Data Sharing for Law Enforcement

Ook de overheid moet zich aan grondrechten houden en dient databeschermingsprincipes na te leven. In het belang van de opsporing voelen de crimefighters daar niet zo voor, zo blijkt het uit het recente schandaal inzake de UK.

Daarom wekt onderstaand bericht van Hoepman over het onderwerp Data Sharing for Law Enforcement mijn aandacht op:

 

Maar bij het Lorentz Center vond ik niet meer dan een poster. Is wat er verder gebeurt tijdens deze door Microsoft gesponsorde bijeenkomt (zie aankondiging) geheim?

 

Geplaatst in Bestuurlijke sancties, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce, Strafrecht | Tags: , | Plaats een reactie

Dataprotection: “innocent people visiting or living in the UK run the risk of being flagged for violations they never committed from data that was unlawfully copied”

Not only companies like Facebook are unlawfully collecting and processing personal information.

The latest scandal:
according to an article of EUObserver the UK has been illegally copying classified personal information from a database reserved for members of the passport-free Schengen travel zone.

Read further: 
UK unlawfully copying data from EU police system
, EUObserver, 28 May 2018.


Addition 7 November 2019
New article by EUObserver: Breton’s firm hosted unlawful copy of EU police data. Aanhef: “Atos, the company recently led by France’s choice candidate for European Commissioner, hosted unlawful partial copies of EU police data on behalf of the United Kingdom“.

Geplaatst in English - posts in English on this blog, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , | Plaats een reactie

Bescherming van persoonsgegevens in commissie van de tweede kamer

Op 30 mei aanstaande (morgen) wordt in de commissie voor justitie en veiligheid van de tweede kamer gedebatteerd over big data en de bescherming van persoonsgegevens:

 

Er hoort een document bij dat hier te vinden is en waar uit blijkt dat op de agenda staan:

  • WRR rapport over big data
  • Telefoon- en chatinformatie in handen van Australisch tech-bedrijf Appen
  • Gevolgen AVG voor de Autoriteit Persoonsgegevens (AP)
  • Persbericht AP over handelen door Facebook in strijd met de privacywetgeving
  • Rapport waarin de bescherming van persoonsgegevens in acht landen wordt vergeleken
  • Bewaarplicht telecommunicatiegegevens

De vergadering kan via de website worden bekeken.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , | Plaats een reactie

Overschrijven

Er is geen sector die beter is in overschrijven dan de financiële sector. Dat geldt zowel voor de ondernemingen als voor de overheid.

Ik volg het onderwerp witwasbestrijding, onder meer omdat ik me afvraag wat het MKB moet met allerlei systemen die afkomstig zijn uit de bankwereld [1] en kom daar veel overschrijven tegen. Wat opvalt is dat de kamerstukken over witwasbestrijding uit het steeds herhalen van hetzelfde poortwachtersproza bestaan. Dat geldt voor de parlementaire stukken inzake wetsvoorstellen, maar ook voor beantwoording van kamervragen.
Als ik handiger was met IT zou ik een scriptje schrijven waarmee ik de officiële publicaties op herhalingen zou analyseren, om te zien wat er nieuw is en waarvan tekst is overgeschreven. Dus misschien moet ik maar eens een sabbatical nemen om me op de IT te storten.

Niet alleen het ministerie van financiën is goed in overschrijven. Ook De Nederlandsche Bank (DNB) en andere toezichthouders schrijven naar hartenlust over. Bijvoorbeeld in guidance documenten, waarin vrolijk wordt geciteerd uit de 4e Europese anti-witwasrichtlijn.

Eigen gedachten zijn met moeite te vinden. Kritiek moet met een lantarentje gezocht worden; misschien dat die alleen wordt gegeven in informele overleggen tussen de insiders.

Ondernemingen
Ondernemingen doen exact hetzelfde als de overheid, hopelijk is dat geen teken van het ontbreken van werkelijke belangstelling [2].

Degenen die die vergunningplichtig zijn op grond van Wet op het financieel toezicht (Wft) of zich moeten houden aan de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) herhalen de mantra’s uit het financiële recht. Zou het teveel moeite kosten om originele gedachten te produceren? Of wenst de toezichthouder terug te lezen dat de poortwachter zich van de poortwachtersrol bewust is?

Ook hun adviseurs, de vele naleefkundige dienstverleners (onder meer veel eenpitters afkomstig van banken en andere kleine ondernemingen) zijn goed thuis in de poortwachterstaal. Als het maar in de juiste taal is opgeschreven, dan moet de ‘compliance’ wel in orde zijn.

En dat opschrijven is nodig, want de financiële regelgeving rinkelt van ‘vastleggen’ en ‘documenteren’. Wie schrijft die blijft. Wat niet is opgeschreven is niet gebeurd.

Weglopen
Jammer is dat door de controlezucht de creativiteit volledig verloren gaat. Nu de financiële sector zich op de psychologen en gedragskundigen heeft gestort [3], is het misschien een ideetje om eens te onderzoeken of de financiële regelgeving er voor zorgt dat intelligente, integere en creatieve mensen zich afkeren van de financiële sector.

[1] Voorbeeld is dat de Wwft voorschrijft aan de ondernemingen die onder die wet vallen (Wwft-plichtigen) dat zij alle transacties van hun cliënten moeten monitoren. In de huidige Wwft staat het er als volgt: “een voortdurende controle op de zakelijke relatie en de tijdens de duur van deze relatie verrichte transacties uit te oefenen, teneinde te verzekeren dat deze overeenkomen met de kennis die de instelling heeft van de cliënt en diens risicoprofiel, met zo nodig een onderzoek naar de bron van de middelen die bij de zakelijke relatie of de transactie gebruikt worden“. Bij banken en betaalinstellingen kan ik me daar van alles bij voorstellen. Voor andere Wwft-plichtigen is het lastig respectievelijk onmogelijk.
Vanwege de ruime uitleg betreft dit niet alleen transacties waarbij de Wwft-plichtige zelf een rol heeft (zoals banken) maar ook transactie die zijn ‘waargenomen’ (bijvoorbeeld door administratiekantoren). Niet relevant is of de diensten van de betreffende ondernemer worden ‘misbruikt’, zodat het hier eigenlijk over privatisering van de opsporing gaat.
Zie over monitoring door administratiekantoren dit bericht.

[2] Die belangstelling is er wel voor vette verhalen over fraude, bijvoorbeeld in het clubblaadje van de financiële sector, het Financieele Dagblad. Over de keerzijde van het financiële toezicht en de witwasbestrijding wordt maar weinig geschreven, laat staan dat er onderzoek naar wordt gedaan.

[3] Zie bijvoorbeeld de AFM, die toezicht denkt te kunnen houden op gedrag en cultuur:

Daarmee is in tegenspraak dat diezelfde toezichthouder de ondernemingen vraagt om ‘risicobeheersing‘ en ‘beheerste en integere uitoefening van het bedrijf‘, ‘vastgelegd‘ in allerlei documenten, zoals het kantoorhandboek en systematische integriteitsanalyses (SIRA’s). Zelfs van kleine ondernemers verwacht de AFM dat zij kennis nemen van publicaties van het IMF.
Tot een open discussie over de zin en onzin van de regels en de uitvoeringspraktijk zijn toezichthouders en overheid niet bereid. Die ‘open foutencultuur’ lijkt alleen voor de onder toezicht staande ondernemingen te gelden. Zie over de ‘open foutencultuur’ ook mijn artikel Aan “leren van fouten”gaat vooraf dat regels uitvoerbaar, begrijpelijk en zinvol zijn.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft | Tags: , , , , , , | Plaats een reactie

Beperken auteursrechtregels Europa de vrijheid?

Al eerder zag ik berichtjes voorbij vliegen van grondrechtenvoorvechters zoals de Europese organisatie EDRi, die zich zorgen maken over de auteursrechtplannen van Europa. Deze plannen zouden de vrijheid van meningsuiting beperken.

Charlotte Meindersma heeft een artikel geschreven, waarin zij uitlegt wat er aan de hand is. Het lijkt er op neer te komen dat onder meer hosting partijen moeten gaan controleren door middel van een contentfilter of een gebruikers auteursrechtelijk beschermd werk publiceert.

Waar ik nieuwsgierig naar ben maar nog niets over zag: hoe ruim is de doelgroep van degenen die verplicht zijn zulke contentfilters aan te brengen. Kan een digitale marktplaats hier ook mee te maken krijgen?

Meer informatie:

Geplaatst in Europa, Grondrechten, Handelsrecht | Tags: , , , | Plaats een reactie

Eerste kamer vergaderde over ‘rule of law’ (de rechtsstaat) in Nederland

Op 22 mei jl. heeft de eerste kamer vergaderd over de staat van de rechtsstaat. In de samenvatting van 23 mei stond:

Dinsdag 22 mei gingen de leden van de Eerste Kamer met elkaar en met de ministers Grapperhaus (Justitie en Veiligheid) en Dekker (Rechtsbescherming) in debat over de staat van de rechtsstaat. Ze bespraken onder meer de toegankelijkheid van de rechterlijke macht, de (gevolgen van de) digitalisering van de rechtspraak en de financiering van de gesubsidieerde rechtsbijstand.

Kamer debatteert over staat van de rechtsstaat
Tijdens het debat werden drie moties ingediend. Motie-Bikker (ChristenUnie) c.s. over de evaluatie van de contraterrorismewetgeving (EK 34.775 VI, T), motie-Ruers (SP) c.s. over het waarborgen van de positie van de rechterlijke macht binnen de trias politica (EK 34.775 VI, U) en motie-Duthler (VVD) c.s. over digitale transformatie (EK 34.775 VI, V). De motie van senator Bikker werd overgenomen, de motie van senator Ruers werd ontraden en de motie van senator Duthler wordt aangehouden tot minister Dekker een brief naar de Kamer heeft gestuurd met daarin een overzicht van lopende onderzoek naar digitale transformatie. De minister voor Rechtsbescherming zegde toe dat dat voor het zomerreces zal gebeuren.

De Kamer stemt op dinsdag 29 mei over de moties. (…)

De vaste Kamercommissie voor Veiligheid en Justitie (nu Justitie en Veiligheid) heeft op initiatief van haar toenmalige commissievoorzitter Ankie Broekers-Knol besloten de Kamer voor te stellen om met enige regelmaat een debat te voeren over dit onderwerp. Reden hiervoor is dat veel van de wetsvoorstellen die in de Eerste Kamer behandeld worden consequenties hebben voor de staat van de rechtsstaat. Bijvoorbeeld omdat het de toegang tot de rechter of grondrechtelijke aspecten raakt. Een dergelijk breed debat biedt de mogelijkheid om deze (reeds behandelde en toekomstige) wetsvoorstellen in onderlinge samenhang te bezien.

Op 6 februari 2018 vond ter voorbereiding op het beleidsdebat van 22 mei een deskundigenbijeenkomst plaats. De twee thema’s die aan bod kwamen, waren de positie van de burger in de rechtsstaat en de positie van de rechterlijke macht binnen de trias politica.

 

Meer informatie: deze webpagina van de eerste kamer.
Hier zijn onder meer te vinden:

  • Verslag van de deskundigenbijeenkomt van de staat van de rechtsstaat II op 6 februari 2018 (EK, P)
  • Video van de deskundigenbijeenkomst van de staat van de rechtsstaat II op 6 februari 2018 (3 uur)
  • Verslag plenaire vergadering 22 mei 2018

Aanvulling 1 juni 2018
Via overheid.nl kan kennis worden genomen van het debat. Ook de witwasbestrijding kwam aan bod, zie onder meer:

Er zijn ook risico’s van corruptie, zowel publiek als privaat. Personen op sleutelposities bij overheid en bedrijfsleven worden kwetsbaar voor omkoping of beïnvloeding. De praktijk van de afgelopen jaren laat zien dat er ook risico’s ontstaan voor de integriteit van het openbaar bestuur. En daarnaast worden we geconfronteerd met bedreiging van ambtenaren en rechtshandhavers. Dat is onacceptabel. Met ondermijnende criminaliteit verdiend vermogen wordt geherinvesteerd in de legale economie: het witwassen. Dat bedreigt ook nog eens de integriteit van ons financieel-economische stelsel. (…)

Bij een versterkte aanpak van ondermijnende criminaliteit hoort tegelijkertijd goede aandacht voor rechtsstatelijke principes en waarden. Ik noem enkele voorbeelden. De gewenste brede, integrale aanpak betekent de inzet van een mix aan instrumenten: strafrechtelijk, bestuursrechtelijk, civielrechtelijk. Daarbij moeten we goede aandacht hebben voor rolzuiverheid van de betrokken overheidspartijen en voor een rechtmatige toepassing. We moeten niet komen op het gebied van détournement de pouvoir.

Er is vanuit de praktijk behoefte aan versterking, uitbreiding van het instrumentarium, zowel in het strafrecht als in het bestuursrecht. Daarbij gaat het bijvoorbeeld om de voorgenomen verhoging van de strafmaat voor deelnemen aan een criminele organisatie en om een wijziging van de Wet Bibob waarmee onderzoeksmogelijkheden van bestuursorganen worden uitgebreid en versterkt. Ook wordt vanuit de uitvoeringspraktijk gepleit voor verruiming van de mogelijkheden tot het afpakken van crimineel vermogen. Ten slotte zeg ik dat ik ook werk aan de mogelijkheid om door middel van samenwerkingsverbanden uitwisseling te verbeteren, volledig binnen de grenzen van wat wettelijk is toegestaan. Het gaat daarmee om ingrijpende nieuwe bevoegdheden die ook compenserende maatregelen vergen in termen van rechtsbescherming. Het gaat steeds om het vinden van de juiste balans. Het is een steviger aanpak, maar wel een die wordt vormgegeven vanuit heldere rechtsstatelijke waarden. Daar ben ik als minister van Justitie en Veiligheid verantwoordelijk voor.

Voorts werd gesproken over privacy:

Ik gaf al iets aan over de ethische aspecten. Ik vind het belangrijk om bij deze ontwikkelingen steeds de kansen te schetsen. Die zijn er zeker. Ik ben niet somber, maar er zitten vaak ook dilemma’s aan ethische vraagstukken. Neem bijvoorbeeld privacy. Waar het debat over privacy vroeger vooral ging over hoe we mensen moeten behoeden voor een al te opdringerige overheid, zie je de discussie steeds meer kantelen. Daarbij gaat het om, wat met een mooi woord heet, horizontale privacy: hoe kunnen we de gegevens van burgers beter beschermen tegen inmenging van andere burgers of manipulatie van grote bedrijven? Daarom zal ik er straks uitvoeriger bij stilstaan. De recente gebeurtenissen rond bijvoorbeeld Facebook en het gebruik van gegevens door Cambridge Analytica illustreren in ieder geval het belang van de strenger wordende Europese privacywetgeving die deze week van kracht wordt. Maar ook als ik iets verder kijk naar de enorme vlucht die bijvoorbeeld spraak- en gezichtsherkenning nemen, denk ik dat we al snel een aantal extra stappen zouden moeten zetten.

De digitalisering werpt schaduwen vooruit:

Wordt het niet eens tijd om na te gaan denken over hoe we de menselijke waardigheid beschermen bij de introductie van nieuwe technologieën? Mevrouw Strik stelde in dit verband de vraag of het kabinet de impact van algoritmen wil onderzoeken en daarop een visie wil ontwikkelen. Mevrouw Van Bijsterveld vroeg naar de visie van het kabinet op de gevolgen van de digitaliserende samenleving op de trias en de rechtsstaat in brede zin.

Ik zie de thema’s die de leden aankaarten als thema’s die je langs drie sporen zou moeten oppakken. Eén, inzicht krijgen in waar het nu precies om gaat. Twee is visie vormen. Wat is de rol van de overheid? Waar zouden we willen reguleren en ook waar niet? En drie is om dat te concretiseren in concrete maatregelen. Als we dat niet op die manier doen, denk ik dat we te veel gaan lopen op drijfzand, zeker bij een thema dat al heel erg ingewikkeld is en heel snel verandert. Ik heb al gerefereerd aan de Nationale Digitaliseringsstrategie die u van ons zult ontvangen, maar er loopt meer. Misschien kan ik een aantal dingen langslopen, want die digitaliseringsstrategie staat niet op zichzelf.

Zo is er bijvoorbeeld in maart het kabinetsstandpunt uitgebracht over een tweetal rapporten van het Rathenau Instituut, Opwaarderen: borgen van publieke waarden in de digitale samenleving en Mensenrechten in het robottijdperk. Die rapporten geven belangrijke leads over de ethische aspecten die bij dit soort technologische ontwikkelingen een rol spelen. Ik geloof dat daarover een schriftelijk overleg met uw Kamer plaatsvindt. Er gaat binnenkort ook een adviesaanvraag uit naar de WRR om een discipline-overstijgend onderzoek te doen naar de impact van kunstmatige intelligentie op publieke waarden. Ons eigen WODC doet onderzoek naar juridische aspecten van algoritmen waar het gaat om de inzet van die algoritmen bij het zelfstandig nemen van besluiten, wat natuurlijk ook bij juridische geschillen en vormen van rechtspraak een rol speelt en kan gaan spelen, steeds meer.

Ik ben ter voorbereiding bezig met een brief waarin ik enkele gedachtelijnen zal neerzetten rond de toepassing van algoritmen en kunstmatige intelligentie in de rechtspleging. De Tweede Kamer heeft me daarom gevraagd. Die brief kunt u in het najaar verwachten, kort na de zomer. Ik ben ook bezig met het ontwikkelen van een visie op waar ik het in het begin over had, namelijk horizontale privacy en de aandacht die we moeten besteden aan de mogelijkheden om het gebruik van bepaalde nieuwe technieken te normeren, voor zover die technieken van invloed kunnen zijn op de bescherming van de persoonlijke levenssfeer.

Daarbij passen wel een aantal kanttekeningen. Ik heb gemerkt dat dit in alle operaties die er lopen, steeds een onderwerp is waarbij sprake is van schuivende panelen. Dat was ook een van de redenen dat het vorige kabinet in het standpunt op het WRR-rapport Big Data ervoor heeft gekozen om niet al te zwaar in te zetten op wettelijke regulering of wettelijke normering, maar om veel meer te denken aan een aantal principiële uitgangspunten. Denk aan het uitgangspunt dat big data bij het gebruik ervan up to date moet zijn of dat gebruikte algoritmes en analysemethodes deugdelijk moeten zijn. Anders zit er een te groot risico in van een bias.

Transparantie is daarbij zeker van belang. In dat verband kom ik bij mevrouw Duthler, die zich afvroeg of haatzaaierij en politieke desinformatie niet zouden kunnen worden geminimaliseerd als we veel meer transparantie van algoritmes afdwingen. Ook mevrouw Strik wees op het grote belang van controle en transparantie rond het gebruik van algoritmes. Dat uitgangspunt deel ik in de basis. Ik geloof ook echt wel dat transparantie daartoe kan bijdragen, maar in de praktijk loop je ook vaak tegen belemmeringen op. Laat ik een aantal noemen. Het feit dat algoritmen heel vaak diep zijn ingebed in software, software die ook nog eens een keer beschermd is door intellectueeleigendomsrechten. Je kunt geld verdienen met algoritmen, dus bedrijven zijn zuinig op het prijsgeven van hun geheimen. Verder kunnen er technische belemmeringen zijn die de transparantie van algoritmes verminderen. Als je nu kijkt naar bijvoorbeeld kunstmatige intelligentie, dan worden die algoritmes dermate complex dat het, zelfs als je er transparant over bent, heel moeilijk is om ze te kunnen doorgronden.

Dat neemt niet weg dat de overheid zelf het goede voorbeeld kan geven, om in ieder geval zelf zo transparant mogelijk te zijn wanneer zij algoritmes gebruikt. Ik wijs in dat verband op de big data toolkit die bij Justitie en Veiligheid in ontwikkeling is en die straks ook op de rijksoverheidswebsite zal verschijnen. Die bevat richtlijnen die eraan moeten bijdragen dat algoritmes die de overheid gebruikt, voldoende inzichtelijk zijn voor toezichthouders en voor rechterlijke controle. Ik verwacht dat die richtlijnen zo rond de zomer gereed zullen zijn.

Geplaatst in Grondrechten, ICT, privacy, e-commerce, Strafrecht | Tags: , , , , , , , | Plaats een reactie

New EU tax reporting rules for Dutch trust offices [2]

In March I already wrote on the new reporting rules for intermediaries. Today the European Council announced that new rules were adopted. Member States will have until 31 December 2019 to transpose it into national laws and regulations. The new reporting requirements will apply from 1 July 2020.

Though in the European communication it is suggested that the rules are only relevant for tax advisors, accountants and lawyers that design and/or promote tax planning schemes, the group of intermediaries that have to apply these rules is broader, it applies to:

any person that designs, markets, organises or makes available for implementation or manages the implementation of a reportable cross-border arrangement

More information:

This article is also posted on the site of Compliance Platform Trustkantoren

Geplaatst in Belastingrecht, English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Trustkantoren | Tags: | Plaats een reactie

Gedachtenlezen

Onder de titel “Privacy is dood” verscheen een mooi artikel in het FD over het verdwijnen van de menselijke vrijheid door de techniek. Met als thema’s gezichtsherkenning, persoonlijkheidsbeoordeling op basis van data-analyse, digitaal gebaseerde uitsluiting en tracking van iedere burger. De auteur besluit met:

‘Privacy is dood’ is nu misschien nog net een iets te harde diagnose – met name Europa verzet zich nog – maar er kan zeker gesteld worden dat privacy zich niet erg lekker voelt.

De wereld zal niet leuker worden van de tech en of het makkelijker wordt is nog maar de vraag.

Informatie:

Enkele andere artikelen met als titel “privacy is dood”: Radio 1 België, 2016; Hella Hueck, 2014.

Over gedachtenlezen: mijn blog uit 2017, met vindplaatsen over het onderwerp dat in het Engels ‘mind hacking’ heet. In een artikel van The Guardian wordt gesproken over “brain data theft”.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , | Plaats een reactie

Machineleeftijd | Microsoft en de AVG

Grappig wat er rond die AVG allemaal gebeurt.

Gisteren kreeg ik – toen ik even op de app Yammer van Microsoft keek – een AVG pop-upje. Ze wilden mijn geboortedatum weten, want ze doen alleen zaken met meerderjarigen. Vreemd, want dan kunnen ze ook vragen: “bent u ouder dan 18?“. Maar nee, want de AVG is een leuke gelegenheid om aan persoonsgegevens te komen.
Dus ik heb 1 januari 1900 ingevuld, wat werd geaccepteerd. Want mijn machineleeftijd* is zeker boven de achttien.

Microsoft lijkt nog niet zoveel van de AVG te begrijpen.

* Dat is de leeftijd die door middel van artificial intelligence (is surf-/schrijf- en klikgedrag) wordt vastgesteld.

Geplaatst in ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

Lang leve de media en weg met de open foutencultuur

Die open foutencultuur, waarover toezichthouders als DNB en AFM het hebben in relatie tot de onder toezicht gestelden, is aan de media niet besteed. Zij maken er meteen een tof relletje van. Zo schreef de Volkskrant op 14 mei jl. over de Raad van State “Raad van State is verdeeld en naar binnen gekeerd, concludeert het adviesorgaan zelf“.

Het is geen toeval dat op de dag van de inwerkingtreding van de Algemene Verordening Gegevensbescherming (AVG) op de voorpagina van het FD staat dat leegloop bij de Autoriteit Persoonsgegevens het toezicht op de naleving zou bedreigen. Zou die leegloop worden veroorzaakt doordat alle competente medewerkers nu door privacy adviseurs worden weggekocht? Zou het artikel zijn ingegeven doordat een aantal partijen er belang bij hebben dat de privacytoezichthouder niet serieus wordt genomen? We gaan het zien.

Geplaatst in Bestuurlijke sancties, ICT, privacy, e-commerce, Procesrecht, rechtspraak | Tags: , , , | Plaats een reactie