Rapportage
Data visualiseren zonder misleiding: regels en controles
CBS-microdata zijn koppelbaar op persoons-, bedrijfs- en adresniveau.
Waarom controle op datavisualisaties begint bij de bron
CBS-microdata zijn koppelbaar op persoons-, bedrijfs- en adresniveau. Ze zijn beschikbaar voor Nederlandse universiteiten, wetenschappelijke organisaties, planbureaus en onderzoeksinstanties in een aantal andere EU-landen, uitsluitend onder strikte voorwaarden. Privacybescherming en het voorkomen dat personen of bedrijven herleidbaar worden, staan voorop. Wie een grafiek of tabel publiceert, raakt de laatste schakel van een keten die bij de bron begint: het beeld is net zo gevoelig als de data eronder.
Datavisualisatie zit in die keten op een lastige plek: een grafiek maakt inzichtelijk, maar toont ook wat in de onderliggende bestanden staat. De werkomgeving is daarop ingericht. Gegevensuitwisseling met het CBS verloopt via beveiligde kanalen, waaronder SFTP- en FTPS-verbindingen en het upload- en downloadkanaal op antwoord.cbs.nl. Als wettelijke basis noemt het CBS onder meer de CBS-wet (hoofdstuk 5), de Algemene Verordening Gegevensbescherming (AVG), de Europese Statistische Verordening en de Praktijkcode voor Europese Statistieken.
In de praktijk moet één visualisatie drie dingen tegelijk doen: het onderzoeksresultaat overdraagbaar maken, personen en bedrijven niet herleidbaar maken en voorkomen dat uitkomsten zonder context verkeerd worden gelezen. Die controle vindt niet achteraf op de communicatieafdeling plaats, maar in de beveiligde omgeving zelf, vóór export.
Toegang tot microdata: wanneer mag je eigenlijk visualiseren?
Toegang tot CBS-microdata begint met een instellingsmachtiging. Het hoofd van de instelling moet daartoe een verzoek doen. Het CBS toetst dat verzoek onder meer op de vraag of de instelling statistisch of wetenschappelijk onderzoek als hoofdactiviteit heeft en publiceert voor de openbaarheid. Zonder gemachtigde instelling is er geen projectomgeving en dus ook geen plek waar je een visualisatie kunt maken.
Daarna volgt de projectaanvraag via het CBS-microdataportaal, met het doel van het project, de onderzoeksvragen en de beoogde bestanden die nodig zijn voor het onderzoek. De aanvraag wordt getoetst op onder meer haalbaarheid en AVG-grondslag. Vervolgens volgt een gesprek met CBS-experts en wordt een kostenoverzicht opgesteld; de kosten zijn onder meer afhankelijk van het aantal onderzoekers, het aantal verschillende bestanden en de duur van het project, en gedurende de contractperiode ontvang je per kwartaal een factuur. Bij akkoord worden een contract en per onderzoeker een geheimhoudingsverklaring opgesteld.
Voordat je kunt inloggen op de CBS-microdataomgeving krijg je uitleg over het werken in die omgeving en moet je slagen voor de awarenesstoets. Tijdens het project kunnen onderzoekers of bestanden worden toegevoegd. Elke grafiek die je in die omgeving maakt, valt onder dezelfde afspraken als de bestanden zelf: de output is onderdeel van het project, niet iets wat er los van staat.
Werken in de beveiligde omgeving: geen screenshots, alleen exportmap
Gegevens mogen alleen buiten de beveiligde omgeving worden gebracht via de exportmap. Die map staat op de F-schijf (home folder) en bevat één submap: '1_Controle vooraf'. Daarin zet je de output, in een zipfile. Maak binnen die map geen eigen mappen aan, want dan wordt de output niet overgezet naar de CBS-omgeving.
Het is verboden gegevens uit de omgeving over te schrijven, te fotograferen of met de functieknop 'printscreen' buiten de CBS-microdataomgeving te brengen. Dat geldt voor alle informatie, dus ook voor een schermafdruk van een grafiek. Hetzelfde verbod geldt als je inhoudelijke vragen hebt over de data, bijvoorbeeld over onverwacht lage koppelpercentages of implausibele uitkomsten voor bepaalde groepen: je mag niets van het scherm overschrijven en naar het CBS mailen. Ook syntaxen of andere documentatie zonder data mogen niet op die manier naar buiten.
Voeg bij alle aangeboden output altijd een ingevuld outputcontroleformulier in de zip-file. Dit formulier staat op de Microdata-omgeving in de map 'K:\Utilities\Regels_Richtlijnen'. Zonder formulier kan de output niet in behandeling worden genomen. Gaat het om kleine output (zie de voorwaarden voor output light in bijlage 1 van de CBS-instructie), zet dan 'LIGHT' voor de naam van de zipfile.
De exportmap wordt ieder half uur automatisch overgezet naar de CBS-omgeving en is daarna leeg. Alle output die op dezelfde dag vóór 12 uur 's avonds in de exportmap staat, wordt behandeld als één output. Dat betekent praktisch: verzamel je grafieken, tabellen en bijbehorende toelichting in één keer, in één zip, met één formulier, in plaats van ze verspreid over de dag aan te bieden.
Belangrijke feiten over CBS-microdata en outputcontrole
- Exportfrequentie
- Elke half uur automatisch overzet naar CBS-omgeving
- Maximale controleduur
- 3 werkdagen
- Toegestane formaten (vanaf 2027)
- Geen .docx of .odt voor tabellen
- Voorkeursformaten
- Zie Outputrichtlijnen (K:\Utilities\Regels_Richtlijnen)
Outputcontrole: hoe het CBS naar je grafieken kijkt
Je bent zelf verantwoordelijk voor het voorkomen dat onthullende gegevens de beveiligde omgeving verlaten; het CBS is dat ook. Daarom controleert het CBS alle output op mogelijk onthullingsrisico. Voor deze outputcontrole worden kosten in rekening gebracht, volgens de Dienstencatalogus. Reken er dus op dat een extra controle-rondje niet gratis is en dat slordig aangeleverde output direct doorwerkt in het budget van je project.
De doorlooptijd is eveneens voorspelbaar: de CBS-outputcontrole start de volgende werkdag en neemt dan maximaal 3 werkdagen in beslag. Plan dat in je publicatie- of oplevermoment in, zeker als de output na een correctie opnieuw moet worden aangeboden.
Het CBS onderscheidt typen output. Reguliere output niet conform format is alle output die binnen een uur gecontroleerd kan worden. Reguliere output conform format is reguliere output met enkel bestanden die voorkomen in de lijst van voorkeursformaten. Hoe dichter je aanlevert bij wat de Outputrichtlijnen als veilige output beschrijven, hoe voorspelbaarder de behandeling. De Outputrichtlijnen zijn het document waarin staat hoe je ervoor zorgt dat je veilige output aanlevert.
Bestandsformaten en aanleverwijze voor visualisaties
Presentaties in .ppt- en .pptx-format (PowerPoint) en databestanden met de extensie .RData staan het CBS helemaal niet toe. Let op: vanaf 2027 zijn tabellen in .docx of .odt ook niet meer toegestaan. Wie nu een standaardwerkinstructie opstelt voor het maken van rapportages en slides, moet die datum er direct in verwerken, anders loopt een project in 2027 vast op de aanleverwijze.
Richt je aanleverwijze daarom op de lijst van voorkeursformaten die het CBS hanteert. Output die uitsluitend uit die voorkeursformaten bestaat, valt onder 'reguliere output conform format'; output die daarvan afwijkt valt onder 'reguliere output niet conform format' en moet binnen een uur te controleren zijn. Controleer de actuele lijst voordat je een reeks grafieken maakt: het bepaalt in welk bestandstype je je figuren exporteert en dus ook welke stappen je in je analyse-omgeving programmeert.
Houd er rekening mee dat een presentatiebestand geen toegestaan exportformaat is. De figuren die je in een presentatie zou willen gebruiken, zul je dus als losse bestanden in een toegestaan formaat moeten aanbieden, met het outputcontroleformulier en de context erbij in dezelfde zip.
Misleiding voorkomen: controleer op onthulling, implausibele uitkomsten en herleidbaarheid
Loop vóór export drie vragen langs. Ten eerste: kan iemand uit deze grafiek een persoon of bedrijf herleiden? Risicofactoren zijn kleine aantallen per categorie, zeer fijnmazige uitsplitsingen (bijvoorbeeld naar een combinatie van regio, leeftijd en bedrijfstak) en categorieën waarin één waarneming het beeld bepaalt. Vuistregel is dat je categorieën met weinig waarnemingen samenvoegt of weglaat, en dat je de criteria zelf niet verzint: het CBS toetst aan de Outputrichtlijnen, en die richtlijnen zijn de norm waaraan je output wordt getoetst.
Ten tweede: toont de grafiek uitkomsten die zonder context verkeerd worden gelezen? Het CBS noemt in zijn exportinstructie expliciet onverwacht lage koppelpercentages en implausibele uitkomsten voor bepaalde groepen als voorbeelden van resultaten waarover je vragen kunt hebben. Zulke uitkomsten horen niet als losse afbeelding naar buiten te gaan, maar met een toelichting op definitie, populatie, periode en bewerkingsstappen. Die toelichting gaat mee in dezelfde zip en via hetzelfde outputcontroleformulier; je mag er niet even een schermopname van mailen.
Ten derde: is de grafiek zelf eerlijk weergegeven? Gangbare ontwerpregels helpen daarbij: laat staafdiagrammen bij nul beginnen, gebruik dezelfde schaal wanneer je groepen of jaren vergelijkt, vermijd dubbele assen en 3D-effecten, en zet bij elke figuur de periode, de bron en het aantal waarnemingen waarop de figuur is gebaseerd. Relatieve weergaven (procenten, indexcijfers) zijn alleen te controleren als de absolute aantallen of de referentie erbij staan. Herhaal deze controle bij elke herziening van de data: een figuur die vorige maand veilig was, kan door nieuwe cijfers of een andere uitsplitsing opnieuw een onthullingsrisico opleveren.
Van controle naar publicatie: openbaar maken en bronvermelding
Na afronding van je project wordt het project gearchiveerd. De resultaten van onderzoek op CBS-microdata moeten direct na afloop van het onderzoek openbaar gepubliceerd worden. Alle publicaties dienen gedeeld te worden met het CBS en de juiste bronvermelding te bevatten. Een visualisatie die na alle interne controles in een rapport of artikel belandt, is daarmee niet klaar: de publicatie zelf is onderdeel van de afspraken.
Praktisch betekent dit dat je twee dingen tegelijk regelt: de openbaarmaking (wanneer en waar het resultaat verschijnt) en de bronvermelding die daarbij hoort. Neem de publicatiedatum en de vindplaats daarom op in je projectplanning, naast de doorlooptijd van de outputcontrole, zodat de goedgekeurde figuren en de publicatie waar ze in staan niet uit elkaar lopen.
Checklist voor veilige en transparante datavisualisaties
Bevoegdheid en kader: is de instelling gemachtigd, is er een goedgekeurde projectaanvraag met doel, onderzoeksvragen en bestanden, is het contract getekend, is per onderzoeker een geheimhoudingsverklaring opgesteld en is de awarenesstoets gehaald?
Binnen de omgeving: geen schermopname, geen printscreen, geen overgeschreven scherminhoud, geen foto en geen mail met data of met vragen over onverwachte uitkomsten. Ook niet voor syntaxen of documentatie zonder data.
Aanleveren: alles in de exportmap op de F-schijf, in de submap '1_Controle vooraf', als zip zonder eigen mappen, met 'LIGHT' voor de naam bij kleine output, en altijd met een ingevuld outputcontroleformulier uit 'K:\Utilities\Regels_Richtlijnen'. Alles wat op één dag vóór 12 uur 's avonds klaarstaat, geldt als één output.
Formaat: geen .ppt, .pptx of .RData; vanaf 2027 ook geen tabellen in .docx of .odt. Lever in de voorkeursformaten aan, zodat de output als 'conform format' kan worden behandeld.
Controle en publicatie: reken op een start van de outputcontrole de volgende werkdag en een maximale duur van 3 werkdagen, plus kosten volgens de Dienstencatalogus. Publiceer de resultaten direct na afloop openbaar, deel de publicatie met het CBS en voorzie die van de juiste bronvermelding.

