Aan het verplaatsen van overheid-ict-diensten naar Amerikaanse cloud moet een einde komen. Een meerderheid in de Tweede Kamer heeft radicaal op de stopknop gedrukt. Dinsdag werd daartoe een motie van Barbara Kathmann (GroenLinks-PvdA) aangenomen. Het kabinet wordt opgedragen onnodige ict-migraties naar Amerikaanse techgiganten te verhinderen. Alleen als de dienstverlening van de overheid in de knel komt, valt een uitzondering te maken.
De Tweede Kamer, van links tot rechts, beseft dat Nederland grote risico’s loopt als ‘alle’ software van overheidsdiensten, inclusief het mailverkeer en data-opslag, straks op Amerikaanse computers draait. Die zorg vertaalde zich in een achttal aangenomen moties die moeten leiden tot meer digitale soevereiniteit. De regering moet veel meer sturen op digitale autonomie, sprak de Kamer uit.
Volgens Ludo Baauw, ceo Intermax en ambassadeur van het Nederlandse tech-ecosysteem DEC-Alliance, is duidelijk sprake van een gevoel van urgentie in de Nederlandse politiek. De cloudbranche is blij dat er nu kansen komen voor Europese alternatieven. ‘Eindelijk gerechtigheid,’ verzucht Baauw. ‘Het heeft lang geduurd, maar in Den Haag is het besef alom aanwezig dat het verkeerd is om alle eieren in één mandje te stoppen. Als we alles in de VS kopen, betekent dat niet alleen een groot risico, maar ook een enorme uitstroom van geld wat onze zelfredzaamheid schaadt.’
Europese alternatieven
Ook Pieter Lacroix, managing director Leaseweb Nederland, ziet Europese alternatieven voor de diensten van Amerikaanse hyperscalers nu volop onder de aandacht komen. Volgens hem is het vervangen van Amerikaanse door Europese technologie lang niet zo spannend als menigeen denkt, tenminste als het om standaardzaken gaat. Vanwege het gemak wordt nu vaak voor oplossingen van Big Tech-bedrijven gekozen, maar dat kan veranderen. ‘Er zijn al voldoende Europese alternatieven.’ Bovendien stimuleert de Europese Commissie de ontwikkeling van een volgende generatie van cloud-infrastructuur en -diensten. Onder de vlag van Ipcei-Cis komt er een alternatief voor Amerikaanse hyperscalers.
Intermax-topman Baauw stelt net als Lacroix dat de EU best in haar eigen basisdiensten, verbindingen, identiteitsbeheer, virtuele servers en ontwikkelplatforms kan voorzien. Ook voor bijvoorbeeld een database-as-a-service hoef je niet bij een Amerikaanse leverancier aan te kloppen. Alleen is het aanbod versnipperd. Een complete catalogus van diensten zoals Microsoft, AWS en Google aanbieden, ontbreekt.
Airbus-model
Daarom zou de EU volgens Baauw het Airbus-model moeten loslaten op de cloud. Airbus stelt vliegtuigen samen waarvan de onderdelen uit verschillende Europese landen komen. Die worden vervolgens centraal in Toulouse in elkaar gezet. Airbus is Boeing gepasseerd.
Baauw: ‘Dat kan in principe ook met clouddiensten. Behalve aan de aanbodkant moet er ook aan de vraagkant nog wel het nodige gebeuren. De rijksoverheid dient de regie te nemen. Van die kant moet duidelijk worden aangegeven welke diensten essentieel worden geacht en wat ‘leuk is om te hebben’. En wat voor de overheid echt belangrijk is.’
Baauw en Lacroix denken dat er best binnen afzienbare tijd een alternatief kan komen in de vorm van een Europese overheidscloud die een breed pallet aan SaaS-diensten omvat. Ze zien zeker mogelijkheden om digitale werkplekken in te richten met andere software dan Microsoft 365. En ook vallen oplossingen te bedenken om het mailverkeer van de overheid en vertrouwelijke data buiten de klauwen van de regering Trump te houden.
Niet zo eenvoudig
Michiel Steltman, onlangs afgezwaaid als directeur DINL (digitale infrastructuur Nederland) maar nog steeds actief voor het ECP Platform voor de InformatieSamenleving, denkt dat de oplossing niet zo eenvoudig ligt als velen in Den Haag aannemen. ‘Het is onjuist om te denken dat de keuze voor een Europees alternatief voor de opslag van data het hele probleem oplost. Het is namelijk niet een kwestie van een andere iaas – infrastructure-as-a-service. Van Microsoft, Amazon en Google worden ook paas-oplossingen afgenomen; platformen waarbij de serviceprovider ook het beheer van de database doet. En het snelst groeit het gebruik van saas waarbij de provider alles regelt, van hardware tot de applicatie.
‘Het in blinde paniek proberen weg te migreren naar iets uit NL of EU gaat echt niet lukken,’ waarschuwt Steltman. Hij verklaart: ‘De realiteit is veel banaler. Niet de overheid zelf kiest voor cloud, maar de leveranciers zijn bestaande technologie as-a-service gaan leveren en de overheid moet noodgedwongen mee. Office is stapje voor stapje van de desktop en dedicated servers saas geworden. Oracle van licenties naar paas. Het gaat nog steeds om dezelfde functionaliteit die anno 2025 niet meer op cd maar via utp wordt geleverd. Migraties zijn in feite updates en upgrades met een internetstekker.’
‘Het beeld van de overheid als cloudconsument is verkeerd’
Steltman corrigeert ook het beeld dat de overheid iaas van techreuzen gebruikt. ‘Iaas staat in de private rijkscloud,’ zegt hij. ‘Andere cloudservices die je met wat goede wil als iaas kan kwalificeren, zijn vaak gewoon onderdeel van de aanbestede applicaties. Deze zijn niet los gekocht maar als onderdeel van toepassingen.’ Volgens Steltman is het beeld van de overheid als cloudconsument dus verkeerd.
Hij zegt: ‘Het idee dat het vandaag of morgen ook allemaal best wel op EU-infra kan draaien, klopt niet. Je kunt niet zeggen ‘scheur gewoon de contracten open en vervang Azure en Oracle door servers met die tech uit NL’. Of: ‘kies gewoon een Nederlandse leverancier die je een 100 procent Office- equivalent levert. Was het maar zo simpel.’
Eerst cloudready worden
Steltman onderstreept de noodzaak dat de overheid eerst echt cloud-ready wordt om überhaupt te kunnen switchen. Moderne digitalisering is essentieel. Dit betekent: het mogelijk maken van hergebruik van generieke infra, services, en data op basis van een overheidsbrede architectuur. Volgens Steltman komt dat proces nog maar mondjesmaat op gang, en moet dus worden versneld.
De rijksoverheid koopt commercieel dus nauwelijks iaas, want die heeft het Rijk zelf in ruime mate. Denk bijvoorbeeld aan ODC SSC-ICT. Het gaat vooral om het betrekken van paas en saas. Als Nederland voor niet-Amerikaanse alternatieven kiest dan zal het paas- en saas-aanbod uit de EU moeten verbeteren. Want hoe hoger in de software-stack des te groter de functionele kloof tussen Amerikaanse hyperscalers en cloud-service-providers uit de EU.
Publiek-private samenwerking
Steltman is het met de Tweede Kamer eens dat er voor echt kritische data op korte termijn oplossingen komen. ‘Denk aan e-mails, waar altijd vertrouwelijke data in zitten. Ook is het essentieel dat er een samenwerking met Nederlandse marktpartijen op gang komt, want de klassieke aanbestedingsdynamiek met partijen aan weerskanten van de tafel moet dringend worden doorbroken.
Hij denkt daarbij aan een publiek-private samenwerking waarin langs de lijnen van de rijksbrede Nora-architectuur de it-strategie van het Rijk wordt verdiept. ‘Alleen op die manier komt er duidelijkheid in de markt over wat de overheid in een cloudready toekomst echt nodig heeft.’ De kern van Nora (Nederlandse Overheid Referentie Architectuur) bestaat uit bindende architectuur-afspraken die zorgen voor interoperabiliteit (het samenwerken van systemen) en een hogere kwaliteit van dienstverlening.
Lees ook: Einde aan vendor lock-in? Data Act verandert cloudlandschap
Staatssecretaris van Huffelen (D66) legde eerder een motie naast zich neer die opriep om niet in te stemmen met de Europese plannen voor een digitale identiteit. De one ring to bind them all van IAM welke velen kennen als Microsoft Authenticator voor het Airbus model want de toegang tot elke cloud begint bij het ENISA SToRK model waarin de natuurlijke identiteit van een persoon met meer dan 65 persoonskenmerken tot een digitale entiteit getransformeerd wordt. Want complete catalogus van diensten zoals Microsoft, AWS en Google aanbieden ontbreekt nog. En hierin zie ik vooral een valkuil omdat we eerder in een referendum het idee van één groot Europa als een vereniging van staten met een gedeelde grondwet afwezen. De gebruikelijke lobbyisten zien dat natuurlijk anders maar ‘never waste a good crisis’ zie ik Brussel als een grotere vijand dan Washington vanwege zoiets als een fiscale soevereiniteit.
Naïviteit of digitaal opportunisme geldt zoals Steltman voor de afhankelijkheid die onze overheid heeft van de Amerikaanse Big Tech want de ‘open, tenzij’ clausules in vele aanbestedingen werden lange tijd ingevuld met: ‘het mag alles zijn als het maar Microsoft is.’ door de facto standaard van een vendor lockin. Alle functionaliteiten van Office maar dan zonder EntraID gaat om een breiwerk aan puntoplossingen in de beveiliging met alle risico’s van dien. Doorbreken van de klassieke aanbestedingsdynamiek met partijen aan weerskanten van de tafel waarvan velen alleen maar reseller van Amerikaanse Big Tech zijn heeft mijn stem maar zoals referendum liet zien luisteren de technocraten hier niet naar. Wat betreft de dode mus van een motie versus een Executive Order is het leuk voor de bühne omdat de besluiten uiteindelijk niet in Den Haag genomen worden maar in Brussel.
Toch fijn voor Oekraïne om te weten dat wij als bondgenoten in ieder geval het realiteitsbesef hebben dit soort dingen goed af te kaarten. Als het ergens in Nederland draait, kunnen wìj er in ieder geval nog bij. Fysiek althans (hopelijk).
Misschien pakken ze dan gelijk de problematiek aan die politie een halfjaar geleden had. Dat kan ook heel simpel en is vast nog niet gewaarborgd. Verder is het voorlopig afwachten wat ze allemaal na rijp beraad wel en niet in de kerstboom gaan hangen die zal moeten worden opgetuigd. Gewoon kaal de geografische lokatie vindt iedereen straks wat mager, denk ik. Maar wat dan nog meer? 50 jaar mondiale productontwikkeling dunnetjes overdoen binnen de EU?
De beslissing van de Tweede Kamer om de migratie van overheids-ICT-diensten naar Amerikaanse cloudproviders te stoppen, is een belangrijke stap in de richting van meer digitale soevereiniteit voor Nederland. Het is cruciaal dat we onze afhankelijkheid van buitenlandse technologiebedrijven verminderen en investeren in Europese alternatieven.
Net als LiveSchijf.com al lang heeft bepleit, is het van groot belang dat we onze eigen digitale infrastructuur ontwikkelen en onderhouden. Dit zal niet alleen onze nationale veiligheid vergroten, maar ook de economische voordelen binnen onze eigen grenzen houden.
Ik heb het heft in eigen hand genomen. Alternatief platform voor Facebook.
Geen algoritme
Geen bots
Geen sturing van reclame op bericht type
Jouw data, en 100% Nederlands
nlsociaal.nl
Breng liever Hyves weer terug.
classificatie in “wat voor de overheid echt belangrijk is”.
Nou, das simpel: macht en stemmen.
Krijgen we straks het meest europese cloud beleid ooit 😛
Ja, tis allemaal wat.
Hadden we eerst NAVO (iets met organisatie en verdrag) hebben we nu coalition of the willing.
Verdragen stellen blijkbaar niets meer voor, je moet nu ook echt willen 😉
Natuurlijk ruiken de cloud-loosers hun kans nu de concurrentie achter de oceaan is weggevallen.
Opeens komen allerlei initiatieven naar boven waar niemand nog van gehoord had.
En dat zal zn redenen hebben.
Ipcei-Cis ? Leaseweb ? LiveSchijf, nlsociaal (wat zal Putin schrikken) en ik krijg beelden van politici in hun tractor naar hun eerste werkdag.
omdat beeldvorming makkelijker is dan uitvoerbaar beleid maken.
“Alleen is het aanbod versnipperd. Een complete catalogus van diensten zoals Microsoft, AWS en Google aanbieden, ontbreekt.”
Dat betekent zoiets als : WE HEBBE GEEEN CLOU-HOOOUUDDD!!!
Michiel Steltman wil de overheid nog snel even de cloud service en deployment modellen onderwijzen.
Pindakaas, want cloud-naïef is wat anders dan cloudnative.
“Niet de overheid zelf kiest voor cloud, maar de leveranciers zijn bestaande technologie as-a-service gaan leveren en de overheid moet noodgedwongen mee.”
Tot zover het cloud-ready worden van de overheid.
FOMO vervangen door Fear of er-geen-hout-van-snappuh en die angst is volkomen terecht.
We hebben prachtige Hollandse wolken als het om een veld vol schapenwolkjes gaat volgens het Airbus model. Want in plaats van opschalen bij één leverancier kun je inderdaad ook uitschalen om zodoende het risico te spreiden. Door virtualisatie en containers zijn de workloads tenslotte verplaatsbaar (cloud native) gemaakt waardoor het idee van een digitale toeleveringsketen interessant is door standaardisatie, one ring to rule them all.
Want als het om van vele kleintjes tot één grote maken gaat kent een verdragsorganisatie zoals de NAVO voor de interoperabiliteit op vele vlakken standaardisaties. Tenminste tot 1999 want één voor allen, allen voor één werd toen lastiger door de voormalige Warschaupact landen die een oude Sovjet-uitrusting hadden. Never waste a good crisis met de coalition of the billing krijgen ze nu de moderne NAVO-standaard wapens door oude Russische tanks, artillerie, vliegtuigen e.d. aan Oekraïne te geven.
Dat is inderdaad een beetje hetzelfde als de boekhoudkundige truc met de cloud waar je oude bestaande technologie (lift & shift) achter de gesloten deuren van een provider schuift die met een catalogus van dynamische as-a-service prijzen zijn marges vergroot. Van een TCO met lineaire afschrijvingen op de CapEx naar een ROI is het utility-model tenslotte grotendeels als de energiemarkt met een vendor lock in de infrastructuur. Zodra we draadloos stroom hebben zijn we daar ook vanaf want 5G geeft meer beweeglijkheid.
Dino en zijn one-trick ponyshow vergeet dat EU Digital Decade 2030 niet alleen gericht is op de digitale soevereiniteit en technologische vooruitgang maar ook een strategisch antwoord op de vergrijzing en arbeidskrapte is. Want door de slimme technologieën in de edge via IOT en innovatie kan de EU haar economische productiviteit op peil houden. Hierin hangt het “Zwaard van Damocles” boven Europa door zoiets als een kill switch zoals we eerder zagen met een energieafhankelijkheid van (goedkoop) Russisch gas.
Oja, mijn cynisme wordt vooral gevoed door de verschillen in privacywetgeving, fiscale regels en economische belangen tussen EU-lidstaten want de weg naar een Europese cloud zit nog vol met valkuilen.
Praktisch de hele overheid heeft al van alles in de cloud staan en nu komt de oproep om dit te stoppen?! Dit is gewoon een gepasseerd station. De Tweede Kamer gaat weer veel hete lucht produceren maar je zal zien dat er niets veranderd.
Men had nooit overheids-ICT naar de cloud mogen migreren maar heeft dit toch gedaan ondanks de bezwaren die al bijna twintig jaar bekend zijn.