Wat betekent 5 eyes, 9 eyes, 14 eyes?

VeiligheidLisa Bakker17 February 2026Bijgewerkt: 4 July 202612 min lezen Gecheckt door Marloes van Dijk

De termen klinken als jargon uit een spionagefilm. Toch vertegenwoordigen de 5 eyes 9 eyes 14 eyes allianties een zeer reële dreiging voor je online privacy. Deze namen verwijzen namelijk naar internationale samenwerkingen waarin landen op massale schaal inlichtingen uitwisselen. De kern van het probleem is daardoor direct. Als jouw VPN-provider in een van deze landen is gevestigd, kan de overheid het bedrijf wettelijk dwingen om data te delen. Dit ondermijnt de fundamentele belofte van een VPN. Deze verbanden, met wortels in de Koude Oorlog, zijn in 2026 relevanter dan ooit. Ze vormen een directe bedreiging voor zelfs het strengste no-logs beleid.

Inhoudsopgave
  1. De oorsprong: het UKUSA-verdrag en de five eyes
  2. Van koude oorlog tot digitale surveillance
  3. De five eyes-landen in 2026
  4. De impact van de snowden-onthullingen
  5. De uitbreiding: 9 eyes en 14 eyes
  6. Wie zijn de nine eyes?
  7. De fourteen eyes alliantie (SIGINT seniors europe)
  8. Is er een verschil in dreiging?
  9. 5 eyes 9 eyes 14 eyes: wat betekent dit voor jouw VPN-keuze?
  10. Het probleem van jurisdictie
  11. Voorbeelden uit de praktijk: wanneer het misging
  12. Veilige jurisdicties voor VPN-providers
  13. Tabel: VPN-jurisdictie en de eyes-allianties
  14. Hoe je de risico's van de 5 eyes 9 eyes 14 eyes minimaliseert
  15. Stappenplan voor het kiezen van een privacygerichte VPN
  16. Voorbij de 14 eyes: andere partners en allianties
  17. Informele partners en 'tier C' medewerkers
  18. Andere geopolitieke blokken
  19. Veelgestelde vragen over de eyes-allianties
  20. Meer lezen over VPN

De oorsprong: het UKUSA-verdrag en de five eyes

De basis van deze surveillance-allianties werd gelegd direct na de Tweede Wereldoorlog. De geopolitieke spanningen van de Koude Oorlog creëerden namelijk een behoefte aan gecoördineerde inlichtingenoperaties. Deze waren gericht tegen de Sovjet-Unie en haar bondgenoten. Dit leidde vervolgens tot een historisch verdrag dat de wereld van digitale surveillance voorgoed zou veranderen.

Van koude oorlog tot digitale surveillance

In 1946 ondertekenden het Verenigd Koninkrijk en de Verenigde Staten het UKUSA-akkoord (United Kingdom, United States of America Agreement). Dit verdrag formaliseerde de samenwerking op het gebied van ‘signals intelligence’ (SIGINT), kortom, het onderscheppen van communicatie. De Amerikaanse National Security Agency (NSA) en de Britse Government Communications Headquarters (GCHQ) werden de spil van deze operatie. Kort daarna sloten Canada, Australië en Nieuw-Zeeland zich aan. Daarmee was de oorspronkelijke ‘Five Eyes’ (FVEY) alliantie een feit. Decennialang opereerde dit netwerk in het diepste geheim, vooral gericht op militaire en diplomatieke communicatie. Met de opkomst van het internet verschoof de focus echter naar massasurveillance van burgers wereldwijd.

De five eyes-landen in 2026

De kernalliantie, de Five Eyes, bestaat nog steeds uit dezelfde vijf landen. Bovendien is de samenwerking in 2026 dieper en meer geïntegreerd dan ooit tevoren. De lidstaten zijn:

  • Verenigde Staten
  • Verenigd Koninkrijk
  • Canada
  • Australië
  • Nieuw-Zeeland

Deze landen delen niet alleen ruwe data, maar ook technologie en methodes. Daarnaast wisselen ze personeel uit om deze data te analyseren. Ze hebben gezamenlijke toegang tot enorme databases en geavanceerde systemen. Denk bijvoorbeeld aan het beruchte ECHELON-programma. Dit programma kan satellietcommunicatie en internetverkeer onderscheppen. Voor burgers betekent dit dat informatie verzameld door één lidstaat, vrijwel direct beschikbaar is voor de andere vier. Hierdoor worden nationale privacywetten vaak omzeild.

De impact van de snowden-onthullingen

In 2013 werd de abstracte dreiging van de Five Eyes pijnlijk concreet. Dit gebeurde door de onthullingen van NSA-klokkenluider Edward Snowden. Zijn gelekte documenten legden de ware schaal van wereldwijde massasurveillance bloot. Programma’s als PRISM toonden bijvoorbeeld aan dat de NSA directe toegang had tot servers van techgiganten als Google, Facebook en Microsoft. Een ander programma, XKeyscore, stelde analisten in staat om zonder toestemming door enorme hoeveelheden internetdata te zoeken. Dit omvatte e-mails, chatgeschiedenis en browsegedrag. Nog schokkender was de onthulling van het programma MUSCULAR. Dit was een gezamenlijke operatie van de NSA en de Britse GCHQ. Hiermee tapten de diensten de privé-glasvezelkabels af die datacenters van Google en Yahoo verbonden. Ze omzeilden dus de externe beveiliging. Daardoor konden ze honderden miljoenen gebruikersrecords per dag kopiëren, rechtstreeks van de bron. Deze onthullingen bewezen dat de Five Eyes niet alleen tegenstanders bespioneerden. Ze schonden ook systematisch de privacy van miljoenen onschuldige burgers. Dit maakte pijnlijk duidelijk wat een VPN verbergt en waarom de jurisdictie van een provider zo belangrijk is.

De uitbreiding: 9 eyes en 14 eyes

De behoefte aan data en internationale samenwerking stopte niet bij de vijf oorspronkelijke leden. Na verloop van tijd werden de banden met andere, voornamelijk Europese, landen aangehaald. Dit leidde tot de vorming van twee grotere, iets minder geïntegreerde allianties. Zo ontstond het volledige 5 eyes 9 eyes 14 eyes netwerk dat we vandaag kennen.

Wie zijn de nine eyes?

De Nine Eyes alliantie is een uitbreiding van de kern. Deze landen worden beschouwd als ‘third-party’ partners. Hoewel ze intensief samenwerken met de Five Eyes, is de informatie-uitwisseling mogelijk iets minder naadloos. De Nine Eyes bestaan uit de Five Eyes-landen plus:

  • Nederland
  • Denemarken
  • Frankrijk
  • Noorwegen

De deelname van Nederland heeft directe gevolgen voor Nederlandse burgers. De Wet op de inlichtingen- en veiligheidsdiensten 2017, beter bekend als de ‘Sleepwet’, geeft de AIVD en MIVD namelijk vergaande bevoegdheden. Ze mogen op grote schaal en ongericht internetverkeer via de kabel onderscheppen. Deze bulkdata mag vervolgens worden geanalyseerd. Cruciaal is dat deze data gedeeld mag worden met buitenlandse partners binnen het 9 Eyes-netwerk. Dit betekent dat data van Nederlandse burgers kan eindigen in de databases van de NSA of GCHQ.

De fourteen eyes alliantie (SIGINT seniors europe)

De Fourteen Eyes, officieel bekend als de SIGINT Seniors Europe (SSEUR), is de breedste van de bekende allianties. Deze groep omvat de Nine Eyes plus nog vijf extra Europese landen. De samenwerking hier is vaak meer gericht op specifieke onderwerpen. Desondanks zijn de onderliggende overeenkomsten voor het delen van data aanwezig. De Fourteen Eyes bestaan uit de Nine Eyes-landen plus:

  • Duitsland
  • België
  • Italië
  • Spanje
  • Zweden

Deze veertien landen vormen een machtig blok. Samen kunnen ze een significant deel van het wereldwijde internetverkeer monitoren. Hoewel de samenwerking minder intensief is dan bij de Five Eyes, is het risico voor privacy nog steeds aanzienlijk. De volledige 5 eyes 9 eyes 14 eyes alliantie vormt dus een complex web van data-uitwisseling.

Is er een verschil in dreiging?

Ja, er is een duidelijke hiërarchie. De Five Eyes-landen vormen de binnenste ring met de meest verregaande data-uitwisseling. De dreiging voor je privacy is daar dus het grootst. De 9 en 14 Eyes-landen vormen de tweede en derde ring. Hoewel de samenwerking hier iets minder intensief kan zijn, hebben deze landen wel de juridische middelen om bedrijven te dwingen data te overhandigen. Voor een VPN-gebruiker die maximale privacy nastreeft, is elke provider die gevestigd is in een van de 5 eyes 9 eyes 14 eyes landen een potentieel risico.

5 eyes 9 eyes 14 eyes: wat betekent dit voor jouw VPN-keuze?

De locatie van een VPN-provider is geen triviaal detail. Sterker nog, het is een van de belangrijkste factoren voor je online veiligheid. De wetten van het land waar een VPN-bedrijf is geregistreerd, bepalen namelijk of het gedwongen kan worden om tegen de belangen van zijn klanten in te handelen.

Het probleem van jurisdictie

De jurisdictie van een VPN is het land waar het bedrijf wettelijk is gevestigd. Dit land bepaalt de regels waaraan de provider moet voldoen. Een provider als IPVanish, gevestigd in de Verenigde Staten (een 5 Eyes-land), kan bijvoorbeeld een ‘National Security Letter’ ontvangen. Zo’n bevel kan het bedrijf niet alleen dwingen om data te loggen en over te dragen. Het kan ook een ‘gag order’ bevatten, waardoor het bedrijf zijn klanten hierover niet mag informeren. Dit creëert een gevaarlijke situatie waarbij een VPN in het geheim data kan verzamelen voor een overheid binnen de 5 eyes 9 eyes 14 eyes alliantie, terwijl het publiekelijk een strikt no-logs beleid adverteert.

Voorbeelden uit de praktijk: wanneer het misging

De theoretische risico’s van een onveilige jurisdictie zijn in het verleden meermaals realiteit geworden:

  • IPVanish (2016): Ondanks marketingclaims over een ‘zero-logs’ beleid, werd onthuld dat het Amerikaanse IPVanish in 2016 loggegevens had verstrekt. Dit gebeurde in een strafrechtelijk onderzoek. Dit is een schoolvoorbeeld van hoe een 5 Eyes-jurisdictie een no-logs belofte teniet kan doen.
  • PureVPN (2017): Dit bedrijf was destijds gevestigd in Hong Kong en claimde geen logs te bewaren. Toch bleek uit rechtbankdocumenten dat ze de FBI hadden geholpen bij het identificeren van een gebruiker. Dit toont aan dat niet alleen de jurisdictie, maar ook de integriteit van de provider zelf cruciaal is.
  • Riseup (2017): Deze op privacy gerichte dienst voor activisten werd in de VS geconfronteerd met twee geheime bevelen. Ze werden gedwongen om logs te creëren en konden hun gebruikers hierover niet informeren. Pas nadat de bevelen waren verlopen, konden ze openheid van zaken geven.

Veilige jurisdicties voor VPN-providers

Gelukkig zijn er landen die bekendstaan om hun sterke privacywetgeving. Deze ‘veilige havens’ zijn geen lid van de 5 eyes 9 eyes 14 eyes allianties en bieden een veel betere juridische basis. Enkele voorbeelden zijn:

  • De Britse Maagdeneilanden (BVI): Juridisch onafhankelijk van het Verenigd Koninkrijk, met robuuste privacywetten. Er is geen wet die bedrijven verplicht om data te bewaren. Dit is de thuisbasis van providers als ExpressVPN.
  • Panama: Een onafhankelijk land zonder dataretentiewetten. Het heeft een sterke focus op financiële en bedrijfsmatige privacy. Het is de jurisdictie van de bekende provider NordVPN. Een vergelijking tussen deze twee is te vinden in ons artikel ExpressVPN vs NordVPN.
  • Zwitserland: Hoewel geen lid van de 14 Eyes, werkt Zwitserland soms wel samen met inlichtingendiensten. Het land heeft echter zeer strikte privacywetten die burgers beschermen. Proton VPN is hier gevestigd.

Tabel: VPN-jurisdictie en de eyes-allianties

De keuze voor een VPN-provider wordt eenvoudiger met een duidelijk overzicht. De onderstaande tabel vergelijkt enkele populaire diensten op basis van hun jurisdictie en relatie tot de 5 eyes 9 eyes 14 eyes allianties in 2026.

VPN-aanbieder Jurisdictie Eyes-status Opmerkingen
NordVPN Panama Geen lid Uitstekende jurisdictie met sterke privacywetten en geen verplichte dataretentie.
Surfshark Nederland 9 Eyes Verhuisde in 2026 naar Nederland. Hoewel ze een strikt en geaudit no-logs beleid hanteren, is de jurisdictie een punt van zorg.
ExpressVPN Britse Maagdeneilanden Geen lid Een van de beste jurisdicties ter wereld. De onafhankelijke rechtspraak van de BVI beschermt tegen buitenlandse dataverzoeken.
CyberGhost Roemenië Geen lid Roemenië is lid van de EU, maar maakt geen deel uit van de 14 Eyes. Het land heeft EU-dataretentierichtlijnen ongeldig verklaard.
Private Internet Access Verenigde Staten 5 Eyes Bevindt zich in het hart van de 5 Eyes. PIA heeft zijn no-logs claim echter meermaals in de rechtbank bewezen. Desondanks blijft de jurisdictie een risicofactor.
Proton VPN Zwitserland Geen lid (partner) Sterke nationale privacywetten, maar Zwitserland werkt soms samen met buitenlandse inlichtingendiensten.

Hoe je de risico’s van de 5 eyes 9 eyes 14 eyes minimaliseert

Het kiezen van een VPN die je privacy echt respecteert, vereist meer dan alleen naar marketingclaims kijken. Door een systematische aanpak kun je echter een weloverwogen beslissing nemen. Zo bescherm je jezelf tegen de nieuwsgierige blikken van de Eyes-allianties.

Stappenplan voor het kiezen van een privacygerichte VPN

Volg deze stappen om ervoor te zorgen dat je VPN-keuze je digitale veiligheid ten goede komt:

  1. Controleer de jurisdictie: Dit is de eerste en belangrijkste stap. Zoek uit waar het hoofdkantoor van de VPN-provider wettelijk is gevestigd. Als maximale privacy je doel is, vermijd dan categorisch alle providers die in een van de 14 Eyes-landen zijn gevestigd.
  2. Analyseer het no-logs beleid: Een veilige jurisdictie is nutteloos als de provider alsnog logs bijhoudt. Lees daarom het privacybeleid zorgvuldig. Zoek naar expliciete garanties dat er geen verbindingslogs of activiteitenlogs worden opgeslagen. Een helder geformuleerd no-logs beleid is essentieel.
  3. Zoek naar onafhankelijke audits: De beste VPN-providers laten hun claims verifiëren. Zoek dus naar recente audits door gerenommeerde accountantskantoren zoals PwC, Deloitte of Cure53. Deze audits controleren of de infrastructuur en het beleid van de provider echt overeenkomen met hun no-logs belofte.
  4. Kies voor RAM-only servers: Een groeiend aantal top-providers, zoals NordVPN en ExpressVPN, stapt over op servers die uitsluitend op RAM-geheugen draaien. Dit betekent dat alle data op de server automatisch wordt gewist bij elke herstart. Daardoor is het fysiek onmogelijk om op de lange termijn data op te slaan.
  5. Let op essentiële veiligheidsfuncties: Zelfs de beste VPN kan soms de verbinding verliezen. Een kill switch is daarom een cruciale functie die je internetverkeer onmiddellijk blokkeert als de VPN-verbinding wegvalt. Zorg er bovendien voor dat de VPN DNS-lekbescherming biedt.

Voorbij de 14 eyes: andere partners en allianties

Hoewel de 5 eyes 9 eyes 14 eyes de bekendste surveillance-alliantie is, is het belangrijk te beseffen dat het netwerk van data-uitwisseling veel verder reikt. Er bestaan namelijk diverse andere samenwerkingsverbanden die een bedreiging kunnen vormen.

Informele partners en ‘tier C’ medewerkers

Naast de formele leden van de 5, 9 en 14 Eyes, werken de inlichtingendiensten samen met een nog bredere kring van landen. Deze worden soms aangeduid als ‘Tier C’ partners. Hoewel de samenwerking minder structureel is, vindt er wel degelijk data-uitwisseling plaats. Landen die vaak in deze context worden genoemd zijn:

  • Israël: Bekend om zijn zeer geavanceerde technologische en cyber-inlichtingencapaciteiten.
  • Japan: Een strategische bondgenoot van de VS in Azië, met een groeiende rol in signaalintelligentie.
  • Singapore: Een belangrijk technologisch en financieel knooppunt met geavanceerde surveillancemogelijkheden.
  • Zuid-Korea: Nog een belangrijke Amerikaanse bondgenoot in de regio met aanzienlijke SIGINT-capaciteiten.

Deze samenwerkingen zijn vaak minder transparant dan de formele Eyes-verdragen. Daardoor is het voor burgers nog moeilijker om te weten waar hun data terechtkomt.

Andere geopolitieke blokken

Naast de westerse allianties zijn er andere groepen die inlichtingen delen, vaak met een heel ander doel. De Shanghai Cooperation Organisation (SCO), met leden als China en Rusland, heeft bijvoorbeeld een uitgebreid raamwerk voor het delen van inlichtingen. De focus ligt hier niet alleen op terrorismebestrijding, maar ook op het controleren van informatie. De technieken zijn vergelijkbaar, maar het gebrek aan onafhankelijk toezicht is in deze landen vaak nog problematischer. Dit toont aan dat massasurveillance een wereldwijd fenomeen is. Het benadrukt bovendien het belang van een VPN-provider in een zo neutraal en onafhankelijk mogelijk land.

De jurisdictie van een VPN is een fundamentele pijler van je digitale privacy. Hoewel een geaudit no-logs beleid en RAM-only servers technische garanties bieden, is de wettelijke omgeving de ultieme test. De 5 eyes 9 eyes 14 eyes allianties creëren een web van data-uitwisseling dat de privacybeloften van elke provider binnen hun grenzen kan ondermijnen. Door bewust te kiezen voor een VPN-dienst in een privacyvriendelijke jurisdictie, zoals Panama of de Britse Maagdeneilanden, neem je de belangrijkste stap. Zo houd je data buiten het bereik van deze wereldwijde surveillancenetwerken. In 2026 is de vraag niet óf overheden meekijken, maar hoe je ervoor zorgt dat jouw data buiten hun directe invloedssfeer blijft.

Veelgestelde vragen over de eyes-allianties

Is een VPN uit een 14 Eyes-land altijd onveilig?

Niet per se, maar het risico is aanzienlijk hoger. Een provider als Private Internet Access (PIA) is gevestigd in de VS (5 Eyes), maar heeft zijn no-logs claim meermaals in de rechtbank bewezen. Ze konden geen data overhandigen omdat ze die niet hadden. Dit toont aan dat een strikt beleid een sterke verdediging kan zijn. Voor de meest risicomijdende gebruiker blijft een jurisdictie buiten de 14 Eyes echter de veiligste keuze, omdat de wettelijke druk om te loggen daar simpelweg niet bestaat.

Wat is het praktische verschil tussen 5, 9 en 14 Eyes?

Het verschil zit in de diepte van de samenwerking. De 5 Eyes-landen vormen de kern met de meest naadloze data-uitwisseling. De 9 en 14 Eyes zijn ‘derde partij’ partners, waar de uitwisseling mogelijk meer op verzoekbasis is. Voor de eindgebruiker is het onderscheid echter academisch. In alle 14 landen van het 5 eyes 9 eyes 14 eyes netwerk bestaat er namelijk een wettelijk kader om een bedrijf te dwingen data te delen met bondgenoten.

Kan een ‘no-logs’ beleid mij volledig beschermen in een 5 Eyes-land?

Een bewezen no-logs beleid is je beste verdediging, maar het is geen waterdichte garantie. Overheden in 5 Eyes-landen kunnen via geheime bevelen een bedrijf dwingen om in de toekomst wél te beginnen met loggen voor een specifieke gebruiker. Vaak gaat dit gepaard met een ‘gag order’, waardoor het bedrijf je hier niet over mag informeren. Een provider in een veilige jurisdictie kan zo’n bevel simpelweg weigeren omdat de lokale wetgeving dit niet toestaat.

Waarom verhuizen VPN-providers soms van jurisdictie?

VPN-providers verhuizen vaak om hun gebruikers beter te beschermen tegen verslechterende privacywetten. Een goed voorbeeld is PureVPN, dat van Hong Kong naar de Britse Maagdeneilanden verhuisde. Ook Surfshark verhuisde, maar dan van de Britse Maagdeneilanden naar Nederland (9 Eyes). Ze deden dit naar eigen zeggen vanwege het gunstige ondernemingsklimaat, terwijl ze vertrouwen op hun strikte no-logs beleid om de nadelen van de jurisdictie te mitigeren.

Meer lezen over VPN

Toevoegen als voorkeursbron op Google
Geschreven doorLisa Bakker

Lisa is gespecialiseerd in streaming en het ontgrendelen van content. Ze test welke VPNs betrouwbaar werken met Netflix, Disney+ en andere diensten, en let daarbij scherp op gebruiksgemak.