Datasoevereiniteit: een actueel en complex thema

Digitale infrastructuur is allesbepalend voor het functioneren van de moderne wereld, dus ook voor overheden. De discussie over datasoevereiniteit speelt hierin een cruciale rol: wie heeft het recht en de macht om gegevens te beheren en beschermen? Deze kwestie raakt niet alleen aan fundamentele rechten zoals privacy, maar ook aan nationale veiligheid en economische onafhankelijkheid. Het winnende onderzoek van Machiel van der Wal, bekroond met de Internetscriptieprijs 2024, brengt deze aspecten samen in een grondige analyse van de datasoevereiniteit van de Nederlandse overheid.

Van der Wal combineerde zijn expertise in technische en juridische disciplines tijdens zijn masters aan de TU Delft en het Instituut voor Informatierecht (IViR). Geïnspireerd door actuele debatten rondom het Rijksbreed Cloudbeleid en het EU Cloud Certification Scheme, onderzocht hij – onder begeleiding van Dr. K. Irion - in zijn scriptie hoe de overheid controle kan houden over haar data bij migratie naar publieke clouds.

Publieke cloud en buitenlandse invloed

Een belangrijk aandachtspunt in het onderzoek van Van der Wal betreft het Rijksbreed Cloudbeleid van de Nederlandse overheid. "De overheid slaat data op in publieke clouds van private aanbieders, die vaak onder jurisdictie van derde landen zoals de Verenigde Staten vallen", legt hij uit. Dit brengt risico’s met zich mee: op basis van wetten zoals de Amerikaanse CLOUD Act kunnen aanbieders worden verplicht gegevens te delen met de Amerikaanse overheid, ongeacht waar die data fysiek is opgeslagen. Van der Wal: “Technische maatregelen om dit te voorkomen, zoals versleuteling, zijn soms mogelijk, maar hangen af van het specifieke type clouddienst en de wijze van versleuteling. Bovendien ligt de implementatie hiervan vaak bij de cloudaanbieder. Contractuele maatregelen tussen de cloudaanbieder en de afnemer hebben geen externe werking, waardoor het een bevel of uitvoering daarvan op zichzelf niet kan voorkomen.”

Hoewel het Rijksbreed Cloudbeleid de meest gevoelige staatsgeheimen uitsluit van publieke clouds, blijven andere soorten data, zoals overheidsmails, kwetsbaar. "Het implementatiekader biedt wel richtlijnen, maar deze zijn niet concreet genoeg om een duidelijke risicoafweging te maken," aldus Van der Wal. Hij pleit daarom voor strengere eisen, geïnspireerd door landen zoals Frankrijk, waar datasoevereiniteit zwaarder weegt in het cloudbeleid. Van der Wal: “Dit zou Nederland kunnen doen door overheidsmails zodanig op te slaan dat ze alleen onder Nederlandse jurisdictie vallen. Dit zou een groot deel van de Nederlandse overheidscommunicatie, die potentieel erg gevoelig is, beschermen.”

De Internetscriptieprijs

De Internetscriptieprijs is opgericht door advocatenkantoor Brinkhof om juridische studenten aan te moedigen innovatieve oplossingen te vinden voor de uitdagingen van de digitale samenleving. "De prijs biedt een podium voor jong talent en stimuleert diepgaande analyses van actuele juridische vraagstukken," aldus Anke Strijbos, jurylid en advocaat bij Brinkhof.

Volgens Strijbos springt van der Wal scriptie eruit vanwege de multidimensionale aanpak. "Datasoevereiniteit is een complex en urgent onderwerp dat raakt aan technologie, beleid en recht. Van der Wal werk biedt waardevolle inzichten voor zowel wetgeving als de praktijk."

Strijbos benadrukt het belang van datasoevereiniteit: “Datasoevereiniteit is essentieel omdat het bepaalt in hoeverre een land controle heeft over de gegevens van zijn burgers en overheid. In een tijdperk waarin data waardevolle bronnen van informatie, macht en economische kracht zijn, is het belangrijk dat overheden zelf kunnen beslissen hoe en waar deze data worden beheerd, opgeslagen en beschermd. Datasoevereiniteit voorkomt ook dat buitenlandse actoren directe of indirecte invloed kunnen uitoefenen op essentiële gegevens en kan bijdragen aan het waarborgen van de privacy en fundamentele rechten van burgers. Het bevordert bovendien de nationale veiligheid en helpt landen zich te weren tegen digitale dreigingen en economische afhankelijkheid.”

Over de auteurs

  • Christian Cordoba Lenis

    Christian Cordoba Lenis is nieuwsredacteur voor PONT | Data & Privacy. Cordoba Lenis is geïntrigeerd door het raakvlak tussen technologie en recht. Cordoba Lenis heeft zowel een juridische als een technische achtergrond en waagt zich nu aan het journalistieke vak.

    PONT | Data & Privacy

Gerelateerd nieuws

Mag een bank betaling van een factuur bevriezen wegens mogelijke sanctie-omzeiling?

Er zullen inmiddels weinig Nederlandse ondernemers zijn die niet op enigerlei manier met handelssancties te maken krijgen. Waslijsten aan producten mogen op grond van de Europese sancties immers niet meer worden verkocht aan landen zoals bijvoorbeeld Rusland. De rechtstreekse uitvoer van dergelijke producten naar die landen is daarmee (vrijwel) volledig tot stilstand gekomen. Indirecte uitvoer (lees: sanctieomzeiling) is daarentegen een hardnekkig fenomeen gebleken (hoewel ook dit vanzelfsprekend verboden is). Precies om die reden heeft sanctieomzeiling in toenemende mate de aandacht van de Europese en Nederlandse autoriteiten.

De energiebesparingsplicht: het bevoegd gezag steekt (steeds) meer energie in handhaving van deze plicht

Nederland wil in 2030 samen met andere Europese landen 11,7% minder energie verbruiken (ten opzichte van het referentiescenario voor 2030, afkomstig uit 2020). Binnen de Europese Unie zijn hierover afspraken gemaakt. Deze afspraken passen in de huidige transitiefase naar een duurzamere samenleving. Daarin is ook een belangrijke rol weggelegd voor bedrijven en instellingen. In dit blogbericht wordt verder ingegaan op de energiebesparingsplicht.

Omgeving

Het gebruik van AI-chatbots door zorgaanbieders: hoe datalekken te voorkomen?

Steeds meer zorgaanbieders maken gebruik van verschillende vormen van kunstmatige intelligentie (ook wel: artificiële intelligentie of ‘AI’). Digitale assistenten zoals ChatGPT en Copilot kunnen bijvoorbeeld helpen bij het stellen van diagnoses, het beantwoorden van vragen over een behandeling, het maken van verwijsbrieven, het samenvatten van grote hoeveelheden informatie of het meer toegankelijk maken van informatie voor patiënten. In dit blog meer over het gebruik van AI-chatbots door zorgaanbieders, de gevolgen van een datalek en hoe datalekken bij het gebruik van AI-chatbots te voorkomen.

Data & Privacy

Regeringscommissaris bewaakt ontwikkeling Omgevingswet

Kars de Graaf is hoogleraar bestuursrecht en duurzaamheid aan de Rijksuniversiteit Groningen en daarnaast regeringscommissaris voor de Omgevingswet. Op 28 november is hij een van de sprekers tijdens de Schakel Special in Heerenveen.

Omgeving