In het kort:
De geplande overname van Solvinity door het Amerikaanse Kyndryl levert grote privacyrisico's op voor Nederlandse burgers.
- Solvinity beheert een deel van de IT-dienstverlening voor MijnOverheid, waar persoonlijke gegevens zoals naam, geboortedatum, adres en inkomen zichtbaar zijn.
- Bij een overname valt het platform onder Amerikaanse wetgeving, waardoor de VS in het geheim gegevens kan opeisen.
- Zelfs extra beveiligingsmaatregelen van Logius zijn volgens intern onderzoek onvoldoende om de gegevens volledig te beschermen.
Achter de schermen:
Pieter van Oordt, hoogste privacy-ambtenaar van Logius, stapt naar buiten omdat er intern niet naar zijn zorgen wordt geluisterd.
- "Ik kan het niet simpeler zeggen: de VS kunnen DigiD voor langere tijd uitzetten en geheime informatieverzoeken uitvaardigen", aldus Van Oordt in de Volkskrant.
- Een intern onderzoek van Logius over deze risico's is volgens Van Oordt nooit met de Tweede Kamer gedeeld, maar wel op 24 november naar het ministerie van Binnenlandse Zaken gestuurd.
Wat volgt:
Bureau Toetsing Investeringen onderzoekt de overname en adviseert de minister van Economische Zaken, die uiteindelijk beslist. Het ministerie van Binnenlandse Zaken noemt een alternatief plan "geen serieuze optie".





