Nederlandse en Europese organisaties zijn de afgelopen tien jaar in hoog tempo overgestapt op cloud, AI en internationale technologieplatforms. Die overstap bracht schaalvoordelen en innovatie, maar ook een groeiende afhankelijkheid van een beperkt aantal buitenlandse leveranciers. Geopolitieke spanningen maken die kwetsbaarheid steeds zichtbaarder.
De vraag is niet hoe snel je AI kunt implementeren, maar hoe je dat veilig, verantwoord en beheersbaar doet
Bestuurders spraken drie jaar geleden vooral over efficiëntie en groei. Vandaag gaat het gesprek minstens zo vaak over weerbaarheid, controle en digitale autonomie. Bij technologiebedrijf Atos herkennen ze dat patroon. Hans Koolen, sinds 2025 CEO van Atos Nederland, ziet dat organisaties zich bewuster worden van hun digitale afhankelijkheden, maar dat concrete actie vaak achterblijft. ‘De vraag is verschoven van “hoe benutten we technologie optimaal?” naar “hoe blijven we innovatief, veilig en weerbaar tegelijkertijd?’’,’ aldus Koolen.
Van efficiëntie naar weerbaarheid
Volgens Koolen zit het grootste risico niet in de afhankelijkheid van cloud op zich, maar in het verdwijnen van keuzevrijheid. Wanneer data, applicaties en processen sterk verweven raken met één platform, wordt overstappen complex, kostbaar en tijdrovend. Overheden zetten daarom steeds vaker in op open standaarden, interoperabiliteit en exitstrategieën. Koolen adviseert klanten die kritieke processen beheren om verder te kijken dan prijs en functionaliteit. ‘Wat op korte termijn efficiënt lijkt, kan op lange termijn juist risico’s vergroten,’ zegt hij.
Risico’s begrijpen
Ook cybersecurity is volgens hem een bestuursverantwoordelijkheid. Bestuurders hoeven geen cyberexpert te zijn, maar moeten wel begrijpen welke risico’s hun organisatie loopt en welke keuzes nodig zijn om die te beheersen. Naarmate AI het dreigingslandschap sneller verandert, wordt die kennis urgenter.
Soevereiniteit als ontwerpkeuze
Het bedrijf werkt met een aanpak die het intern Sovereign-by-Design noemt: veiligheid, transparantie en controle worden al in de ontwerpfase van een oplossing meegenomen, niet achteraf. ‘Veiligheid, transparantie, controle en verantwoording moeten vanaf het begin onderdeel zijn van het ontwerp en niet achteraf worden toegevoegd,’ aldus Koolen. In het Sovereign Innovation Center in Amstelveen kunnen klanten die afwegingen concreet maken: waar worden data verwerkt, onder welke jurisdictie vallen ze, en welke keuzes zijn nodig om controle te behouden. Koolen noemt ook de ontwikkeling van soevereine cloudvoorzieningen voor de overheid en een uitbreiding van datacentercapaciteit in de regio Eindhoven als voorbeelden van hoe dat denken tot andere investeringskeuzes leidt.
Zelf aan het stuur
Digitale autonomie betekent voor Koolen niet dat Europa alles zelf moet bouwen. ‘Digitale soevereiniteit is voor mij geen geografische discussie,’ zegt hij. Het gaat om de vraag of organisaties zelf aan het stuur blijven zitten van hun digitale toekomst, ook wanneer de druk om snel met AI aan de slag te gaan toeneemt. Die druk noemt Koolen een reëel risico. Wanneer snelheid voorrang krijgt boven governance, ontstaan afhankelijkheden en beveiligingsrisico’s die zich pas later aandienen. Organisaties die vooruitgang koppelen aan concrete maatschappelijke impact maken volgens hem de meest houdbare keuzes.






