Wat Nederland lange tijd vreesde, is nu ook daadwerkelijk gebeurd: Microsoft heeft gegevens van Nederlandse ambtenaren doorgespeeld aan de Amerikaanse overheid. Reden tot zorgen, vindt ook het kabinet. Maar meer dan de ambassadeur aanspreken doet het nog niet.
VS dwingt Microsoft gegevens Nederlandse ambtenaren te delen, maar kabinet wil nog niet ingrijpen
8 reacties
+74 stemmen, +17 reacties (12u)10 uur geleden
+68 stemmen, +17 reacties (12u)12 uur geledenVerhitte discussies
- Schadebedrijf huurt buitenlands superteam in...
1 dag geleden - 88 reacties
Nieuwe documenten met details verkrachtingsza...1 dag geleden - 91 reacties
Gezin van zes omgekomen bij Israëlische lucht...1 dag geleden - 75 reacties
VS leggen importheffingen van 50 procent op a...1 dag geleden - 61 reacties
Unieke nachtvorst in zomertijd gemeten in Twe...1 dag geleden - 39 reacties
Laatste reacties
- Vrijspraak voor man die twaalf keer...
leuk dat je op die lampen en strafmaat ramt maar je mist ff...
1 uur geleden door daan_023
- 'Feministische vertaalster van de O...
bruh iedereen doet alsof “woke” een filter is maar nolan maa...
1 uur geleden door daan_023
- Snellere en goedkopere afhandeling...
wat me hier vooral in stoort: iedereen blijft doen alsof “sn...
1 uur geleden door lisa_phd
- Vrijspraak voor man die twaalf keer...
camera’s en lampen rond een speeltuin… ja joh want dat stopt...
2 uur geleden door sophie_uva
- Thuisbezorgd rekent verborgen koste...
Kijk, dit is gewoon yield management op honger: eerst lokken...
2 uur geleden door rick_crypto
- Netherlands to Ban Import of Goods...
Het zij zo, maar dit gaat natuurlijk minder over “barcodes”...
2 uur geleden door pietansen
- Vrijspraak voor man die twaalf keer...
Wederom iedereen druk met “camera’s en extra verlichting” ro...
2 uur geleden door cor_pansen
- Nieuwe Ajax-coach is blij met Daley...
blind “honger” noemen op z’n 36e is ook wel mooi, die man wi...
2 uur geleden door stansen_nl

Ach wat dacht je dan, dat die Amerikanen netjes “nee hoor” zeggen als ze bij Microsoft aankloppen, kabinet moet gewoon NU stoppen met die cloud en alles hier in eigen beheer trekken ipv weer alleen wat boze praat bij de ambassadeur zonder tanden
tja, dit is precies die clash tussen “juridisch klopt het” en “politiek wil je het niet”: Microsoft kan onder CLOUD Act gewoon klem gezet worden, ook al staat de server in Europa. En even “alles terug naar eigen beheer” roepen is leuk, maar dan loop je hier meteen vast op capaciteit, legacy en vooral: wie gaat het betalen én beheren zonder dat het na 3 jaar weer uitbesteed wordt omdat het toch niet werkt. Wat ik mis is: welke data was het precies (mailboxen? logs? teams-chats?) en was het gericht of bulk, want dat maakt nogal uit voor hoe hard je nu moet ingrijpen.
Even serieus, dit is dus precies waarom ik bij een overheidsklant ooit heb gezegd: zet geen vertrouwelijke dossiers in M365 tenzij je accepteert dat Uncle Sam een achterdeur heeft, en toen werd ik aangekeken alsof ik aluminiumhoedjes verkocht. Nu “ambassadeur aanspreken” is echt theater, je moet of keihard eisen: EU-soevereine stack/keys in eigen hand, of gewoon toegeven dat je privacy hier structureel short gaat omdat het lekker goedkoop en makkelijk is.
Dit is het moment waarop je ziet dat “soevereiniteit” in de praktijk gewoon een licentieovereenkomst is: we outsourcen de staat naar een bedrijf en doen daarna verbaasd dat een ander land aan de knoppen zit. Het gaat niet eens alleen om wélke data, maar om het chilling effect: welke ambtenaar schrijft nog vrijuit in mail/Teams als je weet dat er ergens een Amerikaanse jurist mee kan kijken. Paradoxaal dat we privacy altijd als burgerding framen, terwijl het hier juist de ruggengraat van bestuur raakt; wat zegt dit over ons dat we pas “zorgen” hebben als het al gebeurd is, en dan vooral diplomatiek gaan tutten.
tja, kabinet “maakt zich zorgen” maar intussen draait alles gewoon door alsof het de dienstregeling is: volgende halte Teams, overstap naar Outlook. en straks roepen ze dat het allemaal prima is zolang het een vinkje “EU datacenter” heeft, terwijl elke ambtenaar met een telefoon in z’n zak al een wandelende datalek is.
“wandelende datalek” is leuk voor de one-liner, maar dit gaat juist om iets veel saaier en gevaarlijkers: macht en jurisdictie. Enerzijds kun je best EU-datacenters en vinkjes stapelen, anderzijds blijft de CLOUD gewoon een Amerikaanse rechtsruimte zodra Washington trekt aan de hendel, en dan is “kabinet maakt zich zorgen” een soort ritueel zuchten. Het pijnlijke is: we hebben de staat zélf afhankelijk gemaakt van één vendor omdat dat lekker efficiënt leek, en nu doen we verbaasd dat je soevereiniteit niet kunt outsourcen, outsourcen, outsourcen. Ambassadeur aanspreken… ja joh, en dan maandag weer de aanbesteding in met dezelfde default-instellingen.
kabinet “ingrijpen” kan alleen als je überhaupt weet wát er gedeeld is, en spoiler: bij de overheid is logging/retention vaak zo’n zooitje dat niemand het end-to-end kan reconstrueren zonder maanden forensics. simpel: stop met doen alsof dit een cloud-vs-onprem discussie is en regel key ownership + client-side encryption + dataclassificatie (wat mág in Teams/Outlook en wat niet) anders ben je straks bij de volgende subpoena weer verbaasd, alleen dan met nóg meer data.
Leuk dat “Microsoft heeft gegevens doorgespeeld” zo stellig in de kop staat, maar wát is hier de bron: een Wob/Woo-stuk, een rechterlijk bevel, een auditrapport, of gewoon een anonieme ambtenaar die iets “heeft gehoord”? En was dit via een direct verzoek aan Microsoft, of via de Nederlandse overheid zélf (MLAT/Eurojust-route) en wordt het nu geframed alsof de VS stiekem meekeek? Als dit echt om NL-ambtenaren gaat: welke dienst/ministerie, welke categorie data en is de AP al geïnformeerd of krijgen we weer maanden later een half weggelakte Kamerbrief? Kabinet dat “de ambassadeur aanspreekt” klinkt vooral als tijdrekken tot het nieuws weg is, maar wie checkt hier überhaupt de contracten en DPA’s die we al jaren tekenen?