De overstap van de Belastingdienst naar Microsoft |
|
Barbara Kathmann (PvdA), Laurens Dassen (Volt), Sarah El Boujdaini (D66) |
|
van Marum , Heijnen |
|
|
|
|
Bent u nog steeds van mening dat de overstap van de Belastingdienst naar Microsoft1 slechts is voorzien van «een zeer magere onderbouwing»?2
In de afgelopen periode is er intensief overleg geweest tussen de Belastingdienst, CIO Rijk en het Ministerie van Binnenlandse Zaken. Hieruit is naar voren gekomen dat er, gezien de (technische) keuzes van de Belastingdienst in het verleden, op korte termijn geen alternatief is voor de overgang naar Microsoft 365 (M365), anders dan gebruik blijven maken van de huidige verouderde werkomgeving.
De Belastingdienst heeft aangegeven dat ze sindsdien opnieuw onderzocht hebben of er nu wel Europese alternatieven zijn. Uit verkennende gesprekken blijkt dat er op dit moment nog geen volledig geïntegreerd Europees alternatief is voor M365.
Staat u nog steeds achter uw stelling dat de Belastingdienst niet heeft onderbouwd dat er geen Europese alternatieven voor Microsoft zouden zijn?
Zie antwoord vraag 1.
Voldoet de onderbouwing voor de overstap van de Belastingdienst aan het geldende cloudbeleid?3 Kunt u hard maken dat tijdig aan alle eisen is voldaan?
Ja, de overstap voor de kantoorautomatisering van de Belastingdienst naar M365 voldoet aan het rijksbrede cloudbeleid (2022) en het daaruit volgende cloudbeleid van het Ministerie van Financiën. Dat geldt zowel voor het besluit uit 2021 als de verkenning naar mogelijke alternatieven (terwijl de werkplek zelf al was uitgerond) in 2025. Zo heeft de Belastingdienst een cloudtoets gedaan. Er zijn een risicoanalyse en exitstrategie opgesteld. Deze zijn vertrouwelijk aan uw Kamer aangeboden. Verder is er een DPIA opgesteld en heeft de Belastingdienst voor de definitieve besluitvorming afstemming gezocht met de CIO Rijk.
Heeft de Belastingdienst, door zich in 2021 te committeren aan de overstap naar Microsoft, het onmogelijk gemaakt om alsnog af te wijken van dit besluit en tijdig een Europees alternatief te implementeren?
De Belastingdienst is in 2021 gestart met het traject om de werkplekken te vervangen en moderniseren. Hierdoor zijn de mogelijkheden om over te stappen op een alternatief beperkt. De nieuwe uitgerolde werkplek, in de vorm van laptops, is namelijk ingericht op het gebruik van M365. In het geval dat er wel een geschikt Europees alternatief zou zijn, moet er een geheel nieuwe werkomgeving worden ontworpen en geïmplementeerd. De doorlooptijd hiervan is aanzienlijk en is afhankelijk van de te configureren oplossing. De verwachting is dat dit in ieder geval enkele jaren zal kosten.
Deelt u de mening dat, gezien (geo)politieke ontwikkelingen en de duidelijke wens van de Kamer om de digitale autonomie van Nederland te bevorderen, de overstap van de Belastingdienst naar Microsoft alsnog heroverwogen dient te worden?
De Belastingdienst heeft bij de aanvang van het traject in 2021 gekozen voor de implementatie van M365 bij het inrichten van de werkplekken en het vervangen en moderniseren van de werkomgeving. De (geo)politieke situatie was destijds anders dan nu en het beperken van de afhankelijkheid van niet-Europese partijen speelde toen een beperktere rol in de afwegingen.
In 2025 heeft de Belastingdienst gekeken of er nog mogelijkheden bestonden om af te wijken van het pad dat in 2021 is ingeslagen en zijn er mogelijke alternatieve oplossingen bekeken. Zoals uitgelegd in de technische briefing van 4 februari jl. over dit onderwerp heeft dit heeft niet tot een andere uitkomst geleid.
Bent u op de hoogte van het rapport van de Cyber Safety Review Board uit 2024 over de beveiliging van Microsoft, waaruit blijkt dat het bedrijf de cyberveiligheid structureel niet op orde heeft?4, 5 Hoe beoordeelt u het argument dat Microsoft de beste beveiliging biedt in het licht van de conclusies uit dit rapport?
Ja, ik ben op de hoogte van het genoemde rapport. In reactie op het rapport heeft Microsoft onder de naam «Secure Future Initiative» (https://blogs.microsoft.com/on-the-issues/2024/06/13/microsofts-work-to-strengthen-cybersecurity-protection/) de verantwoordelijkheid voor de incidenten geaccepteerd en actie ondernomen om zowel de producten en diensten als de operatie van Microsoft 365 te verbeteren.
Bent u bereid om, in samenwerking met de Belastingdienst, duidelijk te maken welke aanvullende middelen, expertise of capaciteit nodig zijn om alsnog af te zien van de overstap naar Microsoft en zo snel mogelijk een Europees alternatief te realiseren?
Volgens de Belastingdienst is er op dit moment geen geïntegreerd Europees alternatief, met een vergelijkbaar niveau als M365, beschikbaar. Zelfs als dit alternatief er zou zijn kost het de Belastingdienst, afhankelijk van de te configureren oplossing, enkele jaren om dit te implementeren. Dit betekent dat er in de tussentijd wordt doorgewerkt op een nieuwe werkplek waarbij rekening is gehouden met de implementatie van M365. Daardoor worden medewerkers geconfronteerd met workarounds en productiviteitsverlies.
Vragen over toekomstige keuzes laat ik aan mijn opvolger.
Welke «workarounds» worden nu gebruikt door ambtenaren in hun digitale werkomgeving? Bent u bereid om te onderzoeken of deze belemmeringen weg te nemen zijn zonder de overstap naar Microsoft te maken?
De workarounds zijn ontstaan omdat medewerkers nu doorwerken in een verouderde omgeving vanaf nieuwe werkplekken die zijn ingericht op een M365-omgeving. De workarounds zijn (inefficiënte) manieren om vanaf deze nieuwe werkplekken met de beperkingen van de huidige werkomgeving om te gaan. Deze workarounds zijn vrij technisch van aard. Een voorbeeld is dat bepaalde bestanden niet worden ondersteund door de uitgerolde Digitale Brug Overheid (DBO)-werkplek. Medewerkers zijn nu genoodzaakt deze bestanden naar een postbus op te sturen zodat het handmatig in het gewenste bestandsformaat kan worden omgezet en teruggestuurd. Een ander voorbeeld is dat bepaalde applicaties die deurwaarders nodig hebben op de DBO-werkplek alleen te gebruiken zijn vanuit de fysieke kantooromgeving. Met de implementatie van M365 worden dit soort problemen opgelost. Het wegnemen van deze workarounds zonder de overstap te maken naar M365 betekent dat de Belastingdienst alsnog gaat investeren in de huidige verouderde werkomgeving.
Waarom zijn de CIO Rijk en de overige IT-dienstverleners van het Rijk «pas in een zeer laat stadium» betrokken in het proces van de Belastingdienst? Wanneer is dit gebeurd, en waarom pas op dat zeer late moment?6
Uw Kamer is reeds in het najaar van 2024 geïnformeerd over de overgang maar Microsoft 365 voor de werkplekken.7 Zoals ook aangegeven in mijn brief van 2 oktober jl. is dit voornemen ook door mijn ambtsvoorganger met u gedeeld in het Jaarplan Belastingdienst 2025. 8
In het afgelopen jaar is er contact geweest tussen de Belastingdienst, CIO Rijk en het Ministerie van Binnenlandse Zaken over de overstap. In de loop van 2025 heeft de Belastingdienst ook contact gezocht met SSC-ICT om een oriënterende verkenning te laten plaatsvinden naar de mogelijkheid om de functionaliteiten voor mail en agenda onder te brengen bij SSC-ICT. Daaruit is geconcludeerd dat dit geen optie is voor de korte- of middellange termijn.
Deelt u de mening dat de Belastingdienst in 2021, door uit te gaan van Microsoft 365 en Windows 11 als «gouden standaard,» geen gedegen verkenning heeft gedaan van Europese alternatieven?
De keuze voor M365 is gemaakt in 2021. De (geo)politieke situatie was destijds anders dan nu, het versterken van de autonomie speelde destijds een beperkte rol in de afwegingen. Daarom werd destijds niet de noodzaak gevoeld voor een gedegen verkenning gedaan naar Europese alternatieven en heeft deze dus ook niet plaatsgevonden. De Belastingdienst heeft toen, net zoals veel andere overheidsorganisaties en private organisaties, de keuze gemaakt voor de standaard van Windows 11 en M365 en heeft deelgenomen aan de contractonderhandelingen met het Strategisch Leveranciersmanagement Microsoft voor de rijksoverheid (SLM Rijk).
Deelt u de mening dat de scenario’s van de Belastingdienst, zoals die in de (beslis)nota van 28 juni 2025 zijn beschreven,7 onvolledig zijn omdat ze in de basis uitgaan van een werkomgeving die is ingericht voor Microsoft?
Het klopt dat de nota uitgaat van een werkomgeving die is ingericht voor Microsoft, omdat de uitgerolde werkplekken hiervoor zijn ingericht en is geschreven vanuit de uitgangspositie waarin de Belastingdienst zich destijds bevond. Elk (Europees) alternatief zou hier op moeten worden aangesloten. Daarmee is geen sprake van onvolledigheid, omdat iedere andere uitgangspositie een nieuw werkplekconcept behoeft.
Wanneer heeft de Belastingdienst precies besloten om deze scenario’s uit te werken? Welke specifieke «(geo)politieke en maatschappelijke ontwikkelingen» gaven hier aanleiding toe?8
Na onder andere de door uw Kamer ingediende moties heeft de Belastingdienst in het voorjaar besloten om de andere scenario’s nader uit te werken.
Acht u de keuze van de Belastingdienst om voor de werkomgeving over te stappen naar Microsoft inmiddels onafhankelijk en voldoende onderbouwd?
Ik verwijs u naar het antwoord op vraag 1 en 2.
In het geval u de mening deelt van de indieners dat er geen degelijke onafhankelijke verkenning is uitgevoerd naar Europese alternatieven, kunt u er op toezien dat deze alsnog op korte termijn wordt uitgevoerd met als doel om een alternatieve Europese route voor de cloudmigratie van de Belastingdienst te schetsen?
Zoals aangegeven in de oplegbrief beperk ik mij tot het beantwoorden van de feitelijke vragen. Ik acht het passend de beantwoording van vragen die toezien op toekomstige keuzes aan mijn opvolger te laten.
Waarop baseert de Belastingdienst de aanname dat de onderzochte scenario’s «naar verwachting binnen het aangepaste cloudbeleid passen dat momenteel door BZK wordt herzien»?9 Kunt u duidelijk uitleggen waar dit uit blijkt, aangezien dit beleid nog niet is vastgesteld en er sindsdien ook Kamermoties10 zijn aangenomen om de eisen voor soevereiniteit verder aan te scherpen?
Zie antwoord vraag 14.
Kunt u per scenario, uitgewerkt door de Belastingdienst, een realistische schatting maken van de aanvullende kosten die hier bij gemoeid zouden zijn? Welk scenario acht u vanuit het soevereiniteitsbelang het meest geschikt?
Ik ga ervan uit dat u doelt op de scenario’s zoals opgenomen in de nota «Scenario’s overstap kantoorautomatisering naar cloud» van 27 juni 2025. In deze nota zijn de kosten per scenario op hoofdlijnen uitgedrukt. Een nadere uitwerking met als doel om tot een meer precies bedrag per scenario uit te werken zou niet hebben geleid tot een andere uitkomst en heeft daarom niet plaatsgevonden. Daarnaast zijn er ook niet-financiële knelpunten zoals doorlooptijden, stroomvoorziening en datacenter capaciteit. De beantwoording van het tweede deel van de vraag laat ik, zoals aangegeven in de oplegbrief, aan mijn opvolger.
Wat bedoelt u met uw antwoord dat «de Belastingdienst de ontwikkelingen van Europese en soevereine alternatieven [volgt]» en «[actief] kijkt naar de mogelijkheden van soevereine en of Europese cloudoplossingen»? Zijn er afspraken gemaakt over wat dit concreet betekent en welke verwachtingen heeft u precies van de Belastingdienst?11, 12
Zoals aangegeven in de oplegbrief beperk ik mij tot het beantwoorden van de feitelijke vragen. Ik acht het passend de beantwoording van vragen die toezien op toekomstige keuzes aan mijn opvolger te laten.
Waarom «volgt» de Belastingdienst enkel de ontwikkeling van een soeverein alternatief als MijnBureau, in plaats van dat zij dit met overtuiging afneemt? Ziet u mogelijkheden voor een schaalbare pilot binnen de Belastingdienst om een soeverein alternatief voor Microsoft op de werkvloer uit te proberen?
De Belastingdienst volgt het initiatief MijnBureau, omdat een (grootschalige) implementatie hiervan binnen de Belastingdienst op dit moment niet realistisch en uitvoerbaar is.
Een pilot van dit initiatief kan alleen plaatsvinden als het een voldoende hoog volwassenheidsniveau heeft bereikt en moet tegen die tijd gecontroleerd en zorgvuldig plaatsvinden. Dat neemt niet weg dat op termijn, zodra deze oplossing voldoende volwassen is, de Belastingdienst kan aansluiten bij een (rijksbrede) pilot van MijnBureau.
Daarnaast richt de Belastingdienst zich niet alleen op MijnBureau, maar wordt er ook actief onderzoek gedaan naar de ervaringen van andere Europese partijen die een overstap voorbereiden of dit al hebben gedaan. Hierbij wordt nauw opgetrokken met onder andere CIO Rijk.
Deelt u de mening dat meer departementen en uitvoerders MijnBureau moeten afnemen om het project levensvatbaar te maken en waardevolle inzichten op te doen voor soevereine werkplekken?
Ja, in algemene zin deel ik deze mening. De levensvatbaarheid van een soeverein initiatief als MijnBureau is daarbij gebaat en dat kan leiden tot waardevolle inzichten. Het is wel belangrijk dat dit zorgvuldig en gecontroleerd plaatsvindt. Kleinschalig starten bij kleine overheidsorganisaties is daarbij belangrijk om zodoende op basis van ervaringen te werken aan de volwassenheid als voorbereiding op een eventuele grootschalige uitrol bij grote uitvoeringsorganisaties zoals de Belastingdienst. Daarnaast geldt dat de integratie van kantoorautomatisering in een uitvoeringsorganisatie complexer is dan bij een beleidsdepartement.
Welke aanvullende afspraken zijn met Microsoft gemaakt om de risico’s in het voorkeursscenario van de Belastingdienst «zo beheersbaar mogelijk» te maken?13 Beaamt de CIO Rijk dat de risico’s zo veel als mogelijk zijn beheerst?
De aanvullende afspraken tussen de Belastingdienst en Microsoft zijn niet met CIO Rijk gedeeld, er kan daarom geen oordeel over worden geveld.
Acht u het acceptabel dat het mailverkeer van de Belastingdienst, waarin fiscale informatie en informatie over «rulings» wordt gecommuniceerd, straks afhankelijk wordt van Microsoft?14
De Belastingdienst werkt continu aan het creëren van meer bewustzijn bij medewerkers om nog bewuster om te gaan met het versturen van gevoelige informatie. Daarvoor worden werkinstructies opgesteld om te voorkomen dat gevoelige informatie zoals rulings in de cloud kunnen belanden. Ook na de overstap naar M365 blijft het voor de medewerkers mogelijk om (gevoelige) informatie veilig on-premises op te slaan en onderling (en met een derde) te delen via het Belastingdienst-file-transfer. Dit is een applicatie voor medewerkers van de Belastingdienst waarmee zij (grote) bestanden kunnen delen.
Acht u het acceptabel dat het mailverkeer van de Belastingdienst onder Amerikaanse surveillancewetgeving zoals de CLOUD Act, sectie 702 van de Foreign Intelligence Surveillance Act (FISA), en Executive Order 12333 komt te vallen? Hoe verhoudt dit zich tot de fiscale geheimhoudingsplicht?15
Ik ben niet naïef over de mogelijkheid dat de informatie waarover de Belastingdienst beschikt interessant kan zijn voor de Amerikaanse overheid. De Belastingdienst is zich bewust van de werking van de door u genoemde extraterritoriale Amerikaanse wetgeving. Dit risico is meegewogen in de risicoanalyse en waar mogelijk beperkt. Zoals ik ook heb aangegeven in antwoord op uw eerdere vragen betekent de overstap naar M365 een vergroting van de afhankelijkheid van de Verenigde Staten.18
Deelt u de mening dat het rapport uit 2022 van GreenbergTraurig, waarin wordt gesteld dat het risico dat de VS gebruik maakt van de CLOUD Act klein is, achterhaald is door de geopolitieke ontwikkelingen nu ook de AIVD en de MIVD minder informatie met de Amerikanen delen?16
Ik erken dat de geopolitieke situatie ten opzichte van 2022 is veranderd, dat heeft een ander risicobeeld met zich meegebracht. De Belastingdienst heeft dit meegenomen in de opgestelde risicoanalyse en dit expliciet meegewogen. Deze risicoanalyse heb ik vertrouwelijk aan uw Kamer ter inzage aangeboden.
Beschikt Microsoft in het geval er «double key encryption» wordt toegepast over een sleutel naar deze data? Zo ja, hoe is het versleutelen van data dan een geschikte mitigerende maatregel?
U doelt daarmee op een maatregel zoals is voorgesteld in de nota «Scenario’s overstap kantoorautomatisering naar cloud» van 27 juni 2025 bij een specifiek product van Microsoft. De maatregel van «double key encryption» wordt niet toegepast. Door gebruik te maken van «double key encryption» zijn verschillende functionaliteiten niet meer mogelijk. Zo kunnen bijvoorbeeld verschillende bestanden dan niet langer geïndexeerd worden. Deze maatregel is tevens afgewogen in de eerdergenoemde risicoanalyse.
De Belastingdienst is continu op zoek naar nieuwe oplossingen die een betere bescherming van de data mogelijk maken en het risico van het ongeautoriseerd toegang hebben tot data mitigeren.
Klopt het dat de exitstrategie, waarin binnen negen maanden data uit de Microsoft-cloudomgeving wordt gehaald, «met hulp van Microsoft» wordt uitgevoerd?17 Is de exitstrategie om wég te komen van Microsoft daardoor niet ook afhankelijk geworden van Microsoft?
Nee, de exitstrategie bevat namelijk in algemene zin twee scenario’s. Een scenario waarbij de leverancier meewerkt en de Belastingdienst negen maanden de tijd krijgt om de bestanden te migreren naar een nieuwe gewenste omgeving. Daarnaast is er ook een scenario waarin rekening wordt gehouden met een acuut vertrek, bijvoorbeeld nadat de leverancier onder statelijke druk de diensten stopt. Voor dit scenario heeft de Belastingdienst een back-up en wordt er teruggevallen op de huidige on-premises omgeving.
Kunt u de garantie van Microsoft, dat zij zich tegen alle vormen van politieke druk vanuit de VS zullen verzetten, hard maken? Welke concrete afspraken zijn hierover gemaakt? Kunt u bijpassende documentatie met de Kamer delen?
Microsoft heeft de zogenaamde EU-commitments gepubliceerd. Dat laat niet onverlet, dat in een extreem geval, Microsoft onder statelijke druk gedwongen kan worden om te stoppen met leveren van diensten. Dit is in de recente geschiedenis alleen onder specifieke sanctiewetgeving gebeurd. Daarbij wil ik wel opmerken dat dit, tot op zekere hoogte, ook geldt voor on-premises oplossingen. Want ook daar is sprake van afhankelijkheid van Amerikaanse techleveranciers.
Zijn er nog meer nota’s of notities met betrekking tot de overstap naar Microsoft die gebruikt zijn om de afweging te maken, maar nog niet gedeeld zijn met de Kamer? Kunt u deze alsnog openbaar maken?
In de bijlage vindt u een aantal aanvullende stukken die zijn geagendeerd op het bestuursteam Belastingdienst van 27 mei 2025.
Kunt u deze vragen afzonderlijk van elkaar beantwoorden en toezeggen dat u, tot deze beantwoord zijn, zich ten volste in zal spannen om een Europees alternatief voor de kantoorautomatisering van de Belastingdienst alsnog mogelijk te maken?
Zoals ik heb aangegeven in de brief die u bij deze antwoorden heeft ontvangen heb ik mij beperkt tot het beantwoorden van de feitelijke vragen en ben ik terughoudend geweest in het beantwoorden van vragen die over de toekomst gaan. Daarom zijn niet alle vragen afzonderlijk van elkaar beantwoord. De Belastingdienst zet wat betreft de grootschalige uitrol van M365 geen verdere stappen tot het aantreden van een nieuw bewindspersoon.
Het NOS-bericht 'Meta blokkeert tientallen queer- en abortus-accounts, zonder uitleg' |
|
Barbara Kathmann (PvdA), Laurens Dassen (Volt) |
|
van Marum |
|
|
|
|
Bent u bekend met het NOS-bericht «Meta blokkeert tientallen queer- en abortus-accounts, zonder uitleg»1 en het bericht van Bits of Freedom «Meta sluit accounts af uit genderrechten- en abortusbeweging»?2
Ja.
Hoe beoordeelt u het recente blokkeren en verwijderen door Meta van tientallen accounts op haar sociale mediaplatform?
De online publieke ruimte moet veilig, toegankelijk en transparant zijn. Daarbij geldt dat wat offline illegaal is, online ook illegaal is. Discriminatie en uitsluiting is niet toegestaan. Ook niet door internetplatforms. Als blijkt dat een online dienst stelselmatig inbreuk maak op de grondrechten, verdient dat een stevige veroordeling. Een beoordeling of er tevens sprake is van overtreding van wet- of regelgeving, zoals de Digital Services Act, is aan de bevoegde toezichthouder(s).
Wanneer een platform besluit een account te schorsen of te beëindigen, moet dat gebeuren binnen de kaders van de DSA. Zo moeten platforms de gebruiker een duidelijke en specifieke motivering verstrekken. Ook dienen online platforms adequate mogelijkheden aan te bieden om bezwaar te maken tegen het verwijderen of schorsen van accounts. In het geval van zeer grote online platformen (VLOP’s) als Meta is de Europese Commissie de aangewezen toezichthouder op de naleving van de DSA.
Hoeveel accounts van personen en groepen die zich bezighouden met genderrechten, queerrechten en abortusbewegingen zijn door Meta geblokkeerd?
In dergelijk detail heb ik daar geen zicht op. De Europese Commissie houdt een database bij waarin onder meer zeer grote online platforms inzicht geven in de moderatie die zij verrichten. Wanneer een online platform besluit om accounts te schorsen of content te verwijderen, moet het platform het besluit en de specifieke motivering hiervoor indienen voor opname in de database.3
Ziet u een groeiende trend in het aantal gebruikers die zich inzetten voor politieke doelen dat beperkingen opgelegd krijgt door Meta?
Daar heb ik op dit moment geen zicht op. Het onderzoek van Repro Uncensored stelt dat sprake is van een toename aan dergelijke beperkingen in 2025 ten opzichte van 2024. De DSA verplicht online platforms tot transparantie over hun moderatiepraktijken en de toezichthouders controleren hierop.
Hoe reageert u op de bewering van Meta dat hier sprake is van een technische fout? Op welke manier kunt u vaststellen dat er daadwerkelijk sprake is van een fout in de (geautomatiseerde) contentmoderatie van Meta?
In het kader van zorgvuldigheid uit ik nog geen oordeel. Het namelijk niet aan mij om vast te stellen of er daadwerkelijk sprake is van fouten in de moderatiepraktijken van online platforms, maar aan de toezichthouder. Wel worden signalen als deze benoemd tijdens het structurele contact dat ik heb met de toezichthouder.
Deelt u de analyse van burgerrechtenorganisatie Repro Uncensored dat Meta het specifiek gericht heeft op queer en LHBTI-accounts en accounts beheerd door sekswerkers? Zo nee, waarom niet? Zo ja, welke stappen bent u bereid om te nemen op basis van de bevindingen?
Het is niet passend als ik me daarover uitlaat, dat is aan de toezichthouder. In algemene zin vind ik het belangrijk dat de online publieke ruimte inclusief moet zijn en dat het niet zo kan zijn dat accounts op basis van specifieke gronden onevenredig worden geblokkeerd of gecensureerd.
Online platforms mogen hun eigen algemene voorwaarden vormgeven, maar moeten die zorgvuldig, evenredig en objectief handhaven (artikel 14, DSA). Er is in Nederland en de EU geen ruimte voor ongelijke behandeling in gelijke gevallen en het overtreden van nationale en Europese wetgeving door een platform en het is aan de Europese Commissie om te handhaven. Daarbij vertrouw ik de Europese Commissie in het uitoefenen van haar toezichthoudende taak op de naleving van de DSA en diens kaders ter beperking van systeemrisico’s als online haat en discriminatie. Als er sprake blijkt van systeemrisico’s op een online platform als online haat tegen gemarginaliseerde groepen, biedt de DSA ook middelen om dit te sanctioneren.
Zoals afgelopen zomer werd aangekondigd in het Plan van aanpak tegen online discriminatie, treft het kabinet zelf ook maatregelen om de prevalentie van online discriminatie zichtbaar te maken en voor Nederlandse burgers om hun digitale rechten te gebruiken. Ook maatregelen gericht op zogeheten awful but lawful content, dat schadelijk is maar niet-evident onrechtmatig.
Is de manier waarop deze accounts verwijderd zijn, zonder uitleg en bezwaarmogelijkheden, in strijd met artikel 17 van de Europese Digital Services Act, dat stelt dat «opgelegde beperkingen» voorzien moeten zijn van «een duidelijke en specifieke motivering»?
Als er inderdaad sprake is van opgelegde beperkingen zonder een duidelijke en specifieke motivering, dan kan er sprake zijn van een overtreding van de DSA. Indien dit geen geïsoleerd incident is maar onderdeel van een patroon, kan de bevoegde toezichthouder dit nader onderzoeken en desnoods handhavend optreden.
De DSA verplicht ook tot het bieden van een bezwaarmogelijkheid voor gebruikers. De getroffen gebruikers kunnen dit geschil daarnaast voorleggen aan één van de buitengerechtelijke geschilbeslechtingscommissies voor een onafhankelijke beoordeling.4 Indien zij in het gelijk worden gesteld dan kan dat leiden tot een besluit dat Meta hun account(s) moet herstellen. Tot slot kunnen de getroffen gebruikers een civielrechtelijke zaak tegen Meta starten. Er is inmiddels al een aantal voorbeelden waarbij Nederlandse organisaties en personen platforms voor de rechter hebben gedaagd wegens overtreding van de DSA, en dat hebben gewonnen.
Welke gevolgen heeft het voor Meta als blijkt dat zij zich niet aan de Digital Services Act heeft gehouden? Hoe ziet u erop toe dat dit wordt gehandhaafd?
De Europese Commissie kan als toezichthouder dwangsommen van de gemiddelde dagomzet en geldboetes opleggen ter hoogte van 6% van de wereldwijde omzet van een VLOP. Daarnaast kunnen personen en organisaties via de civiele rechter online platforms dagen voor overtredingen van de DSA, of gebruik maken van de mogelijkheden om de zaak voor te leggen aan een onafhankelijke geschilbeslechtingscommissie. Zoals hiervoor toegelicht zijn daar reeds succesvolle voorbeelden van bekend.
Deelt u de mening van de indieners dat onafhankelijk onderzocht moet worden of hier sprake is van discriminatoir handelen?
Dat is niet aan mij. Het is zaak dat de bevoegde toezichthouders onafhankelijk kunnen opereren. Ik vind het niet passend dat ik me uitlaat over de noodzaak om de ene of een andere zaak al dan niet te onderzoeken.
In algemene zin ben ik voorstander van een transparante online publieke ruimte en vind ik het belangrijk dat de mogelijkheid bestaat om onafhankelijk onderzoek te doen met gebruik van openbare data van online platformen. Artikel 40 van de DSA biedt mogelijkheden daartoe. Wanneer een online platform deze toegang verhindert, kan de Europese Commissie daar een procedure tegen starten.
Deelt u de mening dat het blokkeren van accounts op sociale media platforms op grond van ideologische of politieke voorkeuren indruist tegen Europese wetgeving? Zo nee, waarom niet?
Platforms mogen volgens de DSA hun eigen algemene voorwaarden bepalen, maar moeten bij het opstellen en toepassen daarvan gepaste aandacht hebben voor de rechten en legitieme belangen van alle betrokkenen. Waaronder de grondrechten van de afnemers van de dienst, zoals de vrijheid van meningsuiting, de vrijheid en de pluriformiteit van de media en andere fundamentele rechten en vrijheden zoals in het Handvest verankerd. Een oordeel of er in dit geval sprake is van een eventuele overtreding hiervan is aan de bevoegde toezichthouder, en uiteindelijk aan de (bestuurs)rechter, of in een privaatrechtelijke procedure aan de civiele rechter.
Bent u van mening dat het uw verantwoordelijkheid is om burgers te beschermen tegen online discriminatie of onrechtmatig handelen van grote mediaplatformen zoals Meta? Bent u bereid om met Meta hierover in gesprek te gaan?
Ja. Samen met de Minister van Binnenlandse Zaken en Koninkrijksrelaties zet ik stappen om alle vormen van discriminatie en onrechtmatige behandeling door grote mediaplatformen aan te pakken. De maatregelen hiertoe liggen besloten in het Plan van aanpak tegen online discriminatie. Het contact tussen ons ministerie en de internetsector is structureel van aard, thema’s als non-discriminatie, veiligheid en inclusiviteit vormen (naast andere publieke waarden) de kern van dit contact.
Bent u bereid om op basis van Europese en Nederlandse wetgeving op te treden en sancties op te leggen aan Meta als onderzoek uitwijst dat er tegen de wet wordt gehandeld?
De Europese Commissie is in eerste instantie de aangewezen partij om handhavend op te treden tegen overtredingen van de DSA door VLOP’s zoals Meta. Ik ondersteun de Europese Commissie waar mogelijk in diens rol als toezichthouder op de naleving van de DSA.
Bent u bereid om bij de Europese Commissie aan te dringen op een onderzoek naar deze gevallen? Zo nee, waarom niet?
Het contact tussen de Europese Commissie en mijn ministerie (en andere relevante ministeries) is structureel van aard. Ik zie het als mijn taak om de Europese Commissie waar mogelijk te ondersteunen bij haar taakuitoefening als toezichthouder op de naleving van de DSA. Daar hoort ook het doorgeven van signalen zoals in deze berichtgeving bij. Daarbij vertrouw ik de Europese Commissie bij het uitoefenen van haar rol, dus voor aandringen zie ik geen noodzaak. Dat zou ook niet passend zijn omdat het de onafhankelijkheid van de Europese Commissie in het geding brengt.
Wel begrijp ik uw verlangen naar ad hoc en daadkrachtig ingrijpen bij waargenomen incidenten. De DSA is ontworpen om de grondrechten van mensen in de online wereld te bestendigen en ik vind het belangrijk binnen de kaders van de wet te blijven handelen. De DSA is een relatief nieuwe wet en het vereist tijd om inzicht te krijgen of de geboden kaders en maatregelen werken zoals bedoeld. In 2027 evalueert de Europese Commissie de wet en wordt deze evaluatie voorgelegd aan het Europees Parlement, de Raad en het Europees Economisch en Sociaal Comité. Tijdens deze evaluatie is er ook de mogelijkheid om namens Nederland input te geven.
Kunt u deze vragen een voor een beantwoorden?
Ja.
De vele boetes voor het niet op tijd betalen van de e-tol op de A24 |
|
Barbara Kathmann (PvdA), Habtamu de Hoop (PvdA) |
|
Tieman , van Marum |
|
|
|
|
Bent u bekend met de berichten «Regels voor nieuwe e-tol niet voor iedereen duidelijk: 200.000 boetes» (NOS, 19 oktober 2025)1 en «Betaalherinnering voor e-tolweg A24 kost je vanaf nu geld» (NU.nl, 7 december 2025)2?
Ja.
Wat is uw reactie op deze berichten? Ontvangt u ook signalen over de digitale toegankelijkheid van de e-tolweg, en zo ja, wat is daarvan de strekking?
De tolheffing op de A24 is voor het merendeel van de gebruikers duidelijk; echter nog niet voor iedereen. Dat is ook in lijn met de verwachtingen vooraf: een nieuw systeem vergt gewenning van gebruikers. De inzet is erop gericht dat steeds meer gebruikers de tol tijdig betalen, zodat het aantal betalingsherinneringen en boetes afneemt. Hierin is ook een duidelijke positieve trend waarneembaar. In de eerste helft van 2025 werd ca. 80% van de tolritten op tijd betaald. Begin december was dit gestegen tot ca. 90%. Dit resulteert in een daling van het aantal verstuurde betalingsherinneringen en boetes. Naar verwachting zet deze dalende trend de komende maanden verder door.
Er zijn signalen bekend over de digitale toegankelijkheid van het systeem. Zo heeft de Nationale ombudsman aangegeven dat het tolsysteem onnodige lasten legt bij burgers, en mensen uitsluit die niet digitaal vaardig zijn. Bij het klantcontactcentrum van e-TOL betreft het merendeel van de vragen algemene vragen over tolheffing, de wijze van betalen of vragen naar aanleiding van betalingsherinneringen of boetes. Er zijn slechts enkele meldingen binnengekomen die specifiek betrekking hebben op de digitale toegankelijkheid. Dit betrof personen die niet in staat waren om digitaal te betalen. In dergelijke gevallen wordt ondersteuning geboden om aan de verplichtingen te voldoen.
Het feit dat digitale toegankelijkheid in het klantcontact niet specifiek naar voren komt neemt niet weg dat het systeem ingewikkeld kan zijn voor mensen die minder digitaal vaardig zijn. Er is daarom ingezet op goede communicatie (ook via niet-digitale middelen zoals verkeersborden en kranten), goede ondersteuning en coulance bij de handhaving. Zie verder het antwoord op vraag 10.
Bent u het met de indieners eens dat meer dan 200.000 uitgedeelde boetes wijst op een structurele tekortkoming in de voorlichting over de e-tolheffing?
Nee, deze stelling wordt niet gedeeld. De A24 is de eerste weg in Nederland met een elektronisch tolsysteem. Een nieuw systeem vergt gewenning van gebruikers. Dit is ook gebleken bij vergelijkbare elektronische tolwegen in het buitenland. Zoals toegelicht in het antwoord op vraag 2 werd begin december al 90% van de tolritten tijdig betaald en is het de verwachting dat dit percentage verder toeneemt. Hiermee neemt het aantal betalingsherinneringen en boetes af.
Klopt het dat één op de vijf automobilisten die via de e-tolweg reizen de tol niet op tijd betalen? Is deze verhouding in lijn met wat u vooraf had verwacht?
Ten tijde van de berichtgeving van de NOS (19 oktober jl.) werd inderdaad ca. één op de vijf tolritten niet tijdig betaald. Ca. 80% van de tolritten werd daarmee wel tijdig betaald. Dat is in lijn met de inschattingen die voor het jaar 2025 in de ontwerpbegroting van het Mobiliteitsfonds 20263 zijn opgenomen. Zoals toegelicht in het antwoord op vraag 2 werd begin december al 90% van de tolritten tijdig betaald en is het de verwachting dat dit percentage verder toeneemt. Hiermee neemt het aantal betalingsherinneringen en boetes af.
Is in de geplande periode van 25 jaar waarin tol zal worden geheven rekening gehouden met deze hoge inkomsten uit boetes en aanmaningen? Zo ja, waarom? Zo nee, wat betekent dit voor de duur van die periode?
In de ramingen in de begroting is rekening gehouden met inkomsten uit betalingsherinneringen en boetes. Dit omdat in artikel 11 van de Wet tijdelijke tolheffing Blankenburgverbinding en ViA15 (Wet TTH) is vastgelegd dat de netto-opbrengsten uit tolheffing, betalingsherinneringen en boetes volledig ten goede komen aan de aflossing van de tolopgave. Met de tolheffing op de A24 wordt een financieringsbehoefte gedekt van € 405 miljoen (bedrag in contante waarde en in prijspeil 2025). De tolheffing wordt beëindigd als deze tolopgave, plus de in- en uitvoeringskosten van tolheffing, is voldaan.
De duur van de tolheffing hangt af van het aantal gebruikers van de A24, het betaalgedrag van deze gebruikers en de uitvoeringskosten van tolheffing. Deze factoren zijn momenteel nog sterk in ontwikkeling, waardoor de precieze duur van de tolheffing nu nog onduidelijk is. De ramingen in de begroting over betalingsherinneringen en boetes betreffen slechts indicatieve inschattingen. Er wordt niet gestuurd op het realiseren van de geraamde inkomsten: er wordt gestuurd op naleving van de tolplicht.
Kunt u verklaren waarom maar liefst één op de vijf automobilisten de e-tol niet (kunnen) betalen? In hoeverre is dit een gevolg van problemen met de digitale toegankelijkheid?
Er zijn verschillende redenen waarom gebruikers de tol niet tijdig betalen. Zo zijn er gebruikers die de verkeersborden over het hoofd zien, het systeem (nog) niet helemaal begrijpen of simpelweg vergeten te betalen. Ook zijn er gebruikers die de herinneringsbrief (ten onrechte) als een factuur hebben beschouwd. Er zijn geen indicaties dat specifiek de digitale toegankelijkheid een verklaring is voor het feit dat de tolheffing niet tijdig wordt betaald. Zie verder het antwoord op vraag 2.
Heeft u inzicht in de achtergrond van de mensen die beboet worden? Zo ja, raakt dit disproportioneel doelgroepen in een kwetsbare sociaaleconomische positie?
Bij de handhaving van de tolheffing worden geen gegevens verwerkt over de achtergrond of sociaaleconomische positie van personen. Conform de Wet TTH worden alleen gegevens verwerkt die nodig zijn om een betalingsherinnering of boete te kunnen versturen. Het gaat dan onder meer om de naam, het adres en de woonplaats van de houder van het voertuig waarvoor niet tijdig tol is betaald.
Wel komt de achtergrond of sociaaleconomische positie van personen soms aan de orde in het klantcontact dat plaatsvindt. Het komt voor dat iemand meerdere boetes van soms verschillende overheidsorganisaties heeft ontvangen en deze niet allemaal (tegelijkertijd) kan betalen. Waar mogelijk wordt in dit soort gevallen maatwerk toegepast. De tolheffing is om deze reden aangesloten op de Betalingsregeling Rijk4, waarmee het CJIB als Rijksincasso-organisatie namens de aangesloten overheidsorganisaties tot een betalingsregeling kan komen die rekening houdt met de afloscapaciteit van de betrokkene.
Heeft u zicht op het aantal automobilisten dat herhaaldelijk de boete niet heeft (kunnen) betalen? Kunt u een beeld schetsen van hoeveel automobilisten door het niet (kunnen) betalen van de boetes een aanzienlijk bedrag verschuldigd is?
Er is recent een analyse uitgevoerd naar gebruikers die meerdere boetes hebben ontvangen en hun betaalgedrag. Hieruit blijkt dat er na één jaar tolheffing 3.466 personen of bedrijven zijn die 10 of meer tolboetes hebben ontvangen. In 1.730 van deze gevallen is nog geen enkele boete betaald. Conform het beleid dat handhaving op maatschappelijk verantwoorde wijze plaatsvindt, wordt getracht in contact te komen met gebruikers met meerdere openstaande herinneringen of boetes. Doel hiervan is ondersteuning bieden bij het betalen en voorkomen dat personen in de problemen komen. De handhaving kan daarbij tijdelijk worden gepauzeerd. Ook wordt in bepaalde gevallen coulant opgetreden.
Erkent u dat, door de tolheffing uitsluitend digitaal te doen, er een verhoogd risico is dat de ongeveer 2,5 miljoen mensen3 die moeite hebben met digitale dienstverlening disproportioneel beboet worden?
Nee, dit wordt niet erkend. Zoals aangegeven in het antwoord op vraag 2 kan het systeem ingewikkeld zijn voor mensen die minder digitaal vaardig zijn. Er is daarom ingezet op goede communicatie (ook via niet-digitale middelen zoals verkeersborden en kranten), goede ondersteuning en coulance bij de handhaving. Hiermee wordt zoveel mogelijk voorkomen dat mensen die minder digitaal vaardig zijn nadeel ondervinden of disproportioneel worden beboet. Zie verder het antwoord op vraag 10.
Welke maatregelen heeft u genomen om automobilisten in een kwetsbare sociaaleconomische positie of met weinig digitale vaardigheden in staat te stellen om tijdig en gemakkelijk de tol te betalen?
De tol kan op twee manieren worden betaald: door aan te melden voor automatisch betalen of door per rit te betalen op e-tol.nl. Gebruikers hebben een vrije keuze hoe ze willen betalen, maar geadviseerd wordt om automatisch te betalen. Daarmee worden immers herinneringen en boetes voorkomen. Het aanmelden voor automatisch betalen is zo makkelijk mogelijk gemaakt en wordt ook in de communicatie benadrukt.
Gebruikers die vragen hebben over de tolheffing of ondersteuning nodig hebben bij het verrichten van betalingen of het aanmelden voor automatisch betalen, kunnen terecht bij het klantcontactcentrum. Dat geldt uiteraard ook voor personen in een kwetsbare sociaaleconomische positie of met weinig digitale vaardigheden. Ook met ondersteuning van het klantcontactcentrum is het verrichten van betaalhandelingen niet voor iedereen mogelijk. In het klantcontact wordt in dergelijke gevallen aangeraden om hulp te vragen aan familie, vrienden of buren. Ook kunnen mensen terecht bij een Informatiepunt Digitale Overheid (IDO). IDO’s zijn vaak gevestigd in bibliotheken en bieden hulp en ondersteuning bij digitale overheidsdiensten. Alle IDO’s hebben van RDW informatie ontvangen over de tolheffing. Medewerkers van IDO’s in de omgeving van de A24 hebben daarnaast een aanvullende training gekregen.
Waarom heeft u besloten om ook de betalingsherinnering geld te laten kosten als een automobilist niet binnen 72 uur digitaal tol betaalt? Is dit niet een impliciete vorm van dwang om mensen te bewegen tot automatische betalingen?
Reeds bij de parlementaire behandeling van de Wet TTH in 2015 was bekend dat alleen in het eerste jaar van de tolheffing geen vergoeding voor de betalingsherinnering in rekening zou worden gebracht. Dit om gebruikers te laten wennen aan het tolsysteem. Op 7 december jl. is het eerste jaar tolheffing geëindigd en is gestart met het in rekening brengen van de vergoeding van € 9 bij een betalingsherinnering. Dit bedrag is bedoeld om de kosten te dekken die worden gemaakt met het versturen van een betalingsherinnering en de verdere afhandeling daarvan. Het is niet bedoeld als (impliciet) dwangmiddel om mensen te bewegen tot automatische betalingen. Wel wordt verwacht dat deze maatregel als bijeffect heeft dat het aantal tijdige betalingen toeneemt. Dit mede omdat sommige weggebruikers de herinneringsbrief tot aan 7 december jl. (ten onrechte) als een factuur beschouwden.
Op welke manier zijn ervaringsdeskundigen, laaggeletterden en kennisorganisaties voor digitale toegankelijkheid betrokken bij het inrichten van de e-tolheffing? Voldoet dit volledig aan de eisen voor digitale toegankelijkheid?
Bij het ontwerpen van het tolsysteem is aandacht geweest voor digitale toegankelijkheid. Zo zijn bijvoorbeeld zogeheten klantreizen opgesteld, waarbij potentiële gebruikers met verschillende achtergronden en kenmerken de processtappen van het tolheffingsproces hebben doorlopen (van het zien van een verkeersbord over tolheffing tot het ontvangen van een boete en de processtappen daartussenin). Deze klantreizen hebben waardevolle inzichten opgeleverd die zijn meegenomen om het systeem gebruiksvriendelijk te maken.
Ook bij de communicatie over tolheffing (in bijvoorbeeld brieven, de website e-tol.nl en campagnemateriaal) is aandacht voor toegankelijkheid. Bijvoorbeeld door het gebruik van begrijpelijke taal op taalniveau B1. Daarnaast geldt dat overheidswebsites (zoals de website e-tol.nl) moeten voldoen aan de toegankelijkheidseisen zoals beschreven in de Wet digitale overheid (Wdo). De website heeft status B6 en voldoet daarmee aan de wettelijke eisen. Het streven is de website verder te verbeteren naar status A.
Welke mogelijkheden hebben mensen die de tol niet digitaal kunnen of willen betalen om alsnog hun betaling te doen? Zijn deze mogelijkheden voldoende helder en toegankelijk?
De betaling van de tol is alleen digitaal mogelijk, door te betalen via de website e-tol.nl (met iDEAL of creditcard) of door aan te melden voor automatisch betalen. Bij automatisch betalen zijn er, afhankelijk van de gekozen aanbieder, opties om te betalen per factuur, creditcard, automatische incasso of door een saldo op het account te storten (prepaid). Informatie over betaalmogelijkheden is beschikbaar op de website e-tol.nl en kan ook worden opgevraagd bij het klantcontactcentrum.
Welke kosten-batenanalyse ligt ten grondslag aan de keuze voor e-tolheffing? Welke alternatieven zijn onderzocht, zoals een ouderwets tolhuisje?
In de memorie van toelichting bij de Wet TTH7 is uitgebreid ingegaan op de afweging om bij de A24/Blankenburgverbinding en de toekomstige ViA15 te kiezen voor een free flow-tolsysteem en niet voor een «klassiek» systeem met een tolplein met slagbomen. Aspecten die een rol hebben gespeeld in de afweging zijn gebruikersgemak, doorstroming, verkeersveiligheid, betaalmogelijkheden en handhaving. Bij de A24 bleek een tolplein met slagbomen fysiek onmogelijk inpasbaar in het wegontwerp en zou het daarnaast leiden tot filevorming en reistijdverlies. Dit terwijl de A24 bedoeld is om de doorstroming in de regio Rijnmond te verbeteren.
Bent u het met de indieners eens dat, gezien de nieuwigheid van de e-tol en het risico dat vooral mensen met weinig digitale vaardigheden worden beboet, terughoudendheid en ruimhartigheid moet worden betracht bij de tolheffing?
Een nieuw systeem vergt gewenning van gebruikers. Zoals toegelicht in het antwoord op vraag 9 en 10 is daarom ingezet op goede communicatie over de tolheffing, goede ondersteuning aan gebruikers en op coulance bij de handhaving. Ook zijn in het eerste jaar van de tolheffing gratis betalingsherinneringen gestuurd aan gebruikers die de tol niet tijdig hebben betaald.
Bent u bereid om, vanwege de zorgen rondom de digitale toegankelijkheid van de e-tolheffing, de periode waarin geen administratiekosten worden gerekend te verlengen?
Nee, dit is niet wenselijk. Zoals toegelicht in het antwoord op vraag 2 zijn er bij het klantcontactcentrum slechts enkele meldingen binnengekomen die specifiek betrekking hebben op de digitale toegankelijkheid van het systeem. Conform de Wet TTH is in het eerste jaar van de tolheffing geen vergoeding voor de betalingsherinnering in rekening gebracht en wordt dat sinds 7 december jl. wel gedaan. Die vergoeding is nodig omdat voor het versturen en afhandelen van betalingsherinneringen substantiële uitvoeringskosten worden gemaakt. Daarnaast is een gratis betalingsherinnering niet rechtvaardig ten opzichte van gebruikers die wel op tijd tol betalen, omdat zij indirect meebetalen aan de kosten hiervan.
Kunt u deze vragen zo spoedig mogelijk en afzonderlijk van elkaar beantwoorden?
Ja.
De aangekondigde tegenreactie van de Verenigde Staten gericht op Europese techbedrijven |
|
Tom van der Lee (GL), Laurens Dassen (Volt), Barbara Kathmann (PvdA) |
|
van Marum , David van Weel (minister justitie en veiligheid, minister asiel en migratie) , Vincent Karremans (VVD) |
|
|
|
|
Heeft u kennisgenomen van het bericht «VS dreigen met wraak om EU-acties tegen Amerikaanse techbedrijven»?1
Ja.
Wat is uw reactie op de aankondiging dat de Verenigde Staten tegenmaatregelen wil nemen tegen de zogenaamde «discriminatie» van Amerikaanse techbedrijven in de Europese Unie?
Europese digitale wetgeving geldt voor alle bedrijven die actief zijn in de EU, ongeacht hun vestigingsplaats. Van ongelijke behandeling van Amerikaanse bedrijven is dus geen sprake. Mogelijke tegenmaatregelen vanwege vermeende ongelijke behandeling, inclusief mogelijke maatregelen gericht op Europese techbedrijven, ziet dit kabinet als onterecht.
Is deze aankondiging, naast in een publieke tweet op X, ook formeel overgebracht aan de Europese Commissie of aan afzonderlijke lidstaten? Zo ja, wanneer werd u hiervan op de hoogte gesteld?
Voor zover bekend is de aankondiging om tegenmaatregelen te nemen tegen Europese techbedrijven, naast het bericht van de United States Trade Representative (USTR) op X, niet formeel overgebracht aan de Europese Commissie of aan afzonderlijke lidstaten.
Heeft u contact gehad met de bedrijven die in de tweet van de vertegenwoordiger van de Verenigde Staten worden genoemd? Wat is uw boodschap richting deze Nederlandse en Europese bedrijven?
In zijn algemeenheid heeft het kabinet geregeld contact met Nederlandse en Europese bedrijven. Onze boodschap is dat het kabinet blijft staan achter de Europese digitale regels die zorgen voor een veilige, eerlijke en gelijkwaardige concurrentie tussen bedrijven en de handhaving daarvan. De EU stelt zelf de regels op voor diensten die in de Unie worden aangeboden en handhaaft deze regels ook. Eventuele tegenacties tegen Nederlandse en Europese bedrijven zal het kabinet volgen en uiteraard zal het kabinet daarbij in gezamenlijkheid met de Europese Commissie en lidstaten opkomen voor hun belangen.
Deelt u de opvatting van de indieners dat de waarschuwing van de Verenigde Staten past in een bredere strategie om de Europese Unie onder druk te zetten om digitale wet- en regelgeving af te zwakken?
De positie van de VS ten aanzien van Europese digitale wet- en regelgeving is bij ons bekend. Het is daarom van belang om actief in gesprek te blijven met de VS en Amerikaanse techbedrijven over het belang (van naleving) van digitale wet- en regelgeving voor zover het de diensten betreft die in Unie worden geleverd, en om te proberen om zorgen over vermeende ongelijke behandeling van Amerikaanse techbedrijven weg te nemen.
Hoe geeft u, in het licht van de druk uit de Verenigde Staten, uitvoering aan de motie-Kathmann die verzoekt om ondubbelzinnig aan te dringen op de maximale naleving, handhaving en versteviging van regelgeving van grote onlineplatforms?2
Het kabinet zet zich binnen de EU actief in om de Commissie te ondersteunen in het daadkrachtig optreden in haar rol als toezichthouder voor zeer grote onlineplatforms en zeer grote onlinezoekmachines. Tevens heeft Nederland begin vorig jaar met tien andere lidstaten een brief gestuurd aan de Commissie waarin wordt gevraagd volledig gebruik te maken van de handhavingscapaciteiten van de Digital Services Act (DSA). Er is ook gesproken met Eurocommissaris Virkkunen, die verantwoordelijk is voor de uitvoering van de DSA en de Digital Markets Act (DMA). Tijdens dit gesprek is, in lijn met de motie Kathmann, aandacht gevraagd voor het belang van naleving van, en handhaving op de zeer grote onlineplatforms en de zeer grote onlinezoekmachines, ongeacht waar ze vandaan komen. Inmiddels heeft de Commissie ook daadwerkelijk handhavingsbesluiten genomen wegens overtredingen van de DMA respectievelijk de DSA. Op nationaal niveau geldt dat dat de bevoegde toezichthouders, de Autoriteit Consument en Markt (ACM) en de Autoriteit Persoonsgegevens (AP), hun taken onafhankelijk uitvoeren. Wel blijft het kabinet in gesprek met zowel de Europese Commissie als de nationale toezichthouders, volgt het kabinet hun werkzaamheden, en biedt het kabinet waar mogelijk en nodig ondersteuning.
Hoe geeft u tevens uitvoering aan de motie-Kathmann/Dassen die verzoekt om aanvullende Nederlandse voorwaarden te stellen in de onderhandelingen over de Digitale Omnibus?3 Hoe voorkomt u dat de druk van de Verenigde Staten leidt tot aanvullende afzwakkingen van wet- en regelgeving in de Digitale Omnibus?
De EU gaat over haar eigen wet- en regelgeving. In het kader van de simplificatie-agenda werkt de EU aan het verminderen van onnodige regelgeving. Dit doet het kabinet waar mogelijk en nodig om de Europese concurrentiepositie te versterken, niet om concessies te doen aan derde landen. De Kamer is middels een BNC-fiche geïnformeerd over de positie van het kabinet ten aanzien van de digitale omnibus.4
Bent u bereid om, samen met andere EU-lidstaten, erop aan te dringen dat digitale wet- en regelgeving onder geen enkele voorwaarde wordt afgezwakt of vertraagd naar aanleiding van druk uit de Verenigde Staten?
Zie antwoord op vraag 7. Daarbij vindt het kabinet dat aanpassing van regelgeving onder druk van derde landen niet moet gebeuren. Aanpassing van regelgeving is gerechtvaardigd wanneer regelgeving ook bedrijven onnodig of disproportioneel in de weg kan zitten, wat zeer noodzakelijke investeringen in de EU en daarmee samenhangende economische groei kan belemmeren.
Komt er een officiële en eenduidige Europese reactie op dit dreigement van de Verenigde Staten? Zo ja, wanneer wordt deze geformuleerd?
Een officiële gezamenlijke Europese reactie op de aankondiging op X om tegenmaatregelen te nemen gericht op Europese techbedrijven is (vooralsnog) niet voorzien. Wel heeft de Europese Commissie op 24 december 2025 een publiek statement gepubliceerd, waarin zij de visa-restricties afkeurt die de VS heeft opgelegd aan een vijftal Europeanen vanwege beschuldigingen van censuur, waaronder voormalig Eurocommissaris Thierry Breton.5 Ook dit kabinet en andere individuele Europese leiders, hebben hun zorgen uitgesproken en de actie veroordeeld.
Kunt u deze vragen afzonderlijk van elkaar en zo spoedig mogelijk beantwoorden?
Ja.
De beschuldigingen van de Verenigde Staten richting Nederlandse toezichthouders en NGO’s die toezien op het handhaving van de Digital Services Act |
|
Laurens Dassen (Volt), Barbara Kathmann (PvdA) |
|
Vincent Karremans (VVD), David van Weel (minister justitie en veiligheid, minister asiel en migratie) , van Marum |
|
|
|
|
Bent u bekend met het onderzoek van de Justitiecommissie van het Amerikaanse Huis van Afgevaardigden, waarin Nederlandse en Europese organisaties onder vuur worden genomen vanwege hun rol bij de handhaving van de Digital Services Act (DSA)?1
Bent u eveneens bekend met de reactie van Bits of Freedom en Justice for Prosperity? Wat is hierop uw reactie?2
Hoe reageert u op de aantijgingen die in het rapport worden gemaakt, waaronder richting de Autoriteit Consument & Markt (ACM) en NGO’s als Bits of Freedom en Justice for Prosperity?3
Kunt u bevestigen dat de ACM simpelweg haar wettelijke taak uitvoert door de DSA te handhaven? Deelt u de zienswijze van de indieners dat dit op geen enkele manier onder druk mag worden gezet door andere overheden?
Kunt u bevestigen dat Bits of Freedom en Justice for Prosperity hun maatschappelijke taak vervullen door betrokken te zijn bij de handhaving van de DSA? Deelt u de zienswijze van de indieners dat dit op geen enkele manier onder druk mag worden gezet door andere overheden?
Welke status heeft dit rapport? Heeft u reden om te geloven dat hieruit sancties of maatregelen richting EU-lidstaten kunnen of zullen volgen?
Wat vindt u van de beschuldiging dat Nederlandse toezichthouders en NGO’s onder druk worden gezet omdat zij hun wettelijke en maatschappelijke taken uitvoeren? Heeft u hierover contact gehad met Amerikaanse vertegenwoordigers? Zo niet, kunt u dit alsnog doen?
Bent u op de hoogte van berichtgeving waaruit blijkt dat de Amerikaanse overheid VS-diplomaten in Europa heeft geïnstrueerd om de DSA te traineren en frustreren?4 Hoe kijkt u naar deze werkwijze van de Verenigde Staten?
Is de Amerikaanse ambassade in Nederland ook actief bezig met verzet tegen de handhaving van de DSA? Kunt u dit bevestigen, en toezeggen dat u contact met de ambassade opneemt om op te komen voor de vrijheid van onze toezichthouders en NGO’s?
Veroordeelt u de handelwijze van de Amerikaanse justitiecommissie, nu Nederlandse organisaties onder schot staan voor het uitvoeren van hun wettelijke en maatschappelijke taken?
Bent u bereid maatregelen te nemen om de ACM, Bits of Freedom en Justice for Prosperity te beschermen tegen mogelijke Amerikaanse maatregelen naar aanleiding van het rapport van de justitiecommissie?
Zegt u toe om deze Nederlandse organisaties bij te staan als tegen hen een inreisverbod wordt ingevoerd? Op welke manier kunt u hen hulp aanbieden?
Hoe reageert u, in het licht van het rapport uit het Huis van Afgevaardigden, op het feit dat de Verenigde Staten eerder toegang tot het land hebben geweigerd voor Eurocommissaris Thierry Breton en vier vertegenwoordigers van NGO’s?
Veroordeelt u, net als de Europese Commissie, de handelwijze van de Verenigde Staten nu zij pleitbezorgers van techregulering bestraffen?
Deelt u de zorgen van de indiener dat de vijandige houding van de Verenigde Staten richting de EU en haar lidstaten kan leiden tot aarzeling bij het versterken en handhaven van Europese techregulering, zoals scherpere maatregelen tegen manipulatieve algoritmen en een digitaledienstenbelasting?
Bent u het met de indiener eens dat Europa juist ondubbelzinnig en eensgezind moet blijven pleiten voor het strenger handhaven van wet- en regelgeving die de macht van Big Tech beteugelen, zoals gevraagd in de motie-Kathmann [Kamerstuk 30 821-264]?
Ziet u in de vijandige houding van de Verenigde Staten richting de EU aanleiding om versneld te verkennen hoe Nederland haar afhankelijkheid van Amerikaanse techdiensten kan afbouwen, zowel in de ICT-dienstverlening als bij de communicatieplatforms?
Kunt u deze vragen afzonderlijk van elkaar en zo snel mogelijk beantwoorden?
Het bericht dat de NS ICT uitbesteedt aan een Amerikaanse leverancier |
|
Barbara Kathmann (PvdA), Habtamu de Hoop (PvdA) |
|
van Marum , Thierry Aartsen (VVD) |
|
|
|
|
Bent u bekend met het bericht «NS besteedt ict deels uit aan Amerikaanse leverancier»?1
Kunt u toelichten welke ICT-processen van de NS precies worden uitbesteed?2 Zijn dit (onderdelen van) kritieke processen met gevolgen voor de continuïteit van de NS indien ze langer dan één dag uitvallen?
Klopt het dat er ook (onderdelen van) beveiligingssystemen worden uitbesteed aan een Amerikaans bedrijf? Welke gevolgen heeft dit voor de digitale autonomie van de Nederlandse (spoor)infrastructuur?
Deelt u de opvatting van de NS dat de uitbestede processen niet missiekritisch zijn?3 Kunt u schetsen welke gevolgen het heeft voor de dienstverlening van de NS indien deze systemen wél uitvallen? Kunt u uitsluiten dat de uitvoering van de dienstverlening van NS (het laten rijden van treinen op het hoofdrailnet) in gevaar zou kunnen komen wanneer de betreffende systemen uitvallen? Zo ja, kunt u dit motiveren? Zo nee, deelt u dan de zorgen over deze uitbesteding?
Kan de Amerikaanse overheid, via wet- en regelgeving zoals de CLOUD Act, Foreign Intelligence Surveillance Act (FISA), en Executive Order 12333, toegang krijgen tot gevoelige gegevens over de Nederlandse spoorinfrastructuur? Kunt u dit met een ja of nee beantwoorden en dit met concrete verwijzing naar relevante juridische bronnen toelichten?
Biedt de groeiende afhankelijkheid van Amerikaanse ICT-bedrijven de mogelijkheid voor de Verenigde Staten om druk uit te oefenen op Nederland, bijvoorbeeld door de continuïteit van de dienstverlening van de NS in gevaar te brengen?
Deelt u de mening dat de NS digitale autonomie zou moeten betrachten en af zou moeten zien van deze aanbesteding bij een Amerikaans bedrijf? Welke concrete mogelijkheden ziet u hiertoe?
Waarom voldeed KPN niet meer als aangewezen ICT-leverancier voor deze diensten? Was het strikt noodzakelijk om de ICT uit te besteden, en zo ja, waarom aan een niet-Europees bedrijf?
Past de keuze van de NS om haar ICT uit te besteden aan een Amerikaans bedrijf binnen de ambitie van het kabinet om meer digitaal onafhankelijk te worden? Welke rol heeft de Staat als enig aandeelhouder hierin?
Hoe kijkt u aan tegen de keuze van de NS om, tegen de achtergrond van de huidige geopolitieke situatie en nadat de Rijksoverheid herhaaldelijk het belang van digitale autonomie benadrukte, alsnog ICT uit te besteden aan een niet-Europees bedrijf?
Acht u de lange doorlooptijd van het contract, namelijk zes tot twaalf jaar, geschikt gezien de onzekerheid van de geopolitieke relatie met de Verenigde Staten?
Klopt het dat er geen nationale richtlijnen bestaan om Amerikaanse partijen te weren? Staat dit wel voorzien in het nieuwe cloudbeleid dat nog steeds in ontwikkeling is?
Is in deze aanbesteding voldaan aan de Algemene Beveiligingseisen voor Rijksoverheidsopdrachten (ABRO), waarin staat dat er strenge eisen gesteld moeten worden aan digitale autonomie en soevereiniteit?
Is het mogelijk om via het Cloud Sovereignty Framework van de EU wél voorkeur te geven aan Europese partijen bij ICT-aanbestedingen? Waarom is daar in dit geval geen gebruik van gemaakt?
Kunt u deze vragen afzonderlijk van elkaar en zo spoedig mogelijk beantwoorden, nog voordat er onomkeerbare stappen worden gezet?
De oproep van experts om AI-uitkleedsoftware wereldwijd te verbieden |
|
Barbara Kathmann (PvdA) |
|
van Marum , Foort van Oosten (VVD) |
|
|
|
|
Bent u bekend met het manifest, wereldwijd ondertekend, die oproept om AI-uitkleedsoftware te verbieden?1
Wat is uw reactie op het manifest? Kunt u inhoudelijk reageren op de specifieke oproepen aan beleidsmakers van EU-lidstaten?
Steunt u het manifest? Zo ja, op welke manieren geeft u uitvoering aan de aanbevelingen?
Hoe gaat u de motie-Van der Werf c.s. [Kamerstuk 36 800 VI-80] uitvoeren die vraagt om een onderzoek naar een verbod op dergelijke apps?
Kunt u de wettelijke maatregelen tegen uitkleedsoftware versnellen, en zo spoedig mogelijk met wetgeving komen om AI-uitkleedsoftware te verbieden?
Bent u bekend met de oproep van Spanje, gesteund door Ierland, Frankrijk en Slovenië, om AI-uitkleedsoftware te verbieden in artikel 5 van de Europese AI Act?2, 3
Deelt u de analyse van deze landen dat AI-uitkleedsoftware al is verboden in de Europese Unie? Zo niet, bent u bereid te pleiten voor een Europees verbod?
Bent u bereid om Nederland bij deze groep EU-lidstaten te voegen? Welke expertise en ondersteuning kan Nederland in deze groep bieden, bijvoorbeeld met organisaties als Offlimits aan tafel?
Kunt u deze vragen afzonderlijk van elkaar en zo snel mogelijk beantwoorden?
Het bericht 'Franse autoriteiten doen inval bij X-vestiging in Parijs' |
|
Barbara Kathmann (PvdA), Laurens Dassen (Volt) |
|
van Marum , Foort van Oosten (VVD) |
|
|
|
|
Bent u bekend met het NOS-bericht «Franse autoriteiten doen inval bij X-vestiging in Parijs»?1
Hoe beoordeelt u de inval van de Franse autoriteiten in een kantoor van het sociale mediaplatform X?
Hoe plaatst u deze inval in het bredere onderzoek van het Franse OM en Interpol naar de de AI-chatbot Grok, seksuele deepfakes, het in bezit hebben en verspreiden van seksueel kindermisbruikmateriaal en holocaustontkenning op X?
Bent u van plan steun uit te spreken voor dit onderzoek en eventuele maatregelen op Europees niveau toe te passen? Zo nee, waarom niet?
Maakt X zich naar uw inzicht ook schuldig aan strafbare feiten door politieke inmenging te faciliteren, algoritmen aan te passen, data illegaal te verzamelen, en de AI-chatbot Grok seksuele deepfakes en kindermisbruikmateriaal te laten genereren?
Als blijkt dat X (vermoedelijk) tegen de Nederlandse wet- en regelgeving handelt, welke mogelijkheden heeft u om tegen het bedrijf op te treden?
Op welke manier draagt u bij aan onderzoeken en juridische stappen die worden gezet door de Europese Commissie en EU-lidstaten? Zo niet, ziet u mogelijkheden om expertise te verlenen aan deze acties?
Kunt u reflecteren op het besluit van het kantoor van de Franse openbaar aanklager om van X af te stappen? Ziet u dit als een terechte en effectieve reactie op de recente ontwikkelingen?
Ontvangen Nederlandse autoriteiten eveneens klachten over de AI-chatbot Grok? Zo ja, hoe veel? Geven deze klachten aanleiding om ook in Nederland juridische stappen te zetten tegen X?
Bent u voornemens om naar aanleiding van het Franse onderzoek en recente berichtgeving2 over democratische ondermijning als gevolg van X om ook van het platform af te stappen? Waarom wel of niet?
Kunt u, om de afhankelijkheid van X voor overheidscommunicatie te doorbreken, toezeggen dat overheidscommunicatie voortaan op alle veelgebruikte alternatieve media én op de eigen overheidswebsites plaatsvindt? Zo nee, waarom niet?
Heeft u reeds gekeken naar de mogelijkheid om alternatieve communicatieplatforms voor X te gebruiken, zoals toegezegd tijdens de Algemene Politieke Beschouwingen van 2025?3
Wat zijn de uiterlijke consequenties voor X als het platform willens en wetens blijft handelen tegen de Europese wet- en regelgeving in, en als dit blijkt uit de lopende onderzoeken? Bent u bereid in het uiterste geval te pleiten voor een Europees verbod op het platform?
Kunt u deze vragen afzonderlijk van elkaar en uiterlijk in de week van 2 maart 2026 beantwoorden, nog voordat het gesprek van de commissie Digitale Zaken met een vertegenwoordiging van de Europese Commissie is voorzien?4
Een verbod op de AI-chatbot van X |
|
Barbara Kathmann (PvdA) |
|
Foort van Oosten (VVD), van Marum |
|
|
|
|
Bent u bekend met de berichten «X komt met nieuwe beperkingen voor gebruik Grok, maar mensen uitkleden blijft simpel»1, «Politie en instanties slaan alarm om AI-app Grok: BN’ers digitaal uitgekleed, verbod in Nederland op tafel»2 en «Topoverleg tussen OM en Minister over uitkleed-app Grok, topman Musk komt beloftes niet na met nieuwe update»3?
Is het bij u bekend dat de AI-chatbot Grok van xAI wordt gebruikt om seksuele deepfakes te maken op X? Wat is daarop uw reactie?
Welke conclusies trekt u op basis van de berichtgeving? Vindt u dat X en xAI verantwoord handelen? Zo niet, welke maatregelen kunt u zowel nationaal als Europees nemen om misbruik van xAI tegen te gaan?
Wat heeft u met het Openbaar Ministerie besproken in het overleg van 15 januari 2026, waarover het AD bericht heeft? Kunt u de uitkomsten met de Kamer delen?
Zijn uitkleedapps en -tools verboden in Nederland? Hoe wordt hierop gehandhaafd, en welke gevolgen heeft het voor X dat het platform het genereren van seksuele deepfakes standaard aanbiedt via Grok?
Welke mogelijkheden bent u aan het verkennen om op te treden tegen uitkleedapps en -tools? Hoe bent u dit aan het onderzoeken en op welke termijn gaat u de uitkomsten met de Kamer delen?4 Hoe snel zou u aanvullende maatregelen kunnen nemen?
Vindt u de maatregelen die X heeft aangekondigd voldoende, namelijk een geoblokkade voor de AI-functie om seksuele deepfakes te genereren in landen die daar wetten tegen hebben? Wat betekent dit voor Nederlandse slachtoffers?
Deelt u de zorgen van de indiener dat deze geoblokkade gemakkelijk te omzeilen is en geen recht doet aan het leed van slachtoffers die ongewenst seksueel zijn afgebeeld?
Onder welke voorwaarden vindt u het acceptabel dat Grok beschikbaar blijft op X? Bent u, ook na de technische aanpassingen van de chatbot, van mening dat deze niet langer beschikbaar moet zijn?
Bent u bereid om, net als in België en het Verenigd Koninkrijk, over te gaan tot het blokkeren van de AI-chatbot Grok? Welke andere ingrijpen heeft u tot uw beschikking?
Steunt u de oproep van de Europese Commissie dat alle interne documenten en data gerelateerd aan de chatbot Grok moet worden vrijgegeven in het lopende onderzoek naar de contentmoderatie van X?5
Kunt u de relevante toezichthouders, in dit geval de Autoriteit Consument & Markt en de Autoriteit Persoonsgegevens, vragen om hun reactie? Hebben zij voldoende mogelijkheden om toezicht te houden en te handhaven?
Hoeveel klachten en meldingen zijn er gedaan door slachtoffers van seksuele deepfakes door Grok? Hoe wordt hier opvolging aan gegeven? Gebeurt dit altijd tijdig?
Hoe is uw contact met X? Heeft u de zorgen over deepfakes al met X besproken? Zo ja, wanneer is dat gebeurd en wat waren de uitkomsten van deze gesprekken? Zo niet, kunt u dit zo spoedig mogelijk alsnog doen?
Voldoen X en xAI naar uw weten aan de ethische- en transparantieverplichtingen van Nederlandse en Europese wet- en regelgeving? Welke gevolgen heeft het als dit niet het geval is?
Behoren het verbieden van X of het vertrekken van overheidsorganisaties van de dienst tot de mogelijkheden als X stelselmatig de nationale en Europese wet- en regelgeving blijft overtreden?
Kunt u deze vragen afzonderlijk van elkaar en zo snel mogelijk beantwoorden?
Het NOS-bericht 'Meta blokkeert tientallen queer- en abortus-accounts, zonder uitleg' |
|
Barbara Kathmann (PvdA), Laurens Dassen (Volt) |
|
van Marum |
|
|
|
|
Bent u bekend met het NOS-bericht «Meta blokkeert tientallen queer- en abortus-accounts, zonder uitleg»1 en het bericht van Bits of Freedom «Meta sluit accounts af uit genderrechten- en abortusbeweging»?2
Ja.
Hoe beoordeelt u het recente blokkeren en verwijderen door Meta van tientallen accounts op haar sociale mediaplatform?
De online publieke ruimte moet veilig, toegankelijk en transparant zijn. Daarbij geldt dat wat offline illegaal is, online ook illegaal is. Discriminatie en uitsluiting is niet toegestaan. Ook niet door internetplatforms. Als blijkt dat een online dienst stelselmatig inbreuk maak op de grondrechten, verdient dat een stevige veroordeling. Een beoordeling of er tevens sprake is van overtreding van wet- of regelgeving, zoals de Digital Services Act, is aan de bevoegde toezichthouder(s).
Wanneer een platform besluit een account te schorsen of te beëindigen, moet dat gebeuren binnen de kaders van de DSA. Zo moeten platforms de gebruiker een duidelijke en specifieke motivering verstrekken. Ook dienen online platforms adequate mogelijkheden aan te bieden om bezwaar te maken tegen het verwijderen of schorsen van accounts. In het geval van zeer grote online platformen (VLOP’s) als Meta is de Europese Commissie de aangewezen toezichthouder op de naleving van de DSA.
Hoeveel accounts van personen en groepen die zich bezighouden met genderrechten, queerrechten en abortusbewegingen zijn door Meta geblokkeerd?
In dergelijk detail heb ik daar geen zicht op. De Europese Commissie houdt een database bij waarin onder meer zeer grote online platforms inzicht geven in de moderatie die zij verrichten. Wanneer een online platform besluit om accounts te schorsen of content te verwijderen, moet het platform het besluit en de specifieke motivering hiervoor indienen voor opname in de database.3
Ziet u een groeiende trend in het aantal gebruikers die zich inzetten voor politieke doelen dat beperkingen opgelegd krijgt door Meta?
Daar heb ik op dit moment geen zicht op. Het onderzoek van Repro Uncensored stelt dat sprake is van een toename aan dergelijke beperkingen in 2025 ten opzichte van 2024. De DSA verplicht online platforms tot transparantie over hun moderatiepraktijken en de toezichthouders controleren hierop.
Hoe reageert u op de bewering van Meta dat hier sprake is van een technische fout? Op welke manier kunt u vaststellen dat er daadwerkelijk sprake is van een fout in de (geautomatiseerde) contentmoderatie van Meta?
In het kader van zorgvuldigheid uit ik nog geen oordeel. Het namelijk niet aan mij om vast te stellen of er daadwerkelijk sprake is van fouten in de moderatiepraktijken van online platforms, maar aan de toezichthouder. Wel worden signalen als deze benoemd tijdens het structurele contact dat ik heb met de toezichthouder.
Deelt u de analyse van burgerrechtenorganisatie Repro Uncensored dat Meta het specifiek gericht heeft op queer en LHBTI-accounts en accounts beheerd door sekswerkers? Zo nee, waarom niet? Zo ja, welke stappen bent u bereid om te nemen op basis van de bevindingen?
Het is niet passend als ik me daarover uitlaat, dat is aan de toezichthouder. In algemene zin vind ik het belangrijk dat de online publieke ruimte inclusief moet zijn en dat het niet zo kan zijn dat accounts op basis van specifieke gronden onevenredig worden geblokkeerd of gecensureerd.
Online platforms mogen hun eigen algemene voorwaarden vormgeven, maar moeten die zorgvuldig, evenredig en objectief handhaven (artikel 14, DSA). Er is in Nederland en de EU geen ruimte voor ongelijke behandeling in gelijke gevallen en het overtreden van nationale en Europese wetgeving door een platform en het is aan de Europese Commissie om te handhaven. Daarbij vertrouw ik de Europese Commissie in het uitoefenen van haar toezichthoudende taak op de naleving van de DSA en diens kaders ter beperking van systeemrisico’s als online haat en discriminatie. Als er sprake blijkt van systeemrisico’s op een online platform als online haat tegen gemarginaliseerde groepen, biedt de DSA ook middelen om dit te sanctioneren.
Zoals afgelopen zomer werd aangekondigd in het Plan van aanpak tegen online discriminatie, treft het kabinet zelf ook maatregelen om de prevalentie van online discriminatie zichtbaar te maken en voor Nederlandse burgers om hun digitale rechten te gebruiken. Ook maatregelen gericht op zogeheten awful but lawful content, dat schadelijk is maar niet-evident onrechtmatig.
Is de manier waarop deze accounts verwijderd zijn, zonder uitleg en bezwaarmogelijkheden, in strijd met artikel 17 van de Europese Digital Services Act, dat stelt dat «opgelegde beperkingen» voorzien moeten zijn van «een duidelijke en specifieke motivering»?
Als er inderdaad sprake is van opgelegde beperkingen zonder een duidelijke en specifieke motivering, dan kan er sprake zijn van een overtreding van de DSA. Indien dit geen geïsoleerd incident is maar onderdeel van een patroon, kan de bevoegde toezichthouder dit nader onderzoeken en desnoods handhavend optreden.
De DSA verplicht ook tot het bieden van een bezwaarmogelijkheid voor gebruikers. De getroffen gebruikers kunnen dit geschil daarnaast voorleggen aan één van de buitengerechtelijke geschilbeslechtingscommissies voor een onafhankelijke beoordeling.4 Indien zij in het gelijk worden gesteld dan kan dat leiden tot een besluit dat Meta hun account(s) moet herstellen. Tot slot kunnen de getroffen gebruikers een civielrechtelijke zaak tegen Meta starten. Er is inmiddels al een aantal voorbeelden waarbij Nederlandse organisaties en personen platforms voor de rechter hebben gedaagd wegens overtreding van de DSA, en dat hebben gewonnen.
Welke gevolgen heeft het voor Meta als blijkt dat zij zich niet aan de Digital Services Act heeft gehouden? Hoe ziet u erop toe dat dit wordt gehandhaafd?
De Europese Commissie kan als toezichthouder dwangsommen van de gemiddelde dagomzet en geldboetes opleggen ter hoogte van 6% van de wereldwijde omzet van een VLOP. Daarnaast kunnen personen en organisaties via de civiele rechter online platforms dagen voor overtredingen van de DSA, of gebruik maken van de mogelijkheden om de zaak voor te leggen aan een onafhankelijke geschilbeslechtingscommissie. Zoals hiervoor toegelicht zijn daar reeds succesvolle voorbeelden van bekend.
Deelt u de mening van de indieners dat onafhankelijk onderzocht moet worden of hier sprake is van discriminatoir handelen?
Dat is niet aan mij. Het is zaak dat de bevoegde toezichthouders onafhankelijk kunnen opereren. Ik vind het niet passend dat ik me uitlaat over de noodzaak om de ene of een andere zaak al dan niet te onderzoeken.
In algemene zin ben ik voorstander van een transparante online publieke ruimte en vind ik het belangrijk dat de mogelijkheid bestaat om onafhankelijk onderzoek te doen met gebruik van openbare data van online platformen. Artikel 40 van de DSA biedt mogelijkheden daartoe. Wanneer een online platform deze toegang verhindert, kan de Europese Commissie daar een procedure tegen starten.
Deelt u de mening dat het blokkeren van accounts op sociale media platforms op grond van ideologische of politieke voorkeuren indruist tegen Europese wetgeving? Zo nee, waarom niet?
Platforms mogen volgens de DSA hun eigen algemene voorwaarden bepalen, maar moeten bij het opstellen en toepassen daarvan gepaste aandacht hebben voor de rechten en legitieme belangen van alle betrokkenen. Waaronder de grondrechten van de afnemers van de dienst, zoals de vrijheid van meningsuiting, de vrijheid en de pluriformiteit van de media en andere fundamentele rechten en vrijheden zoals in het Handvest verankerd. Een oordeel of er in dit geval sprake is van een eventuele overtreding hiervan is aan de bevoegde toezichthouder, en uiteindelijk aan de (bestuurs)rechter, of in een privaatrechtelijke procedure aan de civiele rechter.
Bent u van mening dat het uw verantwoordelijkheid is om burgers te beschermen tegen online discriminatie of onrechtmatig handelen van grote mediaplatformen zoals Meta? Bent u bereid om met Meta hierover in gesprek te gaan?
Ja. Samen met de Minister van Binnenlandse Zaken en Koninkrijksrelaties zet ik stappen om alle vormen van discriminatie en onrechtmatige behandeling door grote mediaplatformen aan te pakken. De maatregelen hiertoe liggen besloten in het Plan van aanpak tegen online discriminatie. Het contact tussen ons ministerie en de internetsector is structureel van aard, thema’s als non-discriminatie, veiligheid en inclusiviteit vormen (naast andere publieke waarden) de kern van dit contact.
Bent u bereid om op basis van Europese en Nederlandse wetgeving op te treden en sancties op te leggen aan Meta als onderzoek uitwijst dat er tegen de wet wordt gehandeld?
De Europese Commissie is in eerste instantie de aangewezen partij om handhavend op te treden tegen overtredingen van de DSA door VLOP’s zoals Meta. Ik ondersteun de Europese Commissie waar mogelijk in diens rol als toezichthouder op de naleving van de DSA.
Bent u bereid om bij de Europese Commissie aan te dringen op een onderzoek naar deze gevallen? Zo nee, waarom niet?
Het contact tussen de Europese Commissie en mijn ministerie (en andere relevante ministeries) is structureel van aard. Ik zie het als mijn taak om de Europese Commissie waar mogelijk te ondersteunen bij haar taakuitoefening als toezichthouder op de naleving van de DSA. Daar hoort ook het doorgeven van signalen zoals in deze berichtgeving bij. Daarbij vertrouw ik de Europese Commissie bij het uitoefenen van haar rol, dus voor aandringen zie ik geen noodzaak. Dat zou ook niet passend zijn omdat het de onafhankelijkheid van de Europese Commissie in het geding brengt.
Wel begrijp ik uw verlangen naar ad hoc en daadkrachtig ingrijpen bij waargenomen incidenten. De DSA is ontworpen om de grondrechten van mensen in de online wereld te bestendigen en ik vind het belangrijk binnen de kaders van de wet te blijven handelen. De DSA is een relatief nieuwe wet en het vereist tijd om inzicht te krijgen of de geboden kaders en maatregelen werken zoals bedoeld. In 2027 evalueert de Europese Commissie de wet en wordt deze evaluatie voorgelegd aan het Europees Parlement, de Raad en het Europees Economisch en Sociaal Comité. Tijdens deze evaluatie is er ook de mogelijkheid om namens Nederland input te geven.
Kunt u deze vragen een voor een beantwoorden?
Ja.
De vele boetes voor het niet op tijd betalen van de e-tol op de A24 |
|
Barbara Kathmann (PvdA), Habtamu de Hoop (PvdA) |
|
Tieman , van Marum |
|
|
|
|
Bent u bekend met de berichten «Regels voor nieuwe e-tol niet voor iedereen duidelijk: 200.000 boetes» (NOS, 19 oktober 2025)1 en «Betaalherinnering voor e-tolweg A24 kost je vanaf nu geld» (NU.nl, 7 december 2025)2?
Ja.
Wat is uw reactie op deze berichten? Ontvangt u ook signalen over de digitale toegankelijkheid van de e-tolweg, en zo ja, wat is daarvan de strekking?
De tolheffing op de A24 is voor het merendeel van de gebruikers duidelijk; echter nog niet voor iedereen. Dat is ook in lijn met de verwachtingen vooraf: een nieuw systeem vergt gewenning van gebruikers. De inzet is erop gericht dat steeds meer gebruikers de tol tijdig betalen, zodat het aantal betalingsherinneringen en boetes afneemt. Hierin is ook een duidelijke positieve trend waarneembaar. In de eerste helft van 2025 werd ca. 80% van de tolritten op tijd betaald. Begin december was dit gestegen tot ca. 90%. Dit resulteert in een daling van het aantal verstuurde betalingsherinneringen en boetes. Naar verwachting zet deze dalende trend de komende maanden verder door.
Er zijn signalen bekend over de digitale toegankelijkheid van het systeem. Zo heeft de Nationale ombudsman aangegeven dat het tolsysteem onnodige lasten legt bij burgers, en mensen uitsluit die niet digitaal vaardig zijn. Bij het klantcontactcentrum van e-TOL betreft het merendeel van de vragen algemene vragen over tolheffing, de wijze van betalen of vragen naar aanleiding van betalingsherinneringen of boetes. Er zijn slechts enkele meldingen binnengekomen die specifiek betrekking hebben op de digitale toegankelijkheid. Dit betrof personen die niet in staat waren om digitaal te betalen. In dergelijke gevallen wordt ondersteuning geboden om aan de verplichtingen te voldoen.
Het feit dat digitale toegankelijkheid in het klantcontact niet specifiek naar voren komt neemt niet weg dat het systeem ingewikkeld kan zijn voor mensen die minder digitaal vaardig zijn. Er is daarom ingezet op goede communicatie (ook via niet-digitale middelen zoals verkeersborden en kranten), goede ondersteuning en coulance bij de handhaving. Zie verder het antwoord op vraag 10.
Bent u het met de indieners eens dat meer dan 200.000 uitgedeelde boetes wijst op een structurele tekortkoming in de voorlichting over de e-tolheffing?
Nee, deze stelling wordt niet gedeeld. De A24 is de eerste weg in Nederland met een elektronisch tolsysteem. Een nieuw systeem vergt gewenning van gebruikers. Dit is ook gebleken bij vergelijkbare elektronische tolwegen in het buitenland. Zoals toegelicht in het antwoord op vraag 2 werd begin december al 90% van de tolritten tijdig betaald en is het de verwachting dat dit percentage verder toeneemt. Hiermee neemt het aantal betalingsherinneringen en boetes af.
Klopt het dat één op de vijf automobilisten die via de e-tolweg reizen de tol niet op tijd betalen? Is deze verhouding in lijn met wat u vooraf had verwacht?
Ten tijde van de berichtgeving van de NOS (19 oktober jl.) werd inderdaad ca. één op de vijf tolritten niet tijdig betaald. Ca. 80% van de tolritten werd daarmee wel tijdig betaald. Dat is in lijn met de inschattingen die voor het jaar 2025 in de ontwerpbegroting van het Mobiliteitsfonds 20263 zijn opgenomen. Zoals toegelicht in het antwoord op vraag 2 werd begin december al 90% van de tolritten tijdig betaald en is het de verwachting dat dit percentage verder toeneemt. Hiermee neemt het aantal betalingsherinneringen en boetes af.
Is in de geplande periode van 25 jaar waarin tol zal worden geheven rekening gehouden met deze hoge inkomsten uit boetes en aanmaningen? Zo ja, waarom? Zo nee, wat betekent dit voor de duur van die periode?
In de ramingen in de begroting is rekening gehouden met inkomsten uit betalingsherinneringen en boetes. Dit omdat in artikel 11 van de Wet tijdelijke tolheffing Blankenburgverbinding en ViA15 (Wet TTH) is vastgelegd dat de netto-opbrengsten uit tolheffing, betalingsherinneringen en boetes volledig ten goede komen aan de aflossing van de tolopgave. Met de tolheffing op de A24 wordt een financieringsbehoefte gedekt van € 405 miljoen (bedrag in contante waarde en in prijspeil 2025). De tolheffing wordt beëindigd als deze tolopgave, plus de in- en uitvoeringskosten van tolheffing, is voldaan.
De duur van de tolheffing hangt af van het aantal gebruikers van de A24, het betaalgedrag van deze gebruikers en de uitvoeringskosten van tolheffing. Deze factoren zijn momenteel nog sterk in ontwikkeling, waardoor de precieze duur van de tolheffing nu nog onduidelijk is. De ramingen in de begroting over betalingsherinneringen en boetes betreffen slechts indicatieve inschattingen. Er wordt niet gestuurd op het realiseren van de geraamde inkomsten: er wordt gestuurd op naleving van de tolplicht.
Kunt u verklaren waarom maar liefst één op de vijf automobilisten de e-tol niet (kunnen) betalen? In hoeverre is dit een gevolg van problemen met de digitale toegankelijkheid?
Er zijn verschillende redenen waarom gebruikers de tol niet tijdig betalen. Zo zijn er gebruikers die de verkeersborden over het hoofd zien, het systeem (nog) niet helemaal begrijpen of simpelweg vergeten te betalen. Ook zijn er gebruikers die de herinneringsbrief (ten onrechte) als een factuur hebben beschouwd. Er zijn geen indicaties dat specifiek de digitale toegankelijkheid een verklaring is voor het feit dat de tolheffing niet tijdig wordt betaald. Zie verder het antwoord op vraag 2.
Heeft u inzicht in de achtergrond van de mensen die beboet worden? Zo ja, raakt dit disproportioneel doelgroepen in een kwetsbare sociaaleconomische positie?
Bij de handhaving van de tolheffing worden geen gegevens verwerkt over de achtergrond of sociaaleconomische positie van personen. Conform de Wet TTH worden alleen gegevens verwerkt die nodig zijn om een betalingsherinnering of boete te kunnen versturen. Het gaat dan onder meer om de naam, het adres en de woonplaats van de houder van het voertuig waarvoor niet tijdig tol is betaald.
Wel komt de achtergrond of sociaaleconomische positie van personen soms aan de orde in het klantcontact dat plaatsvindt. Het komt voor dat iemand meerdere boetes van soms verschillende overheidsorganisaties heeft ontvangen en deze niet allemaal (tegelijkertijd) kan betalen. Waar mogelijk wordt in dit soort gevallen maatwerk toegepast. De tolheffing is om deze reden aangesloten op de Betalingsregeling Rijk4, waarmee het CJIB als Rijksincasso-organisatie namens de aangesloten overheidsorganisaties tot een betalingsregeling kan komen die rekening houdt met de afloscapaciteit van de betrokkene.
Heeft u zicht op het aantal automobilisten dat herhaaldelijk de boete niet heeft (kunnen) betalen? Kunt u een beeld schetsen van hoeveel automobilisten door het niet (kunnen) betalen van de boetes een aanzienlijk bedrag verschuldigd is?
Er is recent een analyse uitgevoerd naar gebruikers die meerdere boetes hebben ontvangen en hun betaalgedrag. Hieruit blijkt dat er na één jaar tolheffing 3.466 personen of bedrijven zijn die 10 of meer tolboetes hebben ontvangen. In 1.730 van deze gevallen is nog geen enkele boete betaald. Conform het beleid dat handhaving op maatschappelijk verantwoorde wijze plaatsvindt, wordt getracht in contact te komen met gebruikers met meerdere openstaande herinneringen of boetes. Doel hiervan is ondersteuning bieden bij het betalen en voorkomen dat personen in de problemen komen. De handhaving kan daarbij tijdelijk worden gepauzeerd. Ook wordt in bepaalde gevallen coulant opgetreden.
Erkent u dat, door de tolheffing uitsluitend digitaal te doen, er een verhoogd risico is dat de ongeveer 2,5 miljoen mensen3 die moeite hebben met digitale dienstverlening disproportioneel beboet worden?
Nee, dit wordt niet erkend. Zoals aangegeven in het antwoord op vraag 2 kan het systeem ingewikkeld zijn voor mensen die minder digitaal vaardig zijn. Er is daarom ingezet op goede communicatie (ook via niet-digitale middelen zoals verkeersborden en kranten), goede ondersteuning en coulance bij de handhaving. Hiermee wordt zoveel mogelijk voorkomen dat mensen die minder digitaal vaardig zijn nadeel ondervinden of disproportioneel worden beboet. Zie verder het antwoord op vraag 10.
Welke maatregelen heeft u genomen om automobilisten in een kwetsbare sociaaleconomische positie of met weinig digitale vaardigheden in staat te stellen om tijdig en gemakkelijk de tol te betalen?
De tol kan op twee manieren worden betaald: door aan te melden voor automatisch betalen of door per rit te betalen op e-tol.nl. Gebruikers hebben een vrije keuze hoe ze willen betalen, maar geadviseerd wordt om automatisch te betalen. Daarmee worden immers herinneringen en boetes voorkomen. Het aanmelden voor automatisch betalen is zo makkelijk mogelijk gemaakt en wordt ook in de communicatie benadrukt.
Gebruikers die vragen hebben over de tolheffing of ondersteuning nodig hebben bij het verrichten van betalingen of het aanmelden voor automatisch betalen, kunnen terecht bij het klantcontactcentrum. Dat geldt uiteraard ook voor personen in een kwetsbare sociaaleconomische positie of met weinig digitale vaardigheden. Ook met ondersteuning van het klantcontactcentrum is het verrichten van betaalhandelingen niet voor iedereen mogelijk. In het klantcontact wordt in dergelijke gevallen aangeraden om hulp te vragen aan familie, vrienden of buren. Ook kunnen mensen terecht bij een Informatiepunt Digitale Overheid (IDO). IDO’s zijn vaak gevestigd in bibliotheken en bieden hulp en ondersteuning bij digitale overheidsdiensten. Alle IDO’s hebben van RDW informatie ontvangen over de tolheffing. Medewerkers van IDO’s in de omgeving van de A24 hebben daarnaast een aanvullende training gekregen.
Waarom heeft u besloten om ook de betalingsherinnering geld te laten kosten als een automobilist niet binnen 72 uur digitaal tol betaalt? Is dit niet een impliciete vorm van dwang om mensen te bewegen tot automatische betalingen?
Reeds bij de parlementaire behandeling van de Wet TTH in 2015 was bekend dat alleen in het eerste jaar van de tolheffing geen vergoeding voor de betalingsherinnering in rekening zou worden gebracht. Dit om gebruikers te laten wennen aan het tolsysteem. Op 7 december jl. is het eerste jaar tolheffing geëindigd en is gestart met het in rekening brengen van de vergoeding van € 9 bij een betalingsherinnering. Dit bedrag is bedoeld om de kosten te dekken die worden gemaakt met het versturen van een betalingsherinnering en de verdere afhandeling daarvan. Het is niet bedoeld als (impliciet) dwangmiddel om mensen te bewegen tot automatische betalingen. Wel wordt verwacht dat deze maatregel als bijeffect heeft dat het aantal tijdige betalingen toeneemt. Dit mede omdat sommige weggebruikers de herinneringsbrief tot aan 7 december jl. (ten onrechte) als een factuur beschouwden.
Op welke manier zijn ervaringsdeskundigen, laaggeletterden en kennisorganisaties voor digitale toegankelijkheid betrokken bij het inrichten van de e-tolheffing? Voldoet dit volledig aan de eisen voor digitale toegankelijkheid?
Bij het ontwerpen van het tolsysteem is aandacht geweest voor digitale toegankelijkheid. Zo zijn bijvoorbeeld zogeheten klantreizen opgesteld, waarbij potentiële gebruikers met verschillende achtergronden en kenmerken de processtappen van het tolheffingsproces hebben doorlopen (van het zien van een verkeersbord over tolheffing tot het ontvangen van een boete en de processtappen daartussenin). Deze klantreizen hebben waardevolle inzichten opgeleverd die zijn meegenomen om het systeem gebruiksvriendelijk te maken.
Ook bij de communicatie over tolheffing (in bijvoorbeeld brieven, de website e-tol.nl en campagnemateriaal) is aandacht voor toegankelijkheid. Bijvoorbeeld door het gebruik van begrijpelijke taal op taalniveau B1. Daarnaast geldt dat overheidswebsites (zoals de website e-tol.nl) moeten voldoen aan de toegankelijkheidseisen zoals beschreven in de Wet digitale overheid (Wdo). De website heeft status B6 en voldoet daarmee aan de wettelijke eisen. Het streven is de website verder te verbeteren naar status A.
Welke mogelijkheden hebben mensen die de tol niet digitaal kunnen of willen betalen om alsnog hun betaling te doen? Zijn deze mogelijkheden voldoende helder en toegankelijk?
De betaling van de tol is alleen digitaal mogelijk, door te betalen via de website e-tol.nl (met iDEAL of creditcard) of door aan te melden voor automatisch betalen. Bij automatisch betalen zijn er, afhankelijk van de gekozen aanbieder, opties om te betalen per factuur, creditcard, automatische incasso of door een saldo op het account te storten (prepaid). Informatie over betaalmogelijkheden is beschikbaar op de website e-tol.nl en kan ook worden opgevraagd bij het klantcontactcentrum.
Welke kosten-batenanalyse ligt ten grondslag aan de keuze voor e-tolheffing? Welke alternatieven zijn onderzocht, zoals een ouderwets tolhuisje?
In de memorie van toelichting bij de Wet TTH7 is uitgebreid ingegaan op de afweging om bij de A24/Blankenburgverbinding en de toekomstige ViA15 te kiezen voor een free flow-tolsysteem en niet voor een «klassiek» systeem met een tolplein met slagbomen. Aspecten die een rol hebben gespeeld in de afweging zijn gebruikersgemak, doorstroming, verkeersveiligheid, betaalmogelijkheden en handhaving. Bij de A24 bleek een tolplein met slagbomen fysiek onmogelijk inpasbaar in het wegontwerp en zou het daarnaast leiden tot filevorming en reistijdverlies. Dit terwijl de A24 bedoeld is om de doorstroming in de regio Rijnmond te verbeteren.
Bent u het met de indieners eens dat, gezien de nieuwigheid van de e-tol en het risico dat vooral mensen met weinig digitale vaardigheden worden beboet, terughoudendheid en ruimhartigheid moet worden betracht bij de tolheffing?
Een nieuw systeem vergt gewenning van gebruikers. Zoals toegelicht in het antwoord op vraag 9 en 10 is daarom ingezet op goede communicatie over de tolheffing, goede ondersteuning aan gebruikers en op coulance bij de handhaving. Ook zijn in het eerste jaar van de tolheffing gratis betalingsherinneringen gestuurd aan gebruikers die de tol niet tijdig hebben betaald.
Bent u bereid om, vanwege de zorgen rondom de digitale toegankelijkheid van de e-tolheffing, de periode waarin geen administratiekosten worden gerekend te verlengen?
Nee, dit is niet wenselijk. Zoals toegelicht in het antwoord op vraag 2 zijn er bij het klantcontactcentrum slechts enkele meldingen binnengekomen die specifiek betrekking hebben op de digitale toegankelijkheid van het systeem. Conform de Wet TTH is in het eerste jaar van de tolheffing geen vergoeding voor de betalingsherinnering in rekening gebracht en wordt dat sinds 7 december jl. wel gedaan. Die vergoeding is nodig omdat voor het versturen en afhandelen van betalingsherinneringen substantiële uitvoeringskosten worden gemaakt. Daarnaast is een gratis betalingsherinnering niet rechtvaardig ten opzichte van gebruikers die wel op tijd tol betalen, omdat zij indirect meebetalen aan de kosten hiervan.
Kunt u deze vragen zo spoedig mogelijk en afzonderlijk van elkaar beantwoorden?
Ja.
De aangekondigde tegenreactie van de Verenigde Staten gericht op Europese techbedrijven |
|
Tom van der Lee (GL), Laurens Dassen (Volt), Barbara Kathmann (PvdA) |
|
van Marum , David van Weel (minister justitie en veiligheid, minister asiel en migratie) , Vincent Karremans (VVD) |
|
|
|
|
Heeft u kennisgenomen van het bericht «VS dreigen met wraak om EU-acties tegen Amerikaanse techbedrijven»?1
Ja.
Wat is uw reactie op de aankondiging dat de Verenigde Staten tegenmaatregelen wil nemen tegen de zogenaamde «discriminatie» van Amerikaanse techbedrijven in de Europese Unie?
Europese digitale wetgeving geldt voor alle bedrijven die actief zijn in de EU, ongeacht hun vestigingsplaats. Van ongelijke behandeling van Amerikaanse bedrijven is dus geen sprake. Mogelijke tegenmaatregelen vanwege vermeende ongelijke behandeling, inclusief mogelijke maatregelen gericht op Europese techbedrijven, ziet dit kabinet als onterecht.
Is deze aankondiging, naast in een publieke tweet op X, ook formeel overgebracht aan de Europese Commissie of aan afzonderlijke lidstaten? Zo ja, wanneer werd u hiervan op de hoogte gesteld?
Voor zover bekend is de aankondiging om tegenmaatregelen te nemen tegen Europese techbedrijven, naast het bericht van de United States Trade Representative (USTR) op X, niet formeel overgebracht aan de Europese Commissie of aan afzonderlijke lidstaten.
Heeft u contact gehad met de bedrijven die in de tweet van de vertegenwoordiger van de Verenigde Staten worden genoemd? Wat is uw boodschap richting deze Nederlandse en Europese bedrijven?
In zijn algemeenheid heeft het kabinet geregeld contact met Nederlandse en Europese bedrijven. Onze boodschap is dat het kabinet blijft staan achter de Europese digitale regels die zorgen voor een veilige, eerlijke en gelijkwaardige concurrentie tussen bedrijven en de handhaving daarvan. De EU stelt zelf de regels op voor diensten die in de Unie worden aangeboden en handhaaft deze regels ook. Eventuele tegenacties tegen Nederlandse en Europese bedrijven zal het kabinet volgen en uiteraard zal het kabinet daarbij in gezamenlijkheid met de Europese Commissie en lidstaten opkomen voor hun belangen.
Deelt u de opvatting van de indieners dat de waarschuwing van de Verenigde Staten past in een bredere strategie om de Europese Unie onder druk te zetten om digitale wet- en regelgeving af te zwakken?
De positie van de VS ten aanzien van Europese digitale wet- en regelgeving is bij ons bekend. Het is daarom van belang om actief in gesprek te blijven met de VS en Amerikaanse techbedrijven over het belang (van naleving) van digitale wet- en regelgeving voor zover het de diensten betreft die in Unie worden geleverd, en om te proberen om zorgen over vermeende ongelijke behandeling van Amerikaanse techbedrijven weg te nemen.
Hoe geeft u, in het licht van de druk uit de Verenigde Staten, uitvoering aan de motie-Kathmann die verzoekt om ondubbelzinnig aan te dringen op de maximale naleving, handhaving en versteviging van regelgeving van grote onlineplatforms?2
Het kabinet zet zich binnen de EU actief in om de Commissie te ondersteunen in het daadkrachtig optreden in haar rol als toezichthouder voor zeer grote onlineplatforms en zeer grote onlinezoekmachines. Tevens heeft Nederland begin vorig jaar met tien andere lidstaten een brief gestuurd aan de Commissie waarin wordt gevraagd volledig gebruik te maken van de handhavingscapaciteiten van de Digital Services Act (DSA). Er is ook gesproken met Eurocommissaris Virkkunen, die verantwoordelijk is voor de uitvoering van de DSA en de Digital Markets Act (DMA). Tijdens dit gesprek is, in lijn met de motie Kathmann, aandacht gevraagd voor het belang van naleving van, en handhaving op de zeer grote onlineplatforms en de zeer grote onlinezoekmachines, ongeacht waar ze vandaan komen. Inmiddels heeft de Commissie ook daadwerkelijk handhavingsbesluiten genomen wegens overtredingen van de DMA respectievelijk de DSA. Op nationaal niveau geldt dat dat de bevoegde toezichthouders, de Autoriteit Consument en Markt (ACM) en de Autoriteit Persoonsgegevens (AP), hun taken onafhankelijk uitvoeren. Wel blijft het kabinet in gesprek met zowel de Europese Commissie als de nationale toezichthouders, volgt het kabinet hun werkzaamheden, en biedt het kabinet waar mogelijk en nodig ondersteuning.
Hoe geeft u tevens uitvoering aan de motie-Kathmann/Dassen die verzoekt om aanvullende Nederlandse voorwaarden te stellen in de onderhandelingen over de Digitale Omnibus?3 Hoe voorkomt u dat de druk van de Verenigde Staten leidt tot aanvullende afzwakkingen van wet- en regelgeving in de Digitale Omnibus?
De EU gaat over haar eigen wet- en regelgeving. In het kader van de simplificatie-agenda werkt de EU aan het verminderen van onnodige regelgeving. Dit doet het kabinet waar mogelijk en nodig om de Europese concurrentiepositie te versterken, niet om concessies te doen aan derde landen. De Kamer is middels een BNC-fiche geïnformeerd over de positie van het kabinet ten aanzien van de digitale omnibus.4
Bent u bereid om, samen met andere EU-lidstaten, erop aan te dringen dat digitale wet- en regelgeving onder geen enkele voorwaarde wordt afgezwakt of vertraagd naar aanleiding van druk uit de Verenigde Staten?
Zie antwoord op vraag 7. Daarbij vindt het kabinet dat aanpassing van regelgeving onder druk van derde landen niet moet gebeuren. Aanpassing van regelgeving is gerechtvaardigd wanneer regelgeving ook bedrijven onnodig of disproportioneel in de weg kan zitten, wat zeer noodzakelijke investeringen in de EU en daarmee samenhangende economische groei kan belemmeren.
Komt er een officiële en eenduidige Europese reactie op dit dreigement van de Verenigde Staten? Zo ja, wanneer wordt deze geformuleerd?
Een officiële gezamenlijke Europese reactie op de aankondiging op X om tegenmaatregelen te nemen gericht op Europese techbedrijven is (vooralsnog) niet voorzien. Wel heeft de Europese Commissie op 24 december 2025 een publiek statement gepubliceerd, waarin zij de visa-restricties afkeurt die de VS heeft opgelegd aan een vijftal Europeanen vanwege beschuldigingen van censuur, waaronder voormalig Eurocommissaris Thierry Breton.5 Ook dit kabinet en andere individuele Europese leiders, hebben hun zorgen uitgesproken en de actie veroordeeld.
Kunt u deze vragen afzonderlijk van elkaar en zo spoedig mogelijk beantwoorden?
Ja.
De overstap van de Belastingdienst naar Microsoft |
|
Barbara Kathmann (PvdA), Laurens Dassen (Volt), Sarah El Boujdaini (D66) |
|
van Marum , Heijnen |
|
|
|
|
Bent u nog steeds van mening dat de overstap van de Belastingdienst naar Microsoft1 slechts is voorzien van «een zeer magere onderbouwing»?2
In de afgelopen periode is er intensief overleg geweest tussen de Belastingdienst, CIO Rijk en het Ministerie van Binnenlandse Zaken. Hieruit is naar voren gekomen dat er, gezien de (technische) keuzes van de Belastingdienst in het verleden, op korte termijn geen alternatief is voor de overgang naar Microsoft 365 (M365), anders dan gebruik blijven maken van de huidige verouderde werkomgeving.
De Belastingdienst heeft aangegeven dat ze sindsdien opnieuw onderzocht hebben of er nu wel Europese alternatieven zijn. Uit verkennende gesprekken blijkt dat er op dit moment nog geen volledig geïntegreerd Europees alternatief is voor M365.
Staat u nog steeds achter uw stelling dat de Belastingdienst niet heeft onderbouwd dat er geen Europese alternatieven voor Microsoft zouden zijn?
Zie antwoord vraag 1.
Voldoet de onderbouwing voor de overstap van de Belastingdienst aan het geldende cloudbeleid?3 Kunt u hard maken dat tijdig aan alle eisen is voldaan?
Ja, de overstap voor de kantoorautomatisering van de Belastingdienst naar M365 voldoet aan het rijksbrede cloudbeleid (2022) en het daaruit volgende cloudbeleid van het Ministerie van Financiën. Dat geldt zowel voor het besluit uit 2021 als de verkenning naar mogelijke alternatieven (terwijl de werkplek zelf al was uitgerond) in 2025. Zo heeft de Belastingdienst een cloudtoets gedaan. Er zijn een risicoanalyse en exitstrategie opgesteld. Deze zijn vertrouwelijk aan uw Kamer aangeboden. Verder is er een DPIA opgesteld en heeft de Belastingdienst voor de definitieve besluitvorming afstemming gezocht met de CIO Rijk.
Heeft de Belastingdienst, door zich in 2021 te committeren aan de overstap naar Microsoft, het onmogelijk gemaakt om alsnog af te wijken van dit besluit en tijdig een Europees alternatief te implementeren?
De Belastingdienst is in 2021 gestart met het traject om de werkplekken te vervangen en moderniseren. Hierdoor zijn de mogelijkheden om over te stappen op een alternatief beperkt. De nieuwe uitgerolde werkplek, in de vorm van laptops, is namelijk ingericht op het gebruik van M365. In het geval dat er wel een geschikt Europees alternatief zou zijn, moet er een geheel nieuwe werkomgeving worden ontworpen en geïmplementeerd. De doorlooptijd hiervan is aanzienlijk en is afhankelijk van de te configureren oplossing. De verwachting is dat dit in ieder geval enkele jaren zal kosten.
Deelt u de mening dat, gezien (geo)politieke ontwikkelingen en de duidelijke wens van de Kamer om de digitale autonomie van Nederland te bevorderen, de overstap van de Belastingdienst naar Microsoft alsnog heroverwogen dient te worden?
De Belastingdienst heeft bij de aanvang van het traject in 2021 gekozen voor de implementatie van M365 bij het inrichten van de werkplekken en het vervangen en moderniseren van de werkomgeving. De (geo)politieke situatie was destijds anders dan nu en het beperken van de afhankelijkheid van niet-Europese partijen speelde toen een beperktere rol in de afwegingen.
In 2025 heeft de Belastingdienst gekeken of er nog mogelijkheden bestonden om af te wijken van het pad dat in 2021 is ingeslagen en zijn er mogelijke alternatieve oplossingen bekeken. Zoals uitgelegd in de technische briefing van 4 februari jl. over dit onderwerp heeft dit heeft niet tot een andere uitkomst geleid.
Bent u op de hoogte van het rapport van de Cyber Safety Review Board uit 2024 over de beveiliging van Microsoft, waaruit blijkt dat het bedrijf de cyberveiligheid structureel niet op orde heeft?4, 5 Hoe beoordeelt u het argument dat Microsoft de beste beveiliging biedt in het licht van de conclusies uit dit rapport?
Ja, ik ben op de hoogte van het genoemde rapport. In reactie op het rapport heeft Microsoft onder de naam «Secure Future Initiative» (https://blogs.microsoft.com/on-the-issues/2024/06/13/microsofts-work-to-strengthen-cybersecurity-protection/) de verantwoordelijkheid voor de incidenten geaccepteerd en actie ondernomen om zowel de producten en diensten als de operatie van Microsoft 365 te verbeteren.
Bent u bereid om, in samenwerking met de Belastingdienst, duidelijk te maken welke aanvullende middelen, expertise of capaciteit nodig zijn om alsnog af te zien van de overstap naar Microsoft en zo snel mogelijk een Europees alternatief te realiseren?
Volgens de Belastingdienst is er op dit moment geen geïntegreerd Europees alternatief, met een vergelijkbaar niveau als M365, beschikbaar. Zelfs als dit alternatief er zou zijn kost het de Belastingdienst, afhankelijk van de te configureren oplossing, enkele jaren om dit te implementeren. Dit betekent dat er in de tussentijd wordt doorgewerkt op een nieuwe werkplek waarbij rekening is gehouden met de implementatie van M365. Daardoor worden medewerkers geconfronteerd met workarounds en productiviteitsverlies.
Vragen over toekomstige keuzes laat ik aan mijn opvolger.
Welke «workarounds» worden nu gebruikt door ambtenaren in hun digitale werkomgeving? Bent u bereid om te onderzoeken of deze belemmeringen weg te nemen zijn zonder de overstap naar Microsoft te maken?
De workarounds zijn ontstaan omdat medewerkers nu doorwerken in een verouderde omgeving vanaf nieuwe werkplekken die zijn ingericht op een M365-omgeving. De workarounds zijn (inefficiënte) manieren om vanaf deze nieuwe werkplekken met de beperkingen van de huidige werkomgeving om te gaan. Deze workarounds zijn vrij technisch van aard. Een voorbeeld is dat bepaalde bestanden niet worden ondersteund door de uitgerolde Digitale Brug Overheid (DBO)-werkplek. Medewerkers zijn nu genoodzaakt deze bestanden naar een postbus op te sturen zodat het handmatig in het gewenste bestandsformaat kan worden omgezet en teruggestuurd. Een ander voorbeeld is dat bepaalde applicaties die deurwaarders nodig hebben op de DBO-werkplek alleen te gebruiken zijn vanuit de fysieke kantooromgeving. Met de implementatie van M365 worden dit soort problemen opgelost. Het wegnemen van deze workarounds zonder de overstap te maken naar M365 betekent dat de Belastingdienst alsnog gaat investeren in de huidige verouderde werkomgeving.
Waarom zijn de CIO Rijk en de overige IT-dienstverleners van het Rijk «pas in een zeer laat stadium» betrokken in het proces van de Belastingdienst? Wanneer is dit gebeurd, en waarom pas op dat zeer late moment?6
Uw Kamer is reeds in het najaar van 2024 geïnformeerd over de overgang maar Microsoft 365 voor de werkplekken.7 Zoals ook aangegeven in mijn brief van 2 oktober jl. is dit voornemen ook door mijn ambtsvoorganger met u gedeeld in het Jaarplan Belastingdienst 2025. 8
In het afgelopen jaar is er contact geweest tussen de Belastingdienst, CIO Rijk en het Ministerie van Binnenlandse Zaken over de overstap. In de loop van 2025 heeft de Belastingdienst ook contact gezocht met SSC-ICT om een oriënterende verkenning te laten plaatsvinden naar de mogelijkheid om de functionaliteiten voor mail en agenda onder te brengen bij SSC-ICT. Daaruit is geconcludeerd dat dit geen optie is voor de korte- of middellange termijn.
Deelt u de mening dat de Belastingdienst in 2021, door uit te gaan van Microsoft 365 en Windows 11 als «gouden standaard,» geen gedegen verkenning heeft gedaan van Europese alternatieven?
De keuze voor M365 is gemaakt in 2021. De (geo)politieke situatie was destijds anders dan nu, het versterken van de autonomie speelde destijds een beperkte rol in de afwegingen. Daarom werd destijds niet de noodzaak gevoeld voor een gedegen verkenning gedaan naar Europese alternatieven en heeft deze dus ook niet plaatsgevonden. De Belastingdienst heeft toen, net zoals veel andere overheidsorganisaties en private organisaties, de keuze gemaakt voor de standaard van Windows 11 en M365 en heeft deelgenomen aan de contractonderhandelingen met het Strategisch Leveranciersmanagement Microsoft voor de rijksoverheid (SLM Rijk).
Deelt u de mening dat de scenario’s van de Belastingdienst, zoals die in de (beslis)nota van 28 juni 2025 zijn beschreven,7 onvolledig zijn omdat ze in de basis uitgaan van een werkomgeving die is ingericht voor Microsoft?
Het klopt dat de nota uitgaat van een werkomgeving die is ingericht voor Microsoft, omdat de uitgerolde werkplekken hiervoor zijn ingericht en is geschreven vanuit de uitgangspositie waarin de Belastingdienst zich destijds bevond. Elk (Europees) alternatief zou hier op moeten worden aangesloten. Daarmee is geen sprake van onvolledigheid, omdat iedere andere uitgangspositie een nieuw werkplekconcept behoeft.
Wanneer heeft de Belastingdienst precies besloten om deze scenario’s uit te werken? Welke specifieke «(geo)politieke en maatschappelijke ontwikkelingen» gaven hier aanleiding toe?8
Na onder andere de door uw Kamer ingediende moties heeft de Belastingdienst in het voorjaar besloten om de andere scenario’s nader uit te werken.
Acht u de keuze van de Belastingdienst om voor de werkomgeving over te stappen naar Microsoft inmiddels onafhankelijk en voldoende onderbouwd?
Ik verwijs u naar het antwoord op vraag 1 en 2.
In het geval u de mening deelt van de indieners dat er geen degelijke onafhankelijke verkenning is uitgevoerd naar Europese alternatieven, kunt u er op toezien dat deze alsnog op korte termijn wordt uitgevoerd met als doel om een alternatieve Europese route voor de cloudmigratie van de Belastingdienst te schetsen?
Zoals aangegeven in de oplegbrief beperk ik mij tot het beantwoorden van de feitelijke vragen. Ik acht het passend de beantwoording van vragen die toezien op toekomstige keuzes aan mijn opvolger te laten.
Waarop baseert de Belastingdienst de aanname dat de onderzochte scenario’s «naar verwachting binnen het aangepaste cloudbeleid passen dat momenteel door BZK wordt herzien»?9 Kunt u duidelijk uitleggen waar dit uit blijkt, aangezien dit beleid nog niet is vastgesteld en er sindsdien ook Kamermoties10 zijn aangenomen om de eisen voor soevereiniteit verder aan te scherpen?
Zie antwoord vraag 14.
Kunt u per scenario, uitgewerkt door de Belastingdienst, een realistische schatting maken van de aanvullende kosten die hier bij gemoeid zouden zijn? Welk scenario acht u vanuit het soevereiniteitsbelang het meest geschikt?
Ik ga ervan uit dat u doelt op de scenario’s zoals opgenomen in de nota «Scenario’s overstap kantoorautomatisering naar cloud» van 27 juni 2025. In deze nota zijn de kosten per scenario op hoofdlijnen uitgedrukt. Een nadere uitwerking met als doel om tot een meer precies bedrag per scenario uit te werken zou niet hebben geleid tot een andere uitkomst en heeft daarom niet plaatsgevonden. Daarnaast zijn er ook niet-financiële knelpunten zoals doorlooptijden, stroomvoorziening en datacenter capaciteit. De beantwoording van het tweede deel van de vraag laat ik, zoals aangegeven in de oplegbrief, aan mijn opvolger.
Wat bedoelt u met uw antwoord dat «de Belastingdienst de ontwikkelingen van Europese en soevereine alternatieven [volgt]» en «[actief] kijkt naar de mogelijkheden van soevereine en of Europese cloudoplossingen»? Zijn er afspraken gemaakt over wat dit concreet betekent en welke verwachtingen heeft u precies van de Belastingdienst?11, 12
Zoals aangegeven in de oplegbrief beperk ik mij tot het beantwoorden van de feitelijke vragen. Ik acht het passend de beantwoording van vragen die toezien op toekomstige keuzes aan mijn opvolger te laten.
Waarom «volgt» de Belastingdienst enkel de ontwikkeling van een soeverein alternatief als MijnBureau, in plaats van dat zij dit met overtuiging afneemt? Ziet u mogelijkheden voor een schaalbare pilot binnen de Belastingdienst om een soeverein alternatief voor Microsoft op de werkvloer uit te proberen?
De Belastingdienst volgt het initiatief MijnBureau, omdat een (grootschalige) implementatie hiervan binnen de Belastingdienst op dit moment niet realistisch en uitvoerbaar is.
Een pilot van dit initiatief kan alleen plaatsvinden als het een voldoende hoog volwassenheidsniveau heeft bereikt en moet tegen die tijd gecontroleerd en zorgvuldig plaatsvinden. Dat neemt niet weg dat op termijn, zodra deze oplossing voldoende volwassen is, de Belastingdienst kan aansluiten bij een (rijksbrede) pilot van MijnBureau.
Daarnaast richt de Belastingdienst zich niet alleen op MijnBureau, maar wordt er ook actief onderzoek gedaan naar de ervaringen van andere Europese partijen die een overstap voorbereiden of dit al hebben gedaan. Hierbij wordt nauw opgetrokken met onder andere CIO Rijk.
Deelt u de mening dat meer departementen en uitvoerders MijnBureau moeten afnemen om het project levensvatbaar te maken en waardevolle inzichten op te doen voor soevereine werkplekken?
Ja, in algemene zin deel ik deze mening. De levensvatbaarheid van een soeverein initiatief als MijnBureau is daarbij gebaat en dat kan leiden tot waardevolle inzichten. Het is wel belangrijk dat dit zorgvuldig en gecontroleerd plaatsvindt. Kleinschalig starten bij kleine overheidsorganisaties is daarbij belangrijk om zodoende op basis van ervaringen te werken aan de volwassenheid als voorbereiding op een eventuele grootschalige uitrol bij grote uitvoeringsorganisaties zoals de Belastingdienst. Daarnaast geldt dat de integratie van kantoorautomatisering in een uitvoeringsorganisatie complexer is dan bij een beleidsdepartement.
Welke aanvullende afspraken zijn met Microsoft gemaakt om de risico’s in het voorkeursscenario van de Belastingdienst «zo beheersbaar mogelijk» te maken?13 Beaamt de CIO Rijk dat de risico’s zo veel als mogelijk zijn beheerst?
De aanvullende afspraken tussen de Belastingdienst en Microsoft zijn niet met CIO Rijk gedeeld, er kan daarom geen oordeel over worden geveld.
Acht u het acceptabel dat het mailverkeer van de Belastingdienst, waarin fiscale informatie en informatie over «rulings» wordt gecommuniceerd, straks afhankelijk wordt van Microsoft?14
De Belastingdienst werkt continu aan het creëren van meer bewustzijn bij medewerkers om nog bewuster om te gaan met het versturen van gevoelige informatie. Daarvoor worden werkinstructies opgesteld om te voorkomen dat gevoelige informatie zoals rulings in de cloud kunnen belanden. Ook na de overstap naar M365 blijft het voor de medewerkers mogelijk om (gevoelige) informatie veilig on-premises op te slaan en onderling (en met een derde) te delen via het Belastingdienst-file-transfer. Dit is een applicatie voor medewerkers van de Belastingdienst waarmee zij (grote) bestanden kunnen delen.
Acht u het acceptabel dat het mailverkeer van de Belastingdienst onder Amerikaanse surveillancewetgeving zoals de CLOUD Act, sectie 702 van de Foreign Intelligence Surveillance Act (FISA), en Executive Order 12333 komt te vallen? Hoe verhoudt dit zich tot de fiscale geheimhoudingsplicht?15
Ik ben niet naïef over de mogelijkheid dat de informatie waarover de Belastingdienst beschikt interessant kan zijn voor de Amerikaanse overheid. De Belastingdienst is zich bewust van de werking van de door u genoemde extraterritoriale Amerikaanse wetgeving. Dit risico is meegewogen in de risicoanalyse en waar mogelijk beperkt. Zoals ik ook heb aangegeven in antwoord op uw eerdere vragen betekent de overstap naar M365 een vergroting van de afhankelijkheid van de Verenigde Staten.18
Deelt u de mening dat het rapport uit 2022 van GreenbergTraurig, waarin wordt gesteld dat het risico dat de VS gebruik maakt van de CLOUD Act klein is, achterhaald is door de geopolitieke ontwikkelingen nu ook de AIVD en de MIVD minder informatie met de Amerikanen delen?16
Ik erken dat de geopolitieke situatie ten opzichte van 2022 is veranderd, dat heeft een ander risicobeeld met zich meegebracht. De Belastingdienst heeft dit meegenomen in de opgestelde risicoanalyse en dit expliciet meegewogen. Deze risicoanalyse heb ik vertrouwelijk aan uw Kamer ter inzage aangeboden.
Beschikt Microsoft in het geval er «double key encryption» wordt toegepast over een sleutel naar deze data? Zo ja, hoe is het versleutelen van data dan een geschikte mitigerende maatregel?
U doelt daarmee op een maatregel zoals is voorgesteld in de nota «Scenario’s overstap kantoorautomatisering naar cloud» van 27 juni 2025 bij een specifiek product van Microsoft. De maatregel van «double key encryption» wordt niet toegepast. Door gebruik te maken van «double key encryption» zijn verschillende functionaliteiten niet meer mogelijk. Zo kunnen bijvoorbeeld verschillende bestanden dan niet langer geïndexeerd worden. Deze maatregel is tevens afgewogen in de eerdergenoemde risicoanalyse.
De Belastingdienst is continu op zoek naar nieuwe oplossingen die een betere bescherming van de data mogelijk maken en het risico van het ongeautoriseerd toegang hebben tot data mitigeren.
Klopt het dat de exitstrategie, waarin binnen negen maanden data uit de Microsoft-cloudomgeving wordt gehaald, «met hulp van Microsoft» wordt uitgevoerd?17 Is de exitstrategie om wég te komen van Microsoft daardoor niet ook afhankelijk geworden van Microsoft?
Nee, de exitstrategie bevat namelijk in algemene zin twee scenario’s. Een scenario waarbij de leverancier meewerkt en de Belastingdienst negen maanden de tijd krijgt om de bestanden te migreren naar een nieuwe gewenste omgeving. Daarnaast is er ook een scenario waarin rekening wordt gehouden met een acuut vertrek, bijvoorbeeld nadat de leverancier onder statelijke druk de diensten stopt. Voor dit scenario heeft de Belastingdienst een back-up en wordt er teruggevallen op de huidige on-premises omgeving.
Kunt u de garantie van Microsoft, dat zij zich tegen alle vormen van politieke druk vanuit de VS zullen verzetten, hard maken? Welke concrete afspraken zijn hierover gemaakt? Kunt u bijpassende documentatie met de Kamer delen?
Microsoft heeft de zogenaamde EU-commitments gepubliceerd. Dat laat niet onverlet, dat in een extreem geval, Microsoft onder statelijke druk gedwongen kan worden om te stoppen met leveren van diensten. Dit is in de recente geschiedenis alleen onder specifieke sanctiewetgeving gebeurd. Daarbij wil ik wel opmerken dat dit, tot op zekere hoogte, ook geldt voor on-premises oplossingen. Want ook daar is sprake van afhankelijkheid van Amerikaanse techleveranciers.
Zijn er nog meer nota’s of notities met betrekking tot de overstap naar Microsoft die gebruikt zijn om de afweging te maken, maar nog niet gedeeld zijn met de Kamer? Kunt u deze alsnog openbaar maken?
In de bijlage vindt u een aantal aanvullende stukken die zijn geagendeerd op het bestuursteam Belastingdienst van 27 mei 2025.
Kunt u deze vragen afzonderlijk van elkaar beantwoorden en toezeggen dat u, tot deze beantwoord zijn, zich ten volste in zal spannen om een Europees alternatief voor de kantoorautomatisering van de Belastingdienst alsnog mogelijk te maken?
Zoals ik heb aangegeven in de brief die u bij deze antwoorden heeft ontvangen heb ik mij beperkt tot het beantwoorden van de feitelijke vragen en ben ik terughoudend geweest in het beantwoorden van vragen die over de toekomst gaan. Daarom zijn niet alle vragen afzonderlijk van elkaar beantwoord. De Belastingdienst zet wat betreft de grootschalige uitrol van M365 geen verdere stappen tot het aantreden van een nieuw bewindspersoon.
De aanhoudende ICT-problematiek bij het Openbaar Ministerie (OM) |
|
Barbara Kathmann (PvdA), Songül Mutluer (PvdA) |
|
van Marum , Foort van Oosten (VVD) |
|
|
|
|
Kent u de brief van de Nederlandse Vereniging voor Rechtspraak (NVvR) van 11 november 2025 aan het College van Procureurs-Generaal (het College), kent u de reactie van het College op die brief1 en kent u de brandbrief van 20 november 2025 uit naam van 2.850 OM-medewerkers van het «Comité OM onder druk» aan het College?2 En kent u de eerdere frustraties van OM-medewerkers over de hardnekkige ICT-problemen (toespraak voorzitter van het College van 13 mei 2024)3
Ja.
Herinnert u zich de eerdere berichten «Misdaadregistratie loopt vast door gammele ICT bij OM»4, het bericht «Openbaar Ministerie heeft problemen op zittingen door «ernstige computerstoring»»5 en het bericht «Een op de vier werknemers van OM kan niet werken door ICT-problemen»?6
Ja.
Herinnert u zich de mondelinge vragen van het lid Lahlah over ICT-problemen bij het OM (mondeling vragenuur 23 april 2024) en andere antwoorden op vragen vanuit de Tweede Kamer over eerdere ICT-problemen bij het Openbaar Ministerie (OM) waaronder uw antwoorden op de schriftelijke vragen van het lid Mutluer over de blijvende ICT-problemen bij het Openbaar Ministerie?7
Ja.
Deelt u de mening dat uit bovenstaande berichten blijkt dat er bij het OM al veel te lang sprake is van structurele problemen met de ICT waardoor het werk door OM-medewerkers ook al te lang belemmerd wordt en tot frustratie en gevoelens van onbegrip leidt? Zo ja, waarom? Zo nee, waarom niet?
Ja, ik vind dat de medewerkers van het OM in hun werk al te lang worden gehinderd door slecht functionerende ICT en betreur dit zeer.
Deelt u de mening dat er ondanks de al jaren durende problemen met de ICT bij het OM geen of nauwelijks verbetering is opgetreden? Zo ja, hoe komt dat? Zo nee, waarom deelt u die mening niet en waaruit blijkt dan het tegendeel? En zo nee, hoe komt het dan dat de laatste maanden er sprake is van snel groeiende ontevredenheid bij OM-medewerkers en ze uitgeput en gefrustreerd raken omdat concrete maatregelen om de ICT duurzaam op orde te krijgen uitblijven en de werkdruk onverminderd hoog blijft?
Ja, ik deel de mening dat er voor de medewerkers in ieder geval niet genoeg zichtbare verbetering heeft plaatsgevonden. De ICT-inbreuk in juli 20258 heeft de problemen – in ieder geval tijdelijk – nog eens vergroot. De snel gegroeide ontevredenheid is daarmee goed verklaarbaar en terecht.
Schrikt u ook als u moet lezen dat een zeer groot en representatief deel van de OM-medewerkers constateert dat zij niet langer op een verantwoorde wijze hun werk kan doen en dat de staat van de rechtsstaat in het geding is? Zo ja, waarom? Zo nee, waarom niet?
Hoewel de ICT-problemen bij mij bekend zijn, vind ik het erg vervelend en betreur ik dat zo veel medewerkers hier zo veel hinder van ondervinden.
Wat is er gebeurd na uw toezegging om het OM te vragen om voor het zomerreces van 2024 te komen met een plan met concrete maatregelen om de werkdruk bij het OM te verminderen, zowel door investeringen in het personeel als door het bieden van technologische oplossingen die specifiek gericht zijn op het stroomlijnen van werkprocessen?
De implementatie van het nieuwe wetboek vraagt inderdaad aanpassingen van de ICT. De ICT-opgave van het OM is in relatie tot het nieuwe wetboek groot. Op dit moment wordt door alle ketenorganisaties uitgegaan van inwerkingtreding van het nieuwe wetboek op 1 april 2029. Ook de planning van het OM is daarop gericht. Het OM kan op dit moment voor de ICT echter geen garanties geven ten aanzien van de haalbaarheid van deze planning. Het OM inventariseert momenteel de effecten van de recente ICT-problemen. Verwacht wordt dat de eventuele effecten daarvan, waaronder die met betrekking tot de implementatie van het nieuwe wetboek, in het voorjaar van 2026 bekend zijn.
Erkent u dat de stress en druk bij het OM-personeel leidt tot achterstanden en onvolkomenheden in dossiers? Zo ja, kunt u concreet beschrijven hoe dit de problematiek het functioneren van de strafrechtketen aantast? Zo nee, hoe kunt u dit uitsluiten en hoe verhoudt zich dat tot de genoemde brieven van de NVvR en het Comité OM onder druk?
De dagelijkse ICT-problemen hinderen het werk en leiden daarmee tot een hogere werkdruk. Dit zou, hoewel dit niet in kwantitatief opzicht inzichtelijk is te maken, een negatief effect kunnen hebben op de prestaties van het OM. De ICT-inbreuk heeft geleid tot het ontstaan van nieuwe voorraden en zal daarmee waarschijnlijk een tijdelijk negatief effect hebben op de doorlooptijden. De mate waarin de kwantitatieve ketendoelstellingen hierdoor worden beïnvloed is nog niet bekend. Het College van procureurs-generaal herkent de zorgen en is daarover met de Ondernemingsraad, het Comité, de leiding van de OM-onderdelen en de medewerkers in gesprek.
Kunt u inzichtelijk maken welke primaire processen momenteel niet naar behoren functioneren binnen het OM als gevolg van de door medewerkers aangekaarte problematiek? Kunt u bij de beantwoording van deze vraag nadrukkelijk ook informatie vanuit OM-medewerkers betrekken die dagelijks geconfronteerd worden met de ICT-problemen?
Op dit moment hebben de OM-medewerkers in alle (primaire) processen geregeld te maken met ICT-verstoringen. Er zijn inmiddels verschillende concrete maatregelen genomen die moeten helpen de werkdruk bij het OM te verlichten en het werkplezier te vergroten. Het College is hierover in gesprek met de Ondernemingsraad en met de leiding van de OM-onderdelen. Er is uitgebreidere monitoring ingericht om de prestaties van de systemen nauwlettend in de gaten te houden. Verdere vernieuwing en verzwaring van de onderliggende infrastructuur is gepland. Vanuit het College en de ICT-organisatie zijn bezoeken gebracht aan alle OM-onderdelen, met als doel om meer inzicht te krijgen in de directe en urgente ICT-problematiek en de specifieke behoeften van de collega’s op de OM-onderdelen. Op basis daarvan zijn diverse verbeteracties doorgevoerd die de werkprocessen ten goede komen.
Tegelijkertijd blijven zich in de bestaande, verouderde ICT-omgeving van het OM met enige regelmaat nieuwe ICT-incidenten aandienen. Daarom zet het OM naast genoemde kortetermijnmaatregelen ook heel stevig in op structurele oplossingen die weliswaar veel minder snel zijn te realiseren, maar voor het functioneren van de informatievoorziening (IV) en de werkprocessen bij het OM uiteindelijk van fundamenteel belang zijn. Daartoe is een meerjarenplanning in voorbereiding, die als basis zal dienen voor de onderbouwing van de meerjarige financieringsbehoefte van het OM vanwege de noodzakelijke investeringen in de ICT.
Bent u bereid om met de NVvR in overleg te treden om te horen welke gevolgen de ICT-problemen voor de dagelijkse praktijk van het OM, waaronder Officieren van Justitie, hebben? Zo ja, wilt u de Kamer op de hoogte stellen van de uitkomst van dit overleg? Zo nee, waarom niet?
De NVvR heeft haar brief aan het College van procureurs-generaal gericht en hierop heeft het College gereageerd. Het College en de NVVR zijn regelmatig met elkaar in gesprek en het is ook in de eerste plaats aan het College om dat gesprek te voeren.
In hoeveel zaken is er sprake van vertraging of veroudering als gevolg van de aanhoudende problematiek? Kunt u dit uiteenzetten per type zaak?
De mate waarin vertraging optreedt in zaken wordt gemeten in doorlooptijden. De ontwikkeling van de doorlooptijden wordt duidelijk bij de publicatie van de cijfers over 2025. Er kan geen causaal verband worden gelegd tussen de doorlooptijd van zaken en de algemene ICT-problematiek. Wel zal de impact van de ICT-verstoring die deze zomer plaatsvond en de nasleep daarvan waarschijnlijk zichtbaar worden in deze cijfers. Als gevolg van de ICT-verstoring en het offline gaan van de OM-systemen, konden nieuwe zaken in de periode van 17 juli tot eind augustus niet vanuit de opsporingsdiensten naar het OM worden overgedragen. Dit had vooral impact op de eenvoudige zaken. Tijdens de ICT-verstoring zijn zwaardere onderzoeks- en ondermijningsmisdrijven handmatig verwerkt en zijn vertragingen in de behandeling van deze zwaardere misdrijven beperkt gebleven.
Kunt u nader uiteenzetten of er afdelingen binnen het OM onevenredig hard worden geraakt door de problematiek en welke dat zijn? Heeft dit als gevolg dat sommige soorten zaken meer vertraging en veroudering oplopen dan andere soort zaken?
Zoals hiervoor aangegeven hebben alle medewerkers te maken gehad met de ICT-problematiek. De ICT-inbreuk heeft effect gehad op de voorraden en doorlooptijden. Uit het landelijk zaakvolgsysteem blijkt dat de omvang van de voorraden («voorraadbak intake OM») vanaf de datum van de ICT-inbreuk sterk is toegenomen. Deze voorraden zijn in het vierde kwartaal van 2025 aangepakt; het OM verwacht dat deze extra voorraad in het eerste kwartaal van 2026 is weggewerkt.
In hoeverre komt de door het College zelf opgelegde taakstelling om de benodigde ICT-investeringen te kunnen doen ten koste van andere taken van het OM en het welzijn de OM-medewerkers?
Om de ICT structureel te verbeteren, zijn de komende jaren investeringen nodig. Daarnaast nemen de instroom en productie af, lopen tijdelijk beschikbaar gestelde middelen af en nemen structurele kosten van het OM toe. Kortom: het OM staat voor de opgave om de financiële positie structureel te versterken.
Alle OM-onderdelen moeten dus in hun begroting voor 2026 rekening houden met minder geld. Hen is door het College daarom gevraagd aan te geven welke maatregelen nodig zijn en welke consequenties dit heeft. Voor 2026 ligt de nadruk op bewuster, slimmer en efficiënt omgaan met middelen, zowel financieel als in de verdeling van het werk. Samen met de OM-onderdelen is gezocht naar effectieve aanpak om het OM financieel robuuster te maken en te houden. Het is aan de leiding van de OM-onderdelen om binnen die financiële kaders voor 2026 verstandige keuzes te maken: wat wel kan worden gedaan en wat niet. Intussen blijf het College in goed in contact met de OM-onderdelen en wordt het welzijn van de OM-medewerkers goed in de gaten gehouden.
Deelt u de mening dat deze taakstelling niet zal bijdragen aan het verlagen van de werkdruk bij het OM of het beter functioneren van het OM als organisatie? Zo ja, hoe en wanneer gaat u dan zorgen voor meer financiële armslag voor het OM? Zo nee, waarom niet?
Het College heeft geoordeeld dat het noodzakelijk en verantwoord is om de taakstelling op te leggen. Het College heeft samen met de leiding van de OM-onderdelen gezocht naar manieren om het OM financieel robuuster te maken en te houden. Hiermee maakt het OM financiële middelen vrij om zelf bij te dragen aan de noodzakelijke investeringen in het versterken van de ICT. Beter functionerende IV zal op langere termijn onder andere een positief effect hebben op de werkdruk. Het College blijft in goed contact staan met de OM-onderdelen. Waar de OM-onderdelen vastlopen, zal het College bezien of er financiële ruimte kan worden vrijgemaakt gedurende het jaar. Voor wat betreft de ICT-problematiek maakt het College inzichtelijk welke investeringen de komende jaren nodig zijn. Hierover ga ik het gesprek aan met het OM. Ik kan nog niet vooruitlopen op mogelijke oplossingsrichtingen.
Zorgen de ICT problemen er voor dat slachtofferrechten bij strafzaken in geding komen? Kunt u onderbouwen, en kan het OM bevestigen, dat deze rechten momenteel niet in het geding zijn? Kunnen het OM en u waarborgen dat alle slachtoffers van strafzaken hun bestaande rechten ten volle kunnen uitoefenen? Zo nee, kunt u in overleg met het OM specifieke verbeteringen doorvoeren zodat hier zo spoedig mogelijk wél sprake van is?
Zoals hiervoor aangegeven heeft de offlinegang en stapsgewijze onlinegang van het OM geleid tot vertragingen en werken het OM en partners in en rondom de strafrechtketen hard om deze in te lopen. Er is momenteel sprake van een verhoogde werkvoorraad, waardoor het uitsturen van het wensen- en het schadevergoedingsformulier aan slachtoffers langer op zich laat wachten. Er zijn op dit moment echter geen signalen bij het OM bekend dat de slachtofferrechten in het geding komen. Zo wel dan zal het OM hier voortvarend mee aan de slag gaan.
Ondervinden het OM-personeel of andere partners in de strafrechtketen op dit moment nog de gevolgen van de in de afgelopen zomer ontstane verstoring van het ICT-systeem van het OM? Zo ja, welke concrete gevolgen betreft dit?
Zie mijn antwoorden op de voorgaande vragen; er zijn door de ICT-inbreuk onder meer voorraden ontstaan die deels nog moeten worden weggewerkt.
Deelt u de mening dat de overgang en implementatie van het nieuwe wetboek van Strafvordering ook aanpassingen van de ICT systeem van het OM vergt? Acht u het OM in staat om tijdig voor een goed functionerende overgang en implementatie te zorgen? Zo ja, welke stappen zijn en worden daarvoor gezet en hoe is de voortgang daarvan? Zo nee, waarom niet en wat is er dan nog meer nodig?
Hoe gaat u de «vinger aan de pols» van het OM houden8 en wat gaat u doen op het moment dat u moet constateren dat de ICT-problemen nog altijd niet afdoende en tijdig worden opgelost?
Ik bespreek de ICT-problematiek zeer regelmatig met onder meer het College van procureurs-generaal en ik acht het College voldoende in staat om de problemen op te lossen. Ik laat mij niet uit over eventuele in de toekomst door mij te nemen maatregelen.
Bent u nog steeds van mening u geen rol zou hebben bij het oplossen van de problemen bij het OM?9 Zo ja, waarom en waaruit leidt u af dat dat de OM leiding nu wel zelf in staat zou zijn om de langdurige structurele ICT problemen op te lossen? Zo nee, welke rol gaat u dan wel spelen? En zo nee, bent u bereid daar desnoods uw algemene aanwijzingsbevoegdheid jegens het OM voor te gebruiken?10
Het is in de eerste plaats aan het College van procureurs-generaal om de problemen met de ICT op te lossen. Uiteraard word ik van de voortgang op de hoogte gebracht en wordt er vanuit mijn departement meegedacht en ondersteuning geleverd. Ik acht het College voldoende in staat om de problemen op te lossen en laat mij niet uit over eventuele in de toekomst te nemen maatregelen.
Kunt u deze vragen afzonderlijk van elkaar beantwoorden?
Ja.
Het slopen van de privacybescherming in de nieuwe Europese Omnibus-wetgeving |
|
Barbara Kathmann (PvdA) |
|
van Marum , Arno Rutte (VVD), Vincent Karremans (VVD) |
|
|
|
|
Bent u bekend met het bericht «EU Commission internal draft would wreck core principles of the GDPR» en de brandbrief van 127 organisaties over de Digitale Omnibus?1
Ja.
Wat is uw reactie op het bovenstaande bericht en de brandbrief? Kunt u ingaan op de inhoudelijke bezwaren en zorgen die hierin worden geuit?
Wij hebben kennisgenomen van de bezwaren en zorgen en nemen deze opmerkingen serieus. De bezwaren en zorgen waren evenwel gericht op een nog niet gepubliceerde versie van de zevende omnibus verordening. Alhoewel het kabinet bij de gepubliceerde voorstellen veel aanpassingen binnen de Omnibus AI en Omnibus Digitaal kan steunen omdat deze in lijn zijn met de Nederlandse inzet, heeft het kabinet vooral bij een aantal fundamentele wijzigingen aan de Algemene Verordening Gegevensbescherming (AVG) serieuze zorgen, omdat deze wijzigingen het niveau van gegevensbescherming wezenlijk verminderen, zonder dat er sprake is van een effectieve bijdrage aan het verlagen van regeldruk. Via een versnelde Beoordeling Nieuwe Commissievoorstellen (BNC)-route is uw Kamer op 12 december met een BNC-fiche geïnformeerd over de positie van het kabinet op de Omnibus Digitaal. In het antwoord op vraag 3 wordt hierop nader ingegaan.
Wat is uw zienswijze op de Digitale Omnibus, die ook aanpassingen van de Algemene Verordening Gegevensbescherming en de voorgestelde e-Privacyverordening bevat?
In navolging van een vierde Omnibuspakket, waarin ook sprake was van een aantal gerichte vereenvoudigingen voor de AVG heeft de Europese Commissie (EC) op 19 november 2025 het zevende Omnibuspakket (ook wel het «Digitale Pakket») gepubliceerd. Zoals aangegeven in het BNC-fiche, verwelkomt het kabinet dat de Commissie met de omnibussen erop inzet digitale wetgeving te vereenvoudigen en stroomlijnen. Dit past binnen de bredere doelstelling van het kabinet om de regeldruk terug te dringen. Het kabinet ziet dat het pakket mogelijk ook kansen biedt voor de ontlasting van de uitvoeringsorganisaties en de vereenvoudiging van de uitvoering van beleid. Het kabinet zet erop in dat deze omnibussen zich focussen op versimpeling, verduidelijking en stroomlijning van wetgeving en dat de doelen van de wetgeving daarbij overeind blijven.
De voorgestelde wijzigingen aan de AVG geven wel aanleiding tot zorgen, omdat deze kunnen leiden tot een wezenlijke vermindering van het niveau van gegevensbescherming, zonder dat er sprake is van een effectieve bijdrage aan het verlagen van regeldruk.
Zal de Digitale Omnibus de privacybescherming van burgers verzwakken? Kunt u antwoorden met een heldere ja of nee, en dit vervolgens onderbouwen?
Het kabinet is het voorstel nog aan het bestuderen en heeft uw Kamer via het BNC-fiche geïnformeerd over zijn positie op de Omnibus Digitaal. Het ontbreken van een impact assessment maakt het moeilijk om deze vraag met een helder ja of nee te beantwoorden. Het kabinet zal opheldering vragen bij de Commissie en de gevolgen voor regeldruk, uitvoerbaarheid en bescherming van grondrechten verder in kaart brengen, voordat het tot een definitief oordeel komt op deze onderdelen. Het kabinet hecht er dan ook aan dat er in het bijzonder voor wijzigingen met impact op gegevensbescherming en grondrechten gelegenheid is om de voorstellen en de gevolgen daarvan gedegen te analyseren en deze inhoudelijk te bespreken. Het kabinet vindt daarnaast dat het nog te verschijnen advies van de Europees Toezichthouder voor gegevensbescherming (EDPS) al dan niet in samenspraak met Europees Comité voor gegevensbescherming (EDPB) moet worden betrokken bij de bespreking van dit voorstel.
Deel u de mening dat «simplificatie» van wetgeving nooit mag leiden tot deregulering en een feitelijke verzwakking van de privacybescherming?
Met betrekking tot de Omnibus Digitaal en Omnibus AI zet het kabinet erop in dat de omnibussen digitale wetgeving versimpelen, verduidelijken en stroomlijnen en dat de doelen van de wetgeving daarbij overeind blijven.
Het kabinet steunt het doel van simplificatie van digitale wetgeving en zal zich hier proactief voor inzetten in het kader van de omnibus, maar in het bijzonder voor wijzigingen met impact op gegevensbescherming hecht het kabinet er als gezegd aan dat er gelegenheid is om de voorstellen en de gevolgen daarvan gedegen te analyseren en deze inhoudelijk te bespreken.
Deelt u de opvatting dat het beschermen van privacy een kernwaarde is van de Europese Unie, een uitvloeisel is van een gezamenlijk wereldbeeld én de lessen getrokken uit de Tweede Wereldoorlog, en dat dit onder geen enkele voorwaarde geweld mag worden aangedaan?
Het recht op eerbiediging van de persoonlijke levenssfeer (het «recht op privacy»), daaronder begrepen het recht op gegevensbescherming, is een grondrecht dat onder meer is neergelegd in artikel 10 Grondwet en artikel 8 van het Europees Verdrag voor de Rechten van de Mens (EVRM). Sinds de inwerkingtreding van het Verdrag van Lissabon op 1 december 2009, is het recht op gegevensbescherming in het Handvest van de grondrechten van de Europese Unie een op zichzelf staand grondrecht, expliciet ontkoppeld van het recht op privacy. In artikel 7 Handvest Grondrechten EU staat het recht op eerbiediging van het privéleven, in artikel 8 het recht op bescherming van persoonsgegevens. De Unierechtelijke uitwerking is gedaan in de Algemene verordening gegevensbescherming (AVG). Het recht op bescherming van persoonsgegevens heeft geen absolute gelding (overweging 4 AVG). Zo kan het recht bij wet worden ingeperkt, mits voldaan is aan de eisen van noodzakelijkheid, proportionaliteit en subsidiariteit en de inperkingen voldoende voorspelbaar en voorzienbaar zijn voor de betrokkenen. Dat onder geen enkele voorwaarde inbreuk mag worden gemaakt op dit grondrecht, onderschrijven wij derhalve niet.
Op welke manieren en op welke momenten heeft Nederland haar zienswijze over de Digitale Omnibus gedeeld met de Europese Commissie? Kunt u deze contactmomenten uiteenzetten?
Het versimpelen van (onderdelen van de) digitale wetgeving is onderwerp geweest van diverse Raadsbesprekingen waar de Europese Commissie aan deelnam en besprekingen in EU-verband. Potentiële wijzigingen aan de AVG waren daarbij niet altijd onderwerp van gesprek. Versimpeling van de AI-verordening is besproken tijdens meetings van de AI-Board en versimpeling van de Dataverordening, Datagovernanceverordening en de Free Flow of Dataverordening is onderwerp geweest van de Raadswerkgroep Telecom. Het kabinet heeft het non-paper regeldruk en digitale wetgeving onder de aandacht gebracht bij de informele Telecomraad van 9 en 10 oktober en in hoogambtelijke besprekingen met de Commissie.
Kunt u alle relevante documenten, die betrokken zijn bij het bepalen van de Nederlandse inzet delen met de Kamer? Heeft u ook adviezen van burgerrechtenorganisaties hierbij betrokken?
Het kabinet heeft u via een versnelde BNC-route geïnformeerd over de inzet ten aanzien van de Omnibuswetgeving. Vanwege de snelle doorlooptijd van het omnibusvoorstel en brede betrokkenheid van meerdere departementen is er geen overzicht van alle input die is ontvangen en betrokken. Het kabinet krijgt soms van stakeholders, zoals belangenorganisaties, proactief input toegestuurd. Daarnaast neemt het kabinet ook input in beschouwing die hem via de media bereikt, zoals de brandbrief waar u in vraag 1 naar verwijst. Het kabinet betrekt ook adviezen van burgerrechtenorganisaties hierbij.
Acht u het verantwoord en acceptabel dat AI-bedrijven, waaronder Amerikaanse techgiganten als Google en Meta, meer mogelijkheden krijgen om gegevens van Europese burgers te gebruiken om AI-modellen te trainen?
In het voorstel van de Commissie wordt een artikel 88c aan de AVG toegevoegd, waarin het expliciet de grondslag «gerechtvaardigd belang» (artikel 6 lid 1 onder f) wordt aangewezen als de grondslag voor – kort gezegd – het ontwikkelen en toepassen van AI-modellen. Om de gevolgen van deze voorgestelde wijziging goed te overzien, is meer duidelijkheid daarover nodig en Nederland heeft op dat punt vragen gesteld aan de Commissie. De mogelijkheid om persoonsgegevens te gebruiken voor het trainen van AI-modellen bestaat overigens ook nu al. De EDPB, waarin de Europese toezichthouders samenwerken, heeft hierover op 18 december 2024 een advies aangenomen.2 Uit dat advies volgt dat de AVG ruimte biedt om ook zonder toestemming van de betrokkene op basis van de verwerkingsgrondslag «gerechtvaardigd belang» (artikel 6, eerste lid, onder f AVG) persoonsgegevens voor dit doel te verwerken. Of van deze grondslag gebruik kan worden gemaakt, wordt bepaald door de omstandigheden van het geval. Zo moet worden vastgesteld dat de beoogde verwerking noodzakelijk is ter behartiging van het gerechtvaardigde belang én dat de belangen of fundamentele rechten en vrijheden van betrokkenen die door de verwerking van persoonsgegevens worden geraakt, niet zwaarder wegen dan het gerechtvaardigde belang dat met de verwerking wordt gediend. Ook moet elke verwerkingsverantwoordelijke aantoonbaar maatregelen nemen om de impact van de verwerking op de belangen van betrokkenen te verkleinen. Daarbij speelt de toegang tot rechten van betrokkenen onder de AVG een rol, zoals het recht op inzage en het recht op bezwaar. De toezichthouder beoordeelt uiteindelijk of een dergelijke vorm van verwerking rechtmatig is. Of deze mogelijkheden verder moeten worden verruimd, vergt nadere beoordeling. Dit zou alleen aan de orde kunnen zijn als de gevolgen voor fundamentele rechten voldoende gewaarborgd zijn.
Deelt u de mening dat bescherming van gevoelige gegevens, zoals politieke voorkeur, seksuele oriëntatie, en gezondheidsdata, geen geweld mag worden aangedaan?
Zoals aangegeven in het antwoord op vraag 5 hanteert het kabinet in het kader van de omnibus het uitgangspunt dat de omnibus moet focussen op verduidelijking, versimpeling en het vergroten van consistentie van digitale wetgeving. De inzet is dat daarbij de doelen van de wetgeving niet worden afgezwakt. Onder de AVG is de verwerking van deze bijzondere categorieën van persoonsgegevens verboden, vanwege de impact die dit kan hebben. Verwerking kan alleen plaatsvinden, als er een wettelijke uitzonderingsgrond bestaat. Met het voorstel worden twee nieuwe uitzonderingsgronden opgenomen in de AVG. Deze worden op dit moment nog beoordeeld. Uw Kamer is hierover geïnformeerd met het BNC-fiche.
Welk signaal geeft het verzwakken van de AVG en de e-Privacyverordening af aan het Nederlandse en Europese midden- en kleinbedrijf dat volop inzet op het ontwikkelen van verantwoorde en privacyvriendelijke AI conform deze regelgeving?
De voorgestelde wijzigingen aan de AVG en de e-Privacyverordening zijn nog onderwerp van onderhandeling. Deze wetten zijn dus nog niet gewijzigd. Het kabinet heeft het streven om de regeldruk terug te dringen. Regeldruk zet een rem op de productiviteitsgroei van bedrijven en dus ook op het concurrentievermogen van onze economie. Dit kan op den duur ook de financiering van publieke taken onder druk zetten. Het kabinet zet zich daarom constructief in voor het versimpelen van digitale wetgeving, waarbij één van de uitgangspunten is dat de bescherming van grondrechten gewaarborgd blijft. Dit betekent dat het kabinet kritisch beziet of de voorstellen het doel van verlaagde regeldruk daadwerkelijk dienen en welke gevolgen dit heeft voor het niveau van gegevensbescherming. Het kabinet hecht waarde aan duidelijkheid en rechtszekerheid voor het bedrijfsleven. Bij fundamentele wijzigingen aan wetgeving, zeker als die impact hebben op het recht op gegevensbescherming, hecht het kabinet aan een impact assessment zodat het kabinet kan beoordelen of voorgestelde wijzigingen noodzakelijk, proportioneel en subsidiair zijn en de gevolgen voorspelbaar en voorzienbaar.
Deelt u de mening dat het verduidelijken van wet- en regelgeving voor het midden- en kleinbedrijf niet ten koste hoeft te gaan van privacybescherming? Is dit ook uw uitgangspunt?
Ja. Het is al langere tijd een doel van het kabinet om regeldruk terug te dringen en daartoe zijn ook al oplossingsrichtingen in kaart gebracht. Hierbij kan worden gedacht aan praktische hulpmiddelen, zoals sjablonen en praktische richtsnoeren van de toezichthouder, de Autoriteit Persoonsgegevens (AP), om naleving van de wet- en regelgeving voor kleinere organisaties te vereenvoudigen. Ook kunnen lijsten van verwerkingsactiviteiten met een laag risico die door toezichthoudende autoriteiten worden verstrekt, meer duidelijkheid verschaffen en kan de ontwikkeling en het gebruik van gedragscodes en certificering worden gestimuleerd. Ten aanzien van het gebruik van gedragscodes en certificering, overweeg ik om hier nader onderzoek naar te laten doen. Het uitgangspunt van het kabinet bij de Omnibus Digitaal is dat bij het versimpelen van de wetgeving de doelen, inclusief de bescherming van grondrechten, van de wetgeving niet worden afgezwakt.
Bent u bereid om in gesprek te treden met onafhankelijke experts, waaronder de Autoriteit Persoonsgegevens en burgerrechtenorganisaties op het gebied van privacy, om de Digitale Omnibus te beoordelen en in kaart te brengen of deze in de praktijk zal leiden tot een verzwakking van de privacybescherming?
Het is vanzelfsprekend dat het kabinet goede contacten onderhoudt met het veld, met inbegrip van burgerrechtenorganisaties, maar ook met partijen zoals VNO-NCW. Ten aanzien van de omnibus betrekken wij in elk geval de informatie van deze organisaties die zij publiceren bij de zelfstandige oordeelsvorming, en is er contact met de AP. Waar het om gegevensbescherming gaat kijken wij uit naar het gezamenlijke advies van de EDPB/EDPS.
Bent u bereid om een voorbehoud te maken op het steunen van de Digitale Omnibus, zolang niet is uitgesloten dat deze de privacybescherming verzwakt?
Het kabinet is het voorstel nog aan het bestuderen en heeft uw Kamer via het BNC-fiche geïnformeerd over zijn positie op de Omnibus Digitaal. In beginsel steunt Nederland voorstellen om digitale wetgeving te vereenvoudigen en de regeldruk ervan te verlagen. Daarbij is het wel belangrijk dat de doelen, met inbegrip van het niveau van gegevensbescherming, van de wetgeving overeind blijven en er gelegenheid is om de voorstellen, en de gevolgen daarvan voor onder andere de bescherming van grondrechten, gedegen te analyseren, de impact ervan te kunnen doorgronden, en goed inhoudelijk te bespreken. Het kabinet vindt het in het algemeen van belang dat bij fundamentele wijzigingen aan wetgeving, zeker als die impact hebben op het recht op gegevensbescherming, een impact assessment wordt gedaan. Ook is het van belang om bij wijzigingen die impact hebben op het recht op gegevensbescherming, het advies van Europees Toezichthouder voor gegevensbescherming (EDPS) al dan niet in samenspraak met het Europees Comité voor gegevensbescherming (EDPB) te betrekken bij de verdere analyse en bespreking, om te voorkomen dat de bescherming van grondrechten, waaronder gegevensbescherming, wordt verlaagd.
Kunt u deze vragen afzonderlijk van elkaar en zo snel mogelijk beantwoorden, en toezeggen om geen definitief standpunt in te nemen over de Digitale Omnibus zolang de Kamer zich hierover niet heeft uitgesproken?
De vragen zijn zo snel als mogelijk en separaat beantwoord. Het kabinet bestudeert momenteel het gepubliceerde voorstel van de EC en heeft uw Kamer via het BNC-fiche geïnformeerd over zijn positie op de Omnibus Digitaal.
De Amerikaanse overname van het Nederlandse cloudbedrijf Solvinity |
|
Barbara Kathmann (PvdA) |
|
van Marum , Vincent Karremans (VVD) |
|
|
|
|
Bent u bekend met het bericht: «Onrust bij overheden over verkoop cloudbedrijf aan Amerikaanse IT-gigant»?1
Ja, ik ben bekend met het bericht.
Wat is uw reactie op de overname van het cloudbedrijf Solvinity door het Amerikaanse techbedrijf Kyndryl?
Het waarborgen van onze digitale autonomie is een belangrijke ambitie van het kabinet, zoals ook is beschreven in de Agenda Digitale Open Strategische Autonomie2. Voor onze digitale autonomie is het van belang dat we een sterkere Nederlandse (en Europese) techsector opbouwen. Voor een klein handelsland als Nederland zijn een open economie en toegang tot internationale kapitaalmarkten hiervoor essentieel. Dat zorgt ervoor dat Nederlandse bedrijven internationaal innovatief en concurrerend kunnen zijn. Tegelijkertijd betekent dit dat bedrijven overgenomen kunnen worden door buitenlandse partijen. Waar investeringen in Nederlandse marktpartijen impact hebben op onze nationale veiligheid, hebben we instrumenten tot onze beschikking om die impact te toetsen en – indien noodzakelijk – ons hiertegen te beschermen, zoals de Wet veiligheidstoets investeringen, fusies en overnames (Wet Vifo) en de Wet ongewenste zeggenschap telecommunicatie (WOZT).
Was u vooraf op de hoogte van de overname van Solvinity? Zo ja, sinds wanneer wist u dat het bedrijf door een Amerikaanse onderneming zou worden overgenomen?
In maart 2025 heeft Solvinity onder embargo de directeur van Logius medegedeeld dat de eigenaar van Solvinity op zoek was naar een overnamekandidaat. Hierbij is de naam van de overnamekandidaat niet door Solvinity gedeeld. Op verzoek van de directeur Logius is dit embargo deels opgeheven, zodat hij dit bericht met een beperkt aantal personen van het kerndepartement van het Ministerie van BZK kon delen in mei 2025. Het Ministerie van BZK heeft de naam van de overnamekandidaat vernomen op de dag van de bekendmaking van de overname in de media (5 november jl.).
Heeft u voorafgaand aan de overname van Solvinity gepoogd om het bedrijf in Nederlandse handen te houden? Heeft Solvinity hierover gesprekken gehad met de Nederlandse overheid?
Het in Nederlandse handen houden van alle bedrijven is op zichzelf geen doel van het kabinet. Nederland hanteert een stelsel van investeringstoetsingen gericht op het mitigeren van risico’s voor de nationale veiligheid. Mocht de beoogde overname onder het bereik van de investeringstoetsing vallen zal het reguliere, zorgvuldige proces daartoe gevolgd worden.
Het management van Solvinity en het management van Kyndryl voeren, na de openbare aankondiging, met verschillende contracthouders gesprekken over de voorgenomen overname.
Welke diensten neemt de rijksoverheid momenteel van Solvinity af? In welke kritieke processen spelen de clouddiensten van Solvinity momenteel een aanzienlijke rol?
Bekend is dat Solvinity diensten levert aan meerdere departementen, waaronder BZK (Logius), JenV, SZW, VWS, Financiën. Momenteel wordt geïnventariseerd of er kritieke processen afhankelijk zijn van de dienstverlening door Solvinity. Door deze inventarisatie wordt inzicht in het totale risicobeeld verkregen. Op basis hiervan kunnen afwegingen gemaakt worden ten aanzien van het handelingsperspectief. De verwachting is dat de inventarisatie in de komende twee weken wordt afgerond.
Levert Solvinity momenteel diensten gebaseerd op Amerikaanse Platform-as-a-Service (PaaS) producten zoals Azure? Bestaat er in de huidige situatie al een mogelijk weglekken van overheidsinformatie naar Amerikaanse partijen? Kunt u onderbouwen dat dit (niet) het geval is?
Voor enkele departementen levert Solvinity toegang tot de genoemde PaaS diensten op Microsoft Azure. Bij gebruik van dit soort cloud diensten is er vrijwel altijd een risico dat data mogelijk wordt opgevraagd door Amerikaanse autoriteiten. Zoals eerder met uw Kamer gedeeld in reactie op de Initiatiefnota «Wolken aan de horizon», is op basis van onderzoek vastgesteld dat de kans laag is dat gegevens van Europese burgers op basis van de CLOUD Act verstrekt zullen worden aan de Amerikaanse overheid3. De mogelijke overname van Solvinity door Kyndryl maakt geen verschil met betrekking tot dit risico.
Is voor de overheidsdiensten die nu geleverd worden door Solvinity een exitstrategie opgesteld? Zo ja, treedt deze in werking nu er een Amerikaanse overname dreigt? Zo nee, waarom is er geen exitstrategie opgesteld / treedt deze niet in werking?
Het rijksbreed cloudbeleid vereist dat er een exitstrategie opgesteld wordt bij het gebruik van clouddiensten. Organisaties stellen risicoanalyses op ten aanzien van de afgenomen dienstverlening, hierin worden onder meer de gevoeligheid van de data en de toepassing meegenomen.
Logius heeft eisen gesteld aan de retransitie4 en een retransitieplan opgesteld dat gevolgd moeten worden als het contract met Solvinity wordt beëindigd. Dit ziet niet specifiek op overnames. Verder heeft Logius, in lijn met de NDS, begin 2025 een nieuwe visie voor infrastructuur opgesteld. Daarbij heeft Logius de voorkeur uitgesproken om haar infrastructuurdienstverlening af te nemen bij een andere overheidsorganisatie en in uiterste geval – indien de Overheidscloud niet tijdig beschikbaar is – het beheer van de dienstverlening die door Solvinity wordt geleverd opnieuw Europees aan te besteden.
Voor een aantal organisaties geldt dat het verplaatsen van de huidige diensten naar een andere provider op korte termijn niet haalbaar is vanwege de complexiteit en afhankelijkheid van de huidige infrastructuur.
Welke gevolgen heeft de overname van Solvinity door een Amerikaans bedrijf voor de vertrouwelijkheid en veiligheid van overheidsinformatie die bij dit bedrijf worden ondergebracht, en het bedrijf vermoedelijk onder Amerikaanse wetgeving zoals de CLOUD Act (Clarifying Lawful Overseas Use of Data Act), de Foreign Intelligence Surveillance Act (FISA)2 en Executive Order 12333 komt te vallen?
Er zijn met Solvinity afspraken gemaakt over de vertrouwelijkheid en veiligheid van de bij deze onderneming ondergebrachte gegevens. Een overname van Solvinity door een partij in de VS betekent dat die afspraken nader moeten worden ingevuld, om te voorkomen dat de vertrouwelijkheid en veiligheid van die gegevens in het geding kan komen.
De drie genoemde wettelijke instrumenten maken het, in ieder geval in theorie, mogelijk dat autoriteiten in de VS onder de in deze wetgeving genoemde voorwaarden toegang kunnen krijgen tot de gegevens waarover een onderneming in de VS beschikt, óók wanneer de gegevens zich bevinden onder een dochtervennootschap en op servers buiten de VS. Als Solvinity wordt overgenomen door een onderneming in de VS brengt dit Solvinity onder de reikwijdte van deze wetgeving. Het gevolg daarvan kan, in ieder geval in theorie, zijn dat autoriteiten in de VS in voorkomend geval toegang krijgen tot de gegevens die door Solvinity in opdracht van de Staat worden verwerkt.
De overeenkomsten tussen de Staat en Solvinity bieden aanknopingspunten om ten minste van Solvinity te verlangen dat er technische en organisatorische maatregelen worden getroffen om te waarborgen dat de gegevens waartoe zij toegang heeft op een wijze worden verwerkt die voldoet aan de in de EU geldende regels, zoals die uit de Algemene verordening gegevensbescherming. Welke maatregelen dat zullen zijn vormt onderwerp van de gesprekken tussen de Staat en Solvinity.
Vindt u het acceptabel dat, met de Amerikaanse overname van Solvinity, nog meer overheids-ict onder Amerikaanse surveillancewetgeving komt te vallen?
Door toenemende digitalisering en oplopende geopolitieke spanningen moeten we alert zijn op de weerbaarheid van overheidsorganisaties. In dit kader is het bovendien belangrijk om het bredere belang van digitale autonomie te benadrukken. Overheidsorganisaties zijn sterk afhankelijk van digitale infrastructuur en technologieën, die vaak buiten Europa worden ontwikkeld of beheerd. Het versterken van digitale autonomie vergt daarom een Europese aanpak.
Geeft de recente Amerikaanse overname van Zivver en Solvinity aanleiding om meer kerntaken van de digitale overheid, zoals het beheren van burgerinformatie, in publiek beheer te brengen?
De Rijksoverheid streeft naar vermindering van de afhankelijkheid van techgiganten, binnen de Nederlandse Digitaliseringsstrategie (NDS) wordt verkend hoe een soevereine overheidscloud eruit kan zien. Een voorbeeld hiervan is de casus omtrent de migratie van SSC-ICT, waar documenten en mail in de eigen datacenters zijn blijven staan.
Bent u bereid om alle maatregelen te nemen die nodig zijn om te voorkomen dat kritieke processen, zoals Logius, DigiD en de dienstverlening aan het Ministerie van Justitie en Veiligheid, onder Amerikaanse surveillancewetgeving gaan vallen?
Ik ben bereid passende maatregelen te treffen op basis van een zorgvuldige risico-gebaseerde aanpak. Zodra de kritieke processen geduid worden als een «te beschermen belang» is aanvullende regelgeving van kracht.
Is in de lopende contracten met Solvinity een ontbindende voorwaarde opgenomen in het geval het bedrijf wordt overgenomen door een bedrijf dat onder niet-Europese surveillancewetgeving valt?
Op dit moment worden verschillende contracten beoordeeld door de Landsadvocaat.
Zijn er andere mogelijkheden om de contracten met Solvinity te ontbinden, als inderdaad blijkt dat door de Amerikaanse overname de vertrouwelijkheid en veiligheid van kritieke overheidsinformatie in het geding komt?
Indien de Algemene Rijksvoorwaarden bij IT-overeenkomsten 2022 (ARBIT-2022)6 van toepassing verklaard is op de overeenkomst is er een ontbindingsgrond als er sprake is van een ingrijpende wijziging in de zeggenschap (wat het geval kan zijn bij fusies en overnames) met betrekking tot de onderneming van de wederpartij/opdrachtnemer. Door de landsadvocaat wordt momenteel onderzocht in hoeverre dit het geval is.
Indien door de overname de nakoming van de verwerkersovereenkomst en de naleving van de AVG wordt bemoeilijkt of zelfs onmogelijk wordt, kan dit een grond vormen om de dienstverleningsovereenkomst respectievelijk de verwerkersovereenkomst te ontbinden.
Dit laat overigens onverlet de mogelijkheid om in een concreet geval een overeenkomst op basis van de Algemene Rijksvoorwaarden op te kunnen zeggen.
Indien de overname door een niet-Europese partij geen ontbindende voorwaarde is, bent u dan bereid om dit voortaan altijd als voorwaarde op te nemen in contracten met Europese cloudleveranciers?
Een bepaling in het contract opnemen m.b.t. «change of control» door een niet-Europese partij is een aanvullende optie en moet worden onderzocht. Per aanbesteding wordt bekeken of dit proportioneel is, gelet op de inhoud van de opdracht.
In de Verzamelbrief Aanbesteden7 is aangegeven dat de voorkeur ligt bij de gerichte inzet van kwalitatieve eisen om de vraag naar producten van EU-bedrijven te bevorderen in strategische sectoren. Doelstelling in de Nederlandse Digitaliseringsstrategie is het zorgen voor een overheidsbrede samenwerking waarmee mogelijkheden ontstaan om (soevereine) overheids ICT diensten overheidsbreed te kunnen gebruiken en elkaar te helpen bij de implementatie hiervan. Hiervoor is een visie in ontwikkeling.
Daarnaast moet ermee rekening gehouden worden dat het afbouwen van de huidige ongewenste afhankelijkheden een traject is dat de nodige tijd in beslag zal nemen.
Kunt u deze vragen afzonderlijk van elkaar en met spoed beantwoorden?
Ja. Op 11 december jl. heb ik uw Kamer bericht over de uitstel van de beantwoording.
Europese ontwikkelingen rondom chatcontrole |
|
Barbara Kathmann (PvdA) |
|
van Marum , Foort van Oosten (VVD) |
|
|
|
|
Kunt u toelichten wat er vandaag, op 12 november 2025, besproken wordt door de Law Enforcement Working Party inzake de regulering om online misbruik te voorkomen (CSAM-verordening)?1
Tijdens de Radenwerkgroep, de Law Enforcement Working Party (LEWP), van 12 november jl. is het meest recente voorstel inzake de EU-Verordening ter bestrijding van online seksueel kindermisbruik (de CSAM-verordening) besproken.
Bent u bekend met de inhoud van het compromisvoorstel?2 Kunt u toelichten op welke punten deze wezenlijk anders is dan het meest recente Poolse voorstel, waarin expliciet stond dat chatcontrole nooit bevolen kan worden?
Ja, ik ben bekend met de inhoud van het compromisvoorstel. Het voorzitterschap doet hierin voorstel om het detectiebevel volledig te verwijderen uit de tekst. In plaats daarvan beoogt het voorstel vrijwillige detectie permanent mogelijk te maken door de afwijking van bepaalde bepalingen van de ePrivacyrichtlijn, zoals opgenomen in Verordening (EU) 2021/1232, permanent te maken. Dit zou betekenen dat de huidige praktijk – waarin het aan diensten zelf wordt gelaten of zij willen detecteren of niet (vrijwillige detectie) – wordt voortgezet en dat die mogelijkheid permanent wordt, in plaats van tijdelijk. Onder het Poolse voorzitterschap werd in januari jl. een vergelijkbaar voorstel gepresenteerd. Alhoewel het Poolse voorstel technisch anders was vorm gegeven, zagen beide voorstel op het schrappen van het verplichte detectiebevel en het permanent maken van vrijwillige detectie.
Op verzoek van Nederland is, vanwege het Nederlandse kabinetsstandpunt inzake verplichte detectie en de zorgen die Nederland daarbij heeft, aan het voorstel een extra overweging toegevoegd die onderstreept dat niets in deze verordening mag leiden tot of mag worden opgevat als het opleggen van detectieverplichtingen aan aanbieders.
Is in het nieuwe compromisvoorstel volledig uitgesloten dat chatcontrole in Europa wordt ingevoerd? Waaruit blijkt dat deze absolute garantie bestaat, zodat het compromisvoorstel nooit kan leiden tot het omzeilen van end-to-end encryptie?
Als met «chatcontrole» wordt gedoeld op verplichte detectie, dan is dit uitgesloten ten gevolge van het volledig verwijderen van detectie uit de scope van de CSAM-Verordening. Als met «chatcontrole» wordt gedoeld op de mogelijkheid tot scannen, dan blijft dit mogelijk als een bedrijf ervoor kiest om dit vrijwillig te doen als maatregel tegen de verspreiding van materiaal van seksueel kindermisbruik. Dat is een continuering van de huidige praktijk, waarin het aan diensten zelf wordt gelaten of zij willen detecteren of niet (vrijwillige detectie), en welke mogelijkheid door de CSAM-Verordening wordt voortgezet en permanent wordt, in plaats van tijdelijk. Met dit voorstel verandert voor gebruikers van diensten in de praktijk dus niets ten opzichte van nu: de mogelijkheid van vrijwillige detectie blijft bestaan, en bedrijven kunnen er nog steeds voor kiezen dit te doen. Aanbieders die vrijwillig detecteren, moeten de gebruikers op duidelijke, expliciete en begrijpelijke wijze inlichten over het feit dat de diensten dit doen.
Welke zekerheid kunt u bieden dat vrijwillige detectie van materiaal door techbedrijven nooit verplicht wordt? Vindt u het onwenselijk als dit wel het geval zou zijn?
Zoals eerder vermeld in vraag 2, is op verzoek van Nederland een aanvullende overweging opgenomen in de verordening die expliciet stelt dat niets in het voorstel mag worden opgevat als het opleggen van verplichte detectie. De wenselijkheid van deze extra waarborg is door de Juridische Dienst van de Raad bevestigd.
In het laatste voorstel van de verordening is wel een reviewclausule opgenomen waarin is opgenomen dat over 3 jaar zal worden gekeken naar de noodzaak en haalbaarheid van het opnemen van detectieverplichtingen in het toepassingsgebied van deze verordening. Hierbij zal ook worden gekeken naar de geschiktheid van de technologieën op dat moment voor het detecteren van materiaal met betrekking tot seksueel misbruik van kinderen en het benaderen van kinderen. Het kabinet heeft eerder erkend dat technologische ontwikkelingen voortdurend veranderen. Nieuwe technologieën of relevante inzichten kunnen aanleiding geven om bestaande standpunten te heroverwegen. Mocht dit het geval zijn, dan is het belangrijk om deze ontwikkelingen te onderzoeken en te toetsen.
Bij een reviewclausule in de EU-wetgeving moet, na evaluatie van de wet of het beleid, altijd nog een regulier wetgevingsproces worden doorlopen. Dit houdt in dat eventuele wijzigingen pas doorgevoerd kunnen worden nadat ze zijn goedgekeurd door zowel de Raad als het Europees Parlement. Nederland kan zich in dat proces opnieuw uitspreken over het standpunt. Bovendien staan het huidige kabinetsstandpunt en de aangenomen moties vanuit uw Kamer niet toe dat Nederland zich op dit moment positief opstelt tegenover enige vorm van verplichte detectie.
Bent u het met de indiener eens dat Nederland niet in kan stemmen met een compromisvoorstel, zolang chatcontrole niet 100% is uitgesloten conform de aangenomen motie-Kathmann c.s.3, zowel nu als in de toekomst?
Naar aanleiding van de in vraag benoemde motie, heeft het kabinet per Kamerbrief op 29 november 2024 gecommuniceerd dat het in lijn met die motie geen voorstellen zal ondersteunen die verplichte detectie in de privécommunicatie van alle burgers inhouden.4 Het meest recente compromisvoorstel betreft geen verplichte detectie meer, maar zet in op de voortzetting van de huidige Nederlandse (en internationale) praktijk, die is gebaseerd op vrijwillige detectie door diensten. De in vraag 3 toegelichte extra overweging in het voorstel waarborgt dat niets in deze verordening mag leiden tot of mag worden opgevat als het opleggen van detectieverplichtingen aan aanbieders. Toch zijn de zorgen van Nederland met betrekking tot de grondrechten en de digitale weerbaarheid onvoldoende weggenomen. Hierover is op 18 november jl. een brief aan uw Kamer verzonden.5
Wat is de inzet van Nederland in de besprekingen van het compromisvoorstel? Kunt u voorbereidende notities, waarin de overwegingen van het kabinet over dit voorstel worden beschreven, aan de Kamer doen toekomen?
In de Kamerbrief die het kabinet op 18 november jl. aan uw Kamer heeft toegezonden, licht het kabinet zijn positie ten aanzien van het meest recente voorstel toe. Met het permanent maken van de vrijwillige detectie verdwijnt de periodieke heroverweging van de balans tussen het doel van de detectie en privacy- en veiligheidsoverwegingen. Dat vindt het kabinet een groot risico. Het verwijderen van verplichte detectie is een grote stap geweest richting de positie van Nederland. Het kabinet is het voorzitterschap hiervoor erkentelijk. Helaas zijn niet alle zorgen van Nederland, zoals toegelicht in de hierboven genoemde brieven, weggenomen.
Dit resulteert erin dat Nederland zich zal onthouden. Tijdens de Coreper-vergadering van 26 november zal het voorstel als hamerstuk worden behandeld. Hiertoe heeft het Voorzitterschap besloten, omdat naar verwachting voldoende steun bestaat voor het voorstel (QMV). Hoewel het ongebruikelijk is om bij een hamerstuk een verklaring af te leggen, kiest Nederland er vanwege de aanhoudende zorgen toch voor om zich te onthouden en een verklaring in te brengen waarin deze zorgen worden uiteengezet.
De instructies (voorbereidende notities) maken deel uit van het diplomatieke verkeer. Om de Nederlandse onderhandelingspositie en de diplomatieke betrekkingen te beschermen kan ik deze niet met de Kamer delen.
Op welk niveau is de inzet van Nederland in deze bespreking bepaald? Kunt u duidelijk maken welke departementen en instanties inspraak hebben gehad over het nationale standpunt? Welke adviezen heeft u betrokken bij de standpuntbepaling?
Zoals hierboven in vraag 6 geschetst, is de Nederlandse inzet tijdens de besprekingen in lijn met het huidige kabinetsstandpunt, zoals opgenomen in de Kamerbrief van 18 november jl. De actief betrokken departementen bij dit voorstel zijn de ministeries van Justitie en Veiligheid, Binnenlandse Zaken en Koninkrijksrelaties, Economische Zaken en Buitenlandse Zaken.
Heeft u, net als bij het Poolse voorstel in 2024, advies ingewonnen van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) over de mogelijke veiligheidsgevolgen van het Deense compromisvoorstel? Zo ja, kunt u deze – indien noodzakelijk op hoofdlijnen – met spoed aan de Kamer doen toekomen? Zo nee, kunt u dit alsnog doen voordat er een definitief standpunt wordt bepaald?
Er is advies ingewonnen en dat houdt op hoofdlijnen in dat bij vrijwillige detectie de AIVD de risico's voor de digitale weerbaarheid als zeer hoog inschat. Dit is in lijn met het voorstel onder Pools voorzitterschap.
Kunt u toezeggen dat u vasthoudt aan de duidelijke tegen-stelling die zij, op verzoek van een brede meerderheid in de Kamer, heeft ingenomen ten opzichte van de CSAM-verordening? Kunt u eveneens toezeggen dat u geen verdere stappen zal zetten op dit dossier totdat dit zowel in de ministerraad is besproken, als door de Tweede Kamer is bekrachtigd, gezien de demissionaire staat van het kabinet?
Nederland heeft in Brussel de bekende rode lijnen herhaald en duidelijk gemaakt dat Nederland onder geen beding kan instemmen met verplichte detectie, conform de kaders geschetst door uw Kamer.
Inzake het nieuwe voorstel zijn de betrokken Ministers gezamenlijk tot een standpuntbepaling gekomen. Uw Kamer is hierover inmiddels op 18 november jl. geïnformeerd. Nederland zal zich onthouden van stemming tijdens de Coreper-vergadering van 26 november. Aanstaande maandag vindt ook een commissiedebat plaats, waarin ik met uw Kamer verder hierover zal spreken.
Kunt u deze vragen afzonderlijk en op zeer korte termijn beantwoorden, en tot die tijd geen onomkeerbare stappen zetten of toezeggingen doen in het kader van de CSAM-verordening?
Ja.
Een op te richten Europese “intelligence unit” |
|
Barbara Kathmann (PvdA) |
|
Rijkaart |
|
|
|
|
Kent u het bericht «EU to set up new intelligence unit under Ursula von der Leyen»?1
Ja.
Bent u betrokken bij de plannen om een nieuwe «intelligence unit» op te zetten? Zo ja, wat is uw betrokkenheid of de betrokkenheid van de Nederlandse inlichtingen- en veiligheidsdiensten? Zo nee, waarom niet?
Is het plan voor de nieuwe intelligence unit gedeeld met de lidstaten van de Europese Unie? Zo ja, wat was de inhoud van de informatie over dat plan? Zo nee, waarom niet?
Op welke wijze moet de nieuwe unit gegevens van de AIVD of MIVD gaan verzamelen en gebruiken?
Past het gebruik van die gegevens binnen de geldende wet- en regelgeving ten aanzien van deze Nederlandse diensten, inclusief het toezicht daarop? Zo ja, welke juridische grondslag betreft dat? Zo nee, waarom niet?
Gaat Nederland medewerkers van de AIVD of MIVD bij de nieuwe unit detacheren? Zo ja, hoeveel medewerkers betreft dat naar verwachting? Wat is de juridische status waaronder die medewerkers bij de unit gaan werken? Zo nee, waarom niet?
Deelt u de mening dat het al dan niet beschikbaar stellen van informatie die door de nationale inlichtingen- en veiligheidsdiensten wordt vergaard aan die lidstaten zelf overgelaten moet blijven worden? Zo ja, waarom? Zo nee, waarom niet?
Kunt u de Kamer tijdig op de hoogte brengen en blijven houden over de voortgang van de plannen over de nieuw op te richten intelligence unit?
Ja, indien er een voorstel van de Europese Commissie gepubliceerd wordt, zal ik uw Kamer zoals gebruikelijk hierover informeren middels een kabinetsreactie.
De afhankelijkheid van de financiële sector van Amerikaanse techgiganten |
|
Barbara Kathmann (PvdA) |
|
Eelco Heinen (minister financiën, minister economische zaken) (VVD), Vincent Karremans (VVD), van Marum |
|
|
|
|
Bent u bekend met het rapport van DNB en de AFM waarin wordt gewaarschuwd voor de afhankelijkheid van Amerikaanse techbedrijven in de financiële sector?1
Wat is uw reactie op dit rapport?
Bent u het met de indiener eens dat de onafhankelijkheid en weerbaarheid van de financiële sector van algemeen belang is, en dus ook voorwerp van zorg moet zijn voor de regering? Zo nee, waarom niet?
Bent u bereid om DNB en AFM te steunen door in een publiek-private samenwerking bij te dragen aan een financiële sector die minder afhankelijk is van Amerikaanse techgiganten? Zo ja, welke maatregelen kunt u hiertoe nemen?
Heeft de Rijksoverheid wat u betreft een voorbeeldfunctie in het verminderen van de afhankelijkheid van Amerikaanse techgiganten? Zo ja, kunt u onderbouwen dat zij deze waarmaakt en er feitelijk afhankelijkheden teruggedrongen zijn?
Onderschrijft u de oproep van DNB en de AFM dat er scenario’s moeten worden uitgewerkt voor het geval onze afhankelijkheid van Amerikaanse techbedrijven wordt misbruikt, bijvoorbeeld als de VS sancties oplegt of er een cyberaanval plaatsvindt?
Bent u bereid om, in samenwerking met DNB en de AFM, deze ontwrichtende scenario’s te onderzoeken om te weten welke structurele risico’s er aan de huidige afhankelijkheden kleven?
Bent u voorstander van een Europese gecoördineerde aanpak en inkoopstrategieën om digitale afhankelijkheden te verkleinen? Welke rol ziet u hierin voor Nederland?
Welke obstakels zitten verdere Europese samenwerking voor meer digitale autonomie nu in de weg? Hoe draagt Nederland bij aan het wegnemen daarvan?
Welke mogelijkheden heeft u om bij inkoop- en aanbestedingsprocedures grote niet-Europese techbedrijven, die ook onderhevig zijn aan surveillancewetgeving van niet-Europese landen, uit te sluiten? Hoe geeft u hierbij uitvoering aan de motie-Six Dijkstra c.s.2, de motie-Bruyning/Thijssen3 en de motie-Van der Werf c.s.4?
Kunt u deze vragen zo spoedig mogelijk en afzonderlijk van elkaar beantwoorden?
Bent u ervan op de hoogte dat de Europese Commissie in het komende jaar een nieuw besluit zal nemen over de voorwaarden waaronder de 2GHz-radiofrequentie, ook wel bekend als het S-band spectrum, gebruikt mag worden?
Ja. Het gaat hier specifiek om de banddelen 1.980–2.010 MHz en 2.170–2.200 MHz, die bij besluit van 14 februari 2007 op Europees niveau zijn geharmoniseerd voor de implementatie van systemen voor mobiele satellietdiensten.1 Beschikking 626/2008/EG2 van het Europees Parlement en de Raad van 30 juni 2008 bepaalt dat de rechten voor 18 jaar worden verleend, gerekend vanaf het moment van het selectiebesluit. Het selectiebesluit is genomen op 13 mei 2009 en de Commissie werkt op dit moment aan de vervolgstappen.3
Bent u ervan op de hoogte dat de twee bedrijven1 die in 2007 voor 20 jaar de licenties van het spectrum in handen kregen inmiddels zijn overgekocht door Amerikaanse partijen?2 Wat vindt u ervan dat deze licenties voor satellietcommunicatie niet meer in Europese handen zijn?
Ja, ik ben op de hoogte van de genoemde overnames. Ik vind het van belang dat het spectrum voor mobiele satellietdiensten na 2027 toegankelijk zal zijn voor partijen die interesse hebben in het aanbieden van diensten in deze band onder de door de Commissie gestelde voorwaarden. Ik zal richting de Europese Commissie bepleiten om zogenoemde «wholesale-verplichtingen» op te nemen in een eventuele nieuwe beschikking, dat wil zeggen dat andere partijen gebruik kunnen maken van het netwerk om diensten aan te bieden. Het opnemen van een dergelijke verplichting voorkomt het ontstaan van een risicovolle strategische afhankelijkheid van één of twee partijen.
Hoe reageert u op het gegeven dat het Amerikaanse SpaceX voor 17 miljard dollar aan communicatiefrequentie koopt bij EchoStar Corporation om particulier te gebruiken in het netwerk van Starlink?3 Is dit in lijn met uw visie op de vraag hoe de 2GHz-frequentie gebruikt zou moeten worden?
Het is nog onbekend of de Europese frequentierechten van EchoStar ten aanzien van de banddelen 1.980–2.010 MHz en 2.170–2.200 MHz onderdeel uitmaken van de deal die EchoStar heeft gesloten met SpaceX. In algemene zin ben ik geen voorstander van het ontstaan van afhankelijkheid van één of twee individuele partijen. Zie hiertoe ook het antwoord onder 2.
Kunt u het vervolgproces toelichten over de vraag hoe de voorwaarden worden opgesteld waaronder de 2GHz-frequentie in de toekomst gebruikt mag worden? Op welke momenten vindt hierover besluitvorming plaats en wanneer worden er onomkeerbare besluiten genomen?
De Europese Commissie beschikt over de bevoegdheid om een voorstel te doen over voorwaarden van gebruik van de 2 GHz-banddelen die Europees geharmoniseerd zijn. De Europese Commissie wordt hierin bijgestaan door het Comité voor Communicatie («CoCom»), zoals vastgelegd in artikel 118 van de Telecomcode.7 Indien de commissie een voorstel doet voor aanpassing van de geldende besluiten is de gewone wetgevingsprocedure van toepassing.8 Dit betekent dat een nieuw voorstel wordt voorgelegd aan het Europees Parlement en de Europese Raad. De instemming van beide gremia is vereist voor de inwerkingtreding van een eventueel nieuw voorstel dat de huidige EU-besluiten met betrekking tot de 2 GHz-banddelen zou vervangen. De Europese Commissie heeft momenteel nog geen aankondiging gedaan ten aanzien van een nieuw voorstel.
Heeft de 2GHz-frequentie een strategisch belang, bijvoorbeeld voor defensieve of civiele doeleinden? Kunt u schetsen op welke manieren de frequentie in de komende 18 jaar gebruikt kan worden?
In februari 2024 heeft de Radio Spectrum Policy Group (hierna: «RSPG») de Europese Commissie geadviseerd over de toekomst van de 2 GHz-banddelen.9 De RSPG bestaat uit vertegenwoordigers uit alle lidstaten die de Europese Commissie adviseren over Europees spectrumbeleid. In dit advies zijn verschillende scenario’s gepresenteerd over op welke manier deze banddelen gebruikt zouden kunnen worden. De scenario’s zijn gebaseerd op input van Europese stakeholders, die tijdens de totstandkoming van het advies in de periode van 9 november 2023 tot 21 december 2023 zijn geconsulteerd.10 De gepresenteerde scenario’s zijn: 1. Geen nieuwe bandindeling, huidige situatie met twee vergunninghouders voortzetten; 2. Verschillende nieuwe bandindelingen voor meerdere satellietoperators of voor innovatieve toepassingen die minder bandbreedte dan satellietoperators nodig hebben. Per scenario is eveneens gekeken naar de mogelijke voordelen voor de Europese Unie. Met inachtneming van de bestemming zijn er verschillende toepassingen denkbaar zowel ten aanzien van commercieel- als overheidsgebruik van de frequentieruimte.
Is bij u bekend of door het directoraat-generaal Defensie en Ruimte (DEFIS) een behoefte is geformuleerd om de 2GHz-frequentie voor het IRIS2-netwerk te gebruiken? Zo ja, kunt u toelichten wat deze behoefte is?
Nee, er is geen formeel verzoek bij mij bekend.
Wat is uw visie op de ontwikkeling van een «direct-to-device» functie, waarmee communicatie tussen satellieten en doorsnee smartphones mogelijk wordt? Verwacht u dat dit een veelgebruikte toepassing gaat zijn voor consumenten of dat dit strategische toepassing voor defensie zal ondersteunen? Voor welk van deze doeleinden zal de 2GHz-frequentie in de toekomst worden ingezet?
Direct-to-device communicatie, ook wel D2D genoemd, kan in verschillende frequentiebanden verzorgd worden en niet alleen in de onderhavige specifieke banddelen van de 2 GHz (1.980–2.010 MHz en 2.170–2.200 MHz). In juni 2025 heeft de RSPG de Europese Commissie geadviseerd over direct-to-device connectiviteit en de mogelijke varianten daarvan.11 Hierin is onder andere onderscheid gemaakt in direct-to-device in IMT banden (banden bestemd voor mobiele communicatie) en in MSS banden (banden bestemd voor satellietdiensten). Het kabinet onderschrijft de analyse in het RSPG advies. De verwachting is dat er binnen Nederland weinig vraag zal zijn naar D2D-diensten met betrekking tot IMT. Gelet op de uitstekende dekking die de mobiele operators bieden zijn er nagenoeg geen gebieden waar er geen goede mobiele netwerkdekking aanwezig is.
Deelt u de zorgen dat Deutsche Telekom, een (toekomstig) afnemer van de «direct-to-device» diensten van Starlink,4 belang heeft bij het verlenen van de 2GHz-frequentie aan een bedrijf dat zaken doet met SpaceX en tegelijkertijd betrokken is bij de besluitvorming van de Europese Commissie?
Het besluitvormingsproces ligt bij de Europese Commissie. Indien de commissie een nieuw voorstel doet is de gewone wetgevingsprocedure hierbij van toepassing, zoals aangegeven in het antwoord op vraag 4. Het besluitvormingsproces ligt niet bij private partijen. Deutsche Telekom is als zodanig niet betrokken bij de besluitvorming van de Europese Commissie.
Heeft u kennisgenomen van het adviesrapport van Detecon, een consultancybedrijf dat onder Deutsche Telekom valt, waarin de Europese Commissie wordt geadviseerd over de voorwaarden waaronder de 2GHz-frequentie in de toekomst verleend moet worden?5 Wat is uw reactie op dat rapport?
Ja. Het rapport maakt onderdeel uit van het besluitvormingsproces en dient als advies aan de Europese Commissie.
Hoe borgen de Europese Commissie en lidstaten de onafhankelijkheid van de adviezen die worden betrokken bij de besluitvorming over het (mogelijke) toekomstige gebruik van de licenties voor de 2GHz-frequentie?
Het gaat hierbij om een advies aan de Europese Commissie met betrekking tot het (Europese) regelgevende kader ten aanzien van het geharmoniseerde deel van de 2 GHz-frequentieband. Het rapport is onder verantwoordelijkheid van de Europese Commissie tot stand gekomen. In algemene zin wijst de Europese Commissie onafhankelijke experts aan voor de beoordeling van inschrijvingen indien er sprake is van een aanbestedingsprocedure.14 In dit specifieke geval heeft de Commissie een tender met voorwaarden uitgeschreven.15
Welke kaders gelden er voor de wijze waarop de Europese Commissie de licenties voor dit spectrum vaststelt? Aan welke voorwaarden moeten de licentiehouders (gaan) voldoen? Hoe wordt gewaarborgd dat deze licenties ten goede komen aan de Europese economie en autonomie?
De kaders voor het gebruik van dit spectrum zijn vastgelegd in beschikking 626/2008/EG, waarin ook is vastgelegd aan welke voorwaarden partijen moeten voldoen.16 Er is vooralsnog geen nieuw kader opgesteld door de Europese Commissie.
Het huidige kader omvat een vergelijkende selectieprocedure, waarbij aanvragers onder andere moeten aantonen dat hun mobiele satellietsysteem het vereiste technische en commerciële ontwikkelingsniveau heeft bereikt.
In de beschikking waarin is bepaald dat de 2 GHz-banddelen Europees geharmoniseerd worden voor de implementatie van systemen voor mobiele satellietdiensten, is aangegeven welke doelen deze harmonisatie dient. Zo is hier onder andere in vermeld dat pan-Europese telecommunicatie een verbetering kan betekenen van de dienstverlening in plattelandsgebieden in de Europese Unie en zo de digitale kloof op geografisch niveau kunnen verkleinen. Ook is aangegeven dat de invoering van nieuwe MSS-systemen tevens een bijdrage zou kunnen leveren aan de ontwikkeling van de interne markt en de mededinging kunnen verbeteren door het aanbod en de beschikbaarheid van pan-Europese diensten en eind-tot-eindverbindingen uit te breiden en doelmatige investeringen aan te moedigen. Bij de weging in de vergelijkende selectieprocedure zijn de voordelen voor de consument en algemene belangen als veiligheid meegenomen.
Wat zijn de uitkomsten van de consultatieronde van de Commissie bij de belanghebbenden rond deze spectrumbanden?6 Welke belanghebbenden zijn er? Zijn er Nederlandse belanghebbenden en hoe worden hun belangen meegewogen in de besluitvorming?
Een samenvatting van de uitkomsten van de consultatieronde zijn op 10 november jl. gepubliceerd door de Europese Commissie: Summary report of the Targeted Consultation on Mobile Satellite Services | Shaping Europe’s digital future. Hierbij zijn ook de niet vertrouwelijke reacties op de consultatie gepubliceerd. Hier zit geen reactie van een Nederlandse belanghebbende bij. In aanvulling hierop is door mij aan de bekende Nederlandse belanghebbenden een uitvraag gedaan naar de behoefte om deze specifieke banddelen in gebruik te nemen. De uitkomsten van deze uitvraag zullen gebruikt worden ter bepaling van het Nederlandse standpunt richting de Europese Commissie.
Heeft Nederland een zienswijze over de voorwaarden waaronder de Europese Commissie voor de komende achttien jaar het gebruik van het 2GHz-frequentie moet aanbieden? Zo ja, kunt u die toelichten?
Het kabinet onderschrijft de adviezen over mogelijke scenario’s voor de 2 GHz-banddelen zoals deze zijn opgesteld door de RSPG. Zie hiervoor het antwoord op vraag 5.
Bent u het ermee eens dat toegang tot de 2GHz-frequentie niet aan de hoogste bieder moet worden verkocht, maar aan partijen die het maatschappelijk en strategische belang van de Europese Unie dienen?
De selectiecriteria in het huidige kader voor toegang tot de 2 GHz-banddelen zijn opgenomen in beschikking 626/2008/EG18, en betreffen een vergelijkende toets. Onderdelen van de weging zijn onder andere voordelen voor de consument en mededinging (met als subcriteria het aantal eindgebruikers en datum waarop de ononderbroken levering van commerciële diensten begint), spectrumefficiëntie (met als subcriteria de totale hoeveelheid van het vereiste spectrum en de geaggregeerde datastroomcapaciteit), pan-EU geografische dekking en de mate waarin overheidsbeleidsdoelstellingen worden bereikt (waaronder levering van diensten van algemeen belang die bijdragen tot de bescherming van de volksgezondheid, veiligheid of zekerheid van de burgers, integriteit en veiligheid van diensten). Een financieel bod is geen onderdeel van de vergelijkende selectieprocedure zoals in de beschikking is vastgelegd.
Bent u het ermee eens dat, gezien vanuit het perspectief van strategische autonomie en gezien de gespannen geopolitieke situatie, het van het grootste belang is dat de marktpartijen die toegang krijgen tot de 2GHz-frequentie volledig Europees zijn?
Ik ben het er mee eens dat Europese partijen toegang moeten krijgen tot dit spectrum. Het opleggen van een wholesale-verplichting zou dit kunnen bewerkstelligen. Zie hiertoe meer uitgebreid de antwoorden op vraag 2 en 3.
Bent u het ermee eens dat het niet wenselijk is dat slechts één of enkele zeer grote telecomaanbieder(s) uit de grootste Europese landen toegang hebben tot dit spectrum ten koste van aanbieders uit kleinere landen?
Ja, daar ben ik het mee eens. Zie ook mijn overweging over het invoeren van een wholesaleverplichting, zoals uiteengezet onder vraag 2. Ten algemene is in de kabinetsappreciatie op het witboek digitale infrastructuur van de Europese Commissie aangegeven dat het kabinet zich altijd hard heeft gemaakt voor aanmoedigen en behouden van voldoende concurrentie op de Europese telecommarkten.19 Het kabinet beschouwt de bestaande verplichtingen voor dominante aanbieders om concurrenten toe te laten op hun netwerken als een belangrijk onderdeel van het telecomkader, mits hiermee de nationale veiligheid niet in het geding komt. Dit speelt een belangrijke rol om betaalbare en hoogwaardige dienstverlening te waarborgen voor Europese consumenten, bedrijven en publieke instellingen.
Bent u het ermee eens dat het wenselijk is dat er rond de 2GHz-frequentie een volwaardige wholesalemarkt (groothandelsmarkt) ontstaat, waar ook telecomaanbieders uit kleinere Europese landen toegang tot hebben en hierop innovatieve diensten kunnen ontwikkelen?
Ja, zie hiertoe het antwoord op vraag 2.
Bent u bereid om aan te geven bij de Europese Commissie dat Nederland als voorwaarde stelt dat de 2GHz-frequentie alleen voor Europese partijen beschikbaar komt, en dat hierbij uitgesloten wordt dat bedrijven achteraf door niet-Europese partijen worden overgekocht?
Zoals vermeld in de antwoorden op vragen 2 en 3 ben ik in algemene zin geen voorstander van het ontstaan van afhankelijkheid van één of twee individuele partijen, en is mijn standpunt dat het van belang is dat het spectrum voor mobiele satellietdiensten na 2027 toegankelijk zal zijn voor partijen die interesse hebben in het aanbieden van diensten in deze band onder de door de Commissie gestelde voorwaarden.
Ik zal vanuit het perspectief van het voorkomen van afhankelijkheden richting de Europese Commissie bepleiten om zogenoemde «wholesale-verplichtingen» op te nemen, dat wil zeggen dat andere partijen gebruik kunnen maken van het netwerk om diensten aan te bieden, indien aanpassing van de onderliggende besluiten aan de orde is gericht op het aanwijzen van nieuwe partijen na 2027. Het opnemen van een dergelijke verplichting voorkomt het ontstaan van een risicovolle strategische afhankelijkheid van één of twee partijen.
Is het mogelijk om in de voorwaarden die de Europese Commissie stelt op te nemen dat de partijen die de 2GHz-frequentie mogen gebruiken, worden verplicht om andere betrouwbare partijen wholesale toegang tot de frequentie te verlenen, zodat zij hier ook gebruik van kunnen maken?
Vooralsnog geldt het huidige kader, zoals omschreven in het antwoord op vraag 11. Afhankelijk van de voorstellen van de Europese Commissie, die op dit moment nog niet bekend zijn, zullen er mogelijkheden zijn om de voorwaarden aan te passen. In dat geval zal ik richting de Europese Commissie pleiten voor het opnemen van «wholesale-verplichtingen». Zie hiertoe ook mijn antwoord op vraag 2.
Bent u eveneens bereid om ervoor te pleiten dat de gegunde partijen op nationaal en internationaal niveau toegang moeten verlenen tot de 2GHz-frequentie aan andere betrouwbare partijen, zodat er geen risico ontstaat op een mono- of duopolie in heel Europa?
Zie hiervoor het antwoord op vraag 2.
Kunt u deze vragen afzonderlijk van elkaar beantwoorden, nog vóórdat er onomkeerbare stappen worden gezet door de Europese Commissie?
Ja.
Het afhandelen van de hack op Clinical Diagnostics en de gevolgen voor gedupeerden |
|
Barbara Kathmann (PvdA) |
|
Judith Tielen (VVD), van Marum |
|
|
|
|
Wat zijn de meest recente ontwikkelingen rondom het datalek bij het bevolkingsonderzoek naar baarmoederhalskanker?
In de Kamerbrief van 1 september 20251 kondigde ik aan dat Bevolkingsonderzoek Nederland (BVO NL) een brief zou sturen naar alle betrokkenen die hebben deelgenomen aan het bevolkingsonderzoek baarmoederhalskanker en van wie de gegevens naar het laboratorium Clinical Diagnostics zijn gestuurd. De brieven zijn halverwege september verstuurd. Het klantcontactcentrum van BVO NL was opgeschaald en uitgebreid met een speciale informatielijn met specialisten op het gebied van crisistelefonie. Dit zodat alle vragen die naar aanleiding van de brieven zijn gesteld snel beantwoord konden worden. Er is op dit moment met de reguliere bezetting voldoende capaciteit om de vragen aan te kunnen en op tijd te beantwoorden.
De toezegging om uw Kamer blijvend op de hoogte te houden van de laatste ontwikkelingen staat nog steeds.
Wat is de stand van zaken omtrent de maatregelen die u aankondigde in uw brief van 1 september 2025?1 Kunt u dit per maatregel toelichten?
Hieronder geef ik per maatregel uit de brief van 1 september 2025 een toelichting op de stand van zaken.
Z-CERT heeft op verzoek van de Minister van VWS alle laboratoria benaderd die zijn betrokken bij de bevolkingsonderzoeken naar kanker en screeningsprogramma’s rond zwangerschap en geboorte. Het doel is om die ook toe te voegen aan de scanningsdienst van Z-CERT. Hierover is uw Kamer geïnformeerd op 30 september 2025.3 Inmiddels zijn nagenoeg alle benaderde laboratoria toegevoegd aan de scanningsdienst. Met deze dienst van Z-CERT wordt continu gemonitord op bekende kwetsbaarheden op de systemen van deze laboratoria die benaderbaar zijn via het internet. De resultaten worden aan de laboratoria teruggekoppeld, zodat zij waar nodig maatregelen kunnen treffen.
BVO NL heeft zelf ook een quickscan uit laten voeren naar acute risico’s bij de twee laboratoria die momenteel werkzaamheden uitvoeren voor het bevolkingsonderzoek baarmoederhalskanker. Hieruit kwam naar voren dat deze laboratoria voldoende veilig zijn.
De oorzaak van de hack vormt onderwerp van nader onderzoek. Op dit moment is nog niet concreet te duiden wanneer de uitkomsten daarvan bekend zullen worden.
Afronding van dit onderzoek wordt eind dit jaar verwacht.
De AP en de IGJ voeren hun toezichthoudende taak onafhankelijk uit. Zij bepalen daarbij hun eigen werkwijze en planning voor de onderzoeken. Op dit moment beschik ik niet over nadere informatie over deze onderzoeken.
Het is niet aan mij hier nader op in te gaan, hiervoor verwijs ik naar het Openbaar Ministerie.
Zoals gezegd, monitort Z-CERT momenteel de twee laboratoria die werkzaamheden uitvoeren voor het bevolkingsonderzoek baarmoederhalskanker. Z-CERT heeft op verzoek van de Minister van VWS daarnaast alle laboratoria benaderd die zijn betrokken bij de bevolkingsonderzoeken naar kanker en screeningsprogramma’s rond zwangerschap en geboorte. Dit met als doel om die ook toe te voegen aan de scanningsdienst van Z-CERT. Inmiddels zijn nagenoeg alle benaderde laboratoria toegevoegd aan de scanningsdienst. De resultaten worden aan de laboratoria teruggekoppeld.
Dit betreft doorlopende inzet. De Minister van VWS geeft hier bijvoorbeeld invulling aan door zorgbestuurders per brief op te roepen om prioriteit te geven aan het nemen van de nodige maatregelen, te beginnen met het voldoen aan de norm, de NEN 7510.
Zijn inmiddels alle gedupeerden op de hoogte dat zij getroffen zijn door het datalek en is voor hen duidelijk welke data van hen is buitgemaakt?
In september zijn alle betrokkenen die hebben deelgenomen aan het bevolkingsonderzoek baarmoederhalskanker en van wie gegevens met het laboratorium zijn gedeeld, geïnformeerd. In de brieven heeft BVO NL ook aangegeven welke persoonsgegevens BVO NL met het laboratorium heeft gedeeld. Er is op dit moment niet te zeggen welke gegevens bij de hack zijn bemachtigd.
Heeft u gemerkt dat het datalek heeft geleid tot een lagere bereidheid om mee te doen aan volgende bevolkingsonderzoeken? Wat doet u om de deelname op peil te houden?
De deelname aan het bevolkingsonderzoek baarmoederhalskanker wordt nauwlettend in de gaten gehouden. Normaal gesproken is er een dip in de deelname in de zomervakantie en gaat de deelname daarna weer omhoog. In de eerste weken na de zomer bleef de instroom van ingestuurde testen bij de labs achter, maar dit lijkt de afgelopen periode weer wat bijgetrokken. Om te kunnen constateren of dit ook daadwerkelijk de deelname heeft beïnvloed, moet over een langere periode gekeken worden. Ter illustratie: het is bijvoorbeeld mogelijk dat vrouwen de zelfafnameset iets langer laten liggen vanwege de datahack, maar op een later moment toch nog deelnemen. Zodra we hier meer over kunnen zeggen en als sprake is van een significante verandering in de deelname, zal ik uw Kamer daarover informeren.
Is gebleken dat gedupeerden van het datalek vaker het doelwit zijn van phishing, fraude en andere online criminaliteit? Heeft u cijfers of analyses waaruit dit blijkt?
Dat kan ik niet aangeven, omdat in geval van phishing, fraude of andere online criminaliteit het de vraag is of daarbij gebruik is gemaakt van persoonsgegevens die betrokken zijn geweest bij de datahack, of dat de gebruikte persoonsgegevens op andere wijze in handen zijn gekomen van criminelen.
Hoe lang blijft het klantcontactcentrum van Bevolkingsonderzoek Nederland bereikbaar voor gedupeerden? Zorgt u ervoor dat gedupeerden altijd ergens terecht kunnen met zorgen en vragen?
Het klantcontactcentrum van BVO NL is tijdens kantooruren altijd bereikbaar. Hier kunnen mensen terecht voor vragen in relatie tot de bevolkingsonderzoeken, waaronder uiteraard ook met vragen over de datahack. Het klantcontactcentrum van BVO NL was opgeschaald, zodat de grote hoeveelheid vragen die kwam naar aanleiding van de datahack snel beantwoord werd. Die opschaling is inmiddels weer afgebouwd, maar het klantcontactcentrum blijft beschikbaar voor alle vragen en is op dit moment in staat om alle vragen op tijd te beantwoorden.
Heeft u op basis van uw contact met gedupeerden, of op basis van hun klachten en signalen, aanvullende acties ondernomen om tegemoet te komen aan hun behoeften?
Naar aanleiding van de eerste brieven die BVO NL had verzonden in de week van 18 augustus, zijn veel reacties gekomen. Er was kritiek op de inhoud van de brief en BVO NL kreeg vele suggesties ter verbetering, onder andere van de Nationale ombudsman. Deze suggesties zijn door BVO NL meegenomen bij het opstellen van de tweede ronde brieven die naar ruim 941.000 mensen zijn verzonden. Ik heb destijds de brief van de Ombudsman direct doorgestuurd naar BVO NL met het verzoek deze mee te nemen in de formulering van die tweede ronde brieven. Ook andere signalen en suggesties zijn meegenomen bij het opstellen van de tweede ronde brieven.
Bent u bekend met maatschappelijke initiatieven, zoals de Digitale Dolle Mina’s, die gedupeerden samenbrengen en informatie verschaffen?2 Hoe trekt u samen met deze initiatieven op om gedupeerden te bereiken?
Ik ben bekend met deze initiatieven. De primaire informatievoorziening verloopt via BVO NL. Deelnemers van het bevolkingsonderzoek baarmoederhalskanker die zijn getroffen door de datahack, zijn hierover geïnformeerd door BVO NL. Naast de persoonlijke brieven, zijn er de breed gedeelde nieuwsberichten geweest op onder andere 11 augustus en 29 augustus jl. om mensen te informeren over de datahack.
Is inmiddels duidelijk geworden hoe de hack en het datalek plaats hebben kunnen vinden? Zo ja, welke oorzaak lag daaraan ten grondslag en hoe gaat dit in de toekomst worden voorkomen? Zo nee, wanneer kan de Kamer de uitkomst van dat onderzoek verwachten?
De oorzaak van de hack vormt onderwerp van nader onderzoek. Op dit moment is nog niet concreet te duiden wanneer de uitkomsten daarvan bekend zullen worden. Uiteraard zal op basis van de uitkomsten worden bezien welke lessen daaruit kunnen worden getrokken.
Voert de Inspectie Gezondheidszorg en Jeugd (IGJ) vooraf checks uit naar de informatieveiligheid van partnerorganisaties bij nieuwe samenwerkingen, zoals laboratoria? Zo ja, wat zijn de aandachtspunten van de IGJ bij die checks? Zo nee, waarom wordt dat niet gedaan?
Nee, de IGJ voert hier niet vooraf checks op uit. Er is geen verplichting om samenwerkingen zoals hier omschreven (vooraf) bij de IGJ te melden.
De norm voor informatiebeveiliging (NEN 7510) stelt dat organisaties zelf de informatiebeveiligingspraktijken en de dienstverlening van leveranciers regelmatig moeten monitoren, beoordelen en evalueren. De IGJ houdt achteraf toezicht op het voldoen aan de eisen voor informatiebeveiliging.
Zijn er aanvullende beveiligingsmaatregelen die dit kabinet gaat invoeren om de tijd totdat de behandeling van de Cyberbeveiligingswet is afgerond te overbruggen? Zo ja, welke maatregelen zijn dat? Zo nee, hoe gaat u ervoor zorgen dat het risico op datalekken zoals deze zo klein mogelijk wordt?
Zorgaanbieders zijn in de eerste plaats zelf wettelijk verantwoordelijk voor hun informatiebeveiliging. Zij bepalen welke maatregelen genomen moeten worden om de risico’s op het gebied van informatiebeveiliging te beheersen. Als stelselverantwoordelijke neemt de Minister van VWS de regie om het zorgveld hierbij te ondersteunen. Dit doet hij door zich in het huidige beleid te richten op het stimuleren van bewustwording, passende hulp te bieden, toezicht te versterken en te ondersteunen bij incidenten.
Hebben de politie en het Openbaar Ministerie vooruitgang kunnen boeken in het vinden van de datasets op het dark web en ook in het vinden van de daders? Heeft Z-CERT bij het monitoren van de data al gezien dat het op het dark web is verschenen?
Het Openbaar Ministerie heeft bekend gemaakt strafrechtelijk onderzoek te doen naar het datalek. Het is niet aan mij om hier nader op in te gaan, hiervoor verwijs ik naar het Openbaar Ministerie.
Wat betreft Z-CERT, ben ik hier in de beantwoording van de Kamervragen van het lid Kathmann van 9 september 2025 op ingegaan.5 In het algemeen kan ik over de monitoring van Z-CERT alleen aangeven dat de resultaten van de monitoring aan de laboratoria worden teruggekoppeld zodat zij waar nodig maatregelen kunnen treffen.
Heeft u collega-bewindspersonen op de hoogte gesteld van deze casus en van het belang van gegevensbeveiliging om dergelijke incidenten buiten de zorg ook te voorkomen? Zo nee, waarom niet? Zo ja, heeft het kabinet een plan gemaakt om bij alle departementen en hun ketenpartners het risico op datalekken te verminderen?
Mijn collega-bewindspersonen zijn op de hoogte gesteld van en bijgepraat over de datahack, onder andere op vrijdag 8 augustus, vrijdag 15 augustus en vrijdag 29 augustus 2025. Cybersecurity en digitale weerbaarheid zijn permanent onderwerp van aandacht binnen de hele overheid.
Kunt u aangeven wanneer verdere informatie en uitkomsten van lopende onderzoeken naar de Kamer worden gestuurd en met betrokkenen worden gedeeld?
Zoals in de beantwoording hiervoor is aangegeven, verwacht ik van sommige onderzoeken de uitkomsten in het najaar. Van andere onderzoeken kan ik op dit moment nog niet concreet duiden wanneer de uitkomsten daarvan bekend worden. Uiteraard zal ik uw Kamer nader informeren zodra dat mogelijk is.
Kunt u deze vragen afzonderlijk beantwoorden en, indien van toepassing, betrekken bij de eerstvolgende periodieke update aan de Kamer over het datalek?
Dat zal ik doen.
De overstap van de Belastingdienst naar Microsoft |
|
Jesse Six Dijkstra (NSC), Barbara Kathmann (PvdA) |
|
Heijnen , van Marum |
|
|
|
|
Bent u bekend met het bericht «Belastingdienst verplaatst mail naar Microsoft, ondanks zorgen over meekijken VS»?1
Ja.
Maakt de overstap van de Belastingdienst naar Microsoft 365 onze overheid meer of minder afhankelijk van de Verenigde Staten?
De overstap naar M365 betekent inderdaad een vergroting van de afhankelijkheid van de Verenigde Staten. De Belastingdienst heeft de overgang naar de cloud afgewogen conform het cloudbeleid van de overheid. In de huidige situatie en in andere afgewogen scenario’s, zoals de keuze voor een on-premises oplossing, is ook sprake van (grote) afhankelijkheid van de Verenigde Staten.
Om de risico’s zoveel mogelijk te reduceren heeft de Belastingdienst een exitstrategie uitgewerkt voor het geval er (plotseling) een vertrek uit de cloudomgeving moet plaatsvinden. Door het inrichten van een lokale back-up functionaliteit zorgt de Belastingdienst ervoor dat documenten altijd beschikbaar blijven. De exitstrategie wordt vertrouwelijk aan uw Kamer ter inzage aangeboden.
Is er, conform de aangenomen motie-Kathmann c.s. (Kamerstuk 26 643, nr. 1315), een onafhankelijke onderbouwing opgesteld voor de noodzaak van de overstap naar Microsoft? Zo ja, kunt u deze delen?
De motie-Kathmann2 is in maart 2025 aangenomen. De Belastingdienst is reeds in 2021 begonnen met het vervangen van de werkplekken bij de Belastingdienst, Douane en Toeslagen. Het traject is daarmee ingezet voordat deze motie, waarin wordt verzocht om een onafhankelijke onderbouwing, is aangenomen.
Bij de aanvang van het traject is uitgegaan van de toen geldende (markt)standaard van Microsoft Windows 11 en M365. De uitrol van de nieuwe werkplekken is inmiddels afgerond. De huidige situatie is dat er vanaf de nieuwe 40.000 werkplekken wordt doorgewerkt in de verouderde en inefficiënte werkomgeving omdat M365 nog niet is geïmplementeerd. Dit terwijl er bij de inrichting van de nieuwe werkplekken rekening is gehouden met de implementatie van M365. Doordat M365 nog niet is geïmplementeerd bestaan er nu inefficiënte manieren om vanaf de nieuwe werkplekken met de beperkingen van de oude werkomgevingen om te gaan. Deze workarounds resulteren in een productiviteitsverlies.
Gezien de recente (geo)politieke en maatschappelijke ontwikkelingen heeft de Belastingdienst de overstap naar M365 op de nieuwe werkomgeving getemporiseerd en eerst een aantal alternatieve scenario’s zorgvuldig uitgewerkt en afgewogen. Daarbij heeft de Belastingdienst onderzocht of het mogelijk was om af te wijken van het voorgenomen scenario de overstap naar M365 te maken. Dit blijkt niet realistisch, omdat de nieuwe werkplekken inmiddels al breed zijn uitgerold
In het geval dat er in de toekomst een Europese oplossing beschikbaar komt dat wel geschikt wordt bevonden voor de Belastingdienst, dan kost het nog twee tot drie jaar om deze te implementeren. Gedurende deze tijd wordt er dan nog steeds doorgewerkt in de verouderde en inefficiënte werkomgeving via werkplekken die zijn ingericht voor M365. Daarmee blijft er dus sprake van een productiviteitsverlies.
In bijlage 1 vindt u een nota van 27 juni jl. gericht aan de Bestuursraad van het Ministerie van Financiën. Daarin wordt uitgebreid ingegaan op de uitgewerkte en afgewogen scenario’s.
Waarom houdt u het mailverkeer niet in eigen beheer, zoals verzocht in de motie-Kathmann/Six Dijkstra (Kamerstuk 36 740, nr. 20)? Hoe bent u van plan om deze motie alsnog uit te voeren?
De Belastingdienst heeft de optie om het mailverkeer in eigen beheer te houden verkend. Zowel het continueren van de huidige werkomgeving, als het implementeren van een hybride on-premises oplossing zoals SSC-ICT reeds heeft gedaan. Zoals u heeft kunnen lezen in de Kamerbrief van 2 oktober jl. heeft de Belastingdienst ook een verkenning gedaan naar de mogelijkheid om de functionaliteiten voor onder andere de mail onder te brengen bij SSC-ICT. Deze opties zijn niet realiseerbaar op de korte of middellange termijn.
Om uitvoering te geven aan deze motie volgt de Belastingdienst de ontwikkelingen van Europese en soevereine alternatieven.
Acht u de keuze voor de Belastingdienst om de eigen ICT te verhuizen naar Microsoft in het belang van de strategische autonomie, waarover de demissionaire premier op 30 september 2025 nog uitsprak dat bestuurders dit prioriteit moeten geven?2
Ik onderschrijf de uitspraak van de Minister-President om prioriteit te geven aan strategische autonomie. Daarom wil ik graag nogmaals benadrukken dat de applicaties binnen de primaire processen voor de belastingheffing, -inning en opsporing blijven draaien in hun huidige omgeving in de datacenters van de Belastingdienst. De overstap heeft betrekking op de kantoorautomatisering. Daarvoor verwijs ik naar de reeds gegeven antwoorden en de brief die u op 2 oktober jl. heeft ontvangen.
Acht u het onafhankelijk en onomstotelijk bewezen dat er geen Europese oplossing voor de Belastingdienst beschikbaar is? Uit welke onafhankelijke onderbouwing blijkt dit?
Zoals ik in het antwoord op vraag 3 heb aangegeven, heeft de Belastingdienst een aantal alternatieve scenario’s uitgewerkt en zorgvuldig afgewogen, maar er is op dit moment en binnen afzienbare termijn geen geschikt alternatief beschikbaar voor de huidige situatie waarin de Belastingdienst zich bevindt. Bij de inrichting van de nieuwe werkplekken is rekening gehouden met de implementatie van M365. Door dat de werkplekken inmiddels zijn uitgerold, maar M365 nog niet is geïmplementeerd, wordt er doorgewerkt in de oude omgeving. De nieuwe werkplekken zijn daarvoor niet ingericht. Het doorwerken in de verouderde en inefficiënte werkomgeving via de nieuwe werkplekken resulteert in workarounds. Daardoor is er nu sprake van productiviteitsverlies.
In het geval dat er in de toekomst wel een oplossing beschikbaar komt dat geschikt is voor de situatie waarin de Belastingdienst zich bevindt, dan kost het nog twee tot drie jaar om dit te implementeren. Gedurende deze tijd wordt er dan doorgewerkt vanaf de nieuwe werkplekken in de verouderde werkomgeving en blijft er sprake van een productiviteitsverlies.
Hoeveel en welke Europese alternatieven heeft u precies onderzocht en waarom waren deze ontoereikend? Kunt u de documentatie delen waaruit blijkt dat deze alternatieven niet voldoen aan de gestelde eisen?
Zoals u heeft kunnen lezen in de Kamerbrief van 2 oktober jl. en het antwoord op vraag 3 is de Belastingdienst reeds in 2021 begonnen met het vervangen van de werkplekken. De (geo)-politieke situatie was destijds anders, waardoor het versterken van de autonomie in de afwegingen een beperktere rol speelde. Daarom heeft destijds geen uitgebreide verkenning naar Europese alternatieven plaatsgevonden en is er uitgegaan van de toen geldende (markt)standaard van Microsoft Windows 11 en M365 en heeft de Belastingdienst deelgenomen aan de contractonderhandelingen met het Strategisch Leveranciersmanagement voor de Rijksoverheid (SLM Rijk). Het SLM Rijk helpt onderdelen van de Rijksoverheid om zich beter te positioneren tegenover leveranciers door middel van het bundelen van de onderhandelings- en inkoopkracht. Namens het rijk heeft SLM Rijk via deze weg gunstige (contract)voorwaarden bedongen bij Microsoft.
De overstap naar M365 is getemporiseerd naar aanleiding van recente (geo)politieke en maatschappelijke ontwikkelingen zodat onderzocht kon worden of er afgeweken kon worden van dit scenario. Daaruit blijkt, dat zelfs als er een geschikt Europees alternatief bestaat voor de Belastingdienst, de implementatie daarvan nog steeds twee tot drie jaar in beslag neemt. Gedurende deze tijd wordt er dan nog steeds doorgewerkt in de verouderde en inefficiënte werkomgeving vanaf de nieuwe werkplekken die daarvoor niet zijn ingericht. Daarmee blijft er dus sprake van een significant productiviteitsverlies.
De Belastingdienst volgt de bewegingen en ontwikkelingen in de buitenwereld nauwlettend en kijkt actief naar de mogelijkheden van soevereine en of Europese cloudoplossingen. In dit kader volgt de Belastingdienst onder andere de ontwikkelingen bij BZK rondom «Mijn Bureau». Mijn Bureau is een open source samenwerkingsplatform voor de overheid, publieke sector en bedrijven dat wordt ontwikkeld onder regie van het Rijksbrede programma Beter Samen Werken (OpenBSW). De Belastingdienst neemt actief deel aan de ontwikkelingen rond dit platform. Momenteel bevindt dit platform zich echter nog in een vroege testfase. Zie voor de stand van ontwikkelingen in Europa ook de Kamerbrieven van de Minister van Economische Zaken van 17 januari 20254 en 23 mei 2025.5
Welke eisen voor functionaliteit, veiligheid en continuïteit hanteert de Belastingdienst? Zijn deze zodanig geformuleerd dat ze niet voorsorteren op een overstap naar Microsoft 365?
De eisen voor functionaliteit, veiligheid en continuïteit volgen uit de vereisten van alle rijksbrede relevante wetgeving. Voorbeelden hiervan zijn o.a. ISO-standaarden, DUTO, BIO, NIS 2 en Archiefwet. De Belastingdienst maakt gebruik van het framework contract van de overheid (SLM Rijk) met Microsoft waarin waarborgen zijn opgenomen om te voldoen aan alle geldende wet- en regelgeving.
Kunt u alle documentatie over de risico-afweging die is gemaakt om de keuze voor Microsoft 365 te onderbouwen met de Kamer delen, waaronder de aanvullende afspraken die zijn gemaakt met de leverancier?
De risico-analyse wordt vertrouwelijk ter inzage aan uw Kamer aangeboden.
Kunt u de gekozen exitstrategie met de Kamer delen? Is negen maanden om over te stappen van de Microsoft 365-omgeving snel genoeg in het geval van een acute stopzetting van de dienstverlening door de leverancier?
De exitstrategie wordt vertrouwelijk ter inzage aan uw Kamer worden aangeboden.
De exitstrategie kent twee scenario’s: een scenario voor gepland vertrek als gevolg van contractbeëindiging door de Belastingdienst in het geval er een overstap wordt gemaakt naar een andere aanbieder en een scenario waarin er een acuut vertrek moet plaatsvinden als gevolg van geopolitieke ontwikkelingen. De door u genoemde negen maanden horen bij het scenario voor een gepland vertrek, bijvoorbeeld in het geval dat er een migratie plaatsvindt naar een andere aanbieder. De Belastingdienst heeft conform het contract met Microsoft negen maanden de tijd om de data uit de M365-omgeving over te zetten naar de gewenste omgeving.
Voor de situatie waarin er acuut een vertrek uit de cloudomgeving moet plaatsvinden zijn diverse maatregelen getroffen om dat mogelijk te maken en de gevolgen voor de dienstverlening zoveel mogelijk te beperken.
Bent u zich ervan bewust dat Amerikaanse bedrijven die gegevens op Europees grondgebied stallen, alsnog moeten voldoen aan surveillanceverplichtingen die volgen vanuit nationale wetgeving, zoals de CLOUD Act en de Foreign Intelligence Surveillance Act?
Ja. De CLOUD-act maakt het mogelijk dat de Amerikaanse overheid, waaronder opsporingsdiensten, toegang krijgen tot (persoons-)gegevens van Nederlandse burgers. Gelet op de extraterritoriale werking van de CLOUD-act is toegang ook mogelijk als de data buiten de Verenigde Staten staat. Er zijn ook andere landen met dergelijke wetten en bijbehorende verplichtingen. Om eventuele risico’s hieromtrent tegen te gaan, bevat het Rijksbreed cloudbeleid 2022 en het bijbehorende implementatiekader «risicoafweging cloudgebruik» onder meer de plicht om een risicoafweging te maken. Ook bevat het specifieke eisen voor omgang met persoonsgegevens en is het niet toegestaan staatsgeheim gerubriceerde gegevens in de cloud te plaatsen. Een risicoafweging kan als uitkomst hebben dat dit risico acceptabel is.
Ten aanzien van de CLOUD-act geldt dat uit onderzoek van Greenberg Traurig blijkt dat: «[...]het risico dat de Amerikaanse overheid toegang krijgt tot Europese (persoons)gegevens, specifiek op basis van de CLOUD-act, weliswaar voorstelbaar, maar in de praktijk ook (heel) klein is».
Een adequate risicoafweging, waaronder het doen van een gedegen Data Protection Impact Assessment (DPIA) en een Data Transfer Impact Assessment (DTIA), blijft echter nodig om het risico in een concreet geval te beoordelen.
Is, met inachtneming van vraag 9, het stallen van gegevens op Microsoft-datacentra binnen de Europese Economische Ruimte een legitiem middel om risico’s voor de autonomie en nationale veiligheid weg te nemen?
Het stallen van gegevens in datacenters binnen de Europese Economische ruimte is, zoals aangegeven in de Kamerbrief van 2 oktober jl., een voorbeeld van een genomen maatregel om risico’s voor de autonomie en nationale veiligheid te beperken. In diezelfde brief is aangegeven dat risico’s nooit volledig kunnen worden weggenomen. Dat geldt overigens voor elk scenario dat door de Belastingdienst is overwogen, waaronder ook het on-premises scenario. Elk scenario brengt eigen risico’s met zich mee op diverse vlakken. Daarom is het te alle tijden een belangenafweging welk scenario het meest geschikt is.
Graag wijs ik u erop dat de risico’s ten aanzien van de toegang tot gegevens van de overheid beperkt zijn. Dit blijkt uit de in het antwoord op vraag 9 genoemde risico-analyse, de DPIA’s op M3656, de contracten die SLM Rijk met Microsoft heeft uitonderhandeld en een analyse van de CLOUD-act die door het Ministerie van Justitie en Veiligheid is gepubliceerd.7 Zoals in het antwoord op vraag 11 is aangegeven wordt het risico dat de Amerikaanse overheid op basis van de CLOUD-act toegang verkrijgt tot Europese (persoons-)gegevens in de praktijk op (heel) klein geschat.
Tot slot wil ik nog opmerken dat de Belastingdienst met M365 een hoger volwassenheidsniveau op het gebied van informatiebeveiliging kan implementeren. Daarmee wordt de kans op ongeoorloofde toegang van kwaadwillenden tot de gegevens van de Belastingdienst zoveel mogelijk beperkt.
Kunt u alle documentatie over de afweging die is gemaakt voor de andere drie scenario’s in volledigheid met de Kamer delen?3
De nota voor de Bestuursraad Financiën vindt u in bijlage 1. De exitstrategie en risico-analyse worden vertrouwelijk aan uw Kamer aangeboden.
Op basis van het onderzoek dat is verricht naar Europese alternatieven, op welke termijn wordt een migratie naar Europese alternatieven mogelijk? Zet u zich actief in om dit te bewerkstelligen?
Ik kan uw Kamer geen termijn geven waarop een migratie naar een Europees alternatief mogelijk is. Wel kan ik u toezeggen, zoals ik ook reeds in het antwoord op vraag 7 heb gedaan, dat de Belastingdienst de ontwikkelingen en bewegingen in de buitenwereld nauwlettend volgt. De Belastingdienst kijkt actief naar de mogelijkheden van soevereine en of Europese oplossingen voor cloud en andere software. De Belastingdienst vervult een cruciale rol in de maatschappij en kan daarom als organisatie niet lichtvaardig omgaan met keuzes die de continuïteit van de systemen en processen kunnen raken.
De Belastingdienst wil in deze context niet vooruit lopen op technologische ontwikkelingen en baseert zijn keuzes op zorgvuldige afwegingen en de kaders en richtlijnen die door BZK worden gesteld. Nieuwe technologieën en software worden door de Belastingdienst pas toegepast na een zorgvuldige afweging en zodra er voldoende zekerheid is dat deze oplossingen veilig en uitvoerbaar zijn. In dat kader, zoals aangegeven in het antwoord op vraag 7, kijkt de Belastingdienst onder andere naar de ontwikkelingen rondom «Mijn Bureau» van BZK.
Eén van de strategische doelen uit de Nederlandse Digitaliseringsstrategie (NDS) is om gezamenlijk te werken aan een verkenning om een overheidsbrede soevereine clouddienst in samenwerking met bestaande overheidsdienstverleners te realiseren. De Belastingdienst kijkt uit naar de resultaten van deze verkenning. Daarmee ontstaat handelingsperspectief en meer duidelijkheid over de termijn waarop een dergelijke migratie realiseerbaar is.
De Belastingdienst levert, als eigenaar van een Overheidsdatacenter, in het kader van betere rijksbrede samenwerking graag een belangrijke en noodzakelijke bijdrage aan een meer autonome oplossing voor de langere termijn.
Waarom bent u slechts voornemens om te migreren naar Europese alternatieven als zij op een vergelijkbaar niveau zitten als Microsoft, als u het belang van digitale autonomie en nationale veiligheid onderschrijft?
De overstap naar M365 is het resultaat van een complexe en veelzijdige belangenafweging. Zoals u heeft kunnen lezen in het antwoord op vraag 12 zijn autonomie en nationale veiligheid twee aspecten, welke beiden zijn meegewogen door de Belastingdienst. Naast het versterken van de digitale autonomie en nationale veiligheid maakten aspecten zoals de beschikbaarheid, niveau van functionaliteit, geldende wet- en regelgeving, schaalbaarheid, en kosten ook onderdeel uit van de belangenafweging.
Zoals u heeft kunnen lezen in mijn antwoord op vraag 3 en in de brief die u op 2 oktober jl. heeft ontvangen heeft de Belastingdienst gezien de (geo)politieke en maatschappelijke ontwikkelingen de overstap naar M365 getemporiseerd. Eerst heeft de Belastingdienst zorgvuldig een aantal alternatieve scenario’s afgewogen. Daarbij is het belang van het versterken van de digitale autonomie en de nationale veiligheid opnieuw nadrukkelijk meegenomen.
In hoeverre bent u bereid om digitale autonomie, kennisbehoud en data- en nationale veiligheid in te leveren ten behoeve van functionaliteit en productiviteit?
Zie antwoord vraag 15.
Welke delen van het werkproces komen in de Amerikaanse cloud te staan? Komen ook «rulings» van de Belastingdienst, die gevoelige informatie over belastingheffing bevatten, en bedrijfsgevoelige informatie in de Microsoft-omgeving te staan?
Zoals u heeft kunnen lezen in het antwoord op vraag 5 betreft de overstap de kantoorautomatisering. Met kantoorautomatisering doel ik op applicaties (zoals Teams, OneDrive, en Outlook) die medewerkers ondersteunen in hun dagelijkse werkzaamheden, (interne) communicatie en samenwerking. Applicaties voor beheer en security vallen hier ook onder.
De applicaties binnen de primaire processen voor de belastingheffing, -inning en opsporing blijven draaien in hun huidige omgeving in de datacenters van de Belastingdienst. Voor de archivering van rulings heeft de Belastingdienst een apart systeem. Daarnaast blijven er voor de medewerkers opties om (gevoelige) informatie veilig on-premises op te slaan en onderling (en met een derde) te delen via het Belastingdienst-file-transfer. Communicatie over casuïstiek tussen de Belastingdienst en ondernemingen en/of hun gemachtigden en tussen medewerkers onderling met betrekking tot ruling verzoeken vindt via diverse wijzen plaats waaronder e-mail. Dit is ook het geval bij rulings.
Is het migreren van maildiensten naar Microsoft een reden om bepaalde informatie niet binnen de werkomgeving van de Belastingdienst te bespreken, communiceren, of op te slaan?4
Nee, er zijn ook alternatieve opslaglocaties voor het bewaren van informatie en met hulp van de zogenaamde datalek-preventie-oplossing in de M365-suite, wordt voorkomen dat gevoelige informatie als bijlage bij een e-mail meegestuurd kan worden. Voor het verzenden van gevoelige informatie zijn er alternatieven beschikbaar in het dienstenaanbod. Zo is er de beschikking over de Belastingdienst-file-transfer, waarmee een veilige verzending en ontvangst van informatie tussen Belastingdienst/Toeslagen/Douane en een derde mogelijk is via het openbare internet.
Zoals u heeft kunnen lezen in het antwoord op vraag 5 en 17 blijven de applicaties voor de primaire processen in de on-premises omgeving draaien. Met de overstap naar M365 krijgt de Belastingdienst meer mogelijkheden om data te beheersen die buiten de applicaties voor de primaire processen wordt verwerkt.
Is het risico op weglekken van data naar derden onderzocht? Kan u bewijzen dat er géén risico’s zijn dat gevoelige informatie onbeveiligd wordt uitgewisseld in de nieuwe situatie?
De ervaring leert dat op het vlak van informatiebeveiliging het weglekken van data nooit volledig kan worden voorkomen. De overstap naar M365 maakt het mogelijk om aanvullende en beterebeheersmaatregelen te implementeren.
Naast de al eerder met uw Kamer gedeelde maatregel van het afsluiten van de USB-poorten biedt de nieuwe M365 omgeving meer mogelijkheden om het delen van informatie te beperken. Voor het uitwisselen van informatie met derden op grond van een wettelijke basis heeft de Belastingdienst speciale voorzieningen die voldoen aan de wettelijke vereisten, zoals Belastingdienst-file-transfer. Zie ook antwoord op uw vraag 18.
Kunt u toelichten welke primaire processen nog wel in het Nederlandse datacentrum blijven draaien en welke afweging daarbij is gemaakt? Welke beheer- en beveiligingsapplicaties worden verplaatst naar de publieke cloud en waarom vallen deze niet onder primaire processen?
Zoals is aangegeven in eerdere antwoorden blijven de applicaties binnen de primaire processen voor de belastingheffing, -inning en opsporing draaien in hun huidige omgeving in de datacenters van de Belastingdienst. De wijzigingen zien toe op de kantoorautomatisering. Met de overgang naar M365 worden de documenten die worden verwerkt in de kantoorautomatisering opgeslagen op een server van Microsoft. De genoemde beheer- en beveiligingsapplicaties betreffen de applicaties die horen bij de kantoorautomatisering en het beheren van de cloudomgeving. Voorbeelden hiervan zijn de virusscanner en een beheerprogramma om regels in te stellen voor het bepalen wat er met informatie mag gebeuren (zogenaamde «data leakage prevention regels»). Ik wil met nadruk aangeven dat beveiligings- en beheerprogrammatuur voor de systemen die in het eigen datacentrum staan, niet vervangen worden door cloud-varianten van die apparatuur.
Kunt u deze vragen afzonderlijk beantwoorden en toezeggen dat de Belastingdienst geen onomkeerbare stappen zet totdat deze vragen zijn beantwoord?
De vragen zijn zoveel mogelijk afzonderlijk beantwoord. De Belastingdienst is nog niet gestart met de daadwerkelijke uitrol van M365. Het stoppen en/of vertragen van dit traject is echter niet zonder consequenties. Er is, zoals u heeft kunnen lezen in de brief van 2 oktober jl., jarenlang geïnvesteerd in en rekening gehouden met de overstap naar M365. In de situatie dat de Belastingdienst een overstap zou maken naar een alternatief, dan zou dit gepaard gaan met aanzienlijke kosten en een doorlooptijd van twee tot drie jaar.
De Belastingdienst heeft namelijk de nieuwe werkplekken al uitgerold binnen de Belastingdienst, Douane en Toeslagen. Zolang de Belastingdienst, Douane en Toeslagen blijven doorwerken in de verouderde en inefficiënte werkomgeving vanaf deze nieuwe werkplekken die zijn ingericht op het gebruik van M365 zal er sprake blijven van workarounds en daarmee productiviteitsverlies.
Het besluit van de rechter dat Meta aanbevelingsalgoritmen moet aanpassen |
|
Barbara Kathmann (PvdA) |
|
van Marum , Vincent Karremans (VVD) |
|
|
|
|
Bent u bekend met het bericht «Nederlandse organisatie wint zaak: tijdlijn Facebook en Instagram moet anders»?1
Ja.
Kunt u toezeggen dat, als het vonnis van de rechter standhoudt, u zal pleiten om de strengere nationale norm voor meer keuzevrijheid in de algoritmes op sociale media als Europese standaard te hanteren?
De Nederlandse rechter interpreteert in deze uitspraak bestaande normen uit de digitaledienstenverordening (DSA). Er is hier geen sprake van een strengere nationale norm en het is daarom niet nodig om op Europees niveau te pleiten voor een strengere norm. De uitspraak is uitvoerbaar bij voorraad verklaard, wat in dit geval betekent dat Meta een dwangsom moet betalen aan Bits of Freedom als zij de uitspraak niet voor 31 december 2025 naleeft. Meta heeft tegen de uitspraak hoger beroep ingesteld. Dat beroep dient op 26 januari 2026.
Uiteindelijk is de interpretatie van de DSA in laatste instantie aan het Hof van Justitie van de Europese Unie. De Digitale dienstenraad, die bestaat uit de nationale toezichthoudende autoriteiten, signaleert opkomende kwesties met betrekking tot de DSA en draagt samen met de Europese Commissie bij aan een consistente toepassing van de DSA in de EU, onder meer door de mogelijkheid tot het opstellen van richtsnoeren. Daarbij kunnen dit soort uitspraken van nationale rechters uiteraard een belangrijke rol spelen. Gelet hierop zien wij op dit moment geen reden om op Europees niveau te pleiten voor een Europese standaard op dit gebied.
Deelt u de mening dat niet de rechter, maar de toezichthouder moet afdwingen dat bedrijven als Meta de Europese wet- en regelgeving naleven?
Wij delen die mening niet. De DSA voorziet in een systeem van publiekrechtelijk toezicht, maar laat de mogelijkheid van een gang naar de civiele rechter onverlet. Dit blijkt ook expliciet uit de artikelen 21 en 90, eerste lid, van de DSA. Het laatste artikel opent de deur voor collectieve acties. Publiekrechtelijke en civielrechtelijke handhaving zijn beide van belang voor de effectieve werking van het systeem van de DSA en sluiten elkaar dus niet uit.
Wat gaat u doen om toezichthouders als de Autoriteit Consument & Markt en de Autoriteit Persoonsgegevens in staat te stellen om proactief toe te zien op de naleving van Europese wet- en regelgeving?
In de Uitvoeringswet digitaledienstenverordening zijn de Autoriteit Consument & Markt (ACM) en de Autoriteit persoonsgegevens (AP) aangewezen als toezichthouders. Deze wet geeft de toezichthouders de bevoegdheden die nodig zijn om toezicht te houden op de DSA. Het Ministerie van Economische Zaken stelt structurele financiering beschikbaar voor beide toezichthouders. Het ministerie staat regelmatig in contact met zowel de ACM als de AP. Er zijn vanuit de toezichthouders geen signalen ontvangen dat zij niet in staat zouden zijn om doeltreffend toe te zien op de DSA, waardoor op dit moment geen verdere actie is vereist. Het is hierbij van belang op te merken dat Facebook en Instagram onder toezicht staan van de Europese Commissie en de Ierse toezichthouder. Eventuele handhavingsmaatregelen worden door deze autoriteiten genomen.
Waarom maakt de Rijksoverheid nog steeds gebruik van online platforms die de Europese wet- en regelgeving niet naleven? Hoe treedt u normerend op tegen de desbetreffende techbedrijven?
Vrijwel de hele samenleving maakt gebruik van online platforms: ruim 14 miljoen Nederlanders zijn hier daar dagelijks op actief. Nederlanders hebben een groot belang bij goede informatievoorziening door de overheid. Als overheid willen we communiceren met middelen waarmee Nederlanders goed kunnen worden bereikt. De Rijksoverheid ziet zich daarom geconfronteerd met een situatie dat er gebruik moet worden gemaakt van online platforms voor contact met de samenleving omdat er voor dit gebruik op dit moment geen geschikte alternatieven beschikbaar zijn. Daarbij speelt mee dat er specifieke groepen zijn in de samenleving die weinig gebruik maken van traditionele media en/of andere informatiekanalen. Gebleken is dat deze groepen wel goed bereikbaar zijn via online platforms.
Online platforms dienen zich te houden aan Europese wet- en regelgeving. Het is allereerst aan de toezichthouders om ervoor te zorgen dat die normen publiekrechtelijk worden gehandhaafd. In aanvulling daarop werken we aan verschillende instrumenten om naleving van Europese wet- en regelgeving te bevorderen. Zo zijn er in opdracht van de Staatssecretaris voor Koninkrijksrelaties en Digitalisering onder meer Kinderrechten Impact Assessments uitgevoerd en maken we met onderzoek naar contentmoderatie op zeer grote online platforms, waaronder sociale media, zichtbaar hoe platforms omgaan met illegale en schadelijke content.2
Wat doet u om maatschappelijke organisaties, zoals Bits of Freedom, te ondersteunen in hun acties om grote techbedrijven ter verantwoording te roepen?
Maatschappelijke organisaties spelen een belangrijke rol in de effectieve toepassing van de DSA, onder meer als trusted flaggers en via civielrechtelijke handhaving van de DSA. Het onafhankelijk functioneren van deze organisaties is hierbij van groot belang. Het is een taak van de overheid om ruimte te creëren voor maatschappelijke organisaties om hun rol uit te oefenen.
De overheid onderhoudt contacten met verschillende maatschappelijke organisaties om kennis en signalen te delen, zo ook met Bits of Freedom.
Bent u bereid om, in zoverre mogelijk, bijstand te verlenen aan maatschappelijke organisaties die juridisch de strijd aan gaan met grote techbedrijven die willens en wetens de wet niet naleven?
Wij zien het als taak voor de overheid om ruimte te creëren voor maatschappelijke organisaties om hun doelen na te streven, en om te zorgen dat in Nederland toezicht kan worden gehouden op de toepasselijke wet- en regelgeving. Het is echter geen taak voor de overheid om enige, maar in het bijzonder financiële, bijstand te verlenen in civielrechtelijke rechtszaken.
Kunt u deze vragen afzonderlijk beantwoorden?
Ja.
TikTok-algoritmes en extremisme |
|
Barbara Kathmann (PvdA) |
|
van Marum , Foort van Oosten (VVD), Vincent Karremans (VVD) |
|
|
|
|
Bent u bekend met het artikel «TikTok bezorgt extreemrechtse livestreamers extra publiek om winst te vergroten»?1
Ja.
Wat is uw reactie op het artikel?
Het artikel schetst een zorgwekkende situatie. In de antwoorden op vraag 3 en 4 ga ik hier verder op in.
Vindt u het acceptabel dat TikTok, volgens berichtgeving in de NRC, met haar aanbevelingsalgoritmes rechts-extremistische content bevoordeelt?
Extremistische en haatdragende content hoort niet thuis op online platforms zoals TikTok en druist in tegen de gebruikersvoorwaarden die TikTok zelf hanteert. Platforms hebben een verantwoordelijkheid voor de content die zij hosten en helpen verspreiden. Zo verplicht artikel 34 van de digitale dienstenverordening (hierna ook: «DSA») zeer grote online platforms (Very large online platforms, hierna: «VLOPs») zoals TikTok tot het identificeren, analyseren en beoordelen van systemische risico's die voortvloeien uit het ontwerp, de werking en het gebruik van hun diensten. Extremistische en haatdragende content kan leiden tot zulke risico’s, bijvoorbeeld wanneer het negatieve gevolgen heeft voor verkiezingsprocessen of de openbare veiligheid. Als er zulke risico’s bestaan, dan moeten zeer grote online platforms daar adequate maatregelen tegen nemen, zoals bijvoorbeeld de aanpassing van aanbevelingsalgoritmes (artikel 35, eerste lid DSA). De Europese Commissie is de aangewezen toezichthouder hiervoor. Daarnaast wordt de eigen verantwoordelijkheid van online platforms tijdens de nationale dialoog met de internetsector ook benadrukt.
Vindt u dat elk groot online platform, waaronder TikTok, moet beschikken over een stevig nationaal moderatieteam die vanuit de eigen context content kan beoordelen? Is dit nu op orde?
Onderzoek bevestigt het bestaan van «moderatieongelijkheid».2 Dit houdt in dat het beleid van een platform verschillend wordt toegepast per taal. Platforms gaan hierbij voornamelijk uit van het Engels, waarbij de ongelijkheid in de toepassing van dit beleid het grootst is bij talen uit het globale zuiden.
Het is essentieel dat grote online platforms, waaronder TikTok, beschikken over een stevige en goed toegeruste nationale contentmoderatie die in staat is om content te beoordelen binnen de eigen nationale context, taal en culturele gevoeligheden. Effectieve moderatie draagt bij aan het voorkomen van schadelijke of illegale inhoud en aan de bescherming van gebruikers. Voor effectieve moderatie zijn echter meer middelen nodig dan voor de huidige mogelijkheid van menselijke moderatie door platforms. AI en «community notes» kunnen daar een nuttige bijdrage aan leveren. Beide kunnen ook in meer of mindere mate beschikken over kennis over taal, cultuur en maatschappelijke context. Effectieve moderatie vraagt voor zover nu bekend om een combinatie van menselijke (nationale) moderatie, community notes, en/of geautomatiseerde middelen. TikTok doet dat en maakt gebruik van een combinatie van automatische moderatiesystemen en menselijke moderatoren. In het recente DSA-transparantierapport van TikTok geven zij aan 100 Nederlandse personen in dienst te hebben die zich wijden aan contentmoderatie.
De DSA verplicht platforms om transparantie te bieden over de moderatie die zij verrichten, en de wijze waarop. Zo moeten zij onder meer rapporteren over de moderatie die zij hebben verricht, de geautomatiseerde middelen die daarbij eventueel zijn toegepast, en over de maatregelen die zijn genomen om opleiding en bijstand te verstrekken aan personen die de moderatie verrichten. VLOPs en zeer grote online zoekmachines (Very large online search engines, hierna: «VLOSEs») moeten daarnaast rapporteren over de personele middelen die worden ingezet voor inhoudsmoderatie, uitgesplitst per officiële taal van de EU-lidstaten, en over de kwalificaties en taaldeskundigheid van deze moderatoren. Hiermee wordt transparant of, en zo ja welke, platforms menselijke contentmoderatie verminderen en welke middelen zij inzetten om te modereren. Op dit moment maakt niet elke VLOP gebruik van menselijke moderatie. Het kabinet zal zich ervoor blijven inzetten dat platforms hun verplichtingen nakomen, onder meer door samenwerking met Europese partners te intensiveren en door in de nationale dialoog met de internetsector hiervoor aandacht te vragen.
Welke risico’s ziet u voor de Tweede Kamerverkiezingen van 29 oktober 2025 op het gebied van politieke beïnvloeding via ongereguleerde donaties aan online contentmakers?
Het kabinet zet breed in om politieke beïnvloeding te voorkomen. Maatregelen betreffen onder andere het organiseren van verkiezingstafels met relevante (veiligheids)partners, het organiseren van een online veiligheidsbriefing voor gemeenteambtenaren, het bevorderen van het (online) publieke debat en het versterken van de weerbaarheid van politieke partijen. Ook gaat het kabinet desinformatie rond het verkiezingsproces tegen met de Rijksbrede strategie voor de effectieve aanpak van desinformatie. We zijn ons bewust van het risico dat buitenlandse actoren geld en tijd investeren om onze democratische processen te beïnvloeden, bijvoorbeeld aan de hand van heimelijke desinformatiecampagnes.
Ondanks richtlijnen rondom de transparantie van politieke advertenties kan helaas niet worden uitgesloten dat deze beïnvloedingscampagnes plaatsvinden. Het is daarom van groot belang dat deze worden blootgelegd. De veiligheidsdiensten doen vanuit hun wettelijke taak onderzoek naar heimelijke inmenging door buitenlandse actoren. Indien inmenging wordt geconstateerd, kunnen zij dit melden aan relevante partners, via de geëigende kanalen, zodat deze op basis van de melding hiernaar kunnen handelen.
Anderzijds is het van belang dat kiezers zelf weerbaar zijn zodat zij zich niet door een enkele influencer laten beïnvloeden. Een goed geïnformeerde burger is niet alleen veerkrachtiger, maar ook beter in staat om kritisch en verantwoord te handelen. Daarom zet het kabinet via de Rijksbrede strategie voor de effectieve aanpak van desinformatie ook in op de versterking van mediawijsheid en de weerbaarheid van burgers.3
Vindt u dat donaties aan online contentmakers, die een politieke boodschap uitdragen, beter gereguleerd moeten worden? Ziet u mogelijkheden om dit in de Wet op de politieke partijen (Wpp) op te nemen?
Er zijn verschillende wetten en regels die zich richten op de monetisatie van online content. Denk hierbij aan de Mediawet en reclameregels. Ook hebben platforms vaak in hun eigen beleid restricties voor de monetisatie4 van content opgenomen.5 Het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties en het Ministerie van Economische Zaken achten het daarom wenselijk om voor nu terughoudend te zijn met het nemen van additionele maatregelen en vooral te bezien wat er mogelijk is binnen de huidige wet- en regelgeving. De Wet op de politieke partijen is in ieder geval niet de juiste plek om nadere regels te stellen. Deze wet omvat als normadressant enkel politieke partijen, niet online contentmakers die een politieke boodschap uitdragen.
Heeft u geanalyseerd welke risico’s er bestaan op online politieke beïnvloeding voor de aanstaande Kamerverkiezingen? Zo ja, kunt u toelichten welke risico’s er zijn geconstateerd en welke maatregelen u neemt om deze te mitigeren?
Het fundamentele karakter van verkiezingen zorgt ervoor dat verkiezingen doelwit kunnen zijn van (statelijke) actoren die democratische processen in Europa en Nederland willen beïnvloeden of verstoren. Hier zijn meerdere voorbeelden van, zoals de inmengingspogingen in Roemenië, Moldavië, Polen en Duitsland. Daarom neemt het kabinet maatregelen om deze risico’s tegen te gaan.
Er worden verschillende maatregelen getroffen om heimelijke beïnvloeding van verkiezingen tegen te gaan. Hierover is uw Kamer op 4 juli jl. per brief geïnformeerd.6 De getroffen maatregelen zijn besproken met relevante partners, waaronder de inlichtingen- en veiligheidsdiensten, op de verkiezingstafel. Deze tafel komt periodiek bijeen en incidenteel in geval van concrete dreigingen. Ook heeft het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties een webinar georganiseerd voor gemeenteambtenaren om hen voor te bereiden op veiligheidsrisico’s rondom de verkiezing. De Autoriteit Consument en Markt (ACM) heeft een rondetafelgesprek georganiseerd over de verantwoordelijkheden van online platforms onder de DSA tijdens verkiezingen. Daarnaast hebben het Ministerie van Defensie en de Nationale Politie een hackathon georganiseerd waarbij op basis van open source intelligence signalen van dreigingen voor de weerbaarheid van de aankomende verkiezingsperiode worden onderzocht. Verder wordt actief samengewerkt in EU-verband. Bijvoorbeeld via het European Cooperation Network on Elections and the Rapid Alert System (RAS) waar inzichten met betrekking tot desinformatie en weerbare verkiezingen worden gedeeld tussen lidstaten. Tot slot werken we aan een offensieve aanpak tegen desinformatie en de verkenning naar de mogelijkheden voor desinformatie detectie. In recente jaarverslagen waarschuwt de AIVD voor heimelijke desinformatiecampagnes die het publieke debat in Europese landen beïnvloeden.7 Het ontbreekt momenteel aan integraal zicht op de verspreiding van desinformatie- en beïnvloedingscampagnes door statelijke actoren in het Nederlandse informatiedomein. Om onze informatiepositie te verstevigen onderzoeken we de mogelijkheid om buitenlandse beïnvloedingscampagnes, gericht op onze democratische rechtsstaat, te detecteren. Daarvoor kijken we naar buitenlandse voorbeelden zoals Zweden en Frankrijk.
Overigens zijn ons kiesstelsel en verkiezingsproces robuust. Door ons pluralistische stelsel van evenredige vertegenwoordiging zijn we minder kwetsbaar dan landen met een meerderheidsstelsel zoals het «winner takes all»-stelsel waarbij slechts één partij of kandidaat het voor het zeggen krijgt. Ook is het verkiezingsproces minder kwetsbaar voor digitale dreigingen doordat de kiezer met een papieren stembiljet stemt, dat handmatig wordt geteld.
Hoe beoordeelt u de radicaliserende werking van online aanbevelingsalgoritmes gebaseerd op online tracking en interactie? Ziet u een verband tussen de werking van deze algoritmes en de toenemende groei van online extremisme die zowel de AIVD2 als NCTV3 constateren?
Radicalisering is een complex proces waarbij verschillende factoren een rol spelen. Aanbevelingsalgoritmes hebben hierin een indirecte, maar wel een versterkende rol. Het onderzoek in het genoemde artikel toont aan dat algoritmes content met veel aandacht vaker aanbevelen. Ook blijkt emotionele en polariserende content aandacht te genereren.10 Hierdoor wordt een verband gesuggereerd tussen aanbevelingsalgoritmes en de verspreiding van extreme content. Het WODC-onderzoek naar rechts-extremisme op sociale media bevestigt dat aanbevelingsalgoritmes radicalisering kunnen versterken wanneer gebruikers zelf al actief zoeken naar extremistische of polariserende content.11 Deze algoritmes zorgen voor steeds extremere aanbevelingen op basis van het eerdere gedrag van de gebruiker. Tegelijkertijd zijn ook de persoonlijke keuzes van gebruikers en offline factoren minstens zo belangrijk in het radicaliseringsproces. Denk hierbij aan het delen van links naar extremistische content binnen de eigen sociale omgeving, het abonneren op of volgen van bepaalde kanalen met extreme content op sociale mediaplatforms, en het ontmoeten van gelijkgestemden binnen echokamers. Algoritmes zijn dus geen directe oorzaak van radicalisering, maar kunnen wel bijdragen aan een versnelde toegang tot extremistische content. Dit kan het proces van radicalisering versnellen of versterken, vooral bij kwetsbare gebruikers. Daarnaast houdt een onderdeel van het verdienmodel van online platforms, waaronder de reclamesystemen en aanbevelingssystemen die door aanbieders van VLOPs worden gebruikt, de verspreiding van schadelijke en extremistische content in stand.
De NCTV en AIVD besteden in de opeenvolgende Dreigingsbeelden Terrorisme Nederland (DTN) en in het jaarverslag van de AIVD van 2024 aandacht aan de snelle online radicalisering en mogelijke geweldsdreiging van met name jongeren in onder andere rechts-terroristische online netwerken. De Minister van Justitie en Veiligheid vraagt daarom in de dialoog met de internetsector expliciet aandacht voor de rol van aanbevelingsalgoritmes bij de verspreiding van extreme online content.
Ziet u een verband tussen de rellen in Den Haag van 20 september 2025, waar rechts-extremistisch geweld is gepleegd, en de radicaliserende gevolgen van aanbevelingsalgoritmen op sociale media?
De NCTV en AIVD waarschuwen al langere tijd voor de dreiging van rechts-extremisme (en rechts-terrorisme) en dat normalisering van rechts-extremistisch gedachtengoed kan leiden tot rechts-extremistisch gemotiveerd geweld. Zo werd in opeenvolgende Dreigingsbeelden Terrorisme Nederland (DTN) en ook in het jaarverslag van de AIVD van 2024 aandacht besteed aan de normalisering van rechts-extremistisch gedachtegoed en de verspreiding hiervan online. De snelle online radicalisering en mogelijke geweldsdreiging van met name jongeren in onder andere rechts-terroristische online netwerken is hier onderdeel van. Normalisering van het rechts-extremistisch gedachtegoed kan leiden tot een toenemende intolerantie jegens instituten en andere groepen in de samenleving, waardoor geweld tegen deze groepen sneller wordt geaccepteerd. Om het gedachtegoed te normaliseren spelen rechts-extremisten in op bestaande maatschappelijke onvrede. De gebeurtenissen en zichtbare uitingen van zaterdag 20 september jl. zijn mogelijk een teken van normalisering van rechts-extremistisch gedachtegoed in de samenleving. Daarbij is het een zorgelijke ontwikkeling dat (al dan niet extremistische) groepen met verschillende achtergronden zich vanuit een gedeelde onvrede kunnen verenigen en elkaar kunnen versterken in hun (extremistische) denkbeelden en in het uiterste geval geweldsbereidheid tonen. Voor de duiding van de NCTV van de gebeurtenissen van 20 september jl. verwijzen we naar de recent verzonden Kamerbrief.12
Deelt u de mening van de indieners dat online algoritmes die polarisatie, ophef, en haat aanwakkeren, van sociale media een broedplaats maken voor rechts-extremistisch gedachtegoed en daardoor kunnen leiden tot geweld?
Zoals aangegeven in het antwoord op vraag 8 en 9, is de rol van aanbevelingsalgoritmes en sociale mediafuiken bij rechts-extremistische radicalisering binnen de online context indirect, maar relevant. De NCTV en AIVD waarschuwen al langere tijd voor de dreiging van rechts-extremisme (en rechts-terrorisme) en dat normalisering van rechts-extremistisch gedachtegoed en de verspreiding hiervan online kan leiden tot rechts-extremistisch gemotiveerd geweld. Daarom zal de aandacht voor de rol van deze algoritmes in het bestrijden van extremisme onverminderd doorgezet worden.
Acht u het met de indieners noodzakelijk om de radicaliserende werking van aanbevelingsalgoritmes op sociale media scherper te reguleren?
Nee, het kabinet acht het op dit moment niet noodzakelijk om aanvullende regels te stellen bovenop bestaande wetgeving, zoals de DSA. Zo verplicht de DSA online platforms om transparant te zijn over de werking van hun aanbevelingsalgoritmes. VLOPs, waaronder ook sociale mediaplatforms, moeten gebruikers daarnaast de optie bieden om aanbevelingsalgoritmes, die gepersonaliseerde aanbevelingen doen, uit te schakelen. Zoals uitgelegd onder vraag 3, verplicht de DSA daarnaast tot het identificeren, analyseren en beoordelen van systemische risico's en zo nodig het maken van aanpassingen aan aanbevelingsalgoritmes. Het kabinet is daarom van mening dat de prioriteit moet liggen bij de effectieve en uniforme toepassing en handhaving van de DSA. In 2027 vindt de evaluatie van het effect en doeltreffendheid van de DSA plaats. De regels omtrent aanbevelingssystemen kunnen dan ook worden geëvalueerd en een verdere aanscherping kan worden overwogen. In dit kader volgen wij met interesse recente relevante juridische ontwikkelingen, zoals de uitspraak van de rechtbank Amsterdam over aanbevelingsalgoritmes van grote sociale-mediaplatforms.13
Binnen de kaders van bestaande wetgeving, zoals de DSA, zet Nederland zich in voor een versterking van het beleid ten aanzien van online radicalisering, gewelddadig extremisme en terrorisme. Nederland neemt daarbij een actieve rol binnen de Europese Unie en roept, samen met Duitsland en Frankrijk, de Europese Commissie op om onder meer gezamenlijk een vrijwillige gedragscode voor online platforms op te stellen met betrekking tot deze problematiek. Deze gedragscode kan tevens maatregelen omvatten met betrekking tot aanbevelingsalgoritmes.
Bent u van mening dat bedrijven als X, Meta en TikTok genoeg doen om radicalisering en extremisme op hun sociale media platforms aan te pakken?
Extremistische en terroristische groeperingen misbruiken online platformen, waaronder sociale media platformen, om propaganda te verspreiden en in stand te houden, nieuwe leden te rekruteren en zelfs aanslagen voor te bereiden. Het is daarom essentieel om passende maatregelen te nemen om het online domein veiliger te maken, met inachtneming van de waarden van een democratische rechtstaat. Hier zet het kabinet zich dan ook voor in. Zo stelt huidige wettelijke instrumentarium, zoals de DSA en de Terroristische Online Inhoud (TOI-)verordening, duidelijke grenzen aan de aanwezigheid van terroristische en illegale content op onlineplatforms. Dit is een belangrijke stap in de goede richting om platforms meer verantwoordelijkheid te laten nemen en zo bij te dragen aan een veiligere online omgeving. Wij blijven daarom in dialoog met de internetsector. Hierbij wordt steeds de eigen verantwoordelijkheid van online platforms benadrukt.
Vanuit het Ministerie van Justitie en Veiligheid is belangrijk onderdeel van de dialoog het gezamenlijk verkennen van mogelijkheden om concrete instrumenten tegen online radicalisering te ontwikkelen. Zo start in december 2025 de pilot met de ReDirect-methode, in samenwerking met Meta, waarbij gebruikers die online zoeken naar terroristische of extremistische content worden geconfronteerd met een informatieveld om hen door te geleiden naar online hulp.
De Autoriteit online Terroristisch en Kinderpornografisch Materiaal (ATKM) detecteert en beoordeelt online terroristisch materiaal volgens de TOI-verordening. Hostingaanbieders moeten dit materiaal binnen een uur na een verwijderingsbevel van de ATKM verwijderen of ontoegankelijk maken. Daarnaast moeten online platforms transparantieverslagen publiceren over het aantal ontvangen verwijderbevelen en de opvolging daarvan. Bij herhaalde overtredingen kan de toezichthouder een «blootstellingsbesluit» opleggen, waarmee het platform verplicht wordt proactieve maatregelen te nemen om herhaling te voorkomen.
Voor VLOPS, waaronder Meta en TikTok, is de Europese Commissie de aangewezen toezichthouder. Sinds de inwerkingtreding van de DSA heeft de Commissie diverse formele onderzoeken geopend naar de naleving door de zeer grote online platforms van de verplichtingen onder de DSA. Deze onderzoeken zien, onder andere, op het ontwerp en werking van aanbevelingsalgoritmes, de systeemrisico's en mitigerende maatregelen en transparantieverplichtingen rondom content moderatie. Vooralsnog heeft de Commissie deze onderzoeken nog niet afgerond of sancties opgelegd aan de platforms. In afwachting van deze uitspraken kunnen we geen conclusies trekken over de eventuele schendingen van de verplichtingen onder de DSA van specifieke platforms.
Welke concrete maatregelen bepleit u in de aankomende Digital Fairness Act (DFA) van de Europese Commissie die de risico’s op radicalisering via aanbevelingsalgoritmes kan mitigeren?
Met de Digital Fairness Act (DFA) zal het Europese consumentenrecht worden aangepast. Het consumentenrecht beschermt belangen van consumenten bij het aangaan van economische transacties met handelaren. Het tegengaan van radicalisering is geen doel van het consumentenrecht. Nederland zet zich in voor aanvullende maatregelen voor het tegengaan van verslavend ontwerp, waaronder algoritmes, via de DFA. Tegelijkertijd moet onnodige regeldruk voor ondernemers voorkomen worden. Dergelijke maatregelen zijn niet specifiek gericht op het tegengaan van radicalisering, maar zouden indirect een effect kunnen hebben. Zoals aangegeven in de beantwoording van vraag 3, worden aanbevelingsalgoritmes op dit moment onder andere gereguleerd via de DSA en de TOI-verordening. Het kabinet is daarom van mening dat de prioriteit moet liggen bij de effectieve en uniforme toepassing en handhaving van deze wet- en regelgeving.
Welke nationale maatregelen kunt u nemen om Nederlandse gebruikers van sociale media te beschermen tegen de radicaliserende werking van online algoritmes?
Het tegengaan van online radicalisering is een gezamenlijke verantwoordelijkheid. Online platforms hebben hierin een bijzondere rol, omdat zij als aanbieders en beheerders van de digitale infrastructuur direct kunnen ingrijpen in de online dynamiek. Zij zijn in eerste instantie aan zet om te zorgen dat hun gebruikers online veilig zijn. De DSA legt zorgvuldigheidsverplichtingen op aan online platforms om bij te dragen aan het creëren van een veilige online omgeving. We richten ons daarom op het effectief implementeren van Europese regelgeving, zoals de DSA. Voor VLOPs, waaronder sociale media, is de Europese Commissie de aangewezen toezichthouder. In Nederland is de ACM bevoegd om toezicht te houden op naleving van de DSA door hier gevestigde tussenhandeldiensten, zoals online platforms. Daarnaast zullen we ons in 2026 met nieuwe initiatieven inzetten voor kennis en kunde van burgers in de online publieke ruimte. Bijvoorbeeld door het vergroten van het bewustzijn bij burgers van hun rechten en handelingsopties onder de DSA. Ook onderzoeken we de inzet van AI en nieuwe technologie om de negatieve effecten tegen te gaan die algoritmes kunnen hebben op de zichtbaarheid en toegankelijkheid van onafhankelijke en betrouwbare informatie op sociale media. En we zetten in op ontwikkeling, gebruik en schaalvergroting van niet-winstgedreven alternatieven.
Bent u bereid de mogelijkheden te onderzoeken of via het consumentenrecht een nationaal verbod op radicaliserende aanbevelingsalgoritmes van grote online platforms gerealiseerd kan worden?
Zoals aangegeven in het antwoord op vraag 13, is het consumentenrecht geen geschikte plek om radicaliserende aanbevelingsalgoritmes direct te reguleren. Zoals aangegeven in de beantwoording van vraag 11, worden aanbevelingsalgoritmes op dit moment onder andere gereguleerd via de DSA en de TOI-verordening. Het kabinet is daarom van mening dat de prioriteit moet liggen bij de effectieve en uniforme toepassing en handhaving van deze wet- en regelgeving.
Kunt u deze vragen afzonderlijk en minstens één week voor de Tweede Kamerverkiezingen van 29 oktober 2025 beantwoorden?
Ja, deze vragen zijn afzonderlijke beantwoord. Het is helaas niet gelukt deze beantwoording een week voor de Tweede Kamerverkiezing toe te sturen.