Dutch Healthcare Authority (NZa) released a bunch of documents about their use of #cloud, mostly their considerations.
They now removed those documents. A shame, because it shows how easily they claim privacy is no issue and it must be cheaper.
Fortunately I saved copies!
http://www.djoris.nl/files/NZa-cloud/Documentenset%20Woo-verzoek%20481688.pdf
Index: http://www.djoris.nl/files/NZa-cloud/Inventarislijst%20Woo-besluit%20481688.pdf

My glance at the documents and response to them in Dutch replies. Thanks to @bert_hubert for the initial find

In eerste scan dacht ik: "het gaat vooral over KA" (alsof er per mail nooit vertrouwelijke zorggegevens worden gedeeld, maar goed). Maar rond pagina 16 van de 'gegevensbeschermingseffectbeoordeling GEB' staat het 't duidelijkst wat ze van 'zorgconsumenten' willen verwerken in 'Azure VD, Entra ID en de
daarbij behorende onderdelen'.

#ComplyOrExplain #eGov #GDPR

Met dat laatste bedoelen ze eigenlijk: alles doen we vanuit een virtuele desktopomgeving die bij Microsoft staat. Hoe krijg je de persoonsgegevens gepseudonimiseerd vóór ze je virtuele desktop in gaan? Moeten ze elders voorbewerkt worden?
Over cyberweerbaarheid maar te zwijgen.
En over die Explain zeggen ze: "Omdat je bij een Public Cloud alleen betaalt voor de diensten die je gebruikt en je geen
hardware hoeft aan te schaffen is een public cloud kostenefficiënt" 🤦🏻‍♂️
Niemand die zegt 'euh, die hardwarekosten zijn met marge in de dienstprijs verrekend'?
@Joris Wat mij nog het meest ergert aan het kostenargument is dat het helemaal niet zo duidelijk is of een NZa werkelijk zozeer fluctuerende behoeftes heeft dat een cloudoplossing kosteneffectief is.
@whvholst de goed verborgen cynicus in mij denkt dat met deze regering geen enkele overheidsdienst nog uit kan gaan van stabiliteit in operatie en financiering
@Joris Je naïeve optimisme over de vooruitziende blik bij overheidsdiensten is bewonderenswaardig.