Rijksmap › Ministerie van Financiën › Belastingdienst › rapport
Rapportage verwerking van risicosignalen voor toezicht
Open het rapport bij de bron Toon dit rapport in de interactieve RijksmapWaar gaat dit rapport over?
De werking en het gebruik van de Fraude Signalering Voorziening (FSV) van de Belastingdienst zijn onderzocht in opdracht van de Belastingdienst, na toezeggingen van de staatssecretarissen van Financien aan de Tweede Kamer. In FSV registreerden de directies MKB, Toeslagen en Particulieren sinds 2013 risicosignalen; circa 5000, later 1000 medewerkers hadden toegang. Er ontbrak een eenduidig normenkader, terugkoppeling en logging; het gebruik voldeed op meerdere beginselen niet aan de AVG, de BIO en de Archiefwet. In vrije tekstvelden stonden onder meer nationaliteit (799 vermeldingen) en strafrechtelijke duidingen. Vooral bij Toeslagen kon een fraude- of 1x1-aanmerking leiden tot afwijzing van een persoonlijke betalingsregeling. Er zijn geen applicaties gevonden die sterk op FSV lijken, wel enkele lijsten en risicomodellen met beheersrisico's. Het rapport formuleert korte-termijnacties en condities voor toekomstig gebruik, waaronder een uniform proces, privacy by design en logging.
Risicothema's
Veranderende wet- en regelgevingCybersecurity en gegevensbeveiligingGovernance en verslaggeving
Waarom deze indeling: Kern is het niet naleven van de AVG, de Baseline Informatiebeveiliging Overheid en de Archiefwet bij de Fraude Signalering Voorziening: ontbrekende wettelijke grondslagen en doelbinding, te brede autorisaties, gebrekkige logging en schoning. Daarnaast ontbraken normenkaders, governance en terugkoppelmechanismen, met risico op selectiebias en nadelige effecten voor burgers.
Toegekend met een AI-model (Fable 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.
Waar hoort dit rapport bij?
- Ministerie
- Ministerie van Financiën
- Organisatieonderdeel
- Belastingdienst
- Bron
- Onderzoeken en evaluaties: KPMG
- Toegepaste standaard
- Baseline Informatiebeveiliging Overheid (BIO)
- Datum
- 2020-07-10
Bronnen
- Het rapport zelf
- originele publicatie
- Omschrijving
- samenvatting door een AI-model (Fable 5) op basis van de publicatie
- Risicolabels
- toegekend met een AI-model (Fable 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
- Indeling bij een onderdeel
- rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
- Bijgewerkt
- augustus 2026
Andere rapporten over Belastingdienst
- 2026-07-24De weg naar een cryptografische inventaris Organisatie en beleid als fundament voor een toekomstbestendige PQC-migratieDeloitte
- 2026-07-14Assurancerapport herbeoordeling DigiDbeveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment Belastingdienst IdentiteitsvoorzieningAuditdienst Rijk
- 2026-07-14Assurancerapport DigiD-beveiligingsassessment de Belastingdienst Inzien en Intrekken MachtigingenAuditdienst Rijk
- 2026-07-09Onderzoeksrapport Bevindingen onderzoeksopdracht back-up M365 BelastingdienstAuditdienst Rijk
- 2026-06-24Advies programma Uitrol M365Adviescollege ICT-toetsing