Sep 24, 2026
Interne vs externe vertrouwenspersoon bij een meldkanaal: welke keuze past bij uw organisatie?

Steeds meer organisaties worstelen met dezelfde vraag: richten we een intern meldpunt in of besteden we de eerste opvang uit aan een externe vertrouwenspersoon? Onder de Wet bescherming klokkenluiders mag u kiezen, maar de juridische, praktische en psychologische gevolgen verschillen sterk. Wie de verkeerde keuze maakt, merkt dat pas als er een melding binnenkomt die direct raakt aan de directie. De afweging of u een interne vertrouwenspersoon aanstelt bij een meldkanaal — kortom: hoe u een interne vertrouwenspersoon aanstellen meldkanaal het beste invult — verdient daarom een kader, geen onderbuikgevoel.
Inhoudsopgave
- Belangrijkste punten
- Wat zegt de Wet bescherming klokkenluiders over de rol van een vertrouwenspersoon?
- Het verschil tussen een interne en een externe vertrouwenspersoon
- Wanneer is een externe vertrouwenspersoon de betere keuze?
- Wanneer werkt een intern meldpunt met interne vertrouwenspersoon beter?
- Hoe combineert u een vertrouwenspersoon met anonieme software zoals Ashio?
- Praktijkvoorbeeld: een mkb-organisatie met 75 medewerkers maakt de keuze
- Veelgestelde vragen
- Bronnen
Belangrijkste punten
- De Wet bescherming klokkenluiders verplicht werkgevers met 50 of meer medewerkers sinds 17 december 2021 tot een intern meldsysteem, maar laat de invulling van de eerste opvang vrij.
- Een interne vertrouwenspersoon kent de cultuur en de lijntjes, maar kan belangenvermenging niet uitsluiten wanneer de melding de eigen leidinggevende raakt.
- Een externe vertrouwenspersoon biedt afstand, vertrouwelijkheid en vaak 24/7 bereikbaarheid, tegen hogere kosten en minder organisatiekennis.
- Anonieme meldsoftware vult beide modellen aan: de techniek vangt de melding op, de vertrouwenspersoon doet het menselijke werk.
- Voor een mkb-organisatie tot circa 80 medewerkers is een hybride model — externe opvang, intern onderzoek — meestal de verstandigste keuze.
Wat zegt de Wet bescherming klokkenluiders over de rol van een vertrouwenspersoon?
De Wet bescherming klokkenluiders verplicht werkgevers met 50 of meer medewerkers tot een veilig intern meldsysteem, maar schrijft niet voor wie de eerste opvang moet doen. De wetgever laat de keuze tussen een interne of externe vertrouwenspersoon bewust open, zodat de inrichting past bij de grootte en structuur van de organisatie. Wel stelt de wet drie harde eisen: de melder moet binnen zeven dagen een ontvangstbevestiging krijgen, er moet onafhankelijke opvolging plaatsvinden, en de vertrouwelijkheid van de identiteit moet gewaarborgd zijn.
Wie de rol van vertrouwenspersoon vervult — of dat nu een hr-medewerker, een leidinggevende of een externe partij is — moet handelen volgens de kernbegrippen uit de Europese klokkenluidersrichtlijn, die de Nederlandse wet mede heeft vormgegeven. De eu whistleblowing directive — waarvan de Ashio-nalevingsgids een samenvatting geeft — stelt dat het kanaal onafhankelijk moet zijn en dat de melder beschermd wordt tegen represailles. Dat betekent in de praktijk dat een vertrouwenspersoon nooit dezelfde persoon mag zijn die later over het onderzoek of de sanctie besluit.
De rol van een vertrouwenspersoon onder de Wet beschokkenluiders blijft daarmee beperkter dan veel hr-handboeken suggereren: opvangen, registreren, doorzetten en beschermen — niet zelf onderzoeken of oordelen. Die taakopvatting is bepalend voor de afweging tussen intern en extern, en daarom begint elke goede interne vertrouwenspersoon aanstellen meldkanaal-opzet met een scherp onderscheid tussen opvang en onderzoek.
Het verschil tussen een interne en een externe vertrouwenspersoon
Het verschil tussen een vertrouwenspersoon en een meldpunt zit hem in de functie: het meldpunt is het kanaal of systeem waarmee een melding binnenkomt, de vertrouwenspersoon is de persoon die de melder opvangt en begeleidt. Beide kunnen intern of extern worden ingericht, en de keuze hangt samen met drie variabelen: vertrouwen, onafhankelijkheid en schaal.
Een interne vertrouwenspersoon is iemand uit uw eigen organisatie — vaak een hr-medewerker, een vertrouwenspersoon integriteit of een leidinggevende die hiervoor is vrijgemaakt. Het voordeel is contextkennis: die persoon kent de afdelingen, de mores en de informele verhoudingen. Het nadeel is dat diezelfde nabijheid de onafhankelijkheid kan aantasten, zeker bij meldingen over de directie of over collega's met wie dagelijks wordt samengewerkt.
Een externe vertrouwenspersoon is een onafhankelijke derde partij — vaak een advocaat, een gespecialiseerd bureau of een externe vertrouwenspersoon in dienst van een organisatie als for whistleblowers. Die constructie biedt afstand tot de machtshiërarchie en is buiten kantoortijden bereikbaar, maar mist de interne informatie die een eerste triage soms versnelt.
Welke praktische gevolgen heeft die keuze?
In de praktijk merkt u het verschil op drie momenten: bij de eerste ontvangst, tijdens het onderzoek en bij de verantwoording achteraf. Bij een interne opvang hoort de vertrouwenspersoon vaak al dezelfde dag of dezelfde week bij het MT te zitten; bij externe opvang moet de melding eerst worden teruggesluisd naar iemand die binnen de organisatie mag handelen. Die vertraging is overkomelijk als u vooraf afspreekt wie de interne behandelaar wordt — en daar wijst for compliance officers ook op: duidelijke rolverdeling voorkomt dat een melding tussen wal en schip valt.
Wanneer is een externe vertrouwenspersoon de betere keuze?
Een externe vertrouwenspersoon voor klokkenluiders is de betere keuze wanneer de melder bescherming tegen de eigen organisatie nodig heeft, wanneer de directie zelf onderdeel van het probleem kan zijn, of wanneer de organisatie te klein is voor een geloofwaardige interne functie. In een mkb met dertig tot tachtig medewerkers kent iedereen iedereen, en is een interne vertrouwenspersoon per definitie geen onafhankelijke derde partij meer.
De externe variant is ook logischer wanneer u 24/7 bereikbaarheid wilt bieden zonder een eigen piketdienst op te tuigen. Veel externe bureaus streven ernaar de ontvangstbevestiging ruim binnen de wettelijke zeven-dagentermijn te leveren., wat u helpt om de wettelijke zeven-dagentermijn te halen. Die termijn is geen vrijblijvende richtlijn: overtreding ervan wordt door de toezichthouder, het Huis voor Klokkenluiders, meegewogen in een eventuele procedure.
Wanneer vertrouwenspersoon verplicht is, hangt af van de context
Wanneer een vertrouwenspersoon verplicht is, hangt af van de sector en van uw eigen cao of bedrijfsregeling. De Wet bescherming klokkenluiders zelf verplicht geen vertrouwenspersoon, alleen een meldsysteem. In sectoren als het onderwijs, de zorg en het openbaar bestuur geldt echter vaak aanvullende regelgeving die wel een vertrouwenspersoon eist. Controleer daarom altijd uw sectorspecifieke cao voordat u de keuze maakt.
Wanneer werkt een intern meldpunt met interne vertrouwenspersoon beter?
Een intern meldpunt met interne vertrouwenspersoon werkt beter wanneer de organisatie groot genoeg is om een geloofwaardige scheiding aan te brengen, wanneer de meldcultuur al sterk is, en wanneer snelle contextkennis het verschil maakt tussen een goed en een slecht onderzoek. Vanaf circa 250 medewerkers is een aparte afdeling of een fulltime vertrouwenspersoon doorgaans haalbaar.
In dat geval is de interne vertrouwenspersoon meer dan een doorgeefluik: die persoon kan de melder blijven volgen, kan met hr en bestuur schakelen zonder vertraging, en kan trendinformatie uit meerdere meldingen halen. Voor een organisatie met meerdere locaties of een sterk wisselende populatie is die nabijheid vaak onmisbaar.
Hoe voorkomt u belangenvermenging bij een intern model?
Belangenvermenging voorkomt u door drie maatregelen: de vertrouwenspersoon rapporteert niet aan de persoon over wie een melding kan binnenkomen, de vertrouwenspersoon heeft geen afhankelijkheid van de directie in zijn of haar loopbaan, en bij meldingen over het hogere management wordt automatisch geschakeld naar een externe behandelaar. Zonder die waarborgen verliest het interne model zijn meerwaarde ten opzichte van een externe partij.
Hoe combineert u een vertrouwenspersoon met anonieme software zoals Ashio?
U combineert een vertrouwenspersoon het beste met anonieme meldsoftware door de software de technische opvang te laten doen en de vertrouwenspersoon het menselijke werk. De melder vult het formulier in via een versleutelde pagina, de software bevestigt ontvangst en bewaakt de zeven-dagentermijn, en de vertrouwenspersoon leest de melding en neemt contact op via de ingebouwde tweerichtingscommunicatie. Zo hoeft niemand een e-mailadres of telefoonnummer uit te wisselen voordat het eerste vertrouwen is opgebouwd.
Een anoniem meldsysteem dicht precies de lekken die een papieren of e-mailprocedure open laat vallen. De anonymous reporting van Ashio verzamelt geen ip-adressen, geen cookies en geen browser-vingerafdrukken, en versleutelt meldingen end-to-end in de browser. Dat betekent dat zelfs de hostingpartij de tekst niet kan lezen — een eigenschap die u als hr-manager kunt gebruiken om de melder gerust te stellen.
Wie een meldkanaal intern wil inrichten, kan een internal reporting channel opzetten dat door een interne of externe vertrouwenspersoon wordt beheerd. De combinatie werkt als een trechter: de software filtert en registreert, de vertrouwenspersoon beoordeelt en begeleidt, en het onderzoek blijft in handen van wie daarvoor de juiste rol en bevoegdheid heeft.
Praktijkvoorbeeld: een mkb-organisatie met 75 medewerkers maakt de keuze
Een productiebedrijf in de maakindustrie met 75 medewerkers worstelde een halfjaar met de vraag of de hr-adviseur zelf vertrouwenspersoon kon worden. De directie zag twee problemen: de hr-adviseur zat in dezelfde lijn als de algemeen manager, en de toepasselijke cao stelde aanvullende eisen aan onafhankelijke opvang.
De oplossing die uiteindelijk werd gekozen, was een hybride model. Een externe vertrouwenspersoon van een gespecialiseerd bureau vangt de eerste melding op en bevestigt binnen 24 uur ontvangst. Een interne behandelaar — de compliance officer — neemt het onderzoek over zodra de melder toestemming geeft. De anonimiteit wordt gewaarborgd via anonieme meldsoftware, zodat de externe vertrouwenspersoon niet eens een e-mailadres van de melder nodig heeft.
Het resultaat na een jaar: drie meldingen opgevangen, twee opgelost zonder escalatie, één geleid tot een formele procedure. Geen van de melders heeft zich teruggetrokken uit angst voor represailles, en de auditor van een grote klant accepteerde het dossier zonder opmerkingen. De investering in een externe partij en software werd binnen twaalf maanden terugverdiend door het vermijden van één escalerend conflict.
De les uit dit voorbeeld is dat de keuze tussen intern en extern niet principieel hoeft te zijn. Voor een organisatie van deze schaal is de vraag niet "intern of extern", maar "welke combinatie geeft de melder het minste risico en de organisatie het meeste overzicht".
Veelgestelde vragen
Is een vertrouwenspersoon verplicht volgens de Wet bescherming klokkenluiders?
Nee, de wet verplicht alleen een veilig intern meldsysteem voor organisaties met 50 of meer medewerkers. Een vertrouwenspersoon is niet wettelijk verplicht, maar wordt in de praktijk sterk aanbevolen en is in sommige cao's wel voorgeschreven. Sectorspecifieke regels kunnen dus alsnog een vertrouwenspersoon verplicht stellen, ook als de wet dat niet doet.
Wat is het verschil tussen een vertrouwenspersoon en een meldpunt?
Een meldpunt is het kanaal — het systeem, formulier of loket — waarmee een melding binnenkomt. Een vertrouwenspersoon is de persoon die de melder opvangt, begeleidt en vertrouwelijkheid waarborgt. Het meldpunt vangt technisch op, de vertrouwenspersoon doet het menselijke werk, en de twee vullen elkaar aan in plaats van dat ze elkaar vervangen.
Kun je een interne vertrouwenspersoon aanstellen als de organisatie kleiner is dan 50 medewerkers?
Ja, dat mag, en bij organisaties met minder dan 50 medewerkers is de Wet bescherming klokkenluiders sowieso niet van toepassing. Maar juist in kleine organisaties is de onafhankelijkheid van een interne vertrouwenspersoon lastig te garanderen, omdat iedereen elkaar dagelijks tegenkomt. Een externe vertrouwenspersoon is dan vaak een betere keuze, ook als de wet het niet afdwingt.
Hoe lang moet een melding bewaard blijven in het dossier?
De Wet bescherming klokkenluiders schrijft geen vaste bewaartermijn voor, maar vereist wel dat meldingen worden geregistreerd en dat de gegevens niet langer worden bewaard dan noodzakelijk voor het onderzoek en de verantwoording. In de praktijk hanteren organisaties termijnen tussen twee en zeven jaar, afhankelijk van de sectorale regels en de verjaringstermijn van mogelijke rechtszaken.
Mag een vertrouwenspersoon zelf onderzoek doen naar de melding?
Nee, de vertrouwenspersoon behoort onafhankelijk te blijven en mag niet de rol van onderzoeker én beoordelaar tegelijk vervullen. De vertrouwenspersoon vangt op, registreert en begeleidt de melder, maar het feitelijke onderzoek hoort door een andere, daartoe aangewezen persoon of commissie te worden uitgevoerd. Die scheiding van rollen is een van de kernvereisten uit de Europese klokkenluidersrichtlijn.
