De EU Digital Networks Act is het EU-wetgevingsvoorstel dat geharmoniseerde regels stelt voor digitale connectiviteitsinfrastructuur, van glasvezelaansluitingen tot de vergunningsprocedures voor datacenters. Voor compliance officers en IT-beslissers in overheids- en gereguleerde sectoren is dit geen abstracte beleidskwestie: de wet bepaalt rechtstreeks welke infrastructuuropties haalbaar, betaalbaar en juridisch verdedigbaar zijn binnen de grenzen van de Europese Unie.
Wat de EU Digital Networks Act regelt en waarom het nu relevant is
De Digital Networks Act legt geharmoniseerde regels vast voor toegang tot en aanleg van digitale netwerken in de EU, met als doel de versnippering van nationale telecommunicatiewetgeving te beëindigen.
Concreet betekent dit dat organisaties die eigen connectiviteitsinfrastructuur willen aanleggen of uitbreiden, te maken krijgen met gestandaardiseerde aansluitingsrechten en transparante vergunningsprocedures. De wet schrijft voor dat lidstaten aanvragen voor de aanleg van glasvezel en bijbehorende netwerkinfrastructuur binnen strikte termijnen moeten behandelen, iets wat bij grensoverschrijdende co-locatieprojecten jarenlang een struikelblok was.
Vanuit het perspectief van data-soevereiniteit is dit cruciaal: een stabiele en voorspelbare connectiviteitsbasis maakt het voor organisaties aantrekkelijker om te investeren in on-premise of co-locatiescenario’s, in plaats van afhankelijk te blijven van hyperscaler-clouddiensten die onder Amerikaanse rechtsmacht vallen.
CADA COM(2026) 502 en de verdrievoudiging van EU-datacentercapaciteit
CADA (Cloud and AI Digital Act), gepubliceerd als COM(2026) 502, is het Commissievoorstel dat de EU-datacentercapaciteit wil verdrievoudigen ten opzichte van het niveau van 2022, als doelstelling voor 2030.
CADA introduceert een Europees certificeringskader voor datacenters, vergelijkbaar met hoe NIS-2 cyberveiligheidseisen structureert. Datacenteroperators die aan de CADA-criteria voldoen, krijgen een Europees erkend certificaat dat hen onderscheidt van niet-gecertificeerde aanbieders. Voor inkoopafdelingen van overheidsorganisaties en gereguleerde bedrijven wordt dit certificaat naar verwachting een verplichte selectiecriterium bij aanbestedingen.
De verdrievoudigingsdoelstelling heeft directe consequenties voor de beschikbaarheid van soevereine co-locatieopties. Meer gecertificeerde EU-datacapaciteit betekent meer concurrentie op prijs en kwaliteit, wat het voor middelgrote organisaties haalbaar maakt om co-locatie als alternatief voor hyperscaler-cloud te overwegen zonder de lock-in en de jurisdictionele risico’s.
| Infrastructuuroptie | Jurisdictioneel risico (CLOUD Act) | Impact Digital Networks Act | CADA-certificering van toepassing |
|---|---|---|---|
| Amerikaanse hyperscaler (AWS, Azure, GCP) | Hoog: data opvraagbaar onder CLOUD Act | Geen directe invloed op contractuele structuur | Nee, tenzij via EU-dochtermaatschappij |
| EU co-locatie (gecertificeerd) | Laag: EU-rechtspersoon, geen VS-nexus | Verbeterde aansluitrechten en vergunningsprocedures | Ja, CADA-certificaat beschikbaar |
| On-premise (eigen hardware) | Minimaal: volledige controle over hardware en data | Gigabitconnectiviteit verplicht aangeboden door ISP | Niet van toepassing als operator |
| Soevereine cloud (bv. Zwitsers recht) | Zeer laag: Zwitsers recht, geen EU-VS dataverdrag | Connectiviteitsnormen gelden voor EU; Zwitserland volgt eigen kader | Buiten CADA-bereik, eigen certificering |
Connectiviteits- en bandbreedtevereisten als infrastructuurcriterium
Bij de keuze tussen on-premise, co-locatie en soevereine cloud zijn bandbreedte en latency geen technische details maar strategische keuzes met complianceconsequenties.
Het Digital Decade Policy Programme 2030 stelt als doel dat alle huishoudens en bedrijven in de EU tegen 2030 toegang hebben tot gigabitconnectiviteit. Voor on-premise implementaties betekent dit dat de benodigde uplink voor hybride werkplekken, back-up en synchronisatie met soevereine replica’s infrastructureel gegarandeerd wordt door de lidstaten, als uitvloeisel van de Digital Networks Act.
In de praktijk moeten organisaties bij de keuze voor co-locatie twee bandbreedtevragen beantwoorden: welke uplink is contractueel gegarandeerd tussen de eigen kantoorlocatie en het co-locatiepunt, en welke latency is acceptabel voor de productieve werklasten. Voor toepassingen zoals lokaal gehoste AI-modellen of versleutelde videoconferentie is een gegarandeerde latency van minder dan 20 milliseconden doorgaans het uitgangspunt.
De ENISA Datacenters Security Guidelines bevelen aan dat organisaties bij het selecteren van een co-locatiepartner de fysieke connectiviteitsredundantie expliciet als eis opnemen, naast de traditionele criteria zoals brandbescherming, koeling en toegangsbeveiliging. ENISA stelt hierover: “Datacenters zijn de ruggengraat van de digitale economie en hun beveiliging is onlosmakelijk verbonden met de bredere cyberveiligheidsdoelstellingen van de Unie.”
Vestigings- en vergunningsprocedures onder de nieuwe regelgeving
Organisaties die eigen datacentercapaciteit willen uitbreiden, stuiten traditioneel op lange en onvoorspelbare vergunningstrajecten. De Digital Networks Act en CADA veranderen dit op twee niveaus.
De Digital Networks Act verplicht lidstaten om aanvraagprocedures voor de aanleg van bijbehorende connectiviteitsinfrastructuur te harmoniseren en te versnellen. Dit verlaagt de drempel voor organisaties die een eigen serverruimte willen aansluiten op het glasvezelnetwerk of een co-locatieruimte willen uitbreiden.
CADA introduceert bovenop de nationale bouwvergunning een Europees certificeringstraject. Dit klinkt als extra bureaucratie, maar biedt in de praktijk twee voordelen: het certifaat versnelt de aanbesteding bij overheidsopdrachtgevers (die het certificaat als selectiecriterium kunnen gebruiken) en het verlaagt de auditlast voor NIS-2-compliancedoeleinden, omdat de CADA-certificering en de NIS-2-beveiligingseisen deels overlappen.
EURO-3C en de toekomst van soevereine edge-computing
Het EURO-3C-project, gefinancierd met 75 miljoen euro door de Europese Commissie, ontwikkelt een geïntegreerde Europese Telco-Edge-Cloud-infrastructuur die telecombedrijven, edge-datacenters en cloudcapaciteit combineert in één soeverein ecosysteem.
Voor overheids- en gereguleerde organisaties is dit project om twee redenen relevant. Ten eerste biedt het een technische blauwdruk voor edge-deployments waarbij data binnen Europese jurisdictie blijft: verwerking vindt plaats dicht bij de bron, zonder data te routeren via servers van Amerikaanse cloudaanbieders. Ten tweede toont het aan dat de Europese Commissie bereid is substantieel te investeren in alternatieven voor de dominante hyperscalers, wat het langetermijnperspectief voor soevereine infrastructuur versterkt.
Edge-computing is voor overheidsorganisaties bijzonder aantrekkelijk in scenario’s waar gevoelige data niet naar een centraal datacenter mag worden verstuurd, zoals bij defensiegerelateerde systemen, rechercheapplicaties of medische dossierverwerking in een ziekenhuisomgeving. De combinatie van EURO-3C-infrastructuur met lokaal gehoste AI-modellen die nooit trainen op klantdata, sluit direct aan op de NIS-2-verplichting om technische en organisatorische maatregelen te nemen die proportioneel zijn aan het risico.
De European Data Protection Board (EDPB) heeft in haar aanbevelingen over toegang van derde landen tot EU-persoonsgegevens benadrukt dat organisaties aanvullende technische maatregelen moeten nemen als zij gegevens overdragen aan of verwerken via aanbieders die onder de jurisdictie van derde landen vallen. Dit sluit het gebruik van Amerikaanse cloudproviders voor gevoelige data in de meeste overheids- en juridische contexten feitelijk uit, tenzij aanvullende garanties worden gegeven die in de praktijk moeilijk afdwingbaar zijn.
Praktische afwegingen voor compliance officers en IT-beslissers
De convergentie van de Digital Networks Act, CADA en de EURO-3C-infrastructuur creëert een regulatoir klimaat waarin soevereine infrastructuur niet langer een kostbare uitzondering is, maar een haalbare standaardoptie met een duidelijk certificerings- en connectiviteitskader.
Organisaties in de juridische sector, de publieke sector en gereguleerde industrieën die nu infrastructuurkeuzes maken, doen er verstandig aan de ENISA Datacenters Security Guidelines als technische baseline te hanteren, ongeacht de uiteindelijke keuze voor on-premise, co-locatie of soevereine cloud. Deze richtlijnen overlappen inhoudelijk sterk met de NIS-2-eisen voor beveiliging van netwerk- en informatiesystemen, zodat investering in ENISA-conforme maatregelen direct bijdraagt aan aantoonbare NIS-2-compliance.
Bij de migratie van Microsoft 365 naar een soevereine werkplekomgeving, zoals een zelfgehoste Nextcloud-installatie, is de connectiviteitskwaliteit vanuit de Digital Networks Act-context direct van belang: een gegarandeerde gigabituplink maakt de gebruikerservaring van een on-premise samenwerkingsplatform vergelijkbaar met die van een cloudgebaseerde omgeving, wat weerstand bij eindgebruikers vermindert.
FAQ: Digital Networks Act en datacenter soevereiniteit
Wat regelt de EU Digital Networks Act precies voor datacenters?
De EU Digital Networks Act stelt geharmoniseerde regels voor digitale connectiviteitsinfrastructuur in de hele EU, inclusief vereisten voor nettoegang, bandbreedte en vergunningsprocedures. Voor datacenters betekent dit dat zowel operators als eindgebruikers kunnen rekenen op gestandaardiseerde aansluitingsrechten en connectiviteitskwaliteit, wat de haalbaarheid van on-premise en co-locatiescenario’s structureel verbetert.
Wat is CADA COM(2026) 502 en waarom is het relevant voor soevereine infrastructuur?
CADA staat voor Cloud and AI Digital Act en is het Commissievoorstel COM(2026) 502 dat de EU-datacentercapaciteit wil verdrievoudigen. Het introduceert een vergunnings- en certificeringsraamwerk voor datacenters en bevordert soevereine EU-opties als alternatief voor de dominante Amerikaanse hyperscalers.
Hoe beïnvloeden de Digital Networks Act en CADA de vergunningsprocedures voor eigen datacenteruitbreiding?
Beide regelgevingen beogen versnelde en geharmoniseerde vergunningsprocedures in de EU-lidstaten. CADA introduceert een Europees certificeringskader voor datacenters, terwijl de Digital Networks Act de aanlegvergunningen voor bijbehorende glasvezel- en connectiviteitsinfrastructuur stroomlijnt. Organisaties die eigen capaciteit willen uitbreiden, kunnen profiteren van kortere doorlooptijden en meer rechtszekerheid.
Wat zijn de implicaties van EURO-3C voor edge-computing bij overheidsorganisaties?
Het EURO-3C-project (75 miljoen euro) ontwikkelt een geïntegreerde Europese Telco-Edge-Cloud-infrastructuur waarmee overheids- en gereguleerde organisaties datatransmissie korter kunnen houden, latency kunnen verlagen en data binnen Europese jurisdictie kunnen verwerken. Dit ondersteunt soevereine edge-deployments die voldoen aan GDPR en NIS-2.
Moeten organisaties wachten op volledige inwerkingtreding van de Digital Networks Act voordat ze infrastructuurkeuzes maken?
Nee. De richting van de regelgeving is duidelijk: hogere connectiviteitsnormen, versnelde vergunningen en meer Europese datacentercapaciteit. Organisaties in gereguleerde sectoren doen er verstandig aan nu al te plannen op basis van de ENISA Datacenters Security Guidelines en de NIS-2-verplichtingen, zodat toekomstige compliance-eisen direct zijn ingebakken in de infrastructuurkeuzes.
