Toezichthouders onderzoeken gebruik publieke cloud door overheden

Dinsdag zijn 22 nationale toezichthouders begonnen met een onderzoek naar het gebruik van publieke clouds door overheden in de Europese Unie. Dat lijkt een forse stap, maar wie de jurisprudentie over de AVG volgt wist dat er aan zat te komen.

Waar gaat het om

cloudToezichthouders voor databescherming en privacy in de EU werken samen. Zo wordt dubbel werk voorkomen. Bij het reguliere overleg wordt ook gesproken over de coördinatie van de handhaving. De AVG geldt in elke lidstaat en voorkomen moet worden dat de interpretatie en handhaving verschilt. Vorig jaar is al aangegeven dat de rol van de nationale hogere en lagere overheden (van ministeries tot gemeentelijke diensten) onder de loep genomen zou worden. Meerdere toezichthouders zouden met name het gebruik van publieke clouddiensten gaan onderzoeken. Dat idee is nu dus werk in uitvoering.

Waarom de publieke cloud

Heel simpel: overheden maken steeds meer gebruik van de cloud. Het aanbod is breed, maar niet elke aanbieder zou geaccepteerd mogen worden. Er is namelijk iets als het verbod data door te sluizen naar landen met een lager beschermingsniveau. Begrippen die daar bij horen zijn Schrems II, Safe Harbour en natuurlijk de AVG. Overheden staan nog steeds toe dat bij aanbestedingen en kleinere opdrachten de keuze valt op de cloud van providers die onmogelijk aan de eisen kunnen voldoen. Dat wordt dan ook een interessant deel van het onderzoek.

Bestaande of nieuwe regels

Iedereen die wel eens een RFP of aanbesteding van de overheid heeft meegemaakt zal zich afvragen wat dit EU brede onderzoek voor consequenties zal hebben. Op het eerste gezicht lijkt men vooral te kijken naar het direct zaken doen met de hyperscalers. Het ligt echter ook voor de hand dat het niet bij dat niveau kan blijven. De gemeentelijke plantsoenendienst hoeft niet eens direct zaken te doen met AWS. Het kan vertrouwen op de diensten van een lokale IT specialist. Maar wat nu als die een SaaS dienst vanuit diezelfde cloud aanbiedt? Kunnen deze problemen met de bestaande regels en handhavingsmiddelen worden opgelost of zijn er nieuwe regels nodig? Dit onderzoek zal niet met een paar weken klaar zijn. Een veel grotere groep dan alleen de hyperscalers heeft er belang bij dit dossier te volgen. ITchannelPRO doet dat in ieder geval.
Gerelateerde berichten

De EDPB (dat is het de koepel van alle instanties in de EU die toezicht houden op de AVG hebben contact opgenomen met de EC over de recente ontwikkelingen in...

Een van de belangrijkste berichten van de afgelopen week is afkomstig van de Rechtbank Noord-Holland en is te lezen als een waarschuwing voor AVG misbruik. Het Financieel Dagblad tipte de...

SIDN heeft vastgesteld dat sinds april 2024 via haar publieke RDAP-dienst meer registratiegegevens zichtbaar waren dan volgens haar geldende beleid bedoeld was. Het gaat om gegevens die ook via de...

In België heeft de AVG toezichthouder een uitspraak (pdf) online gezet over een zakelijk e-mailadres. De zaak is niet alleen herkenbaar, de kans dat iets dergelijks hier gebeurt is ook...

De belastingdienst zal niet verder gaan met het uitrollen van M365. Dat valt op te maken uit een aantal documenten dat namens de staatssecretaris van Financiën Eelco Eerenberg aan de...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein