I. Smid-Woelders →
Visie Bewijs Adoptie Anonimiteit Visuals
PrismShield
PrismShield — Visie

De auto mag niet rijden als de bestuurder niet alert is.

Waarom stopt dat principe bij de autosleutel?

De vraag die niemand stelt

Authenticatie lost één probleem op: bewijzen dat jij het bent. Wachtwoorden, vingerafdrukken, gezichtsherkenning — ze bewijzen allemaal hetzelfde. Dat jij de persoon bent die toegang heeft.

Maar geen enkel systeem stelt de volgende vraag. De vraag die er eigenlijk toe doet.

Ben jij het vrijwillig?

Op het moment dat iemand een pistool tegen je hoofd houdt en zegt "open je bankapp" — werkt elk authenticatiesysteem ter wereld perfect. Vingerafdruk herkend. Toegang verleend. Transactie uitgevoerd. Systeem: geslaagd. Werkelijkheid: ramp.

PrismShield is het antwoord op die tweede vraag. Niet wie jij bent — maar of je hier vrijwillig staat.

De EU heeft dit al besloten — in de auto

Dit is geen nieuw idee. Het bestaat al. Alleen niet in de context van inloggen.

Sinds juli 2024 verplicht de EU General Safety Regulation (GSR) dat elke nieuwe auto uitgerust is met een Driver Drowsiness and Alertness Warning systeem. Een camera die continu de ogen van de bestuurder volgt. Als die langer dan zes seconden wegkijkt bij snelheden boven 25 km/h — waarschuwing. Als de ogen dichtvallen — systeem grijpt in.

Tesla ging verder. De RDW keurde in april 2026 Tesla FSD Supervised goed voor gebruik op Nederlandse wegen — mede dankzij geavanceerde cabin-camera bestuurdersbewaking. Het systeem detecteert niet alleen of de bestuurder wakker is, maar of hij alert en in controle is.

De parallel

De auto detecteert of de bestuurder vrijwillig en bewust rijdt. PrismShield detecteert of de gebruiker vrijwillig en bewust inlogt. Dezelfde logica. Dezelfde ethiek. Ander domein.

De maatschappij heeft al geaccepteerd dat een machine mag oordelen over de mentale toestand van een persoon — als dat levens beschermt. De vraag is alleen waarom dat principe stopt bij de autosleutel.

Hoe PrismShield werkt — de Centroid

PrismShield meet geen stress. Het meet afwijking. Het leert hoe jij normaal beweegt, waar jij normaal bent, hoe jij normaal je telefoon vasthoudt — en detecteert wanneer iets fundamenteel anders is.

1
Bewegingskwaliteit
Accelerometer · Gyroscoop · Motorisch patroon

Hoe beweeg jij normaal als je inlogt? Zittend achter je bureau, staand in de keuken, lopend naar de auto. Die patronen zijn uniek en stabiel. Trillen, stijfheid, abrupte bewegingen — afwijkingen die wijzen op spanning of dwang.

2
Contextvenster
Locatie · WiFi · Tijdstip · Omgeving

Login om 03:17 's nachts op een onbekende locatie zonder bekend WiFi-netwerk — terwijl je normaal altijd thuis inlogt. Context vertelt een verhaal. Niet één signaal, maar de combinatie maakt het beeld.

3
Stressrespons
HRV · Gripkracht · Huidgeleiding (via wearable)

Tiebreaker — niet het primaire signaal. Als de eerste twee lagen twijfelen, kan fysiologische data de doorslag geven. Optioneel, via wearable. Nooit verplicht, nooit centraal opgeslagen.

Geen van de drie lagen beslist alleen. Het systeem berekent een gecombineerde score — de Centroid. Pas als die score ver genoeg afwijkt van het persoonlijke normaalpatroon, treedt Duress Mode in werking.

Wat er gebeurt — Duress Mode

PrismShield is niet bedoeld om de login te blokkeren. Blokkeren maakt een dwangsituatie gevaarlijker. De aanvaller ziet dat het systeem reageert — en escaleert. Duress Mode is onzichtbaar.

Direct

Sandbox-sessie

De gebruiker ziet een normale interface. Maar transacties worden niet uitgevoerd — ze worden in een sandbox geplaatst. De aanvaller denkt dat hij slaagt.

Direct

Stille alert

Een signaal gaat naar een vooraf ingesteld contactpersoon of nooddienst. Onzichtbaar voor de aanvaller. De gebruiker hoeft niets te doen.

Na 60 seconden

Sessieblokkade

Na één minuut bevriest de sessie automatisch. "Technisch probleem." De aanvaller heeft niets bereikt.

Altijd

Lokaal verwerkt

Alle detectie vindt plaats op het apparaat zelf. Geen biometrie naar een server. Geen gedragsdata naar de cloud. Wat er op het apparaat gebeurt, blijft daar.

Dezelfde logica, ander domein

Auto — GSR 2024
Login — PrismShield
Camera volgt oogbewegingen van de bestuurder
Sensoren volgen bewegingspatroon van de gebruiker
Detecteert: slaperigheid, afleiding, onoplettendheid
Detecteert: dwang, stress, afwijkend gedrag
Verwerkt lokaal in het voertuig
Verwerkt lokaal op het apparaat
Grijpt in zonder dat de bestuurder iets doet
Activeert Duress Mode zonder zichtbare actie
EU verplicht — GSR, elke nieuwe auto vanaf juli 2024
PrismShield — hypothese, wetenschappelijk onderbouwd
Eerlijk over de status: PrismShield is geen werkend product. Het is een architectureel concept met wetenschappelijke onderbouwing — 21 peer-reviewed bronnen bevestigen dat de afzonderlijke meetmethoden werken. De combinatie tot één geïntegreerd systeem, en de nauwkeurigheid van het lokale model versus cloudgebaseerde systemen zoals BioCatch, moet nog empirisch gevalideerd worden. Dat is de volgende stap.
Waarom dit bestaat

Elk jaar worden mensen gedwongen hun telefoon te ontgrendelen. Overvallen waarbij het slachtoffer zijn eigen rekening leegmaakt terwijl de dader kijkt. Zakelijke fraude waarbij medewerkers onder druk transacties uitvoeren. Huiselijk geweld waarbij een partner toegang forceert tot accounts.

Geen enkel authenticatiesysteem beschermt hiertegen. Ze zijn allemaal gebouwd op de aanname dat de persoon die inlogt, dat uit vrije wil doet.

PrismShield verwerpt die aanname. Niet omdat vrijwilligheid zeldzaam is — maar omdat de gevallen waar het ontbreekt, precies de gevallen zijn waar de schade het grootst is.

Drie vragen. Niet één.

PrismPass beantwoordt de eerste vraag: ben jij het?

PrismShield beantwoordt de tweede: ben jij het vrijwillig?

Samen beantwoorden ze wat authenticatie altijd al had moeten beantwoorden — maar nooit deed.

Drie punten. Allemaal van jou. Nooit tegelijk ergens opgeslagen.
PrismShield — I. Smid-Woelders, Zwolle, april 2026
Live demo Dit is geen concept — bekijk de werkende demo
Open demo →