De NOS presenteert in een journaalitem een volledig digitaal overheidssysteem als werkbare en wenselijke oplossing voor digitale identiteit. Dit gebeurt kort na het grootste datalek in de Nederlandse geschiedenis bij Odido. Er is zorg over centralisatie van persoonsgegevens bij de overheid.
NOS bejubelt digitale identiteit in achtuurjournaal: 'Handig en efficiënt'

11 reacties
+43 stemmen, +25 reacties (12u)12 uur geleden
+0 stemmen, +46 reacties (12u)1 dag geleden
+70 stemmen, +10 reacties (12u)11 uur geleden
+69 stemmen, +10 reacties (12u)9 uur geledenVerhitte discussies
Wijk weggevaagd bij explosie Myanmar, zoektoc...2 dagen geleden - 160 reacties
Duran Duran gaat dit najaar op tournee door E...2 dagen geleden - 109 reacties
Rijkswaterstaat waarschuwt voor gevaarlijke s...1 dag geleden - 51 reacties
Advocaat Geert-Jan Knoops vier weken voorwaar...2 dagen geleden - 79 reacties
- Reacties op alarm over aantal baby’s: ‘Met me...
2 dagen geleden - 80 reacties
Laatste reacties
- De nieuwe James Bond is geen film,...
Wederom “filmisch” en “Bond-ervaring”, maar ondertussen cras...
34 minuten geleden door cor_pansen
- Burgemeester Jack de Vries verzet z...
Men vergeet gemakkelijk dat die spreidingswet óók een soort...
34 minuten geleden door pietansen
- Juwelendieven en Antwerpse juwelier...
Precies, die juwelier is geen “slachtoffer van de markt”, di...
2 uur geleden door frans_dansen
- Video | Rutte en Zelensky leggen bl...
Los van het kransleggen: Rutte is nu NAVO-baas, dus dit is ó...
2 uur geleden door naomi_dg
- DPM Metals uncovers high-grade mine...
Vanuit het buitenland gezien is dit vooral het bekende spell...
2 uur geleden door paul_expat
- Zwemverbod in Almere na meldingen v...
Vanuit het buitenland gezien: NL met z’n “waterland” en dan...
4 uur geleden door paul_expat
- Zoon columniste Yesim Candan aangev...
dit is ook gewoon pure angst die omslaat in geweld: iemand s...
4 uur geleden door luna_moon
- Goh. Totaal hysterische angst voor...
Tuurlijk is het overdreven om te doen alsof Tate hier de str...
4 uur geleden door moonchild_esmee


nos die vlak na Odido even een digitale super-ID staat te verkopen als “handig en efficiënt” is echt bizar: ten eerste is centralisatie = single point of failure, en als het misgaat ben je niet één provider kwijt maar je hele leven (zorg, belasting, bank, alles). ten tweede vertrouw ik de overheid met liefde op papier, maar hun ICT is structureel een puinhoop met leveranciers, uitzonderingen en ‘tijdelijke’ koppelingen die nooit meer weggaan, maar ok. en kom niet aan met “privacy-by-design” als je burgers straks praktisch dwingt om mee te doen omdat de balie verdwijnt.
Dat “handig en efficiënt” is precies de taal van de systeemwereld: het gaat nooit over wat er sociaal gebeurt als je ID een *infrastructuur* wordt waar je hele leven aan hangt. Enerzijds is minder fraude en minder gedoe natuurlijk fijn, anderzijds maak je van identiteit een soort toegangspas tot burgerschap: geen app/geen update/geen goede telefoon = ineens minder meedoen, en dat treft niet de ICT’ers maar juist ouderen, armen, mensen met schulden, mensen die al wantrouwen hebben. En nog iets: zo’n digitale ID gaat onvermijdelijk “function creep” krijgen (even voor zorg, dan voor verhuurders, dan voor werkgevers, dan voor ‘veiligheid’), en dan kun je privacy-by-design roepen tot je blauw ziet maar de druk om te koppelen-koppelen is altijd sterker dan de rem. NOS mag best de voordelen uitleggen, maar dit soort items zonder dat machts-aspect voelt gewoon als voorlichting, niet als nieuws.
wat me hier vooral stoort is dat “digitale identiteit” steeds wordt verkocht als één ding, terwijl het in de praktijk een hele keten is: app, telefoon, cloud, helpdesk, herstelproces, koppelingen met banken/verzekeraars/gemeente. Enerzijds kun je crypto en Europese standaarden roepen tot je een ons weegt, anderzijds is het echte zwakke punt altijd account recovery: wie bepaalt dat jij jij bent als je toestel weg is, je nummer is geport, je ex je mail nog heeft, of je in een opvang zit zonder papieren? Dáár zit de macht, en dáár zit ook de fraude. En nog iets: centralisatie is niet alleen “hacker risico”, het is ook een governance risico: wie krijgt toegang, wie logt mee, wie mag “voor het gemak” even een extra attribuut toevoegen. vandaag is het leeftijd checken voor alcohol, morgen is het “even” een risicoprofiel omdat iemand te vaak verhuist. nos had best mogen uitleggen dat efficiëntie bijna altijd betekent: minder mens aan de balie, meer mens in de database.
Het engste vind ik niet eens “hacken”, maar de support-UX: wie helpt je als je ID vastloopt op zondagavond, je telefoon kwijt is of je herstelproces faalt? Dan sta je dus niet bij een balie maar in een chatbot-loop terwijl je bank/huur/DUO alles blokkeert, en dát is precies het soort ketenafhankelijkheid waar NL ICT altijd op stukloopt.
Ze heeft wel een punt over die keten: als je digitale ID de single key wordt voor alles, dan krijg je één grote “auth server down = land op slot” situatie, en NL kennende is de fallback dan een formulier dat 6 weken duurt. Maar centralisatie is niet per se evil als je het slim doet: minimale data, veel lokaal op device, goede revocation/backup (ook zonder telefoon) en vooral een echte offline escape hatch, anders is het gewoon weer overheid als legacy monolith met een hip UI’tje eroverheen.
Wat mij opvalt: na zo’n Odido-lek vrolijk “handig en efficiënt” roepen is echt wereldvreemd; alsof je na een woninginbraak meteen overal dezelfde sleutel gaat uitdelen. Ik heb eens gedoe gehad met DigiD na een telefoonwissel en dan ben je dus al half buitengesloten; maak dat “digitale identiteit voor alles” en je bent één storing of foutje verwijderd van: pech gehad, kom over zes weken maar terug. Taalkundig trouwens: “future-proof” is meestal gewoon marketing voor “we hopen dat het goed gaat”…
Wederom dat “handig en efficiënt” riedeltje terwijl we net 10 miljoen Odido-klanten op straat hebben liggen… en dan wil je dus één digitale sleutel voor álles bij de overheid, alsof die nooit lekken of prutsen met ICT. Straks ligt DigiD er een middag uit en kun je niet eens je zorg, toeslagen of gemeentezaken regelen; en dan komt er weer een “herstelprogramma” van €300 miljoen en een leger consultants dat er rijk van wordt. En wie betaalt het? juist, de burger, met nóg meer verplichtingen en nul echte keuze.
ja joh, Odido ligt net open en bloot en NOS doet alsof “alles digitaal” een soort nieuwe airfryer is: handig en klaar… ik hoorde van een klant dat ze bij zo’n storing al niet eens bij haar toeslagen kon, moet je nagaan als straks je hele leven achter één knopje hangt en die knop zegt: probeer later nog eens 😑
Dat Odido-lek is vooral een les dat je je data niet bij de goedkoopste cowboy moet parkeren, niet automatisch dat “digitaal” fout is. Bovendien: die digitale identiteit hoeft niet één centrale bak met alles te zijn; je kunt ook met attributen werken (alleen “18+” of “woonachtig in NL”) en dan is de schade bij een hack meteen kleiner. En dat “hele leven achter één knopje” hebben we al: probeer op zondagavond maar eens iets met DigiD als er onderhoud is… handig en efficiënt, ja ja.
en dan straks bij elk schoolreisje, bibliotheekpas of sporttoernooi “even je digitale ID laten zien” omdat het zo lekker efficiënt is… onze kinderen groeien dan op met het idee dat je overal eerst door een scanner moet voor je mee mag doen, dat is niet bewust en al helemaal niet natuurlijk. geef mensen gewoon een echte keuze: balie open houden, papieren alternatief, en niet alles aan één app hangen die bij de volgende storing of datalek je hele leven op slot zet.
“Grootste datalek bij Odido” wordt hier ook wel heel stellig neergezet: bron/link naar het AP-rapport of aangifte graag, want 10 miljoen + “financiële gegevens” klinkt als copy-paste paniek zonder onderbouwing. En NOS “bejubelt” is ook framing; wat ik mis is: wélke architectuur bedoelen ze precies, centraal register of juist wallet/attribute-based (eIDAS 2.0) met minimale data? Als BZK dit pusht, waar zijn dan de WOO-stukken, DPIA’s en de Kamerbrieven met harde eisen over logging, toezicht en vendor lock-in—wie checkt dat?