Europa verscherpt digitale autonomie met EU Cloud Sovereignty Framework
De Europese Commissie werkt aan een nieuw, alomvattend EU Cloud Sovereignty Framework om de digitale autonomie van de lidstaten te waarborgen en de afhankelijkheid van niet-Europese cloudproviders te verminderen. Dit kader maakt deel uit van de bredere Europese Datastrategie en moet ervoor zorgen dat kritieke gegevens en clouddiensten voldoen aan de hoge Europese waarden op het gebied van privacy, beveiliging en rechtsmacht.

Het nieuwe kader introduceert een reeks 'soevereiniteitsdoelstellingen' en een 'soevereiniteitsscore' om de naleving van cloudproviders te beoordelen.
Acht pijlers voor digitale soevereiniteit
Het concept van cloudsoevereiniteit reikt verder dan enkel de fysieke opslag van data binnen de EU-grenzen. Het framework is opgebouwd rond acht cruciale pijlers:
- Juridische & Jurisdictionele soevereiniteit: De mate waarin diensten verankerd zijn in de Europese jurisdictie en beschermd zijn tegen buitenlandse wetgeving, zoals de Amerikaanse CLOUD Act, die Amerikaanse autoriteiten toegang kan geven tot data in de EU.
- Strategische soevereiniteit: Verankering van de cloudprovider binnen het juridische, financiële en industriële ecosysteem van de EU.
- Technologische soevereiniteit: Evaluatie van de onafhankelijkheid en openheid van de onderliggende technologische stack om vendor lock-in te voorkomen.
- Operationele soevereiniteit: Garanderen dat EU-actoren de technologie kunnen beheren, onderhouden en ondersteunen zonder afhankelijk te zijn van niet-EU-personeel.
- Data & AI soevereiniteit: Strikte beperking van opslag en verwerking tot Europese jurisdicties, inclusief controleerbare mechanismen voor het onomkeerbaar verwijderen van data.
- Supply Chain soevereiniteit: Gericht op de zekerheid binnen de toeleveringsketen.
- Beveiliging & Compliance soevereiniteit.
- Milieuduurzaamheid: Met als doel dat datacenters tegen 2030 klimaatneutraal en zeer energie-efficiënt zijn.
Nieuwe wetgeving en richtlijnen
Het framework werkt nauw samen met bestaande wetgeving, zoals de Algemene Verordening Gegevensbescherming (AVG/GDPR), en nieuwe wetgeving, waaronder de Data Act. De Data Act, die inzet op het tegengaan van vendor lock-in, maakt het voor bedrijven sneller, gratis en technologisch flexibel om tussen cloudproviders te wisselen.
De Commissie werkt tevens aan een Cloud and AI Development Act (CAIDA), met als doel de datacenter capaciteit in de EU de komende jaren minstens te verdrievoudigen. Om de nieuwe soevereiniteitsstandaarden te handhaven, is de Commissie recentelijk gestart met een tender van 180 miljoen euro voor soevereine cloud-oplossingen en een EU Cloud Rulebook.
Dit beleid maakt duidelijk dat cloudsoevereiniteit voor Europa geen voorkeur meer is, maar een strategische noodzaak om controle te behouden over kritieke digitale activa en tegelijkertijd een concurrerende en duurzame data-economie te stimuleren.