Nieuwegein krijgt nieuw beleid voor informatiebeveiliging en privacy: de afspraken over hoe de gemeente de gegevens van inwoners beschermt. Raadsleden bespraken het voorstel op 10 september tijdens de Avond voor de Stad. De gemeenteraad neemt er volgens de voorzitter volgende week een besluit over.
Eén kader voor beveiliging en privacy
Volgens het raadsvoorstel loopt het huidige beleid af en sluit het niet meer aan bij nieuwe wetten. Beveiliging en privacy worden voortaan samen aangestuurd. Het oude beleid uit 2021 stelde het college zelf vast; nu beslist de raad.
- Raadsvoorstel 2026-230, portefeuillehouder burgemeester Marijke van Beukering-Huijbregts
- Vervangt het Strategisch Informatiebeveiligingsbeleid 2021–2025
- Leidend normenkader: BIO2 (de landelijke beveiligingsnorm voor overheden); verder de privacywet AVG en de nieuwe Cyberbeveiligingswet
- Ambitie: minimaal niveau 3 van het volwassenheidsmodel, dat vijf niveaus kent
- Het vaststellen zelf heeft geen directe financiële gevolgen
Eerst de ambitie, dan de meting
Een nulmeting moet laten zien hoe goed de gemeente er nu voor staat. Volgens een ambtenaar is er eerder al gemeten, maar door de overstap naar de nieuwe BIO2-norm is de nieuwe nulmeting pas in het voorjaar klaar. D66 had liever eerst die meting gezien en daarna pas de ambitie vastgesteld.
Kieboom (PRO) vroeg waarom de gemeente niet mikt op niveau 4 voor de meest kritische processen. De burgemeester antwoordde dat gemeenten nu ongeveer op niveau 1 of 2 zitten en dat de VNG, de vereniging van gemeenten, niveau 3 aanraadt. "Het heeft echt met kosten te maken"
, zei burgemeester Van Beukering (D66) .
Zorgen over AI
Het beleid schuift kunstmatige intelligentie door naar latere uitwerkingsplannen. D66 maakte zich daar zorgen over, omdat de gemeente al met Copilot van Microsoft werkt. Volgens een directeur van de gemeente draait Copilot in de eigen omgeving van de gemeente en mogen er geen gegevens in die naar personen te herleiden zijn.
"Hoe gaan we als gemeente daadwerkelijk borgen dat er ook daadwerkelijk niks naar buiten gaat lekken?"
, vroeg Koek (Forum voor Democratie) . Kieboom (PRO) vreest dat het beleid snel veroudert: "Als er dingen naar voren komen, ga niet tot 2030 wachten om dit beleid te herzien."
Gegevens van inwoners en de griffie
In de vergadering kwam ter sprake dat gegevens van inwoners die de raad hadden gemaild in een aantal gevallen zichtbaar bleven. Dat is stilgezet. De Wildt (VVD) vroeg of het beleid ook geldt voor de griffie, de ambtelijke ondersteuning van de raad. Dat is zo, maar volgens de gemeente is de griffie zelf verantwoordelijk voor het op orde brengen van haar processen en systemen.
Wat lag er voor
- Het voorstel om het Strategisch Informatiebeveiligings- en Privacybeleid Nieuwegein 2026–2030 vast te stellen; er werd nog niets besloten
- Toezegging: in het eerste kwartaal van 2027 hoort de raad hoe ver het AI-beleid is
- Een controle (audit) vindt in principe één keer per jaar plaats via ENSIA, het landelijke verantwoordingssysteem voor gemeenten
- PRO, VVD, Lokale Vernieuwing/VSP, Forum voor Democratie en ChristenUnie noemden het voorstel rijp voor besluitvorming
- D66 en Forum voor Democratie beraden zich op een motie of amendement; Ieders Belang en De Unie nemen het mee terug naar hun fractie
- Conclusie van de voorzitter: het voorstel gaat door naar de raadsvergadering van volgende week


