Kort: On-premise en Europees gehoste videoconferencing-oplossingen zoals Jitsi Meet, BigBlueButton en Element bieden een juridisch afdwingbaar alternatief voor Microsoft Teams, zonder blootstelling aan de Amerikaanse CLOUD Act. Integratie met Nextcloud Talk of Matrix vormt een volledige soevereine werkplek die voldoet aan AVG, NIS-2 en beroepsgeheim-verplichtingen.

Soevereine videoconferencing verwijst naar videovergaderen waarbij de volledige technische infrastructuur, de gegevensverwerking en de juridische zeggenschap over communicatiedata in handen blijven van de eigen organisatie of een aantoonbaar Europese partij, zonder dat buitenlandse wetgeving toegang kan afdwingen. Voor compliance officers en IT-beslissers in de overheid, rechtspraktijk en gereguleerde sectoren is dit geen abstracte voorkeur, maar een concrete juridische noodzaak geworden.

Waarom Microsoft Teams en Zoom een jurisdictieprobleem vormen

De kern van het probleem is niet de kwaliteit van het product, maar de rechtsmacht die over de aanbieder geldt. Microsoft en Zoom zijn Amerikaanse bedrijven en vallen daarmee onder de CLOUD Act (18 U.S.C. § 2713, in werking getreden in 2018). Die wet verplicht hen gegevens over te dragen aan Amerikaanse autoriteiten op verzoek, ongeacht waar de servers staan. Een Europees datacentrum van Microsoft biedt dus geen bescherming tegen Amerikaanse vorderingen.

De juridische consequentie hiervan werd expliciet vastgesteld door de European Data Protection Supervisor (EDPS). In januari 2024 oordeelde EDPS-voorzitter Wojciech Wiewiórowski:

“The use of Microsoft 365 by the European Parliament involved the transfer of personal data to the United States and other third countries without adequate safeguards, in breach of EU data protection rules.”

Dit EDPS-besluit over Microsoft 365 heeft directe gevolgen voor iedere Europese publieke instelling die vergelijkbare diensten afneemt. AVG artikel 46 vereist passende waarborgen voor doorgiften aan derde landen. Standaardcontractbepalingen zijn onvoldoende wanneer de aanbieder wettelijk verplicht is zich te schikken naar Amerikaanse vorderingen.

Let op: Het EDPS-besluit van januari 2024 geldt formeel voor het Europees Parlement, maar de juridische redenering is van overeenkomstige toepassing op nationale overheden, rechtbanken en gereguleerde organisaties in alle EU-lidstaten die Microsoft 365 of vergelijkbare Amerikaanse clouddiensten gebruiken.

Open-source en Europees gehoste alternatieven vergeleken

Er bestaan volwassen, productieklare alternatieven die volledig on-premise of bij een Europese hostingpartij kunnen worden ingezet. De belangrijkste zijn Jitsi Meet, BigBlueButton, Element (op basis van het Matrix-protocol) en Nextcloud Talk.

Platform Primaire use case End-to-end encryptie (groep) Federatie mogelijk On-premise beschikbaar
Jitsi Meet Videovergaderen, ad hoc Alleen peer-to-peer (2 deelnemers) Beperkt Ja
BigBlueButton Webinars, onderwijs, overleggen met moderatie Nee (TLS in transit) Nee Ja
Element (Matrix) Versleutelde chat en video, federatief Ja, standaard voor alle gesprekken Ja, via Matrix-protocol Ja (Synapse/Dendrite)
Nextcloud Talk Geïntegreerde werkplek: chat, video, bestanden Ja (HPB-configuratie) Beperkt Ja

Jitsi Meet

Jitsi Meet is de meest laagdrempelige keuze voor organisaties die snel willen afstappen van Teams of Zoom. Het platform is volledig open-source (Apache-licentie), draait op een standaard Linux-server en vereist geen licentiekosten. De kanttekening voor gevoelige omgevingen is dat end-to-end encryptie in groepsverband niet standaard beschikbaar is: de Jitsi Videobridge verwerkt het verkeer versleuteld maar kan het mediasignaal in principe ontsleutelen. Voor interne vergaderingen zonder staatsgeheimen of cliëntvertrouwelijkheid is dit doorgaans aanvaardbaar; voor advocatenkantoren of inlichtingsdiensten is een aanvullende maatregel nodig.

BigBlueButton

BigBlueButton richt zich op gestructureerde vergaderingen met moderatorfuncties, gedeeld whiteboard, break-out rooms en gedetailleerde auditlogs. Het is populair in het Europese onderwijs en bij overheidsinstellingen die behoefte hebben aan aantoonbare gesprekscontrole. On-premise implementatie is volledig gedocumenteerd en de auditlogs zijn exporteerbaar voor compliance-doeleinden. Encryptie in rust en onderweg is aanpasbaar, maar ingebouwde E2EE voor videostromen ontbreekt.

Element op basis van het Matrix-protocol

Element is de referentie-client voor het gedecentraliseerde Matrix-protocol en biedt standaard end-to-end encryptie voor zowel tekstberichten als spraak- en videogesprekken. Omdat Matrix een open protocol is, kunnen organisaties hun eigen homeserver draaien (Synapse of Dendrite) en tegelijkertijd federeren met externe partijen, zoals toezichthouders of ketenpartners, zonder de eigen serverinfrastructuur te verlaten. Dit maakt Element bijzonder geschikt voor de juridische sector, waar vertrouwelijke communicatie met externe partijen de norm is. De Franse overheid (DINUM) en de Bundeswehr in Duitsland gebruiken Matrix/Element als soeverein berichtenplatform.

Nextcloud Talk

Nextcloud Talk is de communicatielaag van het Nextcloud-platform en combineert chat, videobellen en bestandsdeling in één omgeving. Voor organisaties die al migreren van Microsoft 365 naar Nextcloud als productiviteitsomgeving, is Talk de meest voor de hand liggende keuze: er is geen aparte applicatie nodig en rechten- en gebruikersbeheer verloopt centraal. Via de High Performance Backend (HPB) schaalt Nextcloud Talk op naar grotere vergaderingen en is E2EE configureerbaar. Koppeling met een externe Jitsi Meet-instantie is bovendien native ondersteund.

Metadata: de onderschatte kwetsbaarheid

Organisaties die overstappen op een soeverein videoconferencing-platform besteden soms alle aandacht aan de videoinhoud, maar vergeten de operationele metadata. Elk gesprek genereert een reeks gegevens die op zichzelf al gevoelig zijn: deelnemersidentiteiten en functietitels, IP-adressen en locatiedata, tijdstempels van aanmelden en afsluiten, verbindingsduur en gebruikte apparatuur.

Bij Microsoft Teams of Zoom worden deze metadata opgeslagen op servers van de aanbieder en zijn ze in beginsel beschikbaar voor de aanbieder zelf en, via de CLOUD Act, voor Amerikaanse autoriteiten. In een on-premise opstelling met Jitsi Meet of BigBlueButton blijven de metadata uitsluitend op de eigen infrastructuur. Wie kiest voor een Europese hostingpartij, moet contractueel vastleggen dat de hostingpartij geen toegang heeft tot de metadata en dat de gegevens uitsluitend in de EU worden verwerkt, conform AVG artikel 28 (verwerkersovereenkomst).

Let op: Metadata over vergaderingen tussen een advocaat en een cliënt, of tussen een ambtenaar en een informant, kunnen beroepsgeheim of staatsgeheim schenden, ook zonder dat de inhoud van het gesprek toegankelijk is. Een soevereine opstelling beschermt ook de metadata, niet alleen de geluids- en videostream.

NIS-2 en beroepsgeheim: concrete vereisten voor de juridische en overheidssector

De NIS-2-richtlijn (EU 2022/2555), die in oktober 2024 in nationale wetgeving van alle lidstaten moest zijn omgezet, verplicht organisaties in essentiële en belangrijke sectoren tot technische en organisatorische beveiligingsmaatregelen voor hun communicatie-infrastructuur. Concreet betekent dit voor videoconferencing: versleuteling van communicatie in rust en onderweg, toegangsbeheer op basis van het minste-privilege-beginsel, aantoonbare incidentrespons en logbeheer, en toeleveranciersrisicobeheer.

ENISA stelt hierover in haar publicaties over encryptie en NIS-2:

“End-to-end encryption is not a luxury for high-risk organizations; it is the baseline requirement for any system handling confidential communications under NIS-2 and GDPR.”

Voor de juridische sector geldt aanvullend het beroepsgeheim, dat in Nederland is verankerd in artikel 218 van het Wetboek van Strafvordering voor advocaten en notarissen. Een videoconferentie-infrastructuur die metadata of gespreksinhoud blootstelt aan een buitenlandse mogendheid, is daarmee niet alleen een AVG-risico maar ook een tuchtrechtelijk en strafrechtelijk risico voor de individuele beroepsbeoefenaar. On-premise hosting of hosting bij een aantoonbaar Europese partij zonder Amerikaanse moedermaatschappij is in dit licht geen luxe, maar de enige verantwoorde keuze.

Volgens het ENISA Threat Landscape 2023 is ransomware en datadiefstal via clouddiensten een van de vijf grootste cyberdreigingen voor Europese organisaties in de publieke en gereguleerde sector. Een soevereine videoconferencing-opstelling vermindert het aanvalsoppervlak aanzienlijk doordat de data niet via de infrastructuur van een derde partij stroomt.

Integratie tot een volledige soevereine werkplek

De grootste winst van soevereine videoconferencing zit niet in het vervangen van één applicatie, maar in de integratie tot een samenhangende soevereine werkplek. Drie architecturen zijn in de praktijk gangbaar.

Nextcloud als centrale hub

Nextcloud biedt bestandsbeheer, agenda, e-mail (via de Nextcloud Mail-app), chat en video in één platform. Nextcloud Talk verzorgt de videovergaderingen en is direct gekoppeld aan de bestandsomgeving, zodat documenten gedeeld en bewerkt kunnen worden zonder de sessie te verlaten. Dit model vervangt Microsoft 365 functioneel op vrijwel alle punten en is op een eigen server of bij een Europese Nextcloud-hostingpartij te draaien.

Matrix als federatieve communicatielaag

Organisaties die veel communiceren met externe partijen, zoals toezichthouders, ketenpartners of internationale organisaties, profiteren van de federatieve architectuur van Matrix. Elke partij beheert zijn eigen homeserver; communicatie verloopt versleuteld via het Matrix-protocol. Element is de meest volwassen client voor dit scenario. Matrix en Nextcloud zijn combineerbaar via integratiebridges.

Rocket.Chat als gestructureerde teamchat

Rocket.Chat is een open-source alternatief voor de chatfunctie van Teams en biedt ingebouwde video via Jitsi Meet-integratie. Het is on-premise te hosten en heeft een actieve Europese gebruikersgemeenschap in de overheidssector. Rocket.Chat positioneert zich nadrukkelijk als GDPR-conform platform en biedt auditlogs en toegangscontrole die aansluiten bij NIS-2-vereisten.

Veelgestelde vragen

Is Jitsi Meet echt end-to-end versleuteld voor groepsgesprekken?

Jitsi Meet ondersteunt end-to-end encryptie voor peer-to-peer verbindingen tussen twee deelnemers. Voor groepsgesprekken via een Jitsi Videobridge loopt het verkeer versleuteld via de server, maar de server kan het ontsleutelen. Wie volledige E2EE in groepsverband vereist, is beter af met Element op basis van het Matrix-protocol, dat per definitie E2EE biedt voor alle gesprekken.

Wat is het EDPS-besluit over Microsoft 365 en waarom is het relevant voor Nederlandse overheidsorganisaties?

In januari 2024 oordeelde de European Data Protection Supervisor dat het Europees Parlement de EU-gegevensbeschermingsregels schond door Microsoft 365 te gebruiken, omdat persoonsgegevens zonder adequate waarborgen naar de VS werden overgedragen. Dit besluit bevestigt dat Amerikaanse clouddiensten structureel botsen met AVG artikel 46. Nederlandse overheidsorganisaties die Microsoft 365 gebruiken, lopen een vergelijkbaar juridisch risico.

Welke metadata legt een videoconferencing-platform vast en wie heeft er toegang toe?

Elk videoconferencing-systeem genereert operationele metadata: deelnemersidentiteiten, IP-adressen, tijdstempels van aan- en afmelden, verbindingsduur en apparaatinformatie. Bij commerciële platforms zoals Teams of Zoom zijn deze metadata toegankelijk voor de aanbieder en, via de CLOUD Act, voor Amerikaanse autoriteiten. In een on-premise opstelling met Jitsi Meet of BigBlueButton blijven deze metadata uitsluitend op de eigen infrastructuur.

Hoe integreert Nextcloud Talk met andere soevereine communicatietools?

Nextcloud Talk is de ingebouwde video- en chatmodule van het Nextcloud-platform en werkt naadloos samen met de Nextcloud-bestandsomgeving. Voor grotere vergaderingen kan Nextcloud Talk worden gekoppeld aan een externe Jitsi Meet-instantie of High Performance Backend. Nextcloud ondersteunt ook integraties met Matrix-clients en biedt federatiemogelijkheden voor communicatie met externe partijen.

Voldoet BigBlueButton aan NIS-2 en is het geschikt voor de juridische sector?

BigBlueButton is open-source en kan on-premise worden geïmplementeerd met sterke toegangscontrole en auditlogs. NIS-2-conformiteit vereist dat de omliggende infrastructuur voldoet aan technische en organisatorische maatregelen, zoals encryptie in transit en rust, en incidentresponsbeleid. Voor de juridische sector geldt aanvullend dat alle communicatie onder het beroepsgeheim valt, wat on-premise hosting en aantoonbare toegangscontrole noodzakelijk maakt. BigBlueButton biedt de technische basis; de organisatorische inbedding bepaalt de uiteindelijke compliance.

Veelgestelde vragen

Is Jitsi Meet echt end-to-end versleuteld voor groepsgesprekken?
Jitsi Meet ondersteunt end-to-end encryptie (E2EE) voor peer-to-peer verbindingen tussen twee deelnemers. Voor groepsgesprekken via een Jitsi Videobridge loopt het verkeer versleuteld via de server, maar de server kan het ontsleutelen. Wie volledige E2EE in groepsverband vereist, zoals bij vertrouwelijke cliu00ebntgesprekken, is beter af met Element op basis van het Matrix-protocol, dat per definitie E2EE biedt voor alle gesprekken.
Wat is het EDPS-besluit over Microsoft 365 en waarom is het relevant voor Nederlandse overheidsorganisaties?
In januari 2024 oordeelde de European Data Protection Supervisor dat het Europees Parlement de EU-gegevensbeschermingsregels schond door Microsoft 365 te gebruiken, omdat persoonsgegevens zonder adequate waarborgen naar de VS werden overgedragen. Dit besluit is een directe bevestiging dat Amerikaanse clouddiensten structureel botsen met AVG artikel 46, dat passende waarborgen eist voor doorgiften naar derde landen. Nederlandse overheidsorganisaties die Microsoft 365 gebruiken, lopen een vergelijkbaar juridisch risico.
Welke metadata legt een videoconferencing-platform vast en wie heeft er toegang toe?
Elk videoconferencing-systeem genereert operationele metadata: deelnemersidentiteiten, IP-adressen, tijdstempels van aan- en afmelden, verbindingsduur en apparaatinformatie. Bij commerciu00eble platforms zoals Teams of Zoom zijn deze metadata toegankelijk voor de aanbieder en, via de CLOUD Act, voor Amerikaanse autoriteiten. In een on-premise opstelling met Jitsi Meet of BigBlueButton blijven deze metadata uitsluitend op de eigen infrastructuur en vallen ze buiten het bereik van buitenlandse wetgeving.
Hoe integreert Nextcloud Talk met andere soevereine communicatietools?
Nextcloud Talk is de ingebouwde video- en chatmodule van het Nextcloud-platform en werkt naadloos samen met de Nextcloud-bestandsomgeving. Voor grotere vergaderingen of geavanceerdere functies kan Nextcloud Talk worden gekoppeld aan een externe Jitsi Meet- of High Performance Backend-instantie. Nextcloud biedt ook integraties met Matrix-clients en ondersteunt federatie, waardoor communicatie mogelijk is met externe partijen zonder de eigen datasoevereiniteit op te geven.
Voldoet BigBlueButton aan NIS-2 en is het geschikt voor de juridische sector?
BigBlueButton is open-source onderwijssoftware met sterke toegangscontrole, opnamebeheer en auditlogs, die on-premise kan worden geu00efmplementeerd. Op zichzelf is het een platform, geen gecertificeerde beveiligingsoplossing. NIS-2-conformiteit vereist dat de omliggende infrastructuur voldoet aan technische en organisatorische maatregelen, zoals toegangsbeheer, encryptie in transit en rust, en incidentresponsbeleid. Voor de juridische sector geldt aanvullend dat alle communicatie onder het beroepsgeheim valt, wat on-premise hosting en aantoonbare toegangscontrole noodzakelijk maakt.