5 juni 2025

Datasoevereiniteit betekent dat corporaties zeggenschap en controle houden over hun data

In een tijd waarin digitalisering versnelt, de afhankelijkheid van buitenlandse cloudleveranciers toeneemt en wetgeving de druk opvoert, groeit bij woningcorporaties het besef dat controle over data geen luxe meer is, maar een strategische vereiste. Datasoevereiniteit — het behoud van zeggenschap over je eigen gegevens, ongeacht waar die zich bevinden — staat daardoor steeds nadrukkelijker op de agenda. Maar hoe beschik je daarover en borg je dit richting de toekomst? CorporatieGids.nl vroeg het aan Frank Pullens, Account Manager bij Claranet: “Datasoevereiniteit is urgenter dan ooit.”

Door de combinatie van technologische, maatschappelijke en juridische ontwikkelingen, is datasoevereiniteit volgens Frank een actueel thema geworden in de sector: “Niet alleen geopolitieke spanningen, maar ook de toegenomen digitalisering, strengere wetgeving en de afhankelijkheid van buitenlandse cloudaanbieders dragen hieraan bij. In tegenstelling tot enkele jaren geleden, is er nu meer bewustzijn over de strategische waarde van data en de risico’s van datalekken of verlies van controle. Deze ontwikkelingen maken het cruciaal voor corporaties om zelf regie te voeren over hun data en zorgvuldig om te gaan met privacy, beveiliging en transparantie richting huurders en partners.”

Zeggenschap en controle

Datasoevereiniteit betekent volgens Frank dat een organisatie volledige zeggenschap en controle behoudt over haar eigen data, ongeacht waar die data zich fysiek bevinden of wie de IT-dienst levert: “Voor woningcorporaties houdt dat in dat zij zelf bepalen wie toegang heeft tot hun data, voor welk doel en onder welke voorwaarden, en dat ze daarbij in staat zijn te voldoen aan wet- en regelgeving. In een tijd waarin vrijwel alle corporaties gebruikmaken van cloudoplossingen, betekent ‘soevereiniteit’ niet dat alle data per se op eigen servers moet staan, maar wél dat corporaties juridisch, technisch en organisatorisch grip hebben op hun data.”

Cloud niet vermijden

Soevereiniteit draait dan ook niet om het vermijden van de cloud, zegt Frank: “Het gaat om het behouden van controle, ook bij uitbesteding aan externe leveranciers. Het gaat erom dat corporaties digitale autonomie behouden, risico’s beheersen en altijd in staat zijn hun data te beschermen, verplaatsen of verwijderen als dat nodig is.”

Maatschappelijke ontwikkelingen

Op de vraag wat enkele risico’s zijn waar corporaties rekening mee moeten houden, vertelt Frank: “Veel organisaties maken gebruik van Azure, AWS of de Google Cloud. Bij zulke diensten kunnen de prijzen omhooggaan doordat er ineens importheffingen worden opgelegd als reactie op andere importheffingen of het uitbreken van een handelsoorlog. In het slechtste scenario kan dat zelfs leiden tot een blokkade van diensten. Nu zitten wij in Nederland daarmee waarschijnlijk wel veilig aangezien dit voornamelijk tussen de VS en China speelt, maar je moet rekening houden met de mogelijkheid dat het gebeurt.”

“Daarnaast heb je de U.S. CLOUD Act, een wet die Amerikaanse autoriteiten het recht geeft om toegang te eisen tot data die door Amerikaanse bedrijven wordt beheerd, ongeacht waar die data fysiek zijn opgeslagen. Hierop zijn door leveranciers maatregelen genomen om de ongewenste gevolgen hiervan te mitigeren dus de kans hierop is erg klein. Hierover heeft Microsoft overigens onlangs een aantal extra maatregelen, specifiek voor datasoevereiniteit, aangekondigd om de Europese gebruikers gerust te stellen.”

Stroomstoring

“Een ander scenario is niet direct een cyberaanval op de cloudplatforms, maar op de energienetten van landen. We hebben onlangs gezien wat het effect was van de stroomstoring in Spanje, Portugal en Frankrijk waarbij de complete economie ontregeld raakte, maar ook wij hadden er in de rest van Europa last van doordat er een aantal datacenters getroffen werd. Daardoor werden andere datacenters ingezet als back-up en moesten die veel meer verkeer verwerken, waardoor de applicaties trager werden. Als een dergelijke stroomuitval een groter gebied betreft, is de impact alleen maar groter.”

Begin met een back-up

Op de vraag wat woningcorporaties kunnen doen om zich tegen de gevaren te wapenen, zegt Frank: “Zorg allereerst voor een goede back-up. Mocht je in de situatie terecht komen dat je niet meer bij je data kan, om welke reden dan ook, zorgt dit ervoor dat de data niet verloren gaat. Dat kan dus ook als je jouw data lokaal hebt staan. Dan kan het eveneens zijn dat je er niet meer bij kan omdat je stroomuitval hebt of omdat je getroffen bent door bijvoorbeeld een ransomware-aanval.”

Ondersteuning bij veilige data

Claranet kan corporaties hierbij ondersteunen, bijvoorbeeld door advies te geven over de te zette stappen om risico’s af te vangen: “Databeveiliging is een lastig onderwerp en bijna elke organisatie heeft op dit gebied haar eigen uitdagingen. Wij hebben uitgebreide ervaringen op dit gebied, juist door onze internationale footprint, en kunnen elke corporatie een op maat geschreven advies geven. Daarnaast kunnen we extra zekerheid geven door onze back-up-diensten. Die zijn zo ontworpen dat ze voldoen aan de strengste eisen en kunnen met haast elk platform of omgeving gekoppeld worden voor een directe back-up van alle gegevens.”

AI en data

Grip hebben op je data zal de komende jaren steeds belangrijker worden voor corporaties, bijvoorbeeld door de opkomst van AI: “De wereld van AI explodeert momenteel en het is moeilijk om dat onder controle te krijgen. Haast iedereen is aan het spelen en ontdekken wat AI kan en op welke manier AI je echt kan helpen. Van AI-gemaakte avatars als alternatief voor een foto op LinkedIn tot het samenvatten van dagelijkse meetings zodat je geen notulist meer nodig hebt én direct de actiepunten hebt vastliggen. Qua data is het vooral een gevaar als je gevoelige data gaat gebruiken richting een applicatie. Onthoud dat de meeste AI-applicaties gebruikmaken van zogenaamde algoritmes die niet kijken naar de gevoeligheid en deze informatie dus kunnen opnemen waardoor het op straat komt te liggen. Het is goed om vooraf de AI-applicatie die je wilt gebruiken hierop te laten controleren door de verantwoordelijke voor security en compliancy.”

Trends

“Er zijn verschillende trends die de komende jaren verder zullen doorzetten,” sluit Frank af: “Hybride werken is de standaard geworden en dat betekent dat er thuisgewerkt zal worden. Ongeacht wat je met medewerkers afspreekt, je moet daarmee zorgen voor een veilige digitale werkplek die dezelfde gebruikersvriendelijkheid heeft als de werkplek op kantoor. Dus de stappen naar een nog intuïtievere en vooral veilige werkplek in de cloud moeten genomen worden.”

“En zoals gezegd: AI groeit. Het kan nu nog die speeltuin zijn, maar tegelijkertijd wordt het tijd om serieus te kijken welke taken overgenomen kunnen gaan worden en hoe je medewerkers anders inzet. Juist voor woningcorporaties kan dat een zegen zijn; minder administratieve rompslomp en meer tijd om bezig te zijn met mensen. Want hoe AI zich ook gaat ontwikkelen, het zal het echt menselijke contact niet gaan vervangen.”

Dit artikel is eerder verschenen op CorporatieGids.nl