Dataverlies
Een dienst wordt gestaakt, een account geblokkeerd, en tien jaar archief met zorgvuldig opgebouwde metadata is in één klap weg. De kernactiviteit van je klanten valt om, en die van jou ook.
Jouw data, jouw publiek, jouw keuzevrijheid. Digitale soevereiniteit gaat over of je die morgen nog hebt. Deze pagina legt uit wat het is, waarom het telt, en wat ervoor is gedaan: in eigen bedrijven, in de community Cloud of the North en richting politiek.
Digitale soevereiniteit is onafhankelijkheid en vrijheid. Je bepaalt zelf waar je data staat, wie erbij kan en onder welk recht het valt. Je kiest je leveranciers en je voorwaarden. En je kunt altijd weg zonder dat je organisatie stilvalt. Niemand anders heeft de sleutel.
Die vrijheid speelt op drie lagen. Infrastructuur: de servers, netwerken en clouds waarop alles draait. Data: wat je verzamelt, waar het staat en wie er bij kan. Distributie: de kanalen waarmee je je publiek bereikt, van e-mail tot video. Op elke laag kun je afhankelijk zijn, en op elke laag kun je die afhankelijkheid afbouwen.
Onafhankelijk zijn is niet hetzelfde als alles zelf bouwen. Een Europese leverancier met open standaarden en een exitplan geeft meer vrijheid dan een eigen serverkast zonder documentatie. De vraag is steeds dezelfde: kun je morgen weg, en weet je wat dat kost?
EU-hosted: de servers staan in Europa, maar het bedrijf erachter valt onder Amerikaans recht, en jouw data dus ook. EU-owned, EU-operated en EU-controlled: eigendom, beheer en zeggenschap liggen in Europa. Alleen dat laatste is soevereiniteit. Jurisdictie volgt de leverancier, niet de locatie van de servers.
Soevereiniteit zonder privacy is een lege huls. Wie de metadata over jouw publiek bezit (wie wat bekijkt, wanneer, vanaf welk adres) kan profileren, meekijken en met jouw eigen data met je concurreren. Privacy by design betekent: niets verzamelen wat je niet nodig hebt, wat je verzamelt houd je zelf en waar mogelijk anonimiseer je gegevens.
Een dienst wordt gestaakt, een account geblokkeerd, en tien jaar archief met zorgvuldig opgebouwde metadata is in één klap weg. De kernactiviteit van je klanten valt om, en die van jou ook.
De CLOUD Act en FISA geven Amerikaanse autoriteiten toegang tot data van Amerikaanse bedrijven, ook in Frankfurt of Amsterdam. Leveranciers zijn eigenaar van de metadata over jouw gebruikers. En AI-systemen trainen op jouw data, waarna je concurreert tegen jezelf.
Een leverancier die van de ene op de andere dag stopt, wordt gedwongen sacties tegen jou of het platform waar je op draait te nemen, of wordt overgenomen, wat er ook in je contract staat. In 2025 werd zo de e-mail van de hoofdaanklager van het Internationaal Strafhof uitgeschakeld. Zonder opzegtermijn, zonder plan B.
In het huis waar Stef opgroeide, in Delfzijl, lagen registers van de Joodse gemeenschap verstopt, in de oorlog uit handen van de bezetter gehouden. Die gegevens waren met de beste bedoelingen verzameld. In verkeerde handen werden ze dodelijk. Vandaag wordt onvergelijkbaar veel meer over ons vastgelegd, en dat kun je niet meer als een boek achter een dakbeschot verstoppen. Daarom is privacy geen luxe maar een veiligheidsvraag.
Lees het verhaalOp 4 november 1994 verzorgde Stef samen met vrienden vanuit Simplon in Groningen de eerste live videostream op het web. Toen kon je niet uitzenden zonder licentie van de overheid; omroepen en kabelaars bepaalden wie een publiek mocht bereiken. Streaming brak dat open. Dertig jaar later staan er nieuwe poortwachters: platforms en buitenlandse overheden die je kunnen blokkeren, of je gegevens nemen en er mee met je concurreren. Digitale soevereiniteit is dezelfde beweging, tegen andere middelen.
Bekijk de documentaire over de eerste webcastAanjager en medebestuurslid, onbetaald, van de community voor digitale soevereiniteit met 450 leden, waaronder de Rijksuniversiteit Groningen. Leden delen kennis, ervaring en techniek in een gesloten, digitaal soevereine omgeving.
Van bewustzijn in de boardroom naar beleid en naar de operatie en techniek: waar zit de afhankelijkheid, wat is het echte risico, wat is de exit. Ervaring met company mindset, compliance en de vertaling naar de werkvloer.
SEAL-assessment met bewijs, subverwerkerslijst, verwerkersovereenkomst, uitleg van analytics en exitstrategie liggen bij Jet-Stream klaar. Inkopers gebruiken ze als maatstaf voor wat ze van elke leverancier mogen eisen. Wie zijn documentatie niet laat zien, vraagt jou om zijn risico te dragen.
Onbetaalde lobby richting Den Haag en Brussel voor wetgeving die Europese afhankelijkheid afbouwt, met Kamervragen, moties en beslissingen als resultaat. Benchmarks en publicaties die soevereiniteits-washing zichtbaar maken en de markt leren de juiste vragen te stellen.
Wist je dat je als bestuurder hoofdelijk aansprakelijk bent als jouw leverancier niet aan de GDPR voldoet?
Wie deze vragen niet met bewijs kan beantwoorden, claimt soevereiniteit zonder die te hebben.
De antwoorden van je leveranciers kun je in een half uurtje valideren.
1
Wie is de uiteindelijke eigenaar van infra en data, en onder welk recht valt die? Niet waar de servers staan.
2
Welke subverwerkers en onderliggende clouds zitten in de keten, tot de laatste CNAME? En zijn ze technisch of juridisch niet Europees?
3
Waar gaan gebruiks-, support- en accountdata heen, en van wie zijn de logs?
4
Hoe worden statistieken gemeten: uit serverlogs of met een script in de browser?
5
Laat het SEAL-assessment met bewijs zien, en de exitstrategie voor mijn data.
Risico's
Waarom EU-servers en encryptie niet helpen tegen het metadataprobleem.
Lees verderSEAL
Vraag om het assessment en het bewijs. 3,875 van 4, en waarom dat de vloer is.
Lees verderDoe het zelf
Acht checks op Jet-Stream, met de ruwe uitkomsten en wat nog niet klaar is.
Lees verderInterview
32 jaar pionieren, zeven jaar soevereiniteit, en waarom EU-hosted niet genoeg is.
Lees verderNieuws
Het artikel van Erwin Boogert in Emerce.
Lees verderPrivacy, 2015
Een verstopt archief in Delfzijl en wat het leert over dataverzameling.
Lees verdermuis: bewegen, klik: schieten, geluid aan