Datasoevereiniteit: nieuwe naam voor oude discussie?

De recente discussie over datasoevereiniteit lijkt nieuw door geopolitieke ontwikkelingen, AI en de groeiende afhankelijkheid van hyperscalers. Maar in essentie worstelen organisaties al veel langer met dezelfde onderliggende vraag: wie heeft de controle over data, systemen en technologie?

Zo zien we in de huidige soevereiniteitsdiscussie de volgende trends uit het verleden doorwerken:

1. Outsourcing bracht het vraagstuk al veel eerder naar de bestuurskamer

Toen organisaties hun IT-infrastructuur gingen outsourcen, leverden ze een deel van de operationele controle uit handen. Wie beheert de systemen? Wie heeft toegang? Wat gebeurt er als het contract eindigt? Dat zijn in feite soevereiniteitsvragen avant la lettre. Tegenwoordig blijken ook veel organisaties al jaren afhankelijk te zijn van externe IT-partners.

2. Privacy en data buiten de eigen landsgrenzen zijn geen nieuw probleem

Met de komst van de cloud werd het belangrijk om te weten waar data worden opgeslagen en verwerkt. De AVG heeft internationale datastromen juist expliciet gereguleerd. Zo maakten discussies over bijvoorbeeld Schrems II duidelijk dat de jurisdictie waaronder data vallen al langer iets is om rekening mee te houden in een IT-strategie.

3. Vendor lock-in bestaat al zolang organisaties IT inkopen

De angst om afhankelijk te worden van één leverancier is bepaald niet nieuw. Dat gold voor traditionele enterprise software, databases en hardwareleveranciers en geldt nu voor cloud en SaaS. Het verschil is vooral de schaal: eenmaal diep geïntegreerd in een cloudplatform kan overstappen technisch, organisatorisch en financieel bijzonder lastig zijn. Het voorkomen van vendor lock-in is inmiddels expliciet onderdeel van digitale soevereiniteit.

4. Continuïteit en afhankelijkheid zijn altijd al onderdeel geweest van IT-strategie

De vraag “kunnen we nog bij onze data als deze leverancier uitvalt?” is eigenlijk een klassieke business continuity-vraag. Back-ups, disaster recovery, redundantie en exitstrategieën bestaan juist om afhankelijkheid van één systeem of leverancier te beperken. De huidige soevereiniteitsdiscussie voegt daar een geopolitieke dimensie aan toe, maar het onderliggende principe is hetzelfde: zorg dat je bedrijf kan blijven functioneren als een externe afhankelijkheid wegvalt.

Alléén schaal en urgentie zijn nieuw

Het nieuwe zit vooral in de schaal en urgentie, niet in het vraagstuk zelf. Wat wél is veranderd, is de context en de schaalgrootte. Tegenwoordig zitten data binnen een organisatie niet vast op één plek, maar stromen ze door de hele organisatie via besturingssystemen, analyseplatforms en cloudomgevingen. Bovendien zijn data onmisbaar om dagelijkse processen te laten draaien. De uitdaging zit dan ook vooral in data op verschillende plekken realtime beschikbaar te krijgen.

Maar het verplaatsen van data is niet het enige dat telt; gegevens moeten ook op elk moment beschermd zijn – juist wanneer ze van A naar B gaan. De governance en compliance-voorwaarden die gelden voor ‘stilstaande’ data zijn ook van toepassing op gegevens die in beweging zijn. Dit maakt het beveiligingsvraagstuk complexer.

Al deze data-uitdagingen komen samen in de AI-race: AI is slechts zo effectief als de data waarmee het wordt gevoed. Je kunt het meest geavanceerde model ter wereld bouwen, maar als het getraind is op onvolledige, inconsistente of ontoegankelijke informatie, zullen de resultaten gebrekkig zijn. En wanneer de beveiliging van data niet op orde is, vormt een AI-model zelfs een gevaar voor compliance.

Het thema soevereiniteit komt daarbovenop, hoewel ook dit geen geheel nieuw element is. De oplossing hiervoor ligt in elk geval niet alleen in een lokaal gehoste on-premises of cloudoplossing. Zo’n oplossing heeft nog steeds weinig nut als de onderliggende data gefragmenteerd, slecht beheerd of in silo’s opgesloten zijn.

Niet wáár, maar wíe?

Datasoevereiniteit is dus minder een volledig nieuw IT-vraagstuk en meer een nieuwe naam en hernieuwde urgentie voor een oud strategisch dilemma: hoeveel controle wil je als organisatie houden over de technologie en data waar je bedrijf van afhankelijk is?

En misschien is dát wel de beste manier om de discussie te voeren. Niet alleen vragen waar data staan, maar vooral: wie kan erbij, wie bepaalt de voorwaarden, hoe afhankelijk zijn we van één partij en kunnen we morgen nog zelfstandig een andere keuze maken?

Gerelateerde artikelen

Gebruik AI stijgt, datastrategie prioriteit van IT-beslissers

Gebruik AI stijgt, datastrategie prioriteit van IT-beslissers

De AI-volwassenheid binnen grote organisaties is aanzienlijk toegenomen. Een grote meerderheid van de bedrijven in Europa implementeert AI-strategieën, en pakweg de helft behaalt hier al financiële voordelen mee. Hierop duidt onderzoek in opdracht van Digital Realty onder 2.000 IT beslissers.

De grote uitdaging van duurzaamheidsdata oplossen

De grote uitdaging van duurzaamheidsdata oplossen

Een goed besluit is gebaseerd op goede data. Bedrijven moeten zich dan ook afvragen: hebben we deze data? Hoe krijgen we er toegang toe? Wie is er verantwoordelijk voor? In deze paper delen we hoe CIO’s en datamanagers de uitdaging van duurzaamheidsdata kunnen tackelen.