HRIF.EU voorkomt grondrechtenschendingen in financieel-economisch verkeer. De (mobiele) telefoon is uit dat verkeer niet weg te denken. We kopen, betalen ermee en nog veel meer. En je kunt nog altijd pre-paid anonieme nummers hebben, net zoals je met contant geld kunt betalen. Sterker nog: voor contant geld betalingen en het behoud ervan hebben we een hele wet opgetuigd.
Wetsconsultatie nummerbeleid – niets aan de hand?
Via de onvolprezen weblog van Ellen Timmer werden we geattendeerd op de Internetconsultatie over de wet Nummerbeleid. Daar zou meer achter kunnen zitten dan je op het eerste oog ziet.
Wij namen een kijkje in de wet en inderdaad. Er wordt met vage bewoordingen en verwijzingen naar pre-paid kaarten een wettige infrastructuur gebouwd die neer kan komen op het voor alle telefoonnummers en telefoongebruikers invoeren van een identificatieplicht. Dat wordt dus ook een mooie database om te gaan hacken. Dat risico is wat HRIF.EU betreft te hoog en daarom dienden we deze consultatiereactie in.
De opzet van de wet is in feite té ruim bemeten. In feite wordt voor de toekomst een blanco cheque gegeven aan de overheid om met latere regelgeving allerlei regels rond identificatie van gebruikers van telefoons, VOIP, prepaid abonnementen etc, te kunnen gaan regelen. Een onderbouwing is er niet, afgezien van wat anekdotisch cijfermateriaal over bankhelpdeskfraude.
Die structuur – hier is de wet, later regelen we de rest- is ons een doorn in het oog. Bij mensenrechtenschendingen en dit soort maatregelen moet je vooraf precies weten wat de bedoeling, motivatie en reikwijdte is. En op dit punt faalt het ontwerp, de motivatie en de toelichting bij de wet. Dus ons standpunt is daarom:
- Geen generieke identificatieplicht.
- Een anonieme ondergrens.
- Alle wezenlijke keuzes in de wet zelf in plaats van in latere regelingen.
- Advies van de Autoriteit Persoonsgegevens voordat het voorstel verder gaat.
- Bescherming en verankeringen van recht op inzage/rectificatie/afscherming in de wet zélf.
Zorgpunt: de anti-fraude maatregelen worden zélf een bron van fraude/misdaad
Het wetsvoorstel is een teken aan de wand dat beleidsmakers er niet in slagen de realiteit van fraude van dit moment te herkennen.
Het hele oerwoud aan KYC/AML en anti-fraude maatregelen kan immers zélf een bron van nieuwe misdaad worden. Dat is terug te zien op 12 september 2026 bij Revolut. Criminelen stuurden gegevensverzoeken vanaf een echt e-maildomein van een overheidsinstantie. Revolut volgde de procedure en leverde paspoortkopieën, verificatieselfies en transactiegegevens van klanten. Er werd niets gehackt: de wettelijke verstrekkingsroute was zelf het lek.
Dat is geen incident, maar de logica van het systeem. Elke verplichte gegevensverzameling is een doelwit, en elke legitieme verstrekkingsroute kan worden nagebootst. In Frankrijk werden na datalekken bij cryptoplatforms slachtoffers benaderd door nepagenten en nepbankmedewerkers, en in ernstige gevallen ontvoerd. Voor HRIF.EU was dat ook in 2023 de reden om een annuleringsprocedure tegen de verplichte bancaire datadistributie via de EU-Travel Rule te starten (overigens zonder succes – ziehier ook onze gastles over annulerings en infringementprocedures).
Tegenover die risico’s staat een onbewezen opbrengst. De Algemene Rekenkamer concludeerde in maart 2026 dat de antiwitwasaanpak in de bankensector grote gevolgen heeft voor burgers, terwijl onbekend is wat die oplevert. En in 2019 stelde het kabinet zélf nog vast dat verplichte prepaidregistratie geen significant voordeel voor de opsporing oplevert, omdat criminelen katvangers en valse identiteiten gebruiken.
HRIF.EU maakt zich zorgen dat dit voorstel, op een moment dat de schade van deze denkwijze en identificatieplicht zo helder kan zijn, tóch via een achterdeur en vage bewoordingen probeert alsnog de identificatieplicht te regelen.
Laat ook je stem horen: reageer vóór 9 oktober 2026!
Wie onze visie deelt – laat je stem horen bij de Internetconsultatie hier. Het kan nog tot 9 oktober 2026.