BUSINESS TECHNOLOGY PLATFORM
KWARTIERMAKER GERDINE KEIJZER-BALDÉ EN NDS-AMBASSADEUR NATHAN DUCASTEL:
‘Na een bumpy ride nu snelheid maken met Nederlandse Digitaliseringsstrategie' WWW.DUTCHITLEADERS.NL 01_DIL2-26_Cover.indd 3
GARTNER:
Succes AI begint bij governance en mensen TIES DAMMERS, TOEZICHTHOUDER RDI:
De missie voor een veilig verbonden Nederland
SEPTEMBER 2026 | JAARGANG 15 | NUMMER 41 09-09-2026 15:13
De beslissingen van morgen beginnen aan tafel. Zes urgente thema's. Geselecteerde vakgenoten. dilemma's en keuzes samenkomen.
powered by
04-05_DIL2-26_Voorwoord-Inhoud.indd 2
09-09-2026 15:34
EXCLUSIEVE ROUNDTABLES
Neem plaats aan tafel waar het ertoe doet. Soevereiniteit als Groeimotor Eigen regie als versneller van innovatie en vertrouwen
AI als Concurrentievoordeel Van belofte naar meetbare impact op de bedrijfsvloer
Cyberweerbaarheid als basis Vertrouwen en continuïteit als basis voor digitale ambitie
Het Datacenter van morgen Capaciteit, energie en infrastructuur voor de toekomst.
Connectiviteit zonder Grenzen Snelle, betrouwbare verbindingen die ambities versnellen
Data als strategisch fundament De brandstof voor slimmere beslissingen en nieuwe kansen
Tijdens Cloud Expo 2026 organiseert Dutch IT Leaders exclusieve roundtables voor professionals en beslissers uit onder andere de zorg, overheid en financiële sector. In kleinschalige gesprekken gaan vakgenoten met elkaar in gesprek over actuele technologische ontwikkelingen, strategische vraagstukken en de keuzes die organisaties vandaag moeten maken voor morgen. De roundtables behandelen zes urgente thema’s: digitale soevereiniteit, Artificial Intelligence, cybersecurity, datacenters, connectiviteit en data Geen lange presentaties of commerciële verkooppraatjes, maar inhoudelijke gesprekken waarin kennis, ervaringen en verschillende perspectieven samenkomen. Er is ruimte om dilemma’s te bespreken, praktijkervaringen uit te wisselen en waardevolle inzichten op te doen. Wil je meer informatie ontvangen of laten weten over welke onderwerpen je graag mee zou praten? Scan dan de QR-code en geef vrijblijvend je interesses door.
cloudexpo.nl 04-05_DIL2-26_Voorwoord-Inhoud.indd 3
2 & 3 december 2026 Expo Houten
09-09-2026 15:34
VOORWOORD
VOORZICHTIG OP DE AI-REM TRAPPEN
D
‘
Martijn Kregting Hoofdredacteur Dutch IT Leaders m.kregting@dutchitleaders.nl U kunt dagelijks nieuws, achtergronden en analyses vinden op ons platform www.dutchitleaders.nl en ons partnerplatform www.dutchitchannel.nl.
e definitie van waanzin is telkens hetzelfde doen en een ander resultaat verwachten.’ Hoewel toegeschreven aan Albert Einstein, is het citaat niet van hem. Dat maakt de betekenis er niet minder om: het verschil benadrukken tussen de echte innovator en zij die uit angst voor het onbekende nooit de sprong in het duister wagen. De ICT-sector is bij uitstek een voorbeeld. Wie hetzelfde doet omdat dit vroeger werkte, verliest de technologierace. Maar innoveren heeft een keerzijde wanneer er niet wordt nagedacht over (onbedoelde) gevolgen. Dit lijkt meer dan ooit te gelden voor de ontwikkelingen op het gebied van kunstmatige intelligentie. Sinds de grootschalige introductie van generatieve AI-toepassingen vanaf 2022-2023 lijken we in de ‘haak’ van de hockystick-curve voor AI te zitten: het steile, bijna verticale deel dat de lucht in schiet. Disruptie is de norm geworden. Ik wil het niet hebben over de gevolgen van AI op sociaaleconomisch gebied. Die zijn zeker enorm, zoals bij elke technologische ontwikkeling. Wie niet meegaat, blijft achter. Nee, ik wil het hebben over het belang om het evenwicht te hervinden tussen blind het duister in springen en voortdurend op de rem stappen. De razendsnelle ontwikkeling van agentic AI en het gebruik van AI-agents is hiervan het nieuwste voorbeeld. Nadat AI-ontwikkelaar Anthropic afgelopen voorjaar opschudding veroorzaakte met de potentiële gevolgen van zijn Mythos-toepassing voor misbruik van kwetsbaarheden, was het deze zomer de beurt aan OpenAI - wiens autonoom werkende AI-agents ontsnapten uit een testomgeving en op eigen houtje gingen hacken (en vervolgens weer aan hackende Anthropic AI-agents). Ongetwijfeld zullen er nieuwe ontwikkelingen zijn tussen de tijd dat ik dit schrijf en het moment dat u dit leest. Negatief én positief, want AI-agents brengen veel potentiële voordelen met zich mee voor bedrijven, burgers en overheden. Dat is niet anders dan met elke technologie: het zijn de mensen en organisaties die bepalen of de effecten van die technologie (al dan niet bedoeld) positief of negatief zijn.
Snelheid van verandering
Wel anders is de snelheid van verandering. Die lijkt bij AI voor mensen niet meer bij te houden. En net als in een auto het slim is om snelheid te minderen wanneer de weg voor je mistig is, is het goed om nu voorzichtig op de rem te duwen - zoals meest recent AIvoorstander Bill Gates nog bepleitte. In dit kader nodig ik iedereen uit om van 9-12 november 2026 het Gartner IT Symposium 2026 in Barcelona bij te wonen. Hier wordt onder meer ingegaan op de noodzaak om een goede balans te vinden in de toepassing van AI, zoals Symposium-chairperson Bettina Tratz-Ryan treffend stelt op pagina 10-11. En hopelijk geeft ook de rest van dit magazine u voldoende gedachtenvoer om de juiste keuze tussen rem en gaspedaal te vinden.
COLOFON Dutch IT Leaders Nummer 41, 15e jaargang, september 2026 Dutch IT Leaders is een uitgave van DutchIT.com Kantoor en correspondentieadres: De Bleek 17, 3447 GV Woerden Adreswijzigingen: abonnement@dutchitmedia.nl Verschijningsfrequentie 4 x per jaar Website: www.dutchitleaders.nl
Managing Director Peter Reyneveld peter@dutchit.com telefoon: 06- 11 884 784 Founder & Director Content Witold Kepinski w.kepinski@dutchitchannel.nl Telefoon 06-410 03 906 Hoofdredacteur Dutch IT Leaders Martijn Kregting m.kregting@dutchitleaders.nl
Redactie Wouter Hoeffnagel, Marco van der Hoeven, Floris Hulshoff van der Pol, Johan van Leeuwen, Eveline Meijer, Teus Molenaar, Martijn Kregting, Hans Steeman Social Media X: @witoldkepinski X: @dutchitleaders linkedin.com/in/witoldkepinski Redactie: nl.linkedin.com/ company/dutch-it-channel facebook.com/dutchitchannel
Vormgeving iMediate, Tim van den Berg Drukwerk Damendrukkers, Werkendam Deze uitgave is met de grootste zorg samengesteld. Desondanks kunnen er (druk) fouten of onvolledigheden in voorkomen. Hiervoor aanvaardt de uitgever geen enkele aansprakelijkheid. Overname van artikelen na goedkeuring van DutchIT.com B.V.
4
04-05_DIL2-26_Voorwoord-Inhoud.indd 4
09-09-2026 15:34
INHOUDSOPGAVE
18
Karen Weebers, Zscaler
6
28
Nathan Ducastel & Gerdine Keijzer-Baldé
6
Nathan Ducastel & Gerdine Keijzer-Baldé:
Marc Hulzebos, Eurofiber
Nu vaart maken met de NDS
WEERBAARHEID 25 Opinie Raymond Bierens
EVENT 10 Gartner IT Symposium/Xpo 2026
26
Achtergrondartikel
28
Marc Hulzebos, Eurofiber:
30
Achtergrondartikel
Bewaking digitale levensaders voor veilig verbonden Nederland
33
Opinie Marga Reuver
16
Martine Boeve, Dokterswacht Friesland:
34
Legian en Nautilus OT
18
Karen Weebers, Zscaler:
36
Roy van de Kamp, Valid Managed Services:
39
Opinie Kevin Zwaan
40
Opinie Lourens Visser, Tata Consulting Services
Volgende stap in AI: Ignite Intelligence
12
Breakthrough Festival NextGen TechLeaders
De weg naar succes voor tech-leiders
VISIE 14 Ties Dammers, RDI:
Innoveren in de zorg omdat het moet
AI-paradox zet security op netvlies bestuur
SOEVEREINITEIT/AI 20 Fundaments: van cloud first naar data first Grip op data wordt weer bestuursvraagstuk
22
Fred Lherault, Everpure:
Complete data intelligence nieuwe strategie in AI-tijdperk
NUMMER 41 - 2026
04-05_DIL2-26_Voorwoord-Inhoud.indd 5
CBw is er, tijd voor NIS3!
Impact van de Cyberbeveiligingswet Inzetten op praktische quantumcommunicatie Van Q-day naar quantumkansen Verdiep je in de volgende stap
Samen zorgen voor grip op OT-omgeving Overname door DATAGROUP biedt meer opties Hacker komt vertrouwen halen
Organisaties hebben cloudinfra met soevereiniteit nodig
5
09-09-2026 15:34
KWARTIERMAKER GERDINE KEIJZER-BALDÉ EN NDS-AMBASSADEUR NATHAN DUCASTEL:
‘Na bumpy ride nu snelheid maken met de NDS’ De Nederlandse Digitaliseringsstrategie (NDS) moet een einde maken aan de versnippering van de digitale overheid. De weg ernaartoe was lang, extra financiering bleef uit en de NDSRaad die de uitvoering moest aanjagen, is inmiddels opgeheven. Toch zien Gerdine KeijzerBaldé - kwartiermaker en beoogd directeur-generaal Digitaliseringsbeleid Samenleving en Overheid - en NDS-ambassadeur Nathan Ducastel voldoende reden voor optimisme. Op de werkvloer komt samenwerking op gang. Nu moet bestuurlijk het commitment volgen om van plannen tot praktische gezamenlijke voorzieningen te komen. Door: Martijn Kregting
6
06-09_DIL2-26_Coverstory.indd 6
09-09-2026 15:35
COVERSTORY
D
e Nederlandse Digitaliseringsstrategie (NDS) heeft een veelzeggende ondertitel: Samen versnellen. Rijk, gemeenten, provincies, waterschappen en publieke dienstverleners moeten veel meer samen optrekken bij onder meer cloud, data, AI, digitale dienstverlening, weerbaarheid en digitaal vakmanschap. De praktijk bleek weerbarstiger. Zo besloeg de aanloop naar de strategie meerdere kabinetten (zie ook de tijdlijn onderaan). Onder staatssecretaris Alexandra van Huffelen (Digitalisering) groeide al de aandacht voor een meer samenhangende digitalisering van de overheid. Haar opvolger Zsolt Szabó maakte daar vanaf 2024 de NDS van. Szabó wilde af van afzonderlijke strategieën en koos voor samenwerking volgens het ‘Huis van Thorbecke’: Rijk, provincies, gemeenten, waterschappen en publieke dienstverleners moesten als één overheid gezamenlijk prioriteiten bepalen. Onder het motto Samen versnellen werd de NDS bewust compact gehouden en uiteindelijk teruggebracht tot zes prioriteiten (zie ook kader NDS in één oogopslag op pagina 9).
‘Bumpy ride’
“Het is best een ‘bumpy ride’ geweest”, zegt Nathan Ducastel nu. Hij was tot
april voorzitter van de NDS-Raad en is sinds mei 2026 ambassadeur voor de strategie. “De belangrijke bijdrage van Zolt zat op het benadrukken van een interbestuurlijke basis voor de NDS, op het benadrukken van scherpe prioriteiten, op nu aan de slag gaan, op urgentie.” Het vertrek van Szabó wegens de val van het Kabinet-Schoof in juni 2025 was een nieuwe kink in de kabel. Onder zijn tijdelijke vervanger Eddie van Marum nam de Ministerraad de strategie alsnog aan. Een ander obstakel naast vertraging was geld, of liever gezegd het ontbreken ervan. Ducastel: “De ondertitel van de NDS is niet voor niets Samen versnellen. Om dit te realiseren, waren extra financiële middelen wel enorm wenselijk geweest. Die zijn er niet gekomen. Nu kijken we naar wat wel mogelijk is en hoe.”
directeur-generaal van het nieuw op te richten directoraat-generaal Digitaliseringsbeleid Samenleving en Overheid bij het ministerie van Economische Zaken en Klimaat. “Ik zie de keuze van het huidige kabinet als volkomen logisch”, benadrukt ze. “Voor de digitale overheid staat digitaal autonoom worden centraal. In de NDS hebben de diverse overheidspartijen elkaar gevonden en hierop is ook de interbestuurlijke samenwerking gebaseerd.” Staatssecretaris Willemijn Aerdts (Digitale Economie en Soevereiniteit van Nederland) is volgens Keijzer-Baldé blij met deze beweging en wil verder met de NDS, omdat ze het commitment ziet. Ze zegt hierover: “De bestuurlijke aanjagers zetten met elkaar de schouders onder de NDS-versnellers. Ik vind het heel mooi dat ze dat doen vanuit het adagium dat je samen verder komt dan alleen.”
Meer samenhang
Van buitenaf kan het desondanks lijken alsof sinds de totstandkoming van de NDS weinig is gebeurd. Ducastel begrijpt dat beeld en vindt het niet gek gegeven de huidige fase, maar deelt het beeld niet. Juist in de laag onder het bestuurlijke niveau ziet hij de eerste contouren van gezamenlijke uitvoering ontstaan.
Meer dan plannen
Het Kabinet Jetten besloot dit jaar tot één samenhangende digitaliseringsportefeuille. In de ogen van Gerdine Keijzer-Baldé een grote stap in de goede richting, omdat zo digitale economie, samenleving en overheid meer met elkaar verbonden zijn. KeijzerBaldé werd op 13 april 2026 benoemd tot kwartiermaker en is beoogd
Nederlandse Digitaliseringsstrategie: van voorfase naar uitvoering Lees verder op pagina 8
Van waardengedreven digitalisering naar ‘Samen versnellen’ als één overheid VOORFASE
VORMING NDS
UITVOERING
2022–2024
feb 2025
6 juni → 4 juli 2025
september 2025
Alexandra van Huffelen
Nathan Ducastel
Kabinetsval & akkoord
NDS-Raad van start
staatssecretaris Koninkrijksrelaties en Digitalisering
voorzitter NDS-Raad
Werkagenda Waardengedreven Digitaliseren vormt de beleidsmatige voorfase.
NDS-Raad aangekondigd om koers te adviseren en uitvoering aan te jagen.
Behandeling eerst uitgesteld. Op 4 juli stemt de ministerraad alsnog in met de NDS.
Raad publiek gelanceerd; experts volgen en jagen de uitvoering aan.
sep–dec 2024
voorjaar 2025
juli 2025
Zsolt Szabó
Strategie krijgt vorm
Eddie van Marum staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties; verantwoordelijk voor digitalisering
staatssecretaris Digitalisering en Koninkrijksrelaties Start NDS. Interbestuurlijke aanpak volgens het Huis van Thorbecke: ‘Samen versnellen’.
KERNLIJN Samenwerking over bestuurslagen heen • minder versnippering uitvoering vraagt blijvend bestuurlijk commitment van ‘ieder voor zich’ naar ‘met elkaar’
NUMMER 41 - 2026
06-09_DIL2-26_Coverstory.indd 7
Zes prioriteiten doorlopen ambtelijke en bestuurlijke besluitvorming.
13 APRIL 2026
NDS gepubliceerd; overgang van strategie naar uitvoering.
VOORJAAR 2026 → NU
Gerdine Keijzer-Baldé
Kwartiermaker nieuw DG Digitaliseringsbeleid Samenleving en Overheid. Kabinet-Jetten bundelt digitalisering in één portefeuille.
VOORJAAR 2026
Nieuwe uitvoeringsfase
NDS-Raad stopt; Nathan Ducastel wordt ambassadeur. Willemijn Aerdts zet de NDS voort zonder extra financiering.
7
09-09-2026 15:35
“Ik snap het gevoel dat er weinig lijkt te gebeuren, maar heel positief vind ik dat men op veel meer niveaus is gaan samenwerken. Men vindt elkaar op werkvloerniveau, waar de NDS in de praktijk wordt gebracht, heeft elkaar gevonden in de zes thema’s van de NDS. Op allerlei plekken is er ondanks alle genoemde handicaps energie ontstaan om zaken op te pakken – cloud, werkplekken, bepaalde AI-toepassingen, vakmanschap.” Ook rond data zijn stappen gezet. De bestaande interbestuurlijke datastrategie is in de NDS opgenomen, standaarden zijn afgesproken en er ontstaat meer duidelijkheid over de benodigde datastelsels. Ducastel verwacht dat in bestuurlijke overleggen dit najaar een aantal keuzes kan worden vastgelegd, waarna daadwerkelijk kan worden uitgerold. Om ondanks het ontbreken van extra middelen verder te kunnen, is volgens hem een pragmatische keuze gemaakt. “We hebben met betrekking tot de NDS een soort knip gemaakt, zodat we verder kunnen op basis van alle mogelijkheden binnen de bestaande dekking. Alle betrokken overheden hebben zich er nu aan gecommitteerd om op deze manier de volgende stap te zetten.”
Van raad naar ambassadeur
Ook de governance rond de NDS veranderde. De in 2025 ingestelde NDSRaad, met deskundigen uit overheid, wetenschap en bedrijfsleven, moest de uitvoering kritisch volgen en versnellen. Inmiddels is de raad, waarvan Ducastel voorzitter was, opgeheven. “Dat vond ik jammer, al begreep ik het wel. Maar men wilde wel die positieve samenwerking overeind houden, en daar is mijn ambassadeursrol voor gevormd.” Ducastel moet in zijn nieuwe functie
partijen blijven verbinden en de uitvoering aanjagen. “Kort door de bocht is mijn rol het aanjagen en het bevorderen van het NDS-gedachtegoed. Dat zit in 'voorbij de vrijblijvendheid', in het interbestuurlijk samenwerken, in het blijven werken aan de doelstellingen en prioriteiten uit de NDS.” Zijn uitgangspunt daarbij is de burger of ondernemer. Die heeft weinig boodschap aan de bestuurlijke grenzen tussen gemeente, Rijk of publieke dienstverlener. Die wil simpelweg geholpen worden. Juist daarvoor zijn naadloze samenwerking en interoperabiliteit noodzakelijk. Zijn nieuwe titel betekent niet dat Ducastel kan bepalen wat stakeholders
“De NDS is de leidraad voor de digitale overheid” moeten doen, benadrukt hij. “Ik heb geen formeel mandaat. Wel gezag in mijn functie, maar geen macht. Als ik probeer om de uitvoering van de NDS in een bepaalde richting te duwen die betrokken partijen niet willen, dan is mijn rol heel snel uitgespeeld.” Hij ziet zichzelf daarom vooral als een spin in het web die problemen signaleert, adviseert en alternatieven aandraagt. “Het is heel makkelijk om te bedenken waarom iets niet lukt. Ik wil liever bedenken hoe het dan wel kan.”
Rijdende trein
Keijzer-Baldé stelt dat zij vanuit haar huidige en haar beoogde functie op een rijdende trein stapt, in de wetenschap dat de NDS een langere voorgeschiede-
nis heeft. Ze ziet dat overheden digitaliseringsvraagstukken lang grotendeels afzonderlijk hebben aangepakt. Tegelijkertijd zijn de uitdagingen steeds minder binnen één organisatie of bestuurslaag op te lossen. Europese regelgeving neemt toe, technologie ontwikkelt zich razendsnel en onderwerpen als digitale autonomie en afhankelijkheid van grote tech-leveranciers zijn veel prominenter. Ducastel zag al in zijn rol als directeur VNG Realisatie dat digitaliseringsvraagstukken van gemeenten veel overlap vertonen met die van andere overheden. De NDS kan die gedeelde belangen bij elkaar brengen. “Ik wil duidelijk stellen dat we ook echt – zoals ook in de NDS gesteld wordt – de vrijblijvendheid voorbij zijn. Het besef is er nu echt dat 1500, 1600 (zoveel organisaties zijn bij de NDS-visie en -uitvoering betrokken, red.) keer het wiel weer uitvinden gewoon niet werkt.” Het betekent ook accepteren dat niet iedere organisatie zelf de regie kan houden, vult Keijzer-Baldé aan. “Soms moet de regievoering elders liggen, moet je meegaan met wat elders ontwikkeld en uitgewerkt is. Digitalisering van en bij de overheid is enorm complex, kostbaar en dient aan standaarden te voldoen. Daar is heel veel en zeer diverse kennis en kunde voor nodig. Dan moet je niet met elkaar gaan concurreren, maar de krachten bundelen.” Zo’n aanpak levert volgens de kwartiermaker bovendien meer op dan alleen efficiency. Gezamenlijke keuzes maken over standaarden en systemen vermindert kwetsbaarheid, vergroot interoperabiliteit en kan uiteindelijk de digitale dienstverlening verbeteren.
Bestuurlijk commitment
De echte proef moet nog komen. Stan daarden bedenken en gezamenlijke voorzieningen ontwikkelen heeft alleen zin wanneer organisaties ze vervolgens gaan gebruiken. “The proof of the pudding ligt straks in het allemaal uitrollen en gaan gebruiken van wat we nu aan het bedenken zijn op basis van de NDS”, aldus Ducastel. Dat vergt volgens Keijzer-Baldé een overtuigend verhaal over waarom gezamenlijke digitalisering en concrete oplossingen nodig zijn voor vraagstukken waar overheden al veel langer mee worstelen. Daarbij kijkt zij nadrukkelijk naar samenwerking met marktpartijen om complexiteit te verkleinen. Voor bijvoorbeeld nieuwe standaarden voor gegevensuitwisseling kunnen de 1.500-1.600 bij de NDS be-
8
06-09_DIL2-26_Coverstory.indd 8
09-09-2026 15:36
COVERSTORY
trokken afzonderlijke overheidsorganisaties natuurlijk apart hun leveranciers benaderen. Maar wanneer veel van die organisaties door dezelfde beperkte groep bedrijven worden bediend, kan de overheid ook samen optrekken richting die leveranciers. Keijzer-Baldé is daar helder over: “Door overheidsbreed inzichtelijk te maken hoeveel bijvoorbeeld aan cloud wordt uitgegeven, kan inkoopkracht gedeeltelijk worden gebundeld en kunnen keuzes over autonomie, technologie en beschikbare budgetten beter met elkaar worden verbonden.” Gratis is zo'n versnelling niet. Bestaande contracten aanpassen of leveranciers nieuwe standaarden laten implementeren kost geld. Ducastel: “Daar zal een prijskaartje aan zitten, wat bestuurlijk commitment vergt, maar het zorgt wel voor veel minder complexiteit en meer overzicht. Wil je meer snelheid en moet je bestaande contracten aanpassen, dan zal dat meer kosten. De mate van bestuurlijk commitment bepaalt in hoeverre dit mogelijk is.” Dat legt ook het dilemma van de NDS bloot. Op 4 juli 2025 committeerden alle overheidslagen zich aan de inhoudelijke koers. Nu draait het om bestuurlijke keuzes als het vrijmaken van middelen en een deel van de eigen speelruimte opgeven. Daarmee wordt vrijblijvendheid serieus getest.
Samen leren
Ducastel verwacht niet dat dankzij de NDS alle overheids-IT-projecten voortaan goed gaan. Experimenteren blijft nodig en daarbij zullen ook projecten mislukken. Belangrijker vindt hij dat ervan wordt geleerd en dat op fundamentele onderdelen van de digitale basis gezamenlijke keuzes worden gemaakt. “Ik zal in ieder geval heel tevreden zijn wanneer we in de digitale basis een aantal keuzes weten te ma-
“Het is makkelijk te bedenken waarom iets niet lukt” ken waardoor we in de toekomst kunnen kiezen voor soevereiniteit, uit vendor lock-ins komen, dat er open source en andere alternatieven zijn voor zowel missiekritieke als standaard bedrijfssystemen.” Daarvoor is volgens hem ook een andere kijk op ICT nodig. Digitalisering is geen losstaand beleidsdossier meer. “Ik vind het heel belangrijk dat eindelijk overheidsbreed beseft wordt hoe belangrijk ICT geworden is voor ons totale functioneren. Niet als doel, maar als productiemiddel en net zo belangrijk als geld.” De NDS – of breder gezien digitalisering van en bij de overheid - zal daarom nooit op een dag ‘af’ zijn. Technologie, maatschappelijke eisen en geopolitieke omstandigheden blijven veranderen. Ducastels optimisme zit vooral in de beweging die volgens hem inmiddels is ingezet. “We zitten wel in een tijdperk waarin we van ieder voor zich naar met elkaar gaan. Als we dat op een paar dossiers kunnen bewijzen, dan denk ik dat het naar meer smaakt en dat we dat op veel meer dossiers kunnen doen.”
NUMMER 41 - 2026
06-09_DIL2-26_Coverstory.indd 9
De NDS in één oogopslag De Nederlandse Digitaliseringsstrategie (NDS) moet een einde maken aan versnippering in de digitale overheid. Vijftien overheidsorganisaties vanuit verschillende bestuurslagen werkten eraan mee. Uitgangspunt is het digitale Huis van Thorbecke: Rijk, provincies, gemeenten, waterschappen en publieke dienstverleners werken bij gezamenlijke digitaliseringsvraagstukken als één overheid. Het principe daarbij is centraal afspreken, federatief inrichten.
Waarom zes prioriteiten?
De NDS kiest bewust voor een beperkt aantal onderwerpen waarop urgentie én impact het grootst zijn. Technologische ontwikkelingen gaan snel, de arbeidsmarkt is krap en geopolitieke ontwikkelingen vergroten het belang van digitale weerbaarheid en autonomie. Tegelijkertijd hinderen afzonderlijke cloudstrategieën, datasilo's, slecht aansluitende systemen en eigen AI-oplossingen samenwerking en goede dienstverlening.
De zes prioriteiten
1
Cloud Gezamenlijk werken aan cloudtechnologie en een sterkere positie rond soevereine cloud.
2
Data Data verantwoord delen en gebruiken en overheidsbrede datastelsels beter op elkaar laten aansluiten.
3
Artificiële Intelligentie Kansen van AI gezamenlijk benutten en toepassingen verantwoord ontwikkelen, gebruiken en opschalen.
4
Burgers en ondernemers centraal Digitale dienstverlening organiseren vanuit de gebruiker, zodat burgers en ondernemers de overheid meer als één geheel ervaren.
5
Digitale weerbaarheid en autonomie De overheid weerbaarder maken tegen digitale verstoringen en strategische afhankelijkheden verminderen.
6
Digitaal vakmanschap Ambtenaren de digitale kennis, vaardigheden en moderne werkomgeving geven die nodig zijn voor een digitale overheid.
Van vier naar drie interventies Naast de inhoudelijke prioriteiten kent de NDS interventies: overheidsbrede maatregelen die belemmeringen voor de uitvoering moeten wegnemen. Begin 2026 zijn twee van de oorspronkelijke vier interventies samengevoegd. Er zijn er nu drie: Standaarden, collectieve oplossingen en bouwstenen Gezamenlijke standaarden daadwerkelijk invoeren en waar nodig collectieve voorzieningen verplicht gebruiken. Doel: minder dubbel werk, betere interoperabiliteit en minder vrijblijvendheid. IT-sourcing & bundelen inkoopkracht Overheidsbreed keuzes maken over wat wordt ingekocht, bij wie en onder welke voorwaarden. Gezamenlijke inkoopkracht moet continuïteit, weerbaarheid, autonomie en doelmatigheid vergroten. Wetgeving Juridische expertise bundelen, digitale wetgeving gezamenlijk implementeren en wettelijke obstakels voor samenwerking en digitalisering wegnemen.
9
09-09-2026 15:36
BETTINA TRATZ-RYAN (GARTNER):
̒ Succes AI begint bij governance en mensenʼ Kunstmatige intelligentie ontwikkelt zich razendsnel van veelbelovende technologie tot het fundament onder moderne ondernemingen. Dat is in een notendop waar Ignite Intelligence, het thema van Gartner IT Symposium/Xpo 2026, voor staat. Van 9 tot en met 12 november verschuift in Barcelona de aandacht van experimenteren met AI naar het grootschalig organiseren ervan. Onderwerpen als governance, cybersecurity, digitale soevereiniteit en de veranderende rol van CIO’s staan hierbij centraal. Tegelijkertijd maken de enorme rekenkracht en energiebehoefte van AI verantwoord en duurzaam gebruik van de technologie urgenter dan ooit. Over deze ontwikkelingen spreekt Dutch IT met Bettina TratzRyan, Research Vice President bij Gartner en als chairperson de host van het evenement. Door: Martijn Kregting
B
ettina Tratz-Ryan behoort al bijna drie decennia tot de toonaangevende analisten van Gartner. Als Research Vice President richt zij zich wereldwijd op smart ecosystems, duurzame digitalisering, Internet of Things, Industry 4.0 en de rol van technologie binnen maatschappelijke en organisatorische transities. Tijdens Gartner IT Symposium/Xpo verzorgt zij onder meer de sessie Ask the Analyst: Balancing AI's Role in Sustainability Best Practices and Impact, waarin de relatie tussen AI, energieverbruik en duurzaamheid centraal staat. Het symposium laat zien dat organisa ties de stap zetten van losse AI-pilots naar grootschalige inzet van AI. Ont-
wikkelt AI zich niet veel sneller dan organisaties zich kunnen aanpassen? Dat klopt gedeeltelijk, zegt Tratz-Ryan. "De technologische ontwikkeling gaat razendsnel, terwijl veel organisaties nog bezig zijn hun processen, cultuur en governance daarop in te richten. Toch zien we dat steeds meer organisaties AI-governance invoeren om hun volwassenheid op een gecontroleerde manier te vergroten." Volgens haar ontstaat de grootste uitdaging wanneer AI uitsluitend wordt ingezet om afzonderlijke processen efficiënter te maken. "Veel organisaties behalen tactische successen en verbeteren specifieke KPI's, maar bouwen daarmee nog geen organisatie die werkelijk AI-native werkt. De echte stap
Gartner IT Symposium/Xpo 2026
9 t/m 12 november 2026 – CCIB, Barcelona
Onder het centrale thema Ignite Intelligence richt Gartner IT Symposium/ Xpo 2026 zich op de volgende stap in de ontwikkeling van artificial intelligence: van experimenteren naar grootschalige implementatie binnen de onderneming. Belangrijke thema's zijn AI engineering, agentic AI, cybersecurity, enterprise architecture, cloudplatformen, digitale soevereiniteit, AI-governance, leiderschap, talentontwikkeling en het aantoonbaar creëren van bedrijfswaarde met technologie. Naast keynotes biedt het evenement interactieve sessies, workshops, één-op-ééngesprekken met Gartner-analisten en een uitgebreide IT Xpo met internationale technologieaanbieders.
voorwaarts ontstaat wanneer AI een onderdeel wordt van hoe de organisatie is ingericht." Daarvoor is volgens Tratz-Ryan meer nodig dan technologie alleen. "Organisaties moeten kritisch kijken naar bestaande functies, nieuwe vaardigheden ontwikkelen en AI-geletterdheid veel breder maken dan alleen technische kennis. Medewerkers moeten vooral begrijpen hoe AI direct bijdraagt aan de strategische doelstellingen van hun organisatie. Governance helpt daarbij door verantwoordelijkheden vast te leggen, vertrouwen op te bouwen en resultaten op een consistente manier meetbaar te maken."
Beschermen tegen rogue AI
AI biedt enorme kansen, maar brengt ook nieuwe risico's met zich mee. Hoe kunnen CIO's zich beschermen tegen kwaadwillende of ontspoorde AI? "AI-ondersteunde cyberaanvallen vormen geen volledig nieuw fenomeen," stelt Tratz-Ryan. "Ze maken vooral bestaande dreigingen krachtiger en sneller. Daarom blijft een sterke basis van cybersecurity essentieel." Volgens haar begint dat met volledig inzicht in alle AI-oplossingen en agentic AI-systemen die binnen een organisatie worden gebruikt. "Je kunt alleen beheersen wat je kent. Organisaties moeten voortdurend testen of hun beveiligingsbeleid ook in praktijksituaties effectief blijft."
10
10-11_DIL2-26_Gartner.indd 10
09-09-2026 15:37
EVENT
Exclusieve mediapartner
Bettina Tratz-Ryan
Daarnaast pleit zij voor duidelijke veiligheidsmechanismen. "Leg vast welke beslissingen AI zelfstandig mag nemen en wanneer menselijke tussenkomst verplicht is. Ongeautoriseerde acties moeten direct kunnen worden geblokkeerd en alle activiteiten moeten volledig worden gelogd. Zo blijft altijd zichtbaar welke AI welke beslissing heeft genomen en waarom." Naarmate AI autonomer wordt, moeten organisaties hun risicobeoordeling volgens haar voortdurend actualiseren. "Wanneer zich problemen voordoen, moet je de autonomie van AI tijdelijk kunnen terugschroeven. Alleen zo behouden organisaties het vertrouwen dat nodig is om AI verantwoord op grote schaal toe te passen."
AI en duurzaamheid horen bij elkaar De sessie van Tratz-Ryan gaat over AI en duurzaamheid. Waarom wordt
beoordeeld op zowel zakelijke waarde als duurzaamheid. Niet iedere toepassing rechtvaardigt een steeds groter model of meer rekenkracht." Die afweging wordt volgens Tratz-Ryan steeds belangrijker. "Agentic AI zal een steeds grotere rol spelen in bedrijfsprocessen én in ons dagelijks leven. Dan gaat het niet alleen meer over het beperken van de milieu-impact, maar ook over energiezekerheid en digitale weerbaarheid. Verantwoord AI-gebruik betekent daarom ook verantwoord omgaan met energie."
Quantum komt dichterbij
AI domineert het symposium, maar quantum computing ontwikkelt zich eveneens snel. Welke rol speelt quantum tijdens Gartner IT Symposium? Tratz-Ryan stelt dat rond quantum computing veel enthousiasme, maar ook veel ruis bestaat. “Wij willen CIO's helpen onderscheid te maken tussen de
Wanneer zich problemen voordoen, moet je de autonomie van AI kunnen terugschroeven dat onderwerp juist nu zo belangrijk? AI-modellen vragen veel rekenkracht en daarmee ook veel energie, aldus TratzRyan. "Dat legt een steeds grotere druk op elektriciteitsnetten en heeft een duidelijke ecologische impact. Naarmate AI verder doordringt in organisaties, kunnen we duurzaamheid niet langer los zien van AI-strategie." Daarom moeten CIO's niet uitsluitend kijken naar prestaties van AI, maar ook naar de middelen die daarvoor nodig zijn. "Iedere AI-toepassing moet worden
NUMMER 41 - 2026
10-11_DIL2-26_Gartner.indd 11
hype en de toepassingen die daadwerkelijk zakelijke waarde opleveren." Tijdens het symposium presenteert Gartner daarom een praktische routekaart. "Die begint met het versterken van post-quantum cybersecurity om data ook in de toekomst te beschermen. Vervolgens moeten organisaties onderzoeken welke bedrijfsproblemen daadwerkelijk profiteren van quantumtechnologie en waar traditionele systemen voorlopig nog de beste keuze zijn." De eerste concrete toepassingen ontstaan
Zoals ieder jaar is Dutch IT Channel exclusief mediapartner voor de Benelux tijdens Gartner IT Symposium/Xpo. De redactie verzorgt ook dit jaar weer videoreportages, interviews met CIO's, analisten en technologieleveranciers, achtergrondverhalen en dagelijkse updates vanuit Barcelona. Daarmee biedt Dutch IT lezers opnieuw een uitgebreid overzicht van de belangrijkste ontwikkelingen die het IT-landschap de komende jaren zullen bepalen.
volgens de Gartner-analist al in uiteenlopende sectoren. "Quantum wordt inmiddels gebruikt voor onder meer optimalisatievraagstukken in de landbouw, materiaalonderzoek en complexe financiële berekeningen. Tegelijkertijd moeten CIO's zich nu al voorbereiden op quantumveilige beveiliging en de bijbehorende regelgeving. Dat worden de komende jaren onderwerpen die rechtstreeks op de bestuursagenda terechtkomen."
De CIO als regisseur
Welke boodschap hoopt Tratz-Ryan dat bezoekers uiteindelijk meenemen uit Barcelona? Dat AI geen losstaand project meer is, stelt zij onomwonden. “Het wordt onderdeel van vrijwel iedere bedrijfsfunctie. Daarmee verandert ook de rol van de CIO. Die is steeds minder alleen verantwoordelijk voor technologie en steeds meer voor de manier waarop AI, mensen, processen, governance en bedrijfsdoelstellingen samenkomen." Hierin ziet Tratz-Ryan ook de grootste uitdaging. "Succesvolle organisaties investeren niet alleen in nieuwe technologie, maar bouwen tegelijkertijd aan vertrouwen, vaardigheden, governance en duurzame besluitvorming. Uiteindelijk bepaalt juist die combinatie of AI daadwerkelijk langdurige waarde oplevert." Die boodschap vormt ook de rode draad van Gartner IT Symposium/Xpo 2026: AI is niet langer een experiment, maar een strategisch organisatievraagstuk.
Meer informatie over het symposium is te vinden op de Gartner- symposiumpagina:
11
09-09-2026 15:37
Breakthrough. Build it. Make it happen. Verbinden van de huidige en toekomstige generatie technologieleiders; elkaar onderling versterken op het gebied van IT, Digital, Cyber, AI, Tech en Data. Dat zijn de doelen van NextGen Tech Leaders. De community realiseert dit onder meer door viermaal per jaar ‘powered by CIO Platform Nederland’ een evenement te organiseren rond een thema dat aansluit bij de weg die een moderne tech-leider af moet leggen om succesvol te zijn. Door: Valentijn Lemkes en Anneke Keller
D
it jaar begon die reeks met het Failure Festival, gevolgd door het Dream Festival, en eindigt straks met het Impact Festival. Het idee daarachter is: wie als tech-leider iets wil bereiken, gaat eerst door het ongemak van falen, moet vervolgens weer durven dromen. Die droom moet worden omgezet naar daden, die een doorbraak bewerkstelligen. Als je dan zover bent dat je impact maakt, dan is het belangrijk dat je daarmee ook je droom dichterbij brengt. Op 17 september was het de beurt aan die derde
stap. Een flink aantal tech en digital leiders kwamen samen bij LINKIT in de Meern voor het Breakthrough Festival. Het thema van de middag, "Breakthrough. Build it. Make it happen", werd vanuit drie invalshoeken belicht: 1. De startup die voet aan de grond probeert te krijgen; 2. De professional die doorzet ondanks tegenwerking; 3. De leider die binnen een grote organisatie ruimte moet bevechten voor vernieuwing.
NextGen Tech Leaders Executive Program Voor wie dieper op de thema’s van het Breakthrough Festival wil ingaan, is er inmiddels een verdiepend traject. Het NextGen Tech Leaders Executive Program, ontwikkeld in samenwerking met Luiss Business School en CIO Platform Nederland, richt zich op digitale en tech-leiders met zo'n vijf tot tien jaar ervaring die toe zijn aan een volgende stap en bereid zijn om deze uitdagingen daadwerkelijk aan te gaan binnen hun organisatie. Het programma bestaat uit vijf tweedaagse modules in Amsterdam, gecombineerd met drie sessies individuele coaching, en start met het eerste cohort in oktober 2026. Het curriculum loopt uiteen van businessstrategie en artificial intelligence tot platformarchitectuur, operating models en persoonlijke leiderschapsontwikkeling, met gastsprekers onder wie ervaren CIO's en CTO's. De groep blijft klein, ongeveer tien tot twintig deelnemers, zodat er ruimte is voor verdieping. Deelnemers ronden af met een certificaat van Luiss University en concrete handvatten om strategisch leiderschap in de praktijk te brengen. Wie meer wil weten over aanmelding en het volledige programma kan mailen naar Hylke Sprangers (hylke.sprangers@luissbusinessschool.nl) of Anneke Keller (me@anneke.com).
12
12-13_DIL2-26_Breakthrough Festival.indd 12
09-09-2026 15:38
WEERBAARHEID
Vastlopen en verder gaan
Onder de sprekers waren Jeroen Tas, voormalig CIO van Philips, en Elies Lemkes, oprichter van EHV Brainport, die allebei openhartig vertelden over de momenten waarop hun plannen bijna vastliepen en wat hen toch verder hielp. Host Gabrielle Lopes leidde de gesprekken met scherpe vragen die de sprekers voorbij hun eigen succesverhaal duwden, naar de twijfel en de omwegen die daaraan voorafgingen. Elies stond niet alleen op het podium, maar had gezelschap van haar zoon Valentijn - die ook in de programmaraad van het festival zit. In deze quote komt zijn boodschap goed naar voren: "Timing is key in order to breakthrough. Meanwhile one has to deliver, deliver and deliver. Don't be deaf for critics and always show a learning attitude." De conclusie die we trokken die middag: leidinggeven aan technologieteams wordt steeds veeleisender, zeker met de opkomst van AI. Managers moeten technische kennis bijhouden en tegelijk strategisch inzicht ontwikkelen, operationele betrouwbaarheid combineren met ruimte voor innovatie, en kostenbeheersing verzoenen met waardecreatie. Geen van de sprekers deed alsof daar een recept voor bestaat. Wat wel telkens terugkwam was het belang van een netwerk van mensen die dezelfde spanning herkennen en er open over durven praten. Dat is precies de reden dat NextGen Tech Leaders bestaat als community, en waarom initiatieven zoals dit festival waardevol zijn voor de volgende generatie technologie- en digitale leiders.
NUMMER 41 - 2026
12-13_DIL2-26_Breakthrough Festival.indd 13
Impact Festival
Op 28 januari 2027 vindt het eerstvolgende evenement van NextGen Tech Leaders plaats. Het Impact Festival gaat in op de cruciale rol van communicatie en besluitvorming in leiderschap binnen de technologiesector. Hoe navigeren toekomstige leiders door complexe gesprekken, nemen ze impactvolle beslissingen en inspireren ze tot afstemming in diverse teams? Meer weten? Kijk hier:
13
09-09-2026 15:38
VAN ZENDMAST TOT GLASVEZEL:
RDI bewaakt digitale levensaders Een mobiel telefoongesprek, een videogesprek of een AI-toepassing voelt volledig draadloos. De werkelijkheid is echter anders. Achter iedere verbinding schuilt een complexe infrastructuur van frequenties, antennes, apparaten en duizenden kilometers (glasvezel)kabels in de grond. Juist omdat al die onderdelen steeds sterker verweven raken, is digitale connectiviteit uitgegroeid tot een maatschappelijke basisvoorziening. Toezichthouder Rijksinspectie Digitale Infrastructuur (RDI) heeft dan ook als maatschappelijke opdracht om ervoor te zorgen dat Nederland veilig verbonden blijft. Door: Martijn Kregting
V
oor Ties Dammers, manager Openbare Netwerken bij de RDI, komt die brede opdracht op een bijzondere manier samen. Zijn werkgebied lijkt uit twee volledig verschillende werelden te bestaan: enerzijds houdt hij zich bezig met toezicht op de publieke mobiele netwerken van de Nederlandse telecomoperators, anderzijds met het voorkomen van schade aan kabels en leidingen in de ondergrond. Volgens Dammers laat juist die combinatie zien hoe sterk digitale infrastructuren tegenwoordig verbonden zijn.
De RDI, sinds 2023 de opvolger van Agentschap Telecom, heeft zich de afgelopen jaren breder georganiseerd. Waar toezicht vroeger vooral vanuit afzonderlijke technologieën werd bekeken, werkt de organisatie tegenwoordig vanuit de maatschappelijke opgave van een veilig verbonden Nederland. De drie directies Infrastructuur, Apparatuur en Digitale Weerbaarheid bestrijken daarbij de volledige keten: van de frequenties en netwerken waarmee gegevens worden verstuurd, via de apparaten die hiervan gebruikmaken, tot de weerbaarheid van de complete digitale infrastructuur.
De brede rol van de RDI
De Rijksinspectie Digitale Infrastructuur houdt toezicht op een breed pakket aan Europese en nationale wet- en regelgeving rondom digitale technologie en infrastructuur. De belangrijkste taken zijn onder meer:
C bw (Cyberbeveiligingswet, sinds 15 augustus). Toezicht op telecomnetwerken en het gebruik van frequentieruimte. Controle op de naleving van de Radio Equipment Directive (RED) voor draadloze apparatuur. Toezicht op de Cyber Resilience Act en andere wetgeving rondom digitale weerbaarheid. Toezicht op de Europese eIDAS- verordening voor digitale iden-
titeit en betrouwbare elektronische handtekeningen. Controle op digitale toegankelijkheid voor mensen met een beperking. Het opzetten van toezicht rondom de Europese AI Act. Het beschermen van de beschikbaarheid en betrouwbaarheid van vitale digitale infrastructuur. Cyber Security Act (CSA) Energiewet
“Connectiviteit is echt een vitale infrastructuur”, stelt Dammers. “Zonder telecom geen energie en vice versa. En in toenemende mate gaat dat ook gelden voor AI, wat men steeds meer als een grondstof gaat zien, zoals radiospectrum dat ook is.”
Wereldtop in mobiele netwerken
Bij RDI gaat het team van Dammers onder meer over frequentieveilingen en vergunningen voor de openbare mobiele netwerken van KPN, Odido en VodafoneZiggo. De RDI houdt daarbij ook toezicht op de rechten en plichten die verbonden zijn aan vergunningen voor het gebruik van frequentieruimte, zoals de kwaliteit en beschikbaarheid van mobiele netwerken. Dammers hierover: “Bij dekking is onze maatschappelijke opgave bijvoorbeeld dat je, ongeacht in welke gemeente je woont, ook in buitengebieden 98 procent dekking moet hebben. En voldoende snelheid. Zodat je overal met school, studie, werk of bedrijf bezig kunt zijn.” Nederland slaagt daar opvallend goed in, stelt hij met enige trots. “We zijn zo ongeveer het enige land ter wereld dat dit zo goed voor elkaar heeft, zeggen partijen onafhankelijke zoals Umlaut. De Nederlandse providers zitten altijd in de top vijf, vaak in de top drie wereldwijd.” Volgens Dammers wordt het belang van mobiele netwerken ondertussen steeds groter. Waar mobiele telefonie vroeger vooral een communicatiedienst
14
14-15_DIL2-26_RDI.indd 14
09-09-2026 15:39
VISIE in Amsterdam, legt bij wijze van spreken delen van West-Europa plat.”
Toezicht als samenwerking
Ties Dammers
was, vormt connectiviteit tegenwoordig een fundament onder economische en maatschappelijke processen. Tegelijkertijd ontstaat een steeds grotere verwevenheid tussen digitale infrastructuur en andere maatschappelijke transities, zoals de energietransitie.
De digitale ondergrond
Die verwevenheid wordt misschien het duidelijkst zichtbaar in de ondergrond. Mobiele communicatie mag dan draadloos lijken, de data blijft niet in de lucht hangen, stelt Dammers. “Eigenlijk bestaan er geen mobiele netwerken, het zijn altijd hybride netwerken. Alle mobiele data reizen deels door de lucht, maar het gaat grotendeels weer ergens de grond in, via glasvezel of – bij het ontbreken hiervan – straalverbindingen van punt naar punt.” Daarmee komt Dammers bij zijn tweede grote verantwoordelijkheid: toezicht op zorgvuldig graven via de Wet informatie-uitwisseling bovengrondse en ondergrondse netten en netwerken (Wibon). Die wet moet ervoor zorgen dat opdrachtgevers, netbeheerders, aannemers en uitvoerende medewerkers alle beschikbare informatie gebruiken over kabels en leidingen voordat de schop de grond in gaat.
Inzicht cruciaal
Zeker met de enorme hoeveelheid aan datakabels die al in de grond liggen en er nog in moeten, is dat inzicht cruciaal. Vóór de invoering van de huidige regelgeving ging het bij ongeveer één op de
NUMMER 41 - 2026
14-15_DIL2-26_RDI.indd 15
vijf graafwerkzaamheden mis. Inmiddels is dat circa één op de twintig. Toch leidt dat nog altijd tot zo’n 47.000 graafschades per jaar en een maatschappelijke schadepost van ongeveer een kwart miljard euro. De uitdaging groeit doordat de ondergrond steeds voller raakt. De afgelopen jaren is op grote schaal glasvezel aangelegd richting woningen en bedrijven, terwijl daaronder al decennia andere infrastructuren liggen. “Het lijkt soms alsof men vergeten is dat deze kabels boven alle andere zaken in de grond liggen: gas hoge druk, gas lage druk, hoog-, midden- en laagspanning voor elektriciteit, waterleiding, riool, met daarboven een spaghetti van glasvezel.” Dit probleem wordt urgenter door de energietransitie. Voor de uitbreiding en verzwaring van elektriciteitsnetten moeten de komende jaren duizenden kilometers nieuwe kabels worden aangelegd. “Als Stedin de komende jaren bijvoorbeeld 7.000 kilometer bekabeling wil aanleggen, hebben we het over de volledige lengte van het Nederlandse spoor – maar dan alleen in hun regio.” Volgens Dammers betekent dit dat de keten beter moet samenwerken: van gemeenten als opdrachtgever tot de aannemers en de machinist in de graafmachine. Gelukkig staat het belang van zorgvuldig graven bij steeds meer partijen op het netvlies, stelt hij. “Men snapt dat het om meer gaat dan alleen elektriciteit of water. Wie kabels kapotgraaft van of naar bijvoorbeeld AMS-IX
Naast het toezicht op bestaande infrastructuur krijgt de RDI te maken met een groeiend pakket Europese wet- en regelgeving rondom digitale veiligheid, apparaten en weerbaarheid. De organisatie houdt onder meer toezicht op regelgeving rondom radioapparatuur, digitale weerbaarheid, digitale identiteit, toegankelijkheid en de veilige toepassing van nieuwe technologieën zoals AI. Daarbij kiest de RDI volgens Dammers bewust voor een aanpak waarin samenwerking en kennisontwikkeling centraal staan. “In zijn algemeenheid beginnen we altijd met een stuk voorlichting om het kennisgebrek aan te pakken. Vervolgens helpen we met het daadwerkelijk naleven, door instrumenten aan te reiken. Toolboxes, richtlijnen en het aandragen van vaardigheden per bedrijfstak of sector.” Volgens hem zijn er grofweg drie oorzaken waarom organisaties moeite hebben om aan regelgeving te voldoen. “Met voorlichting en instrumenten los je het ‘niet weten’ en het ‘niet kunnen’ al redelijk goed op. Dan blijft het ‘niet willen’ over. Je hebt altijd een procent of vijf die niet wil deugen en bijvoorbeeld snel rijk wil worden.” Voor die laatste groep blijft handhaving noodzakelijk.
Vanaf begin betrokken
De brede blik op digitale infrastructuur betekent ook dat de RDI verder moet kijken dan de technologie van vandaag. Een voorbeeld is de ontwikkeling van 6G, waarbij de RDI al in een vroeg stadium betrokken is. Volgens Dammers draait de volgende generatie mobiele netwerken niet simpelweg om hogere snelheden, maar om een volledig nieuw ecosysteem waarin mobiele communicatie, IoT, satellieten, drones en kunstmatige intelligentie samenkomen. “Bij 5G hebben we als Nederland en Europa eigenlijk te weinig vanaf het begin meeontwikkeld. Die fout willen we met 6G niet maken. Het is zo complex en ingewikkeld dat je er echt vanaf het begin bij moet zijn, anders haal je het niet meer in.” Daarom werkt de RDI samen met overheden, kennisinstellingen en het bedrijfsleven binnen het Future Network Services-programma aan kennisontwikkeling en innovatie rondom 6G. “We zien het als onze missie voor een veilig verbonden Nederland dat we goed moeten weten wat er onder de motorkap zit. Anders verliezen we onze geloofwaardigheid en autoriteit.”
15
09-09-2026 15:39
DOKTERSWACHT FRIESLAND:
Innoveren omdat het moet Personeelstekorten en een groeiende zorgvraag dwingen zorgorganisaties om anders te werken. Dokterswacht Friesland koos daarom niet simpelweg voor meer digitale technologie, maar veranderde stap voor stap de manier waarop de spoedeisende huisartsenzorg in de avond, nacht en weekenden wordt georganiseerd. Volgens manager Martin Boeve ligt daar de kern van succesvolle digitalisering: technologie niet als doel op zich, maar als integraal onderdeel van het zorgproces. Door: Martijn Kregting
D
igitalisering staat bij Martin Boeve niet als afzonderlijk onderwerp op zijn takenlijst. Als manager bij Dokterswacht Friesland – aanbieder van ANW-zorg (Avond, Nacht, Weekeinde, zie kader) beschouwt hij het als integraal onderdeel van zijn werk. De reden daarvoor is praktisch: de traditionele manier waarop de organisatie spoedeisende huisartsenzorg buiten kantooruren levert, loopt tegen grenzen aan. Een belangrijk knelpunt is het tekort aan triagisten. Zij vormen het eerste filter wanneer iemand contact zoekt met de huisartsenspoedzorg. “Je ziet dat het onder meer door gebrek aan triagisten steeds lastiger wordt voor een organisatie zoals die van ons om op de traditionele manier zorg te blijven verlenen. Dat betekent dat we de digitale buitenwereld naar binnen moeten halen.” Dat houdt volgens Boeve in dat technologie niet als tijdelijke oplossing voor een capaciteitsprobleem moet worden ingezet. Hij kijkt structureel welke ontwikkelingen bruikbaar zijn om de zorg anders te organiseren.
Anders organiseren
De coronapandemie gaf digitalisering een flinke impuls. Teleconsulten en andere vormen van digitale en hybride zorg bleken plotseling veel sneller mogelijk dan daarvoor werd gedacht. Na de pandemie verdwenen volgens Boeve ook veel van die toepassingen weer.
Dokterswacht Friesland hield echter vast aan een deel van de veranderingen en bouwde daarop verder. Tegelijkertijd werd de organisatie steeds meer datagedreven. Daarmee kan niet alleen worden bekeken hoe processen verlopen, maar ook wat veranderingen daadwerkelijk opleveren. Dat helpt om volgende stappen te bepalen én om medewerkers en andere betrokkenen te overtuigen. De belangrijkste les is volgens Boeve dat digitalisering niet begint met het selecteren van technologie. “Digitalisering begint niet bij het besluit om digitale technologie in te zetten. Het begint
digitalisering veel minder sterk dan een organisatie die dagelijks met capaciteitsproblemen te maken heeft. Daar komt bij dat digitalisering invloed heeft op hoe huisartsen hun vak uitoefenen. Veel huisartsen hechten sterk aan rechtstreeks persoonlijk contact met patiënten. Digitale of hybride zorg kan worden ervaren als een aantasting van de traditionele huisartsenzorg. “Al die kritische noten moet je serieus nemen en tegelijkertijd vasthouden aan je eigen verhaal. Daar moet je echt tijd en energie in steken.” Het helpt dat Dokterswacht Friesland voor de ANW-zorg relatief veel autono-
“Digitalisering begint bij het besluit om zorg op een andere manier te verlenen” bij het besluit om zorg op een andere manier te verlenen.” Dat vraagt om een management dat bereid is voorop te lopen, tijd en capaciteit vrij te maken en vast te houden aan de gekozen koers. Vervolgens begint misschien wel het moeilijkste onderdeel: de mensen meenemen die anders moeten gaan werken.
Weerstand serieus nemen
Bij Dokterswacht Friesland gaat het daarbij niet alleen om de eigen medewerkers. Zo’n 300 Friese huisartsen zijn bij de organisatie aangesloten voor de ANW-zorg. Een deel daarvan ziet de noodzaak van
mie heeft. Vooral aan het begin van het zorgproces kon de organisatie daardoor stappen zetten zonder onmiddellijk de werkwijze van individuele huisartsen te veranderen. Digitale triage is daarvan het belangrijkste voorbeeld.
Noodzaak versnelt
De digitalisering is inmiddels zichtbaar in verschillende onderdelen van de patiëntreis. Een sprekend voorbeeld is de manier waarop Dokterswacht Friesland de oplopende wachttijden bij het triagecentrum heeft aangepakt. Door tekorten aan triagisten konden de telefonische wachtrijen, met name
16
16-17_DIL2-26_Dokterswacht.indd 16
09-09-2026 15:40
VISIE
Martin Boeve
uiteindelijk te gebruiken om mensen vanuit de triage direct naar een passende vervolgstap te leiden. Dat kan huisartsenzorg zijn, maar bijvoorbeeld ook geestelijke gezondheidszorg of ouderenzorg. “Voor zorgorganisaties betekent zo'n ontwikkeling wel dat zij verder moeten kijken dan hun eigen processen en systemen. Samenwerking, gegevensuitwisseling en afspraken over verantwoordelijkheden worden minstens zo belangrijk als de technologie zelf.”
Gerichte inzet AI
Over Dokterswacht Friesland
Dokterswacht Friesland verzorgt de spoedeisende huisartsenzorg in Friesland tijdens avonden, nachten, weekenden en feestdagen. Ongeveer 300 Friese huisartsen zijn bij de organisatie aangesloten. Dokterswacht heeft huisartsenspoedposten in Dokkum, Drachten, Heerenveen, Leeuwarden en Sneek en is onderdeel van Dokterszorg Friesland.
tijdens vakantieperioden, sterk oplopen. Dat is bij huisartsenspoedzorg niet alleen vervelend, maar kan bij echte spoed risico's opleveren. Daarom maakte de organisatie een scherpe keuze. Wie volgens vastgestelde criteria spoedeisende zorg nodig heeft, krijgt telefonisch een triagist. Andere zorgvragen worden naar het digitale traject geleid, zoals chat of betrouwbare online zelfzorginformatie (zoals Thuisarts.nl). Niet iedere patiënt waardeert dat. Twintig jaar lang was bellen immers de gebruikelijke toegang tot de huisartsenspoedzorg. Tegelijkertijd maakt de nieuwe werkwijze duidelijker waarvoor Dokterswacht Friesland bedoeld is: acute problemen die niet kunnen wachten totdat de eigen huisarts beschikbaar is. Volgens Boeve zijn de wachtrijproblemen grotendeels opgelost. Het illustreert bovendien hoe de positie van digitalisering verandert. “Het is niet alleen meer een kwestie van willen innoveren, maar van moeten.”
Digitaal waar het kan
Dat betekent niet dat alles digitaal moet. Juist een hybride model moet
NUMMER 41 - 2026
16-17_DIL2-26_Dokterswacht.indd 17
onderscheid maken tussen patiënten die fysieke spoedzorg nodig hebben en zorgvragen die anders kunnen worden afgehandeld. Boeve ziet vooral bij niet-spoedeisende vragen nog veel ruimte. “40 tot 50 procent zou uiteindelijk volledig digitaal kunnen worden afgevangen. Daarmee ontstaat capaciteit voor patiënten die daadwerkelijk acute zorg nodig hebben.” De informatie moet dan wel met de patiënt meereizen. De uitkomsten van digitale triage zijn al als samenvatting beschikbaar voor de huisarts en Dokterswacht werkt aan verdere koppelingen met patiëntendossiers. Binnen de huisartsenzorg is die informatieoverdracht volgens Boeve goed georganiseerd. Domeinoverstijgend blijven er knelpunten. Informatie vanuit bijvoorbeeld ambulancezorg bereikt de huisarts nog niet altijd snel genoeg. Hier moeten landelijk nog slagen in gemaakt worden.
Digitale voordeur
De ambities reiken verder dan het digitaliseren van bestaande processen. Dokterswacht Friesland ziet mogelijkheden om de eigen ‘digitale voordeur’
Ook AI past voor Boeve in dat pragmatische beeld. Hij verwacht niet dat een AI-model op korte termijn de volledige medische triage betrouwbaar kan overnemen. Daarvoor is het proces te complex en zijn de eisen aan betrouwbaarheid hoog. Meer potentie ziet hij in scherp afgebakende toepassingen. Dokterswacht wil bijvoorbeeld samen met huisartsen en regionale ziekenhuizen onderzoeken hoe AI kan worden ingezet bij de beoordeling van foto's bij mogelijke botbreuken. Wanneer een model geen breuk constateert, zou een ziekenhuisbezoek in bepaalde gevallen achterwege kunnen blijven. Daarbij gaat het nadrukkelijk om situaties waarin de medische risico's beheersbaar zijn. “Zo kun je bepaalde zaken eenvoudiger afhandelen, zodat je tijd overhoudt voor de echt benodigde spoedzorg. Want die moeten we ook in de toekomst kunnen blijven leveren.”
Bredere strategie
Die benadering vat de bredere digitaliseringsstrategie samen. Niet digitaliseren omdat technologie beschikbaar is, maar eerst bepalen welk zorgprobleem moet worden opgelost en vervolgens processen, mensen en technologie daarop inrichten. Voor Boeve vereist dat ook bestuurlijke bereidheid om keuzes te maken en te accepteren dat verandering weerstand oproept. De ervaring in Friesland laat zien dat digitale transformatie uiteindelijk minder draait om digitale hulpmiddelen dan om organisatieverandering. Technologie kan capaciteit vrijmaken, patiënten sneller naar passende zorg leiden en nieuwe vormen van samenwerking mogelijk maken. Maar pas wanneer een organisatie haar bestaande werkwijze ter discussie wil stellen, kan digitalisering echt deel van de zorg worden.
17
09-09-2026 15:40
KAREN WEEBERS, ZSCALER:
AI-paradox zet security direct op de board-agenda Twee jaar na haar aantreden maakt Karen Weebers, VP Benelux van Zscaler, tijdens de conferentie Zenith Live in Wenen de balans op van een transformerende markt. Waar CISO's voorheen moesten leuren om budget en aandacht in de bestuurskamer, hangt de board nu zélf aan de lijn. De katalysator? De explosieve vlucht van (agentic) AI, de urgentie rond platformconsolidatie en de noodzaak om digitale gebruikerservaring (DEM) te garanderen. Door: Witold Kepinski
D
e enterprise-markt bevindt zich in een fundamenteel andere fase dan enkele jaren geleden. "Toen ik twee jaar geleden binnenkwam, zaten we nog in de staart van de COVID-dynamiek, blikt Karen Weebers terug. "Iedereen stond in de rij om thuiswerkers snel te beschermen. Het was ad-hoc en gedreven door korte-termijnbehoeften. Inmiddels is er een wereldwijde verschuiving gemaakt naar de lange termijn, zowel in onze eigen teams als bij onze partners en klanten." Het klassieke security-denken binnen de 'vier muren van het kantoor' is definitief verleden tijd. Organisaties zijn massaal overgegaan naar een model dat gebruikers, workloads en remote locaties naadloos verbindt. Dat brengt echter nieuwe complexiteit met zich mee, waarbij CIO's en CISO's worstelen met een wildgroei aan point-solutions, wat zorgt voor een tool sprawl.
De paradox van AI
De absolute hoofdtoon tijdens Zenith Live in Wenen wordt gevoerd door kunstmatige intelligentie. Volgens Weebers is AI in een stroomversnelling geraakt die zijn weerga in haar dertigjarige carrière niet kent. "Vroeger moesten we op de deur
“Bij genoeg organisaties moeten we Zero Trust en basale netwerkzichtbaarheid vanaf de grond uitleggen”
kloppen van de boardroom en kregen we weken later een keer gehoor. Nu bellen bestuursleden míjn team op met de vraag: 'Kom het uitleggen en zeg maar wanneer.' AI is in sneltreinvaart een absoluut board-issue geworden." Hierbij is een duidelijke paradox zichtbaar tussen de innovatiedrang van de business (en de CEO) en de risico-afweging van de CISO. Weebers waarschuwt voor de risico's van Shadow AI: "Ik sprak hier op de beursvloer een CISO die zei dat ze er nog niet zo mee bezig waren. Dan zeg ik: jij misschien niet, maar je medewerkers wel. Als het niet op de bedrijfscomputer mag, dan doen ze het wel op hun privé-device. Je kop in het zand steken werkt niet. Je moet faciliteren binnen veilige kaders." Zscaler benadert dit via twee lenzen: AI als product waartegen je moet beschermen (dataverlies voorkomen via bijvoorbeeld Agentic AI connectors), en AI als security-instrument om sneller dreigingen te detecteren. De eerste stap voor organisaties is het simpelweg in kaart brengen van de assets: wie gebruikt welke AI-toepassing en op welke manier?
Platformconsolidatie
Een andere grote frustratie onder IT-beslissers is de complexiteit en de kosten van verouderde infrastructuren. CISO's kiezen steeds vaker resoluut voor platformconsolidatie om afscheid te nemen van hun technical debt. "Een platform is een mooi uitgangspunt, al pretenderen wij niet álles te doen: we opereren nadrukkelijk in een ecosysteem”, nuanceert Weebers. Het fundamentele verschil zit volgens haar in de
18
18-19_DIL2-26_Zscaler.indd 18
09-09-2026 15:41
VISIE
“AI is in sneltreinvaart een absoluut board-issue geworden”
Duidelijke business case De businesscase voor een modern cloud-native platform is volgens Karen Weebers klip-en-klaar:
Eenvoud: Het fysiek vervangen van firewalls en traditionele VPN-hubs reduceert de complexiteit drastisch. Kostenbesparing: Grote 'cost-takeout' trajecten hoeven geen jaren te duren. "In de grote businesscases zien we dat organisaties al binnen een paar weken of maanden substantiële besparingen realiseren."
architectuur. Veel traditionele vendors claimen een platform te zijn, maar leveren 'bootstrapped' on-premise oplossingen onder een nieuwe marketingnaam. Zero Trust vereist echter een compleet andere manier van denken.
DEM en de C-level test
Security mag de business niet vertragen. Daarom is het optimaliseren van de digitale gebruikerservaring (Digital Experience Monitoring, ofwel DEM, via Zscaler Digital Experience) een strategisch doel geworden. Businessgebruikers en IT-beslissers willen geen cryptische logbestanden, maar intuïtieve dashboards die direct inzicht bieden. Weebers illustreert dit met een praktijkvoorbeeld uit de Benelux-regio: "Een grote internationale klant had een servicecenter in mijn regio. De laptop van een C-level executive functioneerde niet naar behoren. Als de IT-afdeling dan niet binnen enkele seconden de vinger op de zere plek kan leggen, is de frustratie enorm. Door onze monitoring aan te zetten, zagen ze direct waar de bottleneck zat. Het lag niet aan de security of het bedrijfsnetwerk, maar aan de lokale internetverbinding. Het snel en autonoom kunnen aanwijzen van de oorzaak, zon-
NUMMER 41 - 2026
18-19_DIL2-26_Zscaler.indd 19
Karen Weebers
der dat je een diepgaande techneut hoeft te zijn, is cruciaal om de business mee te krijgen."
Europese realiteit
Tot slot blijft de Europese wet- en regelgeving, met compliance-richtlijnen zoals NIS2, een continu agendapunt voor de Benelux-markt. Zscaler speelt hierop in met specifieke governance- en compliance-tools die breder kijken dan alleen de EU AI Act. Ook digitale soevereiniteit blijft een 'hot topic', met name binnen de overheid en vitale sectoren. "Europa moet zich hier absoluut mee bezig blijven houden”, stelt Weebers. "We zijn hierin proactief partnerschappen aangegaan. De Nederlandse overheid was begin dit jaar positief verrast over onze benadering op het gebied van soevereiniteit. Ze zeiden: 'Goh, jullie zijn de eersten die proactief het gesprek met ons aangaat.' Dat was een mooi compliment."
Educatie en inzicht als basis
Ondanks de geavanceerde discussies over AI en soevereiniteit in Wenen, blijft de belangrijkste boodschap van Weebers aan IT-Nederland verrassend nuchter: educatie en inzicht zijn de basis. "Er is een enorme tweedeling. Sommige klanten lopen voorop en zijn al volop bezig met AI-governance. Maar ik spreek nog genoeg organisaties waar we het concept van Zero Trust of basale netwerkzichtbaarheid vanaf de grond moeten uitleggen. De reis is voor iedereen anders, maar het begint altijd bij dezelfde vraag: weet je daadwerkelijk wat je in huis hebt en hoe alles geconnecteerd is?"
19
09-09-2026 15:41
VAN CLOUD FIRST NAAR DATA FIRST
Grip op data weer een bestuursvraagstuk Veel organisaties kampen met een gebrek aan grip op hun data. Ze moeten keuzes maken: welke data kan in een publieke cloud van een hyperscaler blijven en welke data hoort echt in een soevereine cloudomgeving? Voor sectoren zoals de zorg en de overheid, met grote hoeveelheden privacygevoelige data, speelt dit nog veel meer. Private cloud-aanbieder Fundaments wil zorgen voor inzicht in en grip op data. Door: Martijn Kregting
V
anuit een monumentaal pand van de vroegere textielmagnaat Menko kijkt private cloud-aanbieder Fundaments vooral naar de toekomst. Die toekomst draait volgens het bedrijf steeds minder om de vraag welke cloud een organisatie gebruikt en steeds meer om de vraag waar data staat, wie daar toegang toe heeft en onder welke wetgeving die gegevens vallen. Fundaments ontwikkelde zich de afgelopen 25 jaar van hostingpartij tot aanbieder van private cloudoplossingen. Daarbij stond de bescherming van data volgens CTO Larik-Jan Verschuren altijd centraal. “Soeverein nog voordat het begrip opgeld deed. Dat was altijd al onze, grotendeels ongeziene, kracht.”
Praktische keuzes
Dat digitale soevereiniteit de afgelopen jaren is uitgegroeid van nichebegrip tot bestuursvraagstuk, heeft volgens Verschuren verschillende oorzaken. Geopolitieke ontwikkelingen, groeiende afhankelijkheid van buitenlandse technologiebedrijven en nieuwe weten regelgeving hebben organisaties gedwongen opnieuw naar hun IT-landschap te kijken. Tegelijkertijd benadrukt hij dat de discussie niet moet ontaarden in een keuze tussen publieke of private cloud. “Je moet nooit voor één cloud kiezen.” Volgens hem ligt de uitdaging juist in het bepalen welke systemen en welke data onder alle omstandigheden beschikbaar en controleerbaar moeten blijven, en welke zonder problemen in een publieke cloudomgeving kunnen landen.
Ron Boscu
Larik-Jan Verschuren
Daarbij verwijst Verschuren naar het Europese Cloud Sovereignty Framework, dat met acht dimensies organisaties helpt om de mate van soevereiniteit van cloudomgevingen concreet te beoordelen. “Soevereiniteit is inmiddels geen marketingterm meer. Het is een praktische definitie geworden.” Volgens Verschuren heeft iedere partij daarin zijn eigen rol. Hyperscalers zoals Microsoft, Amazon en Google blijven voor veel toepassingen een logische keuze. Tegelijkertijd hebben organisaties behoefte aan alternatieven voor data en applicaties waarvoor maximale controle vereist is. “Wij hebben nooit de gehele oplossing, altijd een deel”, zegt hij. Fundaments richt zich daarbij primair op de technologische component. Voor vraagstukken rond processen, governance en organisatie werkt het bedrijf samen met partners. Sinds 2022 gebeurt dat onder meer binnen Interstellar, waarin verschillende IT-specialisten
gezamenlijk oplossingen ontwikkelen rond veilige en schaalbare cloudomgevingen.
Terug naar data first
Volgens Fundaments wordt de huidige discussie vaak ten onrechte gevoerd als een debat over cloudtechnologie. In werkelijkheid draait het om data. De afgelopen twintig jaar hebben veel organisaties een duidelijke ontwikkeling doorgemaakt. Eerst stonden systemen en data vooral on-premises. Vervolgens verschoof de aandacht naar cloudmigratie. Later ontstond een vrijwel vanzelfsprekende voorkeur voor cloudoplossingen. Manager marketing en sales Ron Boscu heeft die ontwikkeling van dichtbij meegemaakt. “We moesten regelmatig maagzweergesprekken voeren met IT-beslissers die vreesden met een gang naar de cloud hun grip op data kwijt te raken.”
20
20-21_DIL2-26_Fundaments.indd 20
09-09-2026 15:44
SOEVEREINITEIT
Toen die weerstand eenmaal verdween, sloeg de slinger volgens hem door naar de andere kant. Een vloedgolf waarbij de strategie voor IT van data first naar cloud only schoof. “Een bijna naïef geloof in de voordelen van en goedkope alternatief van de cloud.” Volgens Boscu keren organisaties nu terug naar een fundamentelere vraag: waar bevindt zich de data en welke risico’s zijn daaraan verbonden? Vooral in sectoren als de overheid en de zorg, met veel gevoelige (persoons)gegevens, speelt dat. “We denken nu eerst na over welke data gerust in de public cloud mogen staan en welke data je echt onder alle omstandigheden soeverein wilt houden.”
AI als versneller
De snelle opkomst van AI maakt die discussie volgens Verschuren nog urgenter. Steeds meer medewerkers gebruiken generatieve AI-oplossingen voor hun werkzaamheden. Daarmee ontstaat ook het risico dat vertrouwelijke informatie onbedoeld in externe systemen terechtkomt. De CTO wijst op onderzoek waaruit blijkt dat ongeveer tien procent van de data die in ChatGPT wordt ingevoerd vertrouwelijke organisatiedata zijn. “Dat betekent dat we met zijn allen nog niet afdoende grip op onze data hebben.”
NUMMER 41 - 2026
20-21_DIL2-26_Fundaments.indd 21
Volgens hem moeten organisaties daarom niet alleen nadenken over cloudstrategieën, maar ook over de manier waarop AI-toepassingen worden gebruikt. Daarbij kan wetgeving zoals de AI Act helpen om bewustwording te creëren. “Veel data die in AI-toepassingen gezet wordt, wordt ook weer gebruikt om die toepassingen verder te trainen. Dus weet goed welke data je wel en niet in AI-toepassingen zet.” In de praktijk betekent dit volgens hem
heeft dat fundamenteel veranderd. “Nu zie je iemand in het Witte Huis die overal lak aan heeft en die bereid is die wetgeving in te zetten. Daardoor dringt het besef op C-level door dat grip op data – de digitale autonomie – echt weer een boardroom-issue is, terwijl het tien tot vijftien jaar lang alleen om flexibiliteit, snelheid en geld ging.” Volgens Boscu moeten organisaties daarom structureel blijven kijken naar risico’s, controle en eigenaarschap van data. “Ik hoop dat
“Soevereiniteit is inmiddels geen marketingterm meer, het is een praktische definitie geworden” dat organisaties hun meest gevoelige data, de kroonjuwelen, bewust moeten positioneren in omgevingen waar zij maximale controle behouden. En dat is, over het algemeen, een private cloud van Europese of liever nog Nederlandse bodem.
Boardroom-issue
Waar digitale autonomie jarenlang vooral een onderwerp voor IT-afdelingen was, ziet Boscu ook dat het gesprek inmiddels verschuift naar de bestuurskamer. Wetgeving zoals de Amerikaanse CLOUD Act bestaat al jaren, maar kreeg volgens hem lange tijd weinig aandacht. De veranderende geopolitieke situatie
we hier met zijn allen van leren, door onze grip op data en een risicogedreven aanpak niet meer los te laten.”
Uitgangspunt altijd data first
Voor Fundaments betekent dat geen koerswijziging, maar een bevestiging van een uitgangspunt dat nooit verdwenen is. Verschuren: “We zitten al 25 jaar lang in de data first-fase. Nu zie je dat wij ook vanuit de technologiehoek bij deze discussie betrokken worden omdat we onze uitgangspunten nooit hebben losgelaten. Dat maakt het makkelijker om samen met eindgebruikers die beweging naar meer grip op data in te zetten.”
21
09-09-2026 15:44
FRED LHERAULT, EVERPURE:
‘ Complete data intelligence is de nieuwe strategie in het AI-tijdperk’ Bedrijven die volle waarde uit AI willen halen zijn steeds afhankelijker van goede datadiscovery en -classificatie, -governance en een schaalbare infrastructuur. Hierbij draait het vooral om de juiste (metadata)context. Everpure, het gerebrande Pure Storage, introduceert hiervoor zijn Everpure Data Intelligence-platform dat ook de nieuwe stap in de strategie weergeeft. Dat vertelde Fred Lherault van de data storage-, management én intelligencespecialist tijdens het jaarlijkse event Everpure Accelerate 2026. Door: Floris Hulshoff Pol
I
n het huidige AI-tijdperk moeten bedrijven zichzelf diverse vragen stellen: welke data hebben we, welke data zijn voor ons relevant en actueel, hebben die data de juiste kwaliteit voor betrouwbare AI en kan onze infrastructuur dit allemaal ondersteunen en waar nodig opschalen? Zonder bevestigende antwoorden op deze vragen is het heel moeilijk AI in productie te brengen, zegt Fred Lherault, Field CTO EMEA bij Everpure. “Helaas is dat bij veel bedrijven nog steeds het geval. Zij hebben veel datasets verspreid in verschillende applicatie-silo’s staan. Inclusief alle noodzakelijke metadata. Hierdoor ontbreekt een compleet overzicht van waar de data zich exact bevinden, hoe ze zijn gestructureerd en wat ze precies betekenen.” Met de opkomst van cloud en SaaS was deze datafragmentatie al een probleem, maar met AI wordt het groter. De bij AI belangrijke (metadata)context staat in de huidige ‘applicatiecentrische’-infrastructuur steeds verder van de data af. Dit is funest voor de zakelijke processen die met deze data moeten werken.”
Unified datacentrischearchitectuur
Lherault bepleit daarom een nieuwe ‘unified datacentrische’-architectuur die beter en sneller data naar de zakelijke processen of applicaties brengt en die de adoptie van AI beter ondersteunt. “Deze datacentrische-architectuur zorgt ervoor dat data beter toegankelijk, beheerbaar en veiliger worden, ongeacht op welke systemen of in welke omgevingen ze zich bevinden.” AI-data mogen niet van een willekeurige oude datakopie zijn, vervolgt Lherault. “Bedrijven moeten goed begrijpen welke gegevens wel en welke niet in hun AI-omgevingen thuishoren. Anders zijn ze mogelijk vanaf buitenaf toegankelijk. De grootste uitdaging is hierdoor het vertrouwen opbouwen dat AI-toepassingen volledig autonoom kunnen draaien. Dit vertrouwen ontbreekt nu nog bij veel bedrijven, net als in de ‘guardrails’ die data betrouwbaar moeten maken.”
Data context van essentieel belang Om het vertrouwen te geven dat gegevens in orde zijn voor AI-toepassingen
is (metadata)context onmisbaar. Deze context maakt inzichtelijk hoe data over alle systemen heen met elkaar samenhangen. Hoe entiteiten in afzonderlijke databases worden beschreven en hoe de records zich precies tot de zakelijke processen verhouden. Lherault hierover: “In de eerste plaats is context het hebben van een compleet overzicht van alle entiteiten binnen de data, waar deze gegevens zich ook bevinden.”
“Voor AI is metadata context onmisbaar” Context bepaalt ook of de data daadwerkelijk de ‘source of truth’ en helemaal up-to-date zijn. Verouderde data in analyse-omgevingen kunnen de werking van AI-toepassingen, zoals agentic agents, verstoren. Daarnaast is context zeer belangrijk voor data security/resilience, datasoevereiniteit en compliance. “Als de juiste context voor data ontbreekt, kan dat tot veel ‘shadow AI’ leiden en
22
22-23_DIL2-26_Everpure.indd 22
09-09-2026 15:45
AI
Aankondigingen Everpure Naast het Data Intelligence-platform presenteerde Everpure tijdens Accelerate 2026 diverse andere vernieuwingen, waaronder:
Fred Lherault
daarmee tot veel ‘shadow data’, met alle gevolgen van dien. Dit botst al snel met de geldende policies van bedrijven of binnen bedrijfssectoren.” Uiteindelijk draait het voor bedrijven rond data om een aantal punten, stelt Lherault: in de eerste plaats alle data kunnen vinden en catalogiseren, deze data inhoudelijk begrijpen en classificeren en data voorbereiden voor AI. Daarnaast het hebben van een platform en infrastructuur die kunnen schalen met de wensen en vereisten van bedrijven.
Data Intelligence-platform
Tijdens Accelerate 2026 vertaalde Everpure deze (datacontext)visie in concrete aankondigingen. De introductie van het Everpure Data Intelligence-platform voert hierbij de boventoon. Lherault: “Het Everpure Data Intelligence-platform is een metadata- en intelligence-laag voor data. Meer specifiek is dit de technologie van het recent overgenomen 1touch.io. Het stelt gebruikers ten eerste in staat data te vinden en te doorzoeken en te catalogiseren vanuit alle mogelijke bronnen. Of dit nu file
NUMMER 41 - 2026
22-23_DIL2-26_Everpure.indd 23
Data Stream: zet ruwe data om in vectors en bouwt datapipelines om AI-ready data beschikbaar te maken voor AI-modellen en modeltraining. Ontwikkeld met Nvidia en gebaseerd op FlashBlade//S en FlashBlade//EXA. FlashArray//XL190: krijgt Purity Turbo voor betere prestaties en consolidatie van missiekritieke workloads. Everpure Cloud Azure Native VM’s: maakt native ‘lift and shift’ naar Microsoft Azure zonder refactoring mogelijk en moet beheerkosten verlagen. Evergreen//One Overdrive: biedt naast capaciteit ook prestaties on demand. Tijdens pieken kunnen SLA’s tijdelijk met 25 procent worden verhoogd. Intelligent Control Plane: Pure1 en Pure Fusion krijgen nieuwe en verbeterde functies voor onder meer interoperabiliteit, AI, compliance en automatisering. EDC Success Blueprints: gevalideerde templates, assessments en workshops waarmee klanten hun Enterprise Data Cloud kunnen opbouwen en uitbreiden.
systems, on-premises-omgevingen, cloud object stores, SaaS-omgevingen als Snowflake of zelfs mainframe-omgevingen zijn.” Bovendien classificeert het platform data zeer accuraat en up-to-date, vervolgt Lherault. “Het ontdekt verschillende entiteiten of types, zoals persoonsgegevens die relevant zijn voor GDPR-handhaving. De intelligente laag voegt ook noodzakelijke context en semantische data links toe, zodat gebruikers zien hoe alle data in de verschillende databases zich tot elkaar verhouden. Het creëert zo een complete catalogus van identificeerbare (meta)data. Overige tools zijn verschillende dashboardinzichten en uitgebreide zoekmogelijkheden voor compliance en governance.”
Onderscheidend vermogen
Het echte onderscheidende vermogen van de intelligentielaag zit volgens Lherault in de ‘out-of-the-box’ accuratesse van de dataclassificatie. Dit moet leiden tot slimmere AI-agents, lagere kosten, veilige en beheerde data en de benodigde schaalbaarheid.
Het platform integreert ook met alle andere Everpure-oplossingen en -toepassingen maar met die van andere vendors. “Er is niet één plek waar alle data zich bevinden, dus moet je zo agnostisch mogelijk zijn wanneer je een datacatalogus bouwt.”
Nieuwe strategie Everpure
Het is duidelijk: er is sprake van een nieuwe stap in de strategie van Ever pure. Het positioneert zich nu nadrukkelijk als een aanbieder van data intelligence, logisch voortbouwend op zijn roots van data storage en -management. Dit natuurlijk met het oog op hoe AI de markt compleet heeft veranderd en hoe Everpure het beste aan de AI-wensen van zijn klanten kan voldoen. “Dit is natuurlijk ook de achtergrond van onze rebranding”, stelt Lherault tot besluit. “Hoewel storage bij alles wat we al doen de basis blijft, is onze bredere missie nu data storage, datamanagement, governance en ‘AI-readiness’ in één enkel platform onder te brengen. Dit verklaart ook onze nieuwe naam Everpure.”
23
09-09-2026 15:46
Maak van AI een succes met betrouwbare data AI is zo slim als de data waarop het draait. Met sterke data governance zorg je voor een goede basis voor elke AI-toepassing.
The best of ICT with a human touch
Scan de QR-code en download ons e-book over data governance 24
25_DIL2-26_Column-Bierens.indd 24
09-09-2026 15:47
OPINIE
De CBW is live! Waar blijft de NIS3? 15 augustus 2026 was een bijzondere dag voor digitaal weerbaar Nederland. Na lang wachten zijn dan de CyberBeveiligingsWet (CBW) èn de Wet Weerbaarheid Kritieke Entiteiten van kracht geworden. Van overheid en bedrijfsleven mag vanaf nu verwacht worden dat zij voldoen aan vereisten die in 2022 in de NIS2 als minimaal werden beschouwd als het gaat om digitale weerbaarheid.
1
4 dagen voordat de tekst van de NIS2 werd goedgekeurd, presenteerde OpenAI op 30 november 2022 de eerste publieke versie van ChatGPT. Afgelopen zomer waarschuwde het Europese cybersecurity-agentschap ENISA dat AI Frontier-modellen cybersecurity hebben veranderd in een AI-wedloop waarin de tijd tussen kwetsbaarheid en uitval of verhelpen is teruggebracht tot enkele uren: het vinden van kwetsbaarheden is niet meer de uitdaging, maar het razendsnel valideren, prioriteren en verhelpen ervan. Toch hebben veel organisaties hier nu geen tijd voor. Zij zijn namelijk in ieder EU-land waarin zij actief zijn, bezig met het voldoen aan alle verschillende nationale eisen met betrekking tot meldplicht, zorgplicht en toezicht in hun nationale vertalingen van de NIS2. Het voorkomen van boetes krijgt daarmee voorrang boven de actuele risico’s van nieuwe technologie.
Wie controleert CSIRT?
Terwijl veel organisaties voor het eerst te maken krijgen met een toezichthouder, rijst wel de vraag: wie houdt er toezicht op hoe overheden en nationale CSIRT’s (Computer Security Incident Response Team) hun taken uitvoeren? Waarom valt bijvoorbeeld het scannen op kwetsbaarheden door de politie onder de Wet Computercriminaliteit en door de inlichtingendiensten onder de Wet op de Inlichtingen- en Veiligheidsdiensten, maar is er geen juridisch kader als het NCSC nu datzelfde mag gaan doen als ons nationale CSIRT? En hoeveel dubbele of onjuiste meldingen gaat dit straks per land opleveren voor organisaties die onder de NIS2 vallen? En er zijn al meer verbeterpunten zichtbaar. Op één plek incidenten melden als je in meerdere landen actief bent, van één bron alle informatie één keer krijgen en één toezichthouder op alle sectoren. Kortom: we zijn nog maar net begonnen en de roep om verbeteringen van de NIS2 in een NIS3 neemt al toe. En tegelijkertijd moeten we in Nederland nu met
NUMMER 41 - 2026
25_DIL2-26_Column-Bierens.indd 25
de CBW en WWKE aan de slag. Dat is een mooie spagaat. Vakministers, ons nationale CSIRT, de verplichte en de vrijwillige sectorale CSIRT’s, de schakelorganisaties en samenwerkingsverbanden die samen het CyberWeerbaarheidsNetwerk1 vormen, staan al voor een enorme klus die geen van hen alleen kan klaren. Alleen samen komen we van handelingsperspectief tot handeling.
Welke handeling krijgt prioriteit?
En welke handeling staat centraal? Aandacht geven aan compliance is begrijpelijk, hier voorrang aan geven boven actuele dreigingen is echter onvergeeflijk. We zullen moeten accepteren dat de juridische wereld altijd achter zal lopen op de digitale technologische werkelijkheid waar kleine, grote en multinationale organisaties zich in bevinden. Er zullen dus dreigingen zijn die nu aangepakt moeten worden, ook al betekent dit dat je dan niet of later compliant bent. Dat betekent ook flexibiliteit als het gaat om toezicht. Wederzijds vertrouwen en intensieve (inter) nationale samenwerking kan de achterstand tussen praktijk en juridische theorie verkleinen. Een aanpak vanuit ‘vertrouwen is goed maar controle is beter’ zal de achterstand slechts vergroten. Vanuit Stichting Connect2Trust proberen wij bovengenoemde zaken ook voor het voetlicht te brengen. Zowel de ruim 300 jonge cybersecurity professionals die we afgelopen augustus te gast hadden bij onze CyberSQUAD, als iedereen die wij op 6 oktober verwelkomen bij Connect2Koeroo2 een side event van de ONE Conference – brengen we in dat kader bij elkaar. Vertrouwen bouw je namelijk vóór een cyber-crisis, niet tijdens - en al helemaal niet met AI.
Raymond Bierens is voorzitter van de stichting Connect2Trust, strategisch adviseur en onderzoeker aan de Vrije Universiteit Amsterdam.
1 Een verband waarin publieke- en private organisaties samenwerken met als doel: digitale ontwrichting voorkomen en de cyberweerbaarheid van Nederland versterken. In het netwerk werken overheidsinstanties, vitale bedrijven en sectorpartijen samen. 2 Meer weten over Connect2Koeroo:
25
09-09-2026 15:47
Wat verandert de Cyberbeveiligingswet voor uw organisatie? Sinds 15 augustus 2026 geldt in Nederland de Cyberbeveiligingswet (Cbw), de implementatie van de Europese NIS2-richtlijn. Daarmee komt een einde aan de Wet beveiliging netwerken informatiesystemen (Wbni), die sinds 2018 de Nederlandse uitwerking vormde van de eerste Europese NIS-richtlijn. Cybersecurity verschuift nadrukkelijk van de IT-afdeling naar de bestuurskamer. Wat verandert er en voor wie? Een overzicht. Door: Martijn Kregting
D
e Cyberbeveiligingswet is een reactie op het snel veranderende dreigingslandschap. Digitale incidenten hebben niet alleen gevolgen hebben voor persoonsgegevens, maar ook voor de continuïteit van organisaties. Volgens de Rijksoverheid vallen ruim 8.000-10.000 Nederlandse organisaties onder de nieuwe wet, aanzienlijk meer dan onder de Wbni. Je kunt de officiële Rijksoverheid Zelfevaluatietool raadplegen om de precieze status van je organisatie te controleren. Kort door de bocht vallen grote en middelgrote organisaties binnen 18 sectoren onder de CBw.
Belangrijke sectoren: energie, transport, bankwezen, gezondheidszorg, drinkwater, digitale infrastructuur, beheer van ICT-diensten, infrastructuur financiële markt, afvalwater, overheid en ruimtevaart. anvullende sectoren: post- en koeA riersdiensten, afvalbeheer, productie (zoals chemie en levensmiddelen), digitale aanbieders en onderzoek. Overheidsinstanties specifiek: overheidsoverkoepelend, inclusief gemeenten, provincies, waterschappen en gemeenschappelijke regelingen (ongeacht de omvang).
Uitzonderingen zijn er ook: organisaties die zich vooral bezighouden met nationale veiligheid, defensie, openbare orde of rechtshandhaving (zoals politie en het Openbaar Ministerie) zijn vrijgesteld. Op organisaties die domeinnaamregistratie-
Vijf vragen die bestuurders zichzelf moeten stellen:
1
Weten wij zeker of onze orga nisatie onder de Cyberbeveili gingswet valt? Dat klinkt eenvoudig, maar het antwoord is niet altijd vanzelfsprekend. De wet geldt voor veel meer organisaties dan de oude Wbni en kijkt onder meer naar de aard van de dienstverlening, omvang van de organisatie en maatschappelijke betekenis. Bestuurders doen er verstandig aan dit niet als een juridische formaliteit te zien, maar tijdig vast te stellen welke verplichtingen voor hun organisatie gelden.
2
Is cybersecurity een vast onderdeel van onze bestuurs agenda? Cyberveiligheid is niet langer uitsluitend een onderwerp voor de CIO of CISO. De Cyberbeveiligingswet maakt bestuurders expliciet verantwoordelijk voor het beheersen van cyberrisico's. Dat betekent dat het onderwerp structureel thuishoort in bestuursvergaderingen, net zoals kwaliteit van zorg, financiën en patiëntveiligheid.
3
Weten wij welke risico's onze leveranciers met zich mee brengen? Vrijwel iedere zorgorganisatie is afhankelijk van softwareleveranciers, cloudproviders, medische appara-
tuur en externe ICT-partners. Een kwetsbaarheid bij een leverancier kan direct gevolgen hebben voor de eigen continuïteit. De nieuwe wet vraagt daarom nadrukkelijk aandacht voor ketenrisico's en leveranciersmanagement.
4
Zijn wij voorbereid op een cyberincident? De vraag is niet alleen hoe goed een organisatie beveiligd is, maar ook hoe zij reageert als het toch misgaat. Weet iedereen wie welke rol heeft? Zijn meldprocedures bekend? Is er geoefend met een ransomware-aanval of uitval van kritieke systemen? En hoe blijven processen doorgaan doorgaan als digitale systemen tijdelijk niet beschikbaar zijn?
5
Is cyberweerbaarheid onder deel van onze organisatiecul tuur? Technische maatregelen alleen zijn onvoldoende. Veel incidenten beginnen nog altijd met menselijk handelen, bijvoorbeeld via phishing of gestolen inloggegevens. Investeren in bewustwording, scholing en een open meldcultuur is daarom minstens zo belangrijk als investeren in firewalls en detectiesoftware. Cyberweerbaarheid is voortaan een organisatiebrede verantwoordelijkheid.
26
26-27_DIL2-26_Cyberbeveiligingswet.indd 26
09-09-2026 15:48
WEERBAARHEID van risico's en het waarborgen van de con tinuïteit van essentiële dienstverlening. Hoewel de concrete verplichtingen afhangen van de vraag of een organisa tie onder de wet valt, krijgen de meeste organisaties in de praktijk te maken met vijf onderdelen:
E en registratieplicht in het nationa le entiteitenregister; E en zorgplicht, waarbij organisa ties aantoonbaar passende beveili gingsmaatregelen moeten treffen op basis van een risicoanalyse; E en meldplicht voor significante cyberincidenten binnen de wettelij ke termijnen; B estuurlijke verantwoordelijkheid voor cyberrisicobeheersing; T oezicht en handhaving door de bevoegde toezichthouders.
Meerdere toezichthouders
diensten verlenen, zijn niet alle verplich tingen uit de wet van toepassing.
Omvangscriteria
In beginsel geldt de wet voor middel grote en grote organisaties die actief zijn in een aangewezen kritieke sector:
1
rote organisatie: vanaf 250 of G meer medewerkers, óf een jaar omzet van meer dan €50 miljoen én een balanstotaal van meer dan €43 miljoen. Middelgrote organisatie: vanaf 50 tot 249 medewerkers, óf een jaarom zet van meer dan €10 miljoen én een balanstotaal van meer dan €10 miljoen.
2
Bestuursverantwoordelijkheid
De Cyberbeveiligingswet heeft een veel bredere reikwijdte vanwege zijn wettelijke verplichtingen rondom cyberweerbaarheid, risicobeheersing en incidentmelding. De eisen zijn verder
NUMMER 41 - 2026
26-27_DIL2-26_Cyberbeveiligingswet.indd 27
inhoudelijk aangescherpt. Cybersecuri ty wordt niet langer uitsluitend gezien als een technisch vraagstuk, maar als onderdeel van goed bestuur. Dat betekent overigens niet – zoals vaak wordt gesteld - dat bestuurders automa tisch persoonlijk aansprakelijk zijn voor ieder datalek of cyberincident. Wel be paalt de wet dat het bestuur eindverant woordelijk is voor cyberrisicobeheersing. Bestuurders moeten voldoende kennis hebben om beveiligingsmaatregelen en risico's te kunnen beoordelen en zijn verplicht zich hierin passend te laten scholen. Een beroep op ‘dat is iets van de IT-afdeling’ volstaat niet meer.
Waarborgen en beheersen
Een cyberincident heeft steeds verder gaande gevolgen. Een ransomware-aanval kan leiden tot disruptie van productie en dienstverlening of het platleggen van infrastructuur. De Cyberbeveiligingswet legt dan ook de nadruk op het beheersen
In Nederland is het toezicht op de Cyberbeveiligingswet per sector ver deeld over verschillende onafhankelijke toezichthouders. De Rijksinspectie Digitale Infrastructuur (RDI) treedt op als coördinerend toezichthouder. De Rijksoverheid en het Nationaal Cyber Security Centrum (NCSC) benadrukken dat organisaties niet moeten wachten tot zij worden benaderd door een toe zichthouder. Organisaties moeten zelf beoordelen of zij onder de Cyberbeveili gingswet vallen en zich voorbereiden op de nieuwe verplichtingen. Registratie bij het NCSC is vanaf 15 augustus verplicht voor organisaties die onder de wet vallen. Voor bestuurders betekent dit alles dat cyberweerbaarheid onderdeel moet worden van het reguliere risicomanage ment. Niet alleen technische maatre gelen verdienen aandacht, maar ook governance, leveranciersmanagement, incidentrespons en bewustwording onder medewerkers.
Conclusie
De belangrijkste verandering die de CBw meebrengt, is dat cybersecurity niet meer alleen een verantwoordelijk heid is van de CIO, CISO of IT-afdeling. Digitale weerbaarheid is nadrukkelijk een gezamenlijke verantwoordelijkheid van de hele organisatie, met het bestuur als eindverantwoordelijke voor het beheersen van cyberrisico's. De CBw vraagt zorgorganisaties niet om 100 procent veilig te zijn – dat kan niet. De wet vereist wel dat organisaties aantoonbaar hun digitale risico's ken nen, passende maatregelen nemen en cyberweerbaarheid onderdeel maken van goed bestuur.
27
09-09-2026 15:49
VAN QUANTUMEXPERIMENT NAAR DIGITALE INFRASTRUCTUUR:
Waarom Eurofiber inzet op praktische quantumcommunicatie De discussie over quantumtechnologie wordt nog vaak gedomineerd door spectaculaire én beangstigende toekomstscenario’s. Quantumcomputers zouden binnen afzienbare tijd bestaande encryptie kunnen breken, met ingrijpende gevolgen voor de beveiliging van digitale communicatie. Maar volgens Marc Hulzebos, Business Innovation Officer bij Eurofiber, dreigt zo de belangrijkste ontwikkeling onderbelicht te raken: hoe organisaties zich vandaag al kunnen voorbereiden op een toekomst waarin quantumcommunicatie de praktijk van alledag is. Door: Martijn Kregting
D
ie visie vormt de achtergrond van het onlangs geopende Quantum Communication Fieldlab Rotterdam (QCFR), waarvan Eurofiber een van de initiatiefnemers is. De andere partijen zijn Q*bird, Cisco, Inspir8ion en CGI. Waar eerdere projecten vooral moesten aantonen dat quantumveilige communicatie technisch mogelijk is, richt het fieldlab zich nadrukkelijk op de volgende stap: het ontwikkelen van concrete toepassingen, het testen van nieuwe use cases en het voorbereiden van bredere adoptie. Volgens Hulzebos markeert het fieldlab daarmee een omslagpunt in de ontwikkeling van quantumcommunicatie. “Het fieldlab is een zeer noodzakelijke stap naar veel bredere ontwikkelingen op het gebied van digitale infrastructuren en de beveiliging daarvan, zoals de mogelijkheden van quantumtechnologie voor veilige communicatie.”
Verder kijken dan QKD
Eurofiber behoort tot de voorlopers op het gebied van quantumbeveiligde netwerken. Een eerdere pilot in de
Rotterdamse haven bewees dat de technologie Quantum Key Distribution (QKD) niet langer uitsluitend een laboratoriumtechnologie is, maar onder realistische omstandigheden kan functioneren. Daarna volgde de samenwerking met Colt rond een quantumbeveiligde verbinding tussen Amsterdam, Londen en Brussel. “Secure communications via Quantum Key Distribution is niet het eindspel”, zegt Hulzebos nu. “Er zit veel meer in quantum communications. Meer use cases, meer soorten quantumtechnologie. Bijvoorbeeld entanglement distribution, een kernonderwerp in de ontwikkeling van concrete quantumcommunicatienetwerken. De infrastructuur van Eurofiber in het fieldlab is illustratief voor haar rol in quantumcommunicatie en -beveiliging met technologie zoals QKD. Het bedrijf ontwikkelt de technologie niet zelf: de gebruikte QKD-technologie is van Q*Bird. Het wil ervoor zorgen dat de onderliggende digitale infrastructuur klaar is, omdat nieuwe toepassingen volwassen genoeg zijn om buiten onderzoeksomgevingen te worden ingezet.
“We blijven weg van een apocalyptische boodschap. Dat is niet de juiste toon”
En dat begint eigenlijk nu al, stelt Hulzebos. “Stel je voor dat het versturen van qubits over een jaar of vijf of tien jaar net zo normaal is als het versturen van gewone data. Dat een CPU, GPU en Quantum Processing Unit naast elkaar worden gebruikt. Dan moet een netwerk qubits kunnen transporteren. Daar moet je vandaag al over nadenken, niet pas als die situatie werkelijkheid is.”
Niet bang maken voor Q-Day
In vrijwel iedere discussie over quantumtechnologie duikt vroeg of laat het begrip 'Q-Day' op: het moment waarop quantumcomputers krachtig genoeg zouden worden om veel huidige encryptiemethoden te doorbreken. Hulzebosch: “We weten niet of het één specifieke dag zal zijn of dat het geleidelijk ontstaat. Maar het is een nieuw omslagpunt. Wel blijven wij weg van een apocalyptische boodschap. Dat is niet de juiste toon. Wij richten ons veel liever op de vraag wat we er samen aan kunnen doen dan te wijzen op wat er mis kan gaan.” Volgens Hulzebos begint dit kantelpunt inmiddels breder zichtbaar te worden: “Computing en sensoren zijn nog met meer onzekerheid omgeven, maar quantumbeveiligde communicatie is veel concreter. Daar kun je vandaag al serieus mee aan de slag.”
28
28-29_DIL2-26_Eurofiber.indd 28
09-09-2026 15:50
WEERBAARHEID
Een agnostisch netwerk Er zijn volgens Marc Hulzebos inmiddels al meerdere quantumnetwerken ontwikkeld die ook met elkaar kunnen communiceren. “Onder meer in de overheids- en financiële sector, al kan ik daar nog geen namen bij noemen. Wij zien voor onszelf een rol als onderliggend, agnostisch netwerk voor al die afzonderlijke netwerken. We hebben inmiddels de expertise en ervaring opgebouwd en willen die graag breder inzetten.”
Van losse netwerken naar ecosysteem
Juist daarom verschuift de aandacht volgens Hulzebos steeds meer van afzonderlijke pilots naar de vraag hoe quantumveilige netwerken straks met elkaar gaan samenwerken. De samenwerking met Colt illustreert die ontwikkeling. “We hebben de aandacht verlegd naar het uitwisselen van quantumbeveiligde informatie tussen carriers. Hoe gaan quantumnetwerken straks met elkaar interacteren? Dan heb je het over interoperabiliteit tussen netwerken en leveranciers, maar ook over standaarden en protocollen die nog ontwikkeld moeten worden.”
Van innovatie naar adoptie
Volgens Hulzebos verschuift de uitdaging de komende jaren daarom van techniek naar implementatie: de vraag hoe organisaties de technologie daadwerkelijk kunnen inzetten en welke waarde zij daarmee creëren. “De waarde van innovatie zit in de formule Innovation = Invention × Commercialization, van MIT. Het staat voor: sterke technologie zonder markt, of sterke markt zonder nieuwe waardepropositie, levert geen innovatie van waarde op. Wij geloven dat de waarde van quantum-
NUMMER 41 - 2026
28-29_DIL2-26_Eurofiber.indd 29
Marc Hulzebos
netwerken en quantumcommunicatie uiteindelijk heel hoog zal zijn.” Daarbij ziet Eurofiber zichzelf als de partij die de randvoorwaarden creëert om die technologie bruikbaar te maken. “Het kunnen inzetten van Quantum Key Distribution is de eerste praktische uitkomst. Het Fieldlab moet ook bij andere ontwikkelrichtingen de balans aanbrengen tussen invention en monetization. Wij ontwikkelen de technologie zelf niet, maar onze netwerken faciliteren het gebruik ervan. Want wat alle toekomstige use cases gemeen hebben, is dat er een hoogwaardig glasvezelnetwerk onder moet liggen.”
De markt begint te kantelen
Waar Eurofiber enkele jaren geleden nog vooral bezig was om het belang van quantumveilige communicatie onder de aandacht te brengen, merkt Hulzebos dat de belangstelling inmiddels duidelijk toeneemt. “Er is een soort kantelpunt waarbij quantum in één adem genoemd wordt met AI en andere sleuteltechnologieën.” Daarbij verdwijnt volgens hem een misverstand. “Er is helemaal geen quantum-expertise nodig van een klant. Wij begrijpen hoe QKD samenwerkt met onze netwerken, maar een
eindgebruiker hoeft dat niet te weten. Dat betekent dat organisaties straks quantumbeveiligde informatie kunnen versturen zonder te weten wat er op de achtergrond gebeurt.” Dat maakt de stap naar bredere toepassing volgens hem realistischer dan vaak wordt gedacht. Quantumcommunicatie hoeft bestaande netwerken immers niet te vervangen. “Het is echt bolted on, niet baked in. Je zet het erbij en dan functioneert het.” “Je hoort wel eens dat QKD nog te duur zou zijn, maar als je dat vergelijkt met hoogwaardige encryptie-oplossingen, dan valt dat in de praktijk vaak mee”, geeft hij aan. “Onze volgende lakmoes proef is of deze technologie overeind blijft tijdens het proces van certificering en standaardisatie. Grote gebruikers zoals banken en overheidsorganisaties zullen pas echt op grote schaal overstappen wanneer ze weten dat governance- en compliance-vraagstukken zijn afgedekt, of wanneer wetgeving dat van hen vraagt.”
Lees ook het achtergrondartikel over Quantum Communications op pagina 30
29
09-09-2026 15:50
VAN Q-DAY NAAR QUANTUMKANSEN:
Organisaties moeten nu al nadenken over quantumcommunicatie Quantumtechnologie wordt vaak geassocieerd met de komst van krachtige quantumcomputers die de huidige encryptie kunnen doorbreken. Tijdens de opening van het Quantum Communication Fieldlab Rotterdam, dat de eerste use cases voor quantum communicatie in een realistische infrastructuuromgeving zal ontwikkelen, bleek deze blik te beperkt. Quantumcommunicatie staat in de kinderschoenen, maar de technologie ontwikkelt zich snel van laboratorium naar praktische toepassing. Voor CIO's, CISO's, IT-architecten en bestuurders rijst daarmee de vraag: wat komt er werkelijk op organisaties af? Door: Martijn Kregting
Q
uantumcommunicatie vormt slechts één onderdeel van het bredere quantumdomein, naast quantumcomputing en quantumsensing. Waar quantumcomputers beloven complexe berekeningen veel sneller uit te voeren en quantumsensoren uiterst nauwkeurige metingen mogelijk maken, richt quantumcommunicatie zich op het veilig uitwisselen van informatie en – op termijn – veel meer dan dat. Volgens Deborah Nas, onder meer hoogleraar Innovatie aan de TU Delft, is het dan ook belangrijk om quantumcommunicatie niet uitsluitend door de bril van cybersecurity te bekijken. We staan nog aan het begin van de technologie, stelt Nas. De technologieën QKD en Post Quantum Cryptografie (zie ook afbeelding 'PQC beschermt de data. QKD beschermt de sleutel.') zullen waarschijnlijk naast elkaar bestaan voor uiteenlopende niveaus van beveiliging op de netwerk- en applicatielaag. “QKD is pas de eerste toepassing die quantum-
“Aangezien de meeste organisaties vele jaren nodig hebben om hun ITlandschap quantumproof te maken, is het wel zaak om nu te beginnen”
communicatie op gang zal brengen. Niemand weet precies hoe de toekomst van de technologie eruitziet, al zijn er allerlei theoretische opties, veelal nog op het niveau van academische publicaties of experimenten in een laboratorium."
Geen Apocalyps
Nas stelt dat organisaties dan ook verder moeten kijken dan uitsluitend de dreiging van Q-Day. Deze ‘dag’ wordt vaak omschreven als het moment waarop quantumcomputers krachtig genoeg zijn om de huidige encryptiestandaarden te kraken. Dat risico is reëel, maar experts waarschuwen voor overdreven doemscenario's. “We hebben nog tijd om ons voor te bereiden. Maar aangezien de meeste organisaties vele jaren nodig hebben om hun IT-landschap quantumproof te maken is het wel zaak om nu te beginnen.” Er is nog een andere reden waarom wachten geen verstandige strategie is. Ingrid Romijn, CEO van Q*Bird, wijst op het zogenoemde harvest now, decrypt later-scenario waarin hackers of geheime diensten versleutelde informatie opslaan in de wetenschap dat ze die in de toekomst met behulp van een quantumcomputer kunnen ontsleutelen. Q*Bird neemt deel aan het Quantum Communications Fieldlab Rotterdam (QCFR) en heeft samen met onder meer de Haven van Rotterdam, Cisco en netwerkaanbieder Eurofiber een geslaagde pilot uitgevoerd met beveiligde quantum communicatie via QKD.
30
30-31_DIC2-26_Quantum.indd 30
09-09-2026 15:52
TECHNOLOGIE PQC beschermt de data. QKD beschermt de sleutel Twee technieken, één doel: veilige communicatie in het quantumtijdperk.
Ongeacht wanneer Q-Day werkelijk plaatsvindt, de kans is groot dat organisaties niet in staat zijn om tijdig volledig over te stappen op nieuwe vormen van bescherming, schetst Romijn. “Wanneer kwaadwillende organisaties of staatgesteunde partijen beschikken over de benodigde quantumcomputer om versleutelde data te ontsleutelen, zullen ze dat waarschijnlijk niet naar buiten brengen. Heel veel versleutelde data worden nu al opgeslagen om later te kraken." Voor organisaties waarvan gegevens jarenlang vertrouwelijk moeten blijven – bijvoorbeeld in de overheid, zorg, defensie of financiële sector – is dat een belangrijk aandachtspunt, benadrukt Romijn.
Twee routes
Om die toekomstige dreiging het hoofd te bieden, zijn er zoals hierboven geschetst al twee - complementaire - benaderingen beschikbaar. De eerste is Post-Quantum Cryptografie (PQC), waarbij bestaande encryptie wordt vervangen door nieuwe algoritmen die bestand moeten zijn tegen zowel klassieke computers als toekomstige quantumcomputers. Omdat deze aanpak grotendeels softwarematig is, kan zij relatief eenvoudig worden geïntegreerd in bestaande systemen. Wel zal er veel legacy-hardware vervangen moeten worden in het IT-netwerk, omdat die de nieuwe vorm van encryptie niet aankan.
NUMMER 41 - 2026
30-31_DIC2-26_Quantum.indd 31
Quantum Key Distribution (QKD) biedt een tweede beveiligingslaag. Daarbij worden cryptografische sleutels niet beschermd met complexe wiskunde, maar met de natuurkundige eigenschappen van qubits. Zodra iemand probeert de sleutel af te luisteren, verandert de quantumtoestand en wordt de poging onmiddellijk zichtbaar. Volgens Nas zullen beide technieken elkaar de komende jaren aanvullen. QKD zal waarschijnlijk vooral worden ingezet waar maximale beveiliging vereist is, terwijl PQC op grotere schaal bestaande digitale informatie beschermt.
Van theorie naar toepassing
Zo verschuift de aandacht langzaam van fundamenteel onderzoek naar de vraag hoe quantumveilige communicatie daadwerkelijk kan worden toegepast. Die zoektocht naar praktische use cases staat centraal binnen het in juni 2026 officieel geopende QCFR, waar overheid, kennisinstellingen en bedrijfsleven gezamenlijk werken aan de volgende stap richting operationele inzet. Hoewel Quantum Key Distribution (QKD) momenteel de meeste aandacht krijgt, stellen deskundigen dat dit slechts een eerste toepassing van quantumcommunicatie is. Zodra organisaties ervaring opdoen met quantumveilige verbindingen, ontstaat ruimte voor toepassingen die vandaag Lees verder op pagina 32
31
09-09-2026 15:52
Van pilots naar infrastructuur
Officiële ondertekening van de samenwerking binnen het Quantum Communications Fieldlab Rotterdam.
nog grotendeels in onderzoeksinstituten en laboratoria worden ontwikkeld. Nas verwacht dat veel toekomstige toepassingen bestaande technologieën niet vervangen, maar verbeteren. "Veelal zal het gaan om quantum- verbeterde versies van bestaande toepassingen, zoals quantumdigitale handtekeningen, waarmee de identiteit van een afzender en de integriteit van een bericht natuurkundig kunnen worden gegarandeerd." Enkele andere use cases kunnen zijn: Distributed quantum computing, waarbij quantumcomputers via quantumcommunicatie samenwerken alsof zij één groot systeem vormen. IBM werkt inmiddels al aan modulaire varianten, al bevinden die zich nog in een vroeg ontwikkelstadium. Blind quantum computing. Daarbij kunnen organisaties berekeningen laten uitvoeren op een externe quantumcomputer zonder dat de beheerder toegang krijgt tot de inhoud van de berekeningen. Quantum secret sharing, waarbij informatie wordt verdeeld over meerdere partijen zodat geen enkele partij afzonderlijk over alle gegevens beschikt. Quantum position verification, waarmee de verzendlokatie van informatie vrijwel onmogelijk te vervalsen wordt. Zelfs anoniem maar controleerbaar digitaal stemmen en uiterst nauwkeurige synchronisatie van klokken voor toekomstige 6G-netwerken en autonome voertuigen worden genoemd als mogelijke toepassingsgebieden.
Voordat dergelijke toepassingen gemeengoed worden, moet eerst de onderliggende infrastructuur volwassen worden. Volgens Marc Hulzebos van Eurofiber verschuift de aandacht daarom van losse demonstraties naar interoperabiliteit, standaardisatie en certificering, zo stelt hij in een interview elders in dit magazine. Daarbij hoeft quantumcommunicatie bestaande netwerken volgens hem niet volledig te vervangen. Wel zullen de komende jaren aspecten zoals certificering, governance en internationale standaarden bepalen op welke termijn quantumcommunicatie de stap kan maken van veelbelovende technologie naar breed toegepaste digitale infrastructuur.
Nu beginnen
Hoelang dat gaat duren, is niet te zeggen. Nas maakt een vergelijking met de eerste werkende laser in de jaren zestig. Destijds kon vrijwel niemand voorzien dat deze technologie uiteindelijk zou worden toegepast in onder meer glasvezelcommunicatie, barcodescanners, industriële productie en oogchirurgie. Volgens haar bevindt quantumcommunicatie zich nu in een vergelijkbare fase: de eerste toepassingen zijn zichtbaar, maar de uiteindelijke impact laat zich nog nauwelijks voorspellen. Daarom pleit zij ervoor om nu al kennis op te bouwen. In gesprekken met CISO's merkt zij dat veel organisaties zich bewust zijn van quantum, maar dat het onderwerp nog nauwelijks structureel is verankerd in beleid. De aandacht gaat begrijpelijkerwijs vooral uit naar actuele dreigingen, terwijl voorbereiding op quantumveiligheid vaak afhankelijk is van enkele enthousiastelingen binnen een organisatie. Deze enthousiastelingen noemt Nas ‘quantum champions’: mensen die binnen organisaties tijd en ruimte krijgen om kennis op te bouwen, collega's mee te nemen en de vertaalslag te maken van technologische ontwikkelingen naar concrete toepassingen. Tegelijkertijd benadrukt zij dat bewustwording breder moet worden gedragen. Nas is positief over de activiteiten binnen enkele ministeries, daar werkt men al aan beleid, experimenten en pilots. Uiteindelijk zal quantumcommunicatie niet alleen een onderwerp zijn voor onderzoekers of cybersecurityspecialisten, maar voor iedereen die verantwoordelijk is voor de digitale infrastructuur van een organisatie.
32
30-31_DIC2-26_Quantum.indd 32
09-09-2026 15:53
OPINIE
Verandering is goed, maar verdiep je in de volgende stap Toen ik werd gevraagd om voor DutchIT met enige regelmaat een column te schrijven, heb ik kort nagedacht. Het mogen verkondigen van je mening brengt ook verantwoordelijkheden met zich mee. Je moet wel iets te melden hebben. En je moet de juiste context geven, om te voorkomen dat jouw woorden uit zijn verband worden gehaald.
A
l snel zei ik toch ‘ja’. Ik vind het leuk om mijn licht te laten schijnen op wat er in ‘onze wereld’ gebeurt. Het is een wereld die in een duizelingwekkend tempo verandert en waarin je altijd het gevoel hebt dat je achter de feiten aanloopt. Als je onze vrienden van big tech moet geloven, dan is dat ook zo. Maar laten we niet vergeten dat we zijn opgezadeld met de gevolgen van hoe dezelfde vrienden al lange tijd te werk gaan. We hebben ze gratis aan data geholpen, waarmee ze nu hun dromen waar kunnen maken.
Anticiperen op de toekomst
Als business partner development manager en mede-eigenaar van een IaaS-specialist zie ik dat onze businesspartners (MSP’s en softwarebedrijven) zichzelf vaak dezelfde grote vragen stellen. Hoe hou ik klanten tevreden? Moet ik verkopen wat de klant nodig heeft of wat ik heb? Heb ik de juiste kennis in huis om te anticiperen op de toekomst? Blijf ik voortbestaan of laat ik mijn organisatie opgaan in een groter consortium? Mijn uitgangspunt is bij alle antwoorden: verandering is goed. Daar verlenen we als IT-sector ons bestaansrecht aan. Maar je moet je wel altijd verdiepen in de volgende stap. Ben je wendbaar genoeg om te anticiperen op onvermijdelijke veranderingen? Ben je blijvend in staat om in dit veranderende landschap de juiste keuzes te maken, voor je klant en voor je eigen organisatie?
NUMMER 41 - 2026
33_DIL2-26_Column Reuver.indd 33
Echte experts
Omdat ik graag meedenk over die toekomst, van bedrijven en van de sector als geheel, ben ik eind vorig jaar voorzitter geworden van de Dutch Cloud Community. Dat is de Nederlandse branchevereniging van cloud- en hostingbedrijven waar ongeveer 130 bedrijven en 25 partners bij zijn aangesloten. Ik houd me bij de DCC onder andere bezig met de public affairs-agenda, met een grote rol voor digitale onafhankelijkheid en data-soevereiniteit. Onderwerpen die na jarenlange ontkenning van het belang ervan, inmiddels dagelijks overal breed worden uitgemeten. Allerlei experts, ook de ineens zelfbenoemde ‘board room digital sovereignty advisors’, duiken erbovenop. In mijn rol als voorzitter wil ik de échte experts beschermen: ondernemers die al jarenlang hun nek uitsteken met digitaal onafhankelijke oplossingen, waarbij je geen discussie hoeft te voeren over compliancy of een exit-strategie. Er gebeuren in ‘onze wereld’ regelmatig dingen die mijn wenkbrauwen doen fronsen. Bedrijven en personen die op een opportunistische manier op elke trend springen of die tijdens het spelen van het spel de spelregels veranderen. Maar wees niet bang: mijn columns worden geen klaagzang over dat soort praktijken. Ik ben ook geen fan van de opgeheven vinger. Wat ik wel hoop, is dat ik lezers uitdaag om over mijn standpunten na te denken. Ik sta nu al te trappelen om mijn volgende bijdrage te schrijven.
Marga Reuver is business partner development manager en mede-eigenaar van IaaS-specialist EGP.
33
09-09-2026 15:54
OT VAAK SLECHT BEVEILIGD
Legian en Nautilus OT zorgen voor grip Veel bedrijven vergeten hun OT (Operational Technology) goed te beveiligen. Daardoor hebben cybercriminelen een makkelijke ingang in bedrijfsnetwerken. Legian, een onafhankelijke kennispartner in zowel IT als OT, waarschuwt voor de risico’s. Om klanten beter inzicht te geven in wat er in hun OT-omgeving gebeurt, werkt het bedrijf sinds kort samen met de Nederlandse startup Nautilus OT. Door: Johan van Leeuwen
O
T-omgevingen zijn steeds vaker doelwit van aanvallen. Dat zien Dick Hoogendoorn, CTO van Legian, en Jeroen van Es, CCO van Nautilus OT, allebei. De systemen zijn meestal verouderd en niet gebouwd voor internettoegang. Ondertussen maken ze steeds vaker onderdeel uit van het totale digitale netwerk van organisaties. Cybercriminelen zien zo een ingang om binnen te komen.
Integrale aanpak Legian Legian richt zich op meerdere kennisgebieden - cloud, cybersecurity, netwerkinfrastructuur - en het op één lijn krijgen van business en IT. Legian gelooft in een integrale benadering van die thema’s. Het focust zich op het mkb-plus en grootzakelijke bedrijven. Klanten kunnen met twee soorten vragen bij Legian terecht: Ze kunnen kennis en capaciteit afnemen door gebruik te maken van Legian-specialisten en generalisten. Daarnaast biedt Legian integrale projectbegeleiding: van strategie en ontwerp tot implementatie en managed services.
Hulp bij Cyberbeveiligingswet
Legian kan klanten voorzien van rapportages, onder andere van de financiële risico’s. Dat is extra relevant door regelgeving zoals de Cyberbeveiligingswet (Cbw), de Nederlandse vertaling van de Europese NIS2-richtlijn. Die rapportages geven bedrijven de onderbouwing die nodig is om aan de Cbw te voldoen. Legian- adviezen worden zo aangevuld met harde bewijzen.
Daarom houdt het in Den Haag gevestigde Legian zich als onafhankelijke kennispartner zowel met de IT als de OT van haar klanten bezig. Dat Legian ook meedenkt over de OT van klanten, is niet nieuw. Hoogendoorn: “We doen al heel lang consultancy op dat gebied. De laatste tijd merken we echter dat klanten meer willen. Ze hebben behoefte aan een partner die de OT-omgeving monitort en, als het moet, in actie komt.” Legian zocht en vond daarvoor een samen werkingspartner: Nautilus OT, een jonge Nederlandse startup met een volledig passief monitoringplatform voor OT- en IoT-omgevingen. “Ons doel is om bedrijven cyberweerbaarder te maken met een kosteneffectieve oplossing”, vertelt Jeroen van Es van Nautilus OT. “We richten ons daarbij vooral op de OT-kant. Dat doen we op een volledig Europese en vooral Nederlandse manier. We hebben geen enkele connectie met ‘big tech’. Die soevereiniteit is voor een deel van onze klanten heel belangrijk.” Alles begint met een asset-analyse, legt Van Es uit. “We geven je een overzicht van het netwerk verkeer, dus alle aangesloten apparaten. Wat doen ze precies? Zijn ze aangesloten op het netwerk? Zijn ze up-to-date? Wat voor verkeer gaat ernaartoe? Is dat verkeer encrypted of niet? Wat zijn andere kwetsbaarheden? Op basis van wat we zien, geven we een score voor de cyberweerbaarheid. Daarnaast kennen we de assets een financiële waarde toe. We kunnen daardoor adviseren aan de hand van de financiële risico’s. Zo’n rapportage is zeer interessant voor het management van organisaties.”
34
34-35_DIL2-26_Legian.indd 34
09-09-2026 15:55
WEERBAARHEID
Dick Hoogendoorn (Legian) en Jeroen van Es (Nautilus OT)
Legian nam Nautilus OT als domeinexpert mee naar een gesprek bij een klant, waarna meer projecten volgden. Nu hebben de bedrijven besloten om structureel samen te werken. Hoogendoorn: “Onze consultants gebruikten al verschillende tools, maar iedereen had zijn eigen voorkeur en werkte net iets anders. Nu hebben wij vanuit Legian een sterke tool waarmee we, naast gedegen onderzoek, ook professionele monitoring aan kunnen bieden.”
Makkelijke ingang
Het belang van een veilige OT-omgeving is enorm, geven beiden aan. “Aanvallen zijn steeds vaker op de OT-omgeving gericht”, legt Van Es uit. “Het is een makkelijke ingang, want de systemen zijn vaak verouderd. Ze zijn nooit gebouwd voor internettoegang, maar hangen wel in het netwerk. Kwaadwillenden kunnen daarna bijvoorbeeld een ransomware-aanval plaatsen of de productie stilleggen. Dat kan heel grote gevolgen hebben.” Hoogendoorn is het daarmee eens. “In de IT zijn ze al heel lang met veiligheid bezig. Als het om OT gaat, is daar nog veel minder goed over nagedacht, terwijl het voor de bedrijfscontinuïteit misschien wel belangrijker is.” Hoogendoorn schetst met een voorbeeld hoe bedrijven soms OT-risico’s onderschatten. “Een grote klant van ons kocht een nieuwe productiestraat van een ander bedrijf. Daar bleken meer dan drie duizend sensoren in te zitten, die gebruikt werden voor beheer. Een risicoanalyse leerde dat dat voor onze klant een groot veiligheidsgevaar betekende. Daar hadden ze niet bij stilgestaan.” Van Es merkt die onderschatting ook: “Bedrijven
NUMMER 41 - 2026
34-35_DIL2-26_Legian.indd 35
denken dat ze hun security goed geregeld hebben, maar ze kijken dan vooral naar hun IT-omgeving. Die assets hebben ze goed in kaart. Maar als we vragen hoe het zit met alles wat in de fabriek staat, dan blijft het stil.”
OT-omgeving overal te vinden
De samenwerking is onder andere interessant voor klanten in de industrie, waaronder de maakindustrie, zo vertelt Hoogendoorn. “Daar zitten veel bedrijven die bij het grote publiek onbekend zijn, maar die veel impact maken en extreem afhankelijk zijn van een goede en veilige OT-infrastructuur. Zelf
“OT zorgt voor een makkelijke ingang, want de systemen zijn vaak verouderd” hebben ze niet altijd door hoe belangrijk dat is.” Maar OT-omgevingen komen ook op heel andere plekken voor, benadrukt hij. “Denk aan ziekenhuizen. Daar loopt heel veel IT en OT door elkaar heen.” Beide partijen benadrukken de voordelen die de samenwerking voor de klant oplevert. Hoogendoorn: “Ze hebben vanaf nu altijd en overal inzicht in hun OT-omgeving. Wij blijven het vaste aanspreekpunt voor advies en implementatie, terwijl Nautilus OT op de achtergrond de technologie levert. Zo combineren we dertig jaar consultancy-ervaring met continue technische monitoring, zonder dat klanten zelf een nieuwe leverancier hoeven te selecteren of te integreren.”
35
09-09-2026 15:55
ROY VAN DE KAMP OVER OVERNAME:
‘ Valid Managed Services blijft zelfde partner, met meer mogelijkheden’ Sinds afgelopen juni valt Valid Managed Services onder het Duitse DATAGROUP. Voor klanten en prospects betekent dit vooral méér slagkracht, vertelt managing director Roy van de Kamp. Dezelfde vertrouwde mensen en klantgerichte aanpak, aangevuld met de schaal, internationale dienstverlening en specialistische proposities van een grote Europese IT-dienstverlener. Door: Johan van Leeuwen “
V
oor klanten verandert er niets aan wie wij zijn, maar wél aan wat wij kunnen bieden”, benadrukt Roy van de Kamp. “Dezelfde vertrouwde partner: dichtbij, persoonlijk, met korte lijnen en zo nodig Nederlandstalige service. Tegelijkertijd krijgen klanten toegang tot de schaal, expertise en innovatiekracht van DATAGROUP.” Dat betekent bredere ondersteuning op gebieden zoals security, compliance, multi-cloud, soevereine cloudoplossingen, internationale dienstverlening en digitale vernieuwing. De overname komt op een moment waarop de eisen aan IT-dienstverlening snel veranderen. Organisaties zoeken niet alleen stabiel beheer, maar ook aantoonbare weerbaarheid, schaalbaarheid, kostenbeheersing en ondersteuning bij veranderende wet- en regelgeving. Van de Kamp: “Door de lokale klantkennis van Valid Managed Services te combineren met de schaal en specialistische diensten van DATAGROUP ontstaat een partner die dichtbij blijft, maar inhoudelijk sterker en breder wordt.” Valid (Eindhoven) telt twee takken: consultancy - met name op het gebied van verandermanagement en datagedreven werken - én managed services. Van de Kamp is verantwoordelijk voor deze laatste – door DATAGROUP overgenomen - businessunit met zo’n 200 werknemers.
“We zijn sterk vertegenwoordigd in de industriële sector. Daarnaast hebben we zakelijke en financiële dienstverleners en woningcorporaties als klant. Wij spreken hun taal en snappen de technologie als geen ander. Bij dit soort bedrijven is het heel belangrijk dat je direct in actie komt als de productie of dienstverlening stilligt.” Van de Kamp is positief over de begin juni 2026 afgeronde overname. “Er is in cultureel opzicht een heel goede match. Vanaf de allereerste kennismaking hadden we aan beide kanten een goed gevoel. Wij stonden niet te koop, maar
De doelgroep - de Mittelstand, bedrijven met 250 tot 10.000 medewerkers - is vergelijkbaar met die van Valid Managed Services. Het is in zekere zin een echt Duits bedrijf, merkt Van de Kamp. “De Duitse Gründlichkeit is absoluut van toepassing. Ze zijn correct, gedegen en geduldig. Het vooroordeel dat Duitse bedrijven hiërarchisch zijn, ervaar ik niet. Er zijn zeker cultuurverschillen, maar het belangrijkste is dat we op dezelfde manier kijken naar hoe goede IT-dienstverlening eruit moet zien. We geloven in het belang van klantintimiteit.”
“Vanaf de allereerste kennismaking hadden we aan beide kanten een goed gevoel” in DATAGROUP zagen we een partij die goed past bij onze cultuur én onze ambitie. Schaalgrootte maakt grotere investeringen mogelijk en versnelt de ontwikkeling van diensten waar klanten direct van profiteren.” De twee bedrijven kwamen daardoor snel tot een akkoord.
Duitse Gründlichkeit
DATAGROUP is een IT-dienstverlener met ongeveer 4.000 medewerkers en rond de 600 miljoen euro omzet, met ambities voor verdere Europese groei.
Voor Valid Managed Services-klanten is vooral relevant dat DATAGROUP investeert in security, compliance, multi-cloud, soevereine cloudoplossingen en AI. Denk aan een eigen SOC, compliance-diensten rond regelgeving zoals NIS2 en DORA, AI-toepassingen via Almato en gespecialiseerde cloudoplossingen voor omgevingen met hoge beveiligings- en compliance-eisen. Daarmee kunnen we klanten niet alleen operationeel ontzorgen, maar ook helpen bij risicoreductie, datasoevereiniteit en digitale versnelling.”
36
36-37_DIL2-26_Valid.indd 36
09-09-2026 15:56
DIENSTVERLENING
Bewezen bouwblokken
Een belangrijke propositie is CORBOX (‘Corporate IT out of the box’): een modulair dienstenportfolio waarmee klanten IT-diensten kunnen afnemen die passen bij hun situatie, van werkplekken, service desk en networking tot hybride cloud, security, compliance en applicatiebeheer. Voor Nederlandse klanten is volgens Van de Kamp verder relevant dat DATAGROUP bewezen bouwblokken heeft die lokaal te combineren zijn met de klantkennis en serviceorganisatie van Valid. DATAGROUP heeft bovendien hoge partnerstatussen van onder andere SAP, Microsoft, VMware by Broadcom en Fortinet. “Ze zijn VMware by Broadcom Pinnacle Partner, een status die in Nederland zeldzaam is. Dat is dus interessant voor veel bedrijven.” Eén van de grote voordelen van de overname is verder dat bedrijven met een internationaal karakter beter geholpen kunnen worden. “We kunnen klanten nu ondersteunen met een meertalige servicedesk vanuit Europa. Dat is interessant voor bedrijven die in meerdere landen actief zijn of waarvan medewerkers verschillende talen spreken.”
Filosofie verandert niet
Klanten van Valid Managed Services blijven werken met dezelfde mensen, dezelfde korte lijnen en dezelfde klantgerichte serviceorganisatie. De thuisbasis (Eindhoven) en de filosofie van het bedrijf veranderen niet: dicht bij de klant met een persoonlijke aanpak en een Nederlandstalige servicedesk voor
wie dat wil. De verandering zit aan de achterkant: toegang tot meer expertise, meer schaal en meer diensten. Een voorbeeld is ‘compliancy as a service’ voor klanten die te maken hebben met DORA of NIS2 of de Cyberbeveiligingswet (CBw). De merknaam verandert wel geleidelijk. In 2027 start een rebranding van Valid Managed Services naar DATAGROUP. Tot die tijd opereert de Nederlandse dienstverlener met de toevoeging ‘a DATAGROUP company’. De consultancytak van Valid valt buiten deze overname, dus voor die businessunit verandert er niets. “We gaan zeker strategisch samenwerken”, verwacht Van de Kamp. De managing director van Valid Managed Services krijgt nu de functie Division director European expansion. “Een prachtige uitdaging waar ik veel zin in heb. Ik heb een lange carrière bij Vodafone gehad, met meerdere internationale functies. Die ervaring komt van pas nu ik me ga richten op Europese groei. Ik ken de diverse markten behoorlijk goed.” Van de Kamp voorziet dat de dienstverlening vanuit Eindhoven nog relevanter wordt voor klanten: de vertrouwde klantintimiteit gecombineerd met de schaal, investeringskracht en specialistische diensten van DATAGROUP helpt organisaties beter bij digitale transformatie, security, compliance en internationale groei. “Wij blijven dezelfde partner, dicht bij onze klanten, maar met meer mogelijkheden. Dat is de kern van deze overname.”
Soevereine oplossingen
Roy van de Kamp
NUMMER 41 - 2026
36-37_DIL2-26_Valid.indd 37
Het belang van soevereiniteit staat inmiddels centraal in veel boardrooms. Organisaties willen weten waar hun data staat, onder welke wet- en regelgeving die valt en hoe afhankelijk zij zijn van niet-Europese technologie of dienstverlening. Van de Kamp benadrukt dat soevereiniteit een uitgangspunt is van DATAGROUP. “Zij kiezen er bewust voor om niet te offshoren naar landen zoals India, maar in de buurt van de klant te blijven, met soevereine en kwalitatief hoogwaardige oplossingen.” Een concreet voorbeeld is de DATAGROUP Defense Cloud: een in Duitsland geleverde cloudoplossing voor omgevingen met zeer hoge beveiligings- en compliance-eisen, onder meer voor defensie, lucht- en ruimtevaart, overheden en organisaties met kritieke infrastructuur. “Daarmee laat DATAGROUP zien dat het niet alleen over soevereiniteit spreekt, maar er concrete oplossingen voor heeft.”
37
09-09-2026 15:56
38
39_DIL2-26_Column-Zwaan.indd 38
09-09-2026 15:58
OPINIE
Wij hebben toch multifactor en logging? Het mooiste moment van mijn werk is de stilte in de vergaderzaal. Ik zit tegenover een directie die me twee weken eerder heeft gevraagd binnen te komen na de implementatie van nieuwe veiligheidsmaatregelen. Op het scherm staat de mailbox van hun financieel manager. Open. Iemand schraapt zijn keel, en dan komt de zin die ik in elk verslag kan voorspellen: "Maar wij hebben toch multifactor en logging?"
J
a. Daar heb ik gebruik van gemaakt.
Ik heb geen wachtwoord gestolen en geen nepportaal gebouwd. Ik heb de financieel manager niet eens een mail gestuurd. Ik heb haar LinkedIn bekeken met één van mijn burner accounts. Ze had een bericht gepost over een sales-webinar die ze mee organiseerde: precies het soort openheid waar we onze mensen juist in aanmoedigen. Ze wilde deelnemers. Dus werd ik er een. Daarna draaide alles om. Niet ík wilde iets van haar: zí wilde iets van mij. Een aanmelding, een geïnteresseerde, een lead. In dat contact was het de gewoonste zaak van de wereld om haar een kleine stap te laten zetten: hier is een code, voer 'm even in om mijn agenda te delen. Ze deed het zonder aarzelen. Op Microsoft’s eigen inlogpagina. Ze bevestigde keurig op haar telefoon dat zij het was. Dat was ze ook. Met andere bedoelingen dan ze verwachtte. Elke stap liep over de infrastructuur van Microsoft. Geen valse pagina, geen bijlage die je EDR had kunnen tegenhouden, geen domeinnaam die net iets anders spelt. En precies daarom bleef het overal stil. Je meldingen zijn gebouwd om een mislukte login te zien, een vreemde locatie of een verdacht bestand. Maar er ging niets mis. De aanmelding slaagde. De multifactor klopte. Microsoft zag exact wat het hoort te zien: je medewerker die inlogt. Daarnaast, de conditional access policy was zo
NUMMER 41 - 2026
39_DIL2-26_Column-Zwaan.indd 39
zwak; meerdere aanvalsvectoren waren mogelijk naast het stelen van tokens. Het had geen verschil gemaakt.
Vertrouwen, geen wachtwoord
Vertrouwen is wat ik kwam halen, niet het wachtwoord. Wachtwoorden zijn vergankelijk; die reset je. Wat ik meeneem, is het bewijs dát er is ingelogd, en dat opent deuren nog lang nadat je dacht dat het probleem was opgelost. Dat is meestal het tweede moment van stilte in de zaal. Wat me aan dit voorbeeld het meest stoort: ik hoefde de financieel manager nergens toe te verleiden. Ik maakte mezelf tot iets wat ze al wilde. De moderne hacker breekt niets. Hij wórdt jou, jouw gebruiker, jouw contact, jouw goedgekeurde koppeling en vanaf dat moment werkt elk signaal dat je vertrouwt in zijn voordeel.
Kevin Zwaan is een ethische hacker en Red Teamer.
Dat leer je niet uit een product en niet uit een vinkje in beleid. Een verdediger die het pad nooit zelf heeft bewandeld, gokt naar waar de deuren zitten. Meestal gokt hij verkeerd. Altijd te laat. Mijn advies is daarom onbescheiden en simpel: word zelf een beetje hacker. Bouw een omgeving die je mag slopen, en sloop hem, net zo lang tot je de route blindelings kent. Het grootste deel van een aanval is niet de uitvoering: dat is een kwestie van minuten. Het grootste deel is de voorbereiding. Wie leert hoe die eruitziet, ziet de uitvoering aankomen. Wie dat nooit leerde, ziet alleen het gevolg.
39
09-09-2026 15:58
BEPERKING OF VERSNELLER VAN INNOVATIE?
Waarom organisaties cloudinfrastructuur met soevereiniteit nodig hebben Nederland behoort tot de meest digitaal verbonden en open economieën ter wereld. Overheden, zorginstellingen, onderwijsorganisaties, financiële instellingen, industriële bedrijven en aanbieders van kritieke infrastructuur vertrouwen steeds meer op cloudgebaseerde, datagedreven en AI-ondersteunde platforms om hun dienstverlening, bedrijfsvoering en innovatiekracht te versterken. Door: Lourens Visser
D
ie afhankelijkheid biedt grote voordelen, maar brengt ook nieuwe risico’s met zich mee. Naarmate essentiële processen draaien op internationale cloudomgevingen en digitale ecosystemen, groeit de behoefte aan controle over data, systemen en besluitvorming. Dit raakt direct aan compliance, veiligheid, operationele continuïteit en – steeds vaker – digitale autonomie. Tegelijkertijd opereren Nederlandse organisaties in een complexe regulerende en geopolitieke omgeving. Europese regelgeving behoort tot de strengste ter wereld op het gebied van gegevensbescherming, cyberveiligheid en digitale weerbaarheid. Daarnaast worden organisaties geconfronteerd met toenemende eisen rond transparantie, governance, risicobeheer en verantwoord gebruik van AI. Naarmate digitale transformatie versnelt, staan bestuurders voor een groeiende uitdaging: hoe benut je de voordelen van cloud en AI zonder de controle te verliezen over kritieke data, bedrijfsprocessen en intellectueel eigendom? Tegen deze achtergrond is cloudsoevereiniteit geen theoretisch concept
meer. Het wordt een praktische en strategische randvoorwaarde voor organisaties die innovatie willen combineren met vertrouwen, weerbaarheid en controle.
De businesscase voor een soevereine cloud
Een soevereine cloud stelt organisaties in staat om compliance, security en controle vanaf het ontwerp in hun digitale fundamenten te verankeren. In plaats van achteraf aanvullende maatregelen te treffen, wordt soevereiniteit een integraal onderdeel van de architectuur. Hierdoor kunnen organisaties blijven innoveren zonder concessies te doen aan wet- en regelgeving, dataveiligheid of operationele controle. Een soevereine cloud is in essentie een doelbewust ontworpen cloudomgeving die voldoet aan specifieke wettelijke, regulatoire en veiligheidsvereisten. Data wordt opgeslagen en verwerkt binnen afgebakende jurisdicties, zoals Nederland of de Europese Economische Ruimte (EER), terwijl tegelijkertijd de schaalbaarheid, flexibiliteit, prestaties en innovatiekracht van moderne cloudplatformen behouden blijven. Voor Nederlandse organisaties betekent
dit een versterking van hun strategische autonomie. Waar digitale soevereiniteit vooral draait om zeggenschap en controle, gaat digitale autonomie over keuzevrijheid en handelingsvermogen. Het stelt organisaties in staat om ook onder veranderende geopolitieke omstandigheden of bij verstoringen in de markt de continuïteit van hun processen te waarborgen. Voor publieke organisaties gaat het daarbij om burgerdata, overheidsinformatie en essentiële publieke diensten. Voor bedrijven betreft het klantdata, intellectueel eigendom, productieomgevingen, financiële gegevens en bedrijfskritische systemen. In beide gevallen vermindert een soevereine cloud de blootstelling aan buitenlandse wetgeving, geopolitieke risico’s en kwetsbaarheden in de digitale toeleveringsketen.
Adoptie versnelt in heel Europa
Analisten verwachten dat de wereldwijde investeringen in soevereine cloudinfrastructuur de komende jaren sterk zullen toenemen. Op basis van ervaringen bij zowel publieke als private organisaties zien we vier belangrijke drijfveren:
40
40-41_DIL2-26_TCS.indd 40
09-09-2026 15:59
OPINIE Hoogste niveaus van soevereiniteit zijn vaak vereist voor: Kritieke infrastructuur Financiële transactiesystemen Defensie- en veiligheidsomgevingen Medische en gezondheidsdata Persoonsgegevens met een hoog risicoprofiel Bedrijfskritische productie- en operationele systemen Intellectueel eigendom en R&D-omgevingen Lagere niveaus kunnen volstaan voor: Samenwerkingsomgevingen Communicatieplatformen Ontwikkel- en testomgevingen Marketing- en websitesystemen N iet-kritische bedrijfsapplicaties
Lourens Visser
1. Beperken van blootstelling aan extraterritoriale wetgeving Veel workloads draaien vandaag de dag op cloudplatformen van wereldwijde aanbieders. Hierdoor kan gevoelige data onder bepaalde omstandigheden onder buitenlandse wetgeving vallen, zoals de Amerikaanse CLOUD Act. Organisaties zoeken daarom naar oplossingen die meer controle bieden over toegang, opslag en verwerking van data. 2. Voldoen aan steeds strengere regelgeving Nieuwe regelgeving zoals GDPR, DORA, NIS2 en sectorspecifieke compliancevereisten vraagt om aantoonbare controle over data, processen en operationeel beheer. Soevereine cloudmodellen helpen organisaties om hier structureel aan te voldoen. 3. Versterken van operationele weerbaarheid Toenemende cyberdreigingen, geopolitieke spanningen en afhankelijkheden binnen mondiale technologieketens maken digitale weerbaarheid een strategisch
NUMMER 41 - 2026
40-41_DIL2-26_TCS.indd 41
thema. Organisaties willen hun kritieke processen kunnen blijven uitvoeren, ongeacht externe ontwikkelingen. 4. Verantwoord schalen van AI Zowel overheden als bedrijven investeren versneld in AI. Organisaties willen generatieve AI, analyseplatformen en intelligent automation inzetten om processen te verbeteren en nieuwe waarde te creëren, maar wel met behoud van controle over data, modellen, algoritmes en besluitvorming.
Soevereine cloud als operating model
Cloudsoevereiniteit is geen eindbestemming, maar een operating model. Het vraagt om bewuste ontwerpkeuzes waarmee controle over data, systemen, compliance en governance wordt geborgd binnen Nederlandse en Europese kaders. Organisaties moeten bepalen welk niveau van soevereiniteit nodig is voor verschillende workloads. Dat vereist een balans tussen regelgeving, innovatie, kosten, prestaties en continuïteit. In de praktijk ontstaat daardoor vaak een hybride landschap waarin private clouds,
nationale soevereine omgevingen en internationale cloudplatformen naast elkaar bestaan. Succesvolle organisaties richten hiervoor geïntegreerde operating- modellen in waarmee zowel soevereine als niet-soevereine omgevingen centraal worden beheerd, gemonitord en geaudit. Belangrijk daarbij is dat niet iedere workload hetzelfde niveau van soevereiniteit vereist. Een risicogebaseerde aanpak, gebaseerd op technologie, toeleveringsketens en dataclassificatie, helpt organisaties om de juiste keuzes te maken (zie kader).
Versneller van innovatie
Nederland heeft een unieke positie om een voortrekkersrol te spelen op het gebied van digitale soevereiniteit. Door innovatie te combineren met controle, compliance en weerbaarheid kunnen zowel publieke als private organisaties de voordelen van cloud en AI benutten zonder afhankelijkheden te creëren die hun strategische autonomie beperken. Vooruitstrevende organisaties bewegen daarom van losse initiatieven naar schaalbare digitale platformen waarin soevereiniteit onderdeel is van de architectuur. Zo wordt soevereiniteit niet langer gezien als een beperking voor innovatie, maar als een versneller ervan, waarbij vertrouwen leidt tot continuïteit, compliance tot zekerheid en digitale ambitie tot duurzame economische en maatschappelijke waarde. Lourens Visser is Chief Sovereignty Officer van Tata Consultancy Services.
41
09-09-2026 15:59