{"id":85059,"date":"2024-11-09T10:09:50","date_gmt":"2024-11-09T10:09:50","guid":{"rendered":"https:\/\/hanstimmerman.me\/?p=85059"},"modified":"2024-11-09T10:09:50","modified_gmt":"2024-11-09T10:09:50","slug":"vertrouwelijk-een-dossier-delen","status":"publish","type":"post","link":"https:\/\/hanstimmerman.me\/en\/vertrouwelijk-een-dossier-delen\/","title":{"rendered":"Vertrouwelijk een dossier delen"},"content":{"rendered":"<p><span style=\"color: #000000;\">Vertrouwelijk een dossier delen. Dat klinkt makkelijker dan het is. Vertrouwelijk wil zeggen dat het recht op privacy van iedereen die toegang tot dat dossier heeft, continu is geborgd. Altijd, op elk moment, zonder falen. Wat we tegenwoordig \u2018zerotrust\u2019 noemen: vertrouw niemand, nergens, ooit. Delen wil ook zeggen dat de personen die toegang tot dat dossier hebben, \u00e1lle documenten mogen en kunnen inzien. Dat die documenten de consent hebben van iedere deelnemer om die documenten in te zien en te gebruiken. Zonder uitzondering. Een digitaal, gedeeld en vertrouwelijk dossier. Zoals we dat via de Wet Open Overheid graag zien. Juist daar schort het nog steeds een \u2018beetje\u2019. Onze toeslag-affaire werd mede een \u2018affaire\u2019 omdat er digitaal geen open, gedeelde dossiers waren. De miljarden euro\u2019s die we nu uitgeven aan handmatige zoektochten naar documenten, geven we uit omdat onze overheid nog steeds niet met haar burgers, vertrouwelijk, veilig en open digitale dossiers kan delen. Terwijl de techniek en zelfs een werkende oplossing voorhanden is. Voor een schijntje van de kosten die we nu aan de \u2018affaire\u2019 uitgeven. De eerste affaire, want hoeveel volgen potentieel nog . . .<span class=\"Apple-converted-space\">\u00a0 <\/span>?<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Hoe ging het in het papieren tijdperk?<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Toch kon onze overheid in het verleden prima op vertrouwelijk wijze met haar burgers dossiers delen. Een baliegesprek of &#8211; met iets meer privacy &#8211; in een gesprekskamer. Ambtenaar en burger konden vertrouwelijk en met alle consent elkaar de documenten tonen die van belang waren. Van belang voor een vergunning. Of voor een uitkering. Of voor een bezwaar. Op basis van die fysiek op tafel aanwezige papieren zocht men samen naar een voor beiden acceptabele oplossing. Na afloop kon men &#8211; eventueel via gemaakte kopie\u00ebn &#8211; elk de papieren versie van dat dossier mee naar archiefkast of huis te nemen. De huidige toeslagen-affaire is mede zo duur, omdat men helaas op de oude manier weer papieren documenten verzamelt, of computerschermen uitprint om ze op een andere computer weer in te scannen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">In onze huidige digitale wereld gedwongen teruggrijpen op werkelijk historische methoden. Soms wordt een toeslag-dossier zelfs pas compleet en voor iedereen helder bij de rechtszaak, waar ieder zijn deel van het (papieren) dossier inbrengt. En burger en belastingdienst zien dan wat ze (nog) niet van elkaar wisten. Er staan ruim 60.000 bezwaren klaar die een rechtszaak kunnen worden. Met het momenteel afronden van 30 tot 50 zaken per week, heeft <a style=\"color: #000000;\" href=\"https:\/\/www.ftm.nl\/artikelen\/commissie-werkelijke-schade-toeslagen?utm_campaign=Eric-Smit&amp;utm_source=article&amp;utm_medium=link&amp;share=H4koltcY5fNxgIyEtqfGWfCEDUBvrdiA6bxZm2bdAZly\/2Lc2cNvRibWIg==\">Follow the Money<\/a> berekend dat dit proces op die manier 135 jaar gaat duren. Natuurlijk onaanvaardbaar. En ook nog eens onbetaalbaar. Zeker nu we weten dat ook bij het UWV een klein (!) WIA-bommetje aan het ontploffen is, dat &#8211; als we niet krachtig ingrijpen &#8211; net zoals de toeslagen kan ontploffen tot een jarenlang, miljarden verslindend papieren proces.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Ook de grondwet werkt niet mee<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Niet alleen kunnen we als overheid (nog) niet op digitale wijze, vertrouwelijk een dossier delen, ook kunnen onze ambtenaren helaas niet over alle grenzen tussen departementen, gemeenten en uitvoeringsorganisaties heen kijken. Dat is niet deels een privacy-probleem, maar ligt geworteld in onze grondwet, die in artikel 44 de minister <a style=\"color: #000000;\" href=\"https:\/\/www.vvoj.org\/2023\/06\/01\/regeringscommissaris-wil-onomkeerbare-beweging\/\">het recht<\/a> geeft zelf zijn eigen departement informatie-organisatorisch in te richten. Dit heeft geleid tot een veelheid aan applicaties, platformen en document- en zaaksystemen waar elk ministerie zijn documenten maakt en vrijgeeft. Digitaal succesvollere overheden zoals Finland en Zweden zijn dat mede, omdat zij niet deze wettelijke data-deling beperkingen hebben. Het veranderen van de grondwet duurt echter te lang om ons te helpen bij de toeslagenaffaire &#8211; hoewel 135 jaar . . . <span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Een elegante ontsnapping uit artikel 44 is om voor alle overheidsdocumenten bronarchivering te gaan toepassen. Zodra een document in een \u2018gesloten\u2019 document- of zaaksysteem wordt vrijgegeven, dit document daarna direct \u2018<i>formeel archiveren<\/i>\u2019. Want gearchiveerde documenten zijn w\u00e9l voor (bijna) iedereen in te zien. Zo kunnen ambtenaren nu wel over die digitale muren en schuttingen van collega\u2019s heen kijken. Het mooie is ook, dat we die tientallen verschillen applicaties, platformen en document- en zaaksystemen niet hoeven te vervangen. Toepassing van bronarchivering cre\u00ebert een breed, op metadata gebaseerd open archief, dat een prima basis voor onze open overheid is. Door bij die archivering ook nog eens te de-personifi\u00ebren of anonimiseren, wordt zwartlakken ook overbodig. Twee vliegen in \u00e9\u00e9n klap.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Bronarchief met een vertrouwelijk digitaal dossier<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Dus een weg uit de toeslagen-affaire hoeft niet volledig op papieren basis te worden afgelegd. Er ligt gelukkig een digitaal pad om het sneller en goedkoper op te lossen. Vertrouwelijk inloggen in een persoonlijk dossier kunnen we met moderne biometrische techniek op een mobiele telefoon prima realiseren. Schiphol werkt aan een oplossing met actieve biometrische gezichtsherkenning om \u2018niet-Schengen reizigers\u2019 niet alleen te identificeren, maar ook te authenticeren. Deze oplossing werkt op elke mobiele telefoon en kan dus ook voor de unieke, ge\u00efdentificeerde toegang van een vertrouwelijke dossier worden gebruik. Continue actieve controle dat alleen de juiste persoon &#8211; zowel de betreffende burger als de toegewezen ambtenaar &#8211; toegang tot het dossier heeft. Een burger die met zijn eigen privacy-consensus documenten aan het dossier kan toevoegen. En de ambtenaar die alle &#8211; open en gearchiveerde &#8211; documenten rond dit dossier kan vinden en met zijn ambtelijke consensus kan toevoegen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Door dit dossier op deze wijze te delen, hoeft dit niet pas te gebeuren in de rechtszaal. En niet met uitgeprinte papieren informatie. Dat deze oplossing niet gelijk alle ondeugdelijkheden in de dossiers zal oplossen, is duidelijk. Maar er is nu wel digitaal een \u2018veilig, open baliegesprek\u2019 mogelijk, waarbij burger en overheid samen sneller tot overeenstemming kunnen komen. Voor slechts van een fractie van de huidige menselijke en papieren kosten, is deze oplossing in kleine stapjes te implementeren. En het werkt al. En is veilig. Zerotrust. Zelfs quantumproof, op de toekomst van cybersecurity. Data opgeslagen of bij de overheid of bij een Nederlands bedrijf met Nederlandse aandeelhouders op Nederlandse bodem. Lekker soeverein binnen onze landsgrenzen zonder potentiele buitenlandse pottenkijkers.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\"><b>ArQiver een 100% Nederlands initiatief<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Bovenstaande is in het kort het verhaal achter <a style=\"color: #000000;\" href=\"https:\/\/arqiver.com\">ArQiver<\/a>, een initiatief van de Nederlandse ondernemer Hans van Bommel. Hij was tijdens \u2018ontploffing\u2019 van de toeslagen-affaire betrokken bij het onderzoek van de belastingdienst naar de informatie-technische problemen van de communicatie tussen overheid en toeslag-ouders. Intern onderzoek brachten de hierboven beschreven problemen boven water. Waaruit ook een werkbare digitale oplossing naar voren kwam. Echter de Belastingdienst wist dat zij als overheidsorganisatie niet zelf ging bouwen. Ze hadden immers al hun handen al vol aan andere ICT-uitdagingen.<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p><span style=\"color: #000000;\">Hans van Bommel vond investeerders en ontwikkelaars om een werkende oplossing te bouwen. Een oplossing die als Software als een Service relatief snel en goedkoop kon worden uitgerold. Met een privacy-veilige app op de mobiele telefoon voor biometrische identificatie. Door vrijgegeven documenten van elke applicatie, platform of document- en zaaksysteem bij de bron &#8211; via metadateren &#8211; direct te archiveren. Zelfs met terugwerkende kracht zoals in dark data en\/of bij ontbrekende metadata. Door deze oplossing eerst kleinschalig bij de toeslagendienst te gebruiken, is het mogelijk meer dossiers per week te gaan delen. En we hopelijk veel van de bezwaren &#8211; zonder dure en langdurige rechtszaak &#8211; toch rechtmatig kunnen oplossen. Nee heb je, ja kun je krijgen. Maar in een risicomijdende ambtelijke organisatie is dat best een uitdaging. Eerder \u2018paralysis by analysis\u2019 dan met een weliswaar werkende oplossing, toch in het diepe durven springen. Hopelijk kan de nieuwe politieke realiteit helpen om toch snel die knoop door te hakken. Slechter en duurder dan nu zal het zeker niet worden. Eens zullen we die herstel-operatie toch eens moeten afronden<span class=\"Apple-converted-space\">\u00a0 <\/span>. . .<span class=\"Apple-converted-space\">\u00a0<\/span><\/span><\/p>\n<p>Zie de website <a href=\"https:\/\/arqiver.com\/\">https:\/\/arqiver.com\/<\/a><\/p>\n<p>Photo by <a href=\"https:\/\/unsplash.com\/@ecasap?utm_content=creditCopyText&amp;utm_medium=referral&amp;utm_source=unsplash\">Elaine Casap<\/a> on <a href=\"https:\/\/unsplash.com\/photos\/bowl-of-tomatoes-served-on-person-hand-qgHGDbbSNm8?utm_content=creditCopyText&amp;utm_medium=referral&amp;utm_source=unsplash\">Unsplash<\/a><\/p>\n<p style=\"text-align: center;\">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;- \u00a0 translated with ChatGPT \u00a0 &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<\/p>\n<p><span style=\"color: #000000;\"><b>Confidentially Sharing a File<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Confidentially sharing a file. It sounds easier than it is. Confidentiality means ensuring the privacy rights of everyone with access to that file are continually safeguarded. Always, at every moment, without fail. This is what we now call &#8220;zero trust&#8221;: trust no one, nowhere, at no time. Sharing also implies that the individuals with access to the file can view <i>all <\/i>documents and that these documents have the consent of each participant for use. No exceptions. A secure, open, digital file \u2014 as we envision through the Public Access to Government Act. And this is precisely where we still face challenges. The benefits scandal became an \u201caffair\u201d in part because open, shared digital files were not feasible. The billions of euro\u2019s we now spend on manually searching for documents are due to the government\u2019s continued inability to share digital files with its citizens in a confidential, secure, and open manner. Even though the technology and a working solution are available for a fraction of the current costs. And this is just the first affair; how many more could follow?<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>How Did It Work in the Paper Era?<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">In the past, our government could effectively share files with citizens confidentially. Either at a counter or, with a bit more privacy, in a meeting room. A civil servant and citizen could confidentially review the relevant documents with all necessary consent. Whether it concerned a permit, a benefit, or an objection, they could work together using the physical papers on the table to find a mutually acceptable solution. Afterwards, each party could take a paper copy of the file to their archive or home. The current benefits affair is so costly, in part because we are once again gathering paper documents the old way or printing screens from one computer to scan them into another.<\/span><\/p>\n<p><span style=\"color: #000000;\">We are forced to rely on historical methods in today\u2019s digital world. Sometimes, a benefits file only becomes complete and clear to everyone during the court case, where each party brings their portion of the (paper) file. Over 60,000 objections await court review, with an estimated 135 years to process these cases at the current rate of 30 to 50 per week. Unacceptable and unaffordable. Especially now that we are seeing an unfolding, small (!) WIA issue at the Employee Insurance Agency, which, if left unaddressed, could explode into another prolonged, billion-euro paper-driven process.<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Even the Constitution Doesn\u2019t Help<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">Not only is the government currently unable to confidentially share files digitally, but civil servants also cannot access files across departments, municipalities, and agencies. This is not solely a privacy issue but is rooted in our constitution, which grants each minister the right to structure their department\u2019s information as they see fit under Article 44. This has led to numerous applications, platforms, and document and case management systems where each ministry manages and shares its documents. More digitally successful governments, such as Finland and Sweden, have achieved this, partly because they do not have these legal data-sharing restrictions. Changing the constitution would take too long to help us in the benefits affair\u2014though 135 years\u2026<\/span><\/p>\n<p><span style=\"color: #000000;\">An elegant escape from Article 44 would be to apply source archiving to all government documents. Once a document is released in a &#8220;closed&#8221; document or case system, it would immediately be formally archived. Archived documents are then accessible to (almost) everyone. Suddenly, our civil servants could see over their colleagues\u2019 walls and fences. The advantage is that we wouldn\u2019t have to replace hundreds of applications, platforms, and document and case systems. Source archiving would create a broad, open archive that could serve as the foundation of our open government. By depersonalising or anonymising these documents, we could even eliminate the need for redaction. Two birds, one stone.<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>Source Archive with a Confidential Digital File<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">So, we don\u2019t need to take a fully paper-based route out of the benefits affair. Thankfully, there\u2019s a digital path to a faster, cheaper solution. Confidential logins to personal files can be achieved with modern biometric technology on mobile phones. At Schiphol, they are working on active biometric facial recognition to identify and authenticate \u201cnon-Schengen travellers.\u201d This solution also works on any mobile phone and could be used for uniquely authenticated access to a confidential file. Continuous verification ensures that only the correct individuals \u2014 both the citizen concerned and the assigned civil servant \u2014 can access the file. A citizen can add documents to the file with their privacy consensus, while the civil servant can find and add all open and archived documents relating to the file with their consent.<\/span><\/p>\n<p><span style=\"color: #000000;\">Sharing the file in this way avoids needing to do so in the courtroom with printed paper documents. While this solution won\u2019t resolve every issue in the files, a digital &#8220;secure, open counter conversation&#8221; is now possible, allowing citizens and the government to reach agreements faster. This solution can be implemented incrementally for a fraction of the current human and paper costs. And it\u2019s already functional, secure, zero-trust, and even quantum-proof for the future of cybersecurity. Data can be stored by the government or a Dutch company with Dutch shareholders on Dutch soil. Safely sovereign within our borders, without the risk of foreign snooping.<\/span><\/p>\n<p><span style=\"color: #000000;\"><b>ArQiver: A 100% Dutch Initiative<\/b><\/span><\/p>\n<p><span style=\"color: #000000;\">The above is the story behind ArQiver, an initiative by Dutch entrepreneur Hans van Bommel. He was involved in investigating the tax office\u2019s information-technical issues with communication between the government and benefits parents during the benefits affair. Internal research uncovered the problems described above, leading to a workable digital solution. The tax office knew they wouldn\u2019t build it themselves as a government organisation \u2014 they already had their hands full with other ICT challenges.<\/span><\/p>\n<p><span style=\"color: #000000;\">Hans van Bommel found investors and developers to quickly create a working solution. This Software-as-a-Service (SaaS) solution could be implemented relatively quickly and affordably. With a privacy-secure app for biometric identification on mobile phones and direct source archiving of documents from any application, platform, or document and case system using metadata. Even with retroactive metadata completion for missing entries. By initially deploying this solution on a small scale at the benefits office, it could soon handle more files per week, allowing many objections to be resolved justly without costly, lengthy court cases. In a risk-averse civil service, this poses a challenge, more often \u201cparalysis by analysis\u201d than courage to jump into the deep end. Perhaps the new political reality can help to finally make this decision. It certainly won\u2019t be worse or more expensive than the current situation\u2026<\/span><\/p>\n<p>See our website <a href=\"https:\/\/arqiver.com\/\">https:\/\/arqiver.com\/<\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Confidentially sharing a file. It sounds easier than it is. Confidentiality means ensuring the privacy rights of everyone with access to that file are continually safeguarded. Always, at every moment, without fail. This is what we now call &#8220;zero trust&#8221;: trust no one, nowhere, at no time. Sharing also implies that the individuals with access to the file can view all documents and that these documents have the consent of each participant for use. No exceptions. A secure, open, digital file \u2014 as we envision through the Public Access to Government Act. And this is precisely where we still face challenges. The benefits scandal became an \u201caffair\u201d in part because open, shared digital files were not feasible. The billions of euro\u2019s we now spend on manually searching for documents are due to the government\u2019s continued inability to share digital files with its citizens in a confidential, secure, and open manner. Even though the technology and a working solution are available for a fraction of the current costs. And this is just the first affair; how many more could follow?<\/p>","protected":false},"author":3,"featured_media":85062,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[338,340,380,70,75,80],"tags":[381,386,393,400,439,440],"class_list":["post-85059","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersecurity","category-master-data-management","category-archiving","category-data-ownership","category-innovation","category-trusted-it","tag-archiving","tag-arqiver","tag-informatiegelijkheid","tag-zerotrust","tag-bronarchiveren","tag-mob-id"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/hanstimmerman.me\/wp-content\/uploads\/2024\/11\/elaine-casap-qgHGDbbSNm8-unsplash-scaled.jpg?fit=2560%2C1707&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/85059","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/comments?post=85059"}],"version-history":[{"count":4,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/85059\/revisions"}],"predecessor-version":[{"id":85064,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/posts\/85059\/revisions\/85064"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media\/85062"}],"wp:attachment":[{"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/media?parent=85059"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/categories?post=85059"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hanstimmerman.me\/en\/wp-json\/wp\/v2\/tags?post=85059"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}