Hoe datasoeverein is jouw transportoperatie?

In Nederland klinkt steeds nadrukkelijker de roep om digitale onafhankelijkheid. Veel organisaties, ook in transport en logistiek, zijn zeer afhankelijk van grote Amerikaanse techbedrijven als Microsoft, Google en Amazon. Dat kan tot problemen leiden als de Amerikaanse overheid kwaad in de zin heeft. Datasoevereiniteit helpt ons om de goede reputatie van onze transportsector te beschermen.

De Tweede Kamer maakt zich momenteel druk over DigiD. De reden is dat Solvinity, het bedrijf dat de software achter DigiD levert, op het punt staat in handen van het Amerikaanse techbedrijf Kyndryl te vallen. Daarmee ontstaat het gevaar dat de Amerikaanse overheid toegang krijgt tot gevoelige persoonsgegevens van miljoenen Nederlanders. De verantwoordelijke minister staat onder toenemende druk om de overname te verbieden.

Amerikaanse wetgeving

Is dat gevaar reëel? Ja, luidt het simpele antwoord. Sinds 2018 is in de Verenigde Staten de CLOUD Act van kracht, waarbij CLOUD staat voor Clarifying Lawful Overseas Use of Data. In deze wet staat dat de Amerikaanse overheid toegang tot data in de cloud van Amerikaanse cloud-aanbieders mag vragen, zelfs als die data op servers in Europa staat. Niet de locatie van de server is daarvoor bepalend, maar de nationaliteit van de cloud-aanbieder.

Natuurlijk mag de Amerikaanse overheid niet zomaar data opvragen. In de CLOUD Act zijn daarvoor waarborgen opgenomen. Data opvragen mag bijvoorbeeld alleen als daarvoor een gerechtelijk bevel is afgegeven, gekoppeld aan een strafrechtelijk onderzoek naar bijvoorbeeld witwassen of drugshandel. De recente ontwikkelingen in de Amerikaanse overheid roepen twijfels op over de onafhankelijkheid waarmee rechters een verzoek tot toegang tot data zullen beoordelen. Bovendien is het de vraag in hoeverre grote techbedrijven, gezien hun nauwe verwevenheid met de overheid, zo’n verzoek durven te weigeren.

Digitale onafhankelijkheid

Niet alleen de overheid, maar ook het bedrijfsleven loopt grote risico’s. Vrijwel elk bedrijf is digitaal afhankelijk van applicaties die draaien in de cloud van Microsoft Azure, Google Cloud of Amazon Web Services. Waardoor ze dus automatisch onder de CLOUD Act vallen. Steeds luider klinkt de roep om digitaal onafhankelijk van Amerika te worden. Maar dat is gemakkelijker gezegd dan gedaan. Goede Europese alternatieven zijn op dit moment onvoldoende voorhanden.

Voor transportbedrijven zijn de risico’s extra groot. Zij maken gebruik van telematicasystemen die hun data doorgaans opslaan in de cloud. Hun planners delen via boordcomputers data over de inhoud van zendingen en adressen van klanten met hun chauffeurs. Dat is concurrentiegevoelige informatie die niet zomaar in verkeerde handen mag vallen. En afhankelijk van de inhoud van het transport kan die informatie ook maatschappelijke risico’s opleveren. We hebben als relatief klein land een transportsector die in heel Europa een uitstekende reputatie geniet, iets waar we trots op zijn en moeten beschermen.

Datasoevereiniteit

Hoe kunnen transportbedrijven zich hiertegen wapenen? Door datasoevereiniteit voorop te stellen. Datasoevereiniteit betekent dat je te allen tijde de baas blijft over je eigen data. Dat doe je door je data het liefst in een Nederlands, maar in ieder geval in een Europees datacenter op te slaan, gehost door een Nederlandse of Europese IT-dienstverlener. Op die manier ben je ervan verzekerd dat alleen de Europese wetgeving van kracht is en je data niet in verkeerde handen vallen.

Wie datasoevereiniteit hoog in het vaandel heeft staan, zal ook in de selectie van zijn transportsoftware hiermee rekening moeten houden. Maximale zekerheid is alleen gewaarborgd als je kiest voor een Nederlandse softwareleverancier die zijn data in een Nederlands datacenter opslaat, gehost door een Nederlandse partij. Wil je hier zeker van zijn? Vraag er dan naar als je informatie of offertes opvraagt bij softwareleveranciers.

Wil je weten hoe de datasoevereiniteit bij Prometheus Informatics geborgd is?

Erik helpt je graag verder!