Rijksmap

RijksmapMinisterie van Binnenlandse Zaken en KoninkrijksrelatiesAlgemene Inlichtingen- en Veiligheidsdienst › rapport

Toezichtsrapport over de inzet van kabelinterceptie door de AIVD en de MIVD. De snapshotfase (CTIVD nr. 75)

2022-01-26 · Rijksinspecties en andere toezichthouders: Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten · standaard Rijkstoezicht · Toezicht & onderzoek

Open het rapport bij de bron Toon dit rapport in de interactieve Rijksmap

Waar gaat dit rapport over?

AI-samenvatting

De CTIVD onderzocht of de AIVD en de MIVD tussen 1 mei 2018 en 31 maart 2021 rechtmatig een aftaplocatie op de kabel in gebruik namen en daar in de zogenoemde snapshotfase verkennend communicatie onderschepten. Op belangrijke onderdelen handelden de diensten rechtmatig: de inzet voldeed aan het gerichtheidscriterium, gegevens werden op tijd vernietigd en niet met buitenlandse diensten gedeeld. Er zijn ook onrechtmatigheden, zoals bevoegdheden die zonder toestemming zijn ingezet en gegevens die toch bij inlichtingenteams terechtkwamen. Hoofdconclusie is dat de diensthoofden hun wettelijke zorgplicht onvoldoende invulden; logging en controles ontbraken. De commissie doet drie aanbevelingen en houdt verscherpt toezicht.

Risicothema's

Governance en verslaggevingVeranderende wet- en regelgevingCybersecurity en gegevensbeveiliging

Waarom deze indeling: De centrale conclusie is een governance-tekort: de diensthoofden gaven onvoldoende invulling aan de wettelijke zorgplicht, er ontbrak centraal overzicht over de interceptieketen, besluitvorming werd niet volledig vastgelegd en interne controle op technische implementaties bleef achterwege. Juridisch wringt het kader: snapshotten heeft geen zelfstandige wettelijke grondslag en de uitleg die in de parlementaire behandeling aan kabelinterceptie werd gegeven strookt niet met de technische praktijk. Op het vlak van gegevensbeveiliging bleken door een fout in de labelcode snapshotgegevens toegankelijk voor inlichtingenteams, was logging alleen op informatiebeveiliging en niet op compliance ingericht, en waren medewerkers met brede toegang tot alle databronnen ten onrechte geautoriseerd.

Toegekend met een AI-model (Opus 5) op basis van de zestien thema's van Risk in Focus; niet door mensen gevalideerd. Om de labels beter te onderbouwen gaan we ze gefaseerd herbeoordelen met een tweede, onafhankelijk model van een andere aanbieder (OpenAI naast Anthropic); vanwege tokenlimieten gebeurt dat stapsgewijs. Ziet u een fout? Laat het weten.

Waar hoort dit rapport bij?

Ministerie
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
Organisatieonderdeel
Algemene Inlichtingen- en Veiligheidsdienst
Bron
Rijksinspecties en andere toezichthouders: Commissie van Toezicht op de Inlichtingen- en Veiligheidsdiensten
Toegepaste standaard
Rijkstoezicht
Datum
2022-01-26

Bronnen

Het rapport zelf
originele publicatie
Omschrijving
samenvatting door een AI-model (Opus 5) op basis van de publicatie
Risicolabels
toegekend met een AI-model (Opus 5) volgens de zestien thema's van Risk in Focus (ECIIA), niet door mensen gevalideerd
Indeling bij een onderdeel
rapportreview van de Rijksmap, op basis van de organisatie die in het rapport wordt genoemd
Bijgewerkt
augustus 2026

Andere rapporten over Algemene Inlichtingen- en Veiligheidsdienst

Alle openbaar bekende rapporten over Algemene Inlichtingen- en Veiligheidsdienst