“Digitale onafhankelijkheid is geen modegril”
Het gaat tegenwoordig vaak over digitale soevereiniteit, maar Piet Honkoop, de CTO van private-cloud-aanbieder EGP, heeft het liever over digitale onafhankelijkheid. Hij legt uit wat het verschil is en waarom het volgens hem bittere noodzaak is.

Bevlogen als altijd vertelt Piet Honkoop zijn verhaal. Uit zijn woorden klinkt duidelijk door dat er écht iets aan de hand is. “Eerst was er de overname van VMware door Broadcom, dat vervolgens de prijzen opdreef. Tien procent prijsstijging is heel normaal geworden en in sommige gevallen loopt het op tot tweehonderd procent. Daarna hadden we de regeringswissel in de Verenigde Staten. Daardoor is er nu zowel economische als politieke onzekerheid. Door die combinatie gaan mensen ineens anders kijken naar de risico’s van een IT-platform. Wat gebeurt er als dat stil komt te liggen? Bij de meeste organisaties ligt dan bijna het hele bedrijf plat. En als er iets misgaat om een reden die niet technisch, maar bijvoorbeeld politiek is, dan valt het niet te voorspellen hoe lang het gaat duren.”
Honkoop ziet dat er steeds vaker wordt gediscussieerd over de Nederlandse digitale afhankelijkheid van Amerikaanse techbedrijven. Dat gebeurde onder meer toen de hoofdaanklager van het Internationaal Strafhof in Den Haag geen toegang meer had tot zijn Microsoft-e-mail, nadat Donald Trump sancties aan dat Strafhof oplegde. Honkoop snapt wel waarom dat voor onrust zorgt. “We zijn niet meer zeker van de continuïteit van de dienstverlening.”
Steeds meer bedrijven beseffen wat de gevolgen van digitale afhankelijkheid kunnen zijn, zo merkt hij. “Ongeveer zestig procent van alle ISO-27001-gecertificeerde bedrijven heeft de geopolitieke onrust en de onzekerheid die daaruit voortvloeit, hoog op de agenda staan.”
Uitwijkplan
Bedrijven moeten iets doen, vindt hij. Wat dat precies is, ligt aan het soort organisatie. “Je hebt de rechttoe-rechtaan-situaties, met werkplekken, e-mail, Word en Excel. Daarvoor zijn gewoon prima alternatieven. Je kunt redelijk snel overstappen. Daarnaast heb je de organisaties met speciale applicaties, soms voor een bepaalde branche, soms zelfs specifiek voor het eigen bedrijf. Die applicaties kunnen onafhankelijk zijn gebouwd, of op een bestaand platform. In dat eerste geval kun je ze vaak makkelijk oppakken en ergens anders neerzetten. Je hebt dan wel een calamiteitenplan nodig. Niet alleen voor bijvoorbeeld een storm, maar ook voor geopolitieke inmenging. In dat tweede geval, een applicatie op het platform van een hyperscaler, is de uitdaging groter. Vaak is zo’n applicatie namelijk vervlochten met dat platform. Vergelijk het met containers die alleen op één bepaald soort vrachtwagen passen.”
Dat soort dilemma’s spelen volgens Honkoop bij heel veel organisaties. “Bedrijven willen digitaal onafhankelijk zijn. Dat is geen modegril, maar bittere noodzaak.” Hij heeft het bewust over digitale onafhankelijkheid en niet, zoals veel anderen, over digitale soevereiniteit. “Soevereiniteit gaat vooral over de vraag of iets op de eigen plek staat en onder de eigen jurisdictie valt. Digitale onafhankelijkheid is breder. Daarin is ook disaster recovery een thema. Heb je een uitwijkplan naar een tweede leverancier, met verschillende tijdlijnen, afhankelijk van hoe groot de noodzaak is? En als de uitwijkroute je primaire locatie wordt, heb je dan weer een nieuwe uitwijkroute?”
MSP’s als trusted advisor
Voor Europese IT-bedrijven zoals MSP’s is daarin een belangrijke rol weggelegd, vindt Honkoop. “Ze kunnen opschuiven in de keten, want er is ruimte om trusted advisor te worden: iemand die klanten helpt bij het beoordelen of een bepaalde constructie werkt. Om die rol te kunnen vervullen moet je kijken naar de hele organisatie. Welke risico’s zijn er? Hoe kun je doordraaien als de hele IT-omgeving, om wat voor reden dan ook, op zwart gaat? Als organisaties de juiste risicoafwegingen maken, komen ze er vaak achter dat ze minder nodig hebben dan waar ze in eerste instantie om vroegen. Daar moet een trusted advisor ze bij begeleiden. Goed advies wordt uiteindelijk gedragen door de business, gedreven door de risico’s en onderbouwd door de techniek.”
“Dit speelt niet alleen bij grote organisaties”, vervolgt hij. “Bij een club met pakweg vijftig personen zijn de risico’s misschien nog wel groter. Als zij een dag stil komen te staan, is dat vaak moeilijker en relatief duurder om in te halen. Het zijn daarom ook niet alleen grote MSP’s die zo’n trusted advisor kunnen zijn.”
Hij adviseert eindklanten om eerst in kaart te brengen hoe hun landschap eruit ziet. “Je moet weten wat je afhankelijkheden zijn en waar je aan gebonden bent. Dat bepaalt wat wel en niet kan. Zit je voor e-mail vast aan een hyperscaler? Of gaat het om een specifieke applicatie die binnen het platform van een hyperscaler is gebouwd? Dat maakt een groot verschil. Vervolgens moet je de alternatieven gaan onderzoeken.” Sommige workloads passen prima bij een hyperscaler, zo geeft hij aan. Maar andere informatie is daarvoor te kritiek. “Bijvoorbeeld omdat het cruciaal is voor het continu kunnen leveren van jouw diensten of producten, of omdat het gaat om data waarbij je met wetgeving, zoals AVG of NIS2, te maken hebt.”
Baas over eigen data
“We roepen bij EGP al een jaar of zeven dat organisaties die kiezen voor hyperscalers moeten nadenken over een uitweg en over hoe ze baas over eigen data kunnen blijven”, geeft Honkoop aan. “Al vanaf onze start, 17 jaar geleden, zijn wij met ons private-cloudplatform een veilige haven voor organisaties die iets anders willen dan niet-Europese hyperscalers. Wij kunnen hen op allerlei manieren helpen.”
Niet alleen EGP vecht hiervoor, zo besluit Honkoop. “Onze branchevereniging DCC (Dutch Cloud Community, red.) zet zich sterk in voor het ondersteunen van digitale onafhankelijkheid, door de hele branche heen. Het gaat daarbij echt om een structurele aanpak, vanuit allerlei invalshoeken, waaronder juridisch, communicatief en technisch. Dat juich ik heel erg toe. Samen vormen we een sterke combinatie en kunnen we de markt voor IT-gebruikers homogeen maken. We werken bijvoorbeeld aan een checklist voor eindgebruikers over de vraag waar een digitaal onafhankelijk aanbod aan moet voldoen. Zo kan iedereen dat voor zichzelf beoordelen.”