Pling! Opgepakt. Pling! Afgevoerd.

Driekwart jaar geleden mocht ik een namenlijst bekijken. Een lange: hij omvatte volgens de opstellers ruim 4500 mensen en hun laatst bekende huisadres. Ik bladerde, las hier en daar een paar regels, bladerde dan verder. Ik herkende wat namen. Hij natuurlijk, en ja, hij ook, dat was te verwachten, en och, was dat zijn officiële voornaam?

Viereneenhalfduizend namen: dat zijn er veel. De lijst was niet uitgeprint, hij was ouderwets getypt. Ergens in mijn hoofd klonk de vrolijke pling die typemachines maakten wanneer ze het einde van de regel naderden. Tijd om de hendel over te halen en aan de volgende regel te beginnen.

Ik zat in een prachtige stijlkamer in het Stadsarchief en sloeg nog een bladzijde van de lijst om. ‘Kijk,’ zei de stadsarchivaris, ‘deze brief hoort erbij.’ De brief was van 16 januari 1941 en was auf Deutsch. De commissaris der politie van Amsterdam deelde de Sicherheitspolizei mee dat het een grotere klus was geweest dan verwacht, en er waren natuurlijk feestdagen geweest en ziek personeel, maar hier was dan toch alvast de sectie A tot en met L van ‘homosexueelen, die in mijne administratie voorkomen’ en dat hij zijn best zou doen de rest nog voor het eind van de week op te sturen.

In ’t Hooge Nest schrijft Roxane van Iperen: ‘In België wordt 30 procent van de gemeenschap naar concentratiekampen gedeporteerd. In Frankrijk 25 procent. Nederland voert binnen zesentwintig maanden 76 procent van haar joodse gemeenschap af.’ Dat kwam dus door lijsten als deze. Nederland had haar administratie keurig op orde. En op deze lijst stonden alle bekende en vermeende Amsterdamse homoseksuelen geboekstaafd, compleet met hun adres.

Pling! Opgepakt. Pling! Afgevoerd. Pling! Ondergedoken. Pling!

Natuurlijk waren deze lijsten nooit met dat doel aangelegd. Maar homoseksuele gedragingen waren verboden, dus wie op die grond veroordeeld was werd vanzelfsprekend ergens genoteerd, en dan was het ook wel handig om bij te houden wie van zulk gedrag verdacht werd, en ja, dan stopte je natuurlijk al die namen bij elkaar, anders kon je nooit iemand terugvinden wanneer het erop aankwam.

Dus toen de Duitsers een kopie wilden, was het eigenlijk slechts een kwestie van alles keurig overtypen en ieders laatst bekende woonadressen in de gemeentelijke administratie opzoeken en erbij zetten. (Je mag innig hopen dat het administratief personeel links en rechts allerlei namen uit de kopie voor de Sicherheitspolizei wiste, of per ongeluk expres fouten maakte in de o zo zakelijke opsommingen.)

De brief is nu bijna tachtig jaar oud. Maar zulke lijsten maken we nog steeds, ook van mensen die alleen maar ‘verdacht’ worden van iets, en tegenwoordig doen we dat geautomatiseerd, met handige algoritmen.

Ik was blij toen de rechter vorige week het gebruik van Syri verbood: het belang van fraudeopsporing woog niet op tegen de inbreuk op het privéleven die het systeem pleegde.

[Beeld: fragment van de Nederlandse versie van de brief.]

Goudlokje en de pandemie

pomponsAls virus moet je flink schipperen. Je overleving hangt af van passen en meten. Ben je heel besmettelijk, dan raak je snel door je gastheren en -dames heen; je kunt jezelf dan al snel niet verder verplaatsen, en dus niet vermenigvuldigen. Ben je heel gevaarlijk, zoals ebola of marburg, dan leg je je eigen voedingsbodem binnen de kortste keren om en roei je uiteindelijk ook jezelf uit, plus dat iedereen die je ongenode bezoek heeft overleefd, voortaan immuun is.

De Spaanse griep was zo’n heftig virus. Die woedde ongeveer twee jaar – van begin 1918 tot eind 1919 – en besmette naar schatting een half miljard mensen (indertijd eenvijfde van de wereldbevolking), waarvan er 20 tot 100 miljoen doodgingen. Vrij plotseling was het over; wie toen nog leefde, was immuun.

Het is net Goudlokje die inbrak in het huis van de drie beren: de pap die ze daar jat, wil ze niet te heet en niet te koud hebben, maar zo net ertussenin; het bed waarin ze zich wurmt, niet te klein en niet te groot, maar zo net ertussenin.

Veel virussen stappen van dieren naar mensen over, vaak met behulp van een tussenstop. Het hendra-virus dat in 1993 in Australië woedde, was afkomstig van de vleerhond (flying foxes, een groot soort vleermuis). De vleerhonden konden goed met het virus leven. Zo niet de paarden die met hun pies of poep in aanraking kwamen. Van de zieke paarden sneuvelde driekwart. Via hen kwam het virus bij mensen terecht; onder mensen leidde besmetting in bijna tweederde van de gevallen tot de dood.

Intussen doen wij mensen erg ons best het virussen naar de zin te maken, en een passend bedje voor ze te spreiden. Vroeger moesten ze het doen met rondtrekkende mensen, die meestal niet harder gingen dan een paard kon rennen; tegenwoordig kunnen virussen met onze hulp de TGV of het vliegtuig nemen, en zijn ze in een wip in een ander werelddeel. Ook virussen kunnen nu shoppen: bevalt het ons hier, of daar toch beter?

Door onze oprukkende steden en landbouw perken we de habitat van dieren gaandeweg in. Dat zorgt ervoor dat wijzelf dichterbij hun enclaves komen te wonen, of zij verplicht in onze buurt belanden: als wij het gebied inpikken waar een diersoort foerageerde, trekken ook zij naar de steden. Dat bevordert de overdracht van virussen van soort naar soort naar mens. En passant roeien we tal van natuurlijke vijanden van diersoorten uit: als de aantallen kleine knaagdieren niet langer door vossen, uilen, wezels, haviken en wat dies meer zij op peil worden gehouden, nemen hun aantallen toe – en zo ook het reservoir voor mutaties van de virussen die zij bij zich dragen.

Vandaar dat virologen denken dat een nieuwe pandemie al met al niet lang kan uitblijven: we doen immers als soort onze uiterste best de rode loper voor Goudlokje uit te rollen, en bieden haar keuzes en kansen over. Deze pap te heet voor je, liefje? Probeer deze dan eens! Deze pap te koud? Ach, dan warmen we ’m toch voor je op?

[Beeld: fragment van pompons, via PublicDomainPictures]

Dieven met dieven vangen

The New York Times publiceerde afgelopen weekend een lang artikel over Clearview AI. De oprichter, de Australiër Hoan Ton-That, zocht al langer naar een klapper maar was niet verder gekomen dan een app waarmee je selfies van een Trump-kapsel kon voorzien. Ton-That maakte ook een site waar je al je vrienden videolinks kon sturen; moest je wel even al je contacten uit je chatprogramma’s met de site delen.

Toen volgende een lumineus idee. Ton-That verdiepte zich in kunstmatige intelligentie en algoritmes, leerde hoe je sites kon leegtrekken (scrapen), en verzamelde wat startkapitaal. Hij bouwde een programma dat overal foto’s jatte en die opsloeg in een database, waarbij elke foto werd voorzien van de naam van de geportretteerde, plus de locatie, plaats en tijd van de opname. Ton-That verzamelde een fikse stapel, en liet er gezichtsherkenning op los.

Lang wist-ie niet wat ermee kon aanvangen. Toen wist hij Peter Thiel voor zijn project te interesseren. Thiel is de extreemrechtse mede-oprichter van Paypal, een van de eerste investeerders in Facebook, en de oprichter van Palantir, die veel opsporingssoftware maakt voor de CIA, en voor banken plus andere financiële dienstverleners.

Na wat vallen en opstaan wist Ton-That een paar politiediensten in de Verenigde Staten te interesseren, meestal via iemand die hij eerst zelf had gescout. Inmiddels beschikte hij over een database met 3 miljard gezichten. Hij vroeg zo’n detective om een paar foto’s van mensen die ze zochten, wist hem te imponeren met de resultaten, de diender pleitte bij de baas, en hoppa, weer een klant. Inmiddels doet Clearview zaken met lokale politiediensten, de FBI en Homeland Security.

Het klinkt als een succesverhaal, maar er zijn een paar probleempjes. De software van Clearview is nooit getest door een onafhankelijke instantie die de werking ervan onderzoekt, en bijvoorbeeld controleert hoeveel vals-positieven het programma genereert. Ook heeft de politie in de VS amper regels over het inzetten van gezichtsherkenning, zeker niet via derden; in steeds meer Amerikaanse steden en staten raakt gezichtsherkenning juist zeer omstreden. Maar Clearview opereert onder de radar, onder meer omdat er geen sprake is van openbare aanbesteding.

Erger: Clearview blijkt te kunnen meekijken met de zoekopdrachten, en die in specifieke gevallen zelf te manipuleren, zoals de journalist van de NY Times ontdekte. Vanwege het ontbreken van elke vorm van audit is tevens volslagen onduidelijk hoe secuur al die toch tamelijk kwetsbare data zijn opgeslagen.

Voorts mogen de politiediensten foto’s van verdachten niet naar derden sturen om die te verwerken, en mag Clearview die al helemaal niet aan zijn database toevoegen (wat het wel doet). Het ergste: Clearview heeft zijn aanvankelijke database van 3 miljard portretten simpelweg gejat. De politiediensten die Clearview gebruiken, maken zich derhalve schuldig aan heling.

Update, 9 februari: Afgelopen week werd bekend dat zowel LinkedIn als Facebook hebben geëist dat Clearview AI stopt met het stelen en opslaan van foto’s van hun gebruikers.

[Beeld: teguhjatipras, Wikimedia]

De beerput

In Buitenhof zei minister Wopke Hoekstra dit weekend dat er ‘geen aanwijzingen zijn’ dat ambtenaren bij de Belastingdienst strafbare feiten hebben gepleegd in de toeslagenaffaire. Me dunkt dat daar, voor je zoiets zegt, eerst onderzoek naar mag worden ingesteld – liefst degelijker onderzoek dan de gedupeerde burgers ten deel is gevallen.

Er was sprake van een team dat zich een ‘licence to disturb’ aanmat, men sprak over ‘Afpakjesavond’ en er opereerde een ‘duo Pek en Veren’ – informatie die de ambtenaren stilletjes weglakten toen ze via de Wob werden gedwongen inzage te geven in hun werkwijze.

Burgers wie de toeslag werd ontnomen, kregen geen antwoord op verzoeken om informatie, en hun brieven werden genegeerd. Al in 2017 adviseerde de Nationale Ombudsman dringend om over te gaan tot compensatie van deze burgers, maar dat advies werd genegeerd. De Belastingdienst hield informatie die beschuldigde burgers ontlastte, in rechtszaken achter. Er was sprake van etnisch profileren: tegen alle regels in gebruikte de Belastingdienst informatie over een tweede nationaliteit bij haar naspeuringen.

Ambtenaren pakten burgers aan van wie ze wisten dat zij onschuldig waren. De Belastingdienst gebruikte zelfs nepbewijs tegen het gastouderbureau in Eindhoven. Topambtenaren gaven hun medewerkers ruim baan bij hun onrechtmatige aanpak. De Kamer werd verkeerd voorgelicht, de staatsecretaris voorgelogen, enfin – het trieste relaas is na te lezen bij Trouw en RTL Nieuws, de twee media die maanden achtereen in de affaire hebben gespit en die samen wisten te voorkomen dat deze beerput een doofput werd.

Aanwijzingen voor strafbare feiten zijn er volop, minister Hoekstra, en ruimschoots meer dan aanwijzingen.

Ook medewerkers van de Belastingdienst zelf zijn die mening toegedaan. RTL Nieuws en Trouw meldden al eind november dat veel medewerkers om vergaande stappen vroegen; ze hoopten op disciplinaire maatregelen en wilden zelfs dat de Rijksrecherche onderzoek zou doen. Veel ambtenaren trokken immers intern aan de bel, maar werden van hogerhand afgepoeierd.

Wil minister Hoekstra het vertrouwen in de Belastingdienst werkelijk herstellen, dan is het aanstellen van twee vertrouwenslieden beslist onvoldoende, helpt het opdelen van de dienst geen sikkepit en is ‘politieke verantwoordelijkheid nemen’ een dooddoener van de bovenste plank. Want een dienst die dergelijk wangedrag zo lang en zo systematisch in de doofpot stopte en die wangedrag intern toedekte, moet grondig worden doorgelicht – er zit niets anders op. Het beleid heeft mensenlevens ontwricht, en de ambtenaren die het schip trachtten te keren, zijn genegeerd. Dat is geen basis om een kentering in gang te zetten.

Werkelijk verantwoordelijkheid nemen, minister Hoekstra, betekent dat de misdragingen binnen het ambtenarencorps terdege worden onderzocht. En dan zijn we het aan de rechtstaat verplicht om deze verdachten beter te behandelen dan zijzelf deden.

In de hens

De branden in Australië woeden nu al drie maanden. Ze begonnen vroeger in het seizoen, zijn breder verspreid en feller dan ooit – bij elkaar is er nu al 6 miljoen hectare grondgebied verbrand. Er is amper hoop dat ze kunnen worden geblust. Alle inspanningen spitsen zich nu toe op ‘containment’, de hoop dat verdere verspreiding kan worden beperkt. Tot nu toe komt daar bitter weinig van terecht: de branden blijven woekeren en zich uitbreiden.

Het helpt niet dat de vuurzee een eigen dynamiek ontwikkelt, die verdere branden bevorderen. Australië is droog als nooit tevoren (want klimaatverandering) en kampt al jaren met dagelijkse zomerse temperaturen van 40 graden en meer. De branden voeren de temperatuur op en veroorzaken hete wervelwinden, die het vuur verder verspreiden. Inmiddels zijn alleen al in New South Wales een half miljard dieren door het vuur verzengd. Hoeveel dieren later zullen sterven omdat hun habitat in de vlammenzee is verdwenen, kan niemand zeggen.

Intussen weigert de Australische regering de klimaatcrisis serieus te nemen. Kabinetslid McCormack weet de vuurzee twee weken geleden openlijk aan ‘brandstichting’ en ‘zelfontbrandende mest’. Volgens minister-president Scott Morrison is er ‘geen reden’ voor paniek, zijn de eerder overeengekomen afspraken voor de reductie van CO2-emissies picobello in orde, en ligt hun klimaatbeleid keurig op koers. Ondertussen teert Australië volop op de export van kolen, stoot die industrie lokaal meer CO2 uit dan alle andere industrieën bij elkaar, en wilde Morrison komende week naar India reizen om daar de export van Australische kolen te promoten. (Hij ‘beraadt’ zich momenteel of dat bezoek nog wel zo verstandig is.)

Inmiddels staan langs de Australische kusten duizenden door het vuur opgedreven burgers, maskertjes op hun gezicht gedrukt, beroofd van hun bezittingen, te hopen dat ze door de kustwacht worden opgehaald. Waar ze naartoe moeten..?

Een pijler van het Australische beleid is dat werklozen verplicht zijn vrijwilligerswerk te doen, om hun bijstand ‘waard’ te zijn. Daarnaast is de Australische brandweer al jaren object van neoliberaal beleid, en is er fors op hen bezuinigd. Het netto-effect? Momenteel bestaat 90 procent van de Australische brandweercorpsen uit vrijwilligers. Zij blussen al die vuren, of tenminste: ze proberen dat, naar hun beste kunnen, vaak met gevaar voor eigen leven.

Sommige vrijwilligers met een baan krijgen na veel gedoe nu een compensatie. But here’s the catch: dat geldt niet voor de vrijwilligers met een uitkering. Zij krijgen nu van overheidswege op hun donder. Dat ze ver van huis een beetje de boel staan te blussen en het land willen redden is leuk, maar dat ze daardoor niet aan hun voorgeschreven sollicitatieplicht voldoen, wordt ze zwaar aangerekend. Hun uitkering wordt derhalve geregeld opgeschort. Het land redden doe je maar je in je vrije tijd, en op eigen kosten.

[Beeld: Ninian Reid, Flickr]

Welgemoed het nieuwe jaar in

Laten we voor 2020 een paar richtlijnen afspreken om ieders dagelijks leven, de staat van het publieke debat plus het politieke vertoog draaglijk te maken – en dat zo hopelijk te verbeteren.

Een. Aan cynisme heeft niemand iets. Je klinkt er weliswaar slim door, maar het is de dood in de pot. Je stelt zo vooral je eigen mening voorop en getuigt van dedain jegens anderen, terwijl luisteren stukken verstandiger is, en de ander serieus nemen altijd onontbeerlijk is.

Twee. Laten we ophouden te denken dat alles twee kanten heeft: dat is niet zo. Terwijl je serieus kunt debatteren welk beleid helpt om de klimaatcrisis tegen te gaan (maar we juist dat akelig weinig doen), is ontkennen dat we met een klimaatcrisis kampen, allang geen zinvol uitgangspunt meer. Een flink deel van Australië staat al maanden in de hens, de temperaturen stijgen overal, het Poolijs kalft harder af dan verwacht, de CO2-uitstoot blijft wereldwijd toenemen. Onder wetenschappers is het debat allang beslecht: wij mensen zijn hier verantwoordelijk voor.

Wie dan toch mensen aan het woord laat die de klimaatcrisis ontkennen, kan zich niet beroepen op evenwicht, of op neutraliteit. Waarom zou je mensen het woord geven die zich op kwakwetenschap beroepen? Als 99 procent van de wetenschappers het na een vrij rigoureus debat eens zijn, vormt die afwijkende 1 procent geen representatieve stem.

Drie. Evenzo zijn ‘beschaafde’ debatten met mensen (of partijen) die anderen hun grondrechten willen ontzeggen geen teken van evenwichtige journalistiek, slechts van fnuikende kortzichtigheid en valse uitgangspunten. De aarde is niet plat, vrouwen zijn heus mensen, racisme is geen ‘mening’ die debat verdient, en ja: nadenken is lastig.

Maar de status quo overdenken doe je niet door de standpunten van de oude garde permanent centraal te stellen. Het geweeklaag van mensen die op hun staart zijn getrapt als uitgangspunt nemen – ‘Hoe moet ik een vrouw anders versieren dan door me aan haar op te dringen?’, ‘Zwarte Piet is gewoon een onschuldige traditie’, ‘Als een trans onze wc in mag, voel ik me daar niet langer veilig’ – komt neer op de vooroordelen van diezelfde oude garde vrij baan geven.

Vier. Laten we ophouden te beweren dat we geen geld hebben voor zinnig beleid. Nederland is een van de rijkste landen ter wereld en heeft momenteel een gigantisch betalingsoverschot. Ondertussen stijgen de lonen amper en doet de regering alsof ze haar begroting slechts met grote moeite rond kan krijgen. Ze kortwiekt uitkeringen, snijdt in sociale advocatuur, knevelt woningcorporaties met zware verhuurdersheffingen, en legt elk beroep van burgers op een ontheffing of toeslag onder een vergrootglas.

Maar ondertussen betalen multinationals als Unilever en Shell vrijwel geen belasting, terwijl de kosten van hun bedrijfsvoering wel hoofdelijk naar alle burgers worden omgeslagen. Laten we afspreken dat elk bedrijf dat hier opereert, voortaan het volle pond aan belastingen betaalt – of anders het recht ontbeert zich te beroepen op onze nationale faciliteiten.

[Beeld: Pixabay]

De Pentagon-affaire [FTM]

De afgelopen dagen heb ik bij Follow the Money vier afleveringen van een vijfdelige serie gepubliceerd over Nederlandse hackers in het Pentagon. Het is een lang, diepgravend onderzoek naar een affaire die begin jaren negentig – toen Operation Desert Storm ophanden was, Nederland voor het eerst in jaren weer in een oorlog betrokken was, en militaire bevelvoerders geloofden dat ze met behulp van computers wellicht een ‘schone oorlog’ konden orchestreren – enorm veel publiciteit kreeg.

Het verhaal toen? Nederlandse hackers zaten ‘in’ het Pentagon, schuimden daar vrijelijk rond, en verkochten wat ze daar opdiepten mogelijk zelfs aan de vijand, te weten: aan Irak. Dit verhaal is een soort van acceptable truth geworden; je vindt varianten daarvan nu nog steeds overal terug.

Ik heb dit verhaal minutieus uitgezocht. Veel bleef er niet van over. Ja, er waren hackers in het Pentagon en in militaire systemen, maar daarvan had je er indertijd werkelijk duizenden, want de beveiliging daar was ronduit ondermaats, ook na talloos veel waarschuwingen, van zowel friends als foes. De Amerikaanse overheid zag gaten in de beveiliging echter liever als een probleem van hackers dan als een intern probleem. Nederland nam die visie gretig over, en benutte het verhaal over de Nederlandse Pentagon-hackers als een pleidooi voor strenge nationale wetgeving tegen ‘cybercriminaliteit’.

Indertijd klonk dit alles heel overtuigend. Maar toen ik jaren later alles nog eens napluisde, bronnen naast elkaar legde en betrokkenen aan de tand voelde, bleef er weinig over van alle alarmistische verhalen. Ik achterhaalde de ‘dader’ van toen, interviewde de man die indertijd ‘zeker’ wist wie de verdachten waren en daarover de Amerikaanse Senaat informeerde, sprak met Nederlandse betrokkenen en ontdekte dat er zelfs nadien jaarlijks ongeveer 250.000 hacks van Amerikaanse militaire systemen werden gedetecteerd, waarvan godbetere tweederde succesvol was.

En toch was er iets speciaals aan deze ene zaak. Want waarom zou juist de identiteit van de man achter deze hack anders jaren later, bizar gedetaileerd, in een Hollywoodfilm worden opgevoerd?

• • •

De vijf afleveringen van mijn reconstructie kun je hier lezen. FTM heeft zelfs een audioversie van alle afleveringen gemaakt, waarin ik werkelijk alles van voor naar achter voorlees, en Eric Smit proudly de stem van het nieuws vertolkt. (Voor wie geen account heeft bij FTM: neem desnoods een gratis proefabonnement van een maand, dan kun je alles lezen!)

Deel 5, de slotaflevering, verschijnt op 2 januari. Daarin kijken insiders terug op wat ze toen wisten en wat ze daar later – ouder en wijzer  geworden – van vonden. Ook valt Harry Onderwater, een gerenommeerd lid van een Nederlandse inlichtingendienst en iemand die zeer vertrouwd was met het Nederlandse hackerswereldje, jaren later zowat van zijn stoel toen hij op de televisie toevallig een Hollywoodfilm over hackers ziet waarin huurmoordenaar Sylvester Stallone – gewapend met een leesbril – een nieuwe opdracht krijgt…

En doe jezelf een lol: kijk nauwgezet naar het beeld bij elke aflevering. JanJaap Rypkema, een van de vaste beeldmakers van FTM, heeft enorm zijn best gedaan: elk openingsbeeld dat hij voor deze serie heeft gemaakt, is een kaleidoscoop, een kijkdoos, a blast into the past. Zijn kopbeelden bij deze serie zijn een nostalgisch walhalla; elk ervan zit vol met referenties en easter eggs.

Alles op z’n kop

Het jaar waarin klimaatwaarschuwingen in de wind werden geslagen, klimaatdemonstraties uiteen werden gemept, al waren ze vreedzaam en kalm, maar boze boeren die snelwegen blokkeerden en vonnissen negeerden, geen strobreed in de weg werd gelegd. Het jaar ook waarin onblusbare branden woedden in het Amazonegebied, in Siberië, in Californië en in Australië, en temperaturen van meer dan 40 graden in voorheen gematigde streken normaal lijken te worden.

Het jaar waarin een divisie van de Belastingdienst een grote groep burgers uitmaakte voor oplichters, fraudeurs en aanstellers, daarover ’openheid van zaken’ geven neerkwam op zwartgelakte pagina’s overleggen, en de fiscus doodnormale burgers failleerde. Het jaar ook waarin bank na bank opnieuw betrapt werd op grove nalatigheid bij witwascontroles, of zelfs op lankmoedig dichtgeknepen ogen, maar de overheid strenger wil toezien op de cash-uitgaven van haar onderdanen.

Het jaar waarin het leraren- en verpleegkundigentekort bleef stijgen, en veel medicijnen niet leverbaar waren. Het jaar ook waarin bleek dat veel implantaten amper zijn getest maar toch met verve worden gebruikt, en dat sommige artsen betaald worden om dat brakke spul te promoten.

Het jaar waarin burgers werden aangesproken op hoeveel plastic rietjes ze gebruiken, terwijl de verkoop van SUV’s vrijwel zonder commentaar opnieuw toenam. Het jaar ook waarin de overheid de burgers strenger op hun plichten aanspreekt, maar zelf bokt en pruilt wanneer de rechter haar aan haar eigen afspraken bindt.

Het jaar waarin sekswerkers zich van de overheid moeten registreren, ‘voor hun eigen veiligheid’, maar ze haast nergens een bankrekening kunnen krijgen zodra de bank weet dat ze sekswerker zijn.

Maar ook: het jaar van journalisten als Pieter Klein en Jan Kleinnijenhuis, die met z’n tweeën de onthutsende toeslagenaffaire bij de Belastingdienst stukje bij beetje boven tafel wisten te krijgen, en met halve antwoorden geen genoegen namen. Het jaar van Urgenda en Marjan Minnesma, die bij de rechter de staat tot naleving van haar eigen klimaatbeloftes dwongen. Het jaar ook van Johan Vollenbroek, die met rustig rekenen tot aan de Raad van State het armoedige stikstofbeleid van het kabinet aanvocht.

Dit is wel het meest opmerkelijke van dit jaar: dat burgers de overheid ter verantwoording wisten te roepen, maar daarvoor hun toevlucht tot de rechter moesten nemen. Ook een toezichthouder kreeg langs die weg het lid op de neus: terwijl de Autoriteit Financiële Markten volhield dat alles netjes was afgehandeld in het derivatenschandaal, waarbij tal van publieke instellingen voor miljoenen door de banken in de maling werden genomen, oordeelde de rechter onlangs anders.

In een wereld waar alles langzaam op z’n kop komt te staan, worden het recht en de journalistiek met de dag belangrijker.

[Beeld: twitterbericht van @AdvanderZee, 24 december 2019. ‘Draai Nederland een slag, en je ziet ineens dat we in een delta wonen.’]

Van de sloot het moeras in

In de strijd tegen nepnieuws helpen feitencontroles amper, temeer daar het verschil tussen ‘echt’ en ‘nep’ vaak een kwestie van interpretatie is, je ook rond ‘echt’ nieuws makkelijk fakeberichten kunt fabriceren, en losse feiten combineren ook nepnieuws kan opleveren.

Hoogleraar computerbeveiliging Bart Jacobs stelde daarom in iBestuur Online een nieuwe aanpak voor: authenticatie. Wanneer overheidspartijen, nieuwsorganisaties, bedrijven en online platforms hun berichten voortaan digitaal ondertekenen, weet je als lezer dat er niet met de inhoud is gerommeld.

Jacobs stelt een vorm van getrapte authenticatie voor. De journalist stuurt een ondertekend verslag naar de krant, die daar na een check van de handtekening een nieuwsbericht van maakt, dat ook weer wordt ondertekend. De lezer kan zich dan door een eigen controle ervan vergewissen dat dit ‘authentiek’ nieuws is.

Ik vrees dat zoiets ons van de sloot het moeras in helpt. Jacobs levert zelf een tegenargument: ‘Stel: er verschijnt een video online waarin premier Mark Rutte zich extreem negatief uitlaat over de islam. [Als] de opgedoken video geen handtekening van de Rijksoverheid heeft, kan die terstond als onecht aangemerkt worden.’

Stel dat het niet een video met Rutte betreft, maar eentje waarin minister Stef Blok zegt dat hij ‘geen enkel multicultureel land in de wereld kent waar mensen vreedzaam met elkaar leven’ en  Suriname een ‘failed state’ noemt. Die video mist dan een handtekening van het ministerie, hij is alleen getekend door iemand die aanwezig was bij Bloks toespraak – een naamloze getuige, getrapt gecertificeerd door het medium dat de opname kreeg toegespeeld. Fake, zegt het ministerie dan, want ‘niet door ons getekend’. Jacobs negeert zo het machtsargument: niet alle handtekeningen hebben evenveel gewicht.

En wat als De Telegraaf systematisch alle bijdragen van Wierd Duk zou ondertekenen, wat de krant uiteraard in zekere zin al doet, simpelweg door ze te publiceren? Wordt Duks berichtgeving daar betrouwbaarder van?

Bovenal onderkent Jacobs niet dat veel mensen die hun nieuws online lezen – en dat geldt zeker voor nieuws op Facebook – vaak niet eens letten op de bron ervan. Ze verspreiden nieuws dat hun aandacht trok, dat in hun straatje past, of waarmee ze anderen denken uit te dagen. The Guardian volgde kort voor de Britse verkiezingen een paar dagen achtereen alles wat een uiteenlopende selectie mensen online deed. Ze deelden artikelen die ze niet hadden gelezen, reageerden fel op nieuws dat ze hadden overgeslagen, en een vrouw die hoofdzakelijk genuanceerde krantenartikelen las, herpostte vooral raillerende berichten die ze elders aantrof.

Nieuws lezen is tegenwoordig vaak geen informatiegaring meer, geen zucht naar inzicht, maar een call to arms: een oproep om zieltjes te winnen en de rijen te sluiten. Tegenover zo’n manier van nieuwsconsumptie is een gecertificeerde handtekening weinig meer dan een zwaktebod.

[Beeld: Needpix]

Plundering van dna-databases

DNADer Spiegel onthulde vorige week dat bedrijven die voor apothekers recepten verwerken – zodat zij die netjes bij zorgverzekeraars kunnen factureren – stiekem meer doen. De tussenbedrijven bewerken al die patiëntgegevens verder, en verkopen die aan farmaceutische bedrijven. De gebruiken ze dan weer om hun pillen en poeders te promoten bij artsen, om zo hun voorschrijfgedrag te beïnvloeden.

Grote techbedrijven azen al jaren op medische data. Via het Britse NHS kreeg DeepMind, een AI-project van Google, toegang tot 1,6 miljoen patiëntgegevens van drie Londense ziekenhuizen, inclusief de dossiers tot vijf jaar terug. DeepMind maakte een mooie app. Mitsen en maren werden in acht genomen, regels afgesproken, er werd vastgelegd wat Google wel en niet met de patiëntgegevens mocht doen. De app beviel, en er kwamen meer functies en toepassingen. Dat mondde uit in een systeem voor het beheren van patiëntengegevens: Streams, een krachtig elektronisch patiëntendossier.

Eind vorig jaar kondigde Google eenzijdig af dat het de dienst herstructureerde en bij een nieuwe divisie van Google zou onderbrengen: DeepMind Health. Die app, waarvan de gegevens nooit door Google zelf gebruikt zouden worden, is nu een Google product geworden. De NHS had geen keus meer: hun patiëntendata zitten in de app en zijn bij Google geparkeerd.

Er wordt al jaren voor gewaarschuwd: medische gegevens genieten een hoge graad van bescherming, maar zodra die gegevens het medisch domein verlaten, vervalt die extra waarborg. Dan wordt het handel – net als de rest van onze gegevens dat zijn.

Iets vergelijkbaars is gaande met biometrische gegevens: vingerafdrukken en dna. Voor politiediensten gelden strengen regels. Ze mogen zulk materiaal niet zomaar afnemen, er moet een gerede verdenking tegen iemand bestaan. Maar intussen delen mensen hun biometrische gegevens zelf links en rechts uit. Soms verplicht: sommige werkgevers eisen dat hun personeel zichzelf met een vingerafdruk identificeert eer ze het bedrijfspand binnen mogen. Soms vrijwillig: de duimafdruk waarmee je je telefoon tegenwoordig kunt ontsluiten. En soms nieuwsgierig: honderdduizenden mensen hebben hun wangslijm opgestuurd naar sites als Ancestry of 23andMe, om zo meer te weten te komen over hun genetische achtergrond.

Al die vormen van opslag van genetische data missen de hoge mate bescherming die ze in het medische of juridische domein genieten. En warempel: politiediensten proberen zich nu toegang te verschaffen tot zulke data. Vorige maand was er een baanbrekende uitspraak in een Amerikaanse zaak. De politie wilde alle miljoen dna-profielen van GEDmatch doorzoeken, en kreeg toestemming van de rechter. Nul restricties, weg extra bescherming: voor de draad ermee.

De volgende stap is evident. Ook onze biometrische gegevens zullen handel worden, en buiten ons medeweten worden verkocht – aan farmaceuten en verzekeraars, verrijkt en wel.

[Beeld: fragment Needpix]