
Het toepassen van digitale identiteitsverificatie in een notariskantoor betekent dat u geautomatiseerde documentanalyse, biometrische controles op levensechtheid en kennisgebaseerde authenticatie combineert bij de intake van cliënten. De resultaten legt u vervolgens vast in een elektronisch register waarin manipulatie zichtbaar is. De precieze stappen hangen af van uw rechtsgebied. In de Verenigde Staten is notariële dienstverlening op afstand alleen toegestaan waar de wet van de betreffende staat dit toestaat en de notaris over een geldige bevoegdheid voor online dienstverlening beschikt. In de EU vindt de notariële handeling plaats op het fysieke kantoor van de notaris; digitale hulpmiddelen worden alleen gebruikt voor intake en voorbereiding. Het Verenigd Koninkrijk volgt de regels van het Faculty Office, terwijl rechtsgebieden zoals Hongkong en de VAE digitale intake van cliënten toestaan.
Deze gids behandelt het ontwerpen van een procedure voor identiteitsverificatie bij de notaris, het kiezen van bewijsmiddelen, de integratie met de intake, de afhandeling van mislukte controles en het bijhouden van registers die aan de voorschriften voldoen. Wilt u aan de slag met een systeem dat deze stappen ondersteunt? De onderstaande onderdelen sluiten direct aan op wat u moet instellen.
Een procedure voor identiteitsverificatie ontwerpen die aan de voorschriften voldoet
Een procedure die aan de voorschriften voldoet, leidt de cliënt door vier opeenvolgende controles: het vastleggen van identiteitsbewijzen, geautomatiseerde documentanalyse, biometrische verificatie van levensechtheid en het vastleggen van de resultaten in het register. Elke controle moet een positief of negatief resultaat opleveren voordat de cliënt verder kan naar de notariële handeling. De procedure moet zo zijn ingericht dat een mislukte controle leidt tot een vooraf bepaalde uitzonderingsroute, niet tot een geïmproviseerde oplossing.
Het proces begint wanneer de cliënt een identiteitsbewijs indient via een geautomatiseerde interface die de machineleesbare zone en eventuele gegevens op een ingebouwde chip uitleest. Vervolgens vergelijkt het systeem de afbeelding van het document met modellen van de uitgevende instantie. Een biometrisch systeem vergelijkt een ter plekke gemaakte selfie met de pasfoto op het document en controleert daarbij of er sprake is van misleiding met een vervalste presentatie. Als het rechtsgebied kennisgebaseerde authenticatie vereist, beantwoordt de cliënt dynamische vragen die worden gegenereerd op basis van gegevens van kredietregistratiebureaus en openbare registers. Elk resultaat wordt vastgelegd met een tijdstempel, het type identiteitsbewijs en de gebruikte verificatiemethode.
Lees onze handleiding voor het opzetten van notariële dienstverlening op afstand voor een gedetailleerde uitleg over hoe dit past binnen de bredere inrichting van uw praktijk.
Meerdere soorten identiteitsbewijzen kiezen voor gelaagde controles
Eén soort bewijs is niet voldoende. Een gelaagde aanpak combineert het scannen van documenten, biometrische vergelijking en kennisgebaseerde authenticatie om meerdere verdedigingslagen tegen identiteitsfraude en vervalsing op te bouwen. De NIST-richtlijnen voor identiteitsverificatie vormen het kader waarnaar de meeste Amerikaanse staten verwijzen voor aanvaardbare combinaties van bewijsmiddelen.
Documenten scannen en identiteitsbewijzen analyseren
Geautomatiseerde documentanalyse onderzoekt de beveiligingskenmerken van een door de overheid uitgegeven identiteitsbewijs: hologrammen, microdruk, ultraviolette elementen en machineleesbare zones. Het systeem leest de gegevens uit via optische tekenherkenning en controleert, als het document dit ondersteunt, de ingebouwde NFC-chip. Het Britse Faculty Office heeft uitdrukkelijk aangegeven dat gewone scans ontoereikend zijn. In zijn Standard for Verifying Identity Using Digital Checks stelt de toezichthouder:
Een gescande kopie van bijvoorbeeld een paspoort is geen veilige manier om de identiteit te verifiëren, omdat het document eenvoudig vervalst kan zijn. Het gebruik van de biometrische en machineleesbare onderdelen van een paspoort biedt daarentegen een hoge mate van veiligheid, al is die niet absoluut.
Het Faculty Office van de aartsbisschop van Canterbury
Bij documentanalyse moeten dus de chip en machineleesbare gegevens worden uitgelezen en gecontroleerd; een foto van het document volstaat niet.
Biometrische controle op levensechtheid
Biometrische systemen vergelijken een ter plekke gemaakte selfie met de foto op het identiteitsbewijs. Een cruciaal onderdeel is de detectie van misleiding met een vervalste presentatie. Daarmee wordt een levende persoon onderscheiden van een afgedrukte foto, een 3D-masker, een afgespeelde video of een digitaal geïnjecteerd camerabeeld. ISO/IEC 30107-3 definieert de testmaatstaven: de Attack Presentation Classification Error Rate (APCER) meet hoe vaak een aanval het systeem misleidt en de Bona Fide Presentation Classification Error Rate (BPCER) meet hoe vaak een rechtmatige gebruiker wordt afgewezen. Voor notarieel werk moet het systeem voor levensechtheidscontrole op niveau 2 of 3 zijn beoordeeld door een geaccrediteerd onafhankelijk testlaboratorium.
Kennisgebaseerde authenticatie en de beperkingen ervan
Kennisgebaseerde authenticatie (KBA) genereert dynamische vragen op basis van gegevens van kredietregistratiebureaus en openbare registers. De cliënt moet binnen een bepaalde tijd antwoorden. De vragen zijn zo opgesteld dat alleen de werkelijke identiteitsdrager ze zou moeten kunnen beantwoorden. KBA kent gedocumenteerde zwakke punten. Volgens NIST Special Publication 800-63-3 vormt KBA geen aanvaardbaar geheim voor digitale identiteitsverificatie, omdat de antwoorden achterhaald kunnen worden via datalekken of openbare registers.
KBA leidt ook vaak tot een negatief resultaat. Bij de eerste poging wordt 15% tot 30% van de rechtmatige aanvragers afgewezen. Dit treft ouderen, recente immigranten en mensen met een beperkte kredietgeschiedenis onevenredig vaak. NIST raadt KBA inmiddels formeel af ten gunste van alternatieve verificatieroutes. Uw procedure moet alternatieven bieden wanneer KBA mislukt.
Verificatie integreren met de intake en het maken van afspraken
Een veilige intake van cliënten bij de notaris vereist dat identiteitsverificatie direct wordt opgenomen in de fase waarin afspraken worden gepland en gegevens worden verzameld. Zo kan een cliënt pas een notariële afspraak maken nadat de identiteitscontrole is afgerond. Dit voorkomt afspraken waarvoor nog gegevens ontbreken en geeft u tijd om uitzonderingen vóór de afspraak af te handelen. Het intakeformulier moet vragen welk type identiteitsbewijs de cliënt heeft, bij het maken van de afspraak de geautomatiseerde vastlegging starten en ervoor zorgen dat alleen geverifieerde cliënten een tijdstip kunnen kiezen.
De integratie werkt als volgt: de cliënt vult het intakeformulier in, uploadt of scant het identiteitsbewijs en doorloopt de biometrische controle. Alleen als alle controles slagen, ontvangt de cliënt een afspraakbevestiging. Als een controle mislukt, leidt het systeem de cliënt naar een uitzonderingsroute in plaats van de afspraak te bevestigen. Dit vermindert het aantal cliënten dat niet op een afspraak verschijnt omdat zij bij de ondertekening niet door de verificatie zouden komen. Als uw huidige systeem geen identiteitscontrole vóór het maken van een afspraak ondersteunt, kunt u abonnementen vergelijken die dat wel doen.
Lees onze gids over het automatiseren van de intake van cliënten met een voorafgaande identiteitscontrole, afsprakenplanning en betalingen voor meer informatie over hoe intakeautomatisering in de bredere procedure past.
Mislukte verificaties en uitzonderingssituaties afhandelen
Bepaal duidelijke routes voor mislukte controles voordat u het systeem in gebruik neemt. Voor een cliënt die niet door de geautomatiseerde controles komt, moet een vaste route beschikbaar zijn waarbij een handmatige goedkeuring niet de standaardoptie is. Het doel is precies te weten wanneer handmatig ingrijpen nodig is en wanneer de afspraak moet worden afgewezen.
Wanneer handmatige beoordeling nodig is
- Het identiteitsbewijs is echt, maar de biometrische overeenkomst blijft door de belichting of camerakwaliteit onder de vereiste grenswaarde.
- De KBA-controle is mislukt, maar de cliënt heeft een geloofwaardige verklaring en aanvullende documenten.
- De naam op het identiteitsbewijs komt niet exact overeen met de naam bij de afspraak door een verschil in schrijfwijze met een koppelteken of in transliteratie.
Wanneer de afspraak moet worden afgewezen
- Het identiteitsbewijs doorstaat de controle van de beveiligingskenmerken niet.
- De biometrische controle ontdekt misleiding met een vervalste presentatie.
- De cliënt kan geen enkel aanvaardbaar, door de overheid uitgegeven identiteitsbewijs overleggen en er is geen wettelijk alternatief van toepassing.
Cliënten zonder standaardidentiteitsbewijs van de overheid
Sommige cliënten hebben geen standaardidentiteitsbewijs van de overheid. Denk aan recente immigranten, mensen van wie het identiteitsbewijs verloren of gestolen is en cliënten in een overgangssituatie. Als de wet in uw rechtsgebied identiteitsverificatie door een geloofwaardige getuige toestaat, moet uw procedure dit ondersteunen. Op grond van Florida Statutes § 117.209 en vergelijkbare bepalingen in andere staten kan een geloofwaardige getuige die de betrokkene persoonlijk kent en een geldig identiteitsbewijs heeft, tijdens de audiovisuele afspraak onder ede diens identiteit bevestigen. In het register moeten de naam en het adres van de getuige en diens verklaring onder ede worden vastgelegd.
Stel uw systeem zo in dat de route via een geloofwaardige getuige een bewuste, geregistreerde uitzondering is en geen ongemerkt alternatief. Ook de getuige moet de identiteitsverificatie doorlopen voordat de afspraak verdergaat.
Identiteitsgegevens met zichtbare manipulatiesporen bewaren voor controles op naleving
In het elektronische register moet het resultaat van elke identiteitscontrole worden opgeslagen op een manier die manipulatie zichtbaar maakt. Dit is wettelijk verplicht. Volgens 19 NYCRR § 182.9, Florida Statutes § 117.245 en Texas Government Code § 406.108 moeten voor elke notariële handeling specifieke gegevens over de naleving worden vastgelegd.
| Veld | Wat moet worden vastgelegd |
|---|---|
| Datum en tijd | Tijdstempel van de notariële handeling en elke verificatiestap |
| Identiteit van de betrokkene | Naam en adres van elke betrokkene |
| Type identiteitsbewijs | Het exacte type van het overgelegde, door de overheid uitgegeven identiteitsbewijs |
| Resultaat documentanalyse | Bevestiging dat de geautomatiseerde documentanalyse is geslaagd |
| Resultaat identiteitsverificatie | Bevestiging dat de betrokkene de dynamische identiteitsverificatie heeft doorstaan |
| Gebruikte technologie | Vermelding van communicatietechnologie, verificatieaanbieders en certificeringsinstanties |
| Geloofwaardige getuige (indien van toepassing) | Naam en adres van de getuige en diens verklaring onder ede |
Sla geen verboden gegevens op. Staatswetten beperken het opnemen van ruwe biometrische opnamen en burgerservicenummers in het register. In het register wordt het resultaat van de verificatie vastgelegd, niet de onderliggende biometrische gegevens.
De bewaartermijnen zijn lang. Florida, New York en Californië schrijven elk een bewaartermijn van 10 jaar voor elektronische registers en audiovisuele opnamen voor. Het Britse Faculty Office vereist 12 jaar. Texas hanteerde van oudsher een minimum van 5 jaar voor opnamen van online notariële handelingen, al wordt de termijn door recente wetswijzigingen uitgebreid richting 10 jaar. De wet van Florida vereist dat de opname ononderbroken en onbewerkt is:
De aanbieder van notariële dienstverlening op afstand moet een ononderbroken en onbewerkte kopie bewaren van de opname van de audiovisuele communicatie waarin de online notariële handeling plaatsvindt.
De wetgevende macht van Florida
Lees voor een uitgebreidere bespreking van de integriteit van gegevens onze gids over het waarborgen van de integriteit van elektronische registers met functies die manipulatie zichtbaar maken.
Regels voor digitale identiteitsverificatie per rechtsgebied
De grens tussen wat een cliënt op afstand kan doen en waarvoor fysieke aanwezigheid bij de notaris vereist is, verschilt per rechtsgebied. Ga er niet van uit dat notariële dienstverlening op afstand overal is toegestaan.
- 2020-01-01De permanente wet van Florida voor notariële dienstverlening op afstand treedt in werking en stelt regels vast voor een bewaartermijn van 10 jaar en gelaagde documentanalyse
- 2023-01-25New York voert 19 NYCRR Part 182 in, dat elektronische registers en een bewaartermijn van 10 jaar verplicht stelt
- 2023-09-30Californië neemt SB 696 aan, waarmee een wettelijk kader en een gefaseerd ingevoerde bewaarplicht van 10 jaar worden vastgesteld
- 2026-06-26Het Britse Faculty Office publiceert de Standard for Verifying Identity Using Digital Checks, die controle van de chip en machineleesbare gegevens vereist
Verenigde Staten: notariële dienstverlening op afstand waar toegestaan
In de VS is online notariële dienstverlening op afstand beperkt tot staten die hiervoor wetgeving hebben aangenomen en waar de notaris een geldige, bevestigde bevoegdheid voor online dienstverlening heeft. De California Secretary of State heeft waarschuwingen voor cliënten gepubliceerd waarin wordt verduidelijkt dat notariële dienstverlening op afstand pas beschikbaar is nadat het technologische certificeringsproces van de staat is voltooid, ook al bestaat het wettelijke kader al. Notarissen moeten hun eigen bevoegdheid controleren voordat zij diensten op afstand aanbieden. Het Florida Department of State publiceert vergelijkbare richtlijnen voor online notarissen in Florida.
EU: voorbereiding versus uitvoering
In de continentale Europese stelsels van burgerlijk recht moet de eigenlijke notariële akte verbonden blijven aan het fysieke kantoor van de notaris. Digitale hulpmiddelen kunnen worden gebruikt om vooraf identiteitsgegevens te verzamelen, de intake digitaal af te handelen en documenten voor te bereiden, maar voor de notariële handeling zelf moet de betrokkene fysiek aanwezig zijn. Dit onderscheid tussen voorbereiding en uitvoering is fundamenteel. Een digitale identiteitscontrole op afstand ondersteunt de voorbereiding, maar voldoet niet aan de vereisten voor de uitvoering.
Verenigd Koninkrijk: regels van het Faculty Office
In Engeland en Wales werken notarissen volgens de voorschriften en richtlijnen van het Faculty Office. De Standard for Verifying Identity Using Digital Checks uit 2026 staat digitale voorafgaande controles toe waarbij biometrische chips en machineleesbare gegevens worden uitgelezen, maar gewone scans worden afgewezen. Persoonlijke verificatie met originele, fysieke identiteitsbewijzen blijft een aanvaardbare werkwijze.
Hongkong en de VAE: alleen digitale intake
In Hongkong en de VAE kan digitale verificatie de intake van cliënten ondersteunen, maar zij vervangt niet de wettelijk vereiste formaliteiten voor de uitvoering. De digitale procedure ondersteunt de voorbereiding; de notariële handeling verloopt volgens de plaatselijke wettelijke voorschriften.
Lees onze gids over methoden voor digitale identiteitsverificatie voor notarissen per rechtsgebied voor een overzicht van de vereisten per rechtsgebied.
Veelgestelde vragen
Welke stappen voor digitale notariële dienstverlening voldoen bij de intake van cliënten aan de voorschriften?
Een intake die aan de voorschriften voldoet, vereist vier opeenvolgende controles: het vastleggen van identiteitsbewijzen, geautomatiseerde documentanalyse, biometrische verificatie van levensechtheid en het vastleggen van de resultaten in het register. Elke controle moet een positief of negatief resultaat opleveren voordat de cliënt verder kan naar de notariële handeling.
Welke normen gelden voor identiteitsverificatie bij online notariële dienstverlening op afstand?
De normen voor identiteitsverificatie bij online notariële dienstverlening op afstand, waarnaar de meeste Amerikaanse staten verwijzen, volgen de NIST-richtlijnen voor identiteitsverificatie. Ze vereisen gelaagde bewijsmiddelen die het scannen van documenten, biometrische vergelijking en kennisgebaseerde authenticatie combineren. NIST raadt KBA als zelfstandige verificatiemethode inmiddels af.
Hoe moet een notaris omgaan met een mislukte identiteitsverificatie?
Laat de situatie handmatig beoordelen als het identiteitsbewijs echt is maar de biometrische overeenkomst door de belichting of camerakwaliteit onder de vereiste grenswaarde blijft, of als een verschil in naam voortkomt uit een verschil in schrijfwijze met een koppelteken of in transliteratie. Wijs de afspraak af als het identiteitsbewijs de controle van de beveiligingskenmerken niet doorstaat of de biometrische controle misleiding met een vervalste presentatie ontdekt.
Hoe lang moet een notaris gegevens over identiteitsverificatie bewaren?
Florida, New York en Californië schrijven elk een bewaartermijn van 10 jaar voor elektronische registers en audiovisuele opnamen voor. Het Britse Faculty Office vereist 12 jaar. Texas hanteerde van oudsher een minimum van 5 jaar, al wordt de termijn door recente wetswijzigingen uitgebreid richting 10 jaar.
Ga voor de volledige handleiding voor het toepassen van digitale identiteitsverificatie terug naar de aanmeldpagina, waar u elke hierboven beschreven verificatiestap kunt instellen.
Voer verificatie met vertrouwen in
Een ingerichte procedure met gelaagde controles van bewijsmiddelen, vaste routes voor mislukte controles en een register waarin manipulatie zichtbaar is, zorgt voor een verdedigbare intake van cliënten in uw praktijk.




