Onderwijs
Veilig accountbeheer in de kinderopvang: IAM voor pedagogische teams
In de kinderopvang werk je met gevoelige gegevens van jonge kinderen en hun ouders, vaak over meerdere locaties met een sterk wisselend team van pedagogisch medewerkers. Er is nog geen verplicht sectornormenkader zoals in het funderend onderwijs, maar de AVG en de groeiende cyberdreiging maken geautomatiseerd, controleerbaar accountbeheer onmisbaar. In kindcentra ligt de lat extra hoog, omdat het onderwijsnormenkader daar meebepaalt.

Marcel van Beek · IAM Specialist · 3 min leestijd
Waarom is IAM in de kinderopvang anders?
De kinderopvang heeft een aantal kenmerken die accountbeheer uitdagend maken:
Gevoelige gegevens. Je verwerkt namen, adressen, foto's, medische gegevens en informatie over de ontwikkeling van jonge kinderen, plus gegevens van ouders.
Een wisselend team. Het verloop onder pedagogisch medewerkers is hoog, en er wordt veel met flexkrachten en invallers gewerkt.
Meerdere locaties. Eén organisatie runt vaak veel vestigingen, elk met eigen mensen en systemen.
Dat alles maakt het risico op vergeten accounts en te ruime toegang groot, juist op data die extra bescherming verdient.
Welke regels gelden er voor de kinderopvang?
Anders dan in het funderend onderwijs is er voor de kinderopvang geen verplicht sectornormenkader. Het uitgangspunt is de AVG: de opvangorganisatie is verwerkingsverantwoordelijke en moet persoonsgegevens passend beveiligen en alleen delen wat nodig is.
Wel groeit de aandacht voor digitale veiligheid snel. In 2026 verschijnen vanuit de sector steeds meer oproepen om de cyberweerbaarheid te toetsen en op orde te brengen. Goed geregeld toegangsbeheer is daarbij de praktische basis: het beperkt wie bij welke gegevens kan en maakt aantoonbaar dat je zorgvuldig omgaat met de gegevens van kinderen en ouders.
Kindcentra: onderwijs en opvang in één
Veel opvang is onderdeel van een integraal kindcentrum (IKC), waar onderwijs en opvang samenkomen in een doorgaande lijn van 0 tot 13 jaar. Daar werken leerkrachten en pedagogisch medewerkers naast elkaar, soms in gemengde rollen.
In een IKC bepaalt de onderwijskant mee: die valt onder het Normenkader IBP voor het funderend onderwijs, met de zelfevaluatie per 2027. Het is dan logisch om het accountbeheer van de hele organisatie op datzelfde niveau te brengen, zodat onderwijs en opvang dezelfde, aantoonbare standaard volgen.
Hoe regel je accountbeheer voor een wisselend team?
De aanpak is dezelfde als in het onderwijs: maak het personeelssysteem de bron en automatiseer de rest met een orchestratielaag.
Een nieuwe medewerker krijgt automatisch toegang bij indiensttreding.
Vertrek of het aflopen van een tijdelijke inzet leidt direct tot het intrekken van toegang.
Rollen per functie en locatie zorgen dat onderwijs en opvang elk hun eigen, passende toegang houden.
Logging maakt zichtbaar wie wanneer toegang had, voor je eigen verantwoording richting ouders en toezicht.
Veelgestelde vragen
Moet de kinderopvang aan het Normenkader IBP voldoen? Nee, dat normenkader geldt voor het funderend onderwijs. Voor de kinderopvang is de AVG leidend. In een kindcentrum trekt de onderwijskant het niveau wel omhoog.
Wat is het grootste risico bij een hoog personeelsverloop? Achtergebleven accounts van vertrokken medewerkers. Geautomatiseerde offboarding vanuit het personeelssysteem voorkomt dat.
Geldt de Cyberbeveiligingswet voor de kinderopvang? De Cyberbeveiligingswet richt zich op aangewezen sectoren zoals het hoger onderwijs, niet op de kinderopvang als geheel. De AVG en goede beveiliging blijven hoe dan ook van toepassing.
Verder lezen

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min leestijd

Hoe pas je AGDLP toe in een hybride Entra/AD omgeving? (En waarom je dat niet meer zou moeten willen)
Kort antwoord: liever niet. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is een concept uit het tijdperk van handmatig beheer. De hele nestingconstructie bestaat om één reden: een mens moest met zo min mogelijk muisklikken rechten kunnen uitdelen. Zodra een agent de groepslidmaatschappen rechtstreeks toewijst op basis van HR data, vervalt die reden en blijft alleen de complexiteit over. In een hybride omgeving werkt die complexiteit bovendien actief tegen je, want Entra ID negeert nesting bij licenties en app assignment volledig. In dit artikel lees je hoe AGDLP werkt en waarom het ooit slim was, waar het in een hybride omgeving stukloopt, en hoe het moderne alternatief eruitziet: directe lidmaatschappen, beheerd door automatisering.
Marcel van Beek · 5 min leestijd

Hoe richt ik rolgebaseerde toegang (RBAC) en least privilege in bij een gemeente?
Begin bij de functies in je personeelssysteem en vertaal die naar rollen, niet naar losse rechten per persoon. Koppel aan elke rol precies de toegang die de functie nodig heeft, het principe van least privilege. Beheer die rollen centraal en laat een orchestratielaag ze automatisch toekennen en intrekken. Zo blijft toegang voorspelbaar, beperkt en aantoonbaar.
Mike Fraanje · 4 min leestijd
Zien wat Joinly voor jouw organisatie doet?
Start direct met een gratis proefversie of neem contact op voor advies over jouw HR- en Microsoft-omgeving.