Close-up van serverrekken in een datacenter
Nieuws17 juni · 10:334 min leestijd

Microsoft laat Oracle-deal van 3 miljard vallen om beveiligingseisen

Microsoft wilde voor 3 miljard dollar rekencapaciteit huren bij Oracle, maar trok zich terug toen Oracle de geëiste beveiligingscertificering niet kon of wilde leveren. Een directe les voor elke inkoper.

Zelfs de grootste techbedrijven laten een contract van miljarden lopen als de beveiliging niet klopt. Microsoft was in gesprek om voor ongeveer 3 miljard dollar AI-rekencapaciteit te huren bij Oracle, een deal die de schaarse cloudcapaciteit moest aanvullen waar de hele sector om vecht. Toch ketste die af, en de reden is leerzaam voor iedereen die software of clouddiensten inkoopt: het ging niet over de prijs, maar over compliance.

Eén beveiligingseis liet de deal klappen

Microsoft stelde als voorwaarde dat de gehuurde capaciteit moest voldoen aan FedRAMP, het Amerikaanse federale beveiligingsraamwerk dat verplicht is voor clouddiensten die overheidsdata verwerken. Oracles publieke cloud had die specifieke certificering niet op orde. Het alsnog inbouwen ervan zou volgens de berichtgeving een complexe en bewerkelijke engineering-operatie zijn geweest, en daar wilde of kon Oracle niet aan beginnen. Microsoft trok daarop de stekker uit de onderhandelingen.

De kern is dus simpel: de leverancier kon de beveiligingsstandaard die de klant nodig had niet garanderen, en zonder die garantie ging de hele deal niet door. Geen korting, geen tussenoplossing, geen belofte om het later wel te regelen. De compliance-eis was hard.

Oracle spreekt het tegen

Oracle bestrijdt de lezing. Een woordvoerder noemde de details in de berichtgeving onjuist en benadrukte dat Microsoft zowel partner als klant blijft, met lopende samenwerking op meerdere fronten. Dat klopt ook: het gezamenlijke Oracle Database@Azure draait door en breidt uit naar 33 regio's wereldwijd. De afgeketste huurdeal staat los van die bestaande relatie.

De markt reageerde nuchter maar duidelijk. Het aandeel Microsoft zakte ongeveer 2% en Oracle iets meer, terwijl Microsoft dit boekjaar zo'n 190 miljard dollar aan investeringen begroot, grotendeels in eigen datacenters. Het bedrijf bouwt dus liever zelf verder dan capaciteit te huren die niet aan zijn eisen voldoet.

Wat dit voor jou betekent

Het bedrag is groot en de spelers zijn reuzen, maar het principe is precies hetzelfde voor een MKB-bedrijf of een afdeling van een grotere organisatie. Stel aan elke clouddienst of SaaS-leverancier dezelfde beveiligings- en compliance-eisen die je intern, of die je toezichthouder, ook hanteert. Werk je met persoonsgegevens onder de AVG, val je onder NIS2 of onder sectorregels, dan is de vraag niet of een leverancier indrukwekkend is, maar of hij aantoonbaar voldoet aan wat jij moet kunnen aantonen.

Leg die eisen vooraf vast en maak ze keihard. Vraag om certificeringen op papier, om een verwerkersovereenkomst die klopt, en om duidelijkheid over waar je data staat. Een leverancier die een vereiste certificering niet wil of kan leveren, is een risico, hoe groot of goedkoop hij ook is. En wie zich niet wil vastleggen op één partij, houdt grip door eigenaar te blijven van zijn eigen software in plaats van vast te zitten in vendor lock-in, en weegt per onderdeel of zelf bouwen of inkopen het verstandigst is.

Dat Microsoft 3 miljard dollar laat lopen om een beveiligingseis is geen detail uit de bovenwereld van hyperscalers. Het is de bevestiging van een nuchtere regel die voor elk bedrijf geldt: compliance is geen formaliteit die je achteraf afvinkt, maar een voorwaarde die bepaalt met wie je überhaupt in zee gaat. Wie dat omdraait en eerst tekent, betaalt de rekening later.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Compliance vooraf ingebouwd

Ik bouw en koppel software waarbij beveiliging en datalocatie vanaf het begin vastliggen, self-hosted waar het moet, zodat je niet afhankelijk bent van wat een leverancier toevallig wel of niet certificeert.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Geen verwerker, geen doorgifte: de AVG-route die niemand je verkoopt
Inzicht
7 min

26 jul 13:04

Geen verwerker, geen doorgifte: de AVG-route die niemand je verkoopt

Draait het model op het apparaat zelf, dan is er geen verwerker en geen doorgifte, en verdwijnt de hele dataresidency-discussie. Waarom die AVG-route wel degelijk bestaat maar vrijwel nooit wordt aangeboden.

Cloudflare en de grote browsers lanceren PACT: het einde van de captcha
Nieuws
5 min

23 jun 12:16

Cloudflare en de grote browsers lanceren PACT: het einde van de captcha

Cloudflare, Chrome, Firefox, Edge en Shopify werken samen aan PACT, een cryptografisch protocol dat captcha's vervangt zonder bezoekers te volgen. Voor elke webshop met een inlog of formulier verandert dat de afweging tussen botbescherming en gebruiksgemak.

ICO meldt privacywijzigingen bij tien AI-ontwikkelaars en opent agentconsultatie
Nieuws
4 min

8 okt 18:16

ICO meldt privacywijzigingen bij tien AI-ontwikkelaars en opent agentconsultatie

De ICO meldt privacywijzigingen bij tien AI-modelbouwers en vraagt tot 20 november bewijs over agentrisico’s. Voor inkopers maakt het rapport zichtbaar welke gegevensvragen leveranciers beantwoorden en waar agentcontrole nog openstaat.

Crusoe haalt 3,9 miljard dollar op voor AI-infrastructuur
Nieuws
3 min

18 sep 04:44

Crusoe haalt 3,9 miljard dollar op voor AI-infrastructuur

Crusoe sluit een Series F van 3,9 miljard dollar en zet het geld in voor AI-factories, modulaire datacenters en cloudcapaciteit. Voor afnemers maakt dat compute, energie en leveranciersafhankelijkheid tot een inkoopvraag.

Cloudflare blokkeert AI-agents op advertentiepagina's
Nieuws
4 min

18 sep 00:23

Cloudflare blokkeert AI-agents op advertentiepagina's

Cloudflare voert de nieuwe standaard voor AI-crawlers in: Search blijft toegestaan, Training wordt geweerd en Agent-verkeer wordt op advertentiepagina's geblokkeerd. Voor webshops en uitgevers wordt bottoegang een expliciete bedrijfskeuze.

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen
Nieuws
4

4 sep 16:21

G42 overweegt Amerikaans meerderheidsbelang om AI-chips te blijven kopen

G42 voerde verkennende gesprekken over een Amerikaanse meerderheidsaandeelhouder. Reden: de Amerikaanse machtiging om zonder vergunning AI-chips te kopen loopt op 6 april 2027 af, terwijl acht Amerikaanse AI-bedrijven wel onbeperkt op dezelfde lijst staan.