Opinie/Blog – ‘In een digitale wereld is data het nieuwe goud’, hoor je mensen vaak zeggen. De praktijk is anders: de data van elk bedrijf en zelfs je persoonlijke gegevens zijn geen goud waar je vlot mee weg kunt, die zijn waarde behoudt en die je overal kunt inzetten om voor jou te werken. Het is voor veel softwareleveranciers en cloudbedrijven vooral een manier om je voor eeuwig en een dag aan zich te binden.
Een boer bindt zijn koe ook meestal vast om ze nadien makkelijker te kunnen melken. Het resultaat is dat je te veel betaalt, weinig kwaliteit en mogelijkheden krijgt en waar je enkel nog vanachter gepantserd glas naar mag kijken.
Het is de finale stap in wat goeroe van de digitale tegenmacht Cory Doctorow enshittification noemt. Het is een drietrapsraket: eerst ben je te gul voor je gebruikers, dan laat je ze dik klanten betalen en zodra iedereen vastzit in een quasimonopolie lever je minimale kwaliteit tegen maximale kosten.
Kortom: het is een gedocumenteerd businessmodel geworden.
En de techsector is hierin veel innovatiever dan in het verzinnen van echte vernieuwing.
Een grote leverancier van databases met legers consultants en advocaten in strak zwart pak probeerde ooit een centrumstad financieel klem te zetten omdat ze hun eigen gegevens met open source software wilden ontsluiten. Heel recent weigerde een softwareleverancier een andere gemeente nog toegang tot de eigen gegevens. Het excuus: veiligheid en privacy.
Europa heeft nochtans duidelijke regels. Dataportabiliteit zit ingebakken in GDPR, alleen heb ik na jaren als lid van een toezichthouder nog nooit een klacht of vraag rond dataportabiliteit zien passeren.
Hadden jullie ook al gehoord dat sinds september 2025 de Data Act van kracht is? Vermoedelijk niet. We worden terecht platgeslagen met nieuws over NIS2 en de CRA waar de industrie flink geld aan wil verdienen, maar we horen bitter weinig over de Data Act die de industrie vooral geld gaat kosten.
Dat is geen toeval.
Eigenlijk is het onze eigen schuld: we trappen in gladde marketingbeloftes, snelle onboarding, een lage instapprijs en direct rendement. We besteden amper aandacht aan de werkelijke toegankelijkheid van onze data en of we met al die data ook weer kunnen vertrekken.
Koop daarom nooit een oplossing, ook niet voor jezelf, zonder een bewezen, performante en gestructureerde methode om in realtime al je data zelf te exporteren en te gebruiken. Test die mogelijkheid even goed als de functionaliteit van de rest van de software en timmer het vast in een sluitend contract.
Jan Guldentops is trainer, researcher en consultant met focus op security, privacy, open source en infrastructure (as code). Hij is ook lid van de adviesraad voor Cybersec Europe. Hij schrijft deze opinie op persoonlijke titel.


Op persoonlijk titel en de beerput gaat open.
De data als ballen, waar de leverancier je aan grijpt.
Grove taal maar ik doe lekker mee met de teneur van de melkkoe metafoor.
https://www.computable.nl/2014/03/04/wa-verzekering-in-de-cloud/
dus nadenken over risico’s gebeurde 12 jaar geleden ook al en toen ook al geroep in de woestijn.
Want “we trappen in gladde marketingbeloftes, snelle onboarding, een lage instapprijs en direct rendement”.
We horen liever over ontzorgen dan over escrow.
“Koop daarom nooit een oplossing, ook niet voor jezelf, zonder een bewezen, performante en gestructureerde methode om in realtime al je data zelf te exporteren en te gebruiken. Test die mogelijkheid even goed als de functionaliteit van de rest van de software en timmer het vast in een sluitend contract.”
Das nog eens wat anders dan “Customer collaboration over contract negotiation”.