Consultatie over verbetering van de veiligheid van telecomdiensten en elektronische communicatiediensten die 25 september a.s. sluit lijkt weinig aandacht te krijgen

Overmorgen sluit een internetconsultatie die de aandacht zou moeten krijgen van iedereen die zich bezig houdt met cybersecurity en aanverwante onderwerpen. Het is de consultatie door het ministerie van EZK met de onduidelijke titel ‘Wetsvoorstel nummerbeleid‘, die hier wordt aangekondigd.

Uit de ontwerp toelichting blijkt dat een belangrijk doel van het wetsvoorstel is om online fraude tegen te gaan. Het algemene deel van deze toelichting bevat een inleiding over de doelen van de wetswijziging. Onder meer wordt in paragraaf 1 opgemerkt:

Voor het derde onderwerp worden wijzigingen voorgesteld met betrekking tot nummerherkenning. Deze wijzigingen hebben als doel een aantal specifieke ontwikkelingen op dit terrein te faciliteren en de integriteit van de hierbij gebruikte telecommunicatievoorzieningen (nummers en het systeem voor nummerherkenning) te vergroten, zodat effectiever kan worden opgetreden tegen misbruik van nummers zoals spoofing. Spoofing is een techniek waarmee door onjuist gebruik van een nummer (bijvoorbeeld de weergave van een ander nummer dan het nummer van de oproepende gebruiker) de gebelde of berichtontvangende persoon kan worden misleid ten aanzien van de herkomst van de oproep of het bericht.
In dit wetsvoorstel zijn ook andere wijzigingen opgenomen, die voor een deel samenhangen met de voornoemde onderwerpen. Dit betreft diverse transparantie-aspecten van het gebruik van nummers waaronder in het kader van nummerportabiliteit, het door de ACM beheerde register van toekenningen van nummers, en de bescherming van de belangen van eindgebruikers en andere aanbieders ten opzichte van nummerhouders. Ook worden aanvullende bevoegdheden opgenomen voor de ACM bij de uitgifte van nummers als algemene maatregel tegen fraude; deze bevoegdheden betreffen zowel preventieve als repressieve instrumenten. Voorts omvat het voorstel enkele elementen van meer wetstechnische aard, die deels een relatie hebben met (de implementatie van) Europese regelgeving.

In paragraaf 2 wordt ingegaan op de nieuwe ontwikkelingen rondom communicatiediensten, zoals de opkomst van VoIP (Voice over IP-telefoondiensten), messaging (IP-gebaseerde berichtendiensten, zoals Signal en WhatsApp) en M2M (machine-to-machine communicatiediensten, zoals auto’s en andere apparaten die digitaal kunnen bellen).

Opkomst van online fraude, onder meer dankzij Whatsapp
Al deze nieuwe mogelijkheden hebben geleid tot risico’s voor mensen en organisaties.
Een voorbeeld daarvan is dat messaging dienst Whatsapp alle telefoonnummers openbaar maakt, zodat die nummers makkelijk door criminelen en anderen met ongewenste bedoelingen kunnen worden gevonden.
Deze ontwikkeling wordt in de toelichting beschreven:

Een vierde ontwikkeling is een meer schadelijke ontwikkeling, namelijk de toename van fraude die met elektronische communicatiemiddelen plaatsvindt (hierna: online fraude). In de afgelopen jaren is de omvang hiervan gegroeid en inmiddels persistent aanwezig in de samenleving. De financiële schade voor consumenten en bedrijven alsmede de maatschappelijke gevolgen zijn groot. Het fenomeenbeeld online fraude 2024 van de Politie geeft een indicatie van de (nationale) omvang. In 2023 werden bijna 70.000 aangiften van online fraude gedaan, met een totale schade van 110 miljoen euro. De laagdrempeligheid voor fraudeurs, gecombineerd met het potentieel grote bereik, draagt daaraan bij. Getroffen personen kunnen individueel ook grote financiële schade ondervinden, met daarnaast ook emotionele gevolgen.

Van bijzonder belang voor dit wetsvoorstel zijn fraudevormen die plaatsvinden via of met behulp van voorzieningen van elektronische communicatienetwerken, zoals phishing en bankhelpdeskfraude. Phishing betreft het versturen van misleidende berichten (per e-mail, SMS of via andere kanalen) waarbij slachtoffers worden bewogen tot het prijsgeven van vertrouwelijke informatie zoals inloggegevens. Bij bankhelpdeskfraude doen fraudeurs zich voor als medewerkers van een bank, politie of andere instanties, en proberen zij op die wijze toegang te krijgen tot bankrekeningen of andere financiële gegevens van slachtoffers. Bankhelpdeskfraude was in de afgelopen jaren structureel een van de meest voorkomende vormen van online fraude die ook de grootste financiële schade tot gevolg had. De omvang in 2025 van de schade van bankhelpdeskfraude was 25,8 miljoen euro; dat van phishing 1,8 miljoen euro [2].

Telecomaanbieders, naast banken en andere sectoren, nemen reeds diverse maatregelen tegen online fraude, individueel, sectoraal of in samenwerking met banken en andere sectoren. Bij de bestrijding van online fraude spelen telecomaanbieders een bijzondere rol met – in het kader van dit wetsvoorstel – het oog vooral op spraak- en berichtendiensten waarvoor telefoonnummers worden gebruikt. Bij deze diensten wordt voor bepaalde vormen van online fraude misbruik gemaakt van specifieke telecomvoorzieningen, zoals de faciliteit voor nummerherkenning bij spoofing. Spoofing voedt fraudevormen als phishing en bankheldeskfraude.

De aanpak van online fraude is complex gezien de vele verschillende vormen van deze fraude die op hun beurt gebruik maken van verschillende modi operandi. Zij kunnen in de loop der tijd veranderen als gevolg van een waterbedeffect: bij het bestrijden van bepaalde fraudevormen verplaatsen fraudeurs zich naar andere), en worden bovendien gevoed door technologische ontwikkelingen zoals kunstmatige intelligentie en maatschappelijke trends. Ook het misbruik van nummers ontwikkelt zich langs deze lijnen. Daarom is hiervoor een op de huidige tijd aangepast wettelijk kader nodig dat voorziet in passende mogelijkheden en verantwoordelijkheden voor de telecomsector. Dit kader dient met name ook een preventieve werking te hebben, als aanvulling op de strafrechtelijke aanpak van online fraude. Om verschuivingen snel het hoofd te kunnen bieden, is bewegingsruimte binnen het wettelijke kader voor telecomaanbieders van belang.

Al deze genoemde ontwikkelingen hebben ertoe geleid dat er diverse knelpunten zijn ontstaan, waardoor de huidige wetgeving op meerdere terreinen niet meer voldoet aan haar doelstellingen: naast het beschermen van eindgebruikers, ook het bevorderen van mededinging en het faciliteren van marktontwikkelingen.

[2] Bron: NVB, persbericht 28 april 2026.

 

Het zal me benieuwen of via dit wetsvoorstel en de nieuwe maatregelen de risico’s kunnen worden ingedamd.

Vanuit het publiek is er weinig interesse voor deze consultatie, want hoewel de consultatie al op 10 juli jl. is gestart, is er maar één reactie (met weinig inhoud). Het is te hopen dat mensen en/of organisaties met verstand van zaken naar het voorstel kijken en deelnemen aan de consultatie als zij verbeterpunten zien.

Geplaatst in Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , | Plaats een reactie

De Commissie wil kinderen beschermen door een algemene identificatieplicht | KIDS Act

Eerder besteedde ik hier aandacht aan de Nederlandse nonpaper over bescherming van kinderen, met voorstellen voor een algemene identificatieplicht op het internet. Die nonpaper lijkt te zijn achterhaald door een initiatief van de Europese Commissie voor een Europese kinderwet, de ‘KIDS Act’.
De Commissie heeft over het voorstel een persbericht uitgebracht, het wetgevende voorstel is via deze pagina te vinden. Verder is er een factsheet en een lijst van vragen en antwoorden.

Het is de vraag of het wel een slim plan is en het lijkt er op dat wat ik over de nonpaper schreef ook geldt voor dit voorstel.

Bits of Freedom
Bits of Freedom kwam snel met een reactie: De EU Kids Act slaat de plank mis, met als intro:

De Europese Commissie kondigt een EU KIDS ACT aan, die kinderen online moet beschermen. Deze wet bevat leeftijdsgrenzen voor sociale media die in de gehele Europese Unie moeten gelden. Wij maken ons ook zorgen om de gevolgen van sociale media op kinderen (en volwassenen!), maar zien geen heil in leeftijdsgrenzen als oplossing.

Uit het artikel:

Leeftijdsgrenzen zijn niet de juiste oplossing
We hebben het al vaker besproken, we geloven niet dat leeftijdsgrenzen de juiste oplossing zijn voor de problemen die sociale media veroorzaken. Dat heeft een aantal facetten.
Om een leeftijdsgrens te implementeren, moet er een manier zijn om leeftijden vast te stellen. Iedereen die boven een leeftijdsgrens zit, in dit geval alle 15 plussers, moet diens leeftijd aantonen. Over het algemeen geldt: hoe betrouwbaarder die verificatie, hoe groter het risico voor privacy. We zien nu geen manier om dit te doen die én effectief is én privacy waarborgt. (…)

Volwassenen missen de boot
Al die voorgestelde beschermingsmaatregelen voor kinderen en jongeren zijn begrijpelijk, maar de Europese Commissie ziet een hele belangrijke groep over het hoofd: volwassenen. Waarom krijgen kinderen een hoger beschermingsniveau? Terwijl volwassenen net zo goed de gevolgen ondervinden van gevaarlijke sociale media. Ook iemand van 30 kan in een desinformatiefuik, eetstoornisfuik of de manosfeer belanden, om maar wat te noemen. De maatregelen die von der Leyen noemt voor kinderen tussen de 15 en 18, waarom gelden die niet gewoon voor alle gebruikers van sociale media?

Bits of Freedom pleit voor het ontgiften van social media en andere internetsites.

Kritiek
Er was meer kritiek, bijvoorbeeld van AlgorithmWatch, zij schrijven”Bescherming van kinderen en jongeren op het internet: platforms ‘repareren’ in plaats van jongeren uit te sluiten“. Volgens Netzpolitik wordt het door de regelgeving voor ouders moeilijker in plaats van makkelijker.

Identificatie
Het Europese systeem is gebaseerd op het bewijzen van de leeftijd, wat betekent dat iedereen zich op de aangewezen sites (onder meer social media) moet identificeren.

Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL of de EU nog lang niet.

Geplaatst in Europa, Grondrechten, Insolventierecht | Tags: , , , , | Plaats een reactie

“States are increasingly weaponizing export controls. But the burden of enforcement falls on another set of actors: the private sector.”

Miles Kellerman published the article The Hidden Frontlines of Global Trade Security, that starts with:

The world is in the midst of a hidden war, one that is being fought across every node of the global trading system. The battle is raging within the ports of Rotterdam and Shenzhen, in the City of London and FedEx’s logistics center in Memphis. It is not a war fought with traditional weaponry. Rather, packing labels, bills of lading, and shipping data are the ammunition of choice, deployed in a grand strategic contest to enforce “export controls” on sensitive goods and technology. A contest initiated by politicians but largely carried out by another set of actors: private firms.

The scale and complexity of this hidden war is staggering. It touches virtually every major international conflict, from the US-China rivalry to Russia’s extraction of stolen grain from occupied Ukraine.

 

This is in line with the trend of outsourcing public tasks to private companies (which is also a hallmark of the fight against money laundering).

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Handelsrecht, Internationale handel, Sanctieregels | Tags: , , | Plaats een reactie

Identificatiedienstverlener lekt ID’s | voorwaarden Privacy First voor een betrouwbaar digitaal identificatiemiddel

Identificatie wordt voor mensen steeds gevaarlijker. Gespecialiseerde identificatiedienstverleners zouden dat gevaar moeten indammen, maar als criminelen bij hen inbreken, worden de problemen alleen maar groter.

Inbraak
Lees over de inbraak bij een identificatiedienstverlener het artikel ID-verificatiedienst IDScan lekt rijbewijzen van 150 miljoen mensen. Dit kan zich in Nederland en in de EU ook voordoen, aangezien het voor mensen niet duidelijk is welke identificatiedienstverleners te vertrouwen zijn. Bovendien is de vraag of deze ondernemingen wel goed getoetst en gemonitord worden.

Europees identificatiemiddel
Daarom is het belangrijk de ontwikkelingen rondom het Europese identificatiemiddel, de ‘EUDI-wallet’ of ‘EDI-wallet’, gebaseerd op de eIDAS-verordening, goed in de gaten te houden.

Privacy First schreef er een brief over met veel vragen. Voor het rondetafelgesprek van de Commissie Digitale Zaken van de Tweede Kamer bracht Privacy First een position paper uit waarin de voorwaarden voor een betrouwbare EUDI-wallet worden samengevat.

 

Beeld uit de position paper:

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , , | Plaats een reactie

AMLA’s consultation on the format of reporting suspicions

Tomorrow is the last day of the consultation [1] by the AMLA [2] on the format for reporting suspicions to the national FIUs.

The proposal put forward by the AMLA contains a number of noteworthy elements. Some of these:

Are OFAC sanctions applicable in the EU?
The AMLA appears to take the view that European companies must comply with US sanctions, as it refers to the OFAC sanctions list in relation to predicate offences [3].

The US uses OFAC sanctions as a political weapon to disadvantage legitimate individuals and organisations in the EU, such as officials of the International Criminal Court (ICC) at the Hague, the internet company A/I in Italy and the non-profit organisation HateAid. Recently Public Spaces and a group of other nonprofit organisations has sent an open letter to the Dutch government, ‘Letter to the House of Representatives: protect European organisations from foreign sanctions pressure‘ [4]. The US sanctions against individuals do not apply to companies in the EU, particularly if they would infringe the fundamental rights of European citizens

Are religious sects criminal?
It is also noteworthy that the AMLA includes ‘religious sect’ in the list of suspected criminal offences [3], raising the question of whether being or belonging to a ‘religious sect’ is a criminal offence and what is meant by this (anything that is not Christian?).

PEPs unjustly accused
Most shocking is that the AMLA classifies the category of politically exposed persons (PEPs) under ‘adverse information’ [5], whilst most PEPs (such as Members of the House of Representatives, their parents and children) are not criminals. Even if the European legislator has decided that PEPs all pose an increased risk of criminality (which, in my view, is legislative nonsense), that does not mean it is correct to include that classification under ‘adverse information’.

Final remark

The proposal raises further questions. It is to be hoped that there are organisations which have the opportunity to comment on it.

 

Notes:

[1] Consultation on the draft ITS on the format for reporting suspicions and providing transaction records, announcement.
[2] Authority for Countering Money Laundering and Financing of Terrorism.
[3] DP0018, Possible predicate offence type.
[4] ‘Brief aan de Tweede Kamer: bescherm Europese organisaties tegen buitenlandse sanctiedruk’, article, letter (both in Dutch).
[5] DP0405, DP0406, DP0407, DP0408.

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels | Tags: , , , , , , | Plaats een reactie

Cybercriminelen breken in bij Revolut

Ook banken en andere betaaldienstverleners worden geconfronteerd met cybercriminaliteit, ook al hebben ze in Nederland niet de verplichting om datalekken aan hun rekeninghouders te melden (artikel 1, 2).

Revolut inbraak
Een recent voorbeeld is de inbraak bij de bank Revolut, lees bij security.nl het bericht Revolut lekte persoonlijke gegevens van bijna zevenhonderd klanten en het vervolgartikel ‘Datalek bij Revolut veroorzaakt door infectie met infostealermalware’.
Golem publiceerde Revolut gibt vertrauliche Kundendaten an gefälschte Behörden-E-Mail naar aanleiding van dit TechCrunch artikel.

 

Meer informatie over cybersecurity in de financiële sector in deze artikelen.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie

Why the EU right to consent to personal data processing doesn’t work

Bertin Martens published on the Bruegel site the article Why the EU right to consent to personal data processing doesn’t work, with this introduction:

Consent banners fail GDPR’s promise of informed choice, with fatigue, dark patterns and opaque data uses undermining real control

Geplaatst in English - posts in English on this blog, Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie

De cameratoezichtsamenleving van de gemeente Rotterdam + BOLD Cities

Dankzij digitalisering ontstaat een surveillance samenleving, niet alleen door toedoen van de overheid en grote (advertentie)bedrijven zoals Meta en Google. Ook mensen doen daar in privé vrolijk aan me, zonder over de risico’s na te denken, bijvoorbeeld met spionagecamera’s, spionagebrillen en spionageauto’s.

Centre for BOLD Cities
In een samenwerkingsverband van universiteiten, Centre for BOLD Cities, wordt de surveillance samenleving onderzocht. Wel jammer dat een groot deel van hun site alleen in het Engels is. Dat vind ik niet erg moedig.

Surveillance in de gemeente Rotterdam
Een van hun initiatieven is de CameraSpotter-app, waarmee vrijwilligers Rotterdam onderzoeken. Op 11 augustus werd een nieuwsbrief over camerasurveillance in Rotterdam gepubliceerd. De organisatie was aanwezig bij de Rotterdamse bijeenkomst Big 010 is watching you op maandag 14 september.

De vraag is of dit soort initiatieven iets gaan opleveren. Voorlopig lijken mensen klakkeloos alle digitale risico’s te accepteren, zo blijkt uit de Big 010 aankondiging:

Rotterdam zet als stad van law & order zwaar in op cameratoezicht door de gemeente en de politie. Toch is daar amper debat over in de politiek en de maatschappij. Voor velen voelt het prettig dat er toezicht is op het openbare leven. Waar er vroeger nog hevige discussies waren voordat er een camera werd geplaatst, lijken inwoners nu passief te accepteren dat je overal gefilmd wordt.

Maar is cameratoezicht echt zo’n no-brainer? Uit onderzoek blijkt dat camera’s vooral helpen bij het gevoel van veiligheid, maar lang niet altijd misdaden voorkomen of oplossen.

Risico’s
Tijdens de Big 010 bijeenkomst waarschuwden de experts, onder meer Evelyn Austin, directeur van belangenorganisatie Bits of Freedom, Maxim Februari, schrijver, jurist en filosoof en hoogleraar digitale surveillance Marc Schuilenburg, voor de risico’s van cameratoezicht.

Het probleem is niet de camera, maar het digitale netwerk dat er achter zit, waardoor biometrische en andere gegevens bij verkeerde partijen terecht komen, zoals cybercriminelen en vijandige staten.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , , | Plaats een reactie

Criminelen zijn dol op transparantie | de inbraak in het ubo-register van Liechtenstein

De transparantiebeweging [1] onder leiding van Transparency International en Open State Foundation, leeft nog steeds in de illusie dat de wereld beter wordt als alles ‘transparant’ is, bijvoorbeeld ‘wie er aan de touwtjes trekt’ [2]. Het klinkt allemaal mooi maar de werkelijkheid is anders [3].

Deze organisaties promoten het register van uiteindelijk begunstigden (ubo-register), waarin overigens vanwege de brede definitie van het ubo-begrip ook veel mensen staan die geen ‘begunstigde’ zijn, vanwege het vermeende nut voor de misdaadbestrijding. Echter, criminelen staan waarschijnlijk niet in dat register. De meeste mensen die in dat register zijn opgenomen, zijn eerzame burgers. Zij lopen risico, zo is gebleken uit de recent bekend geworden inbraak in het ubo-register van Liechtenstein.

In het opinie-artikel De overheid onderschat het risico op dataroof vraagt Stefan Tax aandacht voor de schaduwkanten van het openbaar maken van ubo-gegevens. Enkele citaten:

Ironischer kan bijna niet. Een register dat witwassen en terrorismefinanciering moet bestrijden, blijkt zelf een aantrekkelijk doelwit voor criminelen. De cyberroof legt een fundamentele zwakte bloot in het denken achter het UBO-register. (…)

Het doel van het UBO-register verdient brede steun. Maar een goed doel ontslaat de overheid niet van de plicht om steeds opnieuw te bewijzen dat het gekozen middel noodzakelijk, proportioneel én effectief is.

Juist omdat het UBO-register zo diep ingrijpt in de privacy en veiligheid van burgers, moet de effectiviteit overtuigend zijn aangetoond. Dat bewijs ontbreekt nog altijd. (…)

Het register dat criminelen moest bestrijden, is zelf een goudmijn voor hen geworden.

Het is hoog tijd dat de Nederlandse en Europese overheid wakker worden, zich realiseren dat de transparantieconcepten uit de vorige eeuw achterhaald zijn.

Er zijn nu krachtige maatregelen nodig om gegevens van burgers te beschermen, ook van ubo’s, ongeacht of zij bestuurder van een stichting of aandeelhouder van een bv zijn.

 

Noten:

[1] Overigens vraag ik me af of deze organisaties wel voor de rechten van burgers opkomen. Zij tonen geen interesse voor de schaduwkanten van de door hen bepleite concepten en systemen.

[2] Lees de oproep Nederland mist EU-deadline voor toegang tot UBO-registers op de site van Open State Foundation. De verklaring is mede ondertekend door journalisten organisaties en door Transparency International Nederland, Foundation Max van der Stoel en Tax Justice NL.

[3] Dat is ook zichtbaar aan de ‘transparantie’ veroorzaakt door advertentiebedrijven als Meta en Google die op grote schaal persoonsgegevens (ook locatiegegevens) oogsten en verkopen aan de hoogste bieder, met enorme cybersecurity risico’s voor iedere burger. Daarnaast zijn er op het dark web gelijksoortige wereldwijde bevolkingsregisters met lijsten van potentiële doelwittten.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Rechtspersonenrecht, Ubo-register | Tags: , , , , , , | Plaats een reactie

Nederlandse paper over identificatie in het kader van bescherming van minderjarigen roept vragen op | Non-paper Europese minimumleeftijd sociale media

Aanvulling 19 september 2026: mogelijk is de nonpaper achterhaald door het initiatief van de Europese Commissie voor de ‘KIDS’ Act (persbericht). Reactie van Bits of Freedom: De EU Kids Act slaat de plank mis.

Op 11 september jl. maakte het kabinet bekend dat er samen met Spanje een ‘nonpaper’ is gestuurd aan de Europese Commissie over leeftijdsverificatie.
De paper ronkt van goede bedoelingen om minderjarigen te beschermen tegen het digitale open riool (de asociale media en allerlei andere giftige omgevingen). De grondrechten worden in algemene zin aangeroepen, met onvoldoende aandacht voor het echte probleem dat gaat ontstaan, nl. de algemene identificatieplicht voor alle burgers van de EU.

Algemene identificatieplicht voor alle burgers van de EU
Passages als “Particular attention should be given to age verification methods for the purpose of implementing age restrictions.“, de mooie woorden in paragraaf 4 en andere teksten ontwijken dat het het bij leeftijdsverificatie over verificatie van de identiteit van iedere gebruiker van social media en andere online omgevingen gaat. Dit kan alleen ingevoerd als er een veilige vorm van digitale identificatie bestaat (die is er nog niet), waarbij niet meer gegevens aan het platform worden gegeven dan nodig.

Dit raakt aan de identificatiediensten die er nu al zijn en waarvan de vraag is hoe betrouwbaar ze zijn. Privacy First is in de position paper voor de rondetafel van 10 september jl. over het Europese identificatiemiddel (EDI-wallet of EUDI-wallet), in gegaan op de voorwaarden voor een veilig en integer identificatiemiddel. Het betekent onder meer toetsing van de private wallet-aanbieders op integriteit en ontbrekend tegenstrijdig belang (voor zover ik kon nagaan is er nu alleen een technische toetsing, wat betekent dat Meta en Google EUDI-wallets kunnen gaan aanbieden). Ook moet een eis zijn dat alleen integere en onafhankelijke identificatieproviders uit het woonland mogen worden gebruikt. Zo ver zijn we in NL nog lang niet.

Teksten als “Additionally, a broad range of options for age verification should be made available to users,…” zijn veel te vaag voor iets wat zo belangrijk is voor iedereen die in de EU woont.

De sociale media en andere online omgevingen zijn giftig, niet alleen voor kinderen
Verder heb ik er moeite mee dat alleen kinderen worden beschermd tegen giftige digitale omgevingen. Lees bijvoorbeeld het rapport van het Verwey-Jonker Instituut over online geweld tussen burgers, het rapport is te vinden via deze pagina van de rijksoverheid. De plaatjes uit de factsheet staan aan het einde van dit artikel. Het wordt tijd dat giftige online omgevingen worden afgesloten van het Europese internet. Wie er omheen wil met VPN e.d. moet het zelf maar weten.

Er is geen veilige apparatuur
De op dit moment beschikbare apparatuur (smartphones, tablets, computers) is niet veilig voor kinderen en voor mensen met onvoldoende digitale vaardigheden (om meerdere redenen, ook datadiefstal door advertentiebedrijven zoals Meta en Google). Het is belangrijk dat er nieuwe ‘domme’ apparaten komen, die er voor zorgen dat de functionaliteit effectief wordt beperkt tot wat nodig is voor betrokkene. (Zo is de keuze voor domme smartphones op dit moment minimaal en is de kwaliteit van niet-smartphones om te huilen, weet ik uit eigen ervaring.)
Het is onaanvaardbaar dat er gevaarlijke producten op de markt worden gebracht. Hier moet nodig iets aan gedaan worden.

Ongewenst micromanagen
Ik ben van mening dat Nederland met de paper onnodig aan het micromanagen is als het gaat om de rol van ouders en handhaving.
Het is een illusie om te denken dat de EU en/of de Nederlandse overheid in staat is om op de in de paper beschreven wijze de risico’s te beperken.

Er zijn drastische maatregelen nodig, die pijn doen.

 

Factsheet

Bij het rapport van het Verwey-Jonker Instituut hoort de factsheet De wereld van online geweld:

Geplaatst in Europa, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie