<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Jurisdictie &amp; Cyberrecht on Arpokrat</title>
    <link>https://arpokrat.com/nl/blog/jurisdiction/</link>
    <description>Recent content in Jurisdictie &amp; Cyberrecht on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>nl</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/nl/blog/jurisdiction/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act: wie heeft echt de controle over uw cloudgegevens?</title>
      <link>https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;Jarenlang draaide de wereld op een eenvoudige aanname: gegevens hebben een fysieke verblijfplaats. Als ze zich op een server in Dublin bevonden, vielen ze onder het Ierse en Europese recht. Die aanname stortte in 2018 in elkaar, toen de Verenigde Staten de CLOUD Act aannamen — een wet die Amerikaanse autoriteiten toegang geeft tot gegevens die worden beheerd door Amerikaanse bedrijven, ongeacht waar die gegevens fysiek in de wereld zijn opgeslagen. Enkele jaren later reageerde Brussel met zijn eigen beschermingsmaatregel: de Data Act, inmiddels volledig van toepassing, die de extraterritoriale toegang van autoriteiten uit derde landen tot in de Europese Unie opgeslagen gegevens tracht te beperken.&lt;/p&gt;
&lt;p&gt;Hier leest u wat deze twee teksten werkelijk bepalen, waar ze met elkaar in botsing komen, en waarom de enige echt robuuste bescherming tegen dit conflict technische ontoegankelijkheid blijft.&lt;/p&gt;
&lt;h2 id=&#34;de-amerikaanse-cloud-act-toegang-op-basis-van-controle-niet-van-locatie&#34;&gt;De Amerikaanse CLOUD Act: toegang op basis van controle, niet van locatie&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;CLOUD Act&lt;/strong&gt; (&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;), aangenomen in maart 2018, wijzigde het Amerikaanse recht door &lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt; toe te voegen. Deze bepaling verplicht elke aanbieder van elektronische communicatiediensten of diensten voor externe computerverwerking om de inhoud van een communicatie of enige bijbehorende registratie te bewaren, veilig te stellen of openbaar te maken, wanneer die gegevens in zijn bezit zijn, onder zijn hoede staan of onder zijn controle vallen, &lt;strong&gt;ongeacht of die gegevens zich binnen of buiten de Verenigde Staten bevinden&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Het is precies deze laatste clausule die alles verandert. Het gebruikte criterium is niet langer de fysieke locatie van de server, maar de controle die de moedermaatschappij over haar dochterondernemingen uitoefent. Een Amerikaans bedrijf dat datacenters in Europa exploiteert, blijft dus onderworpen aan Amerikaanse vorderingen, zelfs voor gegevens die volledig op Europees grondgebied zijn opgeslagen.&lt;/p&gt;
&lt;h2 id=&#34;de-europese-data-act-een-juridische-barrière-tegen-extraterritoriale-toegang&#34;&gt;De Europese Data Act: een juridische barrière tegen extraterritoriale toegang&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;Verordening (EU) 2023/2854&lt;/strong&gt;, ook wel de Data Act genaamd, trad op 11 januari 2024 in werking en is volledig van toepassing sinds 12 september 2025, waarbij bepaalde bepalingen gefaseerd worden ingevoerd tot 2026 en 2027. &lt;strong&gt;Artikel 32&lt;/strong&gt; regelt rechtstreeks de kwestie van internationale overheidstoegang tot gegevens.&lt;/p&gt;
&lt;p&gt;De tekst stelt een duidelijke regel vast: elke beslissing of elk vonnis van een rechtbank of bestuursorgaan van een derde land die een aanbieder van gegevensverwerkingsdiensten verplicht niet-persoonsgebonden gegevens die in de Europese Unie worden bewaard over te dragen of toegankelijk te maken, &lt;strong&gt;is uitsluitend erkend en uitvoerbaar als zij is gebaseerd op een internationale overeenkomst&lt;/strong&gt;, zoals een verdrag voor wederzijdse rechtshulp (MLA), dat van kracht is tussen het verzoekende land en de Unie, of tussen dat land en de betrokken lidstaat.&lt;/p&gt;
&lt;p&gt;Bij ontstentenis van een dergelijke overeenkomst voorziet artikel 32 in een tweede weg, maar die is strikt begrensd: de buitenlandse beslissing kan alleen ten uitvoer worden gelegd als het rechtsstelsel van het derde land vereist dat de aanvraag is gemotiveerd, evenredig is en voldoende specifiek is — bijvoorbeeld door een duidelijk verband te leggen met specifieke personen of strafbare feiten — en als het gemotiveerde bezwaar van de geadresseerde kan worden voorgelegd aan een bevoegde rechter in dat derde land.&lt;/p&gt;
&lt;h2 id=&#34;een-rechtstreekse-juridische-botsing&#34;&gt;Een rechtstreekse juridische botsing&lt;/h2&gt;
&lt;p&gt;Het probleem is onmiddellijk duidelijk: de CLOUD Act eist openbaarmaking op basis van de controle die de moedermaatschappij uitoefent, zonder een evenredigheidsvoorwaarde die vergelijkbaar is met die van het Europese recht. De Data Act maakt de erkenning van een dergelijk verzoek daarentegen afhankelijk van het bestaan van een internationale overeenkomst of van specifieke procedurele waarborgen. Een Amerikaans bedrijf dat in Europa actief is en door een Amerikaanse autoriteit wordt gelast om in de Unie opgeslagen gegevens over te dragen, bevindt zich dus gevangen tussen twee tegenstrijdige wettelijke verplichtingen: voldoen aan het Amerikaanse bevel en daarmee het Unierecht schenden, of de Data Act naleven en zich blootstellen aan de gevolgen van een weigering in de Verenigde Staten.&lt;/p&gt;
&lt;p&gt;Deze spanning is niet theoretisch. Ze is al gedocumenteerd door het Hof van Justitie van de Europese Unie (CJEU) in twee baanbrekende uitspraken: &lt;strong&gt;Schrems I&lt;/strong&gt; (2015) en &lt;strong&gt;Schrems II&lt;/strong&gt; (2020). In het arrest Schrems II oordeelde het CJEU dat de Amerikaanse surveillance op grond van &lt;strong&gt;Sectie 702 van FISA&lt;/strong&gt; (&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;) en &lt;strong&gt;Executive Order 12333&lt;/strong&gt; niet voldoet aan de minimumwaarborgen die het Unierecht stelt op grond van het evenredigheidsbeginsel, en derhalve niet kan worden geacht beperkt te zijn tot hetgeen strikt noodzakelijk is. Het Hof wees er ook op dat er voor betrokkenen in de Unie geen effectieve rechterlijke rechtsmiddelen beschikbaar zijn, in strijd met artikel 47 van het Handvest van de grondrechten. Deze uitspraak vernietigde het Privacy Shield-kader, dat tot dan toe de gegevensoverdrachten tussen de EU en de Verenigde Staten regelde.&lt;/p&gt;
&lt;h2 id=&#34;het-structurele-risico-harvest-now-decrypt-later&#34;&gt;Het structurele risico: Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;Naast het jurisdictieconflict hangt er een sluipende dreiging boven gegevens die worden gehost op infrastructuur die onder Amerikaans recht valt: de strategie die bekend staat als &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
 (HNDL). Het principe houdt in dat een inlichtingendienst of vijandige staatsactor vandaag al versleutelde gegevens onderschept en opslaat, in afwachting van voldoende kwantumberekenvermogen om die in de toekomst te ontsleutelen.&lt;/p&gt;
&lt;p&gt;Deze strategie maakt elke langdurige afhankelijkheid van een Amerikaanse cloudinfrastructuur tot een uitgestelde beveiligingsschuld: wat vandaag vertrouwelijk is, kan over tien of vijftien jaar leesbaar worden, zonder dat de aanvaller verdere actie hoeft te ondernemen — enkel tijd en geduld.&lt;/p&gt;
&lt;h2 id=&#34;waarom-alleen-technische-ontoegankelijkheid-een-echte-garantie-biedt&#34;&gt;Waarom alleen technische ontoegankelijkheid een echte garantie biedt&lt;/h2&gt;
&lt;p&gt;De juridische analyse convergeert naar een conclusie die door veel compliance-experts wordt gedeeld: hoe solide het wettelijke kader van de Data Act ook is, het blijft een tekst die door geopolitieke machtsverhoudingen en diplomatieke druk kan worden omzeild, vertraagd of herinterpreteerd. De enige bescherming die niet afhankelijk is van toekomstige onderhandelingen is &lt;strong&gt;technische onuitvoerbaarheid&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Een &lt;strong&gt;zero knowledge&lt;/strong&gt;-architectuur, waarbij de dienstverlener nooit de beschikking heeft over de ontsleutelingssleutels en er ook nooit voogdij over heeft, maakt een vordering materieel onwerkzaam. Men kan niet worden gedwongen af te geven wat men nooit in bezit heeft gehad.&lt;/p&gt;
&lt;p&gt;Dit is de logica die ecosystemen zoals &lt;strong&gt;Arpokrat&lt;/strong&gt; structureert:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Jurisdictionele neutralisering&lt;/strong&gt;: de infrastructuur wordt gehost in Zwitserland, onder het regime van de federale wet op de gegevensbescherming (LPD/FADP), buiten het directe toepassingsgebied van de extraterritorialiteit van de CLOUD Act&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Geen bewaarplicht&lt;/strong&gt;: de zero knowledge-architectuur ontneemt de dienstverlener elke mogelijkheid om sleutels of inhoud af te geven die hij nooit bezit&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Vermindering van de identiteitsvoetafdruk&lt;/strong&gt;: door de verplichting tot registratie via telefoonnummer of e-mailadres te elimineren — identifiers die door surveillance op grond van Sectie 702 van FISA gemakkelijk kunnen worden gevolgd — houdt de gebruiker op een identificeerbaar abonnee te zijn en wordt hij een anonieme cryptografische sleutel&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-bewakingsketen-stopt-niet-bij-berichtversleuteling&#34;&gt;De bewakingsketen stopt niet bij berichtversleuteling&lt;/h2&gt;
&lt;p&gt;Een punt dat in compliance-analyses vaak wordt onderschat: het is niet voldoende om de inhoud van een communicatie te versleutelen als het onderliggende besturingssysteem — Android of iOS — metadata of telemetrie op kernelniveau blijft vastleggen en naar servers stuurt die onder de Amerikaanse jurisdictie vallen. De bescherming van vertrouwelijkheid vereist een volledige sluiting van de bewakingsketen, van de inhoud tot de hardware-infrastructuur zelf.&lt;/p&gt;
&lt;p&gt;Dat is waarom digitale soevereiniteit ook reflectie vereist over het gebruikte besturingssysteem, niet alleen over berichtenapps. Ontgegoogelde systemen, waarbij modules zoals Bluetooth of GNSS-geolocatie rechtstreeks op kernelniveau kunnen worden uitgeschakeld, elimineren fysieke aanvalsvectoren die geen enkele applicatieversleuteling kan compenseren.&lt;/p&gt;
&lt;h2 id=&#34;post-kwantumcryptografie-een-horizon-die-al-in-zicht-is&#34;&gt;Post-kwantumcryptografie: een horizon die al in zicht is&lt;/h2&gt;
&lt;p&gt;In het licht van de dreiging die de HNDL-strategie vormt, wordt de adoptie van post-kwantumcryptografiestandaarden (PQC) een noodzaak voor iedereen die de vertrouwelijkheid van gevoelige gegevens op de lange termijn wil waarborgen — of het nu gaat om bedrijfsgeheimen, professionele correspondentie of gezondheidsgegevens. Versleuteling die vandaag robuust wordt geacht op basis van klassieke standaarden, biedt geen garantie dat zij bestand zal zijn tegen de kwantumberekencapaciteiten die in de komende vijftien jaar worden verwacht.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Het conflict tussen de Data Act en de CLOUD Act illustreert een bredere werkelijkheid: digitale soevereiniteit kan niet langer uitsluitend worden gebouwd op wetteksten, hoe solide die ook zijn. Het vereist een volledige sluiting van de bewakingsketen op elk niveau — van het versleutelingsprotocol tot de hostingjurisdictie, inclusief het besturingssysteem zelf. Het is deze gelaagde aanpak — in plaats van vertrouwen dat op één enkel regelgevend kader berust — die vandaag een echte digitale soevereiniteit door ontwerp definieert.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Monero en Zcash verboden in Europa vanaf 2027: wat de AMLR verandert</title>
      <link>https://arpokrat.com/nl/blog/monero-zcash-banned-eu-amlr-2027/</link>
      <pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/monero-zcash-banned-eu-amlr-2027/</guid>
      <description>&lt;p&gt;Monero en Zcash verboden in Europa: het is nu officieel. Vanaf juli 2027 sluit de Europese Unie de institutionele toegang tot cryptomunten met versterkte privacy af, via een nieuwe anti-witwasverordening genaamd &lt;strong&gt;AMLR&lt;/strong&gt;. Dit is wat de tekst concreet voorziet, de rol van de nieuwe Europese autoriteit &lt;strong&gt;AMLA&lt;/strong&gt; die belast is met de handhaving ervan, en wat dit werkelijk betekent voor iedereen die privacy coins bezit.&lt;/p&gt;
&lt;h2 id=&#34;amlr-en-amla-twee-verschillende-teksten-niet-te-verwarren&#34;&gt;AMLR en AMLA: twee verschillende teksten, niet te verwarren&lt;/h2&gt;
&lt;p&gt;Voordat we in detail treden, is een verduidelijking op zijn plaats — deze twee afkortingen verwijzen naar twee afzonderlijke zaken, die in de gespecialiseerde pers vaak door elkaar worden gehaald:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;De AMLR&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Regulation&lt;/em&gt;) is &lt;strong&gt;de wet zelf&lt;/strong&gt;: Verordening (EU) 2024/1624, die de regels vastlegt — anonieme accounts verboden, verificatiedrempels, behandeling van privacy coins. Dit is het &amp;ldquo;wat&amp;rdquo;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De AMLA&lt;/strong&gt; (&lt;em&gt;Anti-Money Laundering Authority&lt;/em&gt;) is &lt;strong&gt;de nieuwe Europese toezichthoudende autoriteit&lt;/strong&gt;, opgericht bij een afzonderlijke maar op dezelfde dag aangenomen verordening, Verordening (EU) 2024/1620. Haar rol is rechtstreeks toezicht te houden op de toepassing van de AMLR, in het bijzonder bij de grootste aanbieders van crypto-activadiensten (CASP) die in meerdere lidstaten actief zijn. Dit is het &amp;ldquo;wie houdt toezicht&amp;rdquo;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Samengevat: de AMLR stelt de regels vast, de AMLA ziet erop toe dat ze worden nageleefd. Beide teksten vormen samen één wetgevend pakket van de Europese Unie tegen witwassen en terrorismefinanciering.&lt;/p&gt;
&lt;h2 id=&#34;wat-de-amlr-verordening-precies-bepaalt&#34;&gt;Wat de AMLR-verordening precies bepaalt&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Verordening (EU) 2024/1624&lt;/strong&gt; werd op 31 mei 2024 aangenomen door het Europees Parlement en de Raad, en op 19 juni 2024 gepubliceerd in het Publicatieblad van de Europese Unie. &lt;strong&gt;Hoofdstuk VIII (artikelen 79-80)&lt;/strong&gt;, getiteld &lt;em&gt;&amp;ldquo;Maatregelen ter beperking van risico&amp;rsquo;s verbonden aan anonieme instrumenten&amp;rdquo;&lt;/em&gt;, en meer bepaald &lt;strong&gt;artikel 79&lt;/strong&gt; (&amp;ldquo;Anonieme rekeningen, aandelen aan toonder en warrants&amp;rdquo;), bepaalt dat kredietinstellingen, financiële instellingen en &lt;strong&gt;aanbieders van crypto-activadiensten (CASP)&lt;/strong&gt; voortaan verboden zijn anonieme rekeningen aan te houden of producten aan te bieden die de anonimisering van transacties mogelijk maken.&lt;/p&gt;
&lt;p&gt;De tekst richt zich uitdrukkelijk op twee afzonderlijke maar verwante categorieën:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Anonieme accounts&lt;/strong&gt; — of het nu gaat om bank-, betalings- of crypto-accounts. De regel brengt de cryptosector in lijn met de beperkingen die al golden voor anonieme bankrekeningen, effectenrekeningen aan toonder en anonieme kluizen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Cryptomunten met anonimiserend karakter&amp;rdquo;&lt;/strong&gt; (&lt;em&gt;anonymity-enhancing coins&lt;/em&gt;) — de generieke term die de verordening hanteert voor activa die gebruik maken van geavanceerde cryptografische technieken waardoor transactiestromen niet traceerbaar zijn. &lt;strong&gt;Belangrijke precisering&lt;/strong&gt;: de wettekst noemt geen enkel token bij naam. Het is de breed gedeelde interpretatie van compliance-kantoren en de sector — met name het &lt;em&gt;AML Handbook&lt;/em&gt; van het European Crypto Initiative (EUCI) — die Monero (XMR), Zcash (ZEC) en Dash (DASH) als vallend onder deze categorie aanwijst. Dit is een coherente lezing van de definitie in de verordening, maar het betreft een sectorinterpretatie, geen nominatieve lijst die in de wet is opgenomen.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;De verordening maakt deel uit van een breder geheel, samen met &lt;strong&gt;MiCA&lt;/strong&gt; (&lt;em&gt;Markets in Crypto-Assets&lt;/em&gt;), dat al van kracht is sinds 2024-2025 en al ertoe heeft geleid dat talrijke platforms (Kraken reeds in oktober 2024, gevolgd door tientallen anderen) Monero uit anticipatie van hun Europese markten hebben gehaald.&lt;/p&gt;
&lt;h2 id=&#34;de-datum-om-te-onthouden-juli-2027&#34;&gt;De datum om te onthouden: juli 2027&lt;/h2&gt;
&lt;p&gt;De AMLR heeft een vaste datum van inwerkingtreding. De meerderheid van de gespecialiseerde bronnen convergeert naar &lt;strong&gt;10 juli 2027&lt;/strong&gt; als deadline voor volledige toepassing. Vanaf die datum zullen handelsplatforms en bewaarnemingsdiensten voor crypto-activa (custodial) geen transacties meer mogen verwerken met anonieme accounts of privacy coins.&lt;/p&gt;
&lt;p&gt;Voor die deadline legt de verordening al versterkte verplichtingen op:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Verplichte identiteitsverificatie&lt;/strong&gt; voor elke incidentele cryptotransactie boven 1.000 euro — een drempel die aanzienlijk lager ligt dan de huidige praktijk van veel platforms&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Versterkte controles&lt;/strong&gt; op zelfbeheerde portemonnees (&lt;em&gt;self-custody&lt;/em&gt;): wanneer een gebruiker fondsen overdraagt tussen een gereguleerd platform en een persoonlijke portemonnee, moet de CASP informatie verzamelen over de herkomst en bestemming van de fondsen, en minimaal de identiteit van de houder van de externe portemonnee verifiëren&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Afschaffing van anonieme contante betalingen&lt;/strong&gt; boven 3.000 euro, in dezelfde logica van uitbreiding van identiteitscontroles naar alle anonieme financiële instrumenten&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;waarom-brussel-monero-en-zcash-verbiedt-op-gereguleerde-platforms&#34;&gt;Waarom Brussel Monero en Zcash verbiedt op gereguleerde platforms&lt;/h2&gt;
&lt;p&gt;In haar &lt;em&gt;AML Handbook&lt;/em&gt; vat de EUCI de logica samen die aan de tekst ten grondslag ligt: de anonimiteit van crypto-activa brengt aanzienlijke risico&amp;rsquo;s van misbruik voor criminele doeleinden met zich mee, door de traceerbaarheid van transacties te verhinderen en de detectie van verdachte activiteiten te bemoeilijken.&lt;/p&gt;
&lt;p&gt;Dit is precies dezelfde redenering die Japan, Zuid-Korea en &lt;a href=&#34;https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/&#34;&gt;meer recent de Filipijnen&lt;/a&gt;
 er al toe heeft gebracht privacy coins van hun gereguleerde platforms te weren — een geleidelijke afstemming van ontwikkelde rechtsgebieden op de FATF-normen (GAFI). Door dit verbod te formaliseren in een verordening die rechtstreeks van toepassing is op alle 27 lidstaten, geeft de Europese Unie aan deze tendens een juridisch gewicht en een navolging-effect (het &amp;ldquo;Brussels Effect&amp;rdquo;) dat aanzienlijk groter is dan dat van geïsoleerde nationale beslissingen.&lt;/p&gt;
&lt;h2 id=&#34;wat-niet-verboden-is--de-nuance-die-ertoe-doet&#34;&gt;Wat NIET verboden is — de nuance die ertoe doet&lt;/h2&gt;
&lt;p&gt;Verschillende juridische analyses komen overeen op één centraal punt: &lt;strong&gt;de AMLR criminaliseert het individueel bezit van privacy coins niet, noch peer-to-peer-overdrachten buiten gereguleerde platforms.&lt;/strong&gt; Zelfbeheerde portemonnees zijn als zodanig niet verboden — zij zijn slechts onderworpen aan versterkte controles wanneer zij in interactie treden met een platform dat aan regulering onderworpen is.&lt;/p&gt;
&lt;p&gt;Wat de AMLR sluit, zijn de &lt;strong&gt;institutionele toegangspoorten&lt;/strong&gt;: het kopen, verkopen, storten en opnemen van privacy coins via een gereguleerde CASP binnen de Europese Unie. Privébezit en gedecentraliseerde uitwisseling vallen op dit moment buiten het directe toepassingsgebied van het verbod — een patroon dat identiek is aan dat wat al is waargenomen in de Filipijnen.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-concreet-inhoudt-voor-houders-van-xmr-en-zec&#34;&gt;Wat dit concreet inhoudt voor houders van XMR en ZEC&lt;/h2&gt;
&lt;p&gt;Als u momenteel privacy coins aanhoudt op een gereguleerd handelsplatform binnen de Europese Unie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tegen juli 2027&lt;/strong&gt; zullen deze platforms de ondersteuning voor deze activa moeten hebben ingetrokken of moeten zijn gestopt met het accepteren van nieuwe stortingen daarvan&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Overdrachten naar persoonlijke portemonnees&lt;/strong&gt; van diezelfde platforms zullen onderworpen zijn aan versterkte identiteitsverificaties, zelfs vóór de uiteindelijke deadline&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Elke cryptotransactie boven 1.000 euro&lt;/strong&gt;, al dan niet met privacy coin, zal een volledige identificatie vereisen&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Critici van de tekst, ook binnen de crypto-industrie zelf, wijzen op een structureel risico: door de gereguleerde circuits te sluiten zonder de activa zelf technisch te verbieden, drijft de verordening houders van privacy coins mechanisch naar minder transparante markten en ongereguleerde platforms — het exacte tegenovergestelde van de traceerbaarheidsdoelstelling die Brussel nastreeft.&lt;/p&gt;
&lt;h2 id=&#34;voorbereiden-voor-de-deadline-van-2027&#34;&gt;Voorbereiden voor de deadline van 2027&lt;/h2&gt;
&lt;p&gt;Met een horizon vastgesteld op 2027 is de overgang niet onmiddellijk — maar hij is al ingezet. Platforms passen hun aanbod al aan in anticipatie op naleving, en het venster om privacy coin-posities te wisselen of te consolideren zonder afhankelijk te zijn van infrastructuur die aan deze jurisdictie is onderworpen, wordt maand na maand kleiner.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 maakt het mogelijk Monero, Zcash en alle cryptomunten met versterkte privacy te wisselen zonder registratie, zonder verzameling van identiteitsgegevens en zonder afhankelijkheid van een gereguleerde CASP die aan de AMLR is onderworpen. Het platform is toegankelijk via het clearnet en via ons .onion-adres, waardoor uw vermogen om deze activa te wisselen niet afhankelijk is van enige jurisdictie die haar toegangspoorten van de ene op de andere dag kan sluiten.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;De AMLR bevestigt een traject waarover nauwelijks nog twijfel bestaat: gereguleerde cryptomarkten en financiële vertrouwelijkheid worden, jurisdictie na jurisdictie, structureel onverenigbaar. De vraag is niet langer of deze tendens zich zal uitbreiden naar alle ontwikkelde economieën, maar hoeveel tijd er na 2027 nog zal resteren om private activa te wisselen buiten circuits die ze niet meer mogen aanraken.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>De Filipijnen verbieden Monero en Zcash op gereguleerde platforms: het signaal van een wereldwijde trend</title>
      <link>https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/philippines-bans-privacy-coins-monero-zcash/</guid>
      <description>&lt;p&gt;De centrale bank van de Filipijnen heeft zojuist een zware klap uitgedeeld aan cryptomunten met versterkte privacy. Onder het mom van naleving van internationale normen ter bestrijding van witwassen illustreert de beslissing een regelgevende dynamiek die veel verder reikt dan dit ene land — en die iedereen die activa zoals Monero of Zcash bezit of gebruikt, zou moeten alarmeren.&lt;/p&gt;
&lt;h2 id=&#34;wat-het-memorandum-zegt&#34;&gt;Wat het memorandum zegt&lt;/h2&gt;
&lt;p&gt;De &lt;strong&gt;Bangko Sentral ng Pilipinas&lt;/strong&gt; (BSP), de centrale bank van het land, heeft &lt;strong&gt;Memorandum M-2026-023&lt;/strong&gt; goedgekeurd, ondertekend door vice-gouverneur Lyn Javier. De tekst verplicht alle houders van een vergunning voor aanbieders van diensten voor virtuele activa (VASP) om te stoppen met het noteren en ondersteunen van &amp;ldquo;anonimiserende virtuele activa&amp;rdquo;. Het memorandum noemt geen enkele token bij naam, maar de beoogde categorie dekt ondubbelzinnig Monero, Zcash en Dash — cryptomunten die zijn ontworpen om het traceren van transacties moeilijk of onmogelijk te maken.&lt;/p&gt;
&lt;p&gt;De maatregel is &lt;strong&gt;onmiddellijk&lt;/strong&gt; van kracht gegaan, zonder overgangsperiode. Naast het simpelweg verwijderen van deze activa van platforms, moeten VASP&amp;rsquo;s voortaan elke genoteerde token beoordelen op basis van zes nalevingspijlers: geloofwaardigheid van de uitgever, marktrijpheid, gebruiksscenario, transparantie en veiligheid, liquiditeit en reserves, en wettelijke naleving. Ze moeten ook interne drempelwaarden vaststellen die automatisch een delisting activeren wanneer een actief niet langer aan deze criteria voldoet.&lt;/p&gt;
&lt;h2 id=&#34;wat-dit-concreet-verandert&#34;&gt;Wat dit concreet verandert&lt;/h2&gt;
&lt;p&gt;Het memorandum criminaliseert het privébezit van Monero of Zcash niet, noch peer-to-peer-overdrachten buiten gereguleerde platforms. Wat verdwijnt, is de institutionele toegang: de gereguleerde in- en uitstapmogelijkheden (aankoop, verkoop, storting, opname op een gelicentieerd platform) kunnen deze activa niet langer verwerken.&lt;/p&gt;
&lt;p&gt;Concreet: als u privacy coins aanhield op een Filipijns platform met BSP-licentie — waaronder Coins.ph/Betur, Maya Philippines, PDAX, GoTyme Bank of UnionBank — moet u deze overdragen naar een persoonlijke wallet of omzetten voordat het platform gedwongen wordt ze te verwijderen.&lt;/p&gt;
&lt;p&gt;Met meer dan 16 miljoen cryptogebruikers in het land zal de impact op grote schaal worden gevoeld op de binnenlandse markt, ook al zou het effect op de wereldwijde koers van XMR of ZEC beperkt moeten blijven — de Filipijnen vertegenwoordigen slechts een marginaal deel van de globale liquiditeit van deze activa.&lt;/p&gt;
&lt;h2 id=&#34;de-fatf-afstemming-de-universele-rechtvaardiging&#34;&gt;De FATF-afstemming, de universele rechtvaardiging&lt;/h2&gt;
&lt;p&gt;De BSP rechtvaardigt haar beslissing door een expliciete afstemming op de normen van de &lt;strong&gt;FATF (Financial Action Task Force)&lt;/strong&gt;, het internationale orgaan dat de regels opstelt voor de bestrijding van witwassen en terrorismefinanciering. Op goede voet blijven met de FATF is voor de meeste centrale banken niet optioneel — een slechte beoordeling kan de toegang van een heel land tot internationale financiële circuits beïnvloeden.&lt;/p&gt;
&lt;p&gt;Dit is precies dezelfde rechtvaardiging die de Europese Unie, Japan en Zuid-Korea er de afgelopen jaren al toe heeft gebracht privacy coins geleidelijk te weren van hun gereguleerde platforms. De Filipijnse beslissing is dan ook geen geïsoleerd geval: het is de bevestiging van een feitelijke standaard die zich verspreidt — als een jurisdictie een internationaal erkende cryptomarkt wil exploiteren, is er geen plaats meer voor activa met versterkte privacy.&lt;/p&gt;
&lt;h2 id=&#34;een-spanning-die-niemand-echt-oplost&#34;&gt;Een spanning die niemand echt oplost&lt;/h2&gt;
&lt;p&gt;Het is veelzeggend dat zelfs de actoren die de beslissing steunen, de legitimiteit erkennen van het gebruik dat ze tracht te beperken. De cryptoverantwoordelijke van GCash, een van de grootste fintechs van het land, erkende expliciet dat Monero en Zcash &amp;ldquo;bestaan om legitieme redenen&amp;rdquo; en dat privacy &amp;ldquo;een grondwaarde van crypto vormt: de mogelijkheid om te transacteren zonder toezicht&amp;rdquo;. Hij steunde de maatregel desondanks, van mening dat de Filipijnen — een land dat sterk afhankelijk is van overmakingsstromen — zichzelf niet als betrouwbare financiële infrastructuur konden positioneren terwijl zij de vrije circulatie van anonimiserende activa toelieten.&lt;/p&gt;
&lt;p&gt;Deze spanning is niet opgelost, ze is simpelweg beslecht in het voordeel van het regelgevende perspectief: de volumes van overmakingen en de internationale geloofwaardigheid wegen zwaarder dan het argument van legitieme privacy, elke keer dat de afweging zich voordoet.&lt;/p&gt;
&lt;h2 id=&#34;de-logische-volgende-stap-migratie-naar-zelfbewaring&#34;&gt;De logische volgende stap: migratie naar zelfbewaring&lt;/h2&gt;
&lt;p&gt;Het patroon dat zich van de ene jurisdictie naar de andere herhaalt, is nu duidelijk leesbaar. Het patroon is bijna altijd identiek: financiële privacy blijft legaal op individueel niveau, maar wordt geleidelijk onmogelijk uit te oefenen via institutionele circuits. Zelfbewaring (self-custody) is nog niet in het vizier — maar elke nieuwe jurisdictie die dit model volgt, verkleint de ruimte waarin deze activa kunnen circuleren zonder regelgevende vergrendeling een beetje verder.&lt;/p&gt;
&lt;p&gt;We hebben de technische werking van deze blockchains en de redenen waarom ze een voorkeursthema zijn geworden voor toezichthouders, uitgebreid behandeld in onze &lt;a href=&#34;https://arpokrat.com/nl/blog/anonymous-blockchains-privacy-coins-explained/&#34;&gt;uitgebreide gids over anonieme blockchains&lt;/a&gt;
 — ring signatures, zk-SNARKs, en de werkelijke beperkingen van deze technologieën.&lt;/p&gt;
&lt;h2 id=&#34;wisselen-buiten-de-sluitende-circuits&#34;&gt;Wisselen buiten de sluitende circuits&lt;/h2&gt;
&lt;p&gt;Naarmate gereguleerde platforms zich de een na de ander terugtrekken uit de markt voor privacy coins, wordt de rol van niet-custodiale infrastructuur zonder gegevensverzameling cruciaal voor iedereen die deze activa wil blijven gebruiken zonder afhankelijk te zijn van een VASP die onderworpen is aan een jurisdictie die van de ene op de andere dag van beleid kan veranderen.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/nl/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;
 maakt het mogelijk om Monero, Zcash en alle cryptomunten met versterkte privacy te wisselen zonder registratie, zonder verzameling van IP-logs en zonder cookies — of u het platform nu via clearnet benadert of via ons .onion-adres. Geen enkele jurisdictie kan wegnemen wat wij nooit verzamelen.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Deze Filipijnse beslissing is waarschijnlijk niet de laatste in zijn soort dit jaar. De vraag is niet langer of andere landen hetzelfde pad zullen bewandelen — de recente geschiedenis suggereert van wel — maar hoeveel tijd er nog rest voordat institutionele toegang tot privacy coins de uitzondering wordt in plaats van de norm.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Het einde van privacy? Backdoors, Online Safety Act en de reactie van soevereine ecosystemen</title>
      <link>https://arpokrat.com/nl/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;Londen is het epicentrum geworden van een wereldwijde strijd om de toekomst van digitale privacy. Met de aanname van de &lt;em&gt;Online Safety Act&lt;/em&gt; 2023 (OSA) and recente voorstellen tot herziening van de &lt;em&gt;Investigatory Powers Act&lt;/em&gt; (IPA) — door critici de &amp;ldquo;Snoopers&amp;rsquo; Charter&amp;rdquo; genoemd —, eigent de Britse regering zich het recht toe om bewakingsverplichtingen op te leggen in het hart van privécommunicatie. Het breekpunt is de bevoegdheid die aan toezichthouder OFCOM is verleend om te eisen dat platforms &amp;ldquo;geaccrediteerde technologie&amp;rdquo; inzetten om materiaal van seksueel kindermisbruik (CSEA) of terrorisme te detecteren, inclusief binnen &lt;a href=&#34;https://arpokrat.com/nl/messenger&#34;&gt;end-to-end versleutelde communicatie&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Voor grote digitale platforms is de boodschap uit Westminster ondubbelzinnig: of ze faciliteren toegang voor de staat tot hun infrastructuren, of ze riskeren boetes die kunnen oplopen tot 10% van hun wereldwijde omzet. De reactie was onmiddellijk: diensten als Signal en WhatsApp hebben publiekelijk gedreigd zich terug te trekken uit de Britse markt, omdat ze weigeren de veiligheid van hun gebruikers in gevaar te brengen om aan één enkele jurisdictie te voldoen. Het technische argument is onweerlegbaar: er bestaat geen loper of moedersleutel die exclusief is voorbehouden aan legitieme actoren. Een open deur voor wetshandhavers is, per definitie, een open deur voor cybercriminelen en buitenlandse inlichtingendiensten.&lt;/p&gt;
&lt;h2 id=&#34;het-verdienmodel-van-grote-platforms-een-structurele-hindernis-voor-zero-knowledge&#34;&gt;Het verdienmodel van grote platforms: een structurele hindernis voor Zero-Knowledge&lt;/h2&gt;
&lt;p&gt;De weerstand van grote platforms tegen de adoptie van Zero-Knowledge-encryptie wordt niet verklaard door technische onbekwaamheid, aleen door een fundamentele economische onverenigbaarheid. Bedrijven als Alphabet en Meta leunen op verdienmodellen die zijn gebaseerd op de systematische verzameling van gedragsgegevens. Dit model wordt overigens impliciet erkend door de Digital Markets Act (DMA) van de Europese Unie, die deze &amp;ldquo;poortwachters&amp;rdquo; (&lt;em&gt;gatekeepers&lt;/em&gt;) aanmerkt als entiteiten wiens dominante positie juist wordt gevoed door de accumulatie van gegevens op een ongeëvenaarde schaal. Voor deze actoren zou het adopteren van een Zero-Knowledge-architectuur betekenen dat hun advertentiesystemen worden beroofd van de continue identificatie van gebruikers die de brandstof ervan vormt. Het is dan ook geen technische keuze, maar een afweging tussen de privacy van de gebruiker en de levensvatbaarheid van hun bedrijfsmodel.&lt;/p&gt;
&lt;h2 id=&#34;het-strategische-risico-de-harvest-now-decrypt-later-dreiging&#34;&gt;Het strategische risico: de &amp;ldquo;Harvest Now, Decrypt Later&amp;rdquo; dreiging&lt;/h2&gt;
&lt;p&gt;Voorbij het debat over privacy werpt de verzwakking van encryptie een nationale veiligheidskwestie op van een heel andere omvang. De strategie die bekendstaat als &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 houdt in dat statelijke tegenstanders vandaag massale hoeveelheden versleutelde communicatie onderscheppen en opslaan, in afwachting van toekomstige kwantum-decryptiecapaciteiten. Door de huidige encryptiestandaarden te verzwakken, faciliteert het Britse wettelijke kader objectief dit soort operaties tegen regerings-, diplomatieke of industriële communicatie.&lt;/p&gt;
&lt;p&gt;Het is precies in deze context van een vertrouwenstekort dat ecosystemen zoals dat van Arpokrat operationele relevantie verkrijgen. Door te opereren onder het regime van de Zwitserse Federale Wet op de Gegevensbescherming (WGB/FADP), met een architectuur die geen civiele identificatiemiddelen verzamelt, biedt Arpokrat een technische breuk met infrastructuren die onderworpen zijn aan de Britse jurisdictie — wat garandeert dat het systeem doof blijft voor de bevelen die door de OSA zijn voorzien.&lt;/p&gt;
&lt;h2 id=&#34;het-conflict-van-normen-osa-en-ipa-versus-europees-recht&#34;&gt;Het conflict van normen: OSA en IPA versus Europees recht&lt;/h2&gt;
&lt;p&gt;De juridische analyse van de nieuwe Britse staatsprerogatieven onthult een directe botsing met de fundamenten van het Europees recht inzake gegevensbescherming en de vertrouwelijkheid van communicatie.&lt;/p&gt;
&lt;h3 id=&#34;osa-versus-het-verbod-op-algemeen-toezicht&#34;&gt;OSA versus het verbod op algemeen toezicht&lt;/h3&gt;
&lt;p&gt;Artikel 121 van de OSA introduceert de mogelijkheid voor OFCOM om bevelen uit te vaardigen die platforms verplichten tot het implementeren van client-side scanning (&lt;em&gt;client-side scanning&lt;/em&gt;). Deze maatregel druist rechtstreeks in tegen het principe, ontleend aan het Europees recht en verankerd in de jurisprudentie van het HvJ-EU, dat algemene toezichtsverplichtingen verbiedt. Door een &amp;ldquo;kwetsbaarheid door ontwerp&amp;rdquo; op te leggen, brengt het bedrijven tevens in een spagaat: door hun beveiliging te verzwakken om aan een staatsmandaat te voldoen, schieten ze tekort in hun verplichting om een passend beveiligingsniveau voor de verwerking te waarborgen, zoals vastgelegd in artikel 32 van de GDPR.&lt;/p&gt;
&lt;h3 id=&#34;de-eprivacy-richtlijn-en-de-vertrouwelijkheid-van-communicatie&#34;&gt;De ePrivacy-richtlijn en de vertrouwelijkheid van communicatie&lt;/h3&gt;
&lt;p&gt;Het scannen van privéberichten is in directe strijd met artikel 5, lid 1, van Richtlijn 2002/58/EG (&lt;em&gt;ePrivacy&lt;/em&gt;), dat lidstaten verplicht de vertrouwelijkheid van elektronische communicatie te waarborgen en elke vorm van interceptie of surveillance verbiedt zonder de uitdrukkelijke toestemming van de betrokken gebruikers.&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices-en-het-blokkeren-van-beveiligingsupdates&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt; en het blokkeren van beveiligingsupdates&lt;/h3&gt;
&lt;p&gt;Onder het regime van de IPA 2016 is de Britse regering nu van plan om &lt;em&gt;Technical Capability Notices&lt;/em&gt; (TCN) te gebruiken om zich te verzetten tegen beveiligingsupdates voordat ze worden uitgerold. Dit mechanisme creëert een onoplosbaar conflict met de verplichting, gesteld door artikel 32 van de GDPR, om de continue beveiliging van verwerkingssystemen te garanderen — een verplichting die juist de capaciteit vereist om patches toe te passen zonder uitstel of externe inmenging.&lt;/p&gt;
&lt;h2 id=&#34;compliance-risicos-voor-bedrijven-die-actief-zijn-in-europa&#34;&gt;Compliance-risico&amp;rsquo;s voor bedrijven die actief zijn in Europa&lt;/h2&gt;
&lt;p&gt;De herzieningen van de IPA zijn erop gericht bedrijven te verplichten de Britse regering op de hoogte te stellen van elke technische wijziging die de beveiliging beïnvloedt, voorafgaand aan de implementatie ervan, waardoor zij effectief een vetorecht krijgt over de productontwikkeling. Deze inmenging veroorzaakt aanzienlijke rechtsonzekerheid voor leveranciers die actief zijn op de Europese markt: de Britse adequaatheid voor Europees recht — die al broos is — zou ter discussie kunnen worden gesteld als het VK niet langer een bescherming garandeert die substantieel gelijkwaardig is aan die van de GDPR. Datatransfers naar het VK onder dit nieuwe kader zouden bedrijven bijgevolg blootstellen aan sancties op grond van de GDPR.&lt;/p&gt;
&lt;h2 id=&#34;verdediging-door-technische-onmogelijkheid-het-zero-knowledge-principe-als-juridisch-schild&#34;&gt;Verdediging door technische onmogelijkheid: het Zero-Knowledge-principe als juridisch schild&lt;/h2&gt;
&lt;p&gt;De internationale jurisprudentie, geconsolideerd door de arresten &lt;em&gt;Schrems I&lt;/em&gt; en &lt;em&gt;Schrems II&lt;/em&gt; van het HvJ-EU, heeft een doorslaggevend principe vastgesteld: de enige robuuste waarborg tegen buitensporige surveillance is de technische onmogelijkheid om er toegang toe te krijgen. Zero-Knowledge-architecturen vertalen dit principe in drie beschermingslagen:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Afwezigheid van bewaring:&lt;/strong&gt; aangezien het platform niet beschikt over de decryptiesleutels, is elk bevel om berichten te scannen technisch onuitvoerbaar;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Soevereiniteit van het besturingssysteem:&lt;/strong&gt; de controle over &lt;a href=&#34;https://arpokrat.com/nl/os&#34;&gt;ArpokratOS&lt;/a&gt;
 elimineert de telemetrie die inlichtingengaarring op apparaatniveau voedt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zwitserse jurisdictionele verankering:&lt;/strong&gt; door zijn infrastructuur in Zwitserland te hosten, opereert Arpokrat onder een wettelijk regime dat geïndividualiseerde en gemotiveerde verzoeken om wederzijdse rechtshulp vereist, wat de geautomatiseerde uitvoering van de massale scans zoals voorzien door de OSA neutraliseert.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;De bepalingen van de OSA en de herzieningen van de IPA vormen niet alleen een bedreiging voor de privacy van individuen: ze vertegenwoordigen een inbreuk op de rechtszekerheid voor alle Europese gegevens die passeren via infrastructuren die onderworpen zijn aan de Britse jurisdictie. Door de verzwakking van encryptie te legitimeren in het belang van de openbare veiligheid, stelt Londen zijn bondgenoten en handelspartners paradoxaal genoeg bloot aan risico&amp;rsquo;s op industriële en statelijke spionage die Zero-Knowledge-architecturen juist ontworpen zijn te voorkomen.&lt;/p&gt;
&lt;p&gt;De integriteit van professionele en institutionele communicatie vereist nu een structureel antwoord: de migratie naar gedecentraliseerde ecosystemen die digitale soeveriniteit garanderen, vanaf het codeniveau tot aan de jurisdictionele verankering.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>De Schreeuwende Stilte: Wat is een Warrant Canary en waarom zou de verdwijning ervan u moeten verontrusten?</title>
      <link>https://arpokrat.com/nl/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;Diep in de kolenmijnen van de 19e eeuw namen mijnwerkers gekooide kanaries met zich mee. Deze kleine vogels, die extreem gevoelig zijn voor giftige gassen zoals koolmonoxide, bezweken lang voordat de mijnwerkers het gevaar opmerkten. Ze dienden dus als een stil, maar uiterst effectief systeem voor vroegtijdige waarschuwing.&lt;/p&gt;
&lt;p&gt;In onze moderne digitale wereld is deze vogel weer tot leven gekomen in de vorm van de &lt;strong&gt;« Warrant Canary »&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-een-warrant-canary&#34;&gt;Wat is een Warrant Canary?&lt;/h2&gt;
&lt;p&gt;Het is een openbare verklaring, regelmatig gepubliceerd en bijgewerkt door een dienstverlener (berichtenuitwisseling, VPN, host), waarin wordt bevestigd dat deze tot op die exacte datum geen enkel geheim wettelijk verzoek heeft ontvangen dat hen dwingt de gegevens van hun gebruikers in gevaar te brengen — zoals een Amerikaanse &lt;em&gt;National Security Letter (NSL)&lt;/em&gt; of een bevel uitgevaardigd door een FISA-rechtbank.&lt;/p&gt;
&lt;p&gt;De hele subtiliteit — en de ernst — van de kanarie ligt in wat er gebeurt als hij verdwijnt.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Als een dienst die elke maand de verklaring &lt;em&gt;&amp;ldquo;Wij hebben geen geheime bevelen ontvangen&amp;rdquo;&lt;/em&gt; weergaf, deze plotseling niet meer bijwerkt, trekt de geïnformeerde gebruiker de voor de hand liggende conclusie: &lt;strong&gt;de kanarie is dood&lt;/strong&gt;.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Het bedrijf is het doelwit geworden van een surveillancemaatregel die gepaard gaat met een &lt;strong&gt;zwijgplicht&lt;/strong&gt; (&lt;em&gt;gag order&lt;/em&gt;), waardoor het wettelijk verboden is het bestaan van dit verzoek te onthullen. Omdat ze niet kunnen zeggen dat ze zijn gecompromitteerd, stoppen ze simpelweg met zeggen dat ze dat niet zijn.&lt;/p&gt;
&lt;h2 id=&#34;het-tijdperk-van-onzichtbare-surveillance-en-het-omzeilen-van-stilte&#34;&gt;Het tijdperk van onzichtbare surveillance en het omzeilen van stilte&lt;/h2&gt;
&lt;p&gt;In een tijd waarin extraterritoriale wetgevingen zoals de &lt;strong&gt;CLOUD Act&lt;/strong&gt; en de &lt;strong&gt;FISA&lt;/strong&gt; de Amerikaanse overheid in staat stellen toegang te krijgen tot gegevens die door bedrijven worden gehost zonder de doelwitten ooit te informeren, is de Warrant Canary een van de weinige mechanismen om deze gedwongen stilte te omzeilen.&lt;/p&gt;
&lt;p&gt;Met de CLOUD Act bestaat de geografische barrière niet meer: als gegevens onder de &amp;ldquo;controle&amp;rdquo; van een Amerikaans bedrijf vallen, eist de regering van de Verenigde Staten het recht op toegang, zelfs als deze servers zich fysiek in Europa bevinden. De kanarie wordt dan het laatste waarschuwingssignaal voordat de digitale soevereiniteit van een gebruiker in stilte wordt opgeofferd.&lt;/p&gt;
&lt;p&gt;Daarom hebben grote spelers in de &lt;em&gt;Privacy&lt;/em&gt;-sfeer deze tool overgenomen als een standaard voor transparantie:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: De Zwitserse berichten- en e-mailservice publiceert een transparantierapport dat een strikte Warrant Canary bevat.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: Het veilige communicatiecollectief voor activisten onderhoudt een van de beroemdste en meest gevolgde kanaries op het web.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/nl/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: Ons eigen ecosysteem onderhoudt een openbare Warrant Canary, die cryptografisch wordt bijgewerkt, om absolute transparantie aan onze gemeenschap te garanderen.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;de-juridische-analyse-het-recht-om-niet-te-liegen&#34;&gt;De juridische analyse: Het recht om niet te liegen&lt;/h2&gt;
&lt;p&gt;Het bestaan zelf van de Warrant Canary rust op een van de meest fascinerende pijlers van het staatsrecht: de doctrine van &lt;em&gt;compelled speech&lt;/em&gt; (gedwongen meningsuiting) en de botsing daarvan met gerechtelijke geheimhouding.&lt;/p&gt;
&lt;p&gt;De juridische basis rust op een eenvoudig principe: &lt;strong&gt;als de staat de macht heeft u stilte op te leggen (via een zwijgplicht), heeft deze niet de grondwettelijke macht om u te dwingen te liegen.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Onder het Eerste Amendement van de Grondwet van de Verenigde Staten (en soortgelijke principes in Europa) kan de overheid een bedrijf niet dwingen een feitelijk onjuiste verklaring af te leggen. Wanneer een bedrijf dus zijn kanarie verwijdert, schendt het het zwijgbevel niet — aangezien het niet expliciet aankondigt een bevelschrift te hebben ontvangen. Het oefent gewoon zijn fundamentele recht uit om te stoppen met het afleggen van een verklaring die niet langer waar is.&lt;/p&gt;
&lt;h3 id=&#34;het-conflict-met-het-europees-recht&#34;&gt;Het conflict met het Europees recht&lt;/h3&gt;
&lt;p&gt;De relevantie van de kanarie wordt vandaag versterkt door &lt;strong&gt;artikel 32 van de Data Act (EU-verordening 2023/2854)&lt;/strong&gt;. Deze bepaling verplicht aanbieders om technische en juridische maatregelen te nemen om gegevenstoegang door autoriteiten van derde landen te voorkomen wanneer dit in strijd is met het Europese recht. De dood van een kanarie signaleert onmiddellijk dit wetsconflict: de aanbieder wordt waarschijnlijk gedwongen Europese garanties te omzeilen om aan een buitenlands mandaat te voldoen.&lt;/p&gt;
&lt;h2 id=&#34;de-aanpak-van-arpokrat-soevereiniteit-by-design&#34;&gt;De aanpak van Arpokrat: Soevereiniteit by design&lt;/h2&gt;
&lt;p&gt;In het ecosysteem van &lt;strong&gt;Arpokrat&lt;/strong&gt;, dat opereert onder de jurisdictie van de Zwitserse FADP (Federale wet op de gegevensbescherming), krijgt de kanarie een nog krachtigere dimensie. Het is onderdeel van een holistische benadering van digitale soevereiniteit: &lt;em&gt;Zero-Knowledge&lt;/em&gt;.&lt;/p&gt;
&lt;p&gt;De architectuur is zodanig ontworpen dat het bedrijf een &lt;strong&gt;technische en wiskundige onmogelijkheid&lt;/strong&gt; creëert om een bevel te gehoorzamen. De staat of een inlichtingendienst kan alle bevelen uitvaardigen die ze willen, het antwoord zal hetzelfde blijven: er zijn geen privésleutels, geen identiteiten (Zero-ID) en geen gecentraliseerde metadata om te overhandigen.&lt;/p&gt;
&lt;p&gt;In deze context is de kanarie niet langer alleen een waarschuwing voor compromittering; het is het voortdurende publieke bewijs dat de infrastructuur technisch onschendbaar is gebleven en trouw aan zijn principes.&lt;/p&gt;
&lt;h2 id=&#34;conclusie&#34;&gt;Conclusie&lt;/h2&gt;
&lt;p&gt;Uiteindelijk is de Warrant Canary het stukje &lt;strong&gt;juridische wendbaarheid&lt;/strong&gt; dat de cryptografische wendbaarheid aanvult die nodig is om de horizon van moderne bedreigingen (zoals post-quantum computing) onder ogen te zien. In een infrastructuur waar gegevens soeverein zijn door hun ontwerp, is de kanarie niet zomaar een vogel in een mijn: het is de stille bewaker van uw digitale fort.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Utiq: De nieuwe &#39;Super-Cookie&#39; van telecomproviders die uw privacy bedreigt</title>
      <link>https://arpokrat.com/nl/blog/utiq-supercookie-telecom-privacy/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/utiq-supercookie-telecom-privacy/</guid>
      <description>&lt;p&gt;Het geplande einde van cookies van derden in webbrowsers heeft een ware wapenwedloop in de gerichte advertentie-industrie veroorzaakt. Terwijl Google zijn eigen normen probeert op te leggen (zoals de Privacy Sandbox), heeft een andere onverwachte speler besloten een stuk van de taart te pakken: &lt;strong&gt;uw internetprovider (ISP)&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Zo werd &lt;strong&gt;Utiq&lt;/strong&gt; (voorheen bekend als project &lt;em&gt;TrustPid&lt;/em&gt;) geboren, een joint venture opgericht door Europese telecommunicatiegiganten. Verkocht aan het grote publiek als een &amp;ldquo;transparante en respectvolle&amp;rdquo; oplossing, is Utiq eigenlijk wat cyberbeveiligingsexperts het meest vrezen: een &amp;ldquo;supercookie&amp;rdquo; die op netwerkniveau werkt.&lt;/p&gt;
&lt;h2 id=&#34;wat-is-utiq-en-hoe-werkt-het&#34;&gt;Wat is Utiq en hoe werkt het?&lt;/h2&gt;
&lt;p&gt;Traditioneel wordt advertentietracking (cookies) beheerd door uw webbrowser (&lt;a href=&#34;https://www.google.com/chrome/&#34;&gt;Chrome&lt;/a&gt;
, &lt;a href=&#34;https://www.mozilla.org/firefox/&#34;&gt;Firefox&lt;/a&gt;
, &lt;a href=&#34;https://www.apple.com/safari/&#34;&gt;Safari&lt;/a&gt;
). U kon het blokkeren met behulp van extensies (zoals &lt;a href=&#34;https://ublockorigin.com/&#34;&gt;uBlock Origin&lt;/a&gt;
) of een privacygerichte browser (zoals &lt;a href=&#34;https://brave.com/&#34;&gt;Brave&lt;/a&gt;
).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Utiq verschuift het probleem een stap terug: naar het niveau van uw netwerkverbinding.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Hier is hoe de val dichtklapt:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Netwerkonderschepping:&lt;/strong&gt; Wanneer u op internet surft via uw mobiele verbinding (4G/5G) of uw glasvezelbox, gebruikt Utiq uw IP-adres en uw telecomabonnementsgegevens om u te identificeren.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De toestemming (de valse keuze):&lt;/strong&gt; Bij aankomst op een partnersite vraagt een pop-upvenster u om Utiq te accepteren. Door de vermoeidheid in verband met cookiebanners (&lt;em&gt;Consent Fatigue&lt;/em&gt;) klikken miljoenen gebruikers op &amp;ldquo;Accepteren&amp;rdquo; zonder te lezen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het &amp;ldquo;Network Signal&amp;rdquo;:&lt;/strong&gt; Zodra toestemming is gegeven, neemt Utiq rechtstreeks contact op met uw telecomoperator. Laatstgenoemde genereert een uniek, gepseudonimiseerd identificatietoken (het netwerksignaal) dat het naar adverteerders verzendt.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;U bent nu traceerbaar van site tot site, niet door een bestand dat op uw computer is opgeslagen, maar door &lt;strong&gt;de infrastructuur zelf die u van internet voorziet&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;waarom-utiq-een-nachtmerrie-voor-privacy-is-opsec&#34;&gt;Waarom Utiq een nachtmerrie voor privacy is (OPSEC)&lt;/h2&gt;
&lt;p&gt;Het initiatief roept ernstige problemen op voor de digitale soevereiniteit en de vertrouwelijkheid van uw gegevens:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Tracking bij de bron:&lt;/strong&gt; In tegenstelling tot klassieke cookies, kunt u niet zomaar &amp;ldquo;uw geschiedenis wissen&amp;rdquo; of &amp;ldquo;uw cache leegmaken&amp;rdquo; om van Utiq af te komen. Het identificatietoken wordt gegenereerd door uw ISP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De centralisatie van profielen:&lt;/strong&gt; Telecomoperatoren kennen uw naam, fysiek adres, bankgegevens en realtime locatie al. Door uw webgeschiedenis via Utiq hieraan te koppelen, creëren ze gedragsprofilering van een beangstigende precisie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;De fout van pseudonimisering:&lt;/strong&gt; Utiq verdedigt zichzelf door uw naam niet in platte tekst te delen en beweert &amp;ldquo;gecodeerde&amp;rdquo; tokens te gebruiken. In de wereld van cyberbeveiliging is echter bewezen dat pseudonimisering omkeerbaar is. Door deze tokens te kruisen met andere databases, kunnen personen gemakkelijk opnieuw worden geïdentificeerd.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;welke-operators-gebruiken-utiq&#34;&gt;Welke operators gebruiken Utiq?&lt;/h2&gt;
&lt;p&gt;Utiq is opgericht door een alliantie van de vier grootste Europese operators. Als u klant bent bij een van hen (of een van hun low-cost dochterondernemingen), is uw verbinding mogelijk al &amp;ldquo;compatibel&amp;rdquo; met deze tracking.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.orange.fr/portail/politique-de-confidentialite&#34;&gt;Orange&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.vodafone.com/privacy-center&#34;&gt;Vodafone&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telefonica.com/en/privacy-policy/&#34;&gt;Telefónica / O2 / Movistar&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://www.telekom.com/en/company/data-privacy-and-security&#34;&gt;Deutsche Telekom&lt;/a&gt;
&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;De OPSEC-tip:&lt;/strong&gt; Hoewel Utiq een gecentraliseerd portaal voor toestemmingsbeheer biedt (&lt;a href=&#34;https://consenthub.utiq.com/&#34;&gt;consenthub.utiq.com&lt;/a&gt;
) om de toegang in te trekken, blijft de beste verdediging technologisch.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;de-zero-trust-benadering-om-utiq-tegen-te-gaan&#34;&gt;De Zero-Trust benadering om Utiq tegen te gaan&lt;/h2&gt;
&lt;p&gt;De filosofie van digitale soevereiniteit, aangedreven door ecosystemen zoals &lt;strong&gt;Arpokrat&lt;/strong&gt;, berust op een eenvoudig principe: vertrouw de netwerkinfrastructuur nooit.&lt;/p&gt;
&lt;p&gt;Om systemen als Utiq technisch te neutraliseren, is de oplossing om uw verkeer te verbergen voor uw eigen internetprovider:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Gebruik van een soevereine VPN:&lt;/strong&gt; Door uw verkeer te coderen zodra het uw apparaat verlaat, ziet uw ISP alleen een onleesbare gegevensstroom gericht op een VPN-server. Het kan geen Utiq-tokens meer injecteren of lezen.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Het Tor-netwerk (&lt;a href=&#34;https://orbot.app/&#34;&gt;Orbot&lt;/a&gt;
):&lt;/strong&gt; Onion-routing voorkomt elke end-to-end identificatie.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;DNS-codering (DoH/DoT):&lt;/strong&gt; Voorkomt dat uw operator weet welke websites u wilt bezoeken.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Kortom, Utiq is het bewijs dat internetproviders niet langer genoegen nemen met louter &amp;ldquo;pijpen&amp;rdquo;; ze willen data-makelaars worden. Meer dan ooit is het coderen van uw verkeer niet langer een beveiligingsoptie, maar een absolute noodzaak om uw digitale stilte te bewaren.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>De Illusie van Soevereiniteit: De Zaak Olvid en de CLOUD Act-valstrik</title>
      <link>https://arpokrat.com/nl/blog/illusion-of-sovereignty-cloud-act-fisa/</link>
      <pubDate>Thu, 21 May 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/nl/blog/illusion-of-sovereignty-cloud-act-fisa/</guid>
      <description>&lt;p&gt;De aankondiging klonk als een ware &amp;ldquo;onafhankelijkheidskreet&amp;rdquo; in de wandelgangen van Parijs: de premier beval de regering WhatsApp en Signal te verlaten ten gunste van Olvid, een messaging-app die als &amp;ldquo;inheems&amp;rdquo; werd gepresenteerd. Het doel was duidelijk: staatsgeheimen beschermen tegen buitenlandse inlichtingendiensten.&lt;/p&gt;
&lt;p&gt;Er ontstond echter al snel een bittere ironie: het hart van Olvid — de serverinfrastructuur — klopt binnen Amazon Web Services (AWS), een Amerikaanse reus.&lt;/p&gt;
&lt;p&gt;Voor het grote publiek lijkt dit een eenvoudige technische hostingkwestie. Maar voor &lt;a href=&#34;https://arpokrat.com/nl/infrastructure&#34;&gt;architecten van soevereine cyberbeveiliging&lt;/a&gt;
 is het een politieke kwetsbaarheid van de eerste orde.&lt;/p&gt;
&lt;h2 id=&#34;extraterritorialiteit-en-botsing-van-soevereiniteiten&#34;&gt;Extraterritorialiteit en Botsing van Soevereiniteiten&lt;/h2&gt;
&lt;p&gt;Door te vertrouwen op de infrastructuur van Amazon, komt Olvid automatisch in de baan van de Amerikaanse &lt;a href=&#34;https://wikipedia.org/wiki/CLOUD_Act&#34;&gt;CLOUD Act&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;De juridische analyse van deze zaak onthult een scenario van jurisdictionele onzekerheid dat door het simpelweg adopteren van een nationale &amp;ldquo;app&amp;rdquo; absoluut niet wordt opgelost. Het omslagpunt ligt in het concept van &amp;ldquo;controle&amp;rdquo; versus &amp;ldquo;lokalisatie&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;De CLOUD Act veranderde het juridische paradigma radicaal door te bepalen dat de fysieke locatie van de server er niet toe doet. De verplichting van de dienstverlener (hier AWS) om mee te werken komt uitsluitend voort uit zijn jurisdictionele band met de VS.&lt;/p&gt;
&lt;p&gt;Juridisch gezien creëert dit een frontaal conflict met de AVG (GDPR). Het Hof van Justitie van de EU heeft al vastgesteld dat Amerikaanse toezichtswetten geen beschermingsniveau bieden dat gelijkwaardig is aan dat van Europa.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Digitale soevereiniteit is geen eigenschap van software, maar een eigenschap van de integriteit van de bewakingsketen.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;het-spook-van-fisa-en-de-valse-belofte-van-encryptie&#34;&gt;Het Spook van FISA en de Valse Belofte van Encryptie&lt;/h2&gt;
&lt;p&gt;Erger nog, deze afhankelijkheid van Amerikaanse infrastructuur plaatst deze data onder de schaduw van de &lt;a href=&#34;https://wikipedia.org/wiki/Foreign_Intelligence_Surveillance_Act&#34;&gt;Foreign Intelligence Surveillance Act (FISA)&lt;/a&gt;
.&lt;/p&gt;
&lt;p&gt;Geconfronteerd met deze dreigingen, beweert Olvid dat de end-to-end-encryptie een voldoende schild vormt. Vanuit het perspectief van privacy-engineering is deze verdediging gevaarlijk partieel.&lt;/p&gt;
&lt;p&gt;Zelfs als de inhoud van een bericht versleuteld is, stelt de gecentraliseerde infrastructuur van AWS &lt;strong&gt;metadata&lt;/strong&gt; bloot. Weten &lt;em&gt;wie&lt;/em&gt; met &lt;em&gt;wie&lt;/em&gt; praat, &lt;em&gt;wanneer&lt;/em&gt;, &lt;em&gt;hoe vaak&lt;/em&gt; en &lt;em&gt;vanwaar&lt;/em&gt;, is vaak veel waardevoller voor inlichtingendiensten dan de inhoud van het bericht zelf.&lt;/p&gt;
&lt;p&gt;Encryptie beschermt de tekst, maar de gecentraliseerde server verraadt het netwerk van contacten.&lt;/p&gt;
&lt;h2 id=&#34;het-echte-gevaar-moet-nog-komen&#34;&gt;Het Echte Gevaar Moet Nog Komen&lt;/h2&gt;
&lt;p&gt;Zolang de Europese infrastructuur afhankelijk blijft van entiteiten die onderworpen zijn aan extraterritoriale statuten, zal de juridische veiligheid van onze communicatie puur tijdelijk en illusoir blijven.&lt;/p&gt;
&lt;p&gt;Nationale veiligheid in de 21e eeuw vereist &lt;a href=&#34;https://arpokrat.com/nl/os&#34;&gt;totale onafhankelijkheid van infrastructuur en hardware&lt;/a&gt;
. De strategie &lt;em&gt;&amp;ldquo;Verzamel nu, ontsleutel later&amp;rdquo;&lt;/em&gt; is de meest verwoestende dreiging van het komende decennium.&lt;/p&gt;
&lt;p&gt;Een staatsgeheim dat vandaag wordt onderschept, is niets anders dan een wiskundige tijdbom.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;(Lees de rest van onze analyse in Deel 2: &lt;a href=&#34;https://arpokrat.com/nl/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;De Tijdbom en de Zero-Knowledge Imperatief&lt;/a&gt;
)&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>