Skip to main content Scroll Top
Nieuws of Column?:
NIEUWS
Breaker:
-
2026 - Uitgave 38

Nieuwe inlichtingenwet brengt surveillancestaat dichterbij

David Boerstra | Datum: 25 september 2026

nieuwe-inlichtingenwet-brengt-surveillancestaat-dichterbij

Fotografie: Syda Productions

10 redenen om de ‘Wet bescherming nationale veiligheid’ af te schieten

Op 28 augustus 2026 keurde de Ministerraad het wetsvoorstel voor de Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv) goed. Volgens voormalig AIVD’er en toezichthouder Bert Hubert geeft het wetvoorstel de AIVD en MIVD ongekende bevoegdheden die de rechtsstaat en de privacy bedreigen. Voordat het wetsvoorstel aan de Raad van State en het parlement wordt voorgelegd, mogen burgers en organisaties er tot 11 oktober commentaar op leveren via een openbare internetconsultatie. Hubert geeft alvast tien redenen om de wet naar de prullenmand te verwijzen.

“Een totale uitholling van de rechtsstaat door diensten die zijn losgezongen van de maatschappij.” Zo typeert softwareontwikkelaar en technologiecommentator Bert Hubert het wetsvoorstel voor Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv). Hubert werkte van 2003 tot 2006 bij de AIVD en was in 2021-2022 korte tijd lid van de Toetsingscommissie Inzet Bevoegdheden (TIB), die toezicht houdt op het gebruik van bijzondere inlichtingenbevoegdheden door de Nederlandse geheime diensten. Op zijn blog berthub.eu bespreekt hij onderwerpen als privacy, cyberveiligheid, Europese wetgeving en technologiebeleid.

In een recente blog stelt Hubert dat met de introductie van de nieuwe inlichtingenwet veel van de zwaarbevochten waarborgen, verkregen na het ‘sleepwet-referendum’ uit 2018, ongedaan worden gemaakt. Op 21 maart 2018 stemde een meerderheid voor de Wet op de inlichtingen- en veiligheidsdiensten (Wiv) 2017. Deze wet stond bekend als ‘de sleepwet’, omdat die de AIVD en MIVD meer bevoegdheden gaf om grootschalig en doelgericht digitale communicatie te tappen en te doorzoeken. Tegenstanders voorzagen een inbreuk op de privacy door het massaal ‘opslepen’ van data. Hoewel het om een raadgevend referendum ging, besloot de regering enigszins gehoor te geven aan de uitslag door de wet op onderdelen aan te scherpen, met extra waarborgen voor de privacy en onafhankelijke toetsing voordat gegevens mogen worden ingezien. Van die extra waarborgen en onafhankelijke toetsing blijft volgens Hubert weinig over in het nieuwe wetsvoorstel.

1. Het sleepnet blijft én wordt groter

Artikel 82 van de nieuwe wet geeft de AIVD en MIVD de bevoegdheid tot ‘bulkinterceptie’ voor maximaal een jaar, telkens onbeperkt verlengbaar. De definitie van bulkgegevens is hierbij veelzeggend: “Een verzameling persoonsgegevens die betrekking heeft op een zeer groot aantal personen waarvan het merendeel geen onderwerp van onderzoek is en dat ook niet zal worden.” Hubert over de bulkdatasets: “De diensten mogen op allerlei manieren ‘bulkdata’ verzamelen, bijvoorbeeld door gelekte datasets van locatiegegevens in te kopen op dark markets.” Waar het Sleepwet-referendum van 2018 ongericht verzamelen tot uitzondering moest maken, wordt het hier de norm.

2. Banken, cloud-aanbieders en online platforms moeten gegevens klanten leveren

Via artikel 92 van de nieuwe wet worden financiële instellingen gedwongen saldo- en transactiegegevens van hun klanten prijs te geven, terwijl artikel 87 en 89 hetzelfde doen voor opgeslagen cloud-communicatie en realtime metadata. Artikel 94 breidt de reikwijdte vervolgens uit naar “een ieder” bij zogenaamde “zwaarwegende noodzaak”.
Hubert vat samen: “In artikel 94 krijgen de diensten de algemene bevoegdheid om, als het echt moet, informatie op te eisen bij iedereen. En de data moeten ook direct geleverd worden, anders volgt een gevangenisstraf.” De gevangenisstraf van maximaal twee jaar waar Hubert naar verwijst is niet het enige. De betrokken partij kan eveneens een zwijgplicht opgelegd krijgen waardoor bedrijven die hier — wellicht met tegenzin — medewerking aan verlenen, dit niet met de betreffende betrokkene mogen delen.

3. Geen onafhankelijke toets voor speciale bevoegdheden

Organisaties kunnen als “opponent” worden aangewezen door ministers. Artikel 55 vereist daarbij dat de organisatie toebehoort aan of handelt namens een land dat zich tegen Nederland richt (organisaties die door de EU als terroristisch zijn geoormerkt, gelden automatisch als opponent). De aanwijzing door de ministers zelf wordt vooraf extern getoetst en dat oordeel is bindend (art. 57). Maar daarna houdt het op. Volgens artikel 58 lid 5 van de nieuwe wet, vervalt de onafhankelijke toets vooraf voor specifieke bevoegdheden. De inlichtingendiensten mogen ­hacken, observeren, agenten inzetten en data vorderen zonder externe goedkeuring.

Hubert: “In de nieuwe wet mag men een hele organisatie aanwijzen als ‘evidente opponent’ en nadat dat gebeurd is, kan iedereen die voor zo’n opponent werkt, of er actief voor is, zonder verdere procedure aangepakt worden.” Hij waarschuwt dat je al als lid van een buitenlandse club wordt gezien als je een techniek toepast waarvan bekend is dat Noord-Koreaanse hackers die gebruiken.

4. De diensten mogen zonder toetsing hacken

Artikel 76 en 77 legitimeren het inbreken in een computer of netwerk en het installeren van spionagesoftware, terwijl artikel 78 het “uitwinnen” van data regelt, waarbij alleen dat laatste extern moet worden getoetst. Het inbreken zelf dus niet. Hacken valt ook buiten de notificatieplicht van artikel 59, dus je hoort nooit of er bij je ingebroken is.

Hubert: “Het is bezopen dat men op deze manier ‘hacken’ opsplitst in drie handelingen waarvoor alleen serieus toestemming gevraagd hoeft te worden voor de derde manier. Dit getuigt van hoe de diensten losgezongen zijn van de samenleving…” Dat “alvast hacken” heet ­officieel “positioneren” in artikel 77 en mag uitdrukkelijk ook bij mensen die zelf nergens van verdacht worden. Hubert noemt het “doodeng” dat hacken kan worden ingezet bij “non-targets” zonder dat de diensten daar externe toestemming voor nodig hebben.

5. De diensten mogen eigen toezichthouders benoemen

Artikel 224-229 geeft ministers in “buitengewone omstandigheden” de ruimte om onder het staatsnoodrecht de externe toets vooraf, verslaglegging en notificatieplicht op te schorten. De diensten mogen daarna zelf toezichthouders benoemen. Volgens Hubert hoeven ministers een toetsingscommissie ook niet meer om toestemming te vragen voor dingen die te maken hebben met de crisis.

6. Diensten mogen met AI in bulkdatasets zoeken naar nieuwe ‘targets’

Artikel 32 tot en met 37 stellen de voorwaarden voor gezichtsherkenning op afstand en AI-scanning van bulkdatasets, waarbij artikel 32 de diensten de bevoegdheid geeft om de uitvoering van de wet zoals het verzamelen van gegevens te automatiseren. Artikel 33 noemt expliciet twee “risicotoepassingen”: één gericht op het op afstand onderzoeken van biometrische kenmerken (bijvoorbeeld via beelden van bewakingscamera’s) en één gericht op de identificatie van nieuwe targets.

Hubert: “Er staan wel woorden dat dit heel voorzichtig moet gebeuren… maar in de praktijk blijken mensen de computer toch best snel te gaan geloven en men mag dus met AI op hun enorme bulkdatasets losgaan om nieuwe targets te identificeren. Ik vind dit persoonlijk doodeng. In de bestaande wetgeving (Wiv 2017) staat dat er gedetailleerde plannen en toetsen ontwikkeld moeten worden voordat men AI mag gebruiken. Dat alles is nu weg.”

7. Spoedprocedures: eerst doen, dan toetsen

Artikel 54 regelt dat bij spoed de minister toestemming geeft en de diensten direct beginnen met de inzet, terwijl de onafhankelijke toetsing pas achteraf volgt. Dit betekent dat de privacy-inbreuk al is gepleegd voordat een toetser er ook maar naar heeft gekeken.

8. Journalisten, advocaten en Kamerleden mogen worden getapt

Hoewel artikel 42 van de nieuwe wet vooraf een rechtmatigheidstoets via de rechtbank Den Haag verplichtstelt voordat journalisten, advocaten en Kamerleden mogen worden getapt, geeft artikel 217 tot en met 220 de minister een geheime herkansing bij de Raad van State als de rechter weigert: De uitspraak vindt achter gesloten deuren plaats, en de betrokken journalist of advocaat krijgt hier niets van te horen, laat staan dat hij hiertegen in beroep kan.

9. Ingelijfde informanten en ambtenaren mogen de wet overtreden

Volgens de artikelen 126 tot en met 129 mogen ambtenaren van de Belastingdienst, IND en het Centraal orgaan Opvang Asielzoekers structureel voor de geheime diensten werken, terwijl artikel 63 lid 3 rechtstreeks geautomatiseerde toegang van de AIVD en MIVD tot de databases van de drie organisaties regelen. Artikel 97 van het wetsvoorstel regelt daarbij dat medewerkers van de inlichtingen- en veiligheidsdiensten (onder voorwaarden) niet strafbaar zijn wanneer zij bij de rechtmatige uitvoering van hun werkzaamheden een strafbaar feit plegen of medeplegen, voor zover dat ‘noodzakelijk en onvermijdelijk’ is.

10. Er komt geen nieuw toezicht op de AIVD en MIVD

Volgens Hubert komt er — in tegenstelling tot de belofte van het kabinet — helemaal geen nieuw toezicht op de AIVD en MIVD en ook geen nieuwe set aan waarborgen: “De huidige twee toezicht- en toetsingscommissies worden samengevoegd, verliezen 30 procent van hun leden en mogen op heel veel dingen geen toezicht meer houden. Ook zijn juist de regels over AI verwijderd… Dat klinkt toch heel anders dan ‘Nieuwe set aan waarborgen’.”

Deel dit artikel:

Privacy Preferences
When you visit our website, it may store information through your browser from specific services, usually in form of cookies. Here you can change your privacy preferences. Please note that blocking some types of cookies may impact your experience on our website and the services we offer.