Stelt u zich eens het moment voor waarop uw archief daadwerkelijk op de proef wordt gesteld.
Het gaat niet om de dag waarop u het document opslaat. Het gaat om jaren later, wanneer een accountant, een toezichthouder, een klant of een rechtbank een ogenschijnlijk eenvoudige vraag stelt: Bewijs mij dat dit nog steeds is wat u zegt dat het is.
De meeste organisaties kunnen het eenvoudige deel beantwoorden: zij kunnen het bestand vinden. Zij kunnen aangeven waar het zich bevindt. Zij kunnen de bewaartermijn bevestigen. Wat zij vaak niet kunnen, is aantonen dat het document niet ongemerkt is gewijzigd, dat het afkomstig is van de bron die zij aangeven, en dat het bewijs zelf alle migraties, formaatwijzigingen en verlopen certificaten in de tussentijd heeft doorstaan.
Die kloof heeft een naam. Het is het verschil tussen het bijhouden van documenten en het bewaren van bewijsmateriaal. En voor gereguleerde, hoogwaardige informatie met een lange bewaartermijn volstaat het bijhouden van documenten niet langer.
De administratie is oorspronkelijk opgezet voor een eenvoudiger probleem
Decennialang draaide archivering om controle over informatie: structuur rond het aanmaken, classificeren, bewaren, raadplegen en vernietigen van informatie. In de papieren wereld, en in de vroege digitale wereld, was dat al een serieuze taak.
De aanname die hieraan ten grondslag lag, was echter geruststellend. Een document was iets concreets: een papieren document, een map, een ondertekend formulier, een regel in een grootboek, een gescande kopie, een uittreksel uit een database. Als u het kon bewaren, terugvinden en overleggen, had het archief het grootste deel van zijn werk al gedaan.
Die aanname gaat niet meer op.
Het document is niet langer louter het document zelf. Het bestaat in toenemende mate uit een geheel van elementen: inhoud, metagegevens, systeemcontext, bewijs van ondertekening, identiteitsbewijs, tijdstempels, auditgebeurtenissen, validatiegegevens, bewaarlogica en, steeds vaker, op een wallet gebaseerde verklaringen. Een PDF-bestand kan deel uitmaken van het bewijsmateriaal, maar vormt zelden het volledige bewijsmateriaal. Een database-export bevat wellicht de gegevens, maar niet het bewijs van de herkomst ervan of dat er niet mee is geknoeid. Een ondertekend contract kan veilig in opslag liggen, terwijl de mogelijkheid om die handtekening over vijftien jaar te verklaren stilletjes verdwijnt.
Dit is precies waar veel programma’s voor digitale transformatie tekortschieten. Ze hebben systemen ontwikkeld die informatie uitstekend opslaan. Ze hebben echter geen systemen ontwikkeld die de context waarin de informatie is vastgelegd, behouden.
Denk maar eens aan alle bedrijven die een documentbeheersysteem gebruiken als bedrijfsarchief.
Het archief is opgenomen in de bewijsketen
In een omgeving met een laag risico kunt u een archief als opslagplaats beschouwen. Het bewaart documenten nadat deze niet langer voor operationele doeleinden worden gebruikt, zorgt ervoor dat ze doorzoekbaar blijven, handhaaft de bewaartermijnen en houdt eventueel een audittraject bij. Dat is prima, totdat er twijfel ontstaat over de authenticiteit van het document.
In een omgeving met een hoog vertrouwensniveau is dit niet voldoende, omdat bij een controle niet wordt gevraagd “waar het bestand zich bevindt”. Er wordt gevraagd waar het document vandaan kwam, wat de gezaghebbende bron was op het moment van vastlegging, welke metagegevens ermee meegingen, wat bewijst dat het niet is gewijzigd, welk bewaarbeleid van toepassing was, wie het heeft bewerkt, of het is gemigreerd of opnieuw weergegeven, en, indien het is ondertekend of afkomstig is uit een digitale portemonnee, wat de daadwerkelijke validatiestatus op het betreffende moment was.
Vervolgens wordt gevraagd of aan een bevoegde vertrouwende partij op verzoek, bij het opvragen, een verdedigbaar rapport kan worden verstrekt.
Dat is geen opslag. Dat is het veiligstellen van bewijsmateriaal.
Aan het einde van de levenscyclus is het archief niet langer een passieve infrastructuur, maar wordt het een actieve vertrouwenslaag tussen operationele systemen, wettelijke bewaarplichten, audits, toezicht en het geschil dat zich al dan niet zou kunnen voordoen.
Waarom dit nu gebeurt
Dit is niet het gevolg van één enkele regelgeving. Er zijn verschillende factoren die hierop van invloed zijn, en de meeste daarvan zijn de afgelopen jaren in het spel gekomen.
Bedrijfsprocessen zijn cryptografisch geworden. Elektronische handtekeningen, elektronische zegels, tijdstempels, identiteitsportemonnees, attesteringen van kenmerken en machine-to-machine-uitwisselingen waren vroeger uitzonderingen voor specialisten. Ze worden steeds meer de dagelijkse gang van zaken.
Tegelijkertijd bleven de bewaartermijnen lang, terwijl alles eromheen steeds korter werd. Veel documenten moeten vijf, tien, dertig jaar of langer worden bewaard. Dat is langer dan de levensduur van de meeste applicaties, bestandsformaten, certificaten, cryptografische algoritmen, API’s en identiteitssystemen. Het ERP-systeem wordt vervangen. Het DMS wordt gemigreerd. Het casemanagementplatform wordt buiten gebruik gesteld. De SaaS-leverancier verandert van eigenaar. Gegevens worden geëxporteerd, getransformeerd en opnieuw geïmporteerd. Heel vaak is het archief de enige plek waar het document langer kan blijven bestaan dan het systeem dat het heeft aangemaakt.
En toezichthouders accepteren “we hebben het dossier bewaard” niet langer als antwoord. Zij willen bewijs van integriteit, herkomst, goed bestuur en een gedisciplineerde vernietigingsprocedure, en niet alleen de aanwezigheid van een document. U ziet dat deze verwachting in het ene na het andere kader terugkomt.
In de financiële dienstverlening verplichtte MiFID II bedrijven al om gegevens jarenlang na dato te bewaren in een vorm die niet kan worden gemanipuleerd of gewijzigd. DORA, dat vanaf januari 2025 in de gehele financiële sector van de EU van toepassing is, brengt operationele veerkracht, traceerbaarheid en de reconstructie van gebeurtenissen op bestuursniveau. Het gaat bij beide niet om opslag. Het gaat om het vermogen om te reconstrueren en te onderbouwen wat er is gebeurd.
In de biowetenschappen zijn de eisen al geruime tijd duidelijk vastgelegd. ALCOA++, FDA 21 CFR Part 11 en EU-bijlage 11 vragen niet of er GxP-gegevens bestaan. Zij vragen of deze gegevens herleidbaar, leesbaar, gelijktijdig vastgelegd, origineel, nauwkeurig en bewaard zijn, met behoud van de volledige auditcontext gedurende een bewaartermijn die tientallen jaren kan duren. Dat is bewijsbehoud onder een andere benaming.
In elke sector voegt de AVG een spiegelbeeldige verplichting toe. Het beginsel van opslagbeperking houdt in dat u ook moet kunnen aantonen dat u, toen de rechtsgrondslag afliep, de juiste gegevens hebt verwijderd, op grond van de juiste regel en met de juiste toestemming. De EU-gegevenswet blijft in dezelfde richting sturen: gegevensoverdraagbaarheid, toegang en verantwoordingsplicht die elk afzonderlijk systeem overleven. NIS2 roept dezelfde vragen op met betrekking tot bewijsmateriaal en traceerbaarheid bij incidenten.
Als men dat alles bij elkaar neemt, verdwijnt de oude scheidslijn tussen “het archief” en “het bewijsmateriaal” simpelweg. Als het archief geen bewijsmateriaal kan bewaren, bewaart het slechts dossiers.
eIDAS 2 maakt van dit onderscheid een juridisch onderscheid
De wet heeft deze realiteit nu ingehaald, en wel op een manier die moeilijk te negeren is.
Verordening (EU) nr. 910/2014, de eIDAS-verordening, heeft het Europese kader voor vertrouwensdiensten vastgesteld. Verordening (EU) 2024/1183 heeft deze gewijzigd en de begrippen „elektronische archiveringsdiensten” en „gekwalificeerde elektronische archiveringsdiensten” geïntroduceerd. Archivering is niet langer louter een interne IT- of documentbeheertaak. Het wordt nu erkend als een volwaardige categorie van vertrouwensdiensten.
Artikel 45i is het belangrijkste onderdeel. Aan gegevens en documenten die bij een elektronische archiveringsdienst worden bewaard, mag de rechtsgeldigheid of toelaatbaarheid niet worden ontzegd louter omdat zij in elektronische vorm zijn opgeslagen, of omdat de dienst niet gekwalificeerd is. En voor een gekwalificeerde elektronische archiveringsdienst gaat de verordening nog verder: deze kent een vermoeden van integriteit en herkomst toe voor de gehele duur van de bewaartermijn. Dat is een heel andere benadering dan “wij beheren een veilig archief”.”
Artikel 45j beschrijft vervolgens wat een gekwalificeerde dienst moet doen. Deze moet gebruikmaken van procedures en technologieën waarmee gegevens duurzaam en leesbaar kunnen worden bewaard tot na de technologische geldigheidsduur en ten minste gedurende de wettelijke of contractuele bewaartermijn, met behoud van de integriteit en de oorspronkelijke nauwkeurigheid. De dienst moet bescherming bieden tegen verlies en wijziging, waarbij uitsluitend gecontroleerde veranderingen van drager of formaat zijn toegestaan. Bovendien moet de dienst een bevoegde vertrouwende partij in staat stellen een geautomatiseerd rapport te verkrijgen, ondertekend of verzegeld door de aanbieder, waarin de integriteit wordt bevestigd vanaf het begin van de bewaartermijn tot het moment van opvraging.
Lees dat laatste punt nog eens door. De wet vereist geen opslag. De wet vereist wel bewijsmateriaal dat moet worden gemeld.
Uitvoeringsverordening (EU) 2025/2532 van de Commissie zet dat principe om in een operationeel model. Het verwijst naar referentienormen voor gekwalificeerde elektronische archiveringsdiensten, met CEN/TS 18170:2025 als kern: functionele eisen met betrekking tot ontvangst, opslag, opvraging en verwijdering, en het waarborgen van duurzaamheid, leesbaarheid, integriteit, vertrouwelijkheid en herkomstbewijs gedurende de gehele periode.
Het praktische gevolg is eenvoudig. Gekwalificeerde elektronische archivering is niet langer slechts een streefdoel. Het ontwikkelt zich tot een toetsbaar Europees vakgebied met een rechtsgrondslag, een normenkader en een controlemodel.
Bewaring is niet hetzelfde als validatie
Dit is het onderscheid dat de meeste teams over het hoofd zien, en dat kan hen duur komen te staan.
Veel organisaties denken dat zij het probleem hebben opgelost omdat zij een handtekening valideren wanneer een document binnenkomt en het validatierapport erbij bewaren. Dat helpt wel. Het is echter geen bewijsbewaring op de lange termijn.
Een validatieresultaat is een momentopname. Het geeft de toestand weer van een handtekening, certificaat, intrekkingsstatus of vertrouwensketen op een bepaald moment. Of u dat resultaat later nog kunt verklaren, hangt volledig af van de vraag of de validatiecontext nog steeds bestaat. Certificaten verlopen. Algoritmen raken verouderd. Intrekkingsbronnen worden onbereikbaar. Vertrouwenslijsten veranderen. Root-programma’s evolueren. Formaten verschuiven. Systemen migreren. Het bestand kan nog steeds worden geopend, terwijl de mogelijkheid om aan te tonen wat op dat moment van belang was, stilletjes is afgenomen.
Dat is nu juist het hele doel van normen zoals ETSI TS 119 511, die betrekking hebben op langetermijnbewaring met behulp van technieken voor digitale handtekeningen, waaronder tijdstempels en bewijsregistraties. Het doel is niet om een bestand in een opslaglaag te bevriezen. Het is bedoeld om de bewijskracht in de loop van de tijd te behouden en, waar nodig, uit te breiden. Het bewaren van bewijsmateriaal is een levenscyclus, geen eenmalige controle bij het invoeren van de gegevens.
Het daadwerkelijke archiefobject is groter dan het bestand
Dit is de mentaliteitsverandering die de architectuur verandert.
In een opslagmodel bestaat het archiefobject uit het bestand plus een kleine hoeveelheid metagegevens. In een model voor het bewaren van bewijsmateriaal is de omvang veel groter. Het kan de oorspronkelijke inhoud bevatten, evenals de technische en zakelijke metagegevens, de identificatiegegevens van het bronsysteem, het bewijs van opname en integriteit, het bewijs van herkomst, de tijdstempels, de context voor de validatie van handtekeningen of zegels, de status van bewaring en juridische bewaarplicht, de toegangs- en auditgeschiedenis, de bewaargebeurtenissen, de geschiedenis van formaten en weergaven, het bewijs van verwijdering en de exportrapporten. Een deel daarvan is onzichtbaar voor de zakelijke gebruiker. Dat is prima. Bewijs is dat meestal.
Het doel is niet om het archief ingewikkelder te maken voor de gebruiker. Het is bedoeld om het archief verdedigbaar te maken voor de organisatie die erachter staat. Wanneer een auditor, toezichthouder, onderzoeker of rechtbank om bewijs vraagt, mag het antwoord niet bestaan uit één geëxporteerd bestand en een hoopvolle opmerking als “dit is wat wij in het systeem hebben aangetroffen”. Het moet een goed beheerd archiefpakket zijn, vergezeld van een bewijstraject dat u daadwerkelijk kunt toelichten.
Waarom “voldoende” opslagruimte tekortschiet, en pas op het laatste moment
De valkuil is de tijdsfactor, want vrijwel elke moderne opslagplaats ziet er in het eerste jaar overtuigend uit. Bestanden kunnen worden geopend. De zoekfunctie werkt. De toegangsrechten zijn nog van kracht. Het auditlogboek is nog actueel. Mensen herinneren zich de migratie nog. Het bronsysteem is er nog steeds. De certificaten zijn nog niet verlopen. Het team van de leverancier weet nog steeds wat er is gebeurd.
Het probleem doet zich in het vijfde jaar voor. De bronapplicatie is verdwenen. Het migratieteam is inmiddels verder gegaan. Een bewaarregel is gewijzigd. Een ondertekeningscertificaat is verlopen. Een validatieservice geeft nu een ander resultaat weer. Een bestand kan nog steeds worden geopend, maar niet meer helemaal zoals voorheen. Bij een export ontbreken de metagegevens die u nodig had om het document te begrijpen, en niemand kan zeggen of een document vóór of na het begin van de bewaartermijn is gewijzigd.
Het bestand is niet verdwenen. De context wel. Het bewaren van bewijsmateriaal is in wezen de discipline die tot doel heeft dat verlies aan context te voorkomen.
Verwijdering is ook een bewijsprobleem
Het is verleidelijk om te denken dat het bij het bewaren van bewijsmateriaal alleen gaat om het bewaren van zaken. Het gaat echter net zozeer om het op de juiste wijze verwijderen ervan.
De moderne regelgeving vereist in toenemende mate beide. Te weinig bewaren vormt een risico. Te veel bewaren vormt een risico. Het archief moet dus niet alleen aantonen dat een document is bewaard, maar ook waarom, op grond van welke regel, tot welke datum, of er een bewaarplicht gold, wie de verwijdering heeft goedgekeurd en welk bewijsmateriaal daarna overblijft. Op elk gebied waar persoonsgegevens, bewijsmateriaal voor naleving en wettelijke bewaartermijnen elkaar overlappen, luidt de vraag niet langer: “Kunnen wij dit tien jaar bewaren?”. De vraag is nu: “Kunnen wij het bewaren gedurende tien jaar rechtvaardigen, en kunnen wij aantonen dat wij het hebben verwijderd toen de rechtsgrond daarvoor kwam te vervallen?”. Bewaarbeheer maakt deel uit van de bewijsketen en is geen afzonderlijke administratieve taak.
Portemonnees maken het archief juist belangrijker, niet minder belangrijk
Er bestaat een geruststellende veronderstelling dat digitale identiteitsportemonnees en verklaringen het archiveren zullen vereenvoudigen, omdat ze de registratie en verificatie in grotere mate digitaal maken. Ze zullen de gebruikerservaring verbeteren. Ze zullen het bewijsprobleem echter niet wegnemen.
Indien een onboardingbeslissing berust op een walletpresentatie, een attestering van kenmerken, een tijdstempel, een beslissing van de vertrouwende partij en een intrekstatus op het moment van verificatie, dan moet het archief bepalen wat er moet worden bewaard. Het opslaan van de resulterende PDF of een gekopieerde veldwaarde volstaat niet. Het bewijsmateriaal kan bestaan uit de presentatie, de verklaring, het verificatieresultaat, het toegepaste beleid, het tijdbewijs, de context van de vertrouwende partij en het bewijs dat niets daarvan is gewijzigd sinds het begin van de bewaring. Naarmate de EUDI-wallet in heel Europa wordt uitgerold, wordt dit een gangbare ontwerpvraag, en geen uitzonderingsgeval.
De versie voor de raad van bestuur: bewijslast
Er is een nuttige term om aan te duiden wat veel organisaties stilletjes opbouwen: bewijsachterstand.
Technische schuld ontstaat wanneer u systemen op een zodanige manier bouwt dat toekomstige aanpassingen bemoeilijkt worden. Bewijslast ontstaat wanneer u documenten op een zodanige manier opslaat dat het achteraf aantonen van de herkomst bemoeilijkt wordt. Dit bouwt zich onzichtbaar op: metadata die bij het invoeren niet wordt vastgelegd, migratiedocumenten die niet worden bewaard, validatierapporten die zonder hun onderliggende context worden bewaard, bewaartermijnen die handmatig en inconsistent worden toegepast, auditlogs die uitsluitend in het bronsysteem aanwezig zijn, exportbestanden waarin de herkomst ontbreekt, beslissingen over verwijdering die zelf niet controleerbaar zijn, en een archief dat als een passieve bestemming wordt behandeld.
De rekening komt altijd op het slechtst mogelijke moment. Een audit. Een verzoek van de toezichthouder. Een rechtszaak. Een due diligence-onderzoek voorafgaand aan een transactie. Een geschil met een klant. Een onderzoek naar een incident. Het buiten gebruik stellen van een systeem. Op dat moment beschikt u wellicht nog wel over de dossiers, maar is het bewijsmateriaal mogelijk al verdwenen.
Waar moet ik beginnen?
Het is een natuurlijke neiging om met de technologie te beginnen. Begin in plaats daarvan met de vragen die betrekking hebben op het bewijsmateriaal.
Ga voor elke categorie van hoogwaardige documenten na wat u later daadwerkelijk zou moeten kunnen aantonen, wie dit zou kunnen betwisten en welke context nodig zou zijn om dit te verdedigen. Vraag u vervolgens af welk systeem die context momenteel bevat en wat ermee gebeurt wanneer dat systeem buiten gebruik wordt gesteld. Leg de bewaar- en verwijderingsregels vast, de metagegevens die bij het invoeren moeten worden vastgelegd, en of er sprake is van bewijs in de vorm van een handtekening, zegel, tijdstempel, wallet of attestatie. Bepaal ten slotte of het archief een integriteits- of archiefbevestigingsrapport moet opstellen, en welke onderdelen van het proces daadwerkelijk gekwalificeerde vertrouwensdiensten vereisen.
Die vragen geven het ontwerp een andere invulling. Het archief is niet langer de plek waar documenten terechtkomen zodra het eigenlijke werk is voltooid. Het wordt onderdeel van de architectuur van vertrouwen.
De nieuwe norm voor serieuze archivering
Het bijhouden van documenten verdwijnt niet. Het blijft noodzakelijk. Maar voor gereguleerde documenten met een hoge waarde en een lange bewaartermijn is dit op zichzelf niet langer voldoende.
Het archief van het komende decennium moet de documenten, de context, het bewijsmateriaal en het beheer rondom deze drie elementen bewaren. Daarom is gekwalificeerde elektronische archivering van belang. Niet omdat elke organisatie voor elk document de hoogste mate van zekerheid nodig heeft, maar omdat QeArch de markt eindelijk een duidelijk model biedt voor wat betrouwbare archivering tegenwoordig inhoudt.
Hierdoor verschuift de discussie van “waar bewaren we de documenten” naar “hoe bewaren we het bewijsmateriaal”.
Dat is de juiste vraag. Voor veel organisaties is het ook een vraag die al lang had moeten worden gesteld.
Docbyte Vault is het platform voor bewaring en beheer dat ervoor zorgt dat digitale documenten ook na afloop van hun operationele levensduur betrouwbaar blijven. Het integreert de buitengebruikstelling van bronsystemen, het ontwerp van metagegevens, het beheer van bewaartermijnen, het bewaren van bewijsmateriaal, gecontroleerde toegang en ondersteuning bij audits in één samenhangend archiefmodel. Neem contact op met ons team over digitale archivering met behoud van bewijskracht.