Soevereine cloud is in NL beleidsdriver: de Tweede Kamer wil dat de overheid niet 100 procent van Amerikaanse cloud-providers afhankelijk is. Voor regulated organisaties trickled die discussie door naar leveranciers-strategie.

Wat soeverein betekent

Soevereiniteit kent meerdere lagen: data residency (data fysiek in NL of EU), operational sovereignty (geen niet-EU-personeel toegang), legal sovereignty (geen extraterritoriale wetgeving zoals US CLOUD Act). Per use-case scope verschilt.

Beschikbare opties in 2026

Microsoft Azure EU Data Boundary plus Cloud for Sovereignty: data plus operations binnen EU, met beperkte uitzonderingen. AWS European Sovereign Cloud (announced, EU-only operations). Google Sovereign Cloud via T-Systems. Plus NL-aanbieders: Open Cloud Alliance, Previder, Centric. Per use-case rekenen we door welke combinatie past.

De NL-overheids-soeverene-cloud

Het GovCloud-NL initiatief van de overheid is in opbouw. Voor publieke sector niet "wachten op"; parallel een hybride-strategie ontwikkelen die schuift wanneer GovCloud-NL leverbaar is.

Architectuur-implicaties

Encryption-at-rest met externe HSM (key beheer buiten cloud-provider), data-flow-mapping voor regulatory bewijsvoering, exit-strategie verplicht (geen lock-in). Wij maken die architectuur-laag voor regulated klanten standaard.

Verwant: Senior Cloud consultant, Cloud BIO compliance.