---
titel: Directiememo passkeys (sjabloon)
vakgebied: security
type: sjabloon
normen: [BIO2]
versie: 2026-08
herkomst: bijlage bij "Passkeys invoeren"; gebruikt bij een gemeentelijke uitrol, placeholders op de plek van datum en locatie
status: sjabloon
samenvatting: Memo aan directie of MT, ter kennisgeving vóór de overstap naar wachtwoordloos inloggen. Wat verandert, waarom, wat is al gedaan, hoe ziet de overgang naar verplicht gebruik eruit, en welke rol hebben leidinggevenden.
---

# Directiememo: volledig over op passkeys

Bijlage bij [Passkeys invoeren](README.md), stap 2 en 7. Placeholders staan tussen `[ ]`.

---

**MEMO**
**Aan:** directie / MT
**Van:** CISO
**Datum:** `[datum]`
**Ter kennisgeving:** volledig over op passkeys

## Aanleiding

We stappen organisatiebreed over op volledig wachtwoordloos inloggen met passkeys. Op `[datum omzetting]`
zetten we de schakelaar om: vanaf dat moment log je standaard in via gezichtsherkenning, vingerafdruk of
pincode. Met deze memo informeren we jullie over wat er verandert, waarom dit nodig is, wat we al hebben
gedaan en hoe we de overgang organiseren.

## Wat verandert er?

Vanaf `[datum omzetting]` logt iedere medewerker in met:

- gezichtsherkenning, vingerafdruk of pincode (afhankelijk van wat je apparaat ondersteunt en wat je zelf
  instelt);
- zonder wachtwoorden en zonder sms-codes.

Dit geldt voor iedereen in de ambtelijke organisatie. Geen uitzonderingen op doelgroepen, functies of
afdelingen.

**Enige tijdelijke uitzondering:** een klein aantal mobiele apps ondersteunt passkeys technisch nog niet.
Daar blijft alleen op de telefoon tijdelijk een wachtwoord met number matching nodig. Desktop en laptop
zijn volledig wachtwoordloos.

## Waarom doen we dit?

**Het is veel veiliger.** Wachtwoorden zijn de belangrijkste oorzaak van incidenten: gestolen via phishing
en neplinks, geraden of hergebruikt, onderschept via malware of infostealers. Passkeys voorkomen dit: ze
zijn niet te stelen of te onderscheppen, werken alleen op jouw apparaat en zijn phishing-proof.

**Het is veel makkelijker en verhoogt de productiviteit.** Nooit meer wachtwoorden onthouden. Inloggen gaat
net zo snel als je telefoon ontgrendelen. Veel minder resetvragen en frustratie. Per ongeluk inloggen op
een phishingwebsite is technisch onmogelijk.

**We voldoen aan de BIO2.** Maatregel 5.17.01 vraagt sterke, moderne authenticatiemiddelen om toegang tot
systemen te beschermen. Passkeys zijn daarvan op dit moment de veiligste en meest toekomstbestendige vorm.

## Wat merken medewerkers?

Voor het merendeel vooral meer gemak: sneller inloggen, geen wachtwoordstress, minder supportverzoeken.
Alleen bij enkele mobiele apps blijft tijdelijk een wachtwoord nodig; daarover communiceren we helder.

Belangrijk: veel collega's loggen nu al onbewust op deze manier in op hun laptop via Windows Hello. Dat
staat standaard ingesteld op elke beheerde laptop die bij onboarding wordt uitgegeven. Voor hen verandert
er relatief weinig. Het enige dat zij nog moeten doen, is een passkey instellen voor gebruik op hun telefoon
of om in te kunnen loggen op een onbeheerde laptop.

## Wat hebben we al gedaan?

**Communicatie en ondersteuning**

- Intranetpagina met uitleg, screenshots en korte instructievideo's.
- Vrijwillige overstapfase gestart.
- Shared service center voorbereid op vragen.

**Ervaringen uit de vrijwillige fase**

- Het instructiemateriaal werkt.
- Sommige collega's vinden de overstap spannend en waarderen persoonlijke ondersteuning.
- Afdelingen verschillen in adoptiesnelheid.

## Hoe ziet de overgang naar verplicht gebruik eruit?

**Heldere planning.** Op `[datum omzetting]` wordt "passkey only" ingeschakeld. Intranetupdates en
e-mailreminders volgen tijdig vooraf.

**Extra ondersteuning.** Workshops per afdeling (optioneel, sterk aanbevolen), directe hulp bij het
instellen bij het shared service center, duidelijke communicatie over het proces.

**Betrokkenheid van leidinggevenden.** Zij ontvangen een aparte managementmail met het waarom, de voordelen
voor hun teams en het verzoek om collega's te stimuleren de instructies op te volgen. We vragen hen het
verhaal consistent door te geven en vragen of signalen uit de teams met ons te delen.

## Hoe ziet de nieuwe werkelijkheid eruit?

Collega's met een beheerde Windows-laptop gebruiken al Windows Hello sinds hun onboarding; dat is dezelfde
techniek als een passkey, met een andere naam. Zodra gezichtsherkenning of vingerafdruk is geactiveerd,
wordt inloggen sneller en volledig wachtwoordloos.

Collega's die een telefoon of tablet gebruiken, beheerd of onbeheerd, stellen in de Microsoft
Authenticator hun passkey in. Vanaf dat moment loggen zij wachtwoordloos in op Microsoft-apps op hun
telefoon of tablet, en op onbeheerde laptops via hun mobiele apparaat.
