De Cloud and AI Development Act (CADA), COM/2026/502, is het meest ingrijpende Europese wetgevingsvoorstel voor digitale infrastructuur van dit decennium. De wet wil de vergunningsprocedures voor datacenters in de EU fundamenteel vereenvoudigen, de totale EU-datacentercapaciteit vóór 2035 verdrievoudigen en een gemeenschappelijk inkoopkader voor overheden invoeren. Voor compliance officers, IT-beslissers en organisaties in gereguleerde sectoren die overwegen te migreren naar soevereine on-premise of co-locatie-infrastructuur, is begrip van de CADA geen academische oefening maar een strategische noodzaak.
Waarom de EU een capaciteitsprobleem heeft dat de CADA wil oplossen
Europa loopt structureel achter op de Verenigde Staten en China in datacentercapaciteit, terwijl de vraag door AI-werklasten versnelt. Dit creëert een afhankelijkheid van niet-Europese cloudproviders die jurisdictionele risico’s met zich meebrengt, onder meer via de Amerikaanse CLOUD Act en sectie 215 van de Patriot Act.
Statistiek: Europa verbruikt momenteel circa 2,7% van zijn totale elektriciteitsproductie in datacenters, een aandeel dat sterk stijgt door AI-training en inferentie (Europees Parlement, briefing ‘Data centres in the EU’, 2024).
Statistiek: De wereldwijde datacentercapaciteit groeit naar verwachting met meer dan 300% tussen 2023 en 2030, gedreven door AI (International Energy Agency, ‘Electricity 2024’).
Henna Virkkunen, Europees Commissaris voor Tech Sovereignty, Security and Democracy, stelde expliciet: “De vergunningsprocedures in lidstaten zijn versnipperd en traag. Harmonisatie op EU-niveau is noodzakelijk om concurrerend te blijven met de Verenigde Staten en China.”
De CADA adresseert dit structurele tekort op drie niveaus: vergunningsprocedures, siteaanwijzing en energietoegang. Elk van deze niveaus heeft directe gevolgen voor organisaties die soevereine capaciteit willen opbouwen.
CADA Artikel 12: het geïntegreerde vergunningsloket in de praktijk
Het meest operationeel relevante onderdeel van de CADA voor organisaties die datacenterruimte willen realiseren, is CADA Artikel 12. Dit artikel verplicht alle EU-lidstaten om één bevoegd loket in te richten dat alle vergunningsprocedures voor een nieuw datacenter coördineert en binnen een wettelijk begrensde termijn afrondt.
Ter vergelijking: in Nederland loopt de doorlooptijd voor een omgevingsvergunning voor een grootschalig datacenter gemiddeld 26 tot 52 weken, exclusief bezwaarprocedures (RVO, Omgevingsloket informatie, 2023). Bij complexe locaties met milieu-effectrapportages, stikstoftoetsing en netaansluitingsvergunningen kunnen trajecten meerdere jaren duren. CADA Artikel 12 doorbreekt dit door opeenvolgende procedures samen te voegen in een parallel lopend proces met één aanspreekpunt.
Voor overheidsorganisaties en gereguleerde bedrijven die eigen serverruimte willen bouwen of uitbreiden, betekent dit concreet dat de traditionele risicopost “vergunningsvertraging” in projectplanningen structureel kleiner wordt. Dit verbetert de businesscase voor on-premise investeringen ten opzichte van de huidige situatie, waarbij lange doorlooptijden organisaties soms duwden richting publieke cloud als kortetermijnoplossing.
Siteaanwijzing en de verhouding tot nationale ruimtelijke ordeningswetgeving
De CADA introduceert criteria voor het aanwijzen van geschikte datacentersites op nationaal niveau. Lidstaten worden verplicht om in hun ruimtelijke plannen zones te identificeren die bij voorbaat geschikt zijn verklaard voor datacenterontwikkeling, rekening houdend met nabijheid van stroominfrastructuur, koelwaterbeschikbaarheid en breedbandverbindingen.
Dit raakt direct aan nationale ruimtelijke ordeningswetgeving. In Nederland valt dit onder de Omgevingswet, die in 2024 in werking trad. De CADA verplicht lidstaten niet om hun nationale stelsels te vervangen, maar wel om een inventarisatie van geschikte zones te publiceren en te koppelen aan het geïntegreerde vergunningsloket. Provincies en gemeenten die al zones hebben aangewezen, zoals de provincie Flevoland voor grootschalige energie-intensieve bedrijven, komen in aanmerking voor voorkeursbehandeling bij de nationale implementatie van de CADA.
Voor co-locatieproviders en organisaties die zoeken naar geschikte locaties voor een eigen serverruimte, biedt deze zoneringsplicht transparantie: de nationale sitekaarten maken het vooraf duidelijk waar vergunningstrajecten naar verwachting vlotter verlopen.
Wat de CADA betekent voor private on-premise en co-locatie-keuzes
De CADA richt zich niet uitsluitend op hyperscale publieke cloudproviders. De verordening maakt expliciet onderscheid tussen hyperscale datacenters (typisch meer dan 10 MW IT-vermogen), middelgrote faciliteiten en kleinere, organisatiespecifieke installaties. Elk segment profiteert van de geharmoniseerde vergunningsaanpak, zij het dat de administratieve drempel proportioneel is aan de omvang.
| Infrastructuurtype | Relevante CADA-bepaling | Voordeel voor soevereine organisaties |
|---|---|---|
| On-premise serverruimte (<1 MW) | Vereenvoudigde melding i.p.v. volledige vergunning | Kortere doorlooptijd bij uitbreiding eigen infrastructuur |
| Co-locatiefaciliteit (1-10 MW) | Artikel 12 geïntegreerd loket | Één procedure voor alle ruimtelijke en energietoestemmingen |
| Hyperscale (>10 MW) | Verplichte siteaanwijzing en EU-monitoring | Voorspelbaarheid voor grote soevereine campusprojecten |
Organisaties in de publieke sector, juridische dienstverlening en financiële regulering die omwille van gegevenssoevereiniteit kiezen voor private infrastructuur, kunnen de CADA ook gebruiken als argument in interne besluitvorming: de verwachting is dat de kostenkloof tussen publieke cloud en eigen infrastructuur kleiner wordt naarmate vergunningskosten en -vertragingen dalen.
Het gemeenschappelijk EU-inkoopkader en bestaande aanbestedingsregels
Een van de minder besproken maar strategisch belangrijke onderdelen van de CADA is het gemeenschappelijk EU-inkoopkader voor overheden. Dit kader beoogt dat aanbestedende diensten in de EU gebruik kunnen maken van vooraf gekwalificeerde raamovereenkomsten voor datacenter- en cloudinfrastructuur die voldoen aan Europese veiligheidseisen.
Dit staat naast, niet in plaats van, bestaande nationale aanbestedingsregels die voortvloeien uit de Europese Richtlijn 2014/24/EU inzake overheidsopdrachten. Het CADA-kader voegt een Europese kwalificatielaag toe: aanbieders die aan de CADA-eisen voldoen (inclusief gegevenslokalisatie, beveiligingscertificering en energieprestaties) kunnen worden opgenomen in een Europese lijst die aanbestedende diensten als startpunt kunnen gebruiken.
Margrethe Vestager formuleerde de bredere beleidsambitie als volgt: “Europa moet zijn digitale infrastructuur behandelen als strategische autonomie, niet als een kostenpost. Datacenters zijn de fabrieken van de digitale economie.”
Voor compliance officers in overheidsorganisaties betekent dit dat een aanbesteding voor co-locatie of beheerde infrastructuur straks kan verwijzen naar CADA-conformiteit als gunningscriterium, naast de gebruikelijke eisen uit de AVG/GDPR en NIS-2-richtlijn (EU) 2022/2555. Dit vereenvoudigt de motivering van een keuze voor Europese soevereine infrastructuur tegenover een goedkopere niet-Europese aanbieder.
Energiebepalingen: aansluiting op het net en hernieuwbare bronnen
De CADA bevat specifieke bepalingen die netbeheerders verplichten om aanvragen voor stroomaansluiting van nieuwe datacenters te prioriteren wanneer die voldoen aan vastgestelde duurzaamheidscriteria, waaronder een minimumpercentage hernieuwbare energie. Dit is direct relevant voor soevereine datacenters, omdat netcongestie in verschillende EU-landen, waaronder Nederland, momenteel een van de grootste praktische belemmeringen vormt voor nieuwe datacenterprojecten.
De CADA verplicht lidstaten om nationale actieplannen op te stellen die datacentervraag koppelen aan de uitbreidingsplannen voor het elektriciteitsnet. Dit verbindt het datacenterbeleid expliciet met de bredere energietransitiedoelstellingen van de EU. Voor soevereine datacenters die Power Purchase Agreements (PPA’s) sluiten met windpark- of zonne-energieproducenten, biedt de CADA een sterkere rechtspositie bij het afdwingen van netprioriteit.
De Connecting Europe Facility (CEF) en het Digital Europe Programme (DEP) bieden cofinancieringsmogelijkheden voor infrastructuurprojecten die bijdragen aan de CADA-doelstellingen, inclusief energieaansluiting en grensoverschrijdende dataknooppunten. Organisaties die binnen de Europese Alliantie voor Industriële Data, Edge en Cloud opereren, kunnen via Horizon Europe aanvullende onderzoeks- en innovatiemiddelen aanvragen voor soevereine infrastructuurontwikkeling.
Strategische positie voor gereguleerde sectoren
Voor organisaties in de overheid, rechtspraak, gezondheidszorg en financiële sector biedt de combinatie van CADA-vergunningsversnelling, het gemeenschappelijk inkoopkader en de energiebepalingen een beleidsmatige rugwind voor investeringen in soevereine infrastructuur. De verordening maakt het argumentatiespoor voor interne en externe verantwoording eenvoudiger: de EU zelf schrijft voor dat capaciteitsopbouw op Europees grondgebied strategische prioriteit heeft.
Tegelijkertijd laat de CADA de gegevensbeschermings- en beveiligingsverplichtingen ongewijzigd. De AVG/GDPR, NIS-2 en sectorspecifieke regelgeving zoals DORA voor financiële instellingen blijven volledig van toepassing. De CADA regelt de infrastructuurlaag; wat er op die infrastructuur draait en hoe gegevens worden verwerkt, valt buiten het bereik van de verordening. Organisaties doen er goed aan hun soevereine infrastructuurstrategie te integreren met hun bredere compliance-architectuur, in plaats van de CADA te beschouwen als een op zichzelf staande oplossing.
FAQ
Wat is de CADA en voor wie geldt deze wet?
De Cloud and AI Development Act (CADA), COM/2026/502, is een Europees wetgevingsvoorstel dat de bouw en exploitatie van datacenters in de EU wil versnellen via geharmoniseerde vergunningsprocedures. De wet richt zich op datacenteroperators, overheden als vergunningverlenende instanties en publieke organisaties die infrastructuur inkopen.
Wat verandert CADA Artikel 12 concreet aan de vergunningsprocedure?
CADA Artikel 12 verplicht lidstaten om één loket in te richten voor alle vergunningen die nodig zijn voor de bouw van een nieuw datacenter. De maximale doorlooptijd wordt wettelijk begrensd, waardoor de huidige situatie van opeenvolgende procedures bij verschillende bevoegde gezagen wordt vervangen door een geïntegreerd traject.
Kunnen organisaties die kiezen voor on-premise infrastructuur ook profiteren van de CADA?
Ja. De CADA is niet beperkt tot hyperscale publieke cloudproviders. Organisaties die een eigen datacenterruimte bouwen of co-locatiecapaciteit inkopen kunnen gebruikmaken van de versnelde vergunningsprocedure en, via het gemeenschappelijk EU-inkoopkader, van gunstigere aanbestedingsvoorwaarden voor soevereine infrastructuur.
Hoe verhoudt de CADA zich tot de GDPR en NIS-2 voor gereguleerde sectoren?
De CADA regelt de infrastructuurlaag (vergunning, energie, inkoop) en laat de gegevensbeschermings- en beveiligingsverplichtingen van de AVG/GDPR en NIS-2-richtlijn (EU) 2022/2555 ongewijzigd. Organisaties in gereguleerde sectoren moeten beide regelkaders naast elkaar naleven; de CADA maakt het echter operationeel eenvoudiger om compliant EU-capaciteit te realiseren.
Welke EU-financieringsprogramma’s kunnen de kosten van soevereine datacenterinvesteringen verlichten?
Het Digital Europe Programme (DEP), Horizon Europe en de Connecting Europe Facility (CEF) bieden subsidies en leningen voor digitale infrastructuurprojecten. Organisaties die kiezen voor soevereine, EU-gebaseerde capaciteit kunnen via deze programma’s medefinanciering aanvragen, met name voor projecten die bijdragen aan de doelstellingen van de Europese Alliantie voor Industriële Data, Edge en Cloud.
