Nederlandse overheid weegt vervanging DigiD-leverancier bij mogelijke overname door Kyndryl
De mogelijke overname van IT-bedrijf Solvinity door het Amerikaanse Kyndryl vergroot de politieke druk op de digitale infrastructuur van de Nederlandse overheid. Daardoor komt de vraag centraal te staan of diensten zoals DigiD en MijnOverheid sneller naar een Nederlandse aanbieder kunnen verhuizen om risico's rond gevoelige persoonsgegevens te beperken.
Hoogtepunten
- Tweede Kamer overweegt DigiD-contract met Solvinity, dat tot 2028 loopt, niet te verlengen bij overname door Amerikaanse Kyndryl vanwege privacyzorgen.
- Migratie van DigiD naar een Nederlands techbedrijf zou volgens Bert Hubert technisch binnen een half jaar mogelijk zijn, mede door beperkte verwevenheid met Solvinity.
- Ondanks garanties van Kyndryl, zorgen de Cloud Act en Kamerdebat voor onzekerheid bij sectoren met gevoelige data; overname wordt nog beoordeeld door Bureau Toetsing Investeringen.
Politieke druk op DigiD-contract
Zoals gemeld door NOS, worden DigiD en MijnOverheid beheerd door overheidsorganisatie Logius, terwijl een deel van de IT-dienstverlening draait op systemen van het Nederlandse Solvinity. Als de overname door Kyndryl doorgaat, kan het Amerikaanse bedrijf volgens de berichtgeving toegang krijgen tot persoonsgegevens op MijnOverheid, waaronder namen, adressen en inkomensgegevens, en mogelijk ook de toegang tot DigiD blokkeren.In de Tweede Kamer ligt daarom de mogelijkheid op tafel om het contract voor DigiD met Solvinity, dat in 2028 afloopt, niet te verlengen als het bedrijf in Amerikaanse handen komt. Een Kamermeerderheid roept het kabinet daar in een motie toe op, waar dinsdag over wordt gestemd.
Techspecialist Bert Hubert stelt dat een verhuizing van DigiD relatief eenvoudig is, omdat deze dienstverlening volgens hem niet diep met Solvinity is verweven. Hij schat dat DigiD binnen een half jaar naar een Nederlands techbedrijf kan worden overgezet en noemt de terughoudende houding van de overheid onnodig afwachtend.
Breder debat over data en Amerikaanse wetgeving
Voor andere overheidsdiensten met gevoelige informatie ligt een overstap ingewikkelder. Hubert zegt dat systemen zoals MijnOverheid en het beveiligingssysteem van het ministerie van Justitie en Veiligheid meer maatwerk vragen en sterker met de huidige leverancier zijn verweven, waardoor een migratie meer tijd en inspanning kost.De Autoriteit Consument en Markt schrijft dat er meerdere Nederlandse alternatieven zijn, maar dat het overhevelen van deze diensten tijd en geld vergt. Volgens Mark van Kampen, sectorspecialist technologie bij Rabobank, stellen klanten in sectoren met gevoelige data, zoals overheid, zorg en financiële dienstverlening, steeds vaker eisen aan de locatie waar gegevens worden opgeslagen.
Kyndryl heeft Kamerleden verzekerd dat Nederlandse gegevens na een overname niet in gevaar komen, maar die geruststelling neemt de zorgen niet weg. Van Kampen wijst erop dat een bedrijf in Amerikaanse handen onder de Cloud Act valt, waardoor in een uiterste geval toegang tot gevoelige data door de U.S. kan worden afgedwongen.
De overname wordt nog getoetst door het Bureau Toetsing Investeringen. Dat orgaan brengt advies uit, waarna de minister van Economische Zaken beslist of de transactie mag doorgaan.
In ons eerdere artikel over de waarschuwing van Logius rond de overname van Solvinity door Kyndryl beschreven we dat intern onderzoek uitwees dat Solvinity toegang kan hebben tot persoonsgegevens die via MijnOverheid zichtbaar zijn, waaronder naam- en inkomensgegevens. Omdat het bedrijf bij een overname onder Amerikaanse wetgeving kan vallen, werd gewezen op het risico dat de U.S. overheid in het geheim gegevens kan opeisen, wat de politieke onrust over digitale soevereiniteit verder aanwakkerde. Ook toen werd al benadrukt dat het Bureau Toetsing Investeringen de transactie beoordeelt voordat de minister van Economische Zaken een besluit neemt.
Laatste Digital Government nieuws
- Forex
- Crypto