De contouren van de soevereine Nederlandse overheidscloud worden steeds duidelijker. Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) legt de theoretische kaders vast. Een groep architecten uit verschillende overheidsorganisaties heeft gezamenlijk ‘Het Ontwerp voor de Soevereine Overheidscloud’ opgesteld.
Dit ontwerp, ontwikkeld onder de Nederlandse Digitaliseringsstrategie (NDS), beschrijft de hoofdlijnen van de beoogde oplossing. Geschetst wordt hoe de soevereine clouddienst eruit zal zien, welke voorzieningen deze biedt en hoe de technische keuzes samenhangen. Ron Kolkman, CIO Rijkswaterstaat en lid van het aanjaagteam NDS Cloud, realiseert zich dat een ontwerp voor een ambitie als deze nooit in één keer volledig is. ‘Onderdelen zullen moeten worden aangescherpt en verrijkt.’ Marktpartijen en overheden kunnen vanuit hun kennis en ervaring reageren op het concept. Rond 1 oktober 2026 worden diverse feedback-evenementen gehouden. Ook schriftelijk valt commentaar te leveren.
Parallel aan het ontwerptraject is een eerste versie van de soevereine cloud gerealiseerd in een Proof of Concept (PoC). De PoC toetst de keuzes direct in de praktijk op een schaal die groot genoeg is voor beproeving. Bij het ontwerp ligt de primaire focus op technologie, die de overheidsbrede soevereine clouddienst (kortweg Clouddienst geheten) mogelijk moet maken. Op de organisatiekant wordt later uitgebreider ingegaan.
Eerder maakte het kabinet zijn voorkeur bekend voor een zo soeverein mogelijk ingerichte cloudomgeving. Waar mogelijk wordt die gehuisvest in de overheidsdatacenters van het Rijk. Deze keuze sluit aan bij wat marktvorser Gartner heeft beschreven als scenario A: een nieuwe soevereine overheidsclouddienst die onder centrale regie ‘greenfield’ wordt neergezet. De focus van het ontwerp ligt op een containerplatform dat voldoet aan de Haven-standaard. Het ontwerp is opgesteld op basis van open source (open en vrij beschikbare broncode), waardoor de leveranciersafhankelijkheid afneemt.
Soeverein
Soeverein betekent dat de overheid volledige zeggenschap heeft over de technologiestack, de data, en de operatie. Deze zeggenschap moet aantoonbaar zijn en niet enkel een contractuele verplichting. Data, activiteiten, infrastructuur en technologie mogen niet worden beïnvloed door andere rechtsgebieden. Ze moeten beschermd worden tegen directe invloed of toegang door overheden uit derde landen.
Doel is het hoogste niveau van soevereiniteit (SEAL-4), volledige EU-controle zonder kritieke externe afhankelijkheden) te bereiken dat de EU kent. Maar voor de hardware-stack is voorlopig SEAL-3 het hoogst haalbare, want Europese leveranciers van CPU, GPU en ASIC’s ontbreken.
Clouddienst
Het ontwerp beschrijft de architectuur van de Clouddienst. In de eerste fase ligt de focus op de bouw van een containerplatform met VM-ondersteuning voor gebruik door de hele Nederlandse overheid. Met behulp van feedback vanuit de markt en een (of meer) Proof of Concept(s) kan dit architectuurontwerp, en de ontwerpkeuzes die daarbij zijn gemaakt, getoetst en doorontwikkeld worden. In de tweede fase wordt gekeken naar uitbreiding met Overheidsbrede Soevereine PaaS-diensten (Platform-as-a-Service). In de derde fase wordt het mogelijk om uit te breiden naar Overheidsbrede Soevereine clouddiensten op applicatieniveau (SaaS).
De gemaakte architectuurkeuzes komen vast te liggen in zogenoemde Architectural Decision Records (ADR’s). Deze set van ADR’s die nog in ontwikkeling is, vormt een geheel met het ontwerp. Samen geven zij de nadere concretisering die nodig is om realisatie te sturen van de Clouddienst.
computable
02-09-2026 07:00