- Nederlandse overheidsorganisaties als het UWV en de Sociale Verzekeringsbank maken nog volop gebruik van Amerikaanse clouddiensten, blijkt uit onderzoek van BNR.
- Vaak wordt de Amerikaanse cloud gebruikt voor e-mail en samenwerking, en soms ook voor data-analyse.
- Experts en de Tweede Kamer uiten al langer hun zorgen. De Amerikaanse overheid kan volgens wetgeving toegang krijgen tot in Europa opgeslagen data.
- Lees ook: Technologische achterstand op VS maakt Europa kwetsbaar: onder meer bij cloudcomputing en wapenindustrie
Overheidsorganisaties staan niet te springen om afscheid te nemen van Amerikaanse clouddiensten, ondanks dat de poltieke druk hierop toeneemt nu de Verenigde Staten onder president Trump een andere koers varen. Dat blijkt uit onderzoek van BNR onder zeventien grote overheidsinstellingen.
Onder meer De Nederlandsche Bank (DNB), uitkeringsinstantie UWV en het Rijksinstituut voor Volksgezondheid en Milieu (RIVM) gebruiken nog steeds Amerikaanse platforms en concrete stappen om daarmee stoppen zijn vooralsnog niet genomen.
Dit brengt grote risico’s met zich mee, zeggen experts tegen BNR. “Je maakt jezelf heel kwetsbaar als je haast een glazen huis bent voor buitenlandse overheden”, aldus Vincent Böhre van Privacy First. In de Tweede Kamer heersen ook zorgen over het gebruik van de Amerikaanse cloudddiensten.
DNB uit zorgen over betaalverkeer en clouddiensten
Ook DNB, die zelf dus nog gebruikmaakt van Amerikaanse clouddiensten, zegt zich zorgen te maken over de Nederlandse afhankelijkheid van niet-Europese bedrijven, bijvoorbeeld bij clouddiensten en het betaalverkeer via het Nederlands ogende IDEAL. Volgens DNB hebben Amerikaanse aanbieders 60 procent van de Nederlandse betaalmarkt in handen, zei DNB-president Klaas Knot dinsdag tijdens een persconferentie.
De zorgen over afhankelijkheid van de Amerikanen zijn niet theoretisch, bleek deze week weer. Een paar dagen geleden sloot Microsoft het e-mailaccount van de hoofdaanklager van het Internationaal Strafhof, dat in Nederland gevestigd is. Microsoft moest dat doen op bevel van de Amerikaanse overheid, die sancties heeft opgelegd aan het Internationaal Strafhof. De aanklager verloor zo toegang tot zijn e-mail en andere Microsoft-diensten, zonder bezwaarprocedure of rechterlijke toetsing.
Het onderzoek van BNR richtte zich op zelfstandige bestuurorganen (zbo's) en agentschappen van de overheid. Zbo's zoals de Sociale Verzekeringsbank, werken op afstand van ministeries, terwijl agentschappen zoals Rijkswaterstaat er direct onder vallen.
E-mail en samenwerking-tools van Microsoft
Volgens BNR gebruiken de onderzochte instantiesvooral Microsoft voor e-mail en samenwerking, en soms ook voor opslag. Waar sommige organisaties stellen dat ze beperkt gebruikmaken van de Amerikaanse clouddiensten -bijvoorbeeld voor ondersteunende taken of via externe leveranciers -, geven anderen aan de cloud ook te gebruiken voor data-analyse. Voorbeelden hiervan zijn de Autoriteit Consument & Markt (ACM) en het RIVM.
Slechts enkele organisaties hebben een exitstrategie geformuleerd of het cloudbeleid geëvalueerd, maar ook dan blijven de Amerikaanse diensten in gebruik, blijkt uit de bevindingen van BNR. Zo koos het RIVM voor een lokale oplossing voor het e-mailsysteem, maar de cloud wordt nog wel gebruikt voor samenwerking en onderzoek.
De enige overheidsinstantie die zegt geen Amerikaanse cloud te gebruiken, is de Immigratie- en Naturalisatiedienst (IND). De Tweede Kamer pleit ervoor Europese alternatieven te zoeken voor de Amerikaanse clouddiensten, onder meer omdat wordt gevreesd voor de CLOUD- Act. Onder deze Amerikaanse wet kan in Europa opgeslagen data toegankelijk worden voor de Amerikaanse overheid.
DNB wijst erop dat gezien de geopolitieke spanningen, de afhankelijkheid van Amerikaanse aanbieders en andere niet-Europese digitale dienstverleners kunnen worden ingezet als machtsmiddel. Ook is er volgens DNB een verhoogde cyberdreiging voor de financiële sector, met name door meer aanvallen op belangrijke infrastructuur, zoals in de energie- en telecomsector.
"Je wilt niet nodeloos paniek gaan zaaien, maar ik vind wel dat je nu gedwongen bent om over dingen na te denken waar we tachtig jaar lang nooit over nadachten", aldus DNB-president Knot. Er zijn wel Europese alternatieven beschikbaar voor specifieke onderdelen van de digitale dienstverlening, maar een volledig pakket wordt slechts door een paar Amerikaanse dienstverleners aangeboden.