Privacy First waarschuwt voor mogelijke verschuiving richting digitale identificatie via EUDI-wallet
Stichting Privacy First waarschuwt de Tweede Kamer dat de invoering van de Europese digitale identiteit, de EUDI-wallet, in de praktijk kan leiden tot een sterke verschuiving richting digitale identificatie. Volgens de stichting kan dat ertoe leiden dat de keuze voor burgers om zich niet digitaal te identificeren feitelijk onder druk komt te staan.
De waarschuwing komt op een moment dat banken en andere financiële instellingen hun klantprocessen verder digitaliseren onder invloed van regelgeving rond witwasbestrijding en efficiëntie-eisen.
Digitalisering klantprocessen en eIDAS
De EUDI-wallet maakt onderdeel uit van de herziening van de Europese eIDAS-verordening. Het systeem moet burgers en bedrijven een gestandaardiseerde digitale identiteit bieden voor gebruik binnen de EU.
Zowel de Europese Commissie als de Nederlandse overheid stellen dat het gebruik van de wallet vrijwillig blijft en dat alternatieve identificatiemethoden beschikbaar moeten blijven.
Privacy First stelt dat deze keuzevrijheid in de praktijk onder druk kan komen te staan doordat instellingen hun processen steeds verder baseren op digitale identificatie.
AML-regelgeving als bepalende factor
Een belangrijke factor is de antiwitwasregelgeving. Financiële instellingen zijn verplicht cliënten te identificeren en transacties te monitoren op grond van de Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft).
De Europese antiwitwasautoriteit AMLA werkt aan verdere harmonisatie van deze regels. In die uitwerking kan digitale identificatie volgens Privacy First feitelijk de standaardmethode worden voor cliëntenonderzoek.
Volgens de stichting ontstaat daarmee een prikkel voor instellingen om processen volledig te digitaliseren en minder te investeren in alternatieve of niet-digitale routes.
Praktijk van identiteitsverwerking
Privacy First wijst daarnaast op de bestaande praktijk binnen de financiële sector, waarin identiteitsdocumenten digitaal worden verwerkt en opgeslagen in het kader van klantacceptatie en compliance.
Volgens de stichting bestaat het risico dat daarbij meer gegevens worden verwerkt dan strikt noodzakelijk onder de Wwft en de Algemene verordening gegevensbescherming (AVG).
De discussie over de reikwijdte van bewaarplichten speelt ook in juridische procedures. De Hoge Raad der Nederlanden heeft in 2026 prejudiciële vragen gesteld over de verhouding tussen Wwft-verplichtingen en privacywetgeving.
EUDI-wallet als infrastructuur
De EUDI-wallet maakt onderdeel uit van een breder Europees identiteitsstelsel onder eIDAS, waarin ook private partijen diensten kunnen aanbieden rondom identificatie en attributenuitwisseling.
Privacy First vraagt aandacht voor governance, toezicht en de rol van private partijen binnen deze infrastructuur, met name waar commerciële partijen mogelijk toegang krijgen tot identiteitsdiensten die worden gebruikt in gereguleerde sectoren.
Overheidsstandpunt
De Nederlandse overheid stelt dat de EUDI-wallet een additioneel instrument is binnen het bestaande identiteitsstelsel. Volgens het beleid blijft het mogelijk om zonder digitale wallet gebruik te maken van diensten in zowel de publieke als private sector.
Verder lezen bij de bron- Overheid scherpt privacy-afspraken met Salesforce aan - 8 september 2026
- Waarom cybersecurity-awarenesstraining medewerkers in de steek laat - 8 september 2026
- De FRIA voor AI-systemen komt eraan: bereid u voor - 7 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen |