Skip to main content

AI & Datasoevereiniteit

Page 1

Dit is een commerciële uitgave van Contentway bij deze krant Campagne Manager: Youri de Glint Managing Director: Saïd Laktami Graphic Design: Kiloe van Benthem Redactie: Eltjo Nieuwenhuis en Mecdelawit Ogbamichael Tekst: Hugo Schrameyer, Michel de Ruyter en Fred Pals Gedistribueerd met: Het Financieele Dagblad 2026 Drukkerij: RODI Rotatiedruk. Partner content in deze campagne is tot stand gekomen in samenwerking met onze klanten. Dit zijn commerciële uitingen. Dit is een commerciële uitgave. De FD-redactie heeft geen betrokkenheid bij deze productie.

AI & DATASOEVEREINITEIT

WAARDIGHEID HOORT IN DEBAT OVER DIGITALE SOEVEREINITEIT SOEVEREINITEIT BEGINT BIJ DE DATA OVERHEID MOET GRIP HOUDEN OP AI

Betrouwbare data. Beter beslissen. De standaard voor veilige gegevensuitwisseling www.suresync.nl

06

08

15

Uitgegeven door Contentway B.V. Keizersgracht 424 NL-1016 GC Amsterdam

Tel: +31 (0)20 241 7763 Web: contentway.nl Email: info@contentway.nl redactie@contentway.nl

juli 2026


02

SLTN – Partner Content

Amerikaanse clouddominantie zet organisaties aan het denken De opkomst van AI heeft data governance plots urgent gemaakt en de Amerikaanse Cloud Act zorgt voor groeiende onrust. Kunnen Amerikaanse overheden echt bij Nederlandse data? Het antwoord zal regelmatig bevestigend zijn. Het dwingt organisaties om fundamentele keuzes te maken over digitale soevereiniteit, een onderwerp dat de nieuwskoppen momenteel regelmatig domineert. met AI voor suggestieve antwoorden, of het nu Defensie of de Belastingdienst betreft. “Die antwoorden zijn best wel goed”, erkent Tuijnman. “Maar wat doet Microsoft AI ermee? Worden die gegevens vernietigd na een week? Of voor trainingsdoeleinden bewaard?”

Eugene Tuijnman, Directeur en oprichter, SLTN

“We zijn wakker geschud door Trump”, zegt Eugene Tuijnman, directeur en oprichter van SLTN. Het Nederlandse ICT-bedrijf begeleidt organisaties bij het bouwen en beheren van toekomstbestendige IT-omgevingen. “Maar als Trump straks weg is, wie zegt dan dat we dit niet snel weer vergeten?”

De realiteit van afhankelijkheid

Nederland is een Azure-land: Microsoft en Office 365 vormen samen met AWS en Google de drie grote cloudproviders. Die afhankelijkheid werd jarenlang niet als een probleem gezien. “Applicaties heb je nodig, dat was niet zo spannend”, vertelt Tuijnman. “Maar alles opslaan in Azure? Daar heeft niemand over nagedacht.” Het probleem zit alleen dieper dan alleen dataopslag, de hele IT-infrastructuur draait op Amerikaanse technologie: datacenters, netwerkapparatuur, servers en storage. “De bijbehorende risico’s kun je alleen tegenhouden door opslag in een Nederlandse soevereine cloud.” Microsoft geeft bij e-mails ondersteuning

Nederlandse alternatieven winnen terrein

Grote Nederlandse banken en verzekeraars keerden al jaren geleden terug uit de Amerikaanse cloud. De drijfveer was vooral voorspelbare kosten. SLTN werkt met de Centraal Bureau voor de Statistiek (CBS)-index voor prijsverhogingen. Microsoft komt in juli met verhogingen van 20 tot 30 procent. Voor e-mail bestaat op dit moment geen goed alternatief voor Office 365. “Ook de komende jaren niet”, geeft Tuijnman toe. Maar voor koude, lauwe en deels warme data liggen de mogelijkheden anders. “Die kunnen we best richting Nederlandse cloudproviders brengen. Dan heb je het ‘Amerika kan er bij’-probleem ook niet meer.”

Maar wat doet Microsoft AI ermee? SLTN positioneert zich bewust als Nederlands alternatief: alle data onder Nederlands recht, in datacenters in Nederland en als 100 procent Nederlands

bedrijf. De uitdaging zit in contracten bij ‘change of ownership’. “Totdat de cloudprovider overgenomen wordt door een Amerikaan, dan heb je het probleem weer wel.” Data governance als basis voor AI Wie met AI aan de slag wil, bouwt het beste eerst aan sterke data governance. Veel organisaties staan aan het begin van die reis. “AI zit echt in zijn kleuterfase”, nuanceert Tuijnman de verwachtingen. “Het is nu primair onderzoeken wat er aan de hand is.” De uitdagingen zijn drieledig: onduidelijkheid over toepassingen, weerstand in de organisatie en technische ontwikkeling. Zijn advies is innovatie deels buiten de organisatie plaatsen. Het Johnson & Johnson Labs-model laat zien hoe experimenten ruimte krijgen, zonder dat bestaande processen in de weg staan. De economische onzekerheid vraagt daarnaast om zorgvuldige afwegingen bij investeringen. “Hoe gaat het eigenlijk met mijn core business?”, vragen bedrijven zich af. Tegelijk geeft NIS2 bestuurders aanleiding voor actie op cybersecurity. “Dat is wel een driver”, erkent Tuijnman.

Wendbaar blijven

Cloudrepatriëring vraagt om een goede voorbereiding en niet alle organisaties hebben daar plannen voor. Data downloaden van Azure kent bovendien andere kostenstructuren dan uploaden, merkt Tuijnman op. Reden te meer om vooraf scenario’s door te rekenen. De Nederlandse overheid kent een gedecentraliseerde aanpak voor IT-beleid: elke instelling bepaalt zelf wat ze doet. De CIO van het Rijk kan adviseren, maar zonder mandaat. De gemeente Amsterdam

sltn.nl

heeft haar data in Azure staan, maar stelde vragen toen Solvinity het beheer zou overnemen. “Waarom zet de gemeente Amsterdam en vele andere organisaties hun data in een Amerikaanse cloud?”, vraagt Tuijnman zich af. “Maar die vraag komt nog niet overal op tafel.” Voor organisaties wordt uitbesteding onder Nederlands recht en Nederlandse compliance steeds aantrekkelijker. Legacy-applicaties vragen om strategische keuzes. Het applicatielandschap blijkt vaak complexer dan verwacht. “Bij zorginstellingen schrikken ze vaak zelf van hoeveel applicaties ze hebben”, illustreert Tuijnman. Dat inzicht is de eerste stap naar controle.

We zitten in een overgang Twintig procent van het zorgbudget gaat inmiddels naar IT. Met nieuwe prijsverhogingen en stijgende apparatuurkosten kan dat volgend jaar 25 procent worden. “Dat vraagt om keuzes”, stelt Tuijnman. “Zeker als er steeds nieuwe regelgeving bij komt die extra functionaliteit vraagt.”

Kansen

Maar de transitie tussen legacy en toekomst biedt kansen. “We zitten in een overgang”, zegt Tuijnman. “Over tien jaar heb je een hele andere categorie mensen: born in de cloud. Nu zitten we in een tussenfase.” Een fase die om gezond verstand vraagt van materiedeskundige mensen. En ruimte biedt voor strategische keuzes die organisaties sterker maken.


contentway.nl

Advertorial

Wat maakt de AWS European Sovereign Cloud soeverein? Digitale soevereiniteit staat bovenaan elke bestuursagenda. Geopolitieke spanning, de roep om Europese autonomie en de juridische reikwijdte van de Amerikaanse CLOUD Act maken het thema urgenter dan ooit. Toch wordt de discussie, zeker in Nederland, te vaak gedreven door emotie en politiek sentiment in plaats van door technische en juridische feiten. Dat is een gemiste kans, zegt Jeroen Jacobs, managing partner bij Cloudar. “De European Sovereign Cloud van AWS is het meest volwassen en soevereine cloudplatform op de Europese markt.” Het draait om vier concrete criteria: de datalocatie, wie er toegang toe heeft, of het platform autonoom kan blijven draaien, en hoe transparant de governance is. De AWS European Sovereign Cloud (ESC), sinds 15 januari 2026 algemeen beschikbaar vanuit de Duitse regio Brandenburg, biedt op elk van die vier punten een antwoord. De ESC is technisch volledig geïsoleerd van de globale AWS-infrastructuur. Niet alleen klantdata, maar ook metadata, zoals facturatie, verbruiksgegevens en identity & access management, blijven binnen een afgeschermde EU-partitie. Het platform wordt beheerd door EUinwoners, met een transitie naar uitsluitend EU-burgers, en is juridisch ondergebracht in een Duitse vennootschap onder Duits recht. Het bestuur is wettelijk verplicht in het belang van de soevereine cloud te handelen, verankerd in het onafhankelijk geauditeerde ESC Sovereign Reference Framework. Cruciaal is de operationele autonomie. De ESC is ontworpen om permanent zelfstandig te kunnen draaien, ook als de samenwerking met AWS volledig wegvalt. Daarvoor is een replica van de broncode binnen de EU veiliggesteld, aangevuld met een eigen Europese DNS en certificeringsautoriteit. Er is dus geen technische

03

opgebouwd met Amerikaanse of Chinese technologie, zoals servers en hypervisors. “De grotere Europese spelers met VS-vestigingen hebben evengoed CLOUD Act-exposure, maar bieden minder volwassen encryptie dan AWS Nitro, minder resilience en aanzienlijk minder innovatie. Wie soevereiniteit dus serieus neemt, kijkt naar architectuur en aantoonbaarheid. Niet naar de vlag op het kantoorpand”, besluit Jeroen Jacobs van Cloudar.

afhankelijkheid van Amerika. AWS heeft bovendien geen toegang tot klantdata: het AWS Nitro-systeem (ontwikkeld in Europa) maakt operatortoegang technisch onmogelijk, een feit gevalideerd door de Britse NCC Group. “Soevereiniteit is geen marketingbelofte maar start bij een solide architectuur. Een architectuur waarmee je kunt voldoen aan de eisen van een toezichthouder”, zegt Jeroen van der Leer, senior business development manager bij Ingram Micro. “Onze partners die te maken hebben met klanten in finance en publieke sector willen controle, zonder de innovatie en schaal van AWS op te geven. De ESC levert precies dat.” Die conclusie wordt bovendien gedeeld. Het onderzoek van het Nederlandse ministerie van Justitie en Veiligheid, uitgevoerd door Greenberg Traurig, bevestigt dat de VS geen toegang heeft tot de daadwerkelijke klantdata, dankzij het Nitro-ontwerp. ISG noemt AWS voor het derde jaar op rij EU-Leader in zijn Provider Lens voor Sovereign Cloud Infrastructure Services. Het sentiment in de soevereiniteitsdiscussie richt zich vaak op Amerikaanse technologie en het Amerikaanse aandeelhouderschap. Begrijpelijk, maar veel in de EU gepositioneerde hostingplatformen zijn zelf ook

cloudar.nl

PeopleCoral Nederland – Partner Content

HR-afdelingen moeten scherp zijn op hun datafundament

Organisaties die AI inzetten op gefragmenteerde personeelsdata lopen grote risico’s. Binnen HR en payroll zijn de gevaren het grootst: nergens binnen een bedrijf zijn de gegevens gevoeliger en de systemen zo versnipperd. Internationale bedrijven werken vaak met lokale payrollproviders, losse HR-applicaties en spreadsheets die via handmatige koppelingen worden samengevoegd. Dat fragiele fundament kan AIconclusies onbetrouwbaar maken, en dan zijn de gevolgen niet te onderschatten. managing director van PeopleCoral Nederland. “Organisaties werken steeds vaker over landsgrenzen heen, Europese digitale regelgeving wordt strenger, en AI-volwassenheid neemt snel toe.” Die combinatie dwingt bedrijven om scherp te kijken naar hun datafundament, vóórdat ze überhaupt aan AI-toepassingen beginnen.

Datafundament als bepalende factor Nico van Veen, Medeoprichter en managing director, PeopleCoral Nederland

D

rie ontwikkelingen komen nu tegelijk samen, signaleert Nico van Veen, medeoprichter en

peoplecoral.com

PeopleCoral ontwikkelde een platform dat HR, salarisverwerking en compliance in één geïntegreerde omgeving samenbrengt. Waar veel internationale HR-platforms payroll uitbesteden aan lokale providers via API-koppelingen, verwerkt het bedrijf payroll native binnen het eigen platform. Dat klinkt als een technische keuze, maar

de consequenties zijn vooral strategisch van aard. “Als je AI inzet op basis van gefragmenteerde data, loop je het risico dat AI gaat hallucineren of verkeerde conclusies trekt”, aldus Van Veen. “En voor HR is dat bijzonder relevant, want je werkt met de meest gevoelige gegevens denkbaar: salarissen, beoordelingen, bankgegevens, verzuimdata.” De EU AI Act, NIS2 en de Data Act leggen steeds zwaardere eisen op aan auditability, transparantie en cybersecurity. HR-afdelingen worden daarmee medeverantwoordelijk voor digitale governance. Wie nu nog werkt met een lappendeken van systemen, bouwt niet alleen aanzienlijke compliancerisico’s op, maar ontzegt zichzelf ook de waardevolle mogelijkheden die AI biedt.

Soevereiniteit als strategische keuze Een bewuste architectuurkeuze van het platform is de single-tenant aanpak:

elke klant beschikt over een eigen cloudomgeving, eigen database en eigen AI-context. “Voor ons is single-tenant een technische keuze én een keuze voor vertrouwen, soevereiniteit en controle die je als organisatie wilt houden”, zegt Van Veen. Die controle wordt urgenter nu geopolitieke onzekerheid wereldwijd toeneemt. Organisaties stellen zich steeds vaker de vraag waar hun gegevens zich bevinden en wie er toegang toe heeft. Binnen HR is die vraag extra pregnant. Over de rol van AI zelf is Van Veen helder: het systeem mag adviseren, signaleren en controleren, maar nooit zelfstandig beslissen over inkomen, contracten of loopbaan. “De mens moet altijd in de lead zijn.” AI kan de payrolladministrateur ondersteunen door afwijkingen te markeren of ontbrekende documenten tijdig te signaleren, maar de eindbeoordeling blijft altijd menselijk werk. Over vijf jaar, verwacht Van Veen, accepteren organisaties de huidige fragmentatie niet langer. De toekomst van HR en payroll ligt in één geïntegreerd platform, met uniforme data als basis voor betrouwbare AI en weloverwogen besluitvorming.


04

Artific – Partner Content

Wie bedient de hoofdschakelaar van jouw AI? Data veilig in Europa opslaan is niet hetzelfde als grip houden op AI. Organisaties richten zich bij datasoevereiniteit vaak op de locatie van hun gegevens, maar volgens het Enschedese Artific ligt de echte afhankelijkheid een laag dieper: bij het onderliggende AI-model en bij de vraag of organisaties kunnen blijven sturen op de werking ervan.

Ferran Rohaan, Oprichter, Artific

H

et gesprek over datasoevereiniteit gaat daardoor vaak vooral over locatie. Waar staan de servers? Onder welke wetgeving valt de opslag? Wie kan er in noodgeval bij? Terechte vragen, zegt Ferran Rohaan, oprichter van Artific, dit jaar bekroond tot AI Company of the Year. Maar ze dekken volgens hem slechts een deel van het probleem. “Je kunt je data keurig in een Nederlands datacenter zetten en toch de controle verliezen zodra het AI-model een black box is, extern wordt aangestuurd of morgen zonder overleg van gedrag verandert.” Dat is de blinde vlek in veel AIstrategieën. Organisaties regelen de dataopslag, vinken de AVG af en denken dat de soevereiniteit daarmee geborgd is. Ondertussen loopt gevoelige informatie via een model waarvan de leverancier de voorwaarden, de prijs en de beschikbaarheid eenzijdig bepaalt. Beperkt die leverancier de toegang, faseert hij het model uit of verhoogt hij de prijs fors, dan staat de organisatie met lege handen. Data soeverein, AI niet. “Soevereiniteit is geen opslagvraag, het is een regievraag”, zegt CEO Ivo Rupert. “De discussie is jarenlang blijven hangen bij datalocatie. Maar de echte vraag voor een bestuurder is: houd ik grip op wat mijn AI doet, ook als de wereld om me heen verandert?” Op dat vraagstuk richt Artific zich. Het platform fungeert als controlelaag tussen organisaties en grote taalmodellen, waar governance, veiligheid en regie samenkomen. Het platform is bewust model-agnostisch: Artific bindt zich niet aan één aanbieder, maar laat organisaties kiezen uit alle grote taalmodellen en daartussen wisselen wanneer dat nodig is.

artific.nl

Van opslag naar regie

Soevereiniteit draait volgens Artific om regie: wat gebeurt er met de data, en wie bepaalt dat? Ook gaat het om de kennis die in getrainde modellen besloten ligt en de logica achter geautomatiseerde beslissingen. Getrainde modellen bevatten immers afgeleide informatie, zijn lastig te corrigeren en zitten vaak vastgeklonken aan het platform waarop ze zijn ontstaan. Wie daar geen grip op heeft, heeft geen soevereiniteit, hoe Nederlands het datacenter ook is. Voor bestuurders is dat een continuïteitsvraagstuk. Hoe meer AI doet, hoe groter de risico’s. Artific brengt die risico’s terug tot drie vragen die een organisatie altijd moet kunnen beantwoorden. “Is het veilig?” AI krijgt toegang tot gevoelige gegevens. Wie bepaalt waar het model bij kan en waar die informatie naartoe gaat? “Is het voorspelbaar?” Zonder monitoring en audittrail is niet zichtbaar of gedrag verandert zodra AI onderdeel wordt van een kritisch proces. “Is het transparant?” Kun je achteraf herleiden wat de AI heeft gedaan en waarom? Zonder dat inzicht wordt verantwoording lastig. Die drie vragen, veiligheid, voorspelbaarheid en transparantie, vormen

het ontwerpprincipe van het platform. Toegang tot data is afgebakend, gedrag wordt gemonitord, en handelingen zijn herleidbaar. Daarbij kunnen gebruikers kiezen uit ruim veertig taalmodellen zonder aan één leverancier vast te zitten: schakelen kan zodra een model duurder, trager of onbeschikbaar wordt. ISO 27001-certificering en AVG-compliance zijn het uitgangspunt, niet de sluitpost.

Waar driekwart van de organisaties soevereiniteit lange tijd vooral zag als een verplicht nummer richting de EU AI Act, groeit nu het besef dat het ook een strategische kans is. “Wie zijn AI aantoonbaar onder eigen regie heeft, kan dat uitleggen aan een klant en aan een toezichthouder”, zegt Rupert. “Dat vertrouwen kun je niet kopen bij een generieke aanbieder.”

Drie lagen, één regie

Bestuurders moeten dus niet alleen vragen naar de datalocatie, maar ook of je kunt zien wat je AI doet, of hij blijft doen wat je verwacht, en of je van model kunt wisselen zonder je toepassing opnieuw te bouwen. Het is, zo vat Rupert het samen, “het verschil tussen AI die het vandaag even doet, en AI die werkt en blijft werken.”

Volgens Artific bestaat een AI-toepassing uit drie afzonderlijk te borgen lagen. De intelligentie, gebaseerd op de taalmodellen, vormt de basis maar is inwisselbaar. De expertise is de domeinkennis die een organisatie of haar partners inbrengt. En de context is alle organisatie-specifieke informatie die AI relevant maakt. “Het taalmodel is niet de motor, het is de basis”, zegt Rohaan. “Wat een organisatie onderscheidt, zit in haar eigen kennis en context. Door die lagen te scheiden, blijven deze kennis en context van de organisatie, ook als het onderliggende model wisselt.” Bij organisaties als ROC van Twente en Stichting Hartekind draaien toepassingen die op eigen data en context zijn gebouwd, zonder dat die kennis het eigen platform verlaat. De winst zit volgens Artific niet alleen in compliance, maar ook in een AI die de eigen processen kent. Dat sluit aan bij een bredere kentering.

Ivo Rupert, CEO, Artific


Dawn Technology – Partner Content

contentway.nl

05

Digitale onafhankelijkheid begint met je afhankelijkheden kennen

Europese organisaties staan voor een fundamentele heroriëntatie op hun digitale infrastructuur. Geopolitieke spanningen, nieuwe regelgeving en een groeiende afhankelijkheid van Amerikaanse technologiebedrijven dringen bestuurders ertoe om opnieuw na te denken over wie werkelijk de controle heeft over data, systemen en besluitvorming. Digitale soevereiniteit staat inmiddels op de agenda van bestuurders. dat bepaalde AI-modellen niet langer beschikbaar zijn voor onder meer Europese gebruikers. Wetgeving als NIS2 en de AI Act versterken die urgentie verder. NIS2 verplicht bestuurders aantoonbaar kennis te hebben van cybersecurity. Dat alleen al zorgt ervoor dat IT een structureel hogere positie inneemt binnen organisaties.

Ivo Jansch, CTO, Dawn Technology

I

vo Jansch, CTO bij Dawn Technology, volgt deze verschuiving al enige tijd van dichtbij. Dawn Technology is een Nederlandse IT- en consultancyorganisatie met ruim 250 specialisten, gespecialiseerd in digitale transformaties waarbij soevereiniteit, veiligheid en compliance centraal staan. Jansch ziet dat het onderwerp van karakter is veranderd. “Vroeger was dit een beslissing van het IT-team. Bouw het gewoon, als het maar werkt. Nu worden er op bestuursniveau steeds meer vragen gesteld. Hoe doe je dit op de juiste manier en wat gebeurt er als iemand ergens een stekker uittrekt?” Die vragen worden mede aangewakkerd door concrete incidenten. Het Internationaal Strafhof verloor tijdelijk toegang tot mailaccounts, en de Amerikaanse overheid besloot recentelijk

dawn.tech

De werkelijke omvang van afhankelijkheden

Een veelgehoord misverstand is dat vendor lock-in zich beperkt tot de keuze voor een cloudplatform. Jansch schetst een breder beeld. Veel organisaties realiseren zich niet hoe versnipperd hun IT-landschap inmiddels is. “Ze zitten in Salesforce, in HubSpot, in Google Cloud.” Organisaties bouwen in de loop van de tijd een veelvoud aan accounts op diverse SaaSplatformen op voor allerlei toepassingen, waardoor het IT-landschap vaak meer gefragmenteerd is dan men denkt. “Maar als je dat eens op een rij zet, zie je dat je de hele bedrijfsvoering hebt verdeeld over twintig, dertig verschillende applicaties.” Eén uitvallende tool kan dan een heel bedrijfsproces platleggen, waarschuwt Jansch. Vendor lock-in speelt ook op softwareniveau. Wanneer een leverancier eigenaar blijft van de applicatie, kun je bij een overstap met lege handen komen te staan. “Het voorkomen van een vendor lock-in betekent met name dat je controle

houdt over je digitale assets. Of dat nou hosting is of software, zorg dat je daar zelf het eigenaarschap over hebt.” Dawn Technology adviseert daarom vroegtijdig cloud-agnostisch te ontwerpen, zodat applicaties op verschillende platforms kunnen draaien en een exitscenario uitvoerbaar blijft.

Beslissingen kun je pas nemen als je alles goed in kaart hebt gebracht AI voegt een nieuwe dimensie toe

Kunstmatige intelligentie vergroot de afhankelijkheidsvraag aanzienlijk. Europese alternatieven voor grote Amerikaanse AI-modellen bestaan, maar presteren vooralsnog minder goed. Jansch is pragmatisch: “Ook daar moet je bewust kiezen. Wil je het risico nemen op vendor lock-in in ruil voor een beter model?” Wie zonder governance snel kiest voor het meest geavanceerde model, kan voor onaangename verrassingen komen te staan. Organisaties die sterk afhankelijk waren van bepaalde Amerikaanse AI-modellen ondervonden dat onlangs, toen die modellen plotseling niet langer beschikbaar bleken. Tegelijkertijd ziet Jansch dat open source modellen, draaiend in een Europese cloudomgeving, voor veel toepassingen al toereikend zijn. Niet elke organisatie heeft het meest geavanceerde model nodig. De AI Act maakt bewust nadenken over AI bovendien onontkoombaar. Organisaties

moeten in bepaalde gevallen transparant zijn over het gebruik van AI. Dat besef ontbreekt nog bij veel organisaties.

Beginnen met de kroonjuwelen

De aanpak die Dawn Technology hanteert, begint altijd met een inventarisatie van wat Jansch de kroonjuwelen noemt: de meest kritieke data en systemen. “Dat zicht ontbreekt vaak. Het een staat hier, het ander staat daar, met allerlei onderlinge koppelingen en afhankelijkheden. Als iemand ergens een knop drukt, wat zijn dan de gevolgen?” Die inventarisatie maakt risico’s zichtbaar en biedt het fundament voor een realistisch plan van aanpak.

Bewust kiezen, niet volledig loslaten

Volledig digitaal onafhankelijk worden is niet het doel, benadrukt Jansch. “Er zijn altijd nog bepaalde kostenvoordelen of features die nuttig kunnen zijn. Ik geloof sterk in een benadering waarin je bewust kiest, zodat je als het moet weg kunt.” De eerste stap is altijd dezelfde: weet waar je aan toe bent. Daarna volgen keuzes over migratie naar een andere leverancier of het spreiden over meerdere platformen. Jansch verwacht dat soevereiniteit de komende jaren uitgroeit tot een onderscheidend criterium in inkoopbeleid. Europese cloud- en AI-initiatieven winnen aan kracht, mede doordat regelgeving aandacht vestigt op alternatieven. “Ik hoop dat er meer Europese oplossingen komen, zodat we meer keuze hebben.” Voor bestuurders die digitale soevereiniteit belangrijk vinden maar nog geen strategie hebben, is het advies helder: begin met de inventarisatie, breng afhankelijkheden in kaart en bepaal welke risico’s aanvaardbaar zijn en welke niet.


06

Waardigheid hoort thuis in het debat over digitale soevereiniteit VOORWOORD

Het debat over digitale soevereiniteit gaat vooral over de verkeerde laag. De AI Act, Cloud Act, NIS2 en discussies over datalocatie draaien om waar informatie wordt opgeslagen, wie haar beheert en wie er toegang toe heeft. Het zijn belangrijke vragen. Maar ze zeggen weinig over de datakwaliteit waarop AI wordt getraind. Terwijl die steeds bepalender wordt voor de betrouwbaarheid van intelligente systemen. onmiddellijk aandacht trekken, gedrag sturen of een snelle beslissing uitlokken. Dat is effectief, maar laat weinig ruimte voor een eigen afweging.

Charles van Winsen, Founder and CEO, Mindsync

D

e informatie waarmee AI wordt gevoed, is geen neutrale grondstof. Daarin ligt besloten hoe mensen communiceren, besluiten nemen en betekenis geven. Wie AI wil begrijpen, moet daarom niet alleen kijken naar infrastructuur en eigenaarschap, maar ook naar de menselijke patronen die daarin besloten liggen. Dat uitgangspunt laat zich samenvatten in het begrip ‘data dignity’: de gedachte dat informatie altijd iets weerspiegelt van de manier waarop zij is ontstaan. Dat wordt zichtbaar wanneer we kijken naar de communicatie waarmee mensen dagelijks worden omringd. Een groot deel daarvan is gebaseerd op urgentie, schaarste, dreiging of angst. Berichten moeten

De psychiater Viktor Frankl beschreef die ruimte als de afstand tussen een prikkel en onze reactie. Juist daar ontstaat menselijke vrijheid. Goede communicatie vergroot die ruimte door mensen te informeren en uit te nodigen tot een eigen oordeel. Slechte communicatie verkleint deze ruimte door druk uit te oefenen. Vanuit dat perspectief draait het niet alleen om de vraag of een boodschap feitelijk klopt, maar ook of zij mensen in staat stelt zelfstandig te blijven kiezen. Die manier van communiceren is niet zonder gevolgen gebleven. Jarenlang lag de nadruk op het beïnvloeden van gedrag. Marketing, media en later ook publieke communicatie werden steeds sterker gestuurd op snelheid, bereik en conversie. De vraag was vooral of een boodschap werkte: werd er geklikt, gekocht, gedeeld of ingestemd? De manier waarop dat resultaat werd bereikt kreeg veel minder aandacht. Daar ligt een blinde vlek. Een boodschap die iemand overtuigt door inzicht te bieden, verschilt fundamenteel van een boodschap die overtuigt via angst, schaarste of sociale druk. Toch worden beide in analyses vaak

als even succesvol beschouwd. Daardoor verdwijnt een belangrijk kwaliteitsverschil uit beeld. Niet alleen de uitkomst van communicatie doet ertoe, maar ook hoe die tot stand komt. Dat onderscheid wordt steeds relevanter nu vertrouwen onder druk staat. Onderzoeken van het Sociaal en Cultureel Planbureau laten al jaren zien dat het vertrouwen in instituties én in elkaar afneemt. In zo’n klimaat wordt communicatie die vooral probeert te duwen sneller ervaren als manipulatie en verliest daarom overtuigingskracht. Mensen zoeken niet alleen snelheid of gemak, maar ook geloofwaardigheid, context en de ruimte om zelf een afweging te maken. Hier raakt dit onderwerp direct aan AI. Intelligente systemen leren van bestaande communicatie. Modellen worden getraind op enorme hoeveelheden tekst die grotendeels zijn ontstaan in een omgeving waarin aandacht en gedragsbeïnvloeding centraal stonden. Decennialang is vooral gemeten óf communicatie werkte; veel minder hóé zij werkte. Die eenzijdigheid vormt nu een belangrijk deel van het trainingsmateriaal waarop AI verder bouwt. AI is daarmee niet het probleem, maar een versterker. Systemen schalen de patronen op die zij tijdens hun training tegenkomen. Wanneer het onderliggende materiaal vooral bestaat uit communicatie die druk uitoefent, zullen die patronen zich gemakkelijker herhalen. Wanneer de basis wordt gevormd door communicatie die ruimte laat voor context, nuance en een eigen oordeel, ontstaat een heel ander

vertrekpunt voor intelligente systemen. De kern daarvan laat zich samenvatten in het onderscheid tussen ‘force’ en ‘power’. Force probeert gedrag af te dwingen. Power nodigt uit, overtuigt en creëert beweging vanuit intrinsieke motivatie. Het eerste kan op korte termijn effectief zijn, maar het tweede bouwt aan vertrouwen. Dat onderscheid verdient een plaats in de manier waarop we de kwaliteit van informatie beoordelen. Daarom hoort waardigheid thuis in het debat over digitale soevereiniteit. Weerbaarheid gaat niet alleen over de vraag waar informatie wordt opgeslagen of onder welke wetgeving zij valt. Minstens zo belangrijk is welke menselijke waarden erin besloten liggen. Dat geldt niet alleen voor commerciële communicatie, maar evenzeer voor overheden. Bij desinformatie draait het uiteindelijk niet alleen om het herkennen van misleiding, maar ook om de manier waarop daarop wordt gereageerd. Een antwoord dat zelf weer op angst of dwang leunt, versterkt uiteindelijk hetzelfde mechanisme dat het probeert te bestrijden. Dat maakt dit geen somber verhaal. Nu druk, snelheid en manipulatie steeds gemakkelijker zijn te automatiseren, wordt het tegenovergestelde waardevoller. Organisaties die mensen serieus nemen in plaats van uitsluitend hun gedrag proberen te sturen, bouwen niet alleen aan vertrouwen, maar ook aan een steviger fundament voor AI. Digitale soevereiniteit vraagt daarom om meer dan controle over infrastructuur. Ze vraagt ook om aandacht voor waardigheid: voor de kwaliteit van de data waarop onze toekomstige intelligente systemen leren.


Itility – Partner Content

contentway.nl

07

Datasoevereiniteit vraagt om meer dan controle over data

Jarenlang draaide de discussie over data vooral om innovatie: hoe kunnen organisaties sneller analyseren, slimmer automatiseren en meer waarde halen uit kunstmatige intelligentie? Nu datasoevereiniteit hoog op de agenda staat, verschuift de aandacht naar een andere vraag: hoeveel grip hebben organisaties nog op hun data, infrastructuur, rekenkracht en de afhankelijkheden die daarbij ontstaan?

Van cloud-first naar control-first

Jens Leenders, Practice Lead Data, Itility

D

ie ontwikkeling ziet ook Itility. Het bedrijf bouwde ruim tien jaar geleden al dataplatformen voor klanten, destijds nog in “eigen” datacenters. Met de opkomst van cloudplatformen werden die oplossingen schaalbaarder en flexibeler. Nu datasoevereiniteit steeds belangrijker wordt, ontwikkelt Itility opnieuw eigen data- en AI-stacks, ditmaal op eigen hardware in een veilige en geïsoleerde omgeving. Volgens Jens Leenders, Practice Lead Data bij Itility, raakt datasoevereiniteit precies aan die ontwikkeling. “Het gaat om controle, zeggenschap en eigenaarschap over je eigen data en software.” Dat gaat verder dan de plek waar gegevens staan opgeslagen. Net zo bepalend is waar de gegevens worden verwerkt, wie er toegang toe heeft, welke softwarelagen eronder liggen, waar AI-modellen draaien en hoe vrij een organisatie blijft om die keuzes later te herzien.

itility.nl

De urgentie komt uit meerdere hoeken tegelijk: geopolitieke verschuivingen, nieuwe Europese wetgeving zoals de AI Act, strengere compliance- en securityeisen en de snelle opkomst van generatieve AI en Agentic AI. Veel organisaties hebben hun digitale fundament op internationale cloud-omgevingen gebouwd. Dat heeft veel gebracht, maar het creëerde ook nieuwe afhankelijkheden van leveranciers en van cloudspecifieke diensten, waardoor organisaties minder grip kregen op hun kosten, flexibiliteit en strategische autonomie. AI maakt die afhankelijkheid het scherpst zichtbaar. Voor het trainen, hosten en gebruiken van modellen is veel rekenkracht nodig, en GPU-capaciteit is schaars, duur en niet altijd voorspelbaar beschikbaar. In de public cloud lopen die kosten snel op en zijn ze lastig te voorspellen, terwijl eigen GPU’s in een sovereign stack een vaste, beheersbare capaciteit geven. Daarmee wordt soevereiniteit een breder vraagstuk dan data alleen. Het raakt ook aan compute, architectuur en de continuïteit van de operatie. “Voor AI draait het om meer dan alleen data”, zegt Leenders. “Je moet en wilt ook weten waar de verwerking plaatsvindt, wie de infrastructuur beheert en welke afhankelijkheden je accepteert.” Dat betekent niet dat de public cloud heeft afgedaan. Voor veel toepassingen blijft die logisch en waardevol. Maar

voor workloads met gevoelige data, strategisch intellectueel eigendom, hoge compliance-eisen of een grote behoefte aan voorspelbaarheid kan een soevereine private stack een betere fit zijn. Geen terugkeer naar oude IT, maar een bewuste architectuurkeuze. Itility ziet die beweging van dichtbij. Het bedrijf bouwt al jaren data- en AIoplossingen voor klanten in (hightech) manufacturing en earth observation, om daarmee betere beslissingen te nemen en primaire processen te verbeteren. Datasoevereiniteit mag geen abstract beleidsprogramma worden dat losstaat van de operatie. Het moet landen in werkende oplossingen die veilig, schaalbaar en beheersbaar zijn.

Begin bij de use case

Daarom werkt Itility aan een ‘AI-ready sovereign cloudstack’: een modulaire omgeving op eigen infrastructuur, met GPU-capaciteit en open-source tooling, gebouwd voor data- en AI-workloads waarbij controle en voorspelbaarheid zwaar wegen. Er draait inmiddels een eerste toepassing voor het bedrijf Terramira, waarbij satellietbeelden worden verwerkt en AI-modellen op de stack worden getraind en gehost. Zo wordt datasoevereiniteit concreet: een technische omgeving waarin data, compute en AI onder eigen regie samenkomen. Het blijft niet bij een enkele toepassing. Itility voert inmiddels met meerdere klanten gesprekken: hoe de stack eruit moet zien, welke gegevens echt lokaal moeten blijven en aan welke wet- en regelgeving de omgeving moet voldoen. Elke sector stelt daarbij zijn eigen eisen. Tegelijk waarschuwt Leenders voor een te grote aanpak. Organisaties moeten

datasoevereiniteit niet benaderen als een (platform)migratietraject. “Begin vanuit de use case, en bouw het platform uit door het iteratief opleveren van verticale oplossingen”, stelt hij. “Kijk waar de meeste waarde zit en waar de behoefte aan soevereiniteit het grootst is.” Dat vraagt om keuzes. Welke gegevens zijn echt kritisch? Welke workloads raken direct aan IP, compliance of continuïteit? En wat moet naar een soevereine omgeving, terwijl de rest in de public cloud kan blijven draaien? Zo’n overstap vraagt voorbereiding. Datastromen, applicaties, modellen, rechten en integraties moeten zorgvuldig worden bekeken. En wie pas over exitmogelijkheden nadenkt op het moment dat de migratie nodig is, is te laat. Vendor lockin is niet alleen een contractueel risico; het is net zo goed een technisch en operationeel vraagstuk.

Op de directietafel

De waarde van datasoevereiniteit zit niet altijd in snellere processen of lagere kosten. Het zit hem in grip: op intellectueel eigendom, bedrijfsdata, inzichten en continuïteit. Voor bestuurders is dat een strategisch onderwerp, zeker nu AIsystemen niet langer alleen rapporteren, maar ook voorspellen, adviseren en processen aansturen. Zo bezien is datasoevereiniteit geen rem op innovatie, maar een voorwaarde om innovatie verantwoord op te schalen. Organisaties die bewust ontwerpen waar hun gegevens worden opgeslagen, verwerkt en verrijkt, leggen een fundament dat veilig, compliant en toekomstbestendig is. Wie de kracht van cloud en AI wil benutten, houdt daarom ook grip op data, infrastructuur en de strategische keuzes eromheen.


08

Digitale soevereiniteit begint niet bij de muren, maar bij de data ACTUEEL

Digitale soevereiniteit is het woord van het moment. Iedereen wil er grip op hebben, maar bijna niemand definieert het hetzelfde. Voor de een gaat het over eigendom, voor de ander over locatie, en voor weer een ander over de vraag wie op afstand de stekker eruit kan trekken. Die verwarring is geen detail: hoe je het debat voert, bepaalt welke oplossing je kiest. En een verkeerd gekozen oplossing lost het probleem niet op.

E

en groot deel van die verwarring ontstaat doordat het gesprek zich vastbijt in het datacenter zelf: het gebouw, de kabels, de koeling. Maar een datacenter is te vergelijken met een bank die kluizen verhuurt. De bank bouwt en beveiligt de kluis; wat erin ligt en wie er toegang toe heeft, bepaalt de huurder. Zo werkt het ook met data: de faciliteit slaat op en beveiligt, maar heeft geen eigendomspositie en geen zelfstandig recht op toegang. Wie zeggenschap wil claimen over data, moet dus niet bij de muren zijn, maar een laag hoger: bij de dienst en de partij die de servers beheert.

Klanten altijd leidend in hun keuze Die gelaagdheid maakt ook duidelijk waarom een simpele knop ‘wel of niet Europees’ niet werkt. Een Nederlands pand kan vol staan met Amerikaanse of

Chinese apparatuur, of niet-Europese cloudproviders en klanten huisvesten, terwijl een datacenter in Amerikaanse handen uitsluitend Europese klanten kan bedienen. Diversiteit in eigendom, locatie en type dienstverlening oogt op het eerste gezicht ongestructureerd, maar is in werkelijkheid een systeem dat risico’s spreidt. Een markt met diverse schaal-, connectiviteits- en regionale datacenterspelers naast elkaar houdt bovendien de concurrentiedruk hoog en is goed voor de klanten van datacenters, die uiteindelijk zelf de keuze maken. En we weten ook dat markten met weinig concurrentie nu eenmaal de neiging hebben trager te innoveren en duurder te worden, simpelweg omdat de klant nergens anders heen kan. Tegelijk is schaal geen vrijblijvende

wens. De Europese Unie geeft zelf aan dat er een veelvoud aan datacenters bij moet komen om het tempo van de VS en China bij te houden. Wie dat niet doet, valt buiten de digitale economie van morgen. Voor Nederland, van oudsher handels- en distributieknooppunt, is dat een vertrouwde rol in nieuwe vorm: waar ooit goederen door de haven stroomden, vloeit nu een datastroom door de kabels. De hoge Nederlandse energieprijzen sturen die rol vanzelf de goede kant op: ongunstig voor laagwaardige, energie-intensieve

toepassingen als bitcoinmining, AI-training en sociale media, maar juist kansrijk voor hoogwaardige (AI-)diensten die dicht bij gebruikers moeten staan. De kernvraag draait daarom niet om hoeveel datacenters een land telt, maar om welke, waarom en waar ze worden geïntegreerd met het energiesysteem. Wie die vraag goed beantwoordt, legt het fundament waarop de digitale economie van de komende decennia moet rusten.

SureSync – Partner Content

Grip houden op data wordt urgenter Organisaties zoeken naar manieren om data beter te benutten, zonder grip te verliezen op eigenaarschap en privacy. Deze uitdaging wordt in vrijwel elke sector urgenter, terwijl traditionele oplossingen daarin tekortschieten. In veel sectoren wordt informatie namelijk nog altijd verzameld in centrale databronnen, maar die aanpak staat onder druk. Nieuwe technologie en strengere Europese regelgeving dwingen tot een andere manier van denken over gegevensuitwisseling.

Sander Odijk, Managing director, SureSync

V

olgens SureSync, dat organisaties helpt om data veilig en gecontroleerd uit te wisselen, is de aanpak die daarbij terrein wint, federatief datadelen. In plaats van data te kopiëren en centraal op te slaan, blijft informatie bij de bron en wordt deze alleen opgevraagd wanneer dat nodig is. Dat vergroot niet

suresync.nl

alleen de betrouwbaarheid, maar ook de controle over wie toegang heeft tot de data. Managing director Sander Odijk van SureSync: “Wat je nu veel ziet, is dat de gegevens in grote verzamelingen worden geplaatst, zonder te weten hoe actueel die zijn. Door data bij de bron te laten en pas op te halen wanneer nodig, krijg je altijd de meest betrouwbare informatie. Bovendien voorkom je dat er talloze kopieën ontstaan die moeilijk te beheren zijn. Dat vermindert risico’s en maakt systemen overzichtelijker.” Het belang van eigenaarschap neemt toe nu er steeds meer over data wordt gedacht als strategisch kapitaal. Dat geldt zowel voor operationele processen als voor toepassingen met kunstmatige intelligentie. Het verzamelen van data is dus geen bijproduct meer, maar een strategisch bezit. Kees-Jan Schurink, Director Product

& Innovation: “Met de opkomst van AI worden de kwaliteit en betrouwbaarheid van die data alleen maar belangrijker. Als de input niet klopt, zijn de uitkomsten per definitie onbetrouwbaar. Centralisatie brengt bovendien risico’s met zich mee, zoals een grotere impact bij datalekken en verlies van context. Dat maakt decentraal beheer aantrekkelijker.”

Waardevolle inzichten

Tegelijkertijd blijkt dat veel organisaties hun beschikbare data nog onvoldoende benutten. Informatie zit verspreid over systemen en wordt niet effectief samengebracht, waardoor waardevolle inzichten onbenut blijven. “Er zijn vaak meer gegevens beschikbaar dan daadwerkelijk worden benut. Door die data op een gestandaardiseerde manier toegankelijk te maken, ontstaat er betere stuurinformatie. Denk aan het voorspellen van drukte in de zorg of het efficiënter inzetten van personeel. Dat kan direct leiden tot lagere kosten en betere dienstverlening.” Kunstmatige intelligentie speelt daarbij een ondersteunende rol, bijvoorbeeld bij

het harmoniseren van data uit verschillende bronnen. Systemen gebruiken vaak uiteenlopende definities, wat uitwisseling bemoeilijkt. AI helpt om verschillen in datamodellen te overbruggen en eenheid van taal te creëren. Schurink: “Dat maakt het mogelijk om gegevens uit verschillende systemen betrouwbaar te combineren. Juist die standaardisatie is essentieel om data echt bruikbaar te maken binnen en tussen organisaties.” Europese wetgeving, zoals de AI Act en de Data Governance Act, versnelt deze ontwikkeling. SureSync ziet daarin een duidelijke richting: organisaties die nu investeren in gecontroleerd en decentraal datadelen, bouwen aan een toekomstbestendig datalandschap waarin privacy en soevereiniteit centraal staan.

Kees-Jan Schurink, Director Product & Innovation, SureSync


Air Liquide – Partner Content

contentway.nl

09

AI in inkoop begint met vertrouwen Inkoopafdelingen investeren volop in kunstmatige intelligentie om processen te versnellen, kosten te verlagen en beter grip te krijgen op leveranciersrisico’s. Maar een systeem dat zelfstandig leveranciers selecteert of contracten beoordeelt, vraagt om iets anders dan technische adoptie: het vraagt om vertrouwen. Wie bepaalt of een AI-agent de juiste afweging maakt, en op basis van welke data?

Caroline Lacocque, Regional Vice President of Sales, Zycus

V

oor grote, internationale organisaties met tientallen fabrieken en duizenden leveranciers wereldwijd is dat geen theoretische vraag, maar een dagelijkse uitdaging die direct raakt aan governance, transparantie en Europese regelgeving zoals de AI Act. Bij veel multinationals ontstaat inkoopcomplexiteit niet door gebrek aan ambitie, maar door jarenlange decentralisatie. Elke regio bouwt eigen systemen, eigen leveranciersdatabases en eigen contractarchieven op, vaak zonder

onderlinge afstemming. Air Liquide herkent dat patroon maar al te goed. “We hadden zeer uiteenlopende geografische processen en overal gefragmenteerde leveranciersdatabases”, aldus Caroline Lacocque, Regional Vice President of Sales bij Zycus. Zeven jaar geleden startte het bedrijf een wereldwijde procurement-transformatie, oftewel een ingrijpende vernieuwing van de inkoopprocessen, met Zycus, leverancier van AI-gedreven Sourceto-Pay-oplossingen. Doorslaggevend was niet alleen de functionaliteit, maar de mogelijkheid om samen door te ontwikkelen met een partij die openstond voor feedback uit de praktijk. Ruim 120 medewerkers uit verschillende landen werden actief betrokken bij de selectie. “Wat ons aantrok was de gebruiksvriendelijkheid van de oplossing, en het feit dat we konden co-ontwikkelen”, zegt Lacocque. Silo’s doorbreken was de eerste stap; nu die consolidatie is voltooid, verschuift de aandacht naar het daadwerkelijk verzilveren van al die verzamelde data. “Het is inspirerend om te zien wat andere klanten bereiken, het geeft veel nieuwe ideeën”, voegt ze toe.

Een tool die zich aanpast aan het bedrijf

Ook bij Tenneco, actief met complexe ERP-systemen, hoge uitgaven en een groot aantal internationale leveranciers, was de keuze voor een Source-to-Pay-platform geen kwestie van kant-en-klare software implementeren. Bislim Goxhufi, director of purchasing bij Tenneco, herinnert zich een organisatie die volledig gefragmenteerd

werkte, met systemen die elkaars taal niet spraken. “We gebruikten veel verschillende databases en tools die niet met elkaar communiceerden”, zegt hij. Doorslaggevend was de belofte dat het platform zich zou aanpassen aan de bestaande bedrijfsprocessen, en niet andersom. Sinds 2015 werkt Tenneco met Zycus, het contract is inmiddels drie keer verlengd. In één grote uitrol werden 118 fabrieken tegelijk aangesloten, met Zycus destijds als enige ondersteunende partij. Toch blijft vertrouwen in AI voor Goxhufi iets dat verdiend moet worden, geen automatisme. “Ik vertrouw Zycus, maar het vertrouwen in deze technologie, in hoe leveranciers worden geselecteerd en beoordeeld, moet nog gewonnen worden”, zegt hij.

Kostenbesparing als resultaat van digitale sourcing

Bij Tiger Brands, met vijfendertig fabrieken verspreid over Zuid-Afrika, was de aanleiding een operatie die niet langer meegroeide met de complexiteit van het bedrijf. Twaalf verschillende businessunits leunden op mensafhankelijke processen die de organisatie onvoldoende ondersteunden bij haar groei. “We hadden een zeer archaïsche inkooporganisatie en de oude, mensafhankelijke processen konden de complexiteit niet meer aan”, zegt Stedrick Saayman, group procurement director bij Tiger Brands. Na een grondig oriëntatietraject koos het bedrijf voor Zycus als digitale en strategische partner. Vooral op het gebied van e-sourcing zijn de resultaten volgens Saayman merkbaar: de digitale sourcingprocessen leverden meetbare kostenbesparingen op. Toch benadrukt hij dat technologie de rol van

Vragen? Neem gerust contact op met Caroline Lacocque, Regional Vice President – Sales via: Caroline.lacocque@zycus.com zycus.com

de inkoper niet overneemt, maar versterkt. “Inkoopprofessionals moeten nog steeds achter hun beslissingen staan, hun leverancierskeuzes en prijsonderhandelingen, en AI daarbij als hulpmiddel inzetten”, zegt hij. “Het is geruststellend om te zien dat we op de goede weg zijn, met de juiste partner naast ons.”

Governance als voorwaarde voor autonome AI

De drie voorbeelden laten een gemeenschappelijke lijn zien. AI in inkoop levert pas waarde op wanneer organisaties hun data en processen op orde hebben, en wanneer besluitvorming transparant en controleerbaar blijft voor de betrokken partijen. Dat sluit aan bij een bredere verschuiving in de sector, waarin copilots die suggesties doen langzaam plaatsmaken voor autonome AI-agents die zelfstandig stappen uitvoeren. Europese regelgeving zoals de AI Act zet bedrijven aan om aantoonbaar te maken hoe geautomatiseerde systemen tot hun uitkomsten komen. Voor CPO’s en CIO’s betekent dit dat innovatie en governance geen tegenpolen zijn, maar hand in hand moeten gaan. Naarmate AI-agents een grotere rol krijgen bij het selecteren en evalueren van leveranciers, groeit ook de noodzaak om die processen uit te kunnen leggen, zowel intern als aan toezichthouders. De volgende fase voor deze organisaties is dan ook niet de techniek zelf, maar het stap voor stap opbouwen van vertrouwen in de beslissingen die AI neemt, leverancier voor leverancier, contract voor contract.


10

Advertorial

Kracht is niets zonder controle: digitale soevereiniteit bepaalt je identiteit De overstap naar de cloud was de afgelopen jaren onbetwist. Schaalbaarheid en innovatie stonden voorop, en organisaties migreerden massaal hun kritieke infrastructuren. Maar de opkomst van zware AI-workloads, geopolitieke verschuivingen en strenge Europese regelgeving zoals NIS2 en DORA dwingen nu tot heroverweging. Digitale soevereiniteit is allang geen theoretische discussie meer; het is een acute boardroomprioriteit.

veilige werking is een betrouwbaar anker van identiteits- en autorisatiecontrole essentieel.

“We zien dat de prioriteiten van bestuurders fundamenteel zijn verschoven”, stelt Guido Gerrits van Thales. “De focus ligt nu bij operationele controle en het beheersen van afhankelijkheden. Wie bepaalt wie er toegang krijgt tot onze systemen, en wat gebeurt er als die toegang wegvalt?”

Digitale soevereiniteit betekent volgens Gerrits niet dat we innovatie remmen. “Het gaat erom dat je de regie behoudt over wie wat mag doen, op welk systeem en voor hoe lang. Dat geldt voor medewerkers én nonhuman identities zoals API’s en AI-agenten. IAM is het mechanisme waarmee je externe systemen veilig gebruikt zónder je soevereiniteit op te offeren.”

Geopolitieke druk en repatriëring

“Onze verwevenheid met externe cloudproviders is diep, maar regelgeving zoals NIS2 eist dat organisaties risico’s in hun keten actief mitigeren. Tegelijkertijd jagen AI-toepassingen de cloudkosten en securityrisico’s op. Veel organisaties overwegen inmiddels concreet om specifieke workloads te repatriëren”, legt Gerrits uit. “Niet om innovatie te stoppen, maar om dataveiligheid en beschikbaarheid te garanderen.” Dit wordt nog urgenter door agentic AI, slimme AIagenten die autonoom handelen. Uit de Digital Trust Index van Thales blijkt dat 77 procent van de consumenten zich zorgen maakt over deze autonome ‘helpers’. Voor een

Grip op de weg

Gerrits illustreert dit met een voorbeeld. “In 1994 introduceerde Pirelli de slogan ‘Power is nothing without control’. Vandaag zien we AI en de cloud als die krachtige sportwagen, en Identity & Access Management (IAM) als het profiel op de banden. Zonder de juiste grip vlieg je onherroepelijk uit de bocht.”

Regie in eigen handen

Door te kiezen voor soeverein identiteitsbeheer en databescherming, houden organisaties de regie in eigen hand. In een geopolitiek onvoorspelbare wereld is de angst voor een Amerikaanse ‘kill switch’, waarbij Europese organisaties plotseling de toegang tot eigen cloudomgevingen en cruciale data kunnen verliezen, een reële dreiging. Gerrits concludeert: “Cybersecurity is geen achterafje of een simpele IT-taak, maar een strategische prioriteit. Bestuurders die hierin investeren, bouwen aan een veerkrachtige organisatie. Technologie ontwikkelt zich in machinetempo, maar echt vertrouwen beweegt in een menselijk tempo. En dat tempo bepalen we zelf.”

Ga voor meer informatie naar cpl.thalesgroup.com

Qaitbay – Partner Content

AI moet meetbaar bijdragen aan bedrijfsresultaat De inzet van generatieve en agentic AI verschuift snel van proefproject naar bedrijfskritische toepassing. Daarmee groeit de behoefte aan systemen die niet alleen slim antwoorden, maar ook aantoonbaar werken met gevalideerde kennis, duidelijke bronverwijzingen en strikte controle over data. Voor organisaties met verspreide handleidingen, procedures, technische tekeningen, e-mails en databases is dat een voorwaarde om AI verantwoord in processen op te nemen.

Henk Veenstra, Sales director, Qaitbay

Q

aitbay is een gespecialiseerde AI-organisatie binnen ICT-dienstverlener CIMSOLUTIONS en is vooral actief met VersaDoc, een enterprise search en knowledge assistant. Het is feitelijk een laag boven de eigen informatiehuishouding die medewerkers in natuurlijke taal laat zoeken door interne bronnen en

qaitbay.com

specifieke websites. De oplossing verwerkt tekst, tabellen, schema’s, afbeeldingen en technische documentatie, zodat kennis die nu vaak over systemen en afdelingen versnipperd is, op één plek beschikbaar komt. Volgens Henk Veenstra, sales director bij Qaitbay, staan bij deze oplossing innovatie, vertrouwen en transparantie centraal. “AI wordt gekoppeld aan gevalideerde kennisbronnen, voorzien van bronverwijzingen en ingebed in bestaande bedrijfsprocessen. Hierdoor ontstaat een omgeving waarin medewerkers kunnen vertrouwen op de informatie die zij ontvangen.” Die behoefte aan duidelijke kaders is herkenbaar bij organisaties die hun datahuishouding nog niet op orde achten. Documenten staan in archieven, cloudmappen, mailomgevingen en teamsystemen, vaak met verouderde versies ernaast. Daardoor

zoeken medewerkers lang, doen zij werk opnieuw en blijft beschikbare expertise onbenut. VersaDoc koppelt die bronnen, bouwt zoekindexen en levert antwoorden op specifieke vragen, inclusief verwijzing naar de gebruikte documenten.

Essentieel

Marten Rozema, product manager bij Qaitbay, benadrukt dat die multimodale benadering essentieel is. “Veel kennis staat niet alleen in tekst. Een maatvoering kan in een tekening staan, een instructie in een tabel en een afwijking in een schema. Als je die vormen samen kunt doorzoeken, krijgt een medewerker veel sneller een volledig antwoord.” Betrouwbaarheid moet daarom vanaf het ontwerp in de AI-oplossing zijn ingebouwd, met controleerbare bronnen, transparante waarschuwingen en maatregelen om onjuiste of ongefundeerde antwoorden te voorkomen. Qaitbay stelt dat de claim dat een generatief AI-model niet hallucineert, nooit waar kan zijn. Volgens het bedrijf is het daarom belangrijk om controles, evaluaties en detectiemodellen in te bouwen die onzekerheid zichtbaar maken. “We kiezen liever voor transparantie dan voor absolute, niet valide claims. Als een antwoord niet volledig te verifiëren is, moet de gebruiker dat weten.”Ook security en

compliance beïnvloeden de ontwikkeling. Naast cloudtoepassingen biedt Qaitbay installaties binnen een afgeschermde omgeving of on-premises, bijvoorbeeld voor klanten die geen internetverbinding met gevoelige data willen. “Sommige organisaties willen volledige datasoevereiniteit. Dan moet AI dicht bij hun eigen infrastructuur kunnen draaien”, zegt Veenstra. Wat uiteindelijk telt, is niet de technologie zelf, maar de bedrijfswaarde. Voor Veenstra en Rozema zijn trajecten pas geslaagd wanneer tijd wordt bespaard en het bedrijfsresultaat stijgt. AI wordt zo minder een experiment en meer een digitale collega. Het moet een gecontroleerde toepassing zijn die aansluit op bestaande processen en verantwoordelijkheden binnen de organisatie.

Marten Rozema, Product manager, Qaitbay


Advertorial

contentway.nl

11

Michel Heijman & Joris Haverkort CTO van Macaw & CTO van Microsoft Nederland

Van AI-ambitie naar échte bedrijfswaarde Veel organisaties investeren in AI, data en cloud, maar hoe vertaal je die technologie naar aantoonbare bedrijfswaarde? Michel Heijman, CTO van Macaw, en Joris Haverkort, CTO van Microsoft Nederland, bespreken de belangrijkste uitdagingen én de kansen voor middelgrote en grote organisaties in Nederland.

B

ijna elke organisatie heeft AI inmiddels op de agenda staan. Toch blijft de grote vraag hoe je van losse AI-experimenten naar structurele bedrijfswaarde komt. “Iedereen is erg bezig met AIinitiatieven, maar bij veel bedrijven ontbreekt het aan een plan om er structureel waarde uit te halen en het bedrijf echt te transformeren”, zegt Joris Haverkort. Volgens Michel Heijman zit de grootste uitdaging niet in de techniek. “Veel bedrijven doen proofs of concept die nooit in productie komen, omdat data, infrastructuur en AI-kennis allemaal samenkomen. De menselijke kant en de proceskant zijn het lastigst.” AI raakt uiteindelijk mensen, processen én de bedrijfscultuur.

Bouw het AI-fundament en schaal

Begin in de boardroom

Voor Heijman is dat fundament vooral een intelligence layer. “Zodra je definities, data en processen eenduidig vastlegt in een bedrijfsontologie, wordt het bouwen van assistenten en agents veel eenvoudiger. Dáár haal je uiteindelijk de waarde uit.” Governance, compliance en soevereiniteit blijven daarbij aandachtspunten.

Succesvolle AI-transformatie begint daarom niet bij IT, maar in de bestuurskamer. “AI is eigenlijk het nieuwe woord voor digitale transformatie”, stelt Haverkort. “Voor het eerst kun je bedrijfsprocessen écht op schaal transformeren. Maar dan moeten business en IT samenkomen rond de vraag: welk bedrijfsprobleem lossen we op?” Zijn advies: begin op bestuursniveau met één of twee concrete businessproblemen. “Het grootste probleem met AI is beginnen. Start daarom bij een vraagstuk waarvan de waarde duidelijk is, dan krijgt de organisatie vanzelf vertrouwen om verder op te schalen.” Heijman herkent dat. “Vroeger had je kennisdragers die precies wisten hoe één processtap werkte. AI kijkt over je hele organisatie heen. Dat maakt het voor ons als mens juist lastig om de hele oplossing te overzien.” Waar afdelingen vroeger eilandjes waren, moeten ze nu samen één oplossing bouwen. “AI is een nieuwe revolutie, maar we moeten anders nadenken over hoe we organisaties inrichten.”

Wie het fundament op orde heeft, gaat snel. Vooral sterk gereguleerde sectoren, zoals banken, verzekeraars en pensioenfondsen, lopen voorop. “Zij hebben hun data en governance al jaren op orde en kunnen razendsnel kapitaliseren”, aldus Haverkort. Hij zag onlangs een bedrijf dat een use-case in de supply chain niet als eenmalige oplossing bouwde, maar als template voor de hele organisatie, met een portal waarin de business zelf nieuwe toepassingen kan definiëren. “Dat is de eerste keer dat ik zie dat de business in eigen taal de problemen beschrijft en die als template uitrolt. Dán bereik je echt schaal.”

Van copiloot naar autopiloot

Technologisch onderscheidt Haverkort drie fasen. “Eerst de mens met een assistent, zoals Copilot. Daarna de mens met agents, die complete bedrijfsprocessen ondersteunen of overnemen. En ten slotte autonome agents, met de mens in the loop.” Binnen Microsoft is dat al realiteit. “Ik heb zelf vijftien agents die een groot deel van mijn werk doen. Dat scheelt veel tijd, die ik nu strategisch kan inzetten.” Microsoft levert daarvoor AI-oplossingen zoals Copilot en Dynamics 365, maar ook de bouwstenen om zelf toepassingen te ontwikkelen. “Een concept staat er zo, maar het operationeel én veilig maken blijft de grootste uitdaging.”

Op weg naar de Agentic Frontier Firm

Deze richting sluit aan op wat Microsoft een Frontier Firm noemt: organisaties die vooroplopen met AIinnovatie. Volgens beide CTO’s vormt zich daaronder een bedrijfsontologie die uitlegt hoe processen samenhangen: de betekenislaag die AI nodig heeft om data én de business te begrijpen.

Samenwerking voor echte bedrijfswaarde

Juist daar komen de expertise van Macaw en de technologie van Microsoft samen. Macaw vertaalt Microsoft-oplossingen naar concrete toepassingen die aansluiten op de bedrijfsdoelstellingen van klanten. “Door de nauwe samenwerking met de Microsoft-productteams kennen we de nieuwste ontwikkelingen en kunnen we een trusted advisor zijn voor onze klanten”, zegt Heijman. Die aanpak bundelt Macaw in het AI Value Program, waarmee organisaties werken aan betere klantinteracties, een betrouwbaar AI-fundament, slimmere bedrijfsprocessen en AI-ondersteunde medewerkers. “Met ons AI Maturity Assessment brengen we in kaart waar een organisatie staat en welke stappen de meeste waarde opleveren.”

Scan de QR-code voor het AI Maturity Assessment

Volgens Haverkort is de samenwerking, die inmiddels meer dan dertig jaar bestaat, juist nu van grote waarde. “AI-transformatie draait om businessproblemen, niet om losse producten. Dan heb je een partner nodig die het volledige Microsoft-portfolio begrijpt en kan vertalen naar end-to-end oplossingen.” Succesvolle AI-transformatie vraagt om strategie en visie vanuit de bestuurskamer, organisatiebreed verandermanagement, een sterk AI-fundament én partners die technologie weten te vertalen naar tastbare bedrijfswaarde.


12

It’s Value – Partner Content

IT-kosten worden pas stuurbaar als de business meebeslist

Veel organisaties beschikken over dashboards en budgetten, maar voeren nog te weinig het gesprek dat er echt toe doet: welke technologie draagt bij aan welke bedrijfswaarde? Nu IT-uitgaven door cloud en kunstmatige intelligentie stijgen, wordt die vraag urgenter. Niet alleen ICT-teams moeten begrijpen welke diensten zij afnemen en wat die kosten, maar ook finance en de business.

besturen, kun je keuzes maken. Zonder dat gesprek blijft IT voor de business vaak een kostenblackbox.” It’s Value levert geen mooie PowerPoints, maar zorgt voor datagedreven kostenmodellering en rapportage: waar bevinden de gegevens zich, hoe is de datakwaliteit, hoe accuraat worden kosten gealloceerd en wie veroorzaakt ze? Peter van Loon, CEO en oprichter, It’s Value

V

oor Peter van Loon, CEO en oprichter van It’s Value, begint dat gesprek bij transparantie. Hij werkt al dertig jaar in IT en zag vroeg hoe gebrekkige kostentoerekening tot verkeerde conclusies leidt. Bij een bedrijf leek een merk verlieslatend, omdat IT-kosten niet naar werkelijk gebruik waren verdeeld. Hij zag dezelfde problematiek vaker terugkeren. Organisaties wilden telkens hetzelfde: maandelijks sturen op kosten, gebruik en waarde. Dat werd de aanleiding om It’s Value te starten, waarmee hij organisaties helpt IT-kosten en digitale processen bestuurbaar te maken. “Transparantie, daar begint alles mee. Als je weet hoeveel je uitgeeft, waaraan, voor wie en hoe je die uitgaven kunt

It’s Value werkt met het Technology Business Management Framework (TBM). Dat is een wereldwijde standaard, ontwikkeld door de TBM Council, waarmee organisaties IT-kosten en clouduitgaven koppelen aan bedrijfswaarde. Apptio, sinds 2023 onderdeel van IBM, was initiatiefnemer en geldt als leidende softwarepartij op dit terrein. De kern van TBM is een taxonomie die drie werelden verbindt: finance, technologie en business. Onderaan staat wat een organisatie uitgeeft aan personeel, leveranciers, hardware, software, cloud en investeringen. Daarboven komt de technische laag met datacenters, servers, storage, netwerken, applicaties en platformen. In de businesslaag wordt zichtbaar welke diensten de organisatie afneemt, van een laptopdienst tot een CRM-applicatie.

Een goede manier voor een bedrijf om met TBM te starten is een TBM Assessment. Neem hiervoor vrijblijvend contact op met It’s Value: www.itsvalue.com

Juist hier ontstaat volgens Van Loon de waarde. Een applicatiedienst van € 1 miljoen per jaar met drie gebruikers lijkt duur, maar kan gerechtvaardigd zijn als zij veel omzet oplevert of risico’s beperkt. Een andere applicatie met honderden gebruikers kan inefficiënt zijn als de opbrengst gering is of overlap bestaat met andere systemen. Door kosten per dienst, gebruiker en businessunit zichtbaar te maken, ontstaat een zakelijker gesprek tussen IT en afnemers.

Hardnekkige silo’s

Die aanpak moet hardnekkige silo’s doorbreken. Finance ziet de budgetten, IT kent de techniek en de business kent de vraag. In veel organisaties zijn die werelden onvoldoende verbonden. Van Loon geeft trainingen voor de TBM Council en merkt dat teams vaak niet weten wie waarvoor verantwoordelijk is. Zodra de keten van uitgave tot dienst inzichtelijk wordt, kunnen organisaties gericht verbeteren, zonder meteen een groot top-down programma te starten. De resultaten zijn aanzienlijk. Van Loon noemt National Grid, waar volgens hem met TBM en ondersteunende software £ 200 miljoen is bespaard. Ook bij Philips, dat recent op een Europees TBM-podium in Amsterdam over de aanpak sprak, leidde die aanpak volgens hem binnen anderhalf jaar tot een besparing van 10% op cloudkosten en 7% op operationele ITuitgaven. Bij grote ondernemingen gaat dat al snel om tientallen miljoenen euro’s. “Het gaat niet alleen om besparen. Het gaat ook om controle krijgen en sneller kunnen

besluiten. Bedrijven die dit goed doen, krijgen hun technologieportfolio scherper in beeld en kunnen zich sneller aanpassen aan de markt. Zeker in het AI-tijdperk is dat cruciaal.” Toch is TBM in Europa relatief onbekend, zegt Van Loon. In de Verenigde Staten is de methode verder ingeburgerd, mede doordat de federale overheid ermee werkt. In Nederland en België spreekt hij geregeld CFO’s en CIO’s die het Framework niet kennen, terwijl de druk op technologie-uitgaven toeneemt. Vooral AI vergroot de urgentie. Waar cloudkosten voor verrassingen zorgden, kunnen AI-gebruik en tokenverbruik opnieuw leiden tot forse budgetoverschrijdingen. Zonder realtime inzicht in kosten, gebruik en doorbelasting raakt sturing snel achterop. “De cloud was al een disruptie. Die turbulentie is er bij AI nog niet, maar die komt op korte termijn. Als honderden mensen tokens gebruiken, ben je voor je het weet tonnen per maand kwijt.” Een TBM-transformatie duurt bij grote organisaties twee tot drie jaar. Na een assessment kunnen onderdelen van de dienstenketen stapsgewijs worden verbeterd, waarbij finance via de technologielaag wordt gekoppeld aan de business. Het doel is niet alleen lagere IT-uitgaven, maar één taal voor IT, finance en business. Elk bedrijf is tegenwoordig een technologiebedrijf. Wie technologie bedrijfskritisch bestuurt, maakt IT minder een kostenpost achteraf en meer een motor voor strategische groei.


Enable U – Partner Content

Verantwoorde digitalisering vereist grip op data

Organisaties investeren volop in nieuwe technologie, maar de waarde van systemen, applicaties en clouddiensten hangt af van een cruciale voorwaarde: de mate waarin ze met elkaar communiceren. Zonder samenhang in het IT-landschap leidt digitalisering niet tot versnelling, maar tot versnippering. Dat risico wordt nog te vaak onderschat. “Je digitaliseert nooit met één systeem”, zegt Jeroen van de Merbel, head of product management bij Enable U. “De echte waarde ontstaat pas wanneer systemen, data en processen veilig en gecontroleerd samenwerken.” Van de Merbel is verantwoordelijk voor het Managed Integrations Platform van het bedrijf. Daarmee ondersteunt Enable U lokale overheden, samenwerkingsverbanden en onderwijsinstellingen, sectoren waar betrouwbaarheid en controle over gegevens cruciaal zijn. Daar is een stabiele integratieoplossing een randvoorwaarde voor veilige dienstverlening.

Overzicht als vertrekpunt

Van de Merbel ziet dat organisaties vaker worstelen met samenhang in hun IT-landschap. Nieuwe applicaties en AIoplossingen worden vaak los van elkaar

geïntroduceerd, terwijl datastromen complexer worden. “Je moet weten welke gegevens bedrijfskritisch zijn, waar die zich bevinden, hoe die door je organisatie stromen, welke risico’s eraan verbonden zijn en wie er toegang toe heeft”, aldus Van de Merbel. Pas dan kun je verantwoord digitaliseren.

de locatie van hun data kennen, moeten weten welke systemen die gebruiken en welke AI-modellen toegang krijgen. Zonder die controle wordt het lastig om AI verantwoord in te zetten.

De regisseur van datastromen

Een herkenbaar voorbeeld is een bedrijf waar gegevens nog grotendeels handmatig tussen systemen bewegen, wat tijd kost, fouten oplevert en processen kwetsbaar maakt. Een centraal beheerde integratielaag brengt overzicht, automatiseert gegevensuitwisseling en maakt het eenvoudiger nieuwe applicaties veilig aan te sluiten.

Met de opkomst van AI wordt de regierol van integratieplatformen alleen maar relevanter. Stel dat een inwoner of student een vraag stelt via een AI-assistent. Voor een goed antwoord moet die mogelijk gegevens ophalen uit meerdere systemen: klantinformatie, dossiers, contracten of registraties. Alleen wanneer die gegevens gecontroleerd en volgens de juiste autorisaties beschikbaar zijn, blijft het proces beheersbaar.

Die regie, datasoevereiniteit, gaat verder dan beveiliging alleen. Organisaties moeten

Niet elk vraagstuk vereist het zwaarste AI-model; eenvoudige verzoeken

contentway.nl

13

kunnen door kleinere modellen worden afgehandeld. Een goed ingericht integratieplatform maakt die afweging mogelijk en houdt grip op prestaties, kosten en veiligheid. Datastromen worden daarom continu gemonitord en compliance vormt het uitgangspunt, niet de sluitpost. Security begint bij de eerste architectuurkeuzes, niet vlak voor livegang. Van de Merbel heeft een duidelijke boodschap voor bestuurders: “Vraag jezelf eerst af of je werkelijk begrijpt wat er met je data gebeurt en of je daar de regie over hebt. Pas als die basis op orde is, kun je AI verantwoord inzetten en bouwen aan een digitaal landschap dat betrouwbaar, uitlegbaar en toekomstbestendig is.”

Jeroen van de Merbel, Head of product management, Enable U

enable-u.nl

Qlik – Partner Content

Weten waar je data staan is niet hetzelfde als er grip op hebben Bestuurders die AI omarmen, stellen vaak eerst de verkeerde vraag. Niet welk model of platform het beste past, maar of de onderliggende data betrouwbaar, actueel en voldoende gekoppeld zijn om die AI te voeden. AI creëert namelijk niets uit het niets, het versterkt wat al in de data zit, inclusief fouten, hiaten en silo’s. Slechte data leiden tot AI die met grote stelligheid verkeerde antwoorden geeft, en dat is erger dan geen AI.

“Technologie is zelden de bottleneck; de kwaliteit van de onderliggende data is dat wel”, aldus Boshuizen. Een pilot kan nog ontoereikende data kwaliteit verdragen (met manuele bijsturing), een uitrol in de hele organisatie niet.

Verwarring tussen residentie en soevereiniteit Roy Horgan, VP AI-governance en privacy officer, Qlik

D

at datavraagstuk raakt aan een tweede, complexer thema: datasoevereiniteit. Bij Qlik, leverancier van software voor data-integratie en analytics, houdt account executive Chantal Boshuizen zich dagelijks bezig met publieke organisaties die AI van waarde proberen te laten zijn. Niet iedereen slaagt daarin.

qlik.com

Roy Horgan, VP AI Governance en Privacy Officer, ziet in gesprekken met bestuurders vaak een spraakverwarring. Dataresidentie gaat over waar data fysiek zijn opgeslagen, soevereiniteit gaat verder. “Zijn data toegankelijk van buiten Europa en vallen ze onder niet-Europese jurisdicties?”, aldus Horgan. Het raakt ook aan vendor lock-in en de vraag of een klant zelfstandig van leverancier kan wisselen. Een harde definitie bestaat niet; soevereiniteit is eerder een spectrum, van pure residentie tot eisen

aan toegang en aan de toeleveringsketen. Wat voor de ene organisatie voldoende is, is voor een andere ontoereikend. Er is op Europees niveau nog geen standaard definitie van wat ‘data soevereiniteit’ nu precies betekent. Volgens Horgan is dat spectrum inmiddels een strategisch vraagstuk, niet uitsluitend een compliancekwestie. De eerste stap is daarbij altijd hetzelfde: Know Your Data. Weten waar data zich bevinden, wie er toegang toe heeft en waarvoor ze bedoeld zijn, is cruciaal voor zowel soevereiniteit als waardecreatie.

Autonomie zit in de architectuur, niet in de vlag Boshuizen ziet een andere, onderschatte afhankelijkheid: kennis die bij een klein aantal mensen of in de techniek van één leverancier als eigenaar is geconcentreerd. Cloud- en modelkosten krijgen bestuurlijke aandacht omdat ze zichtbaar op de begroting staan, een ondoorzichtige datapipeline pas wanneer er iets misgaat. Ook een internationale leverancier als Qlik ontkomt niet aan de vraag of meer technologie leidt tot meer autonomie of juist tot nieuwe lock-in. “Autonomie komt voort uit open standaarden en overdraagbare formaten, niet uit de vraag waar het hoofdkantoor van een leverancier staat”, aldus Boshuizen. Met Zweedse wortels en

meer dan veertig procent van de medewerkers en de R&D-hubs in Europa, is Qlik goed gepositioneerd om dat traject met klanten te doorlopen. De toets die het bestuur van elke organisatie zou moeten toepassen op haar leveranciers: hoeveel ‘soevereiniteit’ wil ik? Kan ik mijn data meenemen en binnen een redelijke termijn overstappen, zonder vast te zitten aan een eigen systeem? Als een leverancier daar geen duidelijk en specifiek antwoord op kan geven, is dat een echt waarschuwingssignaal. Hoewel datasoevereiniteit een steeds belangrijkere factor is geworden bij elke aankoopbeslissing voor technologie, is het niet de enige factor: functionaliteit, prijs, afhankelijkheid van een eigen systeem, beveiliging, enzovoort, blijven allemaal belangrijke overwegingen.

Chantal Boshuizen, Accountmanager, Qlik


14

Hypersolid – Partner Content

De transformatie van AI-tools naar AI-native werken Vrijwel elk bedrijf experimenteert inmiddels met kunstmatige intelligentie. Toch lopen de meeste organisaties vast voordat AI echte concurrentievoordelen oplevert. Niet door gebrek aan technologie, maar door ontoereikende architectuur, onduidelijke governance en een organisatiestructuur die nog niet is ingericht voor een fundamenteel andere manier van werken.

Rianne Meijerman, CEO, Hypersolid

E

r is een wezenlijk verschil tussen een organisatie die AI-tools inzet en een organisatie die AI-native is. Dat onderscheid staat centraal in de aanpak van Hypersolid. Het technologiebedrijf is van origine Nederlands, maar ontwikkelt en beheert inmiddels digitale platformen voor corporates en grote mkb-bedrijven over de hele wereld. CEO Rianne Meijerman legt het scherp uit: “Wat wij AI-native noemen, is een organisatie die echt nagedacht heeft over hoe ze zichzelf op een heel andere manier organiseert. AI zit dan in de kern van hoe een organisatie denkt en beslissingen neemt, in plaats van als add-on of tool.” De meeste bedrijven beginnen als ‘AI-augmented’: ze blijven hetzelfde doen, maar sneller. Dat is niet verkeerd

hypersolid.com

als beginpunt, maar het is geen eindbestemming. AI-native worden begint met existentiële vragen. Wat voor organisatie zijn we? Welk probleem lossen we op in de wereld? En hoe richten we onze organisatie daar vervolgens op in? Dat hoeft niet in één keer en voor de hele organisatie tegelijk. “Je zoekt een deelgebied waarop je begint. Niet vanuit een traditionele afdeling, maar vanuit een product of stuk dienstverlening aan de eindklant”, aldus Meijerman.

Wat er werkelijk ontbreekt in de data

Een veelgehoorde aanname is dat organisaties hun data al redelijk op orde hebben. In de praktijk klopt dat maar gedeeltelijk. Pieter Dubelaar, solutions architect bij Hypersolid, maakt een belangrijk onderscheid. Transactionele data, analytische data, de klassieke big data: die zijn bij de meeste bedrijven inderdaad beschikbaar. Maar dat is slechts één dimensie. “Data is ook intelligentie. Data is ook context. Al die kennis die nergens vastgelegd is, maar in de hoofden van mensen leeft, die heb je ook nodig als je een bedrijfsproces met AI wil omvormen,” stelt Dubelaar. Om AI echt effectief te laten werken, moet een organisatie niet alleen haar datapunten op orde hebben, maar ook haar unieke manier van werken, haar

processen en haar impliciete kennis op een machineleesbare manier beschikbaar maken. Dat is de blinde vlek die het minst benoemd wordt, maar die in de praktijk het vaakst roet in het eten gooit. Organisaties denken klaar te zijn voor AI-gedreven transformatie, terwijl het fundament nog niet volledig op orde is.

moet je de orchestratie en de regie zelf van voeren als bedrijf ”, aldus Meijerman. Die filosofie sluit aan op een bredere opvatting over soevereiniteit. Niet als geopolitiek vraagstuk, maar als ontwerpprincipe. Wendbaar blijven betekent dat je technologie, modellen en leveranciers kunt vervangen wanneer de markt daarom vraagt.

Durf te dromen, begin vandaag

Het dromen, het ondenkbare, wordt ineens weer mogelijk gemaakt Governance voor een wereld van agents

Een nieuw en snel groeiend vraagstuk is het beheer van AI-agents. Veel teams bouwen inmiddels zelfstandig agents of nemen ze af van kleine aanbieders. Dat leidt tot een governance-probleem dat organisaties nog nauwelijks hebben zien aankomen. Meijerman: “Als je een nieuwe agent hebt, net als een nieuwe medewerker, wie doet de ‘onboarding’ van die agent? En hoe weet je of die niet dingen gaat doen die jij niet wilt?” Het schalen, aanpassen en compliant houden van een multi-agent infrastructuur is een compleet nieuw werkgebied. Hypersolid neemt daarin een duidelijk standpunt in. Het bedrijf verkoopt geen standaard AIworkflows of kant-en-klare tools. In plaats daarvan bouwt het samen met klanten een omgeving en een compliance-framework waarbinnen de klant zelf de regie houdt. “Wat strategisch voor jou belangrijk is, daar

Voor bestuurders die willen versnellen, is het advies van Hypersolid tweeledig. Ten eerste: zorg voor architecturale keuzevrijheid. Vendor lock-in beperkt niet alleen de technische mogelijkheden, maar ondermijnt de strategische vrijheid van een organisatie. Dubelaar: “In een wereld van flux moet je wendbaar blijven. Dat is de boodschap die ik elke bestuurder mee zou willen geven.” Ten tweede: begin met doen. Meijerman is direct: “Learning by doing is nog nooit zo belangrijk geweest. Haal het van die slideshow af en ga het gewoon doen.” Maar anders denken is minstens zo belangrijk als snel handelen. De echte kansen liggen niet in het efficiënter uitvoeren van bestaande processen, maar in het radicaal heroverwegen ervan. Wat als een hele afdeling anders georganiseerd kan worden? Wat als het ondenkbare ineens haalbaar is? Dat vraagt om leiders met lef, een cultuur die verandering omarmt en een technologiepartner die niet alleen implementeert, maar ook blijft innoveren. Hypersolid werkt daarvoor jarenlang samen met klanten, omdat bedrijfskritische platformen simpelweg geen eenmalig project zijn.


contentway.nl

Advertorial

15

Overheid moet grip houden op AI

Op de werkvloer van de overheid gebeurt iets opmerkelijks. Van beleidsmedewerker tot jurist: overheidsprofessionals gebruiken kunstmatige intelligentie steeds vaker, bijvoorbeeld om documenten te schrijven, dossiers te analyseren en vergaderingen samen te vatten — vaak zonder dat hun organisatie het weet. Volgens onderzoek doet bijna de helft dat al (Gartner 2024; via Socitm). Dat brengt risico’s met zich mee, maar laat vooral iets anders zien: de behoefte aan AI is groter dan het aanbod dat organisaties hun mensen bieden.

Kán dat eigenlijk, soevereine AI?

Het kan, benadrukt medeoprichter en CTO Giulio Tosato. Er bestaan inmiddels volwaardige alternatieven. Er zijn modellen, hostingopties in Europa of binnen de eigen omgeving, en applicaties die daarop draaien. Organisaties kunnen daarmee zelf kiezen onder welke voorwaarden zij AI willen inzetten en met wie. Tosato maakt er zijn werk van om die alternatieven steeds beter te maken, met een goede balans tussen soevereiniteit, snelheid, kwaliteit en kosten. Juul van Kessel, CEO, UTF.ai

Wie dat schaduwgebruik alleen als disciplineprobleem ziet, mist de eigenlijke boodschap, zegt Juul van Kessel, CEO van UTF.ai, een Nederlands AI-bedrijf dat uitsluitend voor de publieke sector werkt. “Een ambtenaar verwacht en verdient, net als iedere andere professional, tools die het werk ondersteunen. Dat ze daar niet op wachten, laat zien hoe groot die behoefte is.”

De snelle route en de rekening

Overheidorganisaties kiezen dan nog regelmatig voor de bekende AI-platformen van grote, vaak nietEuropese softwareleveranciers. Begrijpelijk — die liggen voor de hand. Maar juist die keuze creëert nieuwe afhankelijkheden, en daarmee raakt AI aan de kern van het soevereiniteitsdebat. “Soevereiniteit gaat over de vraag of Nederland regie houdt over zijn digitale infrastructuur en data”, stelt Van Kessel. “En autonomie gaat over de vraag of een organisatie eigen keuzes kan blijven maken, zonder langdurig vast te zitten aan één leverancier. Beide zijn belangrijk — en beide spelen een rol bij elke keuze die je maakt.” Hoe weet een organisatie of een AI-keuze de autonomie versterkt of juist ondermijnt? Van Kessel benoemt enkele vragen die in ieder geval afstemming verdienen tussen organisatie en leverancier. Welke AI-modellen worden gebruikt? Waar draait het? Welke afspraken gelden er over data en privacy? En: wat gebeurt er als de samenwerking stopt?

Niet vóór, maar mét de overheid UTF.ai koos bewust voor de publieke sector. “Iedereen raadde het ons af, je kent het beeld dat over de overheid bestaat”, vertelt Van Kessel. “Maar wij zagen iets heel anders: mensen die elke dag werken aan betere dienstverlening voor Nederland. Daar zijn we verliefd op geworden. Als je hen beter laat werken, merkt het hele land dat.” Met vallen en opstaan leerden de ondernemers dat impact maken op deze nieuwe vraagstukken vraagt om een bijzonder type partnerschap tussen markt en overheid. Illustratief daarvoor is de manier waarop zij in co-creatie samenwerken: initiatieven komen voort uit de praktijk en stakeholders zijn vanaf het begin betrokken. Hierdoor is er ruimte om samen te bouwen — letterlijk zij aan zij, iteratief, midden in de praktijk. Dat vergroot niet alleen de kwaliteit, maar ook de adoptie — en een aangeboden alternatief dat mensen omarmen, helpt het schaduwgebruik terug te dringen. Hessel van Oorschot, programmamanager van SiR Intergov, herkent die aanpak: “De uitdaging is niet om meer AI te bouwen, maar om ervoor te zorgen dat goede AI ook daadwerkelijk praktisch gebruikt wordt. Dat vraagt om een andere manier van samenwerken tussen overheid en innovatieve bedrijven. Juist door oplossingen samen te ontwikkelen, kunnen innovaties sneller worden geïntegreerd en ontstaat publieke impact.”

per jaar (bron: onderzoek van Guido Enthoven, Platform AI & Overheid). En veel overheidorganisaties hebben moeite om aan de richtlijnen van de wet te voldoen. Het vooralsnog grotendeels handmatige Woo-proces laat volgens Van Kessel precies zien waar de kans ligt. “Juist op dit soort plekken maken wij enorme impact”, zegt hij. “Door samen te kijken waar het werk slimmer kan.” Zo ontstonden er al twee AI-oplossingen in co-creatie met een ministerie en een provincie die de naleving van de Woo ondersteunen. Wat daar begon, wordt inmiddels succesvol opgeschaald binnen andere overheidsorganisaties. En dat geldt niet alleen voor het Woo-proces. Hetzelfde deed UTF.ai eerder al voor het schrijven van documenten, het uitwerken van gesprekken en vergaderingen en het beoordelen van stukken. Overal waar ambtenaren nu tijd verliezen door systemen die tekortschieten, ligt ruimte om het werk beter te organiseren.

Samen van schaduw naar aanbod

Schaduwgebruik ontstaat omdat ambtenaren, net als iedere professional, ondersteund willen worden. En de randvoorwaarden zijn inmiddels helder: soeverein, autonoom, veilig en verantwoord. De opties daarvoor bestaan. “Wij hebben het onze missie gemaakt om die ambtenaar te faciliteren”, besluit Van Kessel. “En ik nodig iedereen uit die deze missie deelt om daar een rol in te spelen.”

Giulio Tosato, CTO, UTF.ai

Zo ziet het eruit als het lukt

Neem bijvoorbeeld de Wet open overheid (Woo). Deze wet raakt aan een fundamenteel recht op transparantie, maar de uitvoering kost naar schatting 200 miljoen euro

utf.ai


16

Vancis – Partner Content

Digitale soevereiniteit is een vijftig jaar oude vraag

Al in 1971 richtten de Universiteit van Amsterdam, de Vrije Universiteit en het Mathematisch Centrum samen een eigen rekencentrum op. De rekenkracht waar hun onderzoek van afhing wilden ze niet aan een externe partij overlaten; die hielden ze in eigen hand.

D

at rekencentrum heette SARA, later SURFsara. Er groeiden twee organisaties uit voort die er vandaag nog zijn: SURF, de coöperatie die de digitale infrastructuur van het Nederlandse onderwijs en onderzoek verzorgt, en Vancis, de spin-off die diezelfde kennis naar de zorg, de (semi-)overheid en het onderwijs bracht. De vraag waarmee het in 1971 begon, wie de controle houdt over de digitale ruggengraat van een organisatie, is inmiddels een vraag voor de bestuurskamer. Een tijdlang leek die vraag niet zo relevant meer. In de jaren van de cloud won vooral het gemak. Zet data bij de goedkoopste en makkelijkste aanbieder, het liefst eentje die het hele beheer uit handen neemt. Dat het bijna altijd een Amerikaans bedrijf betrof, vond nauwelijks iemand bezwaarlijk. Inmiddels weten we beter, om drie redenen. De eerste is de Cyberbeveiligingswet, de Nederlandse invulling van de Europese NIS2-richtlijn. Zodra die naar verwachting medio augustus 2026 ingaat, zijn bestuurders persoonlijk aansprakelijk voor hun digitale weerbaarheid én die van hun leveranciers. De tweede is de AI Act, die organisaties dwingt aantoonbaar grip te houden op hun data en modellen. De derde is de Amerikaanse Cloud Act, die bedrijven met een Amerikaanse moeder kan verplichten data af te staan, waar ter wereld ook opgeslagen. Een Europees

vancis.nl

datacenter beschermt u daar niet tegen. Microsoft kon vorig jaar in de Franse Senaat niet garanderen dat gegevens van Europese klanten buiten het bereik van de Amerikaanse overheid blijven. De combinatie van die drie maakt het urgent. Waar soevereiniteit lang een tamelijk vaag begrip was, wordt het in Europa nu concreet. De Europese Commissie werkt sinds dit voorjaar met een raamwerk dat de soevereiniteit van clouddiensten beoordeelt met scores. Daarnaast wil Brussel de Europese datacentercapaciteit de komende jaren verdrievoudigen. Bij aanbestedingen wordt soevereiniteit daardoor steeds vaker een harde eis. Enige nuchterheid is wel op zijn plaats, want een dienst die weliswaar in Europa draait maar een Amerikaanse eigenaar heeft, valt nog altijd onder de Cloud Act. Wat betekent dat concreet? Niet dat u alles naar Nederland moet halen; zoiets is duur en remt vernieuwing. Bij de grote Amerikaanse aanbieders blijven is makkelijk, maar evenmin gratis. Elke euro die daarheen gaat, versterkt hun voorsprong en de lock-in die ons afhankelijk houdt, waardoor Europese alternatieven hun achterstand nooit inlopen. Soevereiniteit is daarom ook een investeringskeuze: wie voor Europese diensten en datacenters kiest, bouwt mee aan het alternatief. Het gaat dus om een

bewuste afweging per soort data, waarbij telkens de vraag is welke afhankelijkheid u vergroot of doorbreekt.

Nederlandse universiteiten beantwoordden in 1971 een vraag die nu op elke bestuurstafel terugkeert Nergens speelt dit sterker dan in het onderwijs en onderzoek. Universiteiten draaien op infrastructuur die mede bepaalt hoe kennis ontstaat, gedeeld wordt en beschermd blijft. Onderzoeksdata, internationale samenwerkingsverbanden en de gegevens van honderdduizenden studenten staan steeds vaker op systemen die onder buitenlands recht vallen. Dat gaat om privacy én academische vrijheid. Wie volledig afhankelijk is van één grote leverancier, geeft een stuk zeggenschap uit handen. Hoe reëel dat is, bleek eind 2023, toen het open-sourceplatform waarop de opslagdiensten van de Nederlandse kennissector draaiden werd overgenomen door een Amerikaanse partij. Plotseling stond ruim een petabyte aan onderzoeksen studentdata onder een ander rechtssysteem. De sector wachtte niet af. Via SURF stappen inmiddels tientallen instellingen over naar een Europees alternatief op basis van open source. Dit blijft niet beperkt tot universiteiten. Dezelfde factoren die het onderwijs nu tot keuzes dwingen, gevoelige

data, internationale samenwerking en afhankelijkheid van een paar grote leveranciers, spelen ook voor de zorg, de financiële sector en de (semi-)overheid. Het onderwijs loopt vooral voorop doordat de afhankelijkheid er het grootst is. Wat daar nu gebeurt, is een voorbode van wat andere sectoren te wachten staat. Soevereiniteit koopt u niet kant-en-klaar; dat bouwt een organisatie zelf op. Dat begint met een paar ongemakkelijke vragen die te lang bij de IT-afdeling zijn blijven liggen. Welke gegevens zijn écht kritiek? Onder welk rechtssysteem valt die op dit moment? Wie beheert de encryptiesleutels? En hoe snel kunnen we overstappen als een leverancier van eigenaar of van koers verandert? Dat zijn geen technische vragen, maar bestuurlijke. Het zijn in feite dezelfde vragen die de drie Amsterdamse instellingen zich in 1971 al stelden. Hun antwoord was simpel: doe het zelf, doe het samen en houd de regie. Een halve eeuw later is dat advies opnieuw actueel. Wie deze les uit het onderwijs serieus neemt, doet dat niet uit angst voor Brussel of Washington, maar gewoon uit eigenbelang.

Digna Bakker, Teammanager sales en servicemanagement


Turn static files into dynamic content formats.

Create a flipbook
AI & Datasoevereiniteit by Contentway - Issuu