Brief regering : Aanpak van het delen van persoonsgegevens van ambtenaren in het publiek domein
32 761 Verwerking en bescherming persoonsgegevens
Nr. 342
BRIEF VAN DE STAATSSECRETARIS VAN BINNENLANDSE ZAKEN EN KONINKRIJKSRELATIES
Aan de Voorzitter van de Tweede Kamer der Staten-Generaal
Den Haag, 23 juni 2026
In deze brief geef ik uitwerking aan mijn toezegging tijdens het mondeling vragenuur
op 26 mei jl. om uw Kamer schriftelijk te informeren over (de aanpak van) het delen
van persoonsgegevens van ambtenaren in het publiek domein.
Daarnaast ga ik in deze brief kort in op de status van mijn andere twee toezeggingen,
te weten (1) het in gesprek gaan met de Amerikaanse ambassade en Microsoft en Meta
om inzage te krijgen in welke data hoe vaak nu precies op basis van welke wet- en
regelgeving gedeeld is met de Amerikaanse regering en (2) om samen met de Staatssecretaris
Digitale Economie en Soevereiniteit van het Ministerie van Economische Zaken en Klimaat
te onderzoeken wat van andere landen geleerd kan worden over hun aanpak op het gebied
van digitale soevereiniteit.
Het delen van persoonsgegevens van ambtenaren in het publiek domein
Allereerst wil ik benadrukken dat ambtenaren hun werk moeten kunnen doen zonder enige
angst voor politieke en oneigenlijke druk, als intimidatie en sancties. Als werkgever
dient de rijksoverheid ervoor te zorgen dat ambtenaren beschermd zijn. Als er een
debat is, dan is dat een debat met ons: Kamerleden en kabinetsleden. Ambtenaren horen
niet geconfronteerd te worden met het feit dat hun namen of andere gegevens ongevraagd
in de openbaarheid worden gebracht.
Overheidsorganisaties dienen in hun rol als werkgever vanuit hun zorgplicht hun medewerkers
te beschermen tegen het ongewenst delen van hun persoonsgegevens en de gevolgen daarvan
voor hun veiligheid en privacy. Om dat te voorkomen zijn er onder andere regels en
wetten. Zo wordt de bescherming van persoonsgegevens geregeld in de Algemene verordening
gegevensbescherming (AVG). Daarnaast beschermt de Wet open overheid (Woo) de persoonsgegevens
van ambtenaren door middel van een belangenafweging. Ook is vanaf 1 januari 2024 doxing,
het openbaar maken van privégegevens met als doel iemand te intimideren of lastig
te vallen, strafbaar.
Hier ligt een grote uitdaging. Want veel ambtenaren bewegen zich dagelijks in het
publieke domein. Zij praten met inwoners, bedrijven, belangenorganisaties, medeoverheden
en werken mee aan onderzoeken. Dat gebeurt fysiek, maar veelal ook digitaal. In de
meeste gevallen gaat het goed. Maar soms niet. Dan is het nodig dat maatregelen worden
getroffen.
Soms kan het nodig zijn dat communicatie anoniem plaatsvindt onder zaaknummer om ambtenaren
te beschermen tegen agressie en intimidatie, maar mogelijk zijn er meer passende maatregelen
te bedenken.
Uitsluiten dat ook in de toekomst gegevens van ambtenaren oneigenlijk terechtkomen
in het publiek domein kan helaas niet. Wat wel kan, naast de reeds bestaande wettelijke
mogelijkheden, is departementen ondersteunen bij het uitvoeren van hun zorgplicht.
Ik zal allereerst de departementen aanspreken en vragen wat zij doen aan het creëren
van bewustzijn omtrent online vindbaarheid. Naar aanleiding van de publicatie heeft
de Autoriteit Consument & Markt (ACM) nieuwe maatregelen getroffen om medewerkers
beter te beschermen. Ook de Autoriteit Persoonsgegevens (AP) heeft dergelijke maatregelen
getroffen. Zo wordt nu zoveel mogelijk gemaild via algemene mailboxen, en worden in
brieven geen contactgegevens of namen van medewerkers meer opgenomen. Ik bezie of
deze maatregelen rijksbreed worden ingevoerd dan wel of er meer passende maatregelen
voorhanden zijn.
Tevens wordt op dit moment gewerkt aan een handreiking ter bescherming van individuele
medewerkers van de Rijksoverheid die te maken krijgen met intimidatie of sancties
door buitenlandse mogendheden bij het uitoefenen van hun werk. Tips en aanbevelingen
over het afschermen van (online) persoonsgegevens worden daarin meegenomen.
Recente casuïstiek laat zien dat weerbaarheid van bestuurders en ambtenaren niet alleen
meer onder druk komt te staan op nationaal niveau maar ook internationaal. Europese/internationale
richtlijnen kunnen helpen bij het aanspreken of vervolgen van daders (bedrijven, zoals
nu bijvoorbeeld Microsoft of statelijke actoren) of het verhalen van schade. Bezien
moet worden in hoeverre nationale wetgeving voldoende ruimte biedt als de weerbaarheid
van ambtenaren onder druk komt te staan. Indien nodig ga ik verkennen of op Europees/internationaal
niveau gezamenlijk kan worden opgetrokken ten behoeve van bestuurlijke weerbaarheid
en de bescherming van ambtenaren. Ik zal de voortgang meenemen in de hieronder aangekondigde
brief.
Toezegging om in gesprek te gaan met Microsoft, Meta en de Amerikaanse ambassade en
volledige inzage te vragen over wat zij precies hebben gedeeld en hoe vaak dat is
gebeurd en onder welke wet- en regelgeving.
Het gesprek tussen mij en de Amerikaanse ambassadeur staat in augustus gepland. Inzet
is de namen alsnog weg te lakken en het delen van persoonsgegevens door techbedrijven
en de publicatie daarvan in de toekomst te voorkomen. Na de publicatie van het rapport
heeft de toenmalig Minister van EZK overigens direct het vermelden van persoonsgegevens
van Nederlandse ambtenaren besproken met de Amerikaanse ambassadeur. Benadrukt is
dat Nederlandse ambtenaren hun werk moeten kunnen doen zonder enige angst voor politieke
druk, sancties of intimidatie. Daarnaast heeft de AP vanuit haar rol als privacytoezichthouder
verhelderende vragen gesteld aan Microsoft over hetgeen is voorgevallen.
Conform afspraak zal ik uw Kamer, zodra de uitkomsten van deze acties bekend zijn,
hierover per brief informeren.
Toezegging om samen met collega Aerdts te kijken wat wij kunnen leren van andere landen
die nadrukkelijk stappen zetten rond (digitale) soevereiniteit.
Uw vraag over het plan van digitale soevereiniteit is doorgeleid en zal worden beantwoord
door mijn collega, Staatssecretaris Digitale Economie en Soevereiniteit van het Ministerie
van Economische Zaken en Klimaat. Dat geldt ook voor de vraag van uw Kamer om te onderzoeken
wat we kunnen leren van andere landen over digitale soevereiniteit. Uw Kamer wordt
via de reguliere verzamelbrieven geïnformeerd over de voortgang.
De Staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties,
E. van der Burg
Indieners
E. van der Burg, staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties
Bijlagen
Gerelateerde documenten
Hier vindt u documenten die gerelateerd zijn aan bovenstaand Kamerstuk.