In Nederland is digitale onafhankelijkheid geen abstract concept meer. Begin 2025 stelde de Algemene Rekenkamer vast dat de afhankelijkheid van de overheid van Amerikaanse leveranciers de dienstverlening aan burgers en bedrijven in gevaar brengt. Het kabinet heeft inmiddels concrete stappen aangekondigd om deze afhankelijkheid versneld te verminderen. Dit sluit aan bij bredere trends waarbij data-, infrastructuur- en technologische soevereiniteit centraal staan. Deze concepten benadrukken de noodzaak om de controle te behouden over kritieke digitale processen, en om lokale innovatie en veiligheid te bevorderen.

De drie stappen naar onafhankelijkheid

Het verminderen van afhankelijkheid is geen gemakkelijk proces. Toezichthouder ACM (Autoriteit Consument & Markt) waarschuwde al in 2022 voor de risico's van vendor lock-in, waarbij organisaties door technische en contractuele complicaties nauwelijks kunnen overstappen naar andere aanbieders.

De volgende drie stappen zijn cruciaal voor het behalen van digitale onafhankelijkheid:

1. Lokaliseren en zekerstellen van data

Politieke spanningen, zoals handelsbeperkingen of geopolitieke conflicten leiden tot meer onzekerheid op gebied van IT en data. Door prioriteit te geven aan het lokaliseren van data, zorgt men ervoor hier te allen tijde controle over te houden en IT-continuïteit te borgen.

2. Doorbreken van vendor lock-in

Hoewel de afhankelijkheid van de bekende Tech-reuzen niet van de ene op de andere dag verdwijnt, wordt steeds vaker de vraag gesteld of een gedeeltelijke heroriëntatie mogelijk is. Hierdoor neemt de behoefte aan IT-diensten van Europese MSP’s toe. Dit vereist technische flexibiliteit van MSP’s, zodat overstappen mogelijk is wanneer de situatie daarom vraagt.

3. Risicobeheersing continueren

De bekende Tech-reuzen hebben een volwassen aanpak op het gebied van security, data integriteit, vertrouwelijkheid en beschikbaarheid ontwikkeld. Nederlandse bedrijven en MSP's moeten deze standaarden niet alleen behalen, maar dit ook kunnen aantonen om vertrouwen te kweken. Het uitbrengen van assurance-rapportages, zoals de SOC 2-certificering, zijn essentieel om zekerheid aan klanten te bieden en interne processen te versterken.

Wendbaarheid: de sleutel tot succes in 2025

Resilience was in 2024 een populair thema, met de overtuiging dat elke organisatie vroeg of laat een cyberaanval zal meemaken. In 2025 verschoof de focus echter naar wendbaarheid: de capaciteit om snel en effectief te reageren op veranderingen in het dreigingslandschap en de behoefte naar digitale onafhankelijkheid. Voor Nederlandse organisaties en IT-partners betekent dit niet alleen investeren in technologie, maar ook in personeel en processen.

Technologiebedrijven die investeren in het versterken van interne beheersingsprocessen, het vermijden van afhankelijkheid van specifieke leveranciers (vendor lock-in) en het behalen van relevante certificeringen zoals SOC 2, creëren een sterke basis voor succes. Deze stappen stellen organisaties in staat om niet alleen aan de eisen van digitale soevereiniteit te voldoen, maar ook om zich te onderscheiden in een steeds competitievere digitale markt. Het is tijd om keuzes te maken en voorbereid te zijn op een toekomst die vraagt om wendbaarheid en innovatie.

Over de auteurs

Gerelateerd nieuws

Cybersecurity: geen IT-issue meer, maar een boardroomkwestie

Afgelopen maand liep ik rond op verschillende events: de drukbezochte Cybersec in de Jaarbeurs in Utrecht, een inhoudelijke ronde tafel bij Levi9 over soevereiniteit en de Immerse-bijeenkomst van Cloudflare. Wat mij opviel was niet alleen de belangstelling, maar ook de toon. Waar soevereiniteit en cybersecurity vroeger vaak werden gezien als een technische aangelegenheid voor specialisten, zie je nu dat de discussies steeds nadrukkelijker strategisch worden. En terecht: AI geeft zowel aanvallers als verdedigers een enorme nieuwe slagkracht. En daarmee is de digitale strijd en digitale onafhankelijkheid definitief geëscaleerd.

Data & Privacy

Nieuwe Dataverordening treedt in werking: grote gevolgen voor bedrijven en aanbieders van digitale diensten

Sinds 12 september 2025 is de Europese Dataverordening (Data Act) van kracht. Deze nieuwe wetgeving moet het delen en gebruik van data stimuleren, de positie van gebruikers van verbonden apparaten en clouddiensten versterken en oneerlijke contractvoorwaarden tegengaan. Tijdens onze kennissessie lichtte Jan Baas, advocaat/partner bij La Gro, de belangrijkste veranderingen toe.

Data & Privacy

Persoonsgegevens of anonieme gegevens?

In een recente uitspraak van het Hof van Justitie van de Europese Unie (EDPS v GAR) is een belangrijke stap gezet in de discussie over pseudonieme, anonieme en persoonsgegevens. Het Hof bevestigt wat velen in het veld al langer betoogden: gepseudonimiseerde gegevens kunnen onder bepaalde omstandigheden wél persoonsgegevens zijn voor de verstrekker, maar géén persoonsgegevens zijn voor de ontvanger. De kwalificatie van gegevens hangt af van de concrete omstandigheden en de positie van de ontvanger. Deze benadering wordt ook wel aangeduid als de contextuele benadering en speelt een belangrijke rol bij de vraag: is de AVG van toepassing?

Data & Privacy

Ontslaat het pseudonimiseren van gegevens mijn onderneming van de verplichtingen op grond van de AVG?

Het blijft een uitdaging: welke gegevens worden aangemerkt als persoonsgegevens onder de Algemene Verordening Gegevensbescherming (AVG)? Onlangs boog de Rechtbank Midden-Nederland zich over dit vraagstuk, specifiek met betrekking tot de zogenoemde HoNOS+-gegevens. Deze gegevens zeggen iets over de geestelijke en sociale toestand van cliënten. Het oordeel van de rechtbank? Deze gegevens zijn géén persoonsgegevens, waarom niet? Lees hieronder de blog van advocaat bij Elferink & Kortier Advocaten, Tom Boitelle.

Data & Privacy