15 sep 2025

|

Gesponsord

Samenwerken op data zonder privacy te verliezen

Criminaliteit en fraude worden steeds internationaler en complexer. Zulke netwerken misbruiken juist de versnippering van data bij publieke en private instanties. Banken, opsporingsdiensten en ziekenhuizen zien afzonderlijk signalen, maar missen het totaalbeeld. Privacyregels en concurrentiegevoeligheid verhinderen dat zij gegevens delen. Nieuwe cryptografie maakt samenwerking mogelijk zonder controleverlies. “Om fraude of georganiseerde misdaad echt aan te pakken, moeten organisaties samenwerken”, zegt Toon Segers, medeoprichter van deeptechbedrijf Roseman Labs. “Tot voor kort bestond er geen manier om dat veilig en compliant te doen.”

Versnipperde signalen In nationale veiligheid, de zorg en de financiële sector is het probleem vergelijkbaar: informatie is versnipperd. Criminelen opereren in netwerken. Ziekenhuizen en banken zien alleen losse signalen. Het totaalbeeld ontbreekt. “De urgentie neemt toe", aldus Segers. “Cybercrime en witwassen nemen zulke vormen aan dat toezichthouders hoge boetes uitdelen. Burgers eisen terecht privacy.”

Doorbraak bij NCSC Vijf jaar geleden werd een doorbraak bereikt met het Nationaal Cyber Security Centrum (NCSC). Dat kampte met een gebrekkige informatiepositie: signalen uit het veld kwamen traag of helemaal niet binnen, omdat data te gevoelig waren om te delen. “We hebben samen SecureNet opgezet”, zegt Segers. “Daar doen inmiddels meer dan honderd partijen aan mee. Hun gegevens blijven versleuteld, maar toch kunnen we patronen herkennen. Zo zijn zelfs ransomwaregroepen aangepakt.”

Volgens hem schuilt de kracht in de cryptografische techniek multi-party computation (MPC). Daarmee voeren organisaties gezamenlijke analyses uit op hun data, zonder dat de ruwe gegevens ooit zichtbaar worden. “Je ontsleutelt nooit, ook niet eventjes, tijdens het gebruik. Dat creëert vertrouwen.”

Praktisch in de zorg In de zorg herkennen artsen mishandeling niet altijd als signalen verspreid zijn over meerdere hulpen. Met MPC kunnen ziekenhuizen patronen van zogenoemd ‘shopgedrag’ detecteren, zonder dat ze persoonsgegevens hoeven prijs te geven. “Dan blijkt ineens dat dezelfde patiënt op verschillende plekken met letsel verschijnt. Artsen krijgen een signaal en kunnen in overleg actie ondernemen. Je beschermt kwetsbare kinderen, zonder dat privacy in het geding komt”, zegt Segers.

Samenwerking in de financiële sector Ook banken gebruiken de technologie. Tot nu toe moesten zij afzonderlijk verdachte transacties beoordelen. Eén betaling zegt weinig, maar opgeteld over meerdere banken ontstaat een duidelijk patroon. “Als je mijn geldstromen over drie banken bekijkt, zie je misschien pas dat ik een groot bedrag naar een verdachte rekening sluis”, legt Segers uit. “Met MPC kunnen banken signalen combineren en alleen onthullen wanneer de juridische grondslag er is. Zo voorkom je datalekken en voldoe je aan de AVG.”

AI op versleutelde data Na MPC-analyses volgt logisch de inzet van AI. Veel AI-modellen zijn getraind op publieke internetgegevens, die vaak ruis bevatten. De meest waardevolle informatie, medische dossiers, transacties, veiligheidsdata, blijft onbenut vanwege privacyrisico’s. “Met encrypted AI kun je modellen trainen op gevoelige data zonder die ooit te ontsleutelen", zegt Segers. “Zo bouw je voorspelmodellen voor de zorg, financiën en nationale veiligheid die krachtig én privacybestendig zijn.”

Volgens hem gaat dit verder dan andere methoden zoals federated learning of het afschermen van persoonsgegevens. “AI-modellen kunnen alsnog privacygevoelige informatie onthullen”, legt Segers uit. “Daarom versleutelen wij ook de instellingen van het model. Zo blijft duidelijk wie toegang heeft en gebruiken we alleen wat nodig is, precies wat de privacywetgeving vraagt.”

Europese waarden als voordeel Soms wordt beweerd dat Europese regulering innovatie belemmert. Segers ziet het anders: “Dankzij Europa hebben we misschien niet de grootste techsector, maar wel de meest waardegedreven. Zonder de AVG hadden bedrijven als het onze niet bestaan.” Hij wijst op investeerders die dit onderschrijven. In de recente Series A-financieringsronde stapten onder meer Mozilla Ventures en GD Ventures in. “Zij kiezen bewust voor technologie die privacy en menselijke waardigheid centraal stelt. Dat signaal is belangrijk: we bouwen hier aan een ander soort industrie.”

Wereldleider uit Nederland De oorsprong van MPC ligt in Nederland, bij universiteiten als Eindhoven en het Centrum Wiskunde & Informatica. Daardoor liepen publieke instellingen en statistiekbureaus hier vroeg voorop met pilots. “Nederland wordt gezien als wereldleider in schaalbare en flexibele toepassing van deze techniek", aldus Segers. “Wat begon als academisch onderzoek, is nu een exportproduct. Onze technologie is inmiddels buiten Nederland in gebruik en we zien internationaal groeiende belangstelling.”

Oproep tot actie De drempel voor datasamenwerking is lager dan gedacht, zegt Segers. “Begin klein. Betrek privacy- en security-officers vanaf dag één. Boek snel de eerste resultaten, zodat je vertrouwen creëert. Dan groeit het netwerk vanzelf. Het is vaak eenvoudiger dan gedacht.” Hij besluit met een oproep: “Durf te dromen over wat je zou kunnen bereiken als data veilig gedeeld kunnen worden. Denk aan betere samenwerking in zorg, banken en nationale veiligheid. Er kan meer dan je denkt.”

Gesponsord