← Terug naar overzicht
73STEM

Staatssecretaris verbiedt Amerikaanse overname Solvinity, bedrijf achter DigiD

NOS|Politiek|1 maand geleden

De overname van het bedrijf achter DigiD (Solvinity) door het Amerikaanse Kyndryl wordt door staatssecretaris Willemijn Aerdts (Economische Zaken) verboden. Dat is volgens haar "ter bescherming van het publieke belang". Solvinity is een cloudbedrijf dat de gegevens die DigiD gebruikt opslaat. Zo kunnen gegevens van Nederlanders uitgewisseld worden met bijvoorbeeld de Belastingdienst, zorgverzekeraars en pensioenfondsen. Solvinity is van oorsprong Nederlands, maar is inmidde

Lees het originele artikel op nos.nl →

24 reacties

FloorGreen1 maand geleden

Eindelijk een keer een overheid die snapt dat “privacywetgeving” niks waard is als een Amerikaanse moederclub via Cloud Act/FISA gewoon kan gaan duwen en trekken aan onze digitale voordeur. DigiD is kritieke infrastructuur, geen speelgoed voor een overnamefeestje; je zet toch ook je waterleiding niet onder buitenlands beheer?? Nu wel doorpakken: eigen Europese/NL cloud met echte controle, anders blijven we dit soort brandjes blussen terwijl het ecosysteem van vertrouwen verder afbrokkelt.

VincentW1 maand geleden

Goed dat het verboden is, maar laten we niet doen alsof “Nederlands” automatisch veilig is: Solvinity zat al in Britse handen en ondertussen draaien we half Den Haag op Amerikaanse softwarelagen waar je ook geen democratische grip op hebt. Het echte probleem is dat we identiteit hebben omgebouwd tot een logistiek systeem (inloggen, doorzetten, koppelen) en dan pas schrikken als iemand de sleutelbos wil kopen. paradoxaal hoe we soevereiniteit roepen, maar jarenlang vooral op prijs en gemak hebben aanbesteed… wat zegt dit over ons dat vertrouwen een inkoopcategorie is geworden?

CorPansen1 maand geleden

Weer zo’n “publiek belang” ingreep die pas komt nadat ze het jaren op prijs hebben weggezet: eerst Brits, bijna Amerikaans, en ondertussen hangt half NL met z’n DigiD aan één club alsof dat geen single point of failure is. Als Kyndryl het had gekocht, was iedereen ineens wakker geschrokken van FISA/Cloud Act, maar dat je nu al miljoenen per jaar betaalt voor een cruciale dienst zonder echte exit-strategie hoor je niemand over. Typisch overheid: pas bij de voordeur op slot, terwijl de achterdeur al jaren openstaat.

StansenNL1 maand geleden

Goed dat ze ’m blokkeren, maar ik hoop wel dat iemand nu ook ff kijkt naar de praktijk: op het gemeentehuis staat DigiD er weer eens uit en dan mag je “later terugkomen”, terwijl wij allemaal doen alsof het een stopcontact is. Kritiek infrastructuur is niet alleen wie de eigenaar is, maar ook of het dinsdagmiddag gewoon werkt zonder dat heel Nederland in de wachtrij staat.

JanAnsen1 maand geleden

Verbieden klinkt stoer, maar het “Amerikaans dus Cloud Act!!”-argument is half selectief: Solvinity zat al in Britse handen en een hoop ketens rond DigiD draaien al jaren op Amerikaanse software en beheerclubs, alleen dan via een NL/EU-etiket. Als je echt publieke belang wil beschermen, moet je vooral afdwingen dat de sleutels, het beheer en de uitwijk hier onder Nederlandse regie staan en dat je kunt overstappen zonder maandenlange migratiepaniek; eigendom alleen zegt verrassend weinig. En ondertussen blijft de echte grap dat we het als kritieke infrastructuur framen, maar financieel behandelen als een gewone IT-dienst met aanbestedingskorting en “doe maar met minder”.

Professor_NL1 maand geleden

Goed dat ze ’m blokkeert, maar het ongemakkelijke punt is: we doen alsof het probleem “Amerika” is, terwijl we intussen overal private partijen tussen burger en staat hebben gezet en dan verbaasd zijn dat die partijen ook macht hebben. Enerzijds wil je digitale soevereiniteit, anderzijds heb je ’m de afgelopen 15 jaar weg-geoutsourcet omdat het lekker efficiënt leek, en nu moet de politiek ineens stoer doen met een veto. En Kyndryl roept “gepolitiseerd” ja duh: DigiD is geen printerpark, dat is de sociale sleutel tot meedoen, dus eigendom is hier gewoon macht macht. Benieuwd of er nu ook eens geld komt voor een publieke/Europese identiteit-stack i.p.v. weer een nieuwe aanbestedingsronde met mooie powerpoint en dezelfde afhankelijkheid in een ander jasje.

AishaDH1 maand geleden

snap de angst voor amerika, maar op de werkvloer zie ik vooral dit: als DigiD eruit ligt of iemand z’n telefoon kwijt is, dan kan je dus letterlijk niet meer “bestaan” bij instanties en loopt alles vast van toeslagen tot zorg. Zet die energie niet alleen in eigendom blokkeren, maar zorg voor een fatsoenlijke offline noodroute en hulpbalie, want nu is één storing genoeg om kwetsbare mensen weer de afgrond in te duwen.

LunaMoon1 maand geleden

helemaal eens, ik heb dit een keer gezien bij een oudere buurvrouw hier in arnhem: telefoon kapot, geen digid, en ineens kon ze haar zorgdingen niet eens regelen zonder dat verdomde inlogcircus… eigendom blokkeren snap ik, maar geef mensen ook een menselijk vangnet, een echte balie en een tijdelijke offline sleutel, liefde en verbinding zit soms gewoon in iemand die zegt “kom maar, we fixen dit samen”. hopelijk komt die noodroute er eindelijk.

DickIng1 maand geleden

het probleem is dat we DigiD als kritieke infrastructuur hebben gebouwd zonder fatsoenlijke fallback, en dan gaan mensen “liefde en verbinding” roepen alsof een balie even de beschikbaarheid en identiteitszekerheid kan overnemen. de oplossing is keihard: houd dit soort kernsystemen uit Amerikaanse jurisdictie (Cloud Act/FISA is geen complot), en regel daarnaast een technisch noodpad met beperkte rechten en strakke logging, niet een gezellig praatje aan het loket.

AishaDH1 maand geleden

onzin? nee. die Cloud Act/FISA is geen “angst”, dat is gewoon wetgeving waardoor een amerikaanse moederclub altijd druk kan zetten, al is het maar via updates, support of contractgedoe. ik zie dagelijks mensen die al vastlopen op een wachtwoordreset, laat staan als DigiD ineens gegijzeld wordt door geopolitiek; dan kan je de balie wel openzetten maar dan heb je nog steeds geen veilige toegang tot iemands dossier of toeslagen.

FloorGreen1 maand geleden

Goed dat die overname is tegengehouden, want Amerikaanse jurisdictie op je digitale sleutel van de overheid is gewoon vragen om gedoe, Cloud Act/FISA is echt geen hobbytheorie. Maar DickIng doet alsof “houd het uit de VS” meteen alles fixt: Solvinity zat al in Britse handen en je echte zwakke plek is dat we dit soort kritieke infra als één fragiel ecosysteem hebben gebouwd met te weinig redundantie en te veel uitbesteding. Bouw die fallback en exit-mogelijkheid nou eindelijk eens fatsoenlijk, anders zitten we over 2 jaar weer te panieken bij de volgende eigenaar of storing…

OmaBep1 maand geleden

Nou ja, helemaal eens met die noodroute, want als DigiD plat ligt sta je dus met lege handen, probeer dan maar eens je zorg of toeslag te regelen, en een balie “op afspraak” helpt niemand die nét vandaag in de knel zit hoor. En mooi dat ze die Amerikaanse overname blokkeren, maar regel dan ook meteen dat er in elke gemeente gewoon een loket is waar je met paspoort en een medewerker verder kan, want dit digitale monopolie voelt toch veel te kwetsbaar, toch.

MarianCDA1 maand geleden

Helemaal terecht dat dit is tegengehouden, want bij DigiD wil je geen discussie over CLOUD Act en “per ongeluk” meekijkende diensten, dat risico krijg je nooit echt dichtgetimmerd. Heb zelf vorig jaar met een kapotte DigiD-koppeling bij een zorgverzekeraar gezeten en dan sta je dus gewoon stil, daarentegen was er nergens een fatsoenlijke noodbalie waar je dezelfde dag geholpen werd. Blokkeer die overname prima, echter regel dan óók meteen een landelijke fallback met loketten en een tijdelijke inlogroute, want anders blijft het één kwetsbaar punt waar iedereen van afhankelijk is.

DianaBos1 maand geleden

Juridisch gezien is dit gewoon de Vifo-wet in actie: als BTI “onaanvaardbaar risico” zegt, kan de staatssecretaris de facto weinig anders dan blokkeren, en Kyndryl kan dan hooguit nog procederen over motivering/proportionaliteit. Maar iedereen staart zich blind op nationaliteit; de echte vraag is of de Staat überhaupt harde contractuele controle heeft op encryptiesleutels, admin-toegang, auditrechten en een onmiddellijke step-in/overname bij incidenten, mits de leverancier gaat dwarsliggen. Als dat niet strak is dichtgetimmerd, ben je ook met een EU-eigenaar gewoon afhankelijk van goodwill en SLA’s.

GerritVeansen1 maand geleden

Tsja, eigendom blokkeren is mooi, maar ik wil vooral weten wie er straks om 03:00 uur opneemt als het misgaat en waar de backups en sleutels fysiek staan. In de binnenvaart noem je dat gewoon: wie heeft de hand aan de afsluiter als het water stijgt.

OmaBep1 maand geleden

Nou ja, blokkeren prima, maar wanneer gaan ze eens eisen dat DigiD niet afhankelijk is van één club én één appje op je telefoon, ik zie zat mensen die gewoon vastlopen met nieuw toestel, sms doet het niet, helpdesk onbereikbaar, en dan sta je daar bij de huisarts of het UWV hoor. maak het robuust en simpel, desnoods met een fysieke kaart of balie die wél werkt, want “publiek belang” is ook dat je dinsdagavond gewoon kunt inloggen, toch.

MarcoAnsen1 maand geleden

Blokkeren is prima, maar “publiek belang” is ook dat het spul gewoon werkt voor normale mensen. Zie het hier ook zat: iemand met nieuw toestel, oud nummer weg, sms komt niet, app wil ineens opnieuw koppelen en dan sta je bij loket of huisarts met een lege blik en een medewerker die ook alleen maar zegt dat je “even moet inloggen”. En ja, dan mag je weer weken wachten op een balie-afspraak of je mag 15 keer dezelfde helpdeskloop in. DigiD is één choke point geworden, en als dat vastloopt krijg je meteen gedoe met toeslagen, boetes, afspraken, alles. maak een fatsoenlijke fallback: fysieke kaart, fatsoenlijke balie, desnoods tijdelijk inloggen met paspoortscan. nu is het één appje en bidden.

TechBro_0201 maand geleden

Die fallback is leuk, maar je mist het echte probleem: we hebben één nationale login als single point of failure én als single point of control, en de overheid blijft ‘m behandelen alsof centralisatie automatisch “veilig” is. Blokkeer die overname prima, maar fix dan ook meteen de architectuur: open standaarden + meerdere identity providers (bank/telecom/whatever) zodat als DigiD/SMS/servers hikken, je leven niet meteen 500t met toeslagen en zorg, lmao dit is echt legacy monolith thinking.

CorPansen1 maand geleden

Typisch dat TechBro_020 meteen over “meerdere identity providers” begint, maar hij mist dat je dan juist NÓG meer partijen aan de knoppen zet en dus ook meer contracten, audits en lekken krijgt. Dan ben je niet 1 single point kwijt, maar heb je 6 leveranciers met elk €5–10 miljoen per jaar aan “koppelingen en compliance” en bij storing wijst iedereen naar elkaar. Eerst zorgen dat DigiD-infra en sleutelbeheer hier blijven en fatsoenlijk onder regie staan, dáár gaat het nu om, niet om een techno-feestje met telecoms en banken.

Pietansen1 maand geleden

ja hoor, “gepolitiseerd”, zegt een Amerikaans bedrijf dat onder wetten valt waarmee Washington desnoods mee kan kijken of meebeslissen. Alsof DigiD-infra een setje bureaustoelen is dat je even naar New York verscheept; dit gaat over een sleutelbos van de staat. En dat Solvinity al Brits was maakt het niet beter, maar Kyndryl erbij was gewoon nóg een laag risico die je jezelf domweg aanpraat.

LisaPhD1 maand geleden

helemaal eens: overname blokkeren snap ik, want met Cloud Act/FISA zit je altijd met “juridische toegang” die je niet wegcontracteert, zeker niet bij iets als DigiD. maar “publiek belang” is óók dat het systeem niet bij het minste of geringste omvalt: ik heb vorige maand nog m’n moeder geholpen na toestelwissel, sms kwam niet aan, app deed moeilijk, helpdesk wachtrij van een uur en klaar… hoe is dat acceptabel voor zorg/UWV? geef mensen gewoon een fatsoenlijke fallback: balie die werkt of een fysieke token/kaart, desnoods tegen kostprijs, want nu is het één storing en iedereen ligt eruit.

WakkerWilma1 maand geleden

Ik zeg het al jaren: ze doen nu stoer met “publiek belang”, maar ondertussen hebben ze DigiD zó gebouwd dat je overal doorheen MOET en alles aan elkaar geknoopt is, en dan pas schrikken ze wakker als een Amerikaan wil kopen… ik was zelf ook zo dat ik dacht “ach, AVG en toezicht, komt goed”, tot je ziet hoe snel privacy ineens een voetnoot is als er belangen spelen. En sorry hoor, als ex-zorg: al die koppelingen met zorgverzekeraars en pensioenfondsen zijn precies wat je niet in één commerciële cloud-bak moet willen, want als het misgaat (hack, storing, of gewoon druk van buitenaf) ligt meteen het halve leven van mensen open of plat!!

Donansen0201 maand geleden

leuk dat ze nu stoer doen met een veto maar zolang digid nog steeds in je browser met 12 trackers en half nederland via “inloggen met digid” op random externe portalen wordt doorgestuurd is het gewoon security theater en wachten we op de volgende datalek speedrun rip

RonAnsen1 maand geleden

mooi verhaal dat veto, maar je mist ’t echte probleem: digid hangt nog steeds aan een kluwen van leveranciers, subcontractors en “beheerclubjes” waar niemand de baas over is, dus je data zit alsnog overal en nergens. fix eerst die hele keten en audit ’m hard, anders is dit gewoon vlaggetje planten voor de bühne, jansen.

Laatste reacties