EU-regelgeving en digitale soevereiniteitCADA artikel 32 en 33 leggen overheidsaanbesteders nieuwe verplichtingen op bij de inkoop van clouddiensten. Ontdek hoe de Europese meerwaardecriteria, het monitoringkader en de Cloud III DPS werken in de praktijk.
EU-regelgeving en digitale soevereiniteitDe Europese CADA verplicht lidstaten een nationale cloud- en AI-strategie vast te stellen. Dit raakt rijkscloudbeleid, BIO2, aanbestedingen en de positie van niet-EU-cloudleveranciers.
EU-regelgeving en digitale soevereiniteitDe ProtectEU-strategie legt concrete cybersecurityverplichtingen op aan organisaties in kritieke sectoren. Lees wat dit betekent voor uw ICT-inkoop, DPIA-processen en digitale soevereiniteit.
EU-regelgeving en digitale soevereiniteitDe EU Economic Security Strategy benoemt cloudafhankelijkheid van Amerikaanse aanbieders als strategisch risico. Wat betekent dit voor uw organisatie, uw DPIA en uw NIS-2-verplichtingen?
EU-regelgeving en digitale soevereiniteitHet EU Tech Sovereignty Package bundelt CADA, Chips Act 2.0 en de Open Source Strategy tot één wetgevingsoffensief. Dit artikel legt uit wat dat betekent voor compliance officers en IT-beslissers in gereguleerde...
EU-regelgeving en digitale soevereiniteitDe CADA-verordening verplicht publieke organisaties tot een formele risicobeoordeling vóór cloudinkoop. Dit artikel legt uit hoe artikel 29, 30 en 31 werken, hoe het aanbestedingsdossier eruitziet en wat de relatie is met...
EU-regelgeving en digitale soevereiniteitDe CADA-verordening introduceert vier assuranceniveaus en 48 soevereiniteitscriteria voor cloudaanbieders. Dit artikel legt uit hoe de erkenningsprocedure werkt, wat 'onafhankelijkheid van derde landen' concreet eist en hoe CADA zich verhoudt tot EUCS.
EU-regelgeving en digitale soevereiniteitDe EU Data Union Strategy introduceert een toolbox tegen ongerechtvaardigde datalokalisatie en datalekkage naar derde landen. Dit artikel legt uit wat die toolbox inhoudt, wanneer hij van kracht wordt en hoe organisaties...
EU-regelgeving en digitale soevereiniteitHet bijgewerkte Rijkscloudbeleid van 3 juli 2026 verplicht rijksorganisaties tot een eigen cloudstrategie met geopolitieke risicoanalyse. Dit artikel legt uit wat er verandert en voor wie.
EU-regelgeving en digitale soevereiniteitCADA artikel 18 introduceert een EU-erkenningsprocedure voor cloudproviders uit derde landen die willen voldoen aan soevereiniteitsniveau 3. Lees wat dit betekent voor Zwitserse aanbieders en Europese inkopers.
EU-regelgeving en digitale soevereiniteitHet aangescherpte Rijkscloudbeleid van 2026 stelt strikte eisen aan e-mail en documentbeheer bij Rijksorganisaties. Dit artikel legt uit wat er verandert, voor wie, en welke alternatieven in aanmerking komen.
EU-regelgeving en digitale soevereiniteitHet vernieuwde Rijkscloudbeleid van staatssecretaris Aerdts (juli 2026) stelt strikte eisen aan e-mail en documentbeheer bij de rijksoverheid. Dit artikel legt uit welke organisaties het treft, welke overgangstermijnen gelden en welke soevereine...
EU-regelgeving en digitale soevereiniteitDe EU-datastrategie consultatie met deadline september 2026 herdefinieert grensoverschrijdende datastromen. Wat moeten compliance officers en IT-beslissers nu al doen?
EU-regelgeving en digitale soevereiniteitHet EU Tech Sovereignty Package en de Cloud and AI Development Act verplichten overheidsorganisaties stapsgewijs tot soevereine cloudinkoop. Wat betekent dit concreet voor IT-inkopers in 2026 en daarna?
EU-regelgeving en digitale soevereiniteitDe Cloud and AI Development Act introduceert een gelaagd erkenningsstelsel voor cloudproviders. Dit artikel legt uit hoe audits verlopen, wie ze uitvoert en wat ontbrekende erkenning betekent voor publieke aanbestedingen.
EU-regelgeving en digitale soevereiniteitDe Cloud and AI Development Act introduceert een EU-breed aanbestedingskader voor publieke cloudinkoop. Dit artikel legt uit wat CADA vereist, hoe het zich verhoudt tot bestaande regels en wat inkoopjuristen concreet anders...
EU-regelgeving en digitale soevereiniteitHet AI Omnibus-akkoord van mei 2026 vereenvoudigt verplichtingen uit de EU AI Act, maar laat hoog-risico toepassingen in overheid, zorg en rechtspraak ongemoeid. Wat betekent dit voor lokaal gehoste AI?
EU-regelgeving en digitale soevereiniteitHet herziene Rijkscloudbeleid van 2026 verbiedt of beperkt het gebruik van niet-EER-cloudleveranciers voor kerntaken bij rijksorganisaties en ZBO's. Dit artikel legt uit wat er concreet verandert.
EU-regelgeving en digitale soevereiniteitDe EU wil de digitale afhankelijkheid van niet-Europese technologie drastisch terugdringen. Dit artikel legt uit wat de nieuwe beleidspakketten concreet betekenen voor inkopers en compliance officers.
EU-regelgeving en digitale soevereiniteitDe Digital Omnibus herziet de AVG op meerdere punten. Compliance officers en IT-beslissers in gereguleerde sectoren moeten nu beoordelen of vereenvoudiging ook écht minder risico betekent.
EU-regelgeving en digitale soevereiniteitDe EU Open Source Strategy 2026 legt concrete verplichtingen op aan publieke organisaties. Dit artikel legt uit wat dat betekent voor aanbesteding, OSPO-beleid en de keuze voor soevereine werkplekoplossingen.
EU-regelgeving en digitale soevereiniteitDe Digital Markets Act wijst grote cloudproviders aan als gatekeeper en verplicht hen tot open interfaces en switchmogelijkheden. Wat betekent dit voor Europese organisaties die streven naar datasoevereiniteit?
EU-regelgeving en digitale soevereiniteitDe Cloud and AI Development Act introduceert bindende SEAL-niveaus voor soevereine cloudaanbesteding. Dit artikel legt uit wat dat betekent voor dagelijkse operaties, leverancierskeuze en GDPR-compliance.
EU-regelgeving en digitale soevereiniteitHet Commissievoorstel van 20 januari 2026 introduceert gerichte vereenvoudigingen in de NIS2-richtlijn. Wat betekent dit voor uw complianceverplichtingen, de Nederlandse Cyberbeveiligingswet en uw jaarplan?
EU-regelgeving en digitale soevereiniteitHet Cloud Sovereignty Framework van de Europese Commissie biedt publieke organisaties een gestructureerd toetsingskader voor soevereine cloudinkoop. Dit artikel legt uit hoe aanbesteders het kader vertalen naar eigen procedures.
EU-regelgeving en digitale soevereiniteitDe Cloud and AI Development Act (CADA) verplicht EU-lidstaten tot een nationale cloud- en AI-strategie. Lees wat artikel 7 concreet vereist, hoe de vier assuranceniveaus werken en wat dit betekent voor Nederlandse...
EU-regelgeving en digitale soevereiniteitDe Cloud and AI Development Act introduceert vier SEAL-niveaus voor cloudinkoop. Dit artikel legt uit wat ze inhouden, welke verplichtingen volgen voor publieke organisaties en hoe compliance officers ze vertalen naar aanbestedingscriteria.
EU-regelgeving en digitale soevereiniteitDe EU Data Union Strategy consolideert bestaande datawetgeving en introduceert nieuwe verplichtingen rond data-uitwisseling, soevereine opslag en deelname aan Common European Data Spaces.
EU-regelgeving en digitale soevereiniteitHet EU Tech Sovereignty Package van juni 2026 legt nieuwe verplichtingen op aan overheden en gereguleerde organisaties bij cloudinkoop. Dit artikel legt uit wat er verandert en hoe u zich voorbereidt.
EU-regelgeving en digitale soevereiniteitDe EU Data Act (van toepassing per 12 september 2025) verplicht cloudproviders overstappen te vergemakkelijken en egress-kosten te verbieden. Wat betekent dit voor Europese organisaties in gereguleerde sectoren?
EU-regelgeving en digitale soevereiniteitDe CADA legt voor het eerst bindende soevereiniteitsassuranceniveaus vast voor clouddiensten in de EU. Compliance officers en IT-beslissers in de overheid en regulated sectors moeten nu actie ondernemen.