Logo
Tijd Connect biedt organisaties toegang tot het netwerk van De Tijd. De partners zijn verantwoordelijk voor de inhoud.

Digitale soevereiniteit in de cloud

Gwénaëlle Hervé, Public & Sovereign Cloud Lead bij Proximus NXT

Soevereine cloudoplossingen geven bedrijven de volledige controle over hun gegevens en activiteiten in de cloud. Tegelijkertijd verminderen ze hun afhankelijkheid van externe leveranciers. Gwénaëlle Hervé, Public & Sovereign Cloud Lead bij Proximus NXT, legt uit hoe dit werkt.

Waarom is digitale soevereiniteit belangrijk voor bedrijven?

‘Gegevensbescherming wordt kwetsbaar als cloudinfrastructuren buiten de Europese jurisdictie vallen. De Amerikaanse Cloud Act van 2018 geeft Amerikaanse inlichtingendiensten bijvoorbeeld toegang tot gegevens die zijn opgeslagen bij Amerikaanse cloudproviders, die een groot deel van de markt domineren. De Europese Unie daarentegen hanteert strengere en meer beschermende regelgeving.’

Wat heeft de Europese Unie gedaan om deze bescherming te garanderen?

‘Als reactie op de Cloud Act heeft de Europese Unie de GDPR ingevoerd om gegevens te beschermen. Daarnaast heeft de EU wetgeving ontwikkeld voor digitale diensten, AI en cyberbeveiliging, met als doel Europese bedrijven te helpen hun gegevens te beschermen en optimaal te benutten. Hoewel deze regelgeving veiligheid en bescherming biedt, wordt ze soms gezien als een belemmering voor innovatie. Dit heeft geleid tot de opkomst van soevereine cloudoplossingen in Europa.’

Advertentie

Wat zijn de belangrijkste voordelen van deze sovereign clouds?

‘Het eerste voordeel is beveiliging: sovereign clouds worden beheerd en beveiligd door Europese entiteiten. Ten tweede zijn ze ontworpen volgens de Europese wetgeving. Daarnaast bieden ze een concurrentievoordeel: bedrijven gebruiken clouddiensten vaak voor toepassingen zoals data-analyse en AI. Een cloud die in Europa is gevestigd, biedt deze flexibiliteit en verzekert tegelijkertijd sterke controle over het gegevensbeheer.’

Hoe kies je de beste oplossing?

‘Ten eerste is het belangrijk te beseffen dat alleen gevoelige gegevens het gebruik van een sovereign cloud vereisen. Begin met het classificeren van de gegevens op basis van hun gevoeligheid, en bepaal vervolgens de bijbehorende soevereiniteitseisen. Daarna is het verstandig om een haalbaarheidsstudie of pilot uit te voeren om zeker te zijn dat de gekozen oplossing aan de verwachtingen voldoet. Wij begeleiden onze klanten gedurende dit hele proces.’

Waar positioneert Proximus NXT zich in deze context?

‘Proximus NXT is een pionier op het gebied van sovereign clouds in Europa en biedt diverse opties aan. Ten eerste een private cloud, die per definitie soeverein is omdat deze voldoet aan de drie pijlers van digitale soevereiniteit. Daarnaast bieden we twee soevereine cloudoplossingen aan om in te spelen op de behoefte van klanten aan innovatie en toegang tot de nieuwste AI-ontwikkelingen. De Microsoft Encrypted Public Cloud maakt gebruik van sterke versleuteling, geleverd door Thales en Intel, waardoor Microsoft geen toegang heeft tot de gegevens. De Google Disconnected Cloud Hosted is een publieke cloud die wordt beheerd door een Europese serviceprovider en is losgekoppeld van Google en hun netwerk. Deze oplossing is ideaal voor organisaties die AI gebruiken, maar kritieke of geheime gegevens hebben die niet in een publieke cloud mogen worden opgeslagen.’

Voor welke uitdagingen staan grote bedrijven bij het gebruik van de sovereign cloud?

‘In gesprekken met onze klanten komen twee grote uitdagingen naar voren. Ten eerste zijn bedrijven zich bewust van de noodzaak om Europese gegevens te beschermen en willen ze werken volgens de principes van digitale soevereiniteit. Maar dit mag innovatie niet in de weg staan. De oplossingen van cloudgiganten om zowel gegevens te beschermen als te innoveren, zijn relatief nieuw en nog niet algemeen bekend. Het is onze taak om bedrijven hierover te informeren en gerust te stellen. De tweede uitdaging is de classificatie van gegevens: hoe bepaal je de gevoeligheid en welke toepassingen moeten in de sovereign cloud worden gehost? Aangezien er momenteel geen regelgevend kader is om bedrijven hierin te ondersteunen, bieden wij ook op dit vlak advies.’

De drie pijlers van digitale soevereiniteit

  • Datasoevereiniteit: met versleutelingsprotocollen bepalen bedrijven zelf wie toegang heeft tot hun gegevens.
  • Operationele soevereiniteit: biedt een transparant en volledig overzicht van de activiteiten van de cloudaanbieder, die worden beheerd door Europeanen en gehost in Europese datacenters.
  • Technologische soevereiniteit: stelt bedrijven in staat om onafhankelijkheid en flexibiliteit te behouden ten opzichte van cloudaanbieders.
Lees hier de whitepaper over sovereign cloud.
Advertentie
Advertentie
Lees verder
Een initiatief van
Logo
Tijd Connect biedt organisaties toegang tot het netwerk van De Tijd. De partners zijn verantwoordelijk voor de inhoud.