Een Nederlands voorstel over verschoningsgerechtigde gegevens laat zien waarom toegang, scheiding en logging al ruim vóór een beslaglegging van belang zijn.
Een oprichter opent een gedeelde mailbox en zoekt naar het advies dat tijdens een lastigeovername is ontvangen. Het bericht staat er nog, maar tussen leveranciersfacturen, vragen van medewerkers, conceptcontracten en een lange conversatie die aan verschillende collega’s is doorgestuurd. De ene bijlage staat in het financiële systeem. Een andere is opgeslagen op een privélaptop.
Zolang er in hoog tempo werd gewerkt, leek er weinig aan de hand. Onder een vergrootglas vertellen diezelfde gegevens een ander verhaal. De onderneming weet misschien dat bepaalde communicatie gevoelig is, maar kan moeilijk vaststellen waar die terecht is gekomen, wie haar heeft geopend en welke versie volledig is.
Dit alledaagse tafereel geeft praktisch gewicht aan het advies van de Raad voor de rechtspraak van 9 september 2026. De Raad steunt de modernisering van de manier waarop mogelijk verschoningsgerechtigde informatie uit grote digitale gegevensverzamelingen in strafrechtelijke onderzoeken wordt gefilterd. Aan die steun verbindt de Raad een duidelijke voorwaarde: ookeen snellere werkwijze vereist heldere toegangscontrole, betrouwbare logging, zorgvuldige zoekmethoden en rechterlijke bescherming.
De voorgestelde verschuiving
Volgens het voorstel zou de eerste selectie van gegevens die mogelijk verschoningsgerechtigd materiaal bevatten, verschuiven van de rechter-commissaris naar het Openbaar Ministerie. De rechter-commissaris behoudt omschreven taken wanneer inzage of verdere filtering rechterlijke betrokkenheid vereist.
Het voorstel maakt deel uit van de wetgevingsontwikkeling rond het nieuwe Wetboek van Strafvordering. De beoogde datum van inwerkingtreding is 1 april 2029 en aanvullende wetgeving is nog in voorbereiding. De voorgestelde regels gaan over het strafproces. Ze scheppen geen nieuwe algemene complianceverplichting voor gewone Nederlandse ondernemingen.
Het governance-signaal is nu al bruikbaar. Digitale onderzoeken gaan niet langer over een paar keurig gelabelde mappen. Ze kunnen mailboxen, telefoons, cloudopslag, boekhoudsystemen, back-ups en geëxporteerde gegevens omvatten. De Raad meldt dat het in grote fraudezaken met veel verschoningsgerechtigden vijf of zes jaar kan duren voordat verzamelde gegevens aan onderzoekers worden vrijgegeven. Dat is een praktijkwaarneming uit complexe zaken. Ze maakt duidelijk hoe omvangrijk het filterprobleem is.
De voorgestelde oplossing is niet simpelweg het verplaatsen van het werk van het ene bureau naar het andere. De Raad wil dat uit het proces blijkt wie toegang had, welke zoektermen zijn gebruikt, wat is ingezien, hoe het forensische hulpmiddel functioneerde en of de logging zelf betrouwbaar is. Snelheid zonder zo’n spoor zou de bescherming verzwakken die de procedure juist moet waarborgen.
Vertrouwelijk is niet hetzelfde als verschoningsgerechtigd
Kleine ondernemingen gebruiken het woord vertrouwelijk vaak ruim. Een prijsafspraak, loonexport, medische notitie, bestuursstuk en advies van een advocaat kunnen allemaal beperkte toegang verdienen. Toch hebben ze niet allemaal dezelfde juridische status.
Het verschoningsrecht hangt af van de professionele rol, de communicatie en de context daarvan. Communicatie met advocaten, notarissen en artsen kan onder een erkend verschoningsrecht vallen. Een accountant, belastingadviseur of andere adviseur in de cc zetten, schept geen algemene bescherming. Een document opslaan in een map met de naam ‘juridisch’ evenmin.
Dat onderscheid doet ertoe, omdat ondernemingen categorieën vaak vermengen. Een advies van een advocaat wordt doorgestuurd binnen een commerciële discussie. Een belastingvraag staat naast routinematige boekhoudinstructies. De overwegingen van het bestuur verschijnen in chatberichten, terwijl het ondertekende besluit elders wordt bewaard. De onderneming heeft dan wel gevoelige informatie, maar geen scheiding.
Ik zie dit in de eerste plaats als een zwakke plek in de governance en pas daarna als een strafvorderlijk vraagstuk. Wanneer gegevens door elkaar staan, is de onderneming afhankelijk van buitenstaanders om onderscheid te reconstrueren dat haar eigen systemen niet hebben behouden. Dat kost tijd en geld en leidt de aandacht van het management af van klanten, medewerkers en liquiditeit.
Een filter is zo goed als het spoor dat het achterlaat
In de werkwijze van de Rechtspraak staan zoektermen, toegangsregelingen, geheimhoudingsfunctionarissen en documentatie centraal bij digitale filtering. Het advies uit 2026 gaat verder in op het technische risico. Materiaal dat in de ene forensische toepassing onzichtbaar is gemaakt, kan bij verwerking in een andere toepassing opnieuw zichtbaar worden.
Die les reikt verder dan onderzoeken. Een digitaal slot zonder toegangsgeschiedenis biedt maar beperkte zekerheid. Een verwijdering die in exports of back-ups blijft voortbestaan, is niet volledig. Rechten die bij een systeemmigratie verloren gaan, kunnen jaren van zorgvuldige scheiding ongedaan maken.
De Hoge Raad voegde daar in zijn arrest van 12 maart 2024 nog een praktische dimensie aan toe. De raadkamer moet beoordelen of het verschoningsrecht tijdens filtering onder leiding van de rechter-commissaris voldoende is beschermd. In die zaak was bij het filterproces een uitgebreide lijst met zoektermen gebruikt, met inbreng van de verdediging. De Hoge Raad achtte ook van belang dat de klager zelf over een volledige administratie beschikte en concrete voorbeelden van zijn bezwaren kon aanwijzen.
Voor een directeur-grootaandeelhouder is dat een waardevol punt. Een algemene stelling dat gevoelig materiaal mogelijk verkeerd is behandeld, is minder sterk dan het aanwijzen van specifieke contacten, documentgroepen, datums en systemen. De eigen administratie van de onderneming blijft belangrijk, ook wanneer een autoriteit een kopie bezit.
Hoe goede grenzen eruitzien
De verstandige reactie is niet om alles verschoningsgerechtigd te verklaren. Daarmee zou de juridische status worden verward met een interne voorkeur. Een beter vertrekpunt is te begrijpen waar gevoelige gegevens werkelijk staan en wie ervoor verantwoordelijk is.
Neem opnieuw de oprichter die de overnamemailbox doorzoekt. Een bruikbare beoordeling volgt één belangrijke beslissing van begin tot eind: het eerste voorstel, de correspondentie met adviseurs, de conceptversies, de goedkeuring, de ondertekende overeenkomst en de boekhoudkundige verwerking. Kan de onderneming die volledige reeks terugvinden? Kan zij uitleggen wie toegang had? Staat hetzelfde materiaal ook in chatdiensten, op privéapparaten of in oude back-ups?
Hier raakt governance ook aan kosten. Zwakke grenzen tussen gegevens verschijnen zelden als afzonderlijke post in de maandcijfers. De rekening komt later, in de vorm van forensisch onderzoek, juridische beoordeling, vertraagde besluiten en managementuren. Tegen die tijd is de oorspronkelijke besparing van informele opslag meestal allang verdwenen.
Het advies van de Raad gaat over de omgang van de overheid met verschoningsgerechtigde informatie, maar laat bestuurders met een stillere vraag achter. Als bedrijfsgegevens morgen van elkaar moesten worden gescheiden, zou hun betekenis die reis dan overleven?
Goede governance vereist geen perfect archief. Ze vereist genoeg orde om gewone bedrijfsgegevens te onderscheiden van werkelijk gevoelige communicatie, genoeg terughoudendheid om onnodige toegang te beperken en genoeg historie om uit te leggen wat er is gebeurd. Vertrouwelijkheid begint met vertrouwen. Wanneer gegevens onder druk komen te staan, heeft vertrouwen structuur nodig.
Wilt u toetsen of uw gevoelige bedrijfsgegevens duidelijke grenzen hebben, neem dan contact met mij op voor een praktische governancebeoordeling.
De data, bronnen en analyse achter dit artikel zijn uitgevoerd door Paolo Maria Pavan. AI is niet gebruikt om bronnen te identificeren, de feitelijke basis op te bouwen of het analytische oordeel te vormen. AI is alleen gebruikt als schrijfhulp. De uiteindelijke Nederlandse tekst is persoonlijk beoordeeld, bewerkt en goedgekeurd door Paolo Maria Pavan vóór publicatie.
Bronnen
- Rechtspraak voorstander om aanpak rondom filteren verschoningsgerechtigde informatie te moderniseren | Rechtspraak
- Raad voor de rechtspraak - Second Supplementary Act and the proposed shift in filtering responsibility
- Rechtspraak - Present judicial filtering practice for digital privileged material
- Hoge Raad via Rechtspraak - Supreme Court framework for judicial scrutiny after digital filtering
- Rijksoverheid - Legislative status and timing of the new Code of Criminal Procedure
- Rechtspraak - Technical guidance on filtering digital privileged material
