Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

EU Cloud Sovereignty Framework: beleidsstuk dat geen slaappil is

[Beeld: Shutterstock/Tirachard Kumtanom]
17 maart 2026 - 16:364 minuten leestijdOpinieCloud & Infrastructuur
Robbrecht van Amerongen
Robbrecht van Amerongen

BLOG – EU-beleidsdocumenten lezen doorgaans alsof ze zijn geschreven door een commissie van juristen die te veel espresso hebben gedronken en achter hun toetsenbord alsnog in slaap zijn gevallen. Maar zie, met het EU Cloud Sovereignty Framework zet de Europese Commissie een belangrijke stap in het concretiseren van digitale soevereiniteit. Waar het begrip ‘sovereign cloud’ lange tijd diffuus en marketinggedreven was, introduceert dit framework voor het eerst een gestructureerde en toetsbare benadering.

Jarenlang was ‘sovereign cloud’ een term zonder betekenis. Iedere cloudprovider claimde het, niemand kon het definiëren, en klanten hadden geen manier om claims te verifiëren. Het nieuwe Cloud Sovereignty Framework (het volledige stuk is hier te lezen) verandert dit door twee complementaire beoordelingssystemen te introduceren.

Allereerst is er het Sovereignty Effectiveness Assurance Level (Seal), dat fungeert als harde ondergrens. Leveranciers die het vereiste niveau niet halen, worden uitgesloten van deelname. De niveaus lopen van volledige afhankelijkheid van niet-EU jurisdicties (Seal-0) tot volledige EU-controle zonder kritieke externe afhankelijkheden (Seal-4).

Daarmee introduceert de Commissie een mechanisme dat vooraf selecteert op minimale soevereiniteit, in plaats van dit achteraf mee te wegen.

Vervolgens differentieert de Sovereignty Score tussen gekwalificeerde aanbieders. Deze score is gebaseerd op acht dimensies, waaronder strategische, juridische, operationele en supply chain-soevereiniteit. De weging van deze dimensies maakt expliciet welke aspecten het zwaarst wegen, met name de controle over de toeleveringsketen.

Twee factoren

De effectiviteit van het framework zal in de praktijk afhangen van twee factoren.

Ten eerste het gekozen SEAL-niveau. Indien aanbestedende diensten genoegen nemen met lage drempels, blijft de feitelijke impact beperkt en ontstaat ruimte voor aanbieders met substantiële afhankelijkheden buiten de EU. Ten tweede de toepassing van de weging binnen de Sovereignty Score. Met name de vraag of lage scores op strategische en juridische soevereiniteit gecompenseerd kunnen worden door hogere scores op andere dimensies, is bepalend voor de uitkomst. Deze balans is niet alleen technisch, maar ook beleidsmatig van aard.

Marktimpact en positionering hyperscalers

Volgens de de non-profitbrancheorganisatie Cispe bestaat het risico dat dominante niet-Europese aanbieders, zoals Amazon Web Services, Microsoft Azure en Google Cloud, via Europese entiteiten en aanvullende compliance-maatregelen alsnog concurrerend blijven binnen dit model. De vraag is in hoeverre het framework in staat is om structurele afhankelijkheden — bijvoorbeeld op het gebied van governance, wetgeving en technologie — daadwerkelijk zichtbaar en doorslaggevend te maken in de beoordeling.

Praktijktest

De lopende aanbesteding van de Europese Commissie voor sovereign-clouddiensten, met een omvang van 180 miljoen euro over zes jaar, fungeert als eerste praktijktest. De selectie van maximaal vier aanbieders zal inzicht geven in de mate waarin het framework onderscheidend vermogen heeft.

Deze casus zal richtinggevend zijn voor bredere adoptie binnen zowel de publieke sector als gereguleerde industrieën.

Voor organisaties biedt het framework een bruikbaar referentiekader voor cloudstrategie en leveranciersselectie. De acht dimensies van de Sovereignty Score kunnen direct worden vertaald naar evaluatiecriteria. Dit vraagt wel om een meer volwassen benadering van inkoop en architectuur, waarbij niet alleen naar functionaliteit en kosten wordt gekeken, maar ook naar juridische positie, operationele autonomie en ketenafhankelijkheden.

Dit betekent:

  • het expliciet meenemen van juridische en geopolitieke risico’s in besluitvorming;
  • het opvragen van aantoonbare bewijslast en onafhankelijke audits;
  • het ontwerpen van architecturen met interoperabiliteit en portabiliteit als uitgangspunt;
  • het ontwikkelen van interne expertise om leveranciersclaims kritisch te beoordelen.
Conclusie

Het EU Cloud Sovereignty Framework markeert een verschuiving van beleidsmatige ambities naar praktische instrumenten. Voor het eerst wordt digitale soevereiniteit vertaald naar concrete en toetsbare criteria. De uiteindelijke impact zal echter niet alleen worden bepaald door het framework zelf, maar vooral door de wijze waarop organisaties het toepassen. Strikte drempelwaarden en consistente beoordeling zijn daarbij essentieel. Zonder die discipline bestaat het risico dat het framework verwordt tot een compliance-instrument zonder wezenlijke invloed. Met de juiste toepassing kan het daarentegen bijdragen aan een structurele versterking van digitale autonomie binnen Europa.

Robbrecht van Amerongen, hoofd strategie, Amis, hoofd iot, Conclusion

Meer over

Cloud ComputingCloud securityData securitydigitale autonomieEUPrivacysoevereiniteit

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Rotterdam gaat quantumbeveiligde communicatie in de praktijk testen

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Cloud & Infrastructuur

    Universiteit Utrecht claimt schade bij KPN na datacenterbrand

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Carrière

    Heibel binnen OR van ASML leidt tot breuk

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs