CLOUD Act: ‘Trump trekt Nederlandse persoonsgegevens eenvoudig naar zich toe’

CLOUD Act: ‘Trump trekt Nederlandse, persoonsgegevens eenvoudig naar zicht toe’
Sinds de onthullingen van Edward Snowden is bekend dat de VS zich bezighoudt met massasurveillance van EU-gebruikers door persoonlijke gegevens te verzamelen via Amerikaanse techgiganten. De “Privacy and Civil Liberties Oversight Board” (PCLOB) is de belangrijkste Amerikaanse toezichthouder op dit gebied. Zo schrijft specialist Merien van Houten. Recentelijk berichtten Amerikaanse media dat Democratische leden van de PCLOB zijn verwijderd en hun e-mailaccounts zijn afgesloten, waardoor de organisatie niet langer functioneel is. Dit roept serieuze vragen op over de onafhankelijkheid van uitvoerende instanties in de VS. Boven zijn het aantal CLOUD Act aanvragen vanuit de VS met 600% gestegen. Dit betreft het mogen opvragen van data (ook uit de EU) van cloudservers door de Amerikaanse overheid.
De Nederlandse overheid is voor haar digitale infrastructuur grotendeels afhankelijk van Amerikaanse techgiganten zoals Microsoft, Google en Amazon. Met Donald Trump weer aan de macht en Elon Musk als invloedrijke bondgenoot, wordt deze afhankelijkheid een acuut veiligheidsrisico. Zo meldt IOPlus.nl.
Waar de VS ooit een stabiele bondgenoot was, zorgen oplopende handelsspanningen en verschillen van inzicht over Oekraïne voor nieuwe dreigingen. De Amerikaanse overheid heeft eerder laten zien niet terug te deinzen voor spionage, zoals bij het afluisteren van Angela Merkels telefoon. Nu cruciale Nederlandse overheidscommunicatie via Amerikaanse systemen verloopt, is de kwetsbaarheid groter dan ooit.
Volledige afhankelijkheid van Amerikaanse technologie
Voor vrijwel alle digitale diensten vertrouwt de Nederlandse overheid op Amerikaanse bedrijven. Gemeenten maken massaal gebruik van Microsoft-producten zoals Office 365, Teams en Azure. Binnenlands Bestuur meldt dat slechts 9% van de gemeenten een overstap naar alternatieve leveranciers als haalbaar ziet.
Deze situatie is niet het gevolg van een bewuste strategie, maar van jarenlang tekortschietende investeringen in digitale soevereiniteit, aldus Tweakers. Met de geopolitieke onzekerheid en de groeiende dreiging van buitenlandse inmenging wordt het hoog tijd om deze afhankelijkheid kritisch te herzien. Zo meldt ook Binnenlands Bestuur.
Vooral Microsofts cloudoplossingen worden op grote schaal ingezet, van e-mail tot de opslag van gevoelige documenten.
De EU heeft altijd vertrouwd op Amerikaanse toezichtsorganen zoals de PCLOB om vast te stellen dat de VS een “adequaat” niveau van gegevensbescherming biedt. Op basis hiervan heeft de Europese Commissie het Transatlantic Data Privacy Framework (TADPF) goedgekeurd, waardoor gegevens vrij naar de VS kunnen stromen. De PCLOB was het enige onafhankelijke toezichthoudende element binnen deze regeling. Zonder dit mechanisme komt de hele basis van het TADPF in gevaar. Duizenden Europese bedrijven, overheidsinstellingen en scholen zijn afhankelijk van deze regeling om Amerikaanse cloudproviders zoals Apple, Google, Microsoft en Amazon te blijven gebruiken.