Overig · Onderwijs
Veilig accountbeheer in de kinderopvang: IAM voor pedagogische teams
In de kinderopvang werk je met gevoelige gegevens van jonge kinderen en hun ouders, vaak over meerdere locaties met een sterk wisselend team van pedagogisch medewerkers. Er is nog geen verplicht sectornormenkader zoals in het funderend onderwijs, maar de AVG en de groeiende cyberdreiging maken geautomatiseerd, controleerbaar accountbeheer onmisbaar. In kindcentra ligt de lat extra hoog, omdat het onderwijsnormenkader daar meebepaalt.

Marcel van Beek · IAM Specialist · 3 min read
Waarom is IAM in de kinderopvang anders?
De kinderopvang heeft een aantal kenmerken die accountbeheer uitdagend maken:
Gevoelige gegevens. Je verwerkt namen, adressen, foto's, medische gegevens en informatie over de ontwikkeling van jonge kinderen, plus gegevens van ouders.
Een wisselend team. Het verloop onder pedagogisch medewerkers is hoog, en er wordt veel met flexkrachten en invallers gewerkt.
Meerdere locaties. Eén organisatie runt vaak veel vestigingen, elk met eigen mensen en systemen.
Dat alles maakt het risico op vergeten accounts en te ruime toegang groot, juist op data die extra bescherming verdient.
Welke regels gelden er voor de kinderopvang?
Anders dan in het funderend onderwijs is er voor de kinderopvang geen verplicht sectornormenkader. Het uitgangspunt is de AVG: de opvangorganisatie is verwerkingsverantwoordelijke en moet persoonsgegevens passend beveiligen en alleen delen wat nodig is.
Wel groeit de aandacht voor digitale veiligheid snel. In 2026 verschijnen vanuit de sector steeds meer oproepen om de cyberweerbaarheid te toetsen en op orde te brengen. Goed geregeld toegangsbeheer is daarbij de praktische basis: het beperkt wie bij welke gegevens kan en maakt aantoonbaar dat je zorgvuldig omgaat met de gegevens van kinderen en ouders.
Kindcentra: onderwijs en opvang in één
Veel opvang is onderdeel van een integraal kindcentrum (IKC), waar onderwijs en opvang samenkomen in een doorgaande lijn van 0 tot 13 jaar. Daar werken leerkrachten en pedagogisch medewerkers naast elkaar, soms in gemengde rollen.
In een IKC bepaalt de onderwijskant mee: die valt onder het Normenkader IBP voor het funderend onderwijs, met de zelfevaluatie per 2027. Het is dan logisch om het accountbeheer van de hele organisatie op datzelfde niveau te brengen, zodat onderwijs en opvang dezelfde, aantoonbare standaard volgen.
Hoe regel je accountbeheer voor een wisselend team?
De aanpak is dezelfde als in het onderwijs: maak het personeelssysteem de bron en automatiseer de rest met een orchestratielaag.
Een nieuwe medewerker krijgt automatisch toegang bij indiensttreding.
Vertrek of het aflopen van een tijdelijke inzet leidt direct tot het intrekken van toegang.
Rollen per functie en locatie zorgen dat onderwijs en opvang elk hun eigen, passende toegang houden.
Logging maakt zichtbaar wie wanneer toegang had, voor je eigen verantwoording richting ouders en toezicht.
Veelgestelde vragen
Moet de kinderopvang aan het Normenkader IBP voldoen? Nee, dat normenkader geldt voor het funderend onderwijs. Voor de kinderopvang is de AVG leidend. In een kindcentrum trekt de onderwijskant het niveau wel omhoog.
Wat is het grootste risico bij een hoog personeelsverloop? Achtergebleven accounts van vertrokken medewerkers. Geautomatiseerde offboarding vanuit het personeelssysteem voorkomt dat.
Geldt de Cyberbeveiligingswet voor de kinderopvang? De Cyberbeveiligingswet richt zich op aangewezen sectoren zoals het hoger onderwijs, niet op de kinderopvang als geheel. De AVG en goede beveiliging blijven hoe dan ook van toepassing.
Explore more blogs

Segregation of Duties (SoD): wat het is en hoe je het afdwingt
Wat is segregation of duties (functiescheiding)? Uitleg, voorbeelden en waarom het vaak misgaat. Plus hoe je SoD-conflicten automatisch tegenhoudt.
Marcel van Beek · 4 min read

How do you apply AGDLP in a hybrid Entra/AD environment? (And why you shouldn't want to anymore)
Short answer: preferably not. AGDLP (Accounts → Global groups → Domain Local groups → Permissions) is a concept from the era of manual management. The entire nesting construction exists for one reason: to allow a human to assign permissions with as few mouse clicks as possible. As soon as an agent assigns group memberships directly based on HR data, this reason disappears and only the complexity remains. Moreover, in a hybrid environment, this complexity actively works against you, because Entra ID completely ignores nesting for licences and app assignment. In this article, you can read how AGDLP works and why it was once smart, where it breaks down in a hybrid environment, and what the modern alternative looks like: direct memberships, managed by automation.
Marcel van Beek · 5 min read

How do I set up role-based access control (RBAC) and least privilege for a municipality?
Start with the roles in your HR system and map them to roles, not to individual permissions per person. Group each role with precisely the access required for the job, adhering to the principle of least privilege. Manage these roles centrally and let an orchestration layer automatically assign and revoke them. This keeps access predictable, limited and demonstrable.
Mike Fraanje · 4 min read
See what Joinly can do for your organisation?
Start a free trial today or get in touch for advice on your HR and Microsoft environment.