Peters Privacyjournaal week 1

AIVD/MIVD voor Oekraïne; Meta bedot de boel; Chinezen in de energiemeter; Regeringsapp voor Indiase burgers; Verkeerd vonnis pensioeninzage?

India krijgt weinig belangstelling, maar wel een interessante afweging tussen beveiliging en privacy voor 700 miljoen mensen.

Inkoppertje AP op voorzet FD over AI-lekken

Twee weken geleden berichtten we over een datalek van de gemeente Eindhoven met gebruik van AI-bots door ambtenaren, op grond van nieuws. Wat doet het FD? Bellen met de AP om te vragen: vindt u het delen van persoonsgegevens met AI-bots een goed idee? Raadt eens wat het antwoord was?

Dan krijg je (datawaak)hond bijt man nieuws, oftewel een open deur, maar wel een opening krant voor het FD in deze komkommerweek:  Privacywaakhond waarschuwt voor datalekken door AI-gebruik.

Er kwamen bij de AP tientallen meldingen binnen van organisaties die opbiechtten dat ze persoonsgegevens hebben gedeeld in het prompten met een AI-bot. Daartegenover staan duizenden organisaties die dat euvel niet gemeld hebben. Ze weten niet (of willen niet weten) dat hun medewerkers er vrolijk op los prompten, en willen geen slapende waakhond wakker maken. Eindhoven was een van de brave jongetjes die dat wel deed en de gemeenteraad in kennis stelde.

Wel spannend: MIVD/AIVD  en Oekraïne

Van de afdeling open deuren naar een minder helder onderwerp: in hoeverre nemen MIVD en AIVD deel aan de oorlog tussen Rusland en Oekraïne? Maar daarvan lees je dan weer niets in de kranten. Komt Zelensky zo vaak naar Nederland vanwege onze ‘moedige’ steun in de vorm van een zak met geld, of speelt er meer?

Aan Dick Schoof  gaat geen excellent premier verloren, maar op het gebied van (stiekeme) veiligheid heeft hij een schat aan ervaring opgebouwd. De MIVD is een gezworen vijand van de Russen. In het Jaarplan van de AIVD staat Rusland als grootste vijand van beide diensten genoemd:

“Het Russische bewind beschouwt zijn oorlog tegen Oekraïne als onderdeel van een existentieel conflict met het Westen. Volgens Moskou staat daarbij niets minder dan het voortbestaan van Rusland op het spel. Een eventueel einde aan de oorlog tegen Oekraïne betekent daarom zeer waarschijnlijk geen einde aan de Russische vijandigheden tegen het Westen.

Bij het voortduren van deze oorlog blijven ook in Nederland de gevolgen van de Russische agressie merkbaar. Net als in andere Europese landen zal ook Nederland geconfronteerd blijven worden met spionage- en sabotage-activiteiten, desinformatie, heimelijke beïnvloeding en militaire intimidatie.

De Russische inlichtingen- en veiligheidsdiensten zijn een belangrijk instrument van het Kremlin voor het verwezenlijken van binnen- en buitenlandse politiek-strategische doeleinden. De Russische diensten worden door het regime vooral gebruikt voor het verzamelen van inlichtingen, voor heimelijke beïnvloeding, heimelijke verwerving van (gesanctioneerde) technologie en goederen, (voorbereidingshandelingen voor) sabotage, subversie en het uitschakelen van tegenstanders.

 De AIVD en MIVD zullen in 2026 gezamenlijk onderzoek blijven doen naar deze dreigingen, en waar mogelijk deze zelf (of door ketenpartners laten) verhinderen en de effecten van de dreigingen verminderen.”

Dat staat iets beknopter in het Jaarplan 2026 van de MIVD. Braaf allemaal, maar het gaat natuurlijk om de vraag wat Nederland bijdraagt aan de digitale oorlogvoering. Er vechten ook Nederlandse soldaten, zie de prachtige, hartverscheurende documentaire over Jesse van Sinan Can. Daarin klaagt de partner van de overleden Jesse over volkomen desinteresse van Buitenlandse Zaken (minister Meinema?)

Meta probeerde stiekem tieners naar Instagram te trekken

Bekend beeld: naar buiten toe mooi weer spelen over bescherming van privacy minderjarigen, maar ondertussen het tegendeel doen. Meta deed er stiekem veel aan om minderjarige gebruikers aan Instagram te klitten, met aanpassing van algoritmen en interne 'tienermusea' voor marketeers om te leren denken als minderjarigen.

Instagram-directeur Adam Mosseri in een intern memo:

“Terwijl jullie werken aan de plannen voor 2024, verzoek ik de zakelijke teams messcherp te blijven op tieners.”

Dat speelde eind 2023 toen Meta door 33 Amerikaanse staten was aangeklaagd vanwege het schaden van minderjarigen.

Dat schrijft The Washington Post op basis van interne documenten. Na een aanvankelijke toename van jonge gebruikers tijdens de pandemie daalde het aantal aanmeldingen van jonge tieners in 2023 met 20 tot 30 procent, zo bleek uit eerdere interne documenten.

Dit gaat over de VS, maar er is geen aanwijzing dat dit niet voor Europa werd ingezet. Dat terwijl Instagram een campagne voerde met Tieneraccounts in de landelijke dagbladen. Die lezen de tieners natuurlijk niet, maar het was gericht op hun ouders en op de ‘elite’ die in Nederland het beleid bepaalt. Zie uitgebreide kritische berichtgeving op Netkwesties.

Chinezen in de energiemeter

Daar heb je ze weer: de Chinezen weten straks hoe frequent u de vibrator gebruikt en daarmee hoe viriel uw partner is. En kan in één klap de Nederlandse energievoorziening uitzetten. Immers, het Chinese Kaifa Technology, voor een derde in handen van China, levert de meetmodule voor 4 miljoen digitale energiemeters die dit jaar bij verbruikers worden geïnstalleerd. Ze zijn verplicht geworden.

Kaifa’s aandeelhouder China Electronics is leverancier van het Chinese leger en door Nederlandse pensioenfondsen en verzekeraars uitgesloten van investeringen. Er waren al (verloren) rechtszaken tegen het gunnen van de order van 400 miljoen euro door Netbeheer Nederland aan Kaifa vanwege vermoeden van aanbieden onder de prijs (daar heb je het, de rest wordt betaald met data voor de Chinese geheime dienst).

CDA, VVD, D66, ChristenUnie en daarna ook Ja21 hebben Kamervragen gesteld. Ze willen alles weten over de dataverwerking, risico’s van uitzetten en of de AIVD, MIVD en/of NCTV om advies is gevraagd.

Geen verplichte regeringsapp voor Indiase burgers

Vanaf 1 januari 2026 zouden telefoonfabrikanten in India verplicht worden om nieuwe toestellen te leveren die zijn voorzien van de app Sanchar Saathi. Die is gericht tegen online criminaliteit zoals phishing en voor tracering bij verlies en diefstal van het toestel. Voor mobiele telefoons die al in gebruik waren, moest de app binnen drie maanden via software-updates worden geïnstalleerd.

Echter, de beveiligingsapp van de overheid baarde zoveel zorgen over privacy en gaf zo veel politiek debat dat de verplichting is ingetrokken door de regering van premier Narendra Modi. De app heeft immers volgens de privacyverklaring toegang tot het bel- en sms-overzicht, het geheugen en de camera van de telefoon. De regering ontkent dat de app persoonsgegevens verwerkt.

Het intrekken van de verplichting is een succes voor de Internet Freedom Foundation in India, die grote zorgen uitte over de nieuwe verplichting.

Onjuist vonnis rechtbank pensioeninzage?

Mag je weten hoe het zit met je de berekening van je pensioen? Nou nee, vindt rechtbank Midden-Nederland te Lelystad in een vonnis van 24 december 2025. De eis aan pensioenfonds PFZW om alle persoonsgegevens te sturen en alle berekeningen die ten grondslag liggen aan de hoogte van een pensioenuitkering, voorzien van een uitleg, is niet ontvankelijk.

Voordat de man de rechtszaak aanhangig maakte, had hij op grond van artikel 35 UAVG eerst aan PFZW een verzoek moeten doen om inzage in de van hem verwerkte persoonsgegevens. Dit heeft hij niet precies goed gedaan volgens de rechter, de verzoeken zijn niet precies genoeg geformuleerd.

Echter, ook al zou het verzoek wel ontvankelijk verklaard zijn, dan zou het zijn afgewezen. PFZW verstrekt al een jaarlijks pensioenoverzicht. Echter, de berekening van het pensioen is bovendien geen persoonsgegeven.

“Zoals door PFZW terecht is aangevoerd, is de berekening van het pensioen een proces van mathematisch uitrekenen, waarbij bepaalde input (zoals het pensioengevend inkomen, het aantal deelnemingsjaren en de deeltijdfactor) én de toepassing van een rekenkundige formule leiden tot een bepaalde output, te weten de pensioenaanspraak.”

Jeroen Terstegge breekt de staf over de uitspraak. Zijn argumentatie valt onder wat ik noem “juridisch geneuzel” inzake die ingewikkelde AVG, maar is daarom niet minder relevant. Meer nog: overleg samen een beetje redelijk, dan bespaar je een gang naar de rechtbank.

*) Beeld: Kerststal boerderij Meijendel bij Wassenaar

Netkwesties
Netkwesties is een webuitgave over internet, ict, media en samenleving met achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen.
Colofon Nieuwsbrief RSS Feed Twitter

Nieuwsbrief ontvangen?

De Netkwesties nieuwsbrief bevat boeiende achtergrondartikelen, beschouwingen, columns en commentaren van een panel van deskundigen o.g.v. internet, ict, media en samenleving.

De nieuwsbrief is gratis. We gaan zorgvuldig met je gegevens om, we sturen nooit spam.

Abonneren Preview bekijken?

Netkwesties © 1999/2025. Alle rechten voorbehouden. Privacyverklaring

1
0