Nederland blokkeert overname DigiD-firma Solvinity

Nederland blokkeert overname van DigiD-beheerder Solvinity door Amerikaans Kyndryl vanwege nationale veiligheidsrisico's onder WOZT. Staatssecretaris Aerdts noemt besluit noodzakelijk.

nederland-blokkeert-digid-solvinity
Facebook X LinkedIn Bluesky WhatsApp
de flag en flag es flag fr flag nl flag pt flag

Nederlandse overheid verbiedt Amerikaanse overname van kritieke digitale infrastructuur

De Nederlandse overheid heeft de overname van Solvinity, het cloudbedrijf dat het kritieke digitale identiteitssysteem DigiD beheert, door de Amerikaanse IT-gigant Kyndryl formeel geblokkeerd. Staatssecretaris van Economische Zaken Willemijn Aerdts kondigde het verbod op 26 mei 2026 aan, vanwege risico's voor het algemeen belang en de nationale veiligheid onder de Wet ongewenste zeggenschap telecommunicatie (WOZT). Het besluit volgt op een grondig onderzoek door het Bureau Toetsing Investeringen (BTI), dat adviseerde dat de overname onaanvaardbare risico's voor de digitale soevereiniteit van Nederland met zich meebracht.

Solvinity, oorspronkelijk een Nederlands bedrijf nu in Britse handen, beheert de beveiligde opslag en uitwisseling van gevoelige persoonsgegevens die worden gebruikt door DigiD. Het platform stelt miljoenen Nederlandse burgers in staat om te communiceren met overheidsdiensten zoals de Belastingdienst, zorgverzekeraars en pensioenfondsen. In 2024 alleen verwerkte DigiD meer dan 550 miljoen authenticaties, en in 2025 telde MijnOverheid 11,7 miljoen actieve accounts.

Nationale veiligheidszorgen achter de blokkade

De risicobeoordeling van het BTI wees erop dat Amerikaanse autoriteiten onder wetten zoals de CLOUD Act mogelijk toegang kunnen eisen tot gegevens van Solvinity, waaronder persoonsgegevens van Nederlandse burgers. Dit leidde tot ongerustheid onder cybersecurity-experts en Kamerleden, die de regering eerder hadden opgeroepen om de overdracht van controle over DigiD aan een buitenlandse entiteit te voorkomen.

Staatssecretaris Aerdts benadrukte dat het besluit niet lichtvaardig is genomen. 'Het is een besluit dat ik niet lichtvaardig heb genomen, omdat ingrijpen in de markt een zware maatregel is,' zei ze. 'Maar het feit dat we de risico's niet konden uitsluiten en het publieke belang niet konden garanderen, maakte ingrijpen noodzakelijk.' De BTI-beoordeling was landneutraal, risicogebaseerd en proportioneel, gericht op deze specifieke transactie.

Kyndryl reageert teleurgesteld

Kyndryl, het in New York gevestigde IT-infrastructuurbedrijf dat in 2021 is afgesplitst van IBM, reageerde diep teleurgesteld op de uitspraak. In een verklaring zei het bedrijf 'uiterst teleurgesteld' te zijn en beschuldigde het de Nederlandse regering van 'politisering' van het proces. Kyndryl had eerder verzekerd dat er geen risico op datalekken was en dat het te goeder trouw had meegewerkt aan het onderzoek. Het bedrijf kan nog juridische stappen ondernemen om het besluit aan te vechten.

Journalist Eric Smit, die samen met Joris Luyendijk en Sander Schimmelpenninck een rechtszaak aanspande tegen de overname, noemde de blokkade 'heel goed nieuws' voor de Nederlandse digitale soevereiniteit. Een petitie tegen de overname verzamelde bijna 200.000 handtekeningen.

Contractonzekerheid na 2028

Het huidige contract tussen de Nederlandse overheid en Solvinity loopt tot augustus 2028, eerder verlengd met twee jaar vanwege zorgen. Staatssecretaris Aerdts wilde geen uitspraken doen over toekomstige regelingen en stelde dat het te vroeg was om volgende stappen te bespreken. De overheid onderzoekt ook alternatieven, waaronder samenwerking met Duitse cloudproviders om de afhankelijkheid van Amerikaanse technologie te verminderen.

Het besluit benadrukt bredere Europese zorgen over buitenlandse controle op kritieke digitale infrastructuur. Nederland is, net als veel EU-landen, sterk afhankelijk van Amerikaanse techbedrijven voor clouddiensten en digitale tools. Net als de digitale soevereiniteitsdrang van de EU onderstreept de Solvinity-blokkade een groeiende trend van overheden die controle uitoefenen over strategische digitale activa.

Gevolgen voor Nederlandse digitale autonomie

Experts op het gebied van bescherming van kritieke infrastructuur hebben de stap geprezen als een noodzakelijke maatregel om de nationale veiligheid te waarborgen. Er blijven echter vragen over de langetermijnstrategie voor DigiD en andere overheidsdigitale diensten. De blokkade kan ook het investeringssentiment onder buitenlandse techbedrijven in Nederland beïnvloeden, hoewel Aerdts benadrukte dat Nederland de aanwezigheid van internationale technologiebedrijven waardeert.

De zaak stelt een precedent voor hoe Europese landen investeringsscreeningswetten kunnen gebruiken om nationale veiligheid en publiek belang te beschermen in het digitale tijdperk. Met het contract dat in 2028 afloopt, staat de Nederlandse overheid voor een krappe tijdlijn om een duurzame en soevereine oplossing voor haar digitale identiteitsinfrastructuur te vinden.

Veelgestelde vragen

Wat is Solvinity en waarom is het belangrijk?

Solvinity is een clouddienstverlener die de IT-infrastructuur beheert voor DigiD, het digitale identiteitssysteem van Nederland dat door miljoenen wordt gebruikt voor toegang tot overheidsdiensten. Het beheert ook MijnOverheid en beveiligde communicatie voor het Ministerie van Justitie en Veiligheid.

Waarom blokkeerde Nederland de overname?

De Nederlandse overheid blokkeerde de overname op grond van de Wet ongewenste zeggenschap telecommunicatie (WOZT) omdat Amerikaanse wetten zoals de CLOUD Act Amerikaanse autoriteiten toegang zouden kunnen geven tot gevoelige Nederlandse persoonsgegevens, wat een risico vormt voor de nationale veiligheid en het publieke belang.

Wat gebeurt er nu met DigiD?

Het huidige contract met Solvinity blijft van kracht tot 2028. De overheid heeft nog geen langetermijnoplossing aangekondigd, maar onderzoekt alternatieven om de afhankelijkheid van buitenlandse providers te verminderen.

Kan Kyndryl in beroep gaan tegen het besluit?

Ja, Kyndryl heeft aangegeven mogelijk juridische stappen te ondernemen tegen het verbod. Het bedrijf spreekt van 'uiterste teleurstelling' en beweert dat het proces is gepolitiseerd.

Wat betekent dit voor Nederlandse burgers?

Voorlopig is er geen directe impact op DigiD-gebruikers. Het systeem blijft normaal functioneren. De blokkade zorgt ervoor dat gevoelige persoonsgegevens onder Nederlands toezicht blijven en niet onderworpen zijn aan extraterritoriale Amerikaanse datatoegangswetten.

Bronnen

Gerelateerd

celstraf-diefstal-bedrijfsgeheimen
Misdaad

Celstraf voor diefstal bedrijfsgeheimen aan Rusland

Een Nederlandse rechtbank veroordeelde een man voor het stelen van bedrijfsgeheimen en deze te delen met een contact...