Er was geen hack en geen datalek
Wat er wel was: een onafhankelijk advies dat hard oordeelde over de uitrol van Microsoft 365 bij de Belastingdienst. De gekozen oplossing is niet geschikt en het programma kan niet sturen op een veilige, toekomstvaste werkomgeving. Dit schreef het Adviescollege ICT-toetsing op 24 juni, het college dat grote ICT-projecten van de overheid toetst. De aanbeveling ging ver. Draai de uitrol in de publieke cloud terug.
Voor nu gepauzeerd
Op 9 juli schreef staatssecretaris Eerenberg aan de Tweede Kamer dat het programma “voor nu gepauzeerd” is en dat er geen nieuwe stappen worden gezet. Eerst wordt het scenario uitgewerkt waarin de software draait op eigen servers of servers die de dienst zelf beheert en controleert. Een paniekreactie was het niet: de staatssecretaris had in juni al aangekondigd de keuzes uit 2025 opnieuw te bekijken en het advies onderschreef die koers. De omgeving die al bij zo’n vijfduizend van de circa 47.500 medewerkers draait, is daarmee niet teruggedraaid; dat besluit valt later. De verdere uitrol lag overigens al sinds begin dit jaar stil omdat basisvoorwaarden zoals training en een back-upvoorziening ontbraken.
Geen mislukking
Je kunt dit lezen als het zoveelste ICT-hoofdpijndossier van de overheid. Ik lees er iets anders in. Hier keek iemand met mandaat onafhankelijk mee, een bewindspersoon woog dat oordeel en durfde te stoppen voordat er geen weg terug meer was. Dat is geen mislukking, dat is toezicht dat zijn werk doet. In het advies en de onderliggende stukken zag ik vijf lessen en ze gaan alle vijf over dezelfde vraag: kan je organisatie op tijd stoppen? Wie mag remmen? Wat je moet kunnen aantonen? Bestaat er echt een uitweg?
Plan een introductiegesprek met Erik Jan
Les 1: een handig totaalpakket is geen strategie
De Belastingdienst koos voor een totaaloplossing van één Amerikaanse leverancier. Op papier klinkt dat comfortabel: alles werkt samen, met één contract en één aanspreekpunt. Het advies zet daar een streep door: vendor lock-in, concentratie van risico bij één partij en minder flexibiliteit en soevereiniteit.
Nog scherper is wat ontbreekt. De zakelijke rechtvaardiging is nooit in een businesscase uitgewerkt, meetbare baten zijn er niet en het programma heeft geen zicht op de totale uitgaven. Voor de uitrol was 14,4 miljoen euro beschikbaar, exclusief licenties en eigen personeel. Daarvan was begin dit jaar al 9,3 miljoen uitgegeven aan externe inhuur en ondersteuning.
De les is niet dat werken in één suite verkeerd is. De les is dat gemak nog geen strategie vormt. Je moet ook weten waar je ja tegen zegt en wat die keuze je op lange termijn kost.
Les 2: zonder geteste uitweg heb je geen regie
Het advies is genadeloos over de uitweg. Een werkbare exit-strategie ontbreekt. Er wordt wel een eigen back-upvoorziening gebouwd, maar die schiet volgens het advies ernstig tekort.
- Versleutelde bijlagen zijn zonder Microsoft 365 niet te herstellen.
- Niet alle Teams-gegevens worden veiliggesteld.
- De software faalde al op simpele tests zoals lege mappen.
Opslag, standaardback-up en archivering zitten bovendien geconcentreerd in dezelfde cloud van dezelfde leverancier. Op papier is er dus een vangnet, maar een bewezen en zelfstandig herstelpad ontbreekt.
Het rapport van de Auditdienst Rijk
Dit rapport werd meegestuurd met de Kamerbrief. Het rapport toont aan hoe diep dit gaat. De nooduitgang blijkt zelf afhankelijk van de leveranciers, waarvan de Belastingdienst juist los wil kunnen komen. Wat blijkt: de back-upsoftware en het technisch beheer komen van Amerikaanse leveranciers en de eigen beheerders hebben geen inzicht in de interne werking.
De auditdienst noemt het een “black box”: toegang tot en herstel van gegevens verlopen alleen via de interfaces van de back-upoplossing. Werken die niet, dan is ondersteuning van de leveranciers nodig, terwijl die bij een abrupt vertrek niet gegarandeerd is. Een controle die aantoont dat een back-up volledig is, ontbreekt. Formele afspraken met Microsoft over doorvoerlimieten ontbreken eveneens, terwijl die juist bij een noodevacuatie van gegevens kunnen gaan knellen. De Belastingdienst vermoedt zelfs dat zij wereldwijd een van de eerste organisaties is die dit op deze manier probeert.
Een afhankelijkheid die je nooit hebt getest, is een aanname, geen plan. Test je uitweg voordat je hem nodig hebt. Kunnen stoppen begint bij een uitweg die echt bestaat.
Les 3: geruststellende woorden zijn geen beveiliging
“Veilig.” “Versleuteld.” “In de cloud.” Het zijn woorden die een vergadering laten ontspannen. Het advies laat zien wat er achter die woorden schuilgaat.
De eigen privacytoets (DPIA) schreef maatregelen voor die niet allemaal zijn toegepast: voor gevoelige gegevens werd gekozen voor de standaardversleuteling van Microsoft, terwijl sterkere versleuteling met eigen sleutelbeheer (Double Key Encryption) beschikbaar was.
E-mail loopt in deze inrichting altijd via internet in plaats van over overheidsnetwerken en gevoelige documenten uit de samenwerkomgeving gaan volgens het advies via Amerikaanse servers. Zelfs end-to-endversleuteling bij een-op-eengesprekken in Teams stond niet standaard aan. En het risico dat gevoelige informatie valt af te leiden uit metadata is niet eens meegewogen.
Let wel: het advies zegt niet dat de software van Microsoft onveilig is. Het zegt dat deze inrichting de eigen normen niet haalt. Dat onderscheid is belangrijk nu soevereiniteit steeds vaker als geruststellend label wordt gebruikt. Veiligheid en soevereiniteit zijn twee verschillende vragen.
Het woord zelf is geen maatregel. Wees alert als één term een hele bestuurskamer laat opluchten. Juist dan houdt het doorvragen vaak op.
Les 4: een classificatie die niemand snapt, beschermt niemand
Om informatie te beschermen moet je eerst weten hoe gevoelig die informatie is. Daarvoor gebruikt de Belastingdienst een classificatiemethode. Het advies noemt die methode foutgevoelig en complexer dan nodig, terwijl medewerkers er nauwelijks ervaring mee hebben. Eén detail zegt genoeg: binnen de categorie “zeer vertrouwelijk” zitten drie subcategorieën, waarvan er één wel en twee niet in Microsoft 365 verwerkt mogen worden. Juist de gevoeligste informatie kan zo onbedoeld toch in de cloud belanden, waar ze onvoldoende beschermd is.
Deze les gaat over mensen, niet over techniek. Een regel die te ingewikkeld is voor de mensen die hem elke dag moeten toepassen, is geen bescherming maar een papieren tijger. De beste classificatie is niet de meest verfijnde. Het is de classificatie die je collega’s daadwerkelijk goed gebruiken, met duidelijke uitleg, ruimte om te oefenen en een aanspreekpunt bij twijfel.
Het advies laat ook zien waar de grens van deze oplossing ligt. Voor de gevoeligste informatie, denk aan gegevens met spionagerisico’s en bijzondere persoonsgegevens, is geen nieuwe oplossing voorhanden; onderdelen zoals de FIOD kunnen niet volledig op Microsoft 365 overstappen. De oude omgeving blijft dus gedeeltelijk in stand en de eerste vijfduizend medewerkers werken in twee werelden tegelijk, omdat hun gegevens niet zijn overgezet. Twee omgevingen naast elkaar betekenen meer beheer, meer overdrachtsmomenten en meer plekken waar informatie tussen wal en schip kan vallen.
Les 5: restrisico accepteer je aan de bestuurstafel
De tweede hoofdconclusie gaat niet over techniek maar over sturing. Besluiten werden genomen op basis van onvolledige informatie. Doelstellingen waren niet helder. Een alternatief met eigen servers werd vanwege onvoldoende stroomcapaciteit in het eigen datacenter afgeschreven, zonder dat dit was onderbouwd; in oktober 2025 werd M365 in een brief aan de Kamer nog “de enige uitvoerbare en realistische optie” genoemd. Nog geen jaar later wordt precies dat afgeschreven scenario alsnog uitgewerkt, omdat de markt en de beschikbare datacentercapaciteit inmiddels veranderd kunnen zijn. Zo snel kan een afgeschreven scenario opnieuw op tafel komen.
In house AI masterclass offerte
Het mandaat was bovendien versnipperd. Het advies geeft een voorbeeld dat elke bestuurder herkent: de stuurgroep besloot tot een extra back-upvoorziening, terwijl de lijnorganisatie daarvoor budget en medewerkers moest vrijmaken. Prioriteiten stellen zonder zeggenschap over de uitvoering is mandaat op papier. Het is onduidelijk welke restrisico’s zijn geaccepteerd en op welk bestuurlijk niveau dat gebeurde; zelfs het risicoregister was niet bijgewerkt terwijl digitale soevereiniteit steeds hoger op de politieke agenda kwam.
Hier ligt de kern voor elke bestuurder. Zo’n afweging kun je niet volledig uitbesteden, niet aan je leverancier en niet aan je IT-afdeling. Het restrisico moet uiteindelijk worden geaccepteerd door degene die bevoegd is om die beslissing te nemen. Wie die bevoegdheid heeft, moet begrijpen wat er precies wordt geaccepteerd. Het gaat bovendien niet om iets abstracts maar om gegevens van mensen, of je ze nu klant, burger of belastingplichtige noemt.
Wat dit betekent voor jouw organisatie?
Je organisatie is waarschijnlijk niet de Belastingdienst. Toch zullen veel organisaties delen van hetzelfde patroon herkennen: één dominante suite, rechten die in de loop der jaren steeds ruimer zijn geworden en een uitweg die alleen op papier bestaat. Het verschil is dat er bij jouw organisatie meestal geen onafhankelijk college langskomt om die spiegel voor te houden.
En dan komt Copilot erbij. Microsoft 365 Copilot is zelf een clouddienst: ook als je bronbestanden lokaal staan, draait de AI-laag in de cloud van Microsoft en via technische koppelingen kunnen ook bronnen op de eigen infrastructuur worden aangesloten. Copilot respecteert de toegangsrechten die in Microsoft 365 en de aangesloten bronnen zijn geconfigureerd en juist dat is het punt dat ik eerder maakte: het maakt razendsnel vindbaar en bruikbaar wat iemand volgens die rechten allang kon inzien. Informatie die jarenlang te ruim was gedeeld, kan daardoor ineens één vraag verderop liggen. De geruststelling zit in het woord, niet in de architectuur.
Beleid rond cloudgebruik
Intussen verandert ook het beleid rond cloudgebruik. Begin juli scherpte het kabinet het Rijkscloudbeleid aan: e-mail en documentbeheer zijn aangemerkt als nationaal belang en voor die diensten raadt het kabinet publieke clouddiensten nu helemaal af. Het is beleid, geen wet, met in beginsel vier jaar om bestaande diensten aan te passen en ruimte voor verlenging in complexe gevallen. Los daarvan werkt de overheid aan een soevereine overheidscloud; die verkenning loopt nog en de precieze vorm en uitvoering zijn in ontwikkeling. Ik zie de Belastingdienst daarom niet als uitzondering maar als voorbode. Daarmee verliest een bekend excuus uit de bestuurskamer zijn kracht: iedereen doet het.
Wil je hier morgen iets mee, houd het dan klein. Vraag in de eerstvolgende directie- of bestuursvergadering aan de eigenaar van de digitale werkplek om drie dingen aan te tonen: welke restrisico’s expliciet zijn geaccepteerd en door wie, welke processen worden geraakt als de leverancier wegvalt en wanneer de uitweg voor het laatst echt is getest. Spreek af wat er gebeurt als het bewijs uitblijft en zet een datum voor de opvolging.</p>
Door de P-SEP-bril
People: een werkwijze beschermt pas als medewerkers ermee kunnen werken. Leg daarom vast wie uitleg geeft, hoe medewerkers ermee oefenen en bij wie zij met vragen of twijfel terechtkunnen.
Security: in deze casus zit het risico vooral in de concentratie bij één leverancier. Wie opslag, standaardback-up en archivering bij dezelfde partij onderbrengt zonder bewezen zelfstandig herstelpad, heeft geen vangnet maar een aanname.
Ethics: wie accepteert het restrisico en op basis van welke afweging? Zolang niemand dat expliciet doet, bepalen leverancierskeuzes en standaardinstellingen ongemerkt je speelruimte.
Privacy: leg precies vast waar gegevens worden opgeslagen en verwerkt, wie toegang heeft en welke wetgeving van toepassing kan zijn.
In je organisatie betekent dit dat de digitale werkplek een bestuursonderwerp is, geen voetnoot in een IT-rapportage.
Basis op orde: weet vooraf welke processen stilvallen als een dominante leverancier uitvalt of niet langer beschikbaar is.
De Belastingdienst had een college dat mocht meekijken en een bewindspersoon die op de rem durfde te trappen. Dat is de eigenlijke les van deze zomer.
Wie mag er in jouw orgnisatie aan de noodrem trekken?
Begrippen in het kort
Vendor lock-in: een afhankelijkheid van één leverancier die overstappen zo kostbaar, complex of tijdrovend maakt dat je keuzevrijheid feitelijk afneemt.
On-premises: software of data op infrastructuur die je organisatie zelf beheert of controleert, in plaats van als publieke clouddienst van een externe leverancier.
DPIA: een voorafgaande beoordeling van privacyrisico’s, verplicht bij verwerkingen die waarschijnlijk een hoog risico opleveren voor de rechten en vrijheden van mensen.
Soevereiniteit: de mate waarin je als organisatie zeggenschap en reële keuzevrijheid houdt over je gegevens, technologie, leveranciers en continuïteit. Volledige onafhankelijkheid is zelden realistisch; bewuste, beheersbare afhankelijkheid is het doel.