We willen het werk van gemeenten efficiënter en gemakkelijker maken. En we willen tegemoetkomen aan hun wens om oplossingen van verschillende leveranciers te gebruiken. Daarom investeren we in OpenBRP. Daarmee kan software van andere leveranciers gebruikmaken van de gegevens in de lokale BRP, zodat de gemeente voor allerlei applicaties altijd de meest actuele persoonsgegevens heeft.
De BRP wordt niet voor niets gerekend tot de kroonjuwelen van een gemeente. Daarin staan immers de persoonsgegevens van burgers. Die moet je heel goed beschermen. Ze zijn bovendien de basis voor de meeste gemeentelijke processen. Dat maakt de veiligheid en integriteit van de BRP cruciaal. We zetten de BRP dan ook niet zomaar open, we volgen allerlei strenge eisen op het gebied van privacy, logging, autorisatie en authenticatie. We hebben de afgelopen tijd beproefd hoe we de BRP voor derde partijen toegankelijk kunnen maken, op een veilige manier, waarbij de integriteit van de database gewaarborgd blijft.
Vorig jaar hebben we dit gedaan voor onze eigen eDiensten. We hebben bijvoorbeeld gerealiseerd dat bij de aangifte van een geboorte automatisch gegevens worden opgehaald over erkenning en naamskeuze. Dit proces en de software die we hiervoor ontwikkelden, een API, leverden ons belangrijke inzichten voor het vervolg: het door derde partijen laten raadplegen van de BRP en het verwerken van gegevens uit de BRP in applicaties van derden. Daar gaan we dit jaar mee verder, in co-creatie met gemeenten en leveranciers.
Even over die API’s: dat is veel meer dan software die ervoor zorgt dat je gegevens kunt ophalen. In een API, eigenlijk is het een set API’s, regel je allerlei controles en waarborgen. Bijvoorbeeld voor autorisatie en authenticatie, want je wilt zeker weten dat een partij de opgevraagde gegevens mag krijgen. Voor controle achteraf bouwen we logging in. We ontwikkelen deze API’s volgens de principes van privacy-by-design, wat onder meer betekent dat je bij een uitvraag alleen dat krijgt wat je nodig hebt. Als je bijvoorbeeld wilt weten of een burger in de gemeente woont waar een aanvraag wordt gedaan, dan levert de API niet de adresgegevens van deze burger, maar alleen een ‘ja’ of ‘nee’ op de vraag of de burger een inwoner is. Dat soort zaken regelen we in deze intelligente API’s.