Logius werkte actief maar beheerst aan het vrijgeven van de broncode. Het publiceren gebeurt op een zorgvuldige manier, zodat het gebruik van DigiD voor iedereen veilig en betrouwbaar blijft. Voorafgaand aan de publicatie van de code is een uitgebreid onderzoek uitgevoerd door een externe organisatie. Dit onderzoek is gedaan om een verantwoorde vrijgave te kunnen realiseren.

Broncode: van foto naar film

Je vindt de broncode nu nog als ‘foto’, maar Logius wil de broncode op termijn als ‘film’ kunnen publiceren. Dan worden ook steeds nieuwe versies openbaar gemaakt. Dat kan nu nog niet, meldt Logius. Daarvoor zijn 3 redenen. De software moet hiervoor geschikt gemaakt worden. Daarnaast moet ook de organisatie klaar zijn om deze andere manier van werken te ondersteunen. En het kost tijd om dit zorgvuldig te kunnen doen, naast de dagelijkse werkzaamheden om te zorgen dat DigiD veilig en betrouwbaar blijft werken.

Transparantie en veiligheid

Transparantie en veiligheid zijn belangrijke waarden van de digitale overheid, zoals benoemd in de Werkagenda Digitalisering van staatssecretaris Van Huffelen (1). Dit geldt ook voor software die de overheid ontwikkelt. Publicatie van de broncode draagt bij aan deze transparantie. De broncode van de DigiD app wordt nu gepubliceerd als een momentopname, een ‘foto’ van de broncode op een bepaald moment in de tijd.

De broncode staat op De GitHub-pagina van het ministerie van BZK (2).

Lees ook de Kamerbrief over de publicatie (3).

(1) https://www.digitaleoverheid.nl/kabinetsbeleid-digitalisering/werkagenda/

(2) https://github.com/MinBZK/woo-besluit-broncode-digid

(3) https://www.digitaleoverheid.nl/document/kamerbrief-over-openbaarmaking-broncode-digid-app/

Gerelateerd nieuws

NJCM waarschuwt dat Europese digitale ‘vereenvoudiging’ kan leiden tot aantasting mensenrechten

Onlangs zijn er voorstellen van de Europese Commissie om Europese digitale regels aan te passen uitgelekt (‘Digital Omnibus’). De Commissie beoogt met dit Omnibus-pakket een administratieve vereenvoudiging door middel van het wijzigen van bestaande wetgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG), ePrivacy-richtlijn en de AI-Act.

Gepseudonimiseerde of geanonimiseerde gegevens? Hof van Justitie van de Europese Unie geeft duidelijkheid

In een eerdere blog schreef ik over de uitspraak van het Gerecht van de Europese Unie waarin opheldering werd gegeven over de vraag wanneer een gegeven als voldoende anoniem mag worden beschouwd en daarmee niet langer een persoonsgegeven is. In een recent arrest van het Hof van Justitie van de Europese Unie ('HvJ EU') wordt deze uitspraak van het Gerecht echter herzien. Het HvJ EU oordeelt opnieuw in de discussie rondom pseudonieme en anonieme persoonsgegevens.

Code, chaos en controle: wat overheden van software kunnen leren

De software pionier Douglas McIlroy stelde: ‘De echte held van programmeren, is degene die negatieve code schrijft’, waar negatieve code wordt opgevat als regelreductie. Met steeds minder code dezelfde functionaliteit blijven leveren. Dat houdt systemen agile en sustainable. Datzelfde principe zou de overheid moeten omarmen: negatieve wetsregels — nieuwe wetten die meer wetsregels elimineren dan ze zelf toevoegen.

Bestuurders en de Cyberbeveiligingswet

In het tweede kwartaal van 2026 treedt naar verwachting de Cyberbeveiligingswet (“Cbw”) in werking. De Cbw heeft tot doel de cyberverplichtingen voor entiteiten in sectoren met maatschappelijk of economisch gewicht te versterken. Ook bevat de Cbw bepalingen over het toezicht, de handhaving en aanvullende verantwoordelijkheden voor bestuurders van zogeheten essentiële of belangrijke entiteiten.

Data & Privacy