Marco van der Hoeven - 01 oktober 2026

Gartner: CIO heeft strategie nodig voor soevereiniteit, techflatie en AI

Het hoofdthema van Gartner IT Symposium/Xpo 2026 is Ignite Intelligence. Gartner positioneert AI niet langer als onderscheidende factor, maar als onderdeel van de fundering van organisaties. De volgende stap die organisaties moeten zetten is daarmee niet alleen technologisch. Zij moeten AI op schaal toepassen, de organisatie daarop inrichten, waarde aantoonbaar maken, security versterken, de samenwerking tussen mens en AI praktisch vormgeven, en waken dat ze blijven voldoen aan wet- en regelgeving.

Gartner: CIO heeft strategie nodig voor soevereiniteit, techflatie en AI image

Koen Van Lierde (hoofdfoto) is Senior Managing Partner bij Gartner, waar hij verantwoordelijk is voor de publieke sector in Benelux. Patrick Baeyens is Managing Partner bij Gartner, waar hij organisaties in de Nederlandse publieke sector adviseert over complexe vraagstukken op het gebied van informatievoorziening en technologie. Zij ondersteunen overheidsorganisaties op het gebied van IT-strategie, digitale transformatie en bedrijfsinnovatie. Van Lierde en Baeyens zien deze thema’s nadrukkelijk terugkomen in gesprekken met publieke organisaties.

Van Lierde vat de hoofdthema’s voor CIO’s kernachtig samen. “Er zijn drie trends die onderling met elkaar verweven zijn en waarvoor alle CIO's een concrete strategie en een concreet plan moeten ontwikkelen: soevereiniteit, techflatie en AI.”

Afhankelijkheden opnieuw beoordelen

De eerste van die trends, soevereiniteit, raakt aan een bredere Europese discussie over controle, jurisdictie en strategische autonomie. Voor publieke organisaties is dat geen theoretisch debat, het raakt direct aan bestaande technologiekeuzes, contracten en architecturen.

“Veel organisaties in de publieke sector hebben fors geïnvesteerd in technologieën die worden beheerd door leveranciers van buiten de EU, met name uit de VS. Daardoor is een aantal van hun meest kritieke bedrijfsprocessen, evenals kritieke gegevens, afhankelijk van leveranciers die niet onder dezelfde, Europese, jurisdictie vallen als de klanten die zij bedienen.”

De praktische consequentie is dat CIO’s hun bestaande omgeving moeten analyseren op kwetsbaarheden, afhankelijkheden en mogelijke alternatieven. Daarbij zijn realistische scenario’s nodig, omdat overstappen niet altijd eenvoudig of wenselijk is.

“Om zich tegen risico’s gerelateerd aan soevereiniteit te beschermen, worden organisaties op dit moment vaak geconfronteerd met onaantrekkelijke opties, waaronder mogelijk hoge overstapkosten bij de overstap van niet-EU-technologie naar alternatieve en veel minder beproefde oplossingen.”

Voor de publieke sector betekent dit dat soevereiniteit steeds vaker onderdeel wordt van portfoliomanagement. Niet iedere toepassing vraagt om dezelfde mate van controle, maar voor kritieke processen is inzicht in afhankelijkheden noodzakelijk om toekomstvaste keuzes te kunnen maken.

Kosten als strategische factor

Naast afhankelijkheden speelt de economische kant van technologie een grotere rol. Digitalisering blijft nodig, maar de kostenstructuur verandert. Daarbij is verdere modernisering niet langer vanzelfsprekend.
“De AI-boom, in combinatie met verstoringen in de toeleveringsketen en schommelende energiekosten, draagt bij aan stijgende hardwarekosten. Dit creëert een uitdagende omgeving om verder te investeren in de modernisering en digitalisering van de publieke sector.”

De impact daarvan is vooral zichtbaar in prioritering. CIO’s moeten investeringen steeds scherper koppelen aan concrete waarde, risicoverlaging of verbetering van dienstverlening. Dat geldt voor AI, maar ook voor infrastructuur, cloud, security, dataplatforms en vernieuwing van legacy-omgevingen.

Binnen het thema Ignite Intelligence komt dit terug in de nadruk op schaalbare impact en economische verantwoordelijkheid. AI moet uit de experimenteerfase komen, maar niet zonder heldere onderbouwing van kosten, baten en uitvoerbaarheid.

AI voorbij de pilotfase

De derde trend is AI. In publieke organisaties is de afgelopen periode veel geëxperimenteerd, maar in de volgende fase komen andere vragen centraal te staan: hoe borg je governance, hoe organiseer je kennis en hoe voorkom je dat AI versnipperd via bestaande software de organisatie binnenkomt?

“AI zal de manier waarop de IT-afdeling in de toekomst werkt ingrijpend veranderen. Elke CIO heeft binnen zijn/haar organisatie geëxperimenteerd met AI, en heeft in testomgevingen en op kleine schaal een veelbelovend potentieel voor productiviteitsverbetering waargenomen.”

Volgens Baeyens ligt de uitdaging nu vooral in de vertaling naar beleid, organisatie en naleving: “De grootste uitdaging voor CIO’s bij de overheid ligt vooral in het vertalen van nieuwe technologische ontwikkelingen naar governance, transparantie en wetgeving op het gebied van AI. De invoering en integratie van GenAI in de processen van organisaties in de publieke sector botst met de Europese AI-wet en de verplichte transparantie-eisen via het Algoritmeregister in Nederland. Uit onderzoek van Gartner blijkt dat 67% van de softwareleveranciers AI standaard in hun product of dienst integreert. Als gevolg daarvan moeten overheidsorganisaties de ontwikkeling van de AI-geletterdheid van hun medewerkers snel stimuleren.”

Patrick Baeyens

Voor CIO’s betekent dit dat AI-beleid niet beperkt kan blijven tot eigen pilots of innovatieprogramma’s. Ook bestaande leveranciers brengen AI-functionaliteit mee. Organisaties moeten daardoor weten waar AI wordt gebruikt, welke verplichtingen daarbij gelden en welke kennis medewerkers nodig hebben om er verantwoord mee om te gaan.

Kiezen binnen beperkingen

De discussie over technologie in de publieke sector wordt verder bemoeilijkt door de combinatie van regelgeving, schaarse expertise en budgetdruk. Baeyens wijst erop dat organisaties voortdurend moeten afwegen welke mate van controle nodig en haalbaar is: “er wordt een voortdurende afweging gemaakt tussen digitale soevereiniteit en het gebruik van buitenlandse technologie, die qua prijs en functionaliteit vaak nog steeds schaalvoordelen biedt ten opzichte van Europese of lokale alternatieven.”

Naast die strategische afweging vormt de praktische uitvoerbaarheid een uitdaging. Nieuwe regelgeving vraagt om kennis die niet overal beschikbaar is, terwijl organisaties tegelijkertijd hun lopende digitaliseringsopgaven moeten voortzetten.

“Daarnaast zijn er strenge nalevingskaders zoals de AVG, de Europese AI-wet en de Wet op de ontwikkeling van cloud en AI. Om hieraan te voldoen is specifieke kennis nodig die zeker niet overal beschikbaar is.”

De beperkte financiële ruimte maakt die afwegingen nog scherper. Niet elk gewenst project kan tegelijk worden uitgevoerd, ook niet wanneer de inhoudelijke noodzaak duidelijk is.

“Ten slotte staan IT-budgetten onder druk, waardoor er moeilijke beslissingen moeten worden genomen over waar wel en waar niet te investeren. Een groot deel van het advies dat ons wordt gevraagd, heeft juist betrekking op dit soort keuzes.”

Daarmee wordt de CIO steeds meer een regisseur van keuzes: niet alleen bepalen welke technologie wordt ingezet, maar ook welke risico’s acceptabel zijn, welke investeringen prioriteit krijgen en welke kennis de organisatie zelf moet opbouwen.

Weerbaarheid en toekomstige dreigingen

Voor de rest van 2026 en richting 2027 ziet Baeyens dat security opnieuw meer gewicht krijgt in de bestuurlijke agenda. Daarbij gaat het niet alleen om actuele dreigingen, maar ook om voorbereiding op ontwikkelingen die de bestaande beveiligingsfundamenten kunnen raken.

“Naast soevereiniteit en AI verschuift de focus steeds meer naar cyberweerbaarheid. Ook dit hangt nauw samen met GenAI en soevereiniteit.”

Een van de onderwerpen die daarbij opkomt is post-kwantumcryptografie. Voor publieke organisaties is dat relevant omdat gegevens en systemen vaak lang moeten meegaan. Voorbereiding vraagt daardoor tijdig inzicht in waar kwetsbaarheden kunnen ontstaan.

“Binnen die context van cyberweerbaarheid zien we toenemende aandacht voor post-kwantumcryptografie. Gartner verwacht dat kwantumcomputers tegen 2030 conventionele cryptografie onveilig zullen maken. Organisaties worden zich steeds meer bewust van het risico dat een baanbrekende doorbraak in kwantumcomputers met zich meebrengt. Om hier volledig op voorbereid te zijn, is echter tijd en een gedetailleerd plan nodig.”

Weerbaarheid wordt daarmee een meerjarige opgave. Het gaat niet alleen om betere detectie of respons, maar ook om architectuurkeuzes die toekomstige risico’s kunnen opvangen.

Leren van peers in Europa

Gartner IT Symposium/Xpo brengt deze thema’s samen voor CIO’s, senior IT-executives en andere leiders. Voor Van Lierde zit de waarde in de combinatie van onderzoeksinzichten, marktontwikkelingen en uitwisseling met vakgenoten.
“Leidinggevenden uit het bedrijfsleven en de IT-sector bezoeken het IT Symposium/Xpo om de nieuwste visies en inzichten van Gartner te vergaren over de recentste ontwikkelingen in de markt, waaronder soevereiniteit, schaalbaarheid van AI en cyberbeveiliging, om er maar een paar te noemen.”

Het Europese karakter van het evenement maakt die uitwisseling relevant. Publieke organisaties opereren binnen hun eigen nationale context, maar veel onderliggende vraagstukken zijn vergelijkbaar.

“Tijdens de conferentie krijgen ze de kans om inzichten en ervaringen uit te wisselen met collega’s uit heel Europa, van elkaar te leren en alternatieve strategieën te bespreken die ze kunnen implementeren om soortgelijke uitdagingen aan te pakken.”

Volgens Van Lierde is er geen uniforme route die voor iedere organisatie werkt. Het symposium moet deelnemers vooral helpen hun eigen afwegingen scherper te maken.

“Elke deelnemer is uniek. Men komt naar de conferentie op zoek naar innovatieve benaderingen en inzichten die helpen de optimale strategie voor hun specifieke omgeving uit te stippelen, om een evenwicht vinden tussen kansen en risico’s.”

Publieke CIO als regisseur

De rode draad in het gesprek is dat publieke CIO’s deze ontwikkelingen in samenhang moeten benaderen. AI, soevereiniteit, techflatie, cyberweerbaarheid en post-kwantumcryptografie zijn afzonderlijke thema’s, maar komen samen in dezelfde bestuursvraag: hoe blijft publieke dienstverlening betrouwbaar, betaalbaar en wendbaar in een veranderende digitale omgeving?

Ignite Intelligence biedt daarvoor een thematische kapstok, maar de uitvoering ligt bij de organisaties zelf. AI moet worden opgeschaald binnen kaders voor transparantie en wetgeving. Soevereiniteit moet worden vertaald naar concrete architectuur- en leverancierskeuzes. Cyberweerbaarheid vraagt om plannen die verder kijken dan de dreigingen van vandaag. Technologische ambities moeten steeds worden afgewogen tegen budget, capaciteit en publieke verantwoordelijkheid.

Daarmee wordt de CIO in de publieke sector steeds minder alleen beheerder van technologie en steeds meer regisseur van digitale continuïteit. Zoals Van Lierde aangeeft, vragen de grote trends niet alleen om aandacht, maar om “een organisatiespecifieke strategie en een bijhorend plan”.

MSP Global BW + BN Dutch IT Awards 2026 BW + BN
Delinea BW +BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!