Gegevenskwaliteit als fundament: waarom vervuilde basisregistraties ketenintegratie blokkeren

Written by

in

De kwaliteit van gegevens in een basisregistratie is zelden het meest glamoureuze onderwerp in een digitaliseringsprogramma. Toch is het precies dit fundament dat bepaalt of ketenintegratie slaagt of stagneert. Wanneer afnemende systemen bouwen op gegevens die inconsistent, verouderd of onvolledig zijn, plant men de problemen van vandaag in de infrastructuur van morgen. Dit artikel beschouwt de mechanismen achter gegevenskwaliteit in de context van basisregistraties en de bredere lessen die daaruit te trekken zijn.

Wat gegevenskwaliteit werkelijk betekent in een registratiecontext

In de praktijk van overheidsinformatisering wordt de term “gegevenskwaliteit” veelvuldig gebruikt, maar zelden precies gedefinieerd. Binnen de informatiekunde onderscheidt men doorgaans meerdere dimensies: volledigheid, actualiteit, consistentie, juistheid en uniciteit. Elk van deze dimensies stelt andere eisen aan het registratieproces en aan de technische architectuur die dat proces ondersteunt.

Een gegeven kan juist zijn op het moment van registratie en toch onjuist zijn op het moment van gebruik. Dit temporele aspect is bijzonder relevant voor een basisregistratie van personen, waar levensgebeurtenissen zoals verhuizing, overlijden of naamswijziging direct doorwerken in de juridische werkelijkheid van de betrokkene. De Wet basisregistratie personen stelt hieromtrent expliciete eisen aan de terugmeldplicht van afnemers, maar de praktische naleving van die plicht varieert aanzienlijk per overheidsdomein.

Volledigheid is een tweede dimensie die in de context van ketenintegratie zwaar weegt. Wanneer een afnemend systeem een attribuut verwacht dat in de basisregistratie als optioneel is gemodelleerd, ontstaat er een structureel verwerkingsprobleem dat zich pas manifesteert bij uitzonderingsgevallen. Juist die uitzonderingsgevallen zijn in de publieke dienstverlening vaak de meest kwetsbare situaties: mensen met een meervoudige nationaliteit, personen zonder vaste woon- of verblijfplaats, of individuen wier identiteit om juridische redenen onder beperking is geplaatst.

De spanning tussen bronhouder en afnemer

De architectuur van het stelsel van basisregistraties berust op het principe dat gegevens eenmalig worden ingewonnen en meervoudig worden gebruikt. Dit klinkt elegant en is in zijn abstractie ook correct, maar in de uitvoering introduceert het een fundamentele spanningsverhouding: de bronhouder die gegevens registreert, draagt de verantwoordelijkheid voor de kwaliteit, terwijl de afnemer de consequenties ondervindt van tekortkomingen die hij zelf niet heeft veroorzaakt en ook niet rechtstreeks kan corrigeren.

Gemeenten als bronhouders van de basisregistratie personen opereren binnen de grenzen van hun eigen gemeentelijke processen, hun eigen backofficesystemen en hun eigen capaciteit voor gegevenscontrole. De uniformiteit die het stelsel veronderstelt, botst in de praktijk met de diversiteit van gemeentelijke organisaties. Een gemeente met tienduizend inwoners beschikt over andere middelen dan een grote stad, maar beide zijn gehouden aan dezelfde registratiestandaarden en dezelfde kwaliteitseisen zoals vastgelegd in de logische ontwerpdocumentatie van de registratie.

Dit leidt tot een situatie waarin de afnemer — een uitvoeringsorganisatie die op basis van de basisregistratie beschikkingen neemt of uitkeringen verstrekt — structureel afhankelijk is van een kwaliteitsniveau dat hij niet kan sturen. De terugmeldingsfaciliteit biedt hiervoor een gedeeltelijke oplossing: een afnemer die gerede twijfel heeft over de juistheid van een gegeven, is verplicht dit te melden aan de bronhouder. Maar “gerede twijfel” is een juridisch begrip dat interpretatie vereist, en de drempel voor het daadwerkelijk indienen van een terugmelding blijkt in de praktijk hoog te liggen, mede omdat de terugmelding een administratief proces in gang zet waarvan de uitkomst onzeker is en de doorlooptijd lang kan zijn.

Technische schuld als sluipend kwaliteitsprobleem

Een factor die in beleidsdiscussies over gegevenskwaliteit onderbelicht blijft, is de rol van technische schuld in de systemen die de registratie ondersteunen. Basisregistraties zijn niet gebouwd op een groen veld; zij zijn het resultaat van decennialange accumulatie van wetgeving, systeemwijzigingen en migraties van gegevensverzamelingen die elk hun eigen historische onzuiverheden meebrachten.

Wanneer een gemeente overstapt op een nieuw gemeentelijk systeem voor burgerzaken, is de migratie van historische persoonsgegevens een operatie die zelden volledig schoon verloopt. Veldmappings zijn niet altijd één-op-één, coderingen zijn in de loop der tijd gewijzigd, en gegevens die in een oud systeem als “onbekend” waren geregistreerd, krijgen in het nieuwe systeem soms een default waarde die inhoudelijk onjuist is. Deze migratiefouten zijn moeilijk te detecteren omdat zij zich verbergen achter records die er technisch geldig uitzien.

De standaard NEN-ISO 8000 biedt een kader voor het beoordelen van datakwaliteit in informatiesystemen, maar de toepassing van dergelijke standaarden in gemeentelijke aanbestedingen van burgerzakensystemen is niet vanzelfsprekend. Aanbestedende diensten formuleren eisen primair functioneel en in termen van compliance met de Logisch Ontwerp-specificaties van de registratie, maar de eisen aan migratiekwaliteit en aan de meetbaarheid van gegevenskwaliteit na implementatie zijn doorgaans minder scherp geformuleerd. Dit creëert een situatie waarin leveranciers contractueel kunnen voldoen aan de gestelde eisen, terwijl de feitelijke gegevenskwaliteit na livegang achterblijft bij de verwachting.

Privacy by design als kwaliteitseis, niet als beperking

In discussies over gegevenskwaliteit wordt privacy by design soms gepresenteerd als een belemmering: het beperkt welke gegevens mogen worden opgeslagen, hoe lang zij bewaard mogen worden en wie er toegang toe heeft. Vanuit een strikt technisch perspectief op gegevensvolledigheid is dit een correcte observatie. Vanuit een breder perspectief op informatiebeleid is het echter een misvatting.

Privacy by design, zoals gecodificeerd in de Algemene Verordening Gegevensbescherming en uitgewerkt in de richtlijnen van de Europese toezichthouders, vereist dat gegevensverwerkingen doelgebonden zijn en dat niet meer gegevens worden verwerkt dan strikt noodzakelijk voor het beoogde doel. Dit principe van dataminimalisatie dwingt ontwerpers van registraties tot precisie: welk gegeven is werkelijk noodzakelijk, voor welk doel, en hoe lang?

Die precisie is een kwaliteitseis in zichzelf. Een registratie die alleen bevat wat noodzakelijk is, bevat minder ruis, minder verouderde gegevens die geen actuele betekenis meer hebben, en minder attributen waarvan de semantiek onduidelijk is geworden. De discipline die privacy by design oplegt aan het gegevensmodel, werkt door in de kwaliteit van het resulterende gegevensbestand. Organisaties die privacy by design als een compliance-exercitie behandelen in plaats van als een architectuurprincipe, missen deze kwaliteitswinst en creëren bovendien een registratie die kwetsbaarder is voor handhavingsrisico’s.

Kwaliteitsmetingen en de illusie van beheersing

Een basisregistratie die niet systematisch wordt gemeten op kwaliteit, kan niet worden beheerst. Dit klinkt als een open deur, maar de praktijk van kwaliteitsmonitoring in het stelsel van basisregistraties is complexer dan het lijkt. Welke maatstaven zijn relevant, wie meet ze, op welke frequentie, en wat zijn de consequenties wanneer een maatstaf buiten de gestelde norm valt?

De Autoriteit Persoonsgegevens en de interbestuurlijke toezichthouders op de basisregistraties hanteren elk hun eigen kaders. De kwaliteitsmonitor die voor de basisregistratie personen wordt ingezet, meet op een selectie van attributen en geeft een beeld van de kwaliteitstoestand op geaggregeerd niveau. Dat geaggregeerde beeld maskeert echter de ongelijkmatige verdeling van kwaliteitsproblemen: een kleine gemeente met een specifiek migratieprobleem of een uitzonderlijk hoog percentage bijzondere verblijfssituaties kan een kwaliteitsscore hebben die structureel afwijkt van het landelijk gemiddelde, zonder dat dit in de geaggregeerde rapportage zichtbaar wordt.

Bovendien is het meten van gegevenskwaliteit geen neutrale activiteit. De keuze van indicatoren bepaalt wat zichtbaar wordt en wat onzichtbaar blijft. Wanneer de meetset primair is gericht op formele volledigheid — zijn alle verplichte velden ingevuld — dan blijven inhoudelijke onjuistheden buiten beeld zolang zij syntactisch correct zijn. Een adres dat formeel correct is opgebouwd maar verwijst naar een locatie die niet meer bestaat, scoort goed op volledigheid en slecht op actualiteit, maar alleen als actualiteit ook werkelijk wordt gemeten.

Tot slot

Gegevenskwaliteit in een basisregistratie is geen technisch detail dat na de oplevering van een systeem vanzelf op orde komt. Het is een bestuurlijk en architecturaal vraagstuk dat doorlopende aandacht vereist van bronhouders, afnemers, systeembeheerders en toezichthouders gezamenlijk. De mechanismen die de kwaliteit moeten borgen — de terugmeldplicht, de kwaliteitsmonitor, de migratieprotocollen, de privacy by design-principes — zijn afzonderlijk doordacht, maar de samenhang tussen die mechanismen is in de praktijk minder vanzelfsprekend dan het stelselontwerp suggereert.

Wie aan een digitaliseringsprogramma werkt dat bouwt op basisregistraties, doet er verstandig aan de gegevenskwaliteit niet als een gegeven te beschouwen maar als een variabele die actief moet worden beheerst. De kosten van kwaliteitsproblemen zijn zelden zichtbaar in de projectbegroting, maar manifesteren zich verderop in de keten, op het moment dat een burger een onjuiste beschikking ontvangt of een uitvoeringsorganisatie een besluit niet kan onderbouwen omdat het bronattribuut ontbreekt. Op dat moment is de afstand tot de oorsprong van het probleem zo groot geworden, dat bijsturing buitengewoon complex en kostbaar is. Investeren in gegevenskwaliteit aan het begin van een traject is daarmee niet alleen een technische keuze, maar een bestuurlijke verantwoordelijkheid.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *