Presentatie Cor Franke
- Download in MP4 HD formaat MP4 HD | 899.8 MB
1
00:00:00,500 --> 00:00:03,750
Dankjewel. Ik ga steeds aangeven
wanneer ik het volgende plaatje wil.
2
00:00:04,000 --> 00:00:07,500
Bij dit plaatje even de achtergrond:
Ik doe het verhaal, maar het verhaal
3
00:00:07,750 --> 00:00:11,400
is tot stand gekomen in overleg
tussen Gerard, Joop en mij
4
00:00:11,650 --> 00:00:15,900
en Redouan en Ludwig van de kant van
het Forum hebben er ook over meegedacht.
5
00:00:16,150 --> 00:00:20,000
Dus ik ben de woordvoerder, maar niet de
enige of unieke bedenker van het verhaal.
6
00:00:20,250 --> 00:00:21,250
Het volgende plaatje graag.
7
00:00:23,500 --> 00:00:27,150
Waar wij mee begonnen zijn met het denken
is nog een keer nadenken over de vraag:
8
00:00:27,400 --> 00:00:32,250
Wat hebben standaarden nu te maken
met het onderwerp Identity Management?
9
00:00:32,500 --> 00:00:35,150
En we hebben de voordelen
die standaarden hebben,
10
00:00:35,400 --> 00:00:37,750
hebben we nog maar eens
een keer op een rij gezet.
11
00:00:38,000 --> 00:00:42,650
En naar onze smaak zijn die voordelen
niet alleen op andere domeinen,
12
00:00:42,900 --> 00:00:45,600
maar ook op het terrein van
Identity Management van toepassing.
13
00:00:45,850 --> 00:00:47,750
Volgende plaatje.
14
00:00:48,750 --> 00:00:55,000
In Nederland zie je Identity Management
op dit moment eigenlijk inrichting krijgen
15
00:00:55,250 --> 00:00:59,250
langs de weg van de Wet digitale overheid
en die regelt, zoals dat zo mooi heet,
16
00:00:59,500 --> 00:01:03,250
het veilig en betrouwbaar kunnen inloggen
voor Nederlandse burgers en bedrijven
17
00:01:03,500 --> 00:01:06,500
bij de overheid, respectievelijk
aan de overheid gelieerde partijen.
18
00:01:08,000 --> 00:01:10,850
En het bijzondere aan de wet is,
dat een aantal open standaarden
19
00:01:11,100 --> 00:01:16,400
verplicht worden gesteld in die wet en daarmee
implementeren we tevens een EU-richtlijn.
20
00:01:16,650 --> 00:01:18,000
Volgende plaatje.
21
00:01:19,250 --> 00:01:20,500
De eerste tranche.
22
00:01:20,750 --> 00:01:24,500
Taken en verantwoordelijkheden
worden vastgelegd. Dat is handig.
23
00:01:24,750 --> 00:01:27,400
Wie is verantwoordelijk voor wat
waar het gaat om veilig toegang?
24
00:01:27,650 --> 00:01:32,000
Het regelt de bevoegdheid om standaarden te
verplichten in relatie tot het vorige plaatje,
25
00:01:32,250 --> 00:01:36,250
je wilt bepaalde open en andere standaarden
verplichten en dat is in de wet geregeld.
26
00:01:36,750 --> 00:01:39,750
Het legt verplichtingen op aan
overheden en aan medeoverheden
27
00:01:40,000 --> 00:01:41,750
om veilig en betrouwbaar
aan te sluiten.
28
00:01:42,000 --> 00:01:44,350
En niet onbelangrijk:
hun dienstverlening
29
00:01:44,600 --> 00:01:47,000
moet ingedeeld worden op
een betrouwbaarheidsniveau.
30
00:01:47,250 --> 00:01:51,250
En dan zal jullie niet ontgaan zijn dat
de ministeriële regeling rondom die
31
00:01:51,500 --> 00:01:54,250
betrouwbaarheidsniveaus gebaseerd is
op de handreiking die het Forum
32
00:01:54,500 --> 00:01:57,100
eerder heeft opgesteld.
Daar mogen we heel trots op zijn.
33
00:01:57,350 --> 00:02:00,750
De Wdo stelt regels over
de bekostiging, wie betaald wat?
34
00:02:01,000 --> 00:02:03,500
Het biedt zekerheid
voor burgers en bedrijven,
35
00:02:03,750 --> 00:02:08,600
regelt de erkenning van authenticatiediensten,
machtigingsdiensten en dergelijke zaken
36
00:02:08,850 --> 00:02:11,500
en, niet onbelangrijk, het middel
van de overheid of van marktpartijen
37
00:02:11,750 --> 00:02:13,250
en het biedt een
aantal uitgangspunten
38
00:02:13,500 --> 00:02:16,500
voor informatiebeveiliging en
de verwerking van persoonsgegevens.
39
00:02:17,750 --> 00:02:19,250
Volgende plaatje.
40
00:02:20,500 --> 00:02:23,500
De Wdo ligt voor in de eerste kamer.
Daar ligt hij al een tijdje.
41
00:02:24,500 --> 00:02:27,250
Ik ben onder meer lid van
de commissie van deskundigen
42
00:02:27,500 --> 00:02:31,000
voor het toezicht op het stelsel
van elektronische toegangsdiensten.
43
00:02:31,250 --> 00:02:35,500
En ieder half jaar vertelt BZK ons dat wij
geen lang leven meer hebben als commissie.
44
00:02:35,750 --> 00:02:40,250
Want zodra de Wdo in werking treedt
zal de commissie worden opgeheven.
45
00:02:40,500 --> 00:02:44,750
Inmiddels is de koers dat die per
1 juli 2022 in werking gaat treden.
46
00:02:45,000 --> 00:02:46,850
Ik ben benieuwd of dat gaat werken.
47
00:02:47,100 --> 00:02:51,100
Als dat gebeurt, moeten de
overheidsinstanties op wie
48
00:02:51,350 --> 00:02:55,500
de Wdo toeziet hun digitale diensten
gaan indelen naar betrouwbaarheidsniveaus.
49
00:02:55,750 --> 00:02:59,000
Moeten ze middelen accepteren
die zijn toegelaten,
50
00:02:59,250 --> 00:03:01,750
dat kunnen publieke en
private middelen zijn.
51
00:03:02,000 --> 00:03:04,750
Moeten ze hun informatiebeveiliging
op orde hebben en moeten ze
52
00:03:05,000 --> 00:03:08,500
meebetalen aan het gebruik
van inlogmiddelen door burgers.
53
00:03:08,750 --> 00:03:13,500
En daar zit achter dat de toe te laten
publieke en private inlogmiddelen
54
00:03:13,750 --> 00:03:16,250
moeten voldoen aan de
Europese eisen aan inlogmiddelen.
55
00:03:16,500 --> 00:03:19,500
Eigenlijk wordt daarmee de
eIDAS-verordening geïmplementeerd
56
00:03:19,750 --> 00:03:21,900
en die regelt niet alleen maar
dat Nederlandse middelen
57
00:03:22,150 --> 00:03:24,750
gebruikt kunnen worden voor toegang
tot de Nederlandse overheid,
58
00:03:25,000 --> 00:03:28,250
maar de Nederlandse overheid,
Nederlandse publieke sector moet ook
59
00:03:28,500 --> 00:03:31,750
middelen uit andere
Europese landen toelaten,
60
00:03:32,000 --> 00:03:34,250
mits die ook aan de
eIDAS-eisen voldoen.
61
00:03:35,250 --> 00:03:37,100
Daarmee zetten we dus,
zet Nederland, een eerste,
62
00:03:37,350 --> 00:03:41,850
een belangrijke, maar naar mijn smaak
een wat late stap in het structureren
63
00:03:42,100 --> 00:03:45,000
van het identiteitsdomein, he,
er wordt koers gekozen door BZK.
64
00:03:45,250 --> 00:03:46,500
Volgende plaatje.
65
00:03:48,350 --> 00:03:51,750
Maar... Ik zeg niet voor niets
een eerste en een late stap.
66
00:03:52,000 --> 00:03:54,650
Er zijn een aantal vraagstukken
die nadrukkelijk aandacht vragen
67
00:03:54,900 --> 00:04:00,000
en dat is niet alleen naar mijn mening
maar ook naar de mening van Gerard en Joop.
68
00:04:00,250 --> 00:04:05,250
En die ga ik hierna, in de volgende plaatjes,
ga ik die achter elkaar heel kort adresseren.
69
00:04:05,500 --> 00:04:08,500
Dus wat mij betreft kunnen we
door naar het volgende plaatje.
70
00:04:09,350 --> 00:04:13,750
BSN mag je op dit moment alleen maar
gebruiken in het publieke domein.
71
00:04:14,000 --> 00:04:16,500
En de eerste en tweede kamer
zijn buitengewoon voorzichtig
72
00:04:16,750 --> 00:04:20,500
in het toelaten van breder gebruik
dan het publieke domein.
73
00:04:20,750 --> 00:04:23,500
Er zit een grijs gebied in,
het mag gebruikt worden
74
00:04:23,750 --> 00:04:26,500
door publieke partijen die
een private taak uitvoeren.
75
00:04:26,750 --> 00:04:30,650
Denk aan pensioenfondsen, zorgverzekeraars.
Maar daar is het mee gezien.
76
00:04:30,900 --> 00:04:33,550
En er is geen wettelijke basis
voor een oplossing voor
77
00:04:33,800 --> 00:04:36,000
identificatie van personen
in het private domein.
78
00:04:36,250 --> 00:04:38,750
Dat vinden wij een heel lastig probleem.
79
00:04:39,000 --> 00:04:40,500
Volgende plaatje.
80
00:04:41,150 --> 00:04:43,600
Er ontstaan nieuwe identifiers.
81
00:04:44,500 --> 00:04:47,900
Ik werk vanuit een B.V. en die B.V.
wil nog weleens een aandeel kopen
82
00:04:48,150 --> 00:04:50,650
en die belegt zijn geld af en toe.
Daar moet je een LEI voor hebben.
83
00:04:50,900 --> 00:04:54,900
Ik betaal iedere maand of, ieder jaar betaal
ik de Kamer van Koophandel een bedragje
84
00:04:55,150 --> 00:04:58,750
en mijn B.V. heeft een LEI en mag dan
op de Amsterdamse beurs handelen.
85
00:04:59,900 --> 00:05:04,750
Inmiddels, weet ik van Gerard, zijn er
119.000 rechtspersonen in Nederland
86
00:05:05,000 --> 00:05:09,250
geregistreerd in het register wat
de Kamer van Koophandel houdt.
87
00:05:09,500 --> 00:05:15,500
Het TIN, als jullie weleens met banken te
maken hebben, vanuit zakelijke perspectieven
88
00:05:15,750 --> 00:05:19,500
dan wordt ook voortdurend gevraagd of
je buiten Nederland vestigingen hebt
89
00:05:19,750 --> 00:05:21,500
of je een Tax Identification Number hebt.
90
00:05:21,750 --> 00:05:25,500
Dat zijn wereldwijde nummers die
in toenemende mate gebruikt worden.
91
00:05:25,750 --> 00:05:28,050
Ontwikkelingen rondom het
elektronisch paspoortnummer,
92
00:05:28,300 --> 00:05:31,850
de coronapas, een prachtig voorbeeld.
Ik was van de zomer in Spanje,
93
00:05:32,100 --> 00:05:35,850
dan laat je met je telefoon de pas zien
en de Spaanse meneer bij de douane
94
00:05:36,100 --> 00:05:39,100
kan keurig netjes controleren of
ik in Nederland gevaccineerd ben.
95
00:05:41,000 --> 00:05:45,400
Verder zie je dat een aantal
Europese partijen de Europese commissie
96
00:05:45,650 --> 00:05:49,400
hebben geadviseerd dat je niet alleen
maar een beperkte groep maar eigenlijk
97
00:05:49,650 --> 00:05:52,750
alle rechtspersonen in de EU
een LEI zou moeten toekennen.
98
00:05:53,000 --> 00:05:57,500
En ten slotte, Gerard is nauw betrokken
bij ISO Technical Committee 307,
99
00:05:57,750 --> 00:06:01,600
en die zijn druk bezig met een project
om "identifiers of subjects en objects
100
00:06:01,850 --> 00:06:06,500
for the design of blockchain systems"
uit de voeren, en Gerard zegt altijd
101
00:06:06,750 --> 00:06:09,750
"Laat dat stukje blockchain
systems maar weg.
102
00:06:10,000 --> 00:06:13,000
Feitelijk proberen we in kaart te
brengen welke identifiers er zijn
103
00:06:13,250 --> 00:06:16,500
voor welke objecten en subjecten
waarmee je te maken kunt hebben."
104
00:06:17,250 --> 00:06:18,150
Volgende plaatje.
105
00:06:19,400 --> 00:06:21,000
Attributen.
Een hele oude.
106
00:06:21,250 --> 00:06:25,750
Dat loopt al zeker 10 tot 15 jaar. Je wilt
niet alleen maar iemand kunnen identificeren.
107
00:06:26,000 --> 00:06:28,200
Maar soms wil je naast
een identificatie ook
108
00:06:28,450 --> 00:06:31,200
een aantal simpele kenmerkende
gegevens van iemand kennen.
109
00:06:31,450 --> 00:06:35,000
Mooiste voorbeeld: Je staat in de
drankwinkel, je wilt iets kopen
110
00:06:35,250 --> 00:06:40,000
en de uitbater van de drankwinkel
wil weten of je ouder bent dan 18 jaar.
111
00:06:40,250 --> 00:06:43,450
Nou, er wordt vaak gedacht aan
het idee dat je, naast een nummer
112
00:06:43,700 --> 00:06:46,200
waarmee je je identificeert,
ook een aantal attributen
113
00:06:46,450 --> 00:06:50,750
moet kunnen leveren in het identificatieproces
ten behoeve van dienstaanbieders.
114
00:06:51,250 --> 00:06:53,250
Volgende plaatje.
115
00:06:53,750 --> 00:06:59,600
SSI's, een burger die zelf gaat beschikken
over zijn complete en beveiligde informatie.
116
00:06:59,850 --> 00:07:05,100
Over zijn identiteit, identiteitsgegevens
op je smartphone en feitelijk zou dat
117
00:07:05,350 --> 00:07:07,500
net zo betrouwbaar kunnen zijn
als het Nederlandse paspoort.
118
00:07:07,750 --> 00:07:12,150
Een mooi voorbeeld daarvan vind ik altijd:
IRMA, ik heb een IRMA-appje op mijn telefoon.
119
00:07:12,400 --> 00:07:16,000
Daar hoort een identiteit bij en in
dat appje kan ik een aantal elementen,
120
00:07:16,250 --> 00:07:19,750
een aantal gegevenselementen opslaan
die op mij van toepassing zijn.
121
00:07:20,000 --> 00:07:23,750
En die kan ik, via IRMA, kan ik die delen
met de partijen waarmee ik dat wil.
122
00:07:24,900 --> 00:07:29,750
Niet alleen zie je dat uit de markt komen,
de European Union heeft, op 3 juni 2021,
123
00:07:30,000 --> 00:07:31,500
een aanbeveling gedaan
voor een Toolbox
124
00:07:31,750 --> 00:07:35,300
en die willen nadenken over een
European Digital Identity Framework
125
00:07:35,550 --> 00:07:38,500
En daar maken SSI's
nadrukkelijk onderdeel van uit.
126
00:07:39,450 --> 00:07:41,000
Volgende plaatje.
127
00:07:42,250 --> 00:07:46,750
Digital wallets. SSI gaat
voor de burgers meer opties bieden
128
00:07:47,000 --> 00:07:50,750
om persoonlijke data beschikbaar te stellen.
Ik gebruikte net het voorbeeld van IRMA.
129
00:07:51,000 --> 00:07:54,450
De burger kan zijn wallet dus
naar eigen wens uitbreiden.
130
00:07:54,700 --> 00:07:59,500
En je ziet in zo'n regulation van
de EU, die eraan komt, dat daar ook
131
00:08:01,000 --> 00:08:06,750
nadrukkelijk in eIDAS 2.0 de optie van
elektronische wallets aan de orde komt.
132
00:08:07,000 --> 00:08:08,500
Volgende plaatje.
133
00:08:11,600 --> 00:08:15,150
Hey, deze heb ik er dubbel ingestopt.
Dus die mag direct overgeslagen worden.
134
00:08:16,650 --> 00:08:19,800
Ja, ik had het al over eIDAS 2.0,
we hebben nu eIDAS 1.0,
135
00:08:20,050 --> 00:08:25,150
eIDAS 2.0 is 'under construction'
zal ik maar zeggen.
136
00:08:25,400 --> 00:08:31,100
En zoals ik al aangaf, de werkingssfeer van
eIDAS 2.0 is breder dan die van eIDAS 1.
137
00:08:31,350 --> 00:08:34,250
En het concept Digital Wallet maakt
er integraal onderdeel van uit.
138
00:08:34,500 --> 00:08:39,500
En dat betekent dat de Nederlandse overheid
ook deze richtlijn moet implementeren
139
00:08:39,750 --> 00:08:41,650
en dus ook met een
oplossing moet komen
140
00:08:41,900 --> 00:08:44,500
voor Digital Wallets die beschikbaar
gesteld kan worden aan burgers.
141
00:08:46,250 --> 00:08:47,750
Volgende plaatje.
142
00:08:49,650 --> 00:08:50,600
Een oude hobby van mij.
143
00:08:50,850 --> 00:08:54,100
integreren van de identiteitsinfrastructuur
voor het burger- en bedrijvendomein.
144
00:08:54,350 --> 00:08:58,900
We lijken in Nederland op dit moment die 2
domeinen nadrukkelijk gescheiden te houden.
145
00:08:59,150 --> 00:09:00,850
Terwijl die domeinen
heel erg op elkaar lijken,
146
00:09:01,100 --> 00:09:05,350
De middelen die lijken heel erg op elkaar.
Machtigingsconstructies lijken op elkaar.
147
00:09:05,600 --> 00:09:10,400
Authenticatiediensten lijken op elkaar.
Vraagstukken in beide domeinen lijken op elkaar.
148
00:09:11,500 --> 00:09:15,100
Een aantal jaren geleden heeft de A3-commissie
daar een rapport over uitgebracht.
149
00:09:15,350 --> 00:09:16,850
Dat mocht ik voorzitten, die commissie.
150
00:09:17,100 --> 00:09:21,800
En in 2020 heeft Theo Hooghiemstra van
Hooghiemstra en partners op verzoek van BZK
151
00:09:22,050 --> 00:09:25,650
ook een rapport geschreven
wat aangaf hoe je beide domeinen
152
00:09:25,900 --> 00:09:27,250
stap voor stap zou kunnen integreren.
153
00:09:27,500 --> 00:09:30,650
Op dit moment gebeurt daar
nog niet zoveel in.
154
00:09:30,900 --> 00:09:33,750
Bij de UBO-wetgeving
zie je de behoefte
155
00:09:34,000 --> 00:09:40,100
aan de combinatie burgers en
bedrijven nadrukkelijk neergezet.
156
00:09:40,350 --> 00:09:44,150
Er zijn bedrijven, daar wil men van
zien wie er achter de bedrijven zit.
157
00:09:44,400 --> 00:09:47,000
Respectievelijk: er zijn rechtspersonen
en je wilt kunnen zien wie er
158
00:09:47,250 --> 00:09:48,650
achter de rechtspersonen zitten.
159
00:09:48,900 --> 00:09:53,350
En daar zie je dus de identiteiten van legal
entities en de identiteiten van personen
160
00:09:53,600 --> 00:09:55,250
zie je door elkaar gaan lopen.
161
00:09:56,000 --> 00:09:57,500
Volgende plaatje.
162
00:09:58,250 --> 00:10:00,850
In de bankenwereld, deze
komt bij Gerard vandaan.
163
00:10:01,100 --> 00:10:04,100
GAIN-initiatief: Global
Assured Identity Network.
164
00:10:04,350 --> 00:10:09,100
Bedoeld om een tegenwicht te bieden aan
de grote vier in de Verenigde Staten.
165
00:10:09,350 --> 00:10:12,650
Die erop uit zijn
consumentendata te verzamelen
166
00:10:12,900 --> 00:10:16,100
en authenticatie toepassingen
als middel daarvoor te gebruiken.
167
00:10:16,350 --> 00:10:18,500
En de banken, respectievelijk
de financiële wereld,
168
00:10:18,750 --> 00:10:21,750
zouden daar een eigen oplossing
tegenover willen zetten.
169
00:10:22,750 --> 00:10:24,500
Volgende plaatje.
170
00:10:25,750 --> 00:10:29,000
Ik noem nu heel snel,
en in vogelvlucht,
171
00:10:29,250 --> 00:10:32,500
heel globaal een aantal ontwikkelingen
die op Nederland afkomen.
172
00:10:32,750 --> 00:10:37,500
En natuurlijk is het ministerie van BZK,
samen met het ministerie van EZK,
173
00:10:37,750 --> 00:10:40,650
de eerste partij die die
vraagstukken moet beantwoorden.
174
00:10:40,900 --> 00:10:45,650
Het zou te ver voeren om in het Forum te
zeggen "Geef dat klusje maar even aan ons,
175
00:10:45,900 --> 00:10:49,250
wij komen met de oplossing die alle
andere oplossingen overbodig maakt".
176
00:10:49,500 --> 00:10:51,850
Maar de vraag die wij ons met
zijn drieën gesteld hebben,
177
00:10:52,100 --> 00:10:58,000
Is er ligt daar wel een probleem en wat voor
bijdrage zou het Forum nou kunnen leveren?
178
00:10:58,250 --> 00:11:02,000
Op wat voor manier zouden wij BZK
en EZK kunnen helpen, al dan niet
179
00:11:02,250 --> 00:11:06,500
met een spontaan initiatief om wat meer
grip te krijgen op deze problematiek?
180
00:11:06,750 --> 00:11:09,000
En dat lijkt een beetje
op het initiatief wat
181
00:11:09,250 --> 00:11:11,250
het Forum een aantal jaren
geleden genomen heeft.
182
00:11:11,500 --> 00:11:15,550
Toen het onderwerp "betrouwbaarheidsniveaus
van identificatie" aan de orde was.
183
00:11:15,800 --> 00:11:18,900
Het Forum heeft toen het initiatief
genomen om een handreiking te maken.
184
00:11:19,150 --> 00:11:21,850
En dat is zo goed geland dat,
zoals ik zojuist zei,
185
00:11:22,100 --> 00:11:26,250
die handreiking ook daadwerkelijk onderdeel
gaat uitmaken van de Wet digitale overheid.
186
00:11:27,950 --> 00:11:31,650
Tegelijkertijd hoorde ik
via het bureau van het Forum
187
00:11:32,500 --> 00:11:37,750
dat BZK het voornemen heeft om
het Forum te vragen te helpen bij
188
00:11:38,000 --> 00:11:42,150
een verkenning naar open standaarden
die helpen bij de regie op gegevens.
189
00:11:42,400 --> 00:11:49,450
Met andere woorden: hoe zorg je
er nu voor dat burgers en bedrijven
190
00:11:49,700 --> 00:11:53,250
hun gegevens kunnen inzien en daar veel
makkelijker regie op kunnen voeren?
191
00:11:53,500 --> 00:11:57,100
En dat gaat dan over de grenzen van
sectoren heen, over landsgrenzen heen,
192
00:11:57,350 --> 00:11:59,750
en aansluitend bij wat er al is.
193
00:12:00,000 --> 00:12:01,500
Volgende plaatje.
194
00:12:03,000 --> 00:12:10,250
Ons beeld is: als je iets wilt doen met
die vragen, is een basisvoorwaarde
195
00:12:10,500 --> 00:12:15,000
is het goed kunnen vaststellen van
identifiers voor objecten en subjecten.
196
00:12:15,250 --> 00:12:21,500
Als je die kent, als je weet hoe je dingen
als auto's en boten en huizen en personen
197
00:12:21,750 --> 00:12:26,750
en rechtspersonen en UBO's identificeert,
dan leg je daarmee een hele fundamentele
198
00:12:27,000 --> 00:12:30,500
en goede basis onder een
vraagstuk rondom de open overheid.
199
00:12:30,750 --> 00:12:35,600
En dat helpt je ook bij het vormgeven van
oplossingen voor identificatie, authenticatie
200
00:12:35,850 --> 00:12:39,500
in al die verschillende initiatieven
die ik zojuist voorbij liet komen.
201
00:12:39,750 --> 00:12:44,250
Ons voorstel is opdrachten geven vanuit het
Forum voor het opstellen van een handreiking
202
00:12:44,500 --> 00:12:49,500
die het EU Directive voor de digitale
identiteit als uitgangspunt heeft
203
00:12:49,750 --> 00:12:51,900
en eens een lijstje
maakt van over wat voor
204
00:12:52,150 --> 00:12:54,000
objecten en subjecten
hebben we nou in Nederland?
205
00:12:54,250 --> 00:12:59,250
Hoe worden die nou geïdentificeerd?
In welke registraties ligt dat vast?
206
00:12:59,500 --> 00:13:04,350
En welke standaards kun je gebruiken
bij het gebruik van die identifiers,
207
00:13:04,600 --> 00:13:09,400
bij uitwisseling van gegevens over die
betrokken objecten, en hoe kun je helpen,
208
00:13:09,650 --> 00:13:13,250
welke standaards kun je gebruiken bij
opname van die gegevens in wallets?
209
00:13:13,500 --> 00:13:17,250
En als je dan standaards zegt, dan worden
ze niet alleen maar in Nederland gemaakt,
210
00:13:17,500 --> 00:13:22,750
maar ook voor een belangrijk deel in
de wereld die om Nederland heen zit.
211
00:13:23,000 --> 00:13:24,100
En de vraag is dan natuurlijk ook:
212
00:13:24,350 --> 00:13:28,250
Hoe ga je als Nederland effectief
invloed uitoefenen op deze standaards?
213
00:13:28,500 --> 00:13:32,350
Dit voorstel willen
Gerard, Joop en ik voorleggen,
214
00:13:32,600 --> 00:13:36,000
met dien verstande dat het Forum als
opdrachtgever zou moeten fungeren
215
00:13:36,250 --> 00:13:39,750
en dat we een externe partij zien
die in staat is ons te helpen
216
00:13:40,000 --> 00:13:44,100
bij het schrijven van zo'n voorstel,
geruggesteund door een begeleidingscommissie
217
00:13:44,350 --> 00:13:45,750
met een aantal Forumleden daarin.
218
00:13:46,000 --> 00:13:49,350
Ik meen dat er geen plaatjes meer volgen,
maar dat weet ik niet zeker.
219
00:13:50,250 --> 00:13:53,250
Juist. Er volgt er nog één
maar dat is een duider plaatje.
220
00:13:53,500 --> 00:13:55,650
Vragen, opmerkingen en suggesties.
221
00:13:55,900 --> 00:13:59,500
Ik zag in de chat een aantal dingen
voorbij komen maar die heb ik genegeerd,
222
00:13:59,750 --> 00:14:03,000
in het licht van het feit dat ik mij even aan
mijn eigen presentatie wilde vasthouden.
223
00:14:03,250 --> 00:14:06,200
Wat mij betreft, geef ik de leiding
van dit gesprek terug aan Larissa
224
00:14:06,450 --> 00:14:10,000
en kijken we wat er aan vragen,
opmerkingen en suggesties zijn.
225
00:14:10,250 --> 00:14:12,250
- Bedankt voor het heldere verhaal,
tenminste wat mij betreft.
226
00:14:12,500 --> 00:14:19,250
Allereerst even; deze presentatie die wordt
opgenomen en dat heb ik verzaakt te melden.
227
00:14:19,500 --> 00:14:22,600
Dat is wel in de chat gezegd,
ik hoop dat mensen dat niet erg vinden.
228
00:14:22,850 --> 00:14:25,450
Wil je niet in beeld,
zet je camera dan even uit.
229
00:14:25,700 --> 00:14:28,500
De volgende presentatie
wordt ook opgenomen.
230
00:14:29,600 --> 00:14:35,300
En ik zag dat Floor in ieder geval al even
op de inhoud een aanvulling heeft gedaan.
231
00:14:35,550 --> 00:14:38,600
En die kunnen we misschien
sowieso even beetpakken
232
00:14:38,850 --> 00:14:42,250
en ik zou eerst even, voordat we ook
naar de suggesties gaan hoe we dit
233
00:14:42,500 --> 00:14:45,250
aan de vork kunnen prikken, om het zo
maar te zeggen, nog even een rondje doen:
234
00:14:45,500 --> 00:14:50,000
Zijn er naast Floor nog andere
verhelderende vragen of aanvullingen?
235
00:14:51,200 --> 00:14:52,750
Floor, eerst even aan jou.
236
00:14:55,750 --> 00:14:58,250
- Ja, ik had daar verder niet
zoveel meer over te zeggen hoor,
237
00:14:58,500 --> 00:15:02,500
maar ik denk wel juist dat die ontkoppeling
van identiteit en attributen, en zorgen dat
238
00:15:02,750 --> 00:15:08,000
die goed met elkaar kunnen samenwerken, dat
dat een belangrijke sleutel tot succes is.
239
00:15:08,250 --> 00:15:09,500
Bijvoorbeeld iets als IRMA
240
00:15:09,750 --> 00:15:15,750
zie ik meer als attribuutmanagement
dan als identiteitsmanagement.
241
00:15:17,250 --> 00:15:20,750
Ja, ik zou wel een beetje willen
waken voor, soms is er een idee van
242
00:15:21,000 --> 00:15:24,050
ja, we gaan alles integreren, zeg maar,
rondom identity management,
243
00:15:24,300 --> 00:15:26,250
dat blijkt best wel weerbarstig,
het is ook vaak zo dat,
244
00:15:26,500 --> 00:15:31,750
als er meerdere digitale identiteiten
zijn voor één persoon bijvoorbeeld,
245
00:15:32,000 --> 00:15:33,500
dat daar wel redenen voor zijn.
246
00:15:33,750 --> 00:15:41,300
Ik denk dat er wel nog veel werk
te doen is, juist op interoperabiliteit.
247
00:15:42,500 --> 00:15:46,250
En binnen de onderwijssector,
zeker het hoger onderwijs,
248
00:15:46,500 --> 00:15:50,650
hebben we al heel veel geïntegreerd,
daar hebben we heel veel ervaring mee,
249
00:15:50,900 --> 00:15:53,000
dus hebben we wereldwijde
interfederatie bijvoorbeeld,
250
00:15:53,250 --> 00:15:57,250
dus de universiteiten doen hun eigen
identity management, wij federeren dat
251
00:15:57,500 --> 00:16:00,000
op Nederlands niveau, zodat ze
onderling kunnen samenwerken
252
00:16:00,250 --> 00:16:06,150
en dat wordt ook weer op wereldwijd niveau
geïnterfedereerd binnen wat we noemen eduGAIN.
253
00:16:06,400 --> 00:16:10,550
Lijkt een beetje op eduroam, maar
eduroam is heel erg voor netwerktoegang
254
00:16:10,800 --> 00:16:13,100
eduGAIN is veel meer
voor toegang tot services,
255
00:16:13,350 --> 00:16:16,250
bijvoorbeeld op basis van
de attributen die iemand heeft.
256
00:16:16,500 --> 00:16:20,400
Dus ik wil wel verder meedenken,
ik vind het een interessant onderwerp.
257
00:16:20,650 --> 00:16:21,450
- Graag.
- Heel fijn.
258
00:16:21,700 --> 00:16:25,400
We doen zo ook het rondje alternatief
en er staan er nog meer in de chat
259
00:16:25,650 --> 00:16:28,650
waarnaar gekeken kan worden en ik denk
dat er nog meer Forumleden zijn
260
00:16:28,900 --> 00:16:34,150
die ook alternatieven weten
of graag willen meedenken.
261
00:16:34,400 --> 00:16:37,250
Een goed punt.
Cor, wilde jij op dat eerste
262
00:16:37,500 --> 00:16:40,750
inhoudelijke punt nog reageren of is het
helder genoeg wat Floor genoemd heeft?
263
00:16:41,000 --> 00:16:44,500
- Twee hele korte reacties: Floor heeft
helemaal gelijk waar het gaat om IRMA.
264
00:16:44,750 --> 00:16:47,150
Dus attributen, en daar hoort
natuurlijk een identiteit bij,
265
00:16:47,500 --> 00:16:50,500
want ik kan die wallet openmaken,
maar het gaat, zoals je in de chat aangeeft,
266
00:16:50,750 --> 00:16:54,000
om het koppelen van attributen
aan een identiteit.
267
00:16:54,250 --> 00:16:56,800
En 2: ik geloof niet in
het integreren van alles.
268
00:16:57,050 --> 00:17:01,600
Daar is de wet van, hoe heet hij,
een hoogleraar van de TU Delft, die zegt:
269
00:17:01,850 --> 00:17:07,250
lineair toenemende functionaliteit leidt
tot exponentieel toenemende complexiteit.
270
00:17:07,500 --> 00:17:10,150
En daardoor zijn dingen vaak
nooit integraal op te lossen.
271
00:17:10,400 --> 00:17:12,750
Voor het identiteitsdomein
geldt dat in ieder geval.
272
00:17:13,000 --> 00:17:15,750
Liever een aantal identiteiten
die goed interoperabel zijn
273
00:17:16,000 --> 00:17:20,000
en waar uitvoeringsorganisaties en
private partijen goed mee overweg kunnen,
274
00:17:20,250 --> 00:17:24,250
dan één oplossing voor
iedereen die alles afdekt.
275
00:17:24,500 --> 00:17:28,250
- Ja. Ja, dus je beaamt eigenlijk
inderdaad helder wat Floor betoogt.
276
00:17:28,500 --> 00:17:34,750
Ik kijk even naar Michiel en Rudie.
Nog verhelderende vragen of aanvullingen?
277
00:17:35,000 --> 00:17:39,750
- Nou, een suggestie voor Cor:
de standaarden op gebied van
278
00:17:40,000 --> 00:17:46,050
identities en objecten spelen ook een hele
grote rol in het Europese gaeX-project.
279
00:17:46,300 --> 00:17:48,650
Dus ik zou je willen aanraden
om daar eens naar te kijken.
280
00:17:48,900 --> 00:17:51,100
Het architectuurdocument is allemaal
publiek, is allemaal openbaar.
281
00:17:51,350 --> 00:17:59,100
Misschien Jolien ook, de werkgroepen
die naar de gaeX-standaarden kijken,
282
00:17:59,350 --> 00:18:04,550
ik durf niet met zekerheid te zeggen dat het
volledig past bij de scope die je schetst,
283
00:18:04,800 --> 00:18:09,100
dus echt objecten, attributen
in het kader van de identiteit zelf,
284
00:18:09,350 --> 00:18:12,100
maar ik weet in ieder
geval wel heel zeker dat
285
00:18:12,350 --> 00:18:15,900
dit onderwerp onderdeel is van
de gaeX reference-architectuur.
286
00:18:16,150 --> 00:18:19,550
Dus in ieder geval mijn advies
om daar even goed naar te kijken,
287
00:18:19,800 --> 00:18:24,300
want dan heb je direct toegang
tot een enorme powerbase, zeg maar,
288
00:18:24,550 --> 00:18:27,300
van partijen die groot belang
hebben om dit te realiseren.
289
00:18:27,550 --> 00:18:31,350
- Ja. En ook jij doet een aanvulling
op partijen waar we naar kunnen kijken.
290
00:18:31,600 --> 00:18:35,000
Hartstikke goed. Dat wilde ik eigenlijk
zo meteen even behandelen, maar prima.
291
00:18:35,250 --> 00:18:39,750
Had jij nog een vraag of anders iets?
Dus een mooie aanvulling ook.
292
00:18:40,000 --> 00:18:42,050
Naast die van Floor en nog
een aantal in de chat.
293
00:18:42,300 --> 00:18:46,000
Dus er is genoeg om ons heen waar we
naar kunnen kijken, dank je wel.
294
00:18:46,250 --> 00:18:47,250
Rudie?
295
00:18:47,500 --> 00:18:50,500
- Ja, ik had nog een opmerking. Dank je
wel voor de interessante presentatie.
296
00:18:50,750 --> 00:18:53,750
We praten in het Forum vaak al
over prikkel of incentive
297
00:18:54,000 --> 00:18:56,500
voor partijen om te
adopteren, hier burgers.
298
00:18:56,750 --> 00:19:01,150
Wat me hier raakte bij dit is,
als je kijkt wat er recent gebeurd is
299
00:19:01,400 --> 00:19:06,200
aan de kant van Government-to-Business,
waarbij partijen, ook kleine bedrijven,
300
00:19:06,450 --> 00:19:09,250
SME's zal ik maar zeggen, nu tokens
moet hebben om bij de Belastingdienst
301
00:19:09,500 --> 00:19:12,000
van diensten gebruik te kunnen maken,
en aangifte te doen,
302
00:19:12,250 --> 00:19:15,200
dan moeten ze bij commerciële
marktpartijen zo'n token afnemen.
303
00:19:15,450 --> 00:19:18,500
zo'n ding kost 4-500 euro,
ook voor een kleine SME.
304
00:19:18,750 --> 00:19:22,600
Daar zou dan de overheid aan meebetalen,
dat blijkt uiteindelijk symbolisch te zijn,
305
00:19:22,850 --> 00:19:24,650
want dan blijkt als dat token
ook bij anderen bruikbaar is
306
00:19:24,900 --> 00:19:27,150
dat ze dat meebetalen
niet meer blijken te doen.
307
00:19:27,400 --> 00:19:29,650
En dat staat zo haaks op
het hele idee van standaarden,
308
00:19:29,900 --> 00:19:33,650
hoe je dat aan mensen uit wilt dragen
dat je juist iets generieks wilt,
309
00:19:33,900 --> 00:19:37,500
dat je daarbij voordeel hebt in
netwerkeffecten, in breedte van gebruik.
310
00:19:37,750 --> 00:19:41,000
Dus ik hoorde in jouw presentatie ook wat
over uitgangspunten bij het meebetalen
311
00:19:41,250 --> 00:19:44,250
door de overheid, daar moet je heel goed
over nadenken, dat je dat goed inricht,
312
00:19:44,500 --> 00:19:49,000
zeker bij burgers, anders wordt dit
een buitengewoon impopulair system.
313
00:19:49,250 --> 00:19:53,500
Als burgers bij marktpartijen
inlogmiddelen moeten gaan afnemen,
314
00:19:53,750 --> 00:19:57,000
en dan het gevoel hebben dat ze...
Want het is echt een heel onnozel iets
315
00:19:57,250 --> 00:20:00,500
waarvoor je 4-500 euro betaald, dat is
echt drie keer niks zal ik maar zeggen.
316
00:20:00,750 --> 00:20:04,350
Maar je wordt verplicht om dat af te nemen om
nog met de overheid te kunnen communiceren.
317
00:20:04,600 --> 00:20:09,600
- Ja, dankjewel Rudie, goed opletpunt.
Cor, wil jij daar nog iets op zeggen?
318
00:20:09,850 --> 00:20:12,900
- Ja, 2 opmerkingen: Rudie heeft gelijk
waar het om burgers gaat om te beginnen.
319
00:20:13,150 --> 00:20:16,150
Daar zie je in de tweede kamer,
rondom de Wet digitale overheid,
320
00:20:16,400 --> 00:20:20,000
al zeker een jaar of 10 de discussie:
we willen geen publiek middel,
321
00:20:20,250 --> 00:20:22,350
want dan moet de overheid
al die middelen gaan betalen.
322
00:20:22,600 --> 00:20:25,500
Dan is het idee: we gaan die middelen
door de markt laten leveren.
323
00:20:25,750 --> 00:20:28,250
Dan moeten de burgers ze gaan betalen,
maar dat wil de kamer ook niet.
324
00:20:28,750 --> 00:20:30,400
Daar ligt een heel lastig probleem.
325
00:20:30,650 --> 00:20:32,750
En mijn beeld is dat je als...
326
00:20:33,000 --> 00:20:35,650
Nee. Ik ga geen standpunt innemen over
wat de overheid zou moeten willen.
327
00:20:35,900 --> 00:20:39,000
Ik signaleer alleen het probleem.
Bij bedrijven ligt die genuanceerder.
328
00:20:39,250 --> 00:20:42,000
Ik heb zelf een eHerkenningsmiddel
op niveau 3 gekocht.
329
00:20:42,250 --> 00:20:45,750
Daarmee kan ik bij de hele overheid
terecht, dat kost mij 35 euro.
330
00:20:46,000 --> 00:20:49,000
Op het moment dat ik een
PKI-certificaat wil kopen
331
00:20:49,250 --> 00:20:51,000
ben ik de bedragen kwijt
waar jij het over hebt.
332
00:20:51,250 --> 00:20:55,650
En wat er nu gebeurt is dat partijen
zelfs politiek aanhangig hebben gemaakt
333
00:20:55,900 --> 00:20:58,650
dat ze die 35 euro voor
het doen van aangifte
334
00:20:58,900 --> 00:21:01,650
niet willen betalen,
een one liner van Pieter Omtzigt:
335
00:21:01,900 --> 00:21:04,650
Je moet betalen om bij de
belastingdienst aangifte te kunnen doen.
336
00:21:04,900 --> 00:21:07,900
En daarom is die hele
beperkte regeling getroffen,
337
00:21:08,150 --> 00:21:11,750
waarbij je bij de RVO
een vergoeding kan krijgen,
338
00:21:12,000 --> 00:21:14,750
maar het middel is dan ook echt alleen
maar geschikt voor de belastingdienst.
339
00:21:15,000 --> 00:21:19,250
Wil je een beter middel, en dus meer
elektronisch zaken kunnen doen met de overheid,
340
00:21:19,500 --> 00:21:21,750
dan moet je een ander middel kopen,
dat wordt niet meer vergoed.
341
00:21:22,000 --> 00:21:24,850
Mijn beeld is, dan ga ik
wel een standpunt innemen,
342
00:21:25,100 --> 00:21:29,500
dat een ondernemer niet alleen maar
moet kijken naar de kosten van het middel,
343
00:21:29,750 --> 00:21:32,850
maar ook naar het gemak dat hij heeft
van het feit dat hij elektronisch
344
00:21:33,100 --> 00:21:34,600
zaken kan doen met de overheid.
345
00:21:34,850 --> 00:21:37,850
Ik doe dat vanuit één van mijn B.V.’s
en ik word daar buitengewoon gelukkig van.
346
00:21:38,100 --> 00:21:40,000
Dat scheelt me gewoon
echt uren aan tijd
347
00:21:40,250 --> 00:21:42,600
en die paar euro voor dat middel
die neem ik dan maar voor lief.
348
00:21:45,750 --> 00:21:51,500
- Ja. maar een punt, zeker in het
privédomein, wat gewoon lastig ligt.
349
00:21:51,750 --> 00:21:54,550
Dus goed om dat ook mee te nemen.
Theo?
350
00:21:56,750 --> 00:22:00,250
- Ja, ik hoor jou, volgens mij,
Cor, ook vragen om wellicht wat
351
00:22:00,500 --> 00:22:02,500
hulp in de toekomst
op dit dossier?
352
00:22:03,750 --> 00:22:07,650
En dan zou het helpen als we dan
een beetje een duiding krijgen van je
353
00:22:07,900 --> 00:22:10,850
welke expertise je dan
graag aan zou willen boren.
354
00:22:11,100 --> 00:22:14,100
Want dan zouden we ook in de
verschillende organisaties
355
00:22:14,350 --> 00:22:16,150
wellicht kunnen kijken
waar die dan zitten.
356
00:22:18,300 --> 00:22:23,500
- Goed punt voor zo meteen inderdaad en
terecht en er wordt ook al hulp aangeboden,
357
00:22:23,750 --> 00:22:26,900
maar het specificeren wat we
precies zoeken is handig inderdaad.
358
00:22:27,150 --> 00:22:29,500
We gaan zo even een rondje maken
of we dit zien zitten.
359
00:22:29,750 --> 00:22:31,500
Joop, jij nog even?
360
00:22:34,350 --> 00:22:35,750
- Ik heb een opmerking aan
de zijkant van het onderwerp.
361
00:22:36,000 --> 00:22:42,600
Ik vind het een prachtig onderwerp om te
gebruiken als een soort testcase, showcase,
362
00:22:42,850 --> 00:22:45,150
voor wat we eerder
bespraken rond het werkplan.
363
00:22:45,400 --> 00:22:47,750
Want het heeft hele sterke
strategische elementen,
364
00:22:48,000 --> 00:22:52,300
hier kan je bestuurders, als je het
goed doet, echt voor interesseren.
365
00:22:52,550 --> 00:22:55,100
Het heeft ook hele
sterke technische kanten
366
00:22:55,350 --> 00:22:58,000
die je dus op een ander niveau
moet zien te regelen.
367
00:22:58,250 --> 00:23:01,550
En het is een onderwerp wat als
het ware op een kruispunt ligt
368
00:23:01,800 --> 00:23:05,600
naar allerlei doorontwikkelingsmogelijkheden
voor de hele digitale overheid.
369
00:23:05,850 --> 00:23:10,750
Dus je zou voortdurend dit moeten
proberen te hanteren als een middel om
370
00:23:11,000 --> 00:23:14,350
het belang van het Forum en van dit
soort activiteiten te illustreren.
371
00:23:14,600 --> 00:23:18,500
- Ja, dankjewel Joop en ik maak daar
meteen even dankbaar gebruik van.
372
00:23:18,750 --> 00:23:22,000
Rudie, ik zie nog een oud
handje volgens mij van jou?
373
00:23:22,250 --> 00:23:27,250
Ik zou eigenlijk even nu de vraag
willen neerleggen die Cor al deed:
374
00:23:27,500 --> 00:23:30,500
Het voorstel om dit beet
te pakken vanuit het Forum.
375
00:23:30,750 --> 00:23:34,050
Hoe wordt dat beleefd?
Zijn er...
376
00:23:34,300 --> 00:23:36,400
Laat ik het even anders zeggen,
want dat is een beetje lastig.
377
00:23:36,650 --> 00:23:40,250
Zijn er mensen op tegen?
En ik zie dat Ludwig nog een handje heeft?
378
00:23:40,500 --> 00:23:44,500
Dus jullie kunnen ondertussen nadenken
of je hier op tegen bent of niet.
379
00:23:44,750 --> 00:23:47,250
En dan kan Ludwig zijn
zegje nog even doen.
380
00:23:47,500 --> 00:23:52,750
- Ja, mijn gevoel is om goed
te kijken waar je de focus legt.
381
00:23:53,000 --> 00:23:59,000
Ook omdat dingen die te maken hebben met
authenticatie in het bedrijvendomein van...
382
00:23:59,250 --> 00:24:05,750
Sorry, in het persoonlijke domein, dat die
nu tamelijk politiek uitgevochten worden.
383
00:24:06,000 --> 00:24:08,500
Ook op het niveau van
de kamer en met ministers.
384
00:24:08,750 --> 00:24:13,500
Met gevolg over afspraken
rondom die middelen daar.
385
00:24:13,750 --> 00:24:15,050
En ik denk eigenlijk
dat het Forum daar
386
00:24:15,300 --> 00:24:17,750
op dit moment niet zoveel
aan toe te voegen heeft.
387
00:24:18,000 --> 00:24:21,750
Tegelijkertijd denk ik dat
op het punt van objectnummers
388
00:24:22,000 --> 00:24:26,750
we in een fase zitten die veel
eerder zit dan de fase die we nu
389
00:24:27,000 --> 00:24:32,550
rondom het gebruik van eHerkenningsmiddelen
en Digi-D-middelen en E-ID's zitten.
390
00:24:32,800 --> 00:24:38,250
Dus ik denk dat, op het
gebied van die objectnummers,
391
00:24:38,500 --> 00:24:42,100
en dingen als digital wallets,
regie op gegevens,
392
00:24:42,350 --> 00:24:46,400
het juist heel erg goed past
als het Forum daarnaar gaat kijken.
393
00:24:46,650 --> 00:24:53,350
Dus mijn pleidooi zou zijn: Kies wel de
focus aan die kant en probeer de focus nou
394
00:24:53,600 --> 00:24:57,850
niet te kiezen midden in de politieke
discussie die al met de kamer gevoerd wordt.
395
00:24:59,000 --> 00:25:02,100
- Ik ga even terug naar Cor.
Cor, wat vind jij daarvan?
396
00:25:02,350 --> 00:25:06,750
Eh, Joop, Heb jij een oud handje
of een nieuw handje? Ok. Cor.
397
00:25:12,100 --> 00:25:15,900
- Ik hoor een aantal dingen voorbijkomen,
Larissa, mijn voorstel zou zijn
398
00:25:16,150 --> 00:25:20,150
om in deze vergadering vast
te stellen of dit een
399
00:25:20,400 --> 00:25:22,900
kansrijke of minder
kansrijke denkrichting is.
400
00:25:23,150 --> 00:25:27,650
En aan Joop, Gerard, mij,
geruggesteund door het bureau,
401
00:25:27,900 --> 00:25:30,300
en mogelijk met wat hulp
van andere geïnteresseerden
402
00:25:30,550 --> 00:25:31,900
en de inbreng in deze vergadering,
403
00:25:32,150 --> 00:25:34,550
bekijken of we tot een
opdrachtformulering kunnen komen.
404
00:25:34,800 --> 00:25:38,650
Met andere woorden: hoe zouden we, wat voor
opdracht zouden we in de markt willen zetten?
405
00:25:38,900 --> 00:25:43,000
Waar we een externe partij vragen om ons te
helpen bij de realisering van die opdracht.
406
00:25:43,250 --> 00:25:45,200
En dan komen we met die
opdrachtformulering terug,
407
00:25:45,450 --> 00:25:48,750
kan het Forum nog een keer kijken:
is dit wat we bedoeld hebben?
408
00:25:49,000 --> 00:25:52,500
Gaan we hiermee op tenen staan?
Valt dit binnen het mandaat van het Forum?
409
00:25:52,750 --> 00:25:54,500
En dan zou je een definitief
besluit kunnen nemen.
410
00:25:56,000 --> 00:25:59,750
- Ik denk een heel mooi voorstel.
Misschien kunnen we daaraan toevoegen
411
00:26:00,000 --> 00:26:04,400
wat Theo ook inbracht, en misschien
kan daarin mee worden genomen
412
00:26:04,650 --> 00:26:07,500
wat je precies hoopt
te ontvangen aan expertise.
413
00:26:07,750 --> 00:26:10,750
Dus als leden nu zeggen; er zijn al
een aantal leden die al hebben gezegd
414
00:26:11,000 --> 00:26:13,500
"we doen graag mee". Nou, die
heb je eigenlijk al in de pocket.
415
00:26:13,750 --> 00:26:18,000
Maar misschien zijn er een aantal andere
leden, misschien Theo zelf, die denken
416
00:26:18,250 --> 00:26:22,250
"nou, misschien wel misschien niet, maar dan
wil ik even iets preciezer weten wat je zoekt."
417
00:26:22,500 --> 00:26:26,750
Misschien zou dat in dat voorstel
ook mee kunnen worden genomen, Cor?
418
00:26:28,750 --> 00:26:32,250
Ja. Ik zie een handje van Sofia.
419
00:26:32,750 --> 00:26:35,350
- Ja, ik wou er alleen maar aan toevoegen
dat het misschien ook wel handig is
420
00:26:35,600 --> 00:26:37,750
om de collega's van Regie op
gegevens hierbij te betrekken,
421
00:26:38,000 --> 00:26:39,600
want die hebben inderdaad,
zoals je jullie al hebben gehoord
422
00:26:39,850 --> 00:26:44,750
via het bureau voor optimalisatie,
gezegd dat ze hier behoefte aan hebben.
423
00:26:45,000 --> 00:26:47,500
Dus, het lijkt mij ook goed om
die hierbij aan te sluiten.
424
00:26:52,250 --> 00:26:56,750
- Ja. Even kijken. Dan doen we
nog eens even een rondje.
425
00:26:57,000 --> 00:27:02,100
Zijn er mensen die nog iets willen
toevoegen op het laatste voorstel van Cor?
426
00:27:02,350 --> 00:27:06,800
Uitwerking die in de
volgende vergadering volgt,
427
00:27:07,050 --> 00:27:12,650
inclusief wat er verwacht
wordt van eventueel expertise,
428
00:27:12,900 --> 00:27:16,150
en in dat voorstel wordt
ook even gekeken naar
429
00:27:16,400 --> 00:27:21,750
[...oping] waar jij het over had, [...]
430
00:27:29,500 --> 00:27:34,000
Volgens mij kunnen we hiermee akkoord gaan
dan, Cor, en dat zou heel erg mooi zijn.
431
00:27:35,000 --> 00:27:39,750
Wat we al wel vaker hebben gezien is
dat met name e-identity, inderdaad,
432
00:27:40,000 --> 00:27:44,750
zoals volgens mij Joop goed
verwoordde, de sleutel is, ja.
433
00:27:46,750 --> 00:27:49,150
- Mag ik nog één opmerking, Larissa?
- Zeker.
434
00:27:49,400 --> 00:27:54,250
Ik zie in de chat Rudie zeggen: je hebt
voor een eHerkenningsmiddel 400 euro nodig.
435
00:27:54,500 --> 00:27:57,650
Dat klopt. Maar dat geldt bijvoorbeeld
voor mijn accountant, die met behulp van
436
00:27:57,900 --> 00:28:02,000
Digipoort aangifte doet voor VPB,
die de jaarrekening deponeert.
437
00:28:02,250 --> 00:28:04,600
Daar kun je alleen maar terecht
met een PKI-certificaat
438
00:28:04,850 --> 00:28:07,250
en dat kost je
daadwerkelijk die 400 euro.
439
00:28:07,500 --> 00:28:10,000
Maar ik die Btw-aangifte
bij de Belastingdienst
440
00:28:10,250 --> 00:28:14,350
en dat doe ik gewoon met een
eHerkenning 3-middel, dus dat is goedkoper.
441
00:28:14,600 --> 00:28:17,650
Op het moment dat je zegt: ik zou alles
met de Belastingdienst zelf willen doen,
442
00:28:17,900 --> 00:28:21,600
dan heb jij gelijk, dan kom je in dit soort
kosten terecht, alleen is dat zo complex,
443
00:28:21,850 --> 00:28:24,450
ik ga als kleine ondernemer
niet op Digipoort aansluiten
444
00:28:24,700 --> 00:28:27,650
en ik wens mijn accountant
veel succes met de aansluiting
445
00:28:27,900 --> 00:28:29,900
op Digipoort met
zijn PKI-certificaat.
446
00:28:33,000 --> 00:28:35,200
- Ik kijk even naar Rudie, is dat eh.
447
00:28:35,450 --> 00:28:38,250
Ik zie je wel grijnzen hoor,
toevallig zie ik je in mijn scherm.
448
00:28:38,500 --> 00:28:40,050
- Ja ik wil daar nog
weleens over verder praten,
449
00:28:40,300 --> 00:28:41,650
maar laten we daar niet
deze vergadering voor gebruiken.
450
00:28:41,900 --> 00:28:46,250
Maar dat gaat wat buiten, zeg maar, wat deze
groep wil bereiken als we daar langer over praten.
451
00:28:46,500 --> 00:28:48,350
- Wat ik meeneem, Rudie,
is jouw opmerking
452
00:28:48,600 --> 00:28:51,400
"Let op, kosten zijn hoe dan
ook een toetredingsdrempel.
453
00:28:51,650 --> 00:28:55,250
als je iets wilt op dit terrein dan moet je
dat heel nadrukkelijk in het oog houden."
454
00:28:55,500 --> 00:28:59,000
Die staat in mijn aantekeningen die ik naar
aanleiding van deze bespreking heb gemaakt.
455
00:28:59,250 --> 00:29:00,500
- Prima, dank je wel.