Digitale soevereiniteit staat nadrukkelijk op de politieke agenda. Het kabinet kiest voor strengere regels rond het gebruik van clouddiensten binnen de rijksoverheid. Daarmee wil het de afhankelijkheid van buitenlandse technologie verkleinen, de controle over gevoelige data versterken en de digitale weerbaarheid van Nederland vergroten. Die koers sluit aan bij Europese ontwikkelingen, maar vraagt ook om een andere manier van inkopen, samenwerken en investeren.
Nederland maakt al jarenlang intensief gebruik van cloudoplossingen van grote Amerikaanse technologiebedrijven. Die diensten bieden veel voordelen op het gebied van schaalbaarheid en innovatie, maar brengen ook risico’s met zich mee. Geopolitieke ontwikkelingen, Europese privacywetgeving en zorgen over buitenlandse wetgeving zorgen ervoor dat overheden kritischer kijken naar hun digitale afhankelijkheden. Het kabinet wil daarom digitale soevereiniteit nadrukkelijker verankeren in het overheidsbeleid.
Nieuwe cloudstrategie
Het kabinet maakte begin juli bekend dat ministeries alleen nog gebruik mogen maken van publieke clouddiensten wanneer daarvoor een expliciete risicoafweging is gemaakt. Voor systemen met een verhoogd risicoprofiel geldt voortaan dat publieke cloudoplossingen niet langer vanzelfsprekend zijn. Daarmee kiest de rijksoverheid voor een strengere benadering dan de afgelopen jaren gebruikelijk was.
Overheden willen voorkomen dat strategische gegevens afhankelijk worden van buitenlandse wetgeving of geopolitieke spanningen
Deze koers sluit aan bij een bredere ontwikkeling binnen Europa. Overheden willen voorkomen dat strategische gegevens afhankelijk worden van buitenlandse wetgeving of geopolitieke spanningen. Daarbij speelt niet alleen cybersecurity een rol, maar ook zeggenschap over data, continuiteit van dienstverlening en de mogelijkheid om zelfstandig technologische keuzes te maken.
Advies Microsoft 365
[Illustratie: Gerd Altmann | Pixabay]
Een belangrijke aanleiding voor het aangescherpte beleid vormt het recente advies van het Adviescollege ICT-toetsing. In het onderzoek naar Microsoft 365 concludeert het college dat de rijksoverheid onvoldoende grip heeft op de risico’s van het platform. Daarbij wijst het onder meer op afhankelijkheid van een enkele leverancier, beperkte onderhandelingsruimte en onzekerheden rond toekomstige ontwikkelingen.
Ook de Tweede Kamer ontving meerdere documenten waarin het kabinet de nieuwe beleidslijn verder toelicht en onderbouwt. Daarin wordt benadrukt dat de overheid niet langer uitsluitend naar functionaliteit en kosten kijkt, maar ook naar strategische autonomie, veiligheid en publieke waarden.
Europese regelgeving
Niet alleen Nederland scherpt het beleid aan. Binnen de Europese Unie groeit de aandacht voor digitale soevereiniteit al enkele jaren. Initiatieven zoals de Data Act, NIS2-richtlijn, Digital Operational Resilience Act (DORA) en investeringen in Europese cloudinfrastructuren laten zien dat de EU minder afhankelijk wil worden van technologie van buiten Europa.
Daarnaast wees ook de European Data Protection Board (EDPB) onlangs opnieuw op de gevolgen van Amerikaanse rechtspraak voor internationale gegevensdoorgifte. Dat onderstreept dat privacyvraagstukken en geopolitieke ontwikkelingen steeds sterker met elkaar verweven raken.
Onafhankelijke analyses laten eveneens zien dat organisaties steeds vaker kiezen voor een multicloudstrategie of Europese cloudalternatieven om risico’s te spreiden en beter te voldoen aan Europese regelgeving. Daarbij groeit ook de belangstelling voor open standaarden en open source-oplossingen, omdat deze de afhankelijkheid van individuele leveranciers kunnen verkleinen.
Meer dan nieuwe regels
De aangescherpte cloudregels betekenen niet dat de rijksoverheid afscheid neemt van alle internationale leveranciers. Wel verschuift de focus naar bewuste keuzes, transparante risicoafwegingen en een betere balans tussen innovatie en strategische autonomie. Dat vraagt om investeringen in kennis, governance en alternatieve digitale infrastructuren.
Nederland zet een volgende stap richting een digitale overheid die minder afhankelijk is van externe partijen
Voor organisaties buiten de overheid is deze ontwikkeling eveneens relevant. Veel bedrijven leveren diensten aan de publieke sector of verwerken gevoelige gegevens. De eisen die de overheid stelt aan cloudgebruik, databeheer en digitale weerbaarheid zullen daarom waarschijnlijk steeds vaker doorwerken in aanbestedingen en samenwerkingen.
Digitale soevereiniteit ontwikkelt zich daarmee van een abstract beleidsbegrip tot een praktisch uitgangspunt voor digitale besluitvorming. De keuze van het kabinet markeert niet het eindpunt van die ontwikkeling, maar juist het begin van een bredere transitie waarin controle over data, technologie en digitale infrastructuur steeds belangrijker wordt. Daarmee zet Nederland een volgende stap richting een digitale overheid die minder afhankelijk is van externe partijen en beter voorbereid is op de uitdagingen van een snel veranderend geopolitiek en technologisch landschap.
Digitale soevereiniteit bepaalt nieuwe kabinetskoers
Strengere cloudregels voor Rijksoverheid
Digitale soevereiniteit staat nadrukkelijk op de politieke agenda. Het kabinet kiest voor strengere regels rond het gebruik van clouddiensten binnen de rijksoverheid. Daarmee wil het de afhankelijkheid van buitenlandse technologie verkleinen, de controle over gevoelige data versterken en de digitale weerbaarheid van Nederland vergroten. Die koers sluit aan bij Europese ontwikkelingen, maar vraagt ook om een andere manier van inkopen, samenwerken en investeren.
Nederland maakt al jarenlang intensief gebruik van cloudoplossingen van grote Amerikaanse technologiebedrijven. Die diensten bieden veel voordelen op het gebied van schaalbaarheid en innovatie, maar brengen ook risico’s met zich mee. Geopolitieke ontwikkelingen, Europese privacywetgeving en zorgen over buitenlandse wetgeving zorgen ervoor dat overheden kritischer kijken naar hun digitale afhankelijkheden. Het kabinet wil daarom digitale soevereiniteit nadrukkelijker verankeren in het overheidsbeleid.
Nieuwe cloudstrategie
Het kabinet maakte begin juli bekend dat ministeries alleen nog gebruik mogen maken van publieke clouddiensten wanneer daarvoor een expliciete risicoafweging is gemaakt. Voor systemen met een verhoogd risicoprofiel geldt voortaan dat publieke cloudoplossingen niet langer vanzelfsprekend zijn. Daarmee kiest de rijksoverheid voor een strengere benadering dan de afgelopen jaren gebruikelijk was.
Deze koers sluit aan bij een bredere ontwikkeling binnen Europa. Overheden willen voorkomen dat strategische gegevens afhankelijk worden van buitenlandse wetgeving of geopolitieke spanningen. Daarbij speelt niet alleen cybersecurity een rol, maar ook zeggenschap over data, continuiteit van dienstverlening en de mogelijkheid om zelfstandig technologische keuzes te maken.
Advies Microsoft 365
Een belangrijke aanleiding voor het aangescherpte beleid vormt het recente advies van het Adviescollege ICT-toetsing. In het onderzoek naar Microsoft 365 concludeert het college dat de rijksoverheid onvoldoende grip heeft op de risico’s van het platform. Daarbij wijst het onder meer op afhankelijkheid van een enkele leverancier, beperkte onderhandelingsruimte en onzekerheden rond toekomstige ontwikkelingen.
Ook de Tweede Kamer ontving meerdere documenten waarin het kabinet de nieuwe beleidslijn verder toelicht en onderbouwt. Daarin wordt benadrukt dat de overheid niet langer uitsluitend naar functionaliteit en kosten kijkt, maar ook naar strategische autonomie, veiligheid en publieke waarden.
Europese regelgeving
Niet alleen Nederland scherpt het beleid aan. Binnen de Europese Unie groeit de aandacht voor digitale soevereiniteit al enkele jaren. Initiatieven zoals de Data Act, NIS2-richtlijn, Digital Operational Resilience Act (DORA) en investeringen in Europese cloudinfrastructuren laten zien dat de EU minder afhankelijk wil worden van technologie van buiten Europa.
Daarnaast wees ook de European Data Protection Board (EDPB) onlangs opnieuw op de gevolgen van Amerikaanse rechtspraak voor internationale gegevensdoorgifte. Dat onderstreept dat privacyvraagstukken en geopolitieke ontwikkelingen steeds sterker met elkaar verweven raken.
Onafhankelijke analyses laten eveneens zien dat organisaties steeds vaker kiezen voor een multicloudstrategie of Europese cloudalternatieven om risico’s te spreiden en beter te voldoen aan Europese regelgeving. Daarbij groeit ook de belangstelling voor open standaarden en open source-oplossingen, omdat deze de afhankelijkheid van individuele leveranciers kunnen verkleinen.
Meer dan nieuwe regels
De aangescherpte cloudregels betekenen niet dat de rijksoverheid afscheid neemt van alle internationale leveranciers. Wel verschuift de focus naar bewuste keuzes, transparante risicoafwegingen en een betere balans tussen innovatie en strategische autonomie. Dat vraagt om investeringen in kennis, governance en alternatieve digitale infrastructuren.
Voor organisaties buiten de overheid is deze ontwikkeling eveneens relevant. Veel bedrijven leveren diensten aan de publieke sector of verwerken gevoelige gegevens. De eisen die de overheid stelt aan cloudgebruik, databeheer en digitale weerbaarheid zullen daarom waarschijnlijk steeds vaker doorwerken in aanbestedingen en samenwerkingen.
Digitale soevereiniteit ontwikkelt zich daarmee van een abstract beleidsbegrip tot een praktisch uitgangspunt voor digitale besluitvorming. De keuze van het kabinet markeert niet het eindpunt van die ontwikkeling, maar juist het begin van een bredere transitie waarin controle over data, technologie en digitale infrastructuur steeds belangrijker wordt. Daarmee zet Nederland een volgende stap richting een digitale overheid die minder afhankelijk is van externe partijen en beter voorbereid is op de uitdagingen van een snel veranderend geopolitiek en technologisch landschap.