Een recent commentaar in The National Interest betoogt dat betere digitale identiteitsinstrumenten iets kunnen doen wat veel mensen onmogelijk achten: tegelijkertijd de persoonlijke privacy én de nationale veiligheid versterken. Het stuk stelt dat het geven van meer controle aan individuen over hun eigen persoonsgegevens niet alleen een voordeel voor de consument is. Het zou ook kunnen helpen bij het bestrijden van fraude, illegale financiering en de groeiende golf van AI-gestuurde oplichting en imitatiepogingen.

Die framing is het waard om op te letten, omdat privacy en veiligheid gewoonlijk als tegengestelde krachten worden gepresenteerd. De ene kant dringt aan op meer surveillance en gegevensverzameling in naam van de veiligheid. De andere kant werpt tegen dat uitgebreide monitoring de burgerlijke vrijheden uitholt. Deze nieuwe discussie suggereert een derde weg: technologie die vermindert hoeveel persoonsgegevens individuen überhaupt moeten overdragen, terwijl het nog steeds moeilijker wordt gemaakt voor kwaadwillenden om fraude te plegen of geld wit te wassen.

Wat zijn digitale identiteitsinstrumenten, eigenlijk

Op een basaal niveau stellen digitale identiteitsinstrumenten iemand in staat iets over zichzelf te bewijzen (hun leeftijd, hun staatsburgerschap, hun geschiktheid voor een dienst) zonder elk ander stukje persoonlijke informatie dat aan dat feit verbonden is bloot te leggen. In plaats van een volledig identiteitsbewijs met geboortedatum, adres en foto te overhandigen om alleen maar te bewijzen dat je ouder dan 21 bent, zou een verifieerbaar digitaal bewijs alleen het relevante detail kunnen bevestigen en niets meer.

Dit is belangrijk omdat elke keer dat iemand meer gegevens deelt dan nodig, die gegevens een nieuw doelwit worden voor hackers, oplichters of datamakelaars. Minder onnodige gegevensuitwisselingen betekenen minder mogelijkheden voor die informatie om uit te lekken, verkocht te worden of gestolen te worden bij een datalek. Het stuk in The National Interest verbindt dit rechtstreeks met zorgen over de nationale veiligheid: fraudebendes, witwasoperaties en AI-gegenereerde identiteitsdiefstalschema's zijn allemaal afhankelijk van het kunnen fabriceren of stelen van voldoende persoonsgegevens om zich als iemand anders voor te doen. Instrumenten die beperken hoeveel ruwe data überhaupt circuleert, maken dat soort fraude meetbaar moeilijker uit te voeren.

Bestrijding van fraude en AI-gestuurde dreigingen

De timing van dit argument sluit aan bij een bredere zorg die in de hele beveiligingsindustrie wordt gedeeld. Generatieve AI heeft het drastisch gemakkelijker gemaakt om overtuigende valse documenten, gekloonde stemmen en deepfake-video's te maken, die allemaal kunnen worden gebruikt om echte mensen na te doen bij financiële oplichting of accountovernames. Traditionele identiteitsverificatie, gebouwd rond statische documenten en gedeelde geheimen zoals burgerservicenummers, was nooit ontworpen om AI-gegenereerde vervalsingen op grote schaal te weerstaan.

Digitale identiteitssystemen die vertrouwen op cryptografische verificatie in plaats van gedeelde documenten bieden een manier om imitatie moeilijker te maken. Als een bewijs kan worden gecontroleerd tegen een vertrouwde uitgever zonder de onderliggende persoonsgegevens te verzenden, wordt het veel moeilijker voor een oplichter om er met AI-gegenereerd materiaal doorheen te komen. Dat is de veiligheidszaak achter de centrale bewering van het stuk: privacybeschermend ontwerp is geen afweging tegen veiligheid, het kan het veiligheidsmechanisme zelf zijn.

De wereldwijde regelgevende context

Dit debat vindt niet in isolatie plaats. Regeringen over de hele wereld worstelen met de vraag hoe ze gegevensbescherming, veiligheid en vrije meningsuiting in balans kunnen brengen nu digitale identiteits- en surveillancetechnologieën zich vermenigvuldigen. In het VK hebben wetgevers stappen gezet om kritieke data-infrastructuur onder strenger nationaal toezicht te brengen via de UK Cyber Security Resilience Bill, wat een bredere tendens weerspiegelt om datasystemen te behandelen als essentiële infrastructuur die bescherming verdient. In de EU heeft het voorgestelde Democracy Shield kritiek gekregen vanwege de vraag hoever regeringen mogen gaan bij het monitoren van online meningsuiting, zelfs met goede bedoelingen. Elders worden rechtbanken gevraagd zich er direct over uit te spreken: het Hooggerechtshof van India gaat onderzoeken hoe gezichtsherkenningstechnologie die op protestlocaties wordt gebruikt zich verhoudt tot burgerlijke vrijheden, en EU-onderhandelaars hebben onlangs een omstreden Chat Control-akkoord gesloten over hoe ver het scannen van berichten mag gaan. Elk van deze debatten onderstreept dezelfde spanning die het stuk in The National Interest probeert op te lossen: hoe bouw je systemen die kwaadwillenden opsporen zonder gewone gebruikers te veranderen in datapunten voor constante monitoring?

Wat dit voor jou betekent

Voor alledaagse gebruikers is de belofte van privacyversterkende digitale identiteitsinstrumenten duidelijk: minder blootstelling van gegevens, minder mogelijkheden voor identiteitsdiefstal en een verkleind risico om meegesleept te worden in fraude gepleegd met gestolen of gefabriceerde versies van je eigen informatie. Maar de acceptatie van deze systemen staat nog in de kinderschoenen, en de meeste mensen vertrouwen vandaag de dag nog steeds op traditionele identiteitsverificatie die veel meer gegevens deelt dan nodig is.

In de tussentijd is de praktische les dezelfde die privacyvoorvechters al lang benadrukken: minimaliseer welke persoonsgegevens je deelt, gebruik sterke en unieke inloggegevens waar mogelijk, en blijf waakzaam voor AI-gestuurde oplichting die op imitatie berust. Digitale identiteitsinstrumenten kunnen uiteindelijk de last voor individuen om zichzelf te beschermen verminderen, maar totdat ze breed worden ingezet, blijft persoonlijke waakzaamheid de beste verdediging.

Het grotere idee achter deze discussie, dat privacy en veiligheid elkaar kunnen versterken in plaats van concurreren, is een betekenisvolle verschuiving in hoe beleidsmakers en technologen digitale identiteit benaderen. Naarmate nieuwe digitale identiteitsinstrumenten zich ontwikkelen, zouden ze een zeldzaam voorbeeld kunnen bieden van een veiligheidsverbetering die niet ten koste gaat van persoonlijke privacy.

Praktische conclusies:

  • Beperk hoeveel persoonsgegevens je online deelt, zelfs wanneer een platform meer vraagt dan nodig lijkt.
  • Wees sceptisch over ongevraagde verzoeken om identiteitsverificatie, vooral die met stem of video, gezien de opkomst van AI-gegenereerde imitatie.
  • Houd in de gaten hoe digitale identiteits- en verificatie-instrumenten zich ontwikkelen, aangezien vroege acceptatie je blootstelling aan fraude in de loop van de tijd kan verminderen.
  • Volg regelgevende ontwikkelingen rond gegevensbescherming en digitale identiteit, aangezien deze kaders zullen bepalen hoeveel controle je in de toekomst over je eigen informatie hebt.