Datasoevereiniteit: van bewustwording naar beweging

Op 24 maart 2026 organiseerden wij een roundtable over datasoevereiniteit. We brachten vertegenwoordigers uit transport, logistiek en de afval- en publieke sector samen om met elkaar in gesprek te gaan over een onderwerp dat steeds urgenter wordt, namelijk digitale onafhankelijkheid.

Wat ons direct opviel is dat datasoevereiniteit bij vrijwel iedere organisatie op de radar staat, maar de stap naar concrete actie in de praktijk complex blijkt. Juist die spanning vormde de rode draad in de gesprekken die volgden.

Datasoevereiniteit leeft, maar vraagt om prioriteit

Wanneer we inzoomen op die complexiteit, zien we duidelijke verschillen tussen sectoren. Waar gemeentelijke organisaties en afvalverwerkers het thema steeds nadrukkelijker agenderen, ligt de focus binnen commercieel transport nog vaak op operationele efficiëntie en margedruk.

Tegelijkertijd groeit het besef dat afhankelijkheid van niet-Europese technologiepartners strategische risico’s met zich meebrengt. In de praktijk blijkt het echter lastig om los te komen van gevestigde ecosystemen zoals Microsoft (Microsoft 365 en Azure). Deze afhankelijkheid is niet alleen technisch, maar ook organisatorisch en cultureel diep verankerd. Pogingen om alternatieven te implementeren, zoals een overstap naar LibreOffice, laten zien dat verandering alleen slaagt wanneer technologie, processen en gebruikersacceptatie samenkomen.

Vendor lock-in als onderschat risico

In het verlengde daarvan kwam een tweede belangrijk thema naar voren, namelijk vendor lock-in. We hoorden meerdere voorbeelden van kleinere softwareleveranciers die worden overgenomen door internationale partijen, met als gevolg dat oplossingen minder goed aansluiten op de Nederlandse praktijk.

Het effect op lange termijn maakt dit extra relevant maakt. Organisaties die volledig geïntegreerd zijn bij één leverancier, verliezen onderhandelingsruimte en flexibiliteit. IT verschuift daarmee van enabler naar beperking. Voor logistieke organisaties, waar continuïteit en efficiëntie cruciaal zijn, is dat een ontwikkeling die directe impact heeft op de operatie en de concurrentiepositie.

De achilleshiel van de operatie

Die toenemende afhankelijkheid maakt de vraag naar continuïteit des te relevanter. In vrijwel elk gesprek kwam naar voren dat zonder goed functionerende systemen de operatie direct tot stilstand komt. Wij zagen dat vooral in transport de impact groot is.
 
In de afvalbranche is er iets meer terugval mogelijk, maar ook daar verdwijnt cruciale kennis met de uitstroom van ervaren medewerkers. Tegelijkertijd merkten we dat continuïteit in de praktijk soms weerbarstiger is dan verwacht. Back-ups en redundantie lopen regelmatig via dezelfde infrastructuur, wat de weerbaarheid minder vanzelfsprekend maakt dan gedacht.
 
Daarom is de conclusie helder. Echte weerbaarheid vraagt om gescheiden infrastructuren en snelle uitwijkmogelijkheden, bijvoorbeeld via realtime replicatie.

NIS2 als katalysator voor bestuur

Juist in dat licht krijgt ook de komst van NIS2 extra betekenis. Wat begon als een compliance vraagstuk, ontwikkelt zich in de praktijk tot een strategisch thema op directieniveau. De reden daarvoor is evident, bestuurders worden persoonlijk aansprakelijk voor security-incidenten. Daarmee verschuift cybersecurity van een IT-verantwoordelijkheid naar een boardroomprioriteit.
 
Hoewel toezicht en handhaving zich naar verwachting gefaseerd zullen ontwikkelen, merken wij nu al dat NIS2 organisaties helpt om intern prioriteit en budget vrij te maken voor investeringen in security en continuïteit.

Cloud vs. on-premise: perceptie versus realiteit

Als we vervolgens kijken naar hoe organisaties hun IT inrichten, zien we een interessant spanningsveld tussen perceptie en realiteit. On-premise oplossingen geven vaak een gevoel van controle, “alles staat bij ons”, maar blijken in de praktijk kwetsbaarder bij fysieke incidenten zoals brand of stroomuitval.
 
Daartegenover staat de private cloud, waarin controle en betrouwbaarheid gecombineerd kunnen worden. Een voorwaarde is wel dat organisaties kiezen voor een partij die transparant is, lokaal verankerd is en altijd direct bereikbaar is. Juist die combinatie van technologie en nabijheid blijkt doorslaggevend te zijn voor zowel vertrouwen als daadwerkelijke controle.

Cybersecurity

Naast de infrastructuur en architectuur kwam ook het menselijke aspect nadrukkelijk naar voren. Waar geavanceerde hacks vaak de aandacht trekken, zagen we dat de grootste dreiging in de praktijk juist ligt bij de mens. Phishing, social engineering en CEO-fraude kwamen herhaaldelijk terug in de praktijkvoorbeelden die we bespraken. Van gehackte mailboxen tot frauduleuze facturen, de impact is groot en vaak lastig te detecteren.
 
Dit benadrukt dat effectieve beveiliging verder gaat dan technologie alleen. Bewustwording, procesinrichting en continue monitoring zijn essentieel om deze risico’s te beheersen.

Van inzicht naar actie

Alles bij elkaar genomen bevestigt deze roundtable dat datasoevereiniteit geen abstract begrip meer is, maar een strategisch vraagstuk dat direct raakt aan continuïteit, veiligheid en autonomie. Tegelijkertijd zien we dat de rol van het thema verschilt per sector. Waar het in de publieke en afvalsector een harde eis wordt, fungeert het in commercieel transport vaker als startpunt voor een breder gesprek over risico’s en afhankelijkheden.
 
De uitdaging voor logistieke organisaties is daarmee helder. Hoe combineer je operationele efficiëntie met digitale onafhankelijkheid en weerbaarheid? Onze overtuiging is dat organisaties die hier nu in investeren, niet alleen hun IT-omgeving versterken, maar ook hun positie in een steeds complexer en onvoorspelbaarder speelveld. De urgentie is er. Nu is het moment om die om te zetten in gerichte actie.

Meer weten over dit onderwerp?

Erik helpt je graag verder!