Een medewerker levert op de laatste werkdag een laptop en toegangspas in, maar staat nog in een projectgroep en kan via een leveranciersportaal bij dossiers. Tegelijk moet relevante overheidsinformatie worden overgedragen, terwijl vertrouwelijke gegevens niet mee naar buiten mogen. Een publieke werkgever voorkomt dit niet met één afvinklijst van HR of ICT. Het vertrekbesluit moet tijdig worden vertaald naar alle rollen, accounts, middelen, dossiers en verantwoordelijkheden.

Redactionele afbakening · Overheid HR

Toegang, bedrijfsmiddelen, informatieoverdracht en geheimhouding vormen bij vertrek hetzelfde sectoroverstijgende beheersproces voor minimaal vijf publieke sectoren.

Bekijk de inhoudelijke domeingrens

Wat de bronnen laten zien

Artikel 9 van de Ambtenarenwet 2017 verplicht de ambtenaar tot geheimhouding van wat hem in verband met zijn functie bekend is geworden, voor zover die verplichting uit de aard van de zaak volgt of uitdrukkelijk is opgelegd. De bepaling kent uitzonderingen wanneer mededeling op grond van de wet verplicht is of uit de taakuitvoering voortvloeit. Het einde van het dienstverband beëindigt de aard van vertrouwelijke informatie niet. Een werkgever moet daarom bij vertrek helder maken welke informatie wordt overgedragen, welke communicatiekanalen sluiten en waar de medewerker met vragen of een wettelijke meldplicht terechtkan.

De geheimhoudingsplicht vervangt geen toegangsbeheer. De Algemene Rekenkamer noemt bij haar toetsingskader voor toegangsrechten dat eigenaren van bedrijfsmiddelen gebruikersrechten periodiek moeten beoordelen en de uitkomsten moeten opvolgen. Bij uitdiensttreding is niet alleen een periodieke controle relevant: de organisatie kent een concrete gebeurtenis waardoor bestaande toegang opnieuw moet worden beoordeeld en waar nodig beëindigd. Dat geldt voor centrale accounts én voor decentrale toepassingen, samenwerkingsruimten, fysieke locaties, leveranciersportalen en gedeelde rollen.

Dezelfde Rekenkamer maakt in het toetsingskader zichtbaar dat een formeel beschreven proces en aantoonbare opvolging nodig zijn. Een melding aan de servicedesk is dus pas bewijs wanneer de organisatie kan vaststellen welke rechten zijn ingetrokken, welke uitzonderingen bewust doorlopen en wie dat heeft bevestigd. Een actieve account zonder rechten is iets anders dan een verwijderd account; voor archief, onderzoek of continuïteit kan een beheerste tussenstatus nodig zijn. Die keuze hoort bij de eigenaar van systeem en informatie, niet bij de vertrekkende medewerker.

Publieke informatie kent daarnaast bewaarplichten en werkprocessen. Vertrek betekent niet dat werkmail, chat, dossierstukken of besluitvorming automatisch mogen worden verwijderd of naar een privéomgeving mogen worden gekopieerd. De informatiebeheerder bepaalt wat in het aangewezen systeem moet worden opgenomen en hoe zakelijke informatie beschikbaar blijft. HR kent de einddatum, de leidinggevende kent de taken en dossiers, ICT kent technische toegang en informatiebeheer kent de bewaarroutes. Alleen hun gezamenlijke afstemming maakt het vertrek compleet.

De redactionele conclusie geldt ongewijzigd voor ministeries, gemeenten, provincies, waterschappen en omgevingsdiensten: behandel uitdiensttreding als een gebeurtenisgestuurde herbeoordeling van rol, toegang, middelen en informatie. Sectorale cao's of lokale systemen kunnen de uitvoering kleuren, maar veranderen deze vier onderdelen niet.

HR-duiding

Start zodra de einddatum formeel is bevestigd met één vertrekregister. Leg daarin de medewerker of ingehuurde kracht, laatste inzetmoment, organisatorische rollen, systeemeigenaren, fysieke middelen, lopende dossiers en bevoegde coördinator vast. Gebruik de wettelijke of contractuele einddatum niet blind als technisch tijdstip: een nacht- of piketdienst, eerder vrijgestelde werkdag of overdracht na het laatste rooster kan een ander afsluitmoment vragen. Laat afwijkingen vooraf autoriseren.

Maak de toegangscontrole rolgebaseerd. Vraag niet alleen welke standaardaccount iemand heeft, maar ook welke groepsrechten, beheerdersrollen, gedeelde mailboxen, API-sleutels, mobiele apps, externe portalen, toegangspassen en noodaccounts aan de functie of persoon zijn gekoppeld. Laat iedere eigenaar de intrekking of gecontroleerde overdracht bevestigen. Vermijd screenshots als enig bewijs; registreer systeem, recht, handeling, tijd, uitvoerder en eventuele resttoegang.

Scheid informatieoverdracht van toegang voor de opvolger. De leidinggevende wijst per lopend dossier een ontvanger aan en bepaalt met informatiebeheer waar besluiten, context en open acties thuishoren. Een opvolger krijgt vervolgens eigen rechten op grond van de nieuwe taak. Accounts delen, mailboxen doorsturen zonder begrenzing of een vertrekkende medewerker langer toegang geven omdat de overdracht niet klaar is, maakt eigenaarschap onduidelijk en vergroot het risico.

Plan de inname van middelen als inhoudelijke controle. Controleer laptop, telefoon, passen, tokens, sleutels, papieren dossiers en lokale gegevensdragers. Bepaal vooraf wat gebeurt met zakelijke gegevens op een beheerd mobiel apparaat en met privégegevens die volgens beleid zijn toegestaan. Wis of hergebruik apparatuur alleen via de aangewezen beheerroute. Een ondertekend ontvangstformulier bewijst inname, niet dat achterliggende accounts of cloudgegevens zijn afgehandeld.

Voer een kort vertrekgesprek over blijvende geheimhouding zonder een algemeen spreekverbod te suggereren. Benoem vertrouwelijke categorieën, het verbod op meenemen van kopieën, de route voor teruggave van later gevonden informatie en de kanalen voor een wettelijke melding, verzoek van een toezichthouder of andere rechtmatige mededeling. Leg vast welke instructie is gegeven; vraag geen nieuwe afstand van wettelijke rechten.

Sluit af met een onafhankelijke reconciliatie. Vergelijk na het technische afsluitmoment HR-status, identiteitsregister, belangrijkste systemen, fysieke toegang en open middelen. Herstel verschillen en onderzoek terugkerende oorzaken, zoals losse leveranciersaccounts of groepen zonder eigenaar. Gebruik die uitkomsten om onboarding en functiewijzigingen te verbeteren: betrouwbare offboarding begint met een volledige registratie bij de start en tijdens iedere rolwisseling.

Werkgeverscheck

  • Start één vertrekregister zodra einddatum en laatste feitelijke inzet zijn bevestigd.
  • Inventariseer centrale én decentrale digitale rechten, fysieke toegang en bedrijfsmiddelen per eigenaar.
  • Draag dossiers over naar aangewezen ontvangers en geef opvolgers altijd eigen toegangsrechten.
  • Bespreek blijvende geheimhouding samen met rechtmatige meld- en informatiekanalen.
  • Reconcilieer na afsluiting HR-status, identiteiten, systemen, passen en middelen en herstel afwijkingen.

Waar de grens ligt

Deze publicatie beschrijft een sectoroverstijgend organisatieproces en bepaalt niet welke toegang in een concreet dossier moet blijven bestaan, welke informatie moet worden bewaard of wanneer mededeling wettelijk verplicht is. Laat arbeidsrecht, archief- en openbaarheidsregels, privacy, informatiebeveiliging en eventuele onderzoeks- of veiligheidsbelangen door de bevoegde rollen beoordelen. De geheimhoudingsplicht mag niet worden gebruikt om wettelijke meldrechten of medewerking aan bevoegde instanties te blokkeren.

Redactionele afbakening

Dit artikel biedt algemene HR-duiding en is geen individueel juridisch, medisch of arbeidsvoorwaardelijk advies. Controleer de actuele primaire bron voor een concrete beslissing.

Bronnen

  1. Ambtenarenwet 2017, artikel 9Geldende wettelijke basis voor de geheimhoudingsplicht en de uitzonderingen op mededeling.
  2. Algemene Rekenkamer: beoordeling van toegangsrechtenGezaghebbend toetsingskader voor formele beoordeling van gebruikersrechten en aantoonbare opvolging.