Edward Snowden heeft heel wat aangericht. Zijn besluit om via de Engelse krant The Guardian bekend te maken dat de Amerikaanse National Security Agency op grote schaal privégegevens van burgers verzamelt, heeft een lawine aan reacties opgeleverd in de media. Die varieerden van ontzetting en verbazing over dit Amerikaanse overheidsprogramma tot verbazing over al die heftige reacties. Afluisteren gebeurt immers al heel lang en is dan ook minder opmerkelijk dan nu wordt gesuggereerd in de media. In sommige commentaren is de cloud de boosdoener. De cloud maakt het de autoriteiten immers wel heel gemakkelijk om burgers die er hun mail en data in opslaan, te volgen.
Dat is wel een weinig genuanceerd beeld van de cloud. De wetgeving in de Verenigde Staten geeft de overheid op basis van de Patriot Act weliswaar ruime bevoegdheden op digitaal opsporingsgebied, deze regels zijn echter alleen van toepassing op bedrijven binnen de Verenigde Staten of met een notering aan een Amerikaanse aandelenbeurs. Voor Europese cloudleveranciers gelden deze regels dus niet. Zij hebben alleen te maken met nationale en Europese regelgeving. In de praktijk betekent dit in Nederland dat serviceproviders het plaatsen van een tap op telecommunicatieverkeer (e-mail en telefoongesprekken) technisch mogelijk moeten maken en dat zij verkeersgegevens (e-mail- en IP-adressen, en telefoonnummers) moeten bewaren. Verder komt het af en toe voor dat justitie bijvoorbeeld op bevel van een rechter-commissaris of op basis van een gerechtelijke uitspraak specifieke informatie over een persoon of bedrijf opvraagt.
Wie zijn data dus opslaat bij een Nederlandse cloudleverancier kan er op rekenen dat zijn data niet toegankelijk is voor de Amerikaanse overheid. Dat geldt te meer voor bijvoorbeeld onderwijs of zorg. Deze clouds zijn bedoeld om een specifieke sector te bedienen en vaak tot stand gekomen voor en door de sector en zijn daardoor nog weer meer af te schermen dan clouds voor algemeen gebruik. Maar in alle gevallen geldt: een Nederlandse cloud is niet onveiliger geworden door de publicaties van The Guardian.
Paul van Roozendaal, algemeen directeur VANCIS