| Ingediend | 19 mei 2026 |
|---|---|
| Beantwoord | 1 juli 2026 (na 43 dagen) |
| Indiener | Pepijn van Houwelingen (FVD) |
| Beantwoord door | David van Weel (VVD), Aerdts |
| Onderwerpen | economie ict |
| Bron vraag | https://zoek.officielebekendmakingen.nl/kv-tk-2026Z10203.html |
| Bron antwoord | https://zoek.officielebekendmakingen.nl/ah-tk-20252026-2447.html |
Ja.
Ja, doorbreking van verwachte beveiliging is in algemene zin zorgwekkend. Het is wel goed om te vermelden dat berichten in WhatsApp tussen verzender en ontvanger in principe versleuteld zijn. Alleen berichten die worden verzonden naar de Meta AI middels het commando «@Meta AI» gevolgd door een vraag, zijn in te zien door Meta. De rest van de berichtenconversatie blijft volgens Meta versleuteld. WhatsApp heeft wel toegang tot zogenoemde verkeersgegevens (metagegevens).
Andere, niet zakelijk gebruikte diensten van Meta, waaronder Messenger binnen Facebook en Direct Messenger op Instagram, hebben een ander beschermingsniveau.
Zie antwoord op vraag 2.
Het beleid en de bestaande gedragsregeling voor de digitale werkomgeving voor bewindspersonen en ambtenaren blijft op dit moment ongewijzigd. Zoals toegelicht in de beantwoording van het informatieverzoek van het lid Kathmann (GL-PvdA)3 heeft de Rijksoverheid voor medewerkers de gedragsregeling voor de digitale werkomgeving opgesteld en geactualiseerd in oktober 2025. De gedragsregeling geeft medewerkers een kader voor het gebruik van digitale middelen zoals berichtenapps, en geeft aan dat het gebruik van berichtenapps enkel voor informeel gebruik is. Het advies luidt: app met beleid maar niet over beleid. Dit advies is ook overgenomen en herhaald in het cyberadvies Phishing via chatapps Signal en WhatsApp.4 Deze lijn is ook onderdeel van de basisopleiding digitale weerbaarheid die verplicht is voor alle rijksmedewerkers. De gedragsregeling, in combinatie met de basisopleiding, draagt bij aan zorgvuldige omgang met communicatiemiddelen en heeft een risicoreducerend effect op het gebruik daarvan. Op dit moment ziet het kabinet geen aanleiding om de gedragsregeling te herzien en roept het alle medewerkers op deze na te leven, zodat een veilige digitale werkomgeving wordt gewaarborgd.5 Advies aan Nederlanders die gebruik maken van chatapps, is zich bewust te zijn van mogelijke veiligheidsrisico’s. Over de privacyrisico’s van WhatsApp is informatie beschikbaar op veiliginternetten.nl. Sinds kort is er ook de mogelijkheid een check te doen op de veiligheid van apps via www.appinspector.nl.
Voor bewindspersonen is er het handboek voor bewindspersonen (het «Blauwe boek»).6 Hierin staan aanwijzingen voor de omgang met digitale middelen.
Ja, ik ben bekend met de CLOUD Act. Zoals toegelicht in de beantwoording van vraag 4 blijft het beleid en bestaande gedragsregeling voor ambtenaren voor de digitale werkomgeving ongewijzigd.
De gedragsregeling voor de digitale werkomgeving resp. het handboek voor bewindspersonen geldt voor iedereen die voor de Rijksoverheid werkzaamheden uitvoert en daarbij gebruikt maakt van de digitale werkomgeving van de Rijksoverheid. Deze regeling sluit aan op de Gedragscode Integriteit Rijk en alle ambtenaren dienen zich hieraan te houden.
De diensten hebben recent een cyberadvies gepubliceerd. Daarnaast is er binnen de Rijksoverheid veel aandacht geweest om niet over beleid te communiceren per chatapplicaties en vooral geen gerubriceerde en gevoelige gegevens te versturen via chatapplicaties.
We richten onze capaciteit en inspanningen op het realiseren van eigen, veilige digitale voorzieningen. De Rijksoverheid is bezig met een plan voor de ontwikkeling van een eigen, soevereine chatapplicatie voor communicatie tussen ambtenaren onderling. Hierbij maken we, onder andere via het Europees Consortium voor Digitale Infrastructuur (EDIC), gebruik van kennis en ervaring opgedaan door andere Europese lidstaten.
We draaien een pilot met een Europese, zakelijke berichtenapp, die voldoet aan hoge eisen op het gebied van veiligheid, privacy, datacontrole en opslag van berichten. Deze app wordt momenteel getest binnen een beperkte groep gebruikers. Op basis van die ervaringen bekijken we hoe we de kennis en ervaring kunnen onderbrengen in de eigen, soevereine chatapplicatie voor communicatie tussen ambtenaren onderling.
De in te richten soevereine chatoplossing zal open source zijn.
In 2025 heeft het CIO-beraad van de Rijksoverheid besloten tot het vergroten van soevereiniteit en autonomie via implementatie van een zelf ontwikkelde Rijkschatapplicatie op basis van Matrix/Elements. Matrix/Elements wordt tevens in andere Europese lidstaten gebruikt. In augustus wordt in het CIO-beraad het projectvoorstel voor de autonome chatvoorziening voor communicatie tussen ambtenaren onderling behandeld. Bij de implementatie hiervan wordt rekening gehouden met de noodzakelijke veiligheids- en privacy aspecten.
Ambtenaren en bewindspersonen worden regelmatig geïnformeerd over het gebruik van digitale diensten, zoals door het recent gepubliceerde cyberadvies van de AIVD en MIVD7.
Inwoners worden doorlopend geïnformeerd via campagnes die erop gericht zijn om de eigen digitale weerbaarheid te vergroten. Bijvoorbeeld via campagnes als «Dubbel beveiligd is dubbel zo veilig» en «Laat je niet interneppen». De beweringen van de onderzoeker vormen op dit moment onvoldoende aanleiding om een dergelijke campagne te kunnen verantwoorden.
Hierbij deel ik u mede dat de aan mij en aan de Minister van Justitie en Veiligheid gestelde vragen van het lid Van Houwelingen (FvD) over de veiligheid van WhatsApp en andere versleutelde communicatiediensten ingezonden op 19 mei 2026, met kenmerk 2026Z10203, niet binnen de termijn van drie weken kunnen worden beantwoord. Voor de beantwoording is meer tijd nodig gebleken. Uw Kamer ontvangt de antwoorden zo spoedig mogelijk.