Hoe risicovol die afhankelijkheid van een Amerikaanse techreus is bleek dit weekend: op last van de regering-Trump ging in Den Haag de mailbox van Karim Khan op slot, de hoofdaanklager van het Internationaal Strafhof. Het zint Washington niet dat dat hof arrestatiebevelen heeft uitgevaardigd tegen de Israëlische premier Netanyahu en oud-minister Gallant.
Gevolg: Amerikaanse sancties tegen Khan, waar Microsoft gehoor aan heeft gegeven. 'Op geen enkel moment zijn diensten aan de ICC-organisatie stopgezet of opgeschort', benadrukt het miljardenbedrijf.
Een internationale organisatie dus, maar de Amsterdamse burgemeester Femke Halsema kan zomaar de volgende zijn, zegt oud-AIVD'er Bert Hubert. Ook het e-mailverkeer in de Stopera loopt via Microsoft, en Halsema deinst niet terug voor kritiek op het handelen van de Israëlische regering in de Gazastrook.
Gemeentes enorm afhankelijk
De afhankelijkheid van overheden van niet-Europese partijen is groot, met Microsoft als absolute hofleverancier. Hoe groot, blijkt uit een overzicht dat de Belgische hacker-onderzoeker Jurgen Gaeremyn heeft opgesteld op basis van het DNS-register, het openbare 'telefoonboek van het internet'.
In elk geval twee derde van alle Nederlandse gemeenten mailt met Microsoft, concludeert Gaeremyn. „En een groot deel van de rest zal óók van de diensten van Microsoft gebruikmaken, maar heeft er een andere mailserver tussen geplaatst, waardoor dat onzichtbaar blijft."
Inmiddels is met Donald Trump een volstrekt onvoorspelbare president in het Witte Huis beland, zegt it-expert Danny Mekić. Diens handelsoorlog kán zich uitbreiden naar de cloud. „Het is speculeren, maar wat als onze gegevens straks verplicht beschikbaar moeten worden gesteld om Amerikaanse AI-modellen te voeden?"
Wat als systemen op zwart moeten?
Hoogleraar digitalisering en democratische rechtsstaat Reijer Passchier, die maandag in de Eerste Kamer over het onderwerp praat, is nog stelliger: „Wat doen big tech-bedrijven als de Amerikaanse regering hen sommeert om de toegang tot hun diensten in Europa geheel af te sluiten? Gaan zij offers brengen voor Europa of Nederland? Ik zou daar niet op rekenen."
Of denk aan een hack of storing waardoor Microsoft 'plat' gaat: dat gebeurde in 2023 al, en prompt waren er problemen met de uitgifte van paspoorten.
De omvang van de mogelijke impact begint nu ook tot de politiek door te dringen. De Tweede Kamer heeft een motie aangenomen om overheidssystemen minder afhankelijk te maken van Amerikaanse technologie.
Tegen de zin van verantwoordelijk staatssecretaris Szabó, want „de Verenigde Staten zijn en blijven op veel dossiers een belangrijke bondgenoot". Tegelijk wil het kabinet naar een 'overheidsbrede soevereine cloud'. Hoe die eruitziet moet na de zomer blijken, als Szabó zijn plannen op dat vlak af hoopt te hebben.
We hebben onszelf aangepraat dat alleen Microsoft, Google en Amazon weten hoe het moet, maar dat is dus niet zo
Bert Hubert oud-AIVD’er
Alternatieven gezocht
Ook de Amsterdamse wethouder Scholtes wil richting 'digitale onafhankelijkheid', net als de gemeenteraad van het vorig jaar nog naar Microsoft overgestapte Utrecht. Gemeentekoepel VNG ziet ook de gevaren van de afhankelijkheid van niet-Europese techreuzen. „Er moet geïnvesteerd worden in Nederlandse en Europese alternatieven."
Dat het met die afhankelijkheid ook anders kan, bewijst onder meer de Belastingdienst, zegt Hubert. „We hebben onszelf aangepraat dat alleen Microsoft, Google en Amazon weten hoe het moet, maar dat is dus niet zo." Ook immigratiedienst IND heeft naar eigen zeggen geen band met Microsoft.
Microsoft werkt aan Europese raad van bestuur
Microsoft zelf laat in een reactie weten dat het 'extra stappen zet om een betrouwbare en stabiele digitale partner' te zijn. Het bedrijf is onder meer bezig om een Europese raad van bestuur op te zetten, met alleen maar Europese leden, aldus een woordvoerder.
Tegelijkertijd gaat de discussie over digitale onafhankelijkheid volgens Microsoft niet over geografie, 'maar over transparantie, het volgen van de wet en gedeelde controle over data en systemen'.
Moeten gemeenten zo snel mogelijk alle mail via een ander bedrijf laten lopen? Dat gaat Mekić wat ver: „Een te grote afhankelijkheid van welke leverancier dan ook moeten we tegengaan. Maar maak ook draaiboeken voor als ineens de hele gemeente offline is: is er een back-up, eentje met pen en papier desnoods?"
Het is ook gek, zegt Hubert: „Organisaties oefenen elk jaar op de situatie dat de stroom uitvalt, maar nooit met het scenario dat cruciale IT-systemen het niet meer doen."
Bron: AD