CIO vreest regelswoud bij techsoevereiniteit
Met de aankomende onderhandelingen in Brussel over de voorgestelde Cloud and AI Development Act (CADA) waarschuwt Beltug, de Belgische belangenvereniging voor ICT-beslissingsnemers, voor een ernstig gebrek aan Europese harmonisatie. Tijdens een perswebinar benadrukten Beltug-topvrouw Daniëlle Jacobs en VUB-CIO Karin Voets dat het ambitieuze pakket voor digitale soevereiniteit alleen kan slagen als er sprake is van schaalbaarheid, eenvoud en strikte eenheid binnen de lidstaten.
Financiële druk en geopolitieke zorgen
Het Europese soevereiniteitspakket heeft als doel de afhankelijkheid van niet-Europese techgiganten op het gebied van cloud- en AI-diensten terug te dringen. Volgens Beltug is de context de afgelopen tijd drastisch veranderd. De geopolitieke spanningen en wetgeving in de VS en China over datatoegang door overheden zorgen voor toenemende onrust op de werkvloer.
Naast de bescherming van gevoelige bedrijfsdata speelt het financiële aspect een grote rol. Uit onderzoek blijkt dat de cloudprijzen voor bedrijfstoepassingen jaarlijks met gemiddeld 9 procent stijgen. "De budgetten van Raden van Bestuur zijn niet altijd flexibel," benadrukt Daniëlle Jacobs. "Het slagen van de CADA is een kwestie van 'erop of eronder' voor de Europese digitale markt."
Vier zekerheidsniveaus tegen 'sovereignty washing'
Centraal in de CADA-plannen staat de invoering van vier sovereignty assurance levels voor publieke aanbestedingen. Deze variëren van niveau 1 (data op Europees grondgebied) tot niveau 4 (volledige Europese controle over de keten, infrastructuur en het personeel, zonder kans op buitenlandse inmenging).
Beltug verwelkomt deze duidelijke kaders. Nu publieke aanbestedingen goed zijn voor circa 14 procent van het Europese BBP, verwacht de organisatie dat deze vier niveaus snel de standaard zullen worden in de gehele markt. Dit moet een einde maken aan zogeheten 'sovereignty washing', waarbij leveranciers onterecht beweren volledig Europees of veilig te zijn.
Eis voor harmonisatie: 27 interpretaties nekslag voor schaalbaarheid
De grootste zorg van de ICT-sector ligt bij het gebrek aan centrale regie. In de huidige wetteksten mag elke lidstaat zelf bepalen welk beveiligingsniveau verplicht is voor specifieke overheids- en zorgtoepassingen.
"Als België beslist dat een gezondheidsapplicatie op niveau 2 moet draaien, maar Duitsland eist niveau 3, dan loopt de markt vast," waarschuwt Jacobs. "Zonder eenduidige harmonisatie via Europese Implementation Acts komt er geen schaalbaarheid. Leveranciers haken dan af en het initiatief mislukt."
Perspectief uit de praktijk: eenheid en werkbaarheid
Karin Voets, CIO van de Vrije Universiteit Brussel (VUB), onderstreept de noodzaak om terug regie te voeren over cloudcontracten. "Als CIO wil je bewust keuzes kunnen maken over waar je data en workloads zich bevinden. Door de dominantie van grote hyperscalers stonden we jarenlang in een zwakke onderhandelingspositie."
Voets waarschuwt echter dat Europa niet moet doorslaan in een woud van verordeningen. "Europa reguleert, de VS innoveert en China implementeert — van dat stigma moeten we af. Wij hebben in de praktijk nood aan eenheid en eenvoud. Geef CIO’s een praktisch en eenduidig kader waar ze direct mee aan de slag kunnen."
De CADA-voorstellen worden de komende 18 maanden uitgewerkt tot definitieve wetgeving, met een eerste belangrijke bijeenkomst van de Europese Raad in oktober. Beltug roept de Europese beleidsmakers op om de regels praktisch hanteerbaar te houden en nationale versnippering koste wat het kost te vermijden.