In de terrorismebestrijding is alles geoorloofd – zoals zonder gelegenheid voor tegenspraak iemand op een terroristenlijst zetten

Al eerder kwam in het nieuws dat mensen door overheidsinstellingen op zwarte lijsten worden gezet, zonder dat ze er over worden geïnformeerd en zonder dat ze een kans krijgen om te laten zien dat de plaatsing op een vergissing berust. Dit gebeurt met name met lijsten van vermoedelijke terroristen. De Verenigde Staten is goed in het veroordelen zonder proces, maar ook de Nederlandse overheid maakt zich er aan schuldig.
In het verleden konden mensen niet opkomen tegen Europese plaatsing op sanctielijsten, dat is nu anders (artikel). Overigens zijn sanctielijsten niet geheim, dat is bij de hiervoor genoemde terroristenlijsten anders.

Amerikaanse misstanden
Er is een groot aantal gevallen van Nederlanders die op Amerikaanse zwarte lijsten terecht zijn gekomen en zich niet kunnen verweren, lees bijvoorbeeld David Davidson, Op de Amerikaanse terroristenlijst, zonder te weten waarom (betaalmuur).
Recent schreef Charlie Ubbens het artikel ‘Fotograaf en filmmaker Sakir Khader staat op Amerikaanse terroristenlijst’ (betaalmuur). Uit het artikel blijkt dat onbekend is waarom deze fotograaf op de lijst staat. Mensen die op zo’n Amerikaanse lijst staan, krijgen geen hulp van de Nederlandse overheid en komen er nooit meer af.

Nederland doet het evenmin goed
In januari jl. berichtte ik hoe de Nationaal Coördinator Terrorisme en Veiligheid over de schreef ging blijkens een uitspraak van de rechter. In februari jl. schreef ik over het onderzoek dat de Nationale Ombudsman instelt naar terroristen- en extremismelijsten van de Nederlandse overheid.
Vorig jaar publiceerde David Davidson het artikel Tienduizenden Nederlanders met terrorismecode in politiesystemen: demonstreren kan al genoeg zijn, dat begint met:

Tienduizenden Nederlanders die nergens van verdacht zijn, staan vermeld in een terrorismeregister van de politie dat zijn oorsprong kent in de periode na de aanslagen op 11 september in 2001. Dat kunnen ook activisten en demonstranten zijn. ‘Het gaat om veel mensen die op geen enkele manier een bedreiging vormen voor onze rechtsstaat.’

Pretenties
Er is geen enkele reden voor de VS of Nederland om er nog enige mensenrechtenpretenties op na te houden, bij dit soort dieptreurige praktijken.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Sanctieregels, Strafrecht | Tags: , , , , , | Plaats een reactie

Digitalisation of finance | Basel Committee

The Basel Committee on Banking Supervision (BCBS) published a report on the digitalisation of finance, read BIS’ announcement and the report (pdf). BCBS calls itself “the global standard setter for the prudential regulation of banks” [*]. The report takes stock of recent developments in the digitalisation of finance, after the 2018 paper of the Committee.

 

[*] Page 5 of the report.

Geplaatst in English - posts in English on this blog, Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce | Tags: | Plaats een reactie

Financiële surveillance maatschappij komt met rasse schreden dichterbij | Wolfsberg, AML, CFT

Overheden en grote ondernemingen zijn druk bezig om een financiële surveillance maatschappij tot stand te brengen waarin iedere mens iedere seconde van de dag wordt gevolgd en geanalyseerd.
Dat blijkt niet alleen uit de diepe interesse voor ‘microdata’ of ‘granulaire gegevens’ die bestaat bij financiële overheden zoals DNB en AFM, die de gegevens vervolgens aan internationale instanties doorleveren [1].

Ook bedrijven die overheidstaken hebben gekregen, zoals de banken, zijn hier druk mee, zoals blijkt uit een publicatie van de club van de machtigste banken ter wereld, de Wolfsberg Groep [2], aangekondigd door security.nl: Banken willen toegang tot social media en ip-adressen voor monitoring. Uit het Wolfsberg document spreekt een groot maakbaarheidsgeloof, zoals de veronderstelling dat een ‘inherent customer risk‘ kan worden vastgesteld en dat via digitale middelen de misdaad onder controle kan worden gebracht zonder de klanten te schaden.

Daarbij moet worden bedacht dat banken langdurige relaties met klanten hebben, waardoor ze al over een grote rijkdom aan gegevens beschikken en dat zij in de toekomst de transacties gezamenlijk zullen gaan monitoren (bancair sleepnet).

 

Noten:

[1] Lees de artikelen over microdata op dit blog, onder meer Wordt de honger van DNB naar persoonsgegevens gestild? | consultatie Wet rapportage hypotheekmarkt DNB.
[2] Lees het bericht The Wolfsberg Group Statement on Effective Monitoring for Suspicious Activity (pdf) (FI = financiële instelling):

Input data for MSA platforms should incorporate not only transactional data, customer static data and internal reference lists, but also other dynamic behavioural customer information where proportionate to the risk (e.g. device ID, IP addresses). Using an RBA, input data may also include data from reputable external, publicly available sources, including information on company structures, Ultimate Beneficial Owners (UBO), and watch lists, as well as complementary sources such as market data and verified customer social media accounts. (…)

Entity resolution and graph networks have increasingly become an important part of MSA platforms i.e. linking internal customer, account, transaction and external data to provide a network-based contextual view of a customer. FIs should consider building risk profiles for key entities (e.g. customers, underlying customers, UBOs, and other entities) leveraging both internal data and external data from reputable third-party providers beyond customers and/or focal entities being monitored. The MSA platform may be enhanced to enable context and comprehensive customer behaviour analysis which could expedite risk management decisions. Better technology will enable FIs to accelerate towards more effective and risk-based identification of financial crime risk.

Geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , | Plaats een reactie

De persoonsgegevenshonger van ECB en andere internationale financiële instanties | microdata

Mijn eerdere artikel Internationale financiële instanties dringen aan op verwerking persoonsgegevens en andere ‘granulaire data’ door toezichthouders heb ik aangevuld met een speech van een ECB-bestuurder, die hoog opgeeft van hoe de persoonsgegevens van Europese burgers gebruikt worden in het toezicht door ECB.
Verder heb ik de vindplaats gemeld van de mededeling van een DNB-bestuurder over transactiemonitoring door DNB zelf.

Bovengenoemd artikel is relevant voor de consultaties van het ministerie van Financiën, die het mogelijk moeten maken dat DNB en AFM nog meer persoonsgegevens van Nederlandse burgers gaan verwerken dan ze nu al doen.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

Krijgen we straks ‘surveillance taxing’?

Security.nl schrijft de Amerikanen ineens iets gaan doen aan de handel in persoonsgegevens (adtech) FTC onderzoekt ‘surveillance pricing’ dat productprijs aan privédata koppelt. Interessant. Terwijl het land toch bekend staat vanwege de laissez faire mentaliteit waarbij het grootbedrijf en monopolisten vrij baan krijgen.

Het brengt me op het idee dat de belangstelling van overheden voor persoonsgegevens en microdata in de toekomst tot hetzelfde kan leiden: gepersonaliseerde belastingheffing. Vanuit de gedachte: die persoon houdt zoveel extra over, die kan wel wat missen voor de overheid.
Ook anderen kunnen leuke dingen doen met al die gegevens. Zou kunnen goede doelen zich melden bij burgers die te weinig aan goede doelen geven.

De mogelijkheden zijn grenzeloos, zeker als straks alle financiële persoonsgegevens dankzij open finance en FIDA op straat liggen.

Geplaatst in Belastingrecht, Grondrechten, ICT, privacy, e-commerce | Tags: , , , , , , , | Plaats een reactie

Openbaar gemaakte Woo-documenten over het ubo-register

Belangstellenden kunnen meer te weten komen over het Nederlandse ubo-register via documenten die openbaar zijn gemaakt door de rijksoverheid:

Het is voer voor ubologen – mensen die zich bezig houden met ubo-kunde (‘beneficialownerology‘), de kennis over ‘uiteindelijk belanghebbenden’ (ubo’s) en het ubo-register.

Of uit de openbaar gemaakte documenten kan worden afgeleid dat het ubo-register meer is dan kostbare bureaucratie met gegevensbeschermingsrisico’s voor betrokkenen, is de vraag.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten, Ubo-register | Tags: , | Plaats een reactie

De mens dient de computer | de computer geeft taken

Het tijdperk dat de mens de computer dient is aangebroken, dat is aan alles te zien, een willekeurig voorbeeldje:

 

Het is volledig in strijd met mijn digitale grondwet.

Geplaatst in ICT, privacy, e-commerce | Tags: , , | 2 reacties

Leidt Duits datahandelschandaal wel tot wetgeving?

In januari van dit jaar was er aandacht voor de veiligheidsrisico’s van datahandel, lees  bij BNR Nederlandse telefoons online stiekem te volgen: ‘Extreem veiligheidsrisico’ (lees het blog over kamervragen). Zie ook het RTL-artikel Hoe datahandelaren adressen van jou én van bedreigde personen te koop aanbieden. Toch worden er geen maatregelen genomen.

Zou Duitsland het anders doen?

Duitse Data Broker Files

Want daar is een gelijksoortig datahandelschandaal aan het licht gebracht. Lees  bij Netzpolitik het artikel De week waarin datahandelaren een bedreiging werden voor de nationale veiligheid [1] en andere artikelen in de serie Data Broker Files [2]. Het betreft hier de digitale diefstal van persoonsgegevens door adtech bedrijven.

 

Noten:

[1] Machinevertaling van Die Woche, in der Databroker zur Gefahr für die nationale Sicherheit wurden.

[2] Andere artikelen:

Netzpolitik publiceerde eerder een artikel over gestolen kopieën van paspoorten, European data broker:  Sensitive passport data of Germans published online.

Geplaatst in Grondrechten, ICT, privacy, e-commerce | Tags: , , , , | Plaats een reactie

Drie inzichten met betrekking tot gebruik van risicoprofielen | risicoprofilering in het Nederlandse recht

In het financiële recht speelt risicoprofilering een grote rol.
Voorbeelden daarvan zijn risicoprofilering:

  • door de Belastingdienst in het kader van de belastingheffing,
  • door financiële instellingen bij de kredietwaardigheidsbeoordeling en de witwasbestrijding (overheidstaken op het gebied van de misdaadbestrijding die aan ondernemingen zijn uitbesteed).

Deze grote organisaties maken daarbij gebruik van digitale systemen, zoals kunstmatige intelligentie (artificial intelligence, ‘AI’).

Drie inzichten met betrekking tot gebruik van risicoprofielen

Tina van der Linden schreef voor het tijdschrift Rechtstreeks (pdf) het lezenswaardige artikel Drie inzichten met betrekking tot gebruik van risicoprofielen en poneert de volgende stellingen, de eerste:

Het feit dat een risicoprofiel tot empirisch juiste voorspellingen leidt is juridisch niet relevant. (…) We horen mensen te behandelen en te beoordelen op basis van hun eigen gedrag, waar ze zelf verantwoordelijk voor zijn, en niet op basis van groepsgebonden kenmerken waar ze zelf niet voor gekozen hebben en dus niet verantwoordelijk voor zijn (artikel 1 Grondwet).

en de tweede:

Als mensen op een bepaalde manier behandeld worden gaan ze zich daar ook naar gedragen. (…) Als jongeren met een migratieachtergrond uit een achterstandswijk als (potentiële) criminelen behandeld worden dan wordt daarmee de kans vergroot dat ze zich ook werkelijk crimineel gaan gedragen.

en ten derde:

Als door datagedreven opsporing een bepaalde bevolkingsgroep meer gecontroleerd wordt (bijvoorbeeld op fraude), dan wordt bij die bevolkingsgroep natuurlijk ook meer fraude gevonden.

De auteur wijst er op dat de AI Act geen oplossing biedt voor schadelijke effecten van risicoprofilering en bespreekt relevante artikelen uit de verordening. Naast gewone menselijke vooroordelen kennen we tegenwoordig ook ‘automation bias’:

het verschijnsel dat output van een computersysteem meer vertrouwd wordt dan diezelfde uitkomst als die door een mens gesuggereerd wordt

De rechter is de laatste hoop voor een gedupeerde van risicoprofielen, wat betekent dat die rechter extra kritisch moet zijn en de juiste vragen moeten stellen.

De mensen aan de tekentafel van de witwasbestrijding kunnen van het artikel leren.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, Grondrechten | Tags: , , , , , , , | 1 reactie

Radar gaat verder met witwasbestrijdingsprogramma’s en zoekt CDD/KYC medewerkers van financiële instellingen

Het tv-programma Radar gaat verder met het onderwerp witwasbestrijding en heeft nu een oproep geplaatst gericht op CDD/KYC medewerkers van financiële instellingen. Radar schrijft:

Radar besteedt al langer aandacht aan de manier waarop banken hun klanten controleren. Klanten begrijpen vaak niet waarom ze controlevragen moeten beantwoorden; de ‘kyc/cdd-afdeling’ blijft voor hen een vaag begrip. Daarom wil Radar weten hoe zo’n afdeling werkt. 

 

Eerder maakte Radar uitzendingen over onder meer discriminatie, over de vragen die banken aan ondernemers stellen, de vragen aan consumenten, bekijk verder de tag witwassen bij Radar.

Geplaatst in Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft | Tags: , , , | Plaats een reactie