFT are expected:

Anti-Money Laundering and the Protection of EU Financial Interests: An Analysis of AML Measures at EU and National Levels
1. Analysing anti-money laundering (AML) measures and their impact on the proception of EU financial Interests
2. Self-laundering and ne bis in idem in comparative law: how to balance the need to fight fraud against the EU financial interests and the protection of ne bis in idem
3. Organised crime and PFI offences: the cooperation between supranational and national authorities in prosecuting PFI offences committed by criminal organisations
4. Technologies, especially crypto-assets, and the related new challenges in tackling money-laundering: the protection of EU financial interests in the era of new technologies

 

More information:

  • page of the 2024-IT-PIF project;
  • the presentationStrengthening the protection of EU’s financial interests via criminal law: a comprehensive study on fraud prevention, anti-corruption and anti-money laundering measures and corporate crime‘;
  • article by Amalia Orsina, ‘Strengthening the Protection of EU’s Financial Interests via Criminal Law. A comprehensive study on fraud prevention, anti-corruption and anti-money laundering measures, and corporate crime‘.
Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce, Strafrecht | Plaats een reactie

‘Come back when you’ve been murdered’: Why is the EU deporting Russian dissidents?

Andrew Redman wrote this article on EU-sanctions policies: ‘Come back when you’ve been murdered’: Why is the EU deporting Russian dissidents?

It shows that human rights in the EU are only theory.

Geplaatst in Bankrekening krijgen en behouden, English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , | Plaats een reactie

SCP rapporteert over de ruimte voor het maatschappelijk middenveld

Het Sociaal en Cultureel Planbureau (SCP) maakte eind augustus de synthese De ruimte voor het maatschappelijk middenveld bekend, plus twee deelrapporten, het ene over de herziening van de Participatiewet en het andere over het wetsvoorstel Wet transparantie en tegengaan ondermijning door maatschappelijke organisaties (Wtmo).

In de synthese wordt gemeld wat het onderzoeksonderwerp was:

De centrale onderzoeksvraag van het project is als volgt: Welke ruimte ervaren en nemen maatschappelijke organisaties om de belangen van hun achterban te behartigen bij de overheid, en welke dynamieken van in- en uitsluiting spelen daarbij een rol? In de beantwoording ervan leggen wij de nadruk op het perspectief van betrokkenen vanuit maatschappelijke organisaties, maar nemen we ook het perspectief mee van de ambtenaren met wie zij te maken hebben.

Het SCP meldt als bevinding dat middenveld onder druk staat en dat er minder ruimte is voor een kritisch tegengeluid:

Hoewel politici en ambtenaren aangeven dat zij samenwerking met het maatschappelijk middenveld belangrijk vinden, lijken zij daarbij vooral de ondersteunende, service-verlenende rollen van maatschappelijke organisaties te bedoelen. De inbreng van kennis gaat dan met name over praktische inzichten uit de uitvoeringspraktijk. Voor de agenderende, signalerende rollen van maatschappelijke organisaties is veel minder waardering en ruimte binnen besluitvormingsprocessen.

Daarbij speelt een rol dat politici niet op hun vingers willen worden gekeken door burgerrechtenorganisaties:

Deze bevinding staat niet op zichzelf, maar sluit aan bij recente analyses over de toenemende problematisering van specifieke rollen van het maatschappelijk middenveld door politici. Onderzoekers wijzen erop dat vooral maatschappelijke organisaties die publiekelijk misstanden aankaarten via demonstraties en rechtszaken te maken krijgen met publieke verdachtmakingen

waarbij onder meer naar onverstandige moties van de Tweede Kamer wordt verwezen. In paragraaf 3.1 wordt de rol van de politiek verder besproken. Juist de politiek en het bestuur zouden zich moeten onthouden van verdachtmaking van maatschappelijke organisaties.
Over ambtenaren wordt onder meer gezegd:

Ambtenaren zijn sterk gericht op zogenoemde conventionele vormen van belangenbehartiging, namelijk vanuit geregeld contact en gestructureerd overleg via de kanalen die hiervoor werden gecreëerd door de overheid.

Ambtenaren zijn terughoudend in het ter discussie stellen van waarden en mensbeelden achter beleid en wetgeving. In het kader van de Wtmo komt de toegenomen regeldruk voor vrijwilligersorganisaties en goede doelen aan de orde. Ook wordt de negatieve houding van het bestuur ten opzichte van de nonprofit gesignaleerd:

Hoewel de Wtmo inmiddels is verworpen, geldt deze voor betrokkenen vanuit maatschappelijke organisaties wel als indicator van een bredere tendens waarin politiek en beleid de ruimte voor het maatschappelijk middenveld inperkt. Zeker als het gaat om de meer kritische, agenderende rol (…)

Zij staan in die lezing niet alleen: vanuit kennisinstituten en (inter)nationale organisaties die zich met privacyvraagstukken bezighouden, wordt expliciet gewaarschuwd voor wetgeving als de Wtmo. Deze zou volgens hen indicatief zijn voor processen van democratische erosie, democratic backsliding en shrinking civic space

Voor islamitische organisaties is de situatie veel slechter en de Wtmo wordt door hen gezien als de zoveelste poging om overheidsingrijpen in hun gemeenschappen mogelijk te maken, zo schrijft het SCP.

Er wordt gesignaleerd dat maatschappelijke organisaties met elkaar concurreren om de overheidsaandacht, waarbij soms teveel naar ervaringsdeskundigen wordt gekeken. Het SCP schrijft dat de agenderende rol belangrijk is:

Maatschappelijke organisaties vormen daarmee een tegenwicht voor de steeds verdere individualisering van problemen, door aandacht te blijven vragen voor de structurele factoren die mensen in de problemen brengen

Er zijn verschillen tussen maatschappelijke organisaties als het om de toegang tot de politiek en het bestuur gaat. Klassieke goede doelen hebben daar veel contacten. Voor nieuwe organisaties is dat veel lastiger. Voor islamitische organisaties is het speelveld ongelijk.

Het SCP bepleit maatregelen om het maatschappelijk middenveld te versterken.

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten, Not-for-profit | Tags: , , , | Plaats een reactie

De prepaid kaart voor behoeftigen

Uit een artikel in taz [1] blijkt dat er in Duitsland betaalkaarten met beperkte betaalmogelijkheden (prepaidkaart) aan asielzoekers worden uitgegeven. Uit het artikel blijkt dat de prepaidkaart in de praktijk onbruikbaar is.

Het doet denken aan de gemeentelijke betaalpassen, die door het Groupcard schandaal in het najaar 2025 in het nieuws kwamen. Een bedrijf regelde zonder de juiste vergunning betaalpassen voor gemeenten (bekend als stadspassen of cadeaukaarten) [2].

 

Noten:

[1] Bezahlkarte für Geflüchtete in Berlin Kein Fahrschein, kein Anwalt, kein Döner, 25 augustus 2026.
[2] Zie onder meer De Stentor, Hoe het failliete Groupcard tienduizenden mensen dupeerde; Binnenlands Bestuur, Gemeenten bespreken aansprakelijkheid directeur Groupcard, Rijnmond, Deze gemeenten willen geld zien van failliet bedrijf achter cadeaupassen; NOS, Bedrijf achter lokale cadeaupassen failliet: ‘Tienduizenden mensen geld kwijt’. Overigens zijn niet alle gemeentelijke passen prepaidkaarten.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft | Tags: , , | Plaats een reactie

ACM publiceert lijst van door internetserviceproviders te blokkeren Russische propagandasites

De Autoriteit Consument & Markt (ACM) maakte bekend een lijst te hebben opgesteld van te blokkeren Russische propagandasites (zie ook de leidraad en de lijst als pdf en excel bestand). Daarmee wordt tegemoet gekomen aan de klachten van internetserviceproviders dat zij door de overheid het bos worden ingestuurd. Dat is door de lijst iets minder geworden, al schrijft de ACM wel:

De lijst is niet uitputtend. Ook websites die niet op de lijst staan, kunnen onder de sanctieregels vallen, bijvoorbeeld nieuwe spiegelwebsites. Aanbieders blijven zelf verantwoordelijk voor het beoordelen van nieuwe (spiegel)websites en moeten daarbij terughoudend blijven met blokkeren van websites die niet op de lijst staan.

Ik schreef al eerder over de Europese sanctieregelgeving en het open internet.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Grondrechten, ICT, privacy, e-commerce, Sanctieregels | Tags: , | Plaats een reactie

De afbraak van kritische nonprofit organisaties begint in het Europees Parlement

Uit het in maart gepubliceerde amendementen [1] op het ontwerpverslag [2] van de LIBE commissie van het Europees Parlement over het veiligheidsprogramma van de EU blijkt dat bepaalde parlementsleden niet op kritiek van burgerrechtenorganisaties zitten te wachten:

pagina 7, amendement 12 [1] van Angéline Furet, Julien Sanchez:
neemt kennis van de voorgestelde verhoging van de indicatieve financiële middelen voor interne veiligheid; (…) stelt deze verhoging afhankelijk van de voorwaarde dat elke vorm van financiering van maatschappelijke organisaties, ngo’s of inclusieprogramma’s in het kader van dit fonds volstrekt uitgesloten is;

pagina 17, amendement 31 [1] van Angéline Furet:
4 bis. hekelt de inmenging van activistische niet-gouvernementele organisaties (ngo’s) bij de uitwerking en uitvoering van veiligheidsdoctrines van de EU“.

Misschien zijn de amendementen niet aangenomen, maar het blijft zorgelijk dat mensen met dit soort anti-rechtsstatelijke ideeën deel uitmaken van het Europees Parlement.

 

Noten:

[1] Amendementen 4-68.

[2] Ontwerpverslag over het voorstel voor een verordening van het Europees Parlement en de Raad tot vaststelling van de steun van de Unie voor de interne veiligheid voor de periode 2028-2034 (COM(2025)0542 – C10-178/2025 – 2025/0542(COD)) door de Commissie burgerlijke vrijheden, justitie en binnenlandse zaken (LIBE).

 

Geplaatst in Europa, Grondrechten, Not-for-profit | Plaats een reactie

The investigating authorities want IP addresses

Europol published the SIRIUS Electronic Evidence Situation Report 2025, read the announcement and the report. According to the summary the investigating authorities are mainly interested in  connection logs, telephone numbers and IP addresses used at registration.

IP address
Hopefully, the investigating authorities realise that many law-abiding citizens also use VPNs to protect themselves against adtech companies, criminals, ill-advised surveillance laws and data retention requirements, and the like. Furthermore, people don’t always use the same IP address at home; they also go online at work, in cafés and restaurants, at the homes of people they visit, and so on. The question is what value that IP address has. To me, its value seems limited.

And then there’s the matter of criminals’ IP addresses:
– A really stupid criminal simply uses their home IP address.
– A slightly smarter criminal uses a VPN.
– A really clever criminal uses the IP address of a home user who isn’t using a VPN, so that the user is forced to prove their innocence.

Let’s hope that Europol and their digital friends understand that

Geplaatst in English - posts in English on this blog, Europa, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: | Plaats een reactie

CJEU: EU law does not require the disclosure of information relating to all shareholders of public limited liability companies, including minority shareholders

On 3 September 2026 the Court of Justice of the European Union (CJEU) published its decision in case C-798/24 (Jautiva) [*] on disclosure of shareholders information.

From the press release in English (footnotes excluded):

EU law does not require the disclosure of information relating to all shareholders of public limited liability companies, including minority shareholders

Furthermore, EU law precludes the online disclosure of personal data relating to such shareholders where access to those data is not subject to any conditions, such as demonstrating a legitimate interest, even if such disclosure pursues an objective of general interest recognised by the European Union

A constitutional complaint has been brought before the Constitutional Court of Latvia by 17 minority shareholders of a public limited liability company who are challenging the compatibility with the right to respect for privacy and the protection of personal data, guaranteed by the Latvian Constitution, of a provision of national law requiring that information relating to the shareholders of public limited liability companies be made available to the public.

Where such a shareholder is a natural person, that information is to include the surname, first name, personal identification number or, in the absence of such a number, the date of birth, the number and date of issue of an identity document, the country and issuing authority, and the address at which the shareholder can be contacted. In addition, and regardless of whether the shareholder is a natural person, that information is also to include the shareholder’s email address, the class, number and nominal value of the shares held by that shareholder, and the number of votes attaching to the shares. That information is to be accessible online and may be downloaded in bulk, including by any unidentified user.

The applicants contend that the Latvian legislature has failed to justify the need to disclose that information to the public, pointing to a high risk of it being used for dishonest purposes. Moreover, once disclosed, it is not possible to place any restrictions on its subsequent use.

Read for more information the full press release and the decision.

 

Note:

[*] Press releases: ESDEEN, FR, IT, LV, PL, PT.

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce, Rechtspersonenrecht, Ubo-register | Tags: | Plaats een reactie