Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Wanneer is een cloud werkelijk soeverein?

[Afbeelding: Shutterstock Gen AI]
29 april 2026 - 07:003 minuten leestijdActueelCloud & InfrastructuurBSI (Bundesamt für Sicherheit in der Informationstechnik)RDI
Alfred Monterie
Alfred Monterie

Volledige cloudsoevereiniteit is moeilijk te realiseren. Bovendien is het geen wettelijke norm. Twee instanties, – de Rijksinspectie Digitale Infrastructuur en de Duitse BSI – laten hier in recente publicaties hun licht over schijnen.

Rijksinspectie Digitale Infrastructuur (RDI)

De Rijksinspectie Digitale Infrastructuur (RDI) stelt in een paper dat digitale weerbaarheid via de Cyberbeveiligingswet het echte doel moet zijn, niet Europese of nationale cloudsoevereiniteit. Organisaties moeten vooral digitale autonomie bereiken: grip op hun afhankelijkheden, data, processen en continuïteit. 

De herkomst van de cloudleverancier is minder relevant dan de mate van regie, vindt de RDI. Een niet‑Europese cloud kan acceptabel zijn als risico’s beheerst zijn; een Nederlandse cloud kan onacceptabel zijn als grip ontbreekt. Zo stelt de Rijksinpectie, die sinds dit jaar toezicht houdt op de Cyberbeveiligingswet. Deze implementatie van NIS2 verplicht organisaties om grip te hebben op hun digitale afhankelijkheden. 

Volgens de RDI moet de digitale autonomie centraal staan:

• Heeft de organisatie zelf regie op welke clouddiensten op welke wijze worden ingezet en met welk doel;

• En op welke wijze worden de risico’s beheerd.

De inspectie noemt drie thema’s uit de Cyberbeveiligingswet die extra relevant zijn bij het gebruik van clouddiensten:

1. Risicoanalyse en beveiliging van informatiesystemen;

2. Beveiliging van de toeleveranciersketen;

3. Effectiviteit van beleid en procedures.

Bundesamt für Sicherheit in der Informationstechnik (BSI)

Ook in Duitsland trekt de autonomie van de cloud veel aandacht. Het Duitse federale bureau voor informatiebeveiliging (BSI) heeft criteria gepubliceerd om de soevereiniteit van clouddiensten te beoordelen. Dat helpt met name beheerders van kritieke infrastructuur en diensten. Want voor hen is het lastig een oordeel te vormen over oplossingen van niet-Europese cloudproviders. 

Het BSI stelt dat op dit gebied veel beloftes worden gedaan, maar dat de criteria vaak onduidelijk zijn. ‘Is een cloudoplossing soeverein als deze technisch veilig binnen de EU wordt beheerd? Of onafhankelijk is van de infrastructuur van een Amerikaans bedrijf?’ Volgens het BSI is technische it-beveiliging één ding, maar technische soevereiniteit is niet altijd een perfect op elkaar afgestemde reeks vereisten.

Veel discussie is er over de dreiging dat leveranciers permanent toegang kunnen houden tot de systemen en gegevens van hun klanten. Dit roept de vraag op naar digitale soevereiniteit, met name als het gaat om clouddiensten. 

Met de C3A (Criteria enabling Cloud Computing Autonomy) heeft het BSI een actiekader gepresenteerd dat de soevereiniteitskenmerken van clouddiensten transparant maakt. De C3A-criteriacatalogus biedt transparantie, richtlijnen en de mogelijkheid om clouddiensten te selecteren op basis van criteria die relevant zijn voor de specifieke toepassing. De C3A dienen als leidraad voor actie en creëren transparantie, maar hebben geen wettelijke werking.

De C3A kunnen worden gebruikt door zowel cloudproviders als cloudklanten. Cloudproviders kunnen via een audit aantonen dat ze aan de criteria voldoen. Cloudklanten kunnen het raamwerk gebruiken om de vereisten voor hun eigen gebruikssituatie te identificeren en zo hun gewenste mate van soevereiniteit te bepalen. Het BSI zal in een volgende stap een richtlijn voor C3A-audits publiceren.

Meer over

Cloud Computingdigitale autonomiegeopolitieksoevereiniteit

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Route naar digitale autonomie en soevereiniteit

    Van A(merikaans) naar Beter. Complexiteit zit niet in de nieuwe locatie, maar de weg er naar toe.

    Computable.nl

    Comeback? Private Cloud heroverwogen.

    Waarom regie, security en controle opnieuw centraal staan

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    6 reacties op “Wanneer is een cloud werkelijk soeverein?”

    1. dino schreef:
      29 april 2026 om 09:46

      Weer eentje in het kader: waar praten we over.
      Wat is nou digitale soevereiniteit ?
      “grip te hebben op hun digitale afhankelijkheden.”
      “Criteria enabling Cloud Computing Autonomy”, leidraad maar geen wettelijke werking.

      En nou ?
      Het wordt er niet makkelijker op.
      Ik mis een begrip dat een aantal jaar geleden zo populair was in Computable: ontzorgen.
      Was voorheen ontzorgen het doel van cloud. Het idee was dat iedere partij doet waar ze beste in zijn: Hyperscaler dus infrastructuur,
      backups, security. Nu is dat juist het probleem. Die macht kan ook misbruikt worden.

      En vertrouw je je eigen organisaties wel ?
      “Werken in het kloppend hart van de digitale overheid
      De lijnen bij Logius zijn kort en binding met je collega’s is belangrijk. De cultuur van Logius is informeel en collegiaal. Maar wat onze collega’s het meest kenmerkt is dat ze trots zijn op wat ze doen: ze werken elke dag aan het verbeteren van de digitale overheid voor heel Nederland. Werken bij Logius is werken voor Nederland.”
      Van Oordt sprak zijn zorg uit als Privacy Ambtenaar …

      Login om te reageren
    2. keuterboertje schreef:
      29 april 2026 om 10:20

      De RDI is weer een toonbeeld van Nederlandse ambtelijke incompetentie die zich achter een papieren werkelijkheid verschuilt en denkt dat je met inventariseren en ik kaart brengen de risico’s kan beheersen. Deze toko moet onmiddellijk opgeheven worden.

      De Duitsers doen het iets beter maar komen niet tot de onvermijdelijke conclusie dat soevereiniteit alleen gegarandeerd kan zijn als zowel de software en de hardware volledig van Europese bodem komen en de datacentra op Europese bodem staan beheerd en eigendom zijn van Europese bedrijven.

      Login om te reageren
    3. Rob Koelmans schreef:
      29 april 2026 om 10:42

      De overheden zoeken weren nieuwe bal waar ze hun hondjes achteraan kunnen laten hollen. Grijpvastheid, kleur en grootte moet nog even geloofwaardiger worden. Wat willen we eigenlijk?

      Vervolgens kijken wat er zoal terugkomt aan BTW en Loonbelasting, met verlengde betaaltermijnen de liquiditeit een beetje in de gaten houden en streven naar zoveel mogelijk mensen aan het werk houden. Innovatie en concurrentie moeten ze er maar een beetje bij doen als ze dat leuk vinden. Van het baasje hoeft het niet. Efficiëntie is een vies woord. Als een leverancier aan vraag als volkomen overbodig of zelfs onwenselijk gaat wegpraten, zoek je zo snel mogelijk een andere leverancier op. Het geld was er immers al voor.

      Innovatie en zo moet je niet aan concurrentie onderhevig latten zijn. Ja, bij TNO, NWO en onderzoeksgroepen van universiteiten misschien mits ze zoveel mogelijk samenwerking gezocht en gevonden hebben.

      Iedereen blij.

      Login om te reageren
      • Rob Koelmans schreef:
        29 april 2026 om 10:55

        Oeps, sorry voor het niet nalezen van het bovenstaande. Slordig.

        Alles het gevolg van een overheid die veel en veel teveel geld heeft en zich gewoon als een rijke oom denkt te moeten opstellen om zich te handhaven. Niks dienstbaarheid. Geld? Was dat door de overheid uitgegeven schuldpapier? Weten ze niks meer van.

        Login om te reageren
    4. Een oudlid schreef:
      29 april 2026 om 17:40

      Er zit een juridisch verschil tussen Europese cloud providers en cloud providers die onder de EU wetgeving vallen. Verder is de EU een concreet rechtsgebied met regels zoals AVG, NIS2, etc. Maar deze EU-jurisdictie zegt nog niks over soevereiniteit want deze is noodzakelijk voor regulering maar onvoldoende voor de soevereiniteit en kan deze zelfs beperken.

      Daarom fijn dat RDI stelt dat digitale weerbaarheid via een Cyberbeveiligingswet het echte doel moet zijn en niet Europese of nationale cloud soevereiniteit. Dus laten we in de discussie de piketpaaltjes verplaatsen naar het afbouwen van afhankelijkheid om zoals Dino al zegt het ontzorgen om te keren.

      De cloud biedt mogelijkheden en geen wonderen zit op die lijn als we kijken naar de regievoering. De Computable-expertsessie tijdens Infosecurity 2012 was zijn tijd ver vooruit door het standpunt dat controle beter is dan vertrouwen. De waarde van audits kwam met het voorbeeld van Diginotar naar voren, het toetsingskader voor de compliance gaat tenslotte om het temmen van papieren tijgers.

      De onthechting waar Henri K. het over had ging niet om de fysieke servers maar over een verlies aan kennis aangaande de kritische infrastructuur. Zonder het netwerk geen cloud en zonder data geen business. Informatiebeveiliging gaat niet om het knuffelen van de servers maar de data welke portabel is gemaakt met virtualisatie.

      Hierin is het vraagstuk over soevereiniteit bijzaak door de kosten want of je nu in de Amerikaanse of een Europese hoek van de vendor lock-in geverfd bent maakt niks uit als we de politiek er buiten laten. We kunnen ons namelijk druk maken om de kleur van het fietsenhok maar de fabriek staat in brand als we kijken naar de soevereiniteit van het netwerk.

      Met de fabriek bedoel ik de edge welke vaak kritischer is dan de kantoorautomatisering die naar de cloud verplaatst is. De samenleving valt niet stil wanneer een digitale identiteit faalt maar wanneer de digitale transacties ophouden te bestaan. Plan B van andere ruilmiddelen werkt uiteindelijk beter voor alle Nederlanders als deze niet belast is via een Amerikaanse provider.

      Login om te reageren
      • keuterboertje schreef:
        4 mei 2026 om 16:25

        Het probleem is dat de VS de soevereiniteit van landen vertrapt door alle data op te eisen van Amerikaanse dochteronderneming in het buitenland en zelfs niet-Amerikaanse bedrijven die zaken doen in de VS.

        Het enige wat de EU kan doen is wetten maken die het ongeoorloofd delen van data met de VS strafbaar maken en de directie gevangenisstraf riskeert als dit toch gebeurt. Dan zullen veel Amerikaanse bedrijven waarschijnlijk de EU vrijwillig verlaten of diensten hier opschorten.

        Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Delftse Qualinx in volledig Europese productieketen

    Cloud & Infrastructuur

    Bouw Amsterdams Microsoft-datacenter verstoord

    Security & Awareness

    Kort: Wantrouwen in niet‑Europese routers, cybercrimineel dol op remote access-tools (en meer)

    datacenter groei
    Cloud & Infrastructuur

    Overnames en netwerkuitbreiding stuwen groei Eurofiber

    Cloud & Infrastructuur

    DDA waarschuwt: ai‑golf legt zwakte datacentersector bloot

    Innovatie & Transformatie

    Kort: 6 miljoen voor Innoseis, ACM verbiedt overname delen Delta-netwerk door Glaspoort (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs