Als uw bedrijf uitgaande telefoongesprekken voert in de Verenigde Staten en deze gesprekken worden gemarkeerd als 'waarschijnlijk spam' of onbeantwoord blijven, ROEREN / SCHUDDEN Dat is vrijwel zeker een deel van de reden. Het is het authenticatiekader voor telefoongesprekken dat Amerikaanse providers gebruiken om te bepalen in hoeverre ze de beller kunnen vertrouwen. beller ID Uw gespreksgegevens worden weergegeven — en als uw provider dit niet goed heeft geïmplementeerd, betaalt u daar de prijs voor.
Deze gids legt uit wat ROEREN / SCHUDDEN Dit artikel gaat over wat de drie attestatieniveaus (A, B, C) betekenen voor uw gesprekken, wat de regelgevingsupdates van 2026 vereisen en waar u op moet letten bij het kiezen van een compliant spraakprovider.
Wat is ROEREN/SCHUDDEN?
STIR/SHAKEN is een raamwerk van protocollen dat is ontwikkeld om illegale nummervervalsing tegen te gaan – waarbij kwaadwillenden een vals telefoonnummer weergeven om de ontvanger van het gesprek te misleiden. De naam combineert twee afzonderlijke standaarden: ROEREN (Secure Telephone Identity Revisited) is het onderliggende technische protocol, en geschud (Signature-based Handling of Asserted information using tokens) is het implementatiekader dat Amerikaanse providers gebruiken om dit te implementeren.
In grote lijnen werkt het als volgt: wanneer uw bedrijf een gesprek plaatst, ondertekent uw spraakprovider (de provider die het gesprek initieert) dat gesprek digitaal met een cryptografisch certificaat. Het certificaat registreert het getoonde nummerweergave, het tijdstip waarop het gesprek plaatsvond en – cruciaal – hoe zeker de provider is van de legitimiteit van het nummerweergave. Deze ondertekende informatie reist met het gesprek mee door het netwerk. Wanneer het gesprek de provider van de ontvanger bereikt (de provider die het gesprek beëindigt), controleert deze de handtekening en gebruikt het attestatieniveau om te bepalen hoe het gesprek moet worden afgehandeld of gelabeld.
| Het raamwerk werd vastgelegd in de TRACED Act (2019) en de daaropvolgende regels van de FCC. Alle grote Amerikaanse aanbieders van spraakdiensten waren verplicht om STIR/SHAKEN uiterlijk in juni 2021 te implementeren. Sindsdien heeft de FCC de eisen steeds verder aangescherpt, met name door de updates van 2026 die jaarlijkse hercertificeringsverplichtingen en verbeterde Know-Your-Upstream-Provider (KYUP)-regels introduceerden. |
De drie attestatieniveaus: A, B en C
Het allerbelangrijkste concept in STIR/SHAKEN voor een zakelijke klant is het attestatieniveau dat uw gesprekken ontvangen. Attestatie is de verklaring van de provider over wat deze weet over de identiteit van de beller en diens recht om het gepresenteerde nummer te gebruiken. Er zijn drie niveaus:
| Niveau | Naam | Wat het betekent | Impact op oproepen |
| A | Volledige verklaring | De provider heeft de identiteit van de abonnee en diens recht om het opgegeven telefoonnummer te gebruiken geverifieerd. | Laagste risico op spamlabeling. Hoogste responspercentage. |
| B | Gedeeltelijke verklaring | De provider heeft de identiteit van de abonnee geverifieerd, maar kan niet bevestigen dat deze gemachtigd is om dat specifieke nummer te gebruiken. | Gemiddeld risico. Kan waarschuwingen op sommige netwerken activeren. |
| C | Gateway-attestatie | De provider ontving het gesprek van een andere provider, maar kan de identiteit van de oorspronkelijke beller niet verifiëren. | Het grootste risico op een spamlabel of het blokkeren van oproepen. |
| Voorbeeld uit de echte wereld: Een VoIP-provider in de VS ontdekte dat uitgaande gesprekken normaal tot stand kwamen wanneer hun upstream-provider een A-niveau attestatie had. Toen de upstream-provider deze gesprekken stilletjes wijzigde naar een C-niveau attestatie, werden de gesprekken van dezelfde klanten gemarkeerd en geblokkeerd – zonder dat de klant zelf iets aan de instellingen had veranderd. Dit illustreert waarom de keuze voor een provider met een correcte STIR/SHAKEN-implementatie een bedrijfskritische beslissing is, en niet zomaar een kwestie van voldoen aan de compliance-eisen. |
Wie is verplicht om STIR/SHAKEN te implementeren?
De STIR/SHAKEN-verplichtingen gelden voor aanbieders van spraakdiensten (VSP's), niet voor individuele bedrijven die van die aanbieders gebruikmaken. Als u een aankoop doet, SIP-kanalen, gehoste PBX, of bellen vanuit de cloud vanaf een VoIP Als provider bent u verplicht een provider te kiezen die het framework correct heeft geïmplementeerd – u hoeft het niet zelf te implementeren.
De FCC categoriseert aanbieders op basis van hun implementatieverplichtingen:
| Type provider | ROEREN/SCHUDDEN Verplichting |
| Oorspronkelijke VSP (uw spraakprovider) | Uitgaande gesprekken moeten worden ondertekend met STIR/SHAKEN. Registratie in de Robocall Mitigation Database (RMD) is verplicht. |
| Tussenliggende aanbieder | De STIR/SHAKEN-identiteitsheaders moeten worden doorgegeven. Het is niet mogelijk om het attestatieniveau te verlagen. |
| Beëindiging van VSP (provider van de ontvanger) | STIR/SHAKEN-handtekeningen moeten worden geverifieerd en kunnen worden gebruikt om oproepen te labelen of te blokkeren. |
| Zakelijke klant (u) | Er moet gebruik worden gemaakt van een conforme oorspronkelijke VSP. Er is geen directe FCC STIR/SHAKEN-verplichting om deze te implementeren. |
De Robocall Mitigation Database (RMD): Wat het is en waarom het belangrijk is
De Robocall Mitigation Database is een openbaar register dat wordt beheerd door de FCC. Elke Amerikaanse aanbieder van spraakdiensten moet hierin een verklaring indienen over de implementatiestatus van STIR/SHAKEN en over het programma ter bestrijding van ongewenste telefoontjes. Als een aanbieder niet in de RMD is opgenomen met een actieve, actuele registratie, zijn de ontvangende providers wettelijk verplicht om het verkeer dat ze rechtstreeks versturen te blokkeren.
De RMD-eisen werden in 2026 aanzienlijk strenger:
- Jaarlijkse hercertificering vereist: Vanaf 2026 moeten zorgaanbieders hun RMD-aanvraag jaarlijks opnieuw indienen. De eerste deadline voor hercertificering was 1 maart 2026 (de hercertificeringsperiode ging open op 1 februari 2026). Zorgaanbieders die de hercertificering missen, zien hun aanvraag als inactief beschouwd worden.
- Update-regel van 10 werkdagen: Elke wijziging in de informatie in de RMD-aanvraag van een zorgverlener — eigendom, contactgegevens, STIR/SHAKEN-status — moet binnen 10 werkdagen worden bijgewerkt. Deze regel is ingegaan op 5 februari 2026.
- CORES-informatiesynchronisatie: De FCC CORES-registratie (Communications Data Management System) van een provider, gekoppeld aan hun FCC-registratienummer (FRN), moet ook binnen 10 werkdagen na eventuele wijzigingen worden bijgewerkt.
- Verhoogde straffen: De FCC heeft de boetes voor het niet indienen van RMD-gegevens verhoogd naar $10,000 voor het indienen van valse of onnauwkeurige gegevens, en naar $1,000 voor het niet tijdig bijwerken van een RMD-aanvraag.
| ✅ ZORGVULDIGHEIDSONDERZOEK DOOR DE KOPER |
| Wat dit voor kopers betekent: Een provider kan een geldige RMD-aanvraag hebben ingediend en deze vervolgens laten verlopen – door een gemiste hercertificering of een verouderde aanvraag – zonder dat dit zichtbaar verandert aan de manier waarop ze zich presenteren aan klanten. Vraag uw provider, voordat u een contract voor spraakdiensten afsluit, om de status van hun RMD-aanvraag te bevestigen en hun provideridentificatiecode te verstrekken. U kunt dit rechtstreeks controleren via het RMD-portaal van de FCC. |
Wat de FCC FNPRM van mei 2026 verandert (en waarom dat nu belangrijk is)
Op 20 mei 2026 heeft de FCC een 'Further Notice of Proposed Rulemaking' (FNPRM) aangenomen, waarin de meest ingrijpende uitbreiding van de STIR/SHAKEN-verplichtingen sinds de eerste implementatie van het raamwerk wordt voorgesteld. Hoewel dit voorgestelde regels zijn – en nog niet definitief – geven ze een indicatie van de richting waarin de Amerikaanse regelgeving voor spraakcommunicatie zich ontwikkelt en beïnvloeden ze de beslissingen die bedrijven nu al moeten nemen met betrekking tot hun relaties met providers.
1. Verbeterde Know-Your-Upstream-Provider (KYUP)-vereisten
Momenteel hebben aanbieders een grote mate van flexibiliteit in de manier waarop ze aan hun KYUP-verplichting voldoen – in wezen moeten ze “redelijke stappen” ondernemen om te weten van wie ze verkeer accepteren. Het FNPRM stelt voor om deze flexibiliteit te vervangen door specifieke, gecodificeerde vereisten in vijf categorieën:
- Informatie verzameling: Aanbieders zouden verplicht worden om specifieke bedrijfs-, financiële en eigendomsgegevens te verzamelen van elke toeleverancier – waaronder de bedrijfsidentiteit, de eigendomsstructuur, de regelgevingsgeschiedenis en de soorten diensten en klanten die zij bedienen.
- Compliancecontrole: Aanbieders moeten bevestigen dat elke upstream-aanbieder een actuele RMD-aanvraag heeft ingediend, een Service Provider Code (SPC)-token heeft verkregen indien zij de STIR/SHAKEN-implementatie hebben gecertificeerd, niet is opgenomen in het Foreign Adversary Control System, geen ingetrokken FCC-licentie heeft gehad en niet onderworpen is geweest aan handhavingsmaatregelen van de FCC.
- Evaluatie van de traceergeschiedenis: Aanbieders zouden verplicht worden om de reactiegeschiedenis van een upstream-aanbieder op traceerverzoeken te evalueren – brancheonderzoeken naar de oorsprong van vermoedelijk illegale telefoongesprekken.
- Toezichtverplichtingen: Aanbieders zouden een basislijn van continue monitoring moeten implementeren: regelmatig controleren of de leveranciers in de toeleveringsketen aan de regels voldoen, gespreksanalyses gebruiken om verdacht verkeer te identificeren en actie ondernemen wanneer een aanbieder tekenen van niet-naleving vertoont.
- Weigering van dienstverlening: Aanbieders zouden verplicht worden om diensten te weigeren van upstream-aanbieders die niet slagen voor de KYUP-controles. Hiermee wordt de huidige maas in de wet gedicht, waardoor aanbieders verkeer van bekende malafide partijen kunnen blijven accepteren.
2. Het verhogen van de normen voor STIR/SHAKEN-certificering
Het FNPRM stelt ook voor om de criteria aan te scherpen waaraan een aanbieder moet voldoen voordat hij een bepaald attestatieniveau mag toekennen, met name niveau A (volledige attestatie). Volgens de huidige praktijk kennen sommige aanbieders de A-niveau-attestatie te losjes toe. De voorgestelde regels zouden de ATIS-attestatiestandaarden vastleggen in de FCC-regels, waardoor specifieke vereisten wettelijk bindend worden in plaats van vrijwillige brancherichtlijnen.
Voor bedrijven betekent dit dat een A-niveau attestatie op gesprekken van een gecertificeerde provider meer vertrouwen wekt, terwijl gesprekken van providers die te gemakkelijk A-niveau attesteren, mogelijk opnieuw beoordeeld zullen worden.
3. Het dichten van mazen in de STIR/SHAKEN-regelgeving
De FNPRM richt zich op specifieke mazen in de wet die het mogelijk maken dat gesprekken via het netwerk verlopen zonder betrouwbare authenticatie. Dit omvat scenario's waarbij gesprekken tussen providers worden overgedragen op een manier die de STIR/SHAKEN-informatie verwijdert of degradeert, en waarbij providers misbruik maken van lacunes in de definities van welke soorten spraakdiensten worden gedekt.
| Tijdlijnnotitie: De FNPRM van 20 mei is een kennisgeving van voorgestelde regelgeving — hiermee wordt een commentaarperiode geopend voordat de regels definitief worden vastgesteld. Definitieve regels worden doorgaans 6 tot 18 maanden na een FNPRM gepubliceerd. Aanbieders die echter al aan deze vereisten voldoen — met gedocumenteerde KYUP-processen en strikte naleving van de RMD-regelgeving — zullen minimale hinder ondervinden wanneer de definitieve regels van kracht worden. |
Hoe STIR/SHAKEN uw zakelijke telefoongesprekken beïnvloedt
Hoewel STIR/SHAKEN een framework op carrier-niveau is, heeft het wel degelijk invloed op uw bedrijf. Hieronder volgen enkele praktische voorbeelden:
Spamlabeling
Aanbieders van gespreksafhandeling – waaronder T-Mobile, AT&T en Verizon – gebruiken STIR/SHAKEN-attestatieniveaus, in combinatie met hun eigen analyses, om te bepalen of een inkomend gesprek als 'waarschijnlijk spam' of 'waarschijnlijk oplichting' moet worden bestempeld. Gesprekken met een C-niveau attestatie, of helemaal geen attestatie, hebben een aanzienlijk grotere kans om deze labels te krijgen. Zodra uw nummer is gelabeld, weigeren ontvangers vaak op te nemen, waardoor de effectiviteit van elk uitgaand belprogramma drastisch afneemt.
Oproep blokkeren
Naast het labelen van ongewenste oproepen, kunnen providers deze ook volledig blokkeren. De FCC machtigt providers expliciet om oproepen te blokkeren die tekenen van illegale spoofing vertonen of afkomstig zijn van providers met inactieve of ontbrekende RMD-aanvragen. Als de RMD-aanvraag van uw provider vervalt – bijvoorbeeld door een gemiste jaarlijkse hercertificering – zijn providers verplicht om hun verkeer te blokkeren.
Antwoordpercentages
Het percentage beantwoorde zakelijke telefoongesprekken is de afgelopen vijf jaar over het algemeen gedaald, omdat consumenten steeds gevoeliger zijn geworden voor onbekende nummers. STIR/SHAKEN is een van de weinige mechanismen die het percentage beantwoorde gesprekken daadwerkelijk kan verbeteren, omdat providers (op compatibele apparaten) een 'geverifieerd'-indicator kunnen weergeven voor gesprekken die de A-niveau-authenticatie doorstaan. Deze geverifieerde badges verhogen de kans dat ontvangers opnemen aanzienlijk.
Wettelijke aansprakelijkheid (voor aanbieders)
Als u een wederverkoper bent van spraakdiensten – bijvoorbeeld als u SIP-trunking doorverkoopt aan andere bedrijven – zijn de STIR/SHAKEN-verplichtingen en -boetes rechtstreeks op u van toepassing. De KYUP-vereisten van de FCC betekenen dat u verantwoordelijk bent voor het inzicht in de nalevingsstatus van de providers boven u in het gesprekspad.
Een STIR/SHAKEN-compatibele spraakprovider kiezen: waar moet je op letten?
Niet alle aanbieders die beweren aan de STIR/SHAKEN-richtlijnen te voldoen, doen dat ook daadwerkelijk. Dit is wat u moet controleren voordat u een overeenkomst voor spraakdiensten ondertekent:
| Wat te vragen | Waarnaar te zoeken |
| RMD-aanvraagstatus | Controleer of de zorgverlener een actieve, actuele RMD-aanvraag heeft ingediend. Vraag naar hun zorgverlenersidentificatiecode en verifieer deze zelf via het FCC-portaal. Controleer of ze de hercertificering van 1 maart 2026 hebben voltooid. |
| Attestatieniveau voor uw gesprekken | Vraag specifiek welk attestatieniveau uw uitgaande gesprekken zullen ontvangen. Een provider die hier geen direct antwoord op kan geven, is een slecht teken. Voor de meeste zakelijke telefoonnummers is niveau A haalbaar en zou dit de verwachting moeten zijn. |
| SPC-token | Aanbieders die een volledige of gedeeltelijke implementatie van STIR/SHAKEN hebben gecertificeerd, moeten een Service Provider Code (SPC)-token verkrijgen van de STI Governance Authority. Vraag om bevestiging dat dit aanwezig is. |
| KYUP-proces | Vraag hoe de aanbieder zijn eigen toeleveranciers screent. Met de aangescherpte KYUP-regels die eraan komen, vormen aanbieders met gedocumenteerde processen een lager risico. |
| Traceback-deelname | Actieve aanbieders reageren prompt op traceerverzoeken. Aanbieders met een geschiedenis van mislukte traceerreacties vormen een hoger risico onder de voorgestelde FNPRM-regels. |
| Oplossing voor onjuiste labeling van oproepen | Vraag of de provider een procedure heeft om u te helpen bij het oplossen van problemen met gesprekslabeling, mochten die zich voordoen – inclusief samenwerkingen met aanbieders van analysediensten voor providers. |
ROEREN/SCHUDDEN en SIP-trunking: Wat verandert er?
Voor bedrijven die SIP-trunking gebruiken – waarbij u uw eigen PBX of UCaaS-platform verbindt met het netwerk van een provider – heeft STIR/SHAKEN specifieke implicaties die het waard zijn om te begrijpen:
- Verificatie van nummerbezit: Om een A-level attestatie te ontvangen, moet uw SIP-trunkprovider kunnen verifiëren dat u gemachtigd bent om de DID's (telefoonnummers) te gebruiken die aan uw trunk zijn toegewezen. Dit is eenvoudig wanneer uw nummers rechtstreeks door de provider aan u zijn toegewezen. Het wordt complexer als u nummers overzet of nummers van meerdere bronnen gebruikt. Zorg ervoor dat uw provider een verificatieproces heeft dat A-level attestatie voor al uw nummers ondersteunt.
- Configuratie van de nummerweergave voor uitgaande gesprekken: Oproepen waarbij een nummerweergave wordt getoond die niet overeenkomt met een nummer dat is geverifieerd voor uw account, zullen doorgaans hoogstens een C-level attestatie ontvangen. Zorg ervoor dat uw PBX zo is geconfigureerd dat bij uitgaande oproepen alleen geverifieerde nummers worden weergegeven.
- Tussenliggende dragerhops: Elke provider die uw gesprek tijdens de doorvoer afhandelt, moet de STIR/SHAKEN-identificatiegegevens correct doorgeven. Providers die via meerdere niet-gecontroleerde tussenliggende providers routeren, introduceren het risico op kwaliteitsverlies bij elke stap. Geef de voorkeur aan providers met directe verbindingen met grote Amerikaanse providers.
- Internationale gesprekken vanuit de VS: Uitgaande internationale gesprekken die afkomstig zijn van Amerikaanse nummers vallen onder de STIR/SHAKEN-regelgeving voor het Amerikaanse gedeelte. Grensoverschrijdende gesprekken die van buiten de VS komen, vallen onder aparte FCC-regels (die ook aan bod komen in het FNPRM van mei 2026) die een aantal STIR/SHAKEN-achtige beschermingen uitbreiden naar buitenlands verkeer.
| 🔒 IDT EXPRESS NALEVINGSVERKLARING |
| IDT Express en STIR/SHAKEN: IDT Express handhaaft een volledige STIR/SHAKEN-implementatie als gelicentieerde Amerikaanse spraakprovider. Uitgaande gesprekken via IDT Express SIP-trunks en DID-nummers zijn ondertekend met de juiste attestatie. Onze RMD-registratie is actueel en opnieuw gecertificeerd. Zakelijke klanten die zich zorgen maken over attestatieniveaus en gesprekslabeling kunnen contact opnemen met ons team. We kunnen uw specifieke nummerconfiguratie en uitgaande gespreksstromen bekijken om ervoor te zorgen dat u het hoogst mogelijke attestatieniveau krijgt dat uw configuratie ondersteunt. |
Veelvoorkomende misvattingen over STIR/SHAKEN
“Mijn telefoontjes zijn geen spam – ik hoef me hier geen zorgen over te maken.”
STIR/SHAKEN is niet alleen een hulpmiddel om oplichters te bestrijden. Legitieme bedrijven met conforme belprocedures, maar met een slecht geïmplementeerde STIR/SHAKEN-implementatie aan de kant van hun provider, worden nog steeds als spam aangemerkt. Het framework kan geen onderscheid maken tussen intentie en authenticatie; het controleert de beller-ID en het attestatieniveau. Als uw provider problemen heeft met attestatie op C-niveau, ondervinden uw legitieme gesprekken dezelfde gevolgen als die van kwaadwillende partijen.
“STIR/SHAKEN is alleen van toepassing op robocalls”
De TRACED Act en de FCC-regels zijn van toepassing op alle spraakoproepen in de VS, inclusief individuele gesprekken die door mensen via zakelijke telefoonsystemen worden gevoerd. Elk gesprek dat gebruikmaakt van een VoIP-provider (waaronder in principe alle SIP-trunking en cloudtelefonie) is onderworpen aan STIR/SHAKEN.
"Als ik STIR/SHAKEN haal, word ik niet als spam bestempeld."
STIR/SHAKEN is één factor die meespeelt bij de beslissingen van providers over spamlabeling, maar niet de enige. Providers gebruiken ook gespreksanalyses die kijken naar belpatronen, klachten van consumenten en de belgeschiedenis. Een A-niveau attestatie verlaagt het risico op spamlabeling aanzienlijk, maar bedrijven met agressieve belpatronen kunnen nog steeds als spam worden bestempeld, zelfs met een volledige attestatie. Naleving van STIR/SHAKEN en verantwoord belgedrag gaan hand in hand.
“Mijn verzekeraar biedt dekking voor STIR/SHAKEN, dus ik ben volledig gedekt.”
De kwaliteit van de implementatie verschilt aanzienlijk tussen providers. Een provider kan technisch gezien STIR/SHAKEN-gecertificeerd zijn, terwijl hij routinematig een C-niveau attestatie toekent aan gesprekken die in aanmerking komen voor een A-niveau attestatie, of terwijl hij via tussenliggende providers routeert die de attestatiekwaliteit verlagen. Vraag specifiek welk attestatieniveau uw gesprekken ontvangen, en niet alleen of de provider "STIR/SHAKEN-conform" is.
STIR/SHAKEN, TCPA en 10DLC: Hoe de drie Amerikaanse raamwerken met elkaar verbonden zijn
Zakelijke communicatie in de VS valt in 2026 onder drie belangrijke regelgevingskaders, die elk gericht zijn op een ander kanaal:
| Kader | Kanaal | Wat het regelt |
| ROEREN / SCHUDDEN | spraakoproepen | Oproepauthenticatie: controleert of het nummerweergave bij uitgaande gesprekken legitiem is en kent authenticatieniveaus toe die bepalen hoe de ontvangende providers de gesprekken afhandelen. |
| 10 DLC | A2P-sms | Campagneregistratie: bedrijven die bulk-sms'jes naar Amerikaanse nummers versturen, moeten hun merk en berichtencampagnes registreren bij The Campaign Registry. |
| TCPA | Spraak + sms | Consumententoestemming: regelt de voorwaarden waaronder bedrijven consumenten telefonisch of via sms mogen benaderen, inclusief toestemmingsvereisten, de afhandeling van afmeldingen en beltijden. |
Deze raamwerken vullen elkaar aan, ze zijn niet uitwisselbaar. Een bedrijf dat conforme sms-campagnes uitvoert onder 10DLC heeft nog steeds een STIR/SHAKEN-conforme spraakinfrastructuur nodig. Een bedrijf met volledige STIR/SHAKEN-certificering heeft nog steeds TCPA-conforme toestemmingsprocedures nodig voor alle uitgaande marketinggesprekken. Inzicht in alle drie is de basis van een conform Amerikaans communicatieprogramma.
Veelgestelde Vragen / FAQ
Waar staat STIR/SHAKEN voor?
STIR staat voor Secure Telephone Identity Revisited en SHAKEN staat voor Signature-based Handling of Asserted information using tokens. STIR is het technische protocol (ontwikkeld door IETF) en SHAKEN is het implementatiekader voor Amerikaanse providers (ontwikkeld door ATIS/SIP Forum). Samen definiëren ze hoe Amerikaanse providers de beller-ID-informatie die aan spraakoproepen is gekoppeld, digitaal ondertekenen en verifiëren.
Is STIR/SHAKEN hetzelfde als nummerherkenning?
STIR/SHAKEN is een specifiek technisch en regelgevend kader voor het cryptografisch ondertekenen en verifiëren van nummerweergave-informatie. Het is strenger dan oudere nummerweergavesystemen, die gemakkelijk te omzeilen waren. Het is echter geen garantie dat de weergegeven nummerweergave het primaire nummer van het bedrijf is; het verifieert dat de provider de authenticiteit van het gesprek heeft bevestigd op het aangegeven niveau (A, B of C).
Waarom worden mijn oproepen nog steeds als spam gemarkeerd als mijn provider STIR/SHAKEN ondersteunt?
De meest voorkomende redenen zijn: (1) uw gesprekken ontvangen een B- of C-niveau attestatie in plaats van een A-niveau, (2) uw provider routeert via tussenliggende providers die de attestatiekwaliteit verlagen, (3) uw belpatronen of klachtenhistorie hebben geleid tot aparte, op analyses gebaseerde labeling, onafhankelijk van STIR/SHAKEN, of (4) u presenteert beller-ID's die uw provider niet kan verifiëren als zijnde van u. Vraag uw provider specifiek welk attestatieniveau uw gesprekken ontvangen en controleer uw configuratie voor uitgaande beller-ID.
Wat is de database voor het tegengaan van robocalls?
De Robocall Mitigation Database (RMD) is een openbaar register dat wordt beheerd door de FCC, waar alle Amerikaanse aanbieders van spraakdiensten hun implementatiestatus van STIR/SHAKEN en hun programma ter bestrijding van ongewenste telefoontjes moeten registreren. Aanbieders met inactieve of ontbrekende RMD-registraties kunnen te maken krijgen met blokkering van hun verkeer door de eindproviders. Vanaf 2026 moeten aanbieders hun RMD-registratie jaarlijks vóór 1 maart opnieuw bevestigen.
Wat is er veranderd aan STIR/SHAKEN in 2026?
Twee belangrijke ontwikkelingen: ten eerste heeft de FCC een verplichte jaarlijkse RMD-hercertificering ingevoerd (eerste deadline 1 maart 2026) met verhoogde boetes voor te late of onjuiste indieningen. Ten tweede heeft de FCC op 20 mei 2026 een 'Further Notice of Proposed Rulemaking' aangenomen met aanzienlijk strengere 'Know Your Upstream Provider'-vereisten, striktere attestatienormen en het dichten van mazen in de wet die het mogelijk maken dat gesprekken zonder de juiste authenticatie doorgaan. Deze voorgestelde regels zijn nog niet definitief, maar geven wel een indicatie van de richting waarin de handhaving zich zal ontwikkelen.
Moeten kleine bedrijven zich zorgen maken over STIR/SHAKEN?
Kleine bedrijven implementeren STIR/SHAKEN niet zelf; dat is de taak van de provider. Maar kleine bedrijven worden wel beïnvloed door de kwaliteit van de implementatie door hun provider. Als u een SIP-trunk of cloudtelefoonsysteem gebruikt en uw uitgaande gesprekken als spam worden gemarkeerd of niet worden beantwoord, is het attestatieniveau van uw provider hoogstwaarschijnlijk een factor. Het kiezen van een provider met een robuuste STIR/SHAKEN-implementatie en een A-niveau attestatie is de meest effectieve stap die een klein bedrijf kan zetten.
Wat is Know-Your-Upstream-Provider (KYUP)?
KYUP is een verplichting van de FCC die spraakproviders verplicht om due diligence uit te voeren op de providers boven hen in het gesprekspad — om te weten van wie ze verkeer accepteren en te bevestigen dat die providers voldoen aan de regelgeving. Het FNPRM van mei 2026 stelt voor om specifieke KYUP-vereisten vast te leggen: het verzamelen van providerinformatie, het bevestigen van de RMD- en SPC-tokenstatus, het evalueren van de traceergeschiedenis, het monitoren van de voortdurende naleving en het weigeren van diensten van niet-conforme providers.
Over IDT Express
IDT Express is een carrier-grade communicatieprovider met meer dan 25 jaar ervaring in Amerikaanse en internationale spraak- en berichtendiensten. Onze SIP-trunking, DID-nummers en A2P SMS-diensten zijn gebouwd op een volledig STIR/SHAKEN-compatibele infrastructuur met een actuele RMD-registratie. Bent u op zoek naar een compliant Amerikaanse spraakprovider met transparante prijzen en bedrijfsbrede betrouwbaarheid? Neem dan contact op met ons team of start vandaag nog een gratis proefperiode.


