De waarschuwing klonk scherp voor een vertrekkend toezichthouder die normaal in juridische nuances praat. Aleid Wolfsen, die na bijna tien jaar opstapt als voorzitter van de Autoriteit Persoonsgegevens, zei in het radioprogramma Sven op 1 dat de halve Nederlandse overheid morgen stil kan komen te liggen als de Amerikaanse president dat wil. Geen abstracte toekomstangst, maar een nuchtere inschatting van hoe diep Amerikaanse techbedrijven in onze publieke en private systemen zitten.
Wat de waarschuwing extra gewicht geeft: ze komt van de man die jarenlang de Nederlandse privacyregels bewaakte. Wolfsen wordt per 1 augustus opgevolgd door Geert Potjewijd, en gebruikt zijn laatste weken om een boodschap te herhalen die hij steeds dwingender vindt worden. "Wij in Nederland zijn zo afhankelijk van Amerikaanse techbedrijven", aldus Wolfsen, die vindt dat Europa zich met spoed moet losmaken van die invloed.
De drie voorbeelden die hij noemt
Wolfsen onderbouwt zijn punt met concrete gevallen, geen hypotheses. Het eerste is verse geschiedenis: hoe Anthropic zijn krachtigste AI-modellen Fable 5 en Mythos 5 wereldwijd uitschakelde op last van de Amerikaanse overheid. "Trump heeft daar geen bevoegdheid voor toegepast, maar dat bedrijf gehoorzaamt", merkte hij op. Voor Wolfsen is dat het kernpunt: het gaat niet om wat juridisch mag, maar om wie er aan de knoppen zit.
Het tweede voorbeeld ligt nog gevoeliger. Toen de Amerikaanse regering sancties oplegde aan het Internationaal Strafhof in Den Haag, raakte hoofdaanklager Karim Khan zijn Microsoft-mailaccount kwijt en moest hij uitwijken naar de Zwitserse dienst Proton Mail. Een Amerikaans bedrijf sloot dus de digitale toegang van een internationale rechtbank af, op Nederlandse bodem.
Het derde voorbeeld laat zien dat het kabinet de dreiging zelf ook serieus neemt. Eind mei verbood staatssecretaris Willemijn Aerdts de overname van DigiD-leverancier Solvinity door het Amerikaanse IT-bedrijf Kyndryl. Solvinity beheert de cloudinfrastructuur waarop de gegevens van DigiD draaien, de digitale sleutel waarmee miljoenen Nederlanders inloggen bij de Belastingdienst, hun zorgverzekeraar en pensioenfonds. Het adviesbureau dat investeringen toetst kwam tot een hard oordeel: de risico's waren niet weg te nemen, dus moest de overname helemaal van tafel. Het huidige contract loopt tot 2028, daarna hoopt de overheid op een Nederlandse of Europese partij.
Het echte probleem: alles is verknoopt
Wolfsens scherpste observatie gaat niet over een los incident, maar over de structuur eronder. "Het is zo verknoopt", zei hij over de manier waarop overheidsdata vastzit in Amerikaanse systemen. Zijn advies aan grote instanties is daarom steevast hetzelfde: maak exitstrategieën. Zorg dat je weet hoe je weg kunt bij een leverancier voordat je die wissel nodig hebt, in plaats van erachter te komen dat het niet kan op het moment dat het moet.
Dat is precies waarom het debat hier niet als politieke stellingname moet worden gevoerd, maar als nuchtere afweging: digitale soevereiniteit is in de kern risicobeheer, geen ideologie. Een organisatie die geen plan B heeft voor haar mail, opslag of AI-modellen, accepteert in feite dat een buitenlandse overheid een schakelaar in handen heeft.
Wolfsen wijst ook op de andere kant: het kan wel. Amsterdam, Kopenhagen en een Duitse deelstaat werken al aan meer onafhankelijke digitale infrastructuur. In Nederland zie je diezelfde beweging, bijvoorbeeld waar het Rijk Nextcloud onderzoekt als open-source alternatief voor Microsoft 365. Het is geen kwestie van van de ene op de andere dag alles vervangen, maar van beginnen met afbouwen.
Wat dit betekent voor jouw bedrijf
Het is verleidelijk om dit als een overheidsprobleem weg te zetten, maar de afhankelijkheid die Wolfsen beschrijft is precies dezelfde als die in het gemiddelde bedrijf. Je klantenbestand staat in een Amerikaanse cloud, je communicatie loopt via Microsoft of Google, je AI-assistent draait op een model dat van de ene op de andere week onbereikbaar kan worden. De vraag die Wolfsen aan de overheid stelt, geldt net zo hard voor jou: weet je hoe je weg zou komen als het moest?
De nuchtere les is niet om in paniek alles te vervangen, maar om de afhankelijkheid in kaart te brengen en per systeem te bepalen hoe kritiek het is. Voor je boekhouding is een uitval vervelend, voor je inlog- of klantsysteem kan het je bedrijf platleggen. Begin bij wat onmisbaar is, eis bij elke nieuwe leverancier een realistische exit, en behandel digitale onafhankelijkheid als wat het is: doodgewoon goed risicomanagement.
