Witold Kepinski - 11 september 2026

Geopolitiek bepaalt steeds vaker keuze voor cybersecurityleverancier

Geopolitieke ontwikkelingen hebben een steeds grotere impact op de manier waarop Europese organisaties hun cybersecurity inrichten en inkopen. Uit het Arctic Wolf 2026 AI & Cybersecurity Trends Report blijkt dat 70 procent van de organisaties in de EMEA-regio (Europa, Midden-Oosten en Afrika) hun cybersecuritystrategie rechtstreeks aanpast vanwege de internationale verhoudingen. Bij het selecteren van IT-leveranciers spelen de herkomst van de technologie en de jurisdictie een doorslaggevende rol.

Geopolitiek bepaalt steeds vaker keuze voor cybersecurityleverancier image

Bijna de helft (49 procent) van de ondervraagde organisaties geeft aan actief de risico's rond specifieke regio's en leveranciers te beoordelen zo staat te lezen in het onderzoek. Organisaties kijken hierbij kritisch naar het vestigingsland van de leverancier, de locatie waar data wordt opgeslagen en de mate waarin buitenlandse overheden toegang tot die gegevens kunnen afdwingen. Cybersecurity wordt daarmee niet langer alleen beoordeeld op technische specificaties, maar is uitgegroeid tot een strategisch dossier voor de boardroom.

Digitale soevereiniteit en vraag naar Europese SOC's

Door de toenemende geopolitieke druk staat digitale soevereiniteit hoog op de agenda: voor 48 procent van de EMEA-organisaties is het een topprioriteit binnen de IT- en securitystrategie, terwijl nog eens 40 procent het als belangrijk aanmerkt.

Deze focus op soevereiniteit uit zich ook in een uitgesproken voorkeur voor lokale security-infrastructuur. Maar liefst 83 procent van de organisaties geeft aan meer vertrouwen te hebben in een cybersecurityleverancier als diens Security Operations Center (SOC) zich fysiek in Europa bevindt. Voor 34 procent van de respondenten neemt het vertrouwen hierdoor zelfs sterk toe.

Heroverweging van leveranciers en wetgeving

De afweging tussen technologische voordelen en juridische risico's leidt inmiddels tot concrete veranderingen in het inkoopbeleid. Bijna een kwart (23 procent) van de EMEA-organisaties geeft aan daadwerkelijk van leverancier te zijn veranderd of bepaalde geografische regio's uit te sluiten vanwege geopolitieke factoren. Slechts 8 procent van de ondervraagden stelt dat geopolitiek geen enkele rol speelt bij de keuze voor beveiligingstechnologie.

Een belangrijk pijnpunt in de discussie is de Amerikaanse CLOUD Act. Deze wetgeving geeft Amerikaanse autoriteiten onder voorwaarden de mogelijkheid om gegevens op te vragen bij Amerikaanse technologiebedrijven, zelfs als die data op Europese servers is opgeslagen. Het rapport verwijst onder meer naar hoorzittingen binnen de Franse Senaat rond dit thema, wat ertoe heeft geleid dat Europese bedrijven scherper controleren onder welke wetgeving hun IT-partners vallen.

Wereldwijde trend

Volgens Adam Marrè, Chief Information Security Officer bij Arctic Wolf, draait cybersecurity steeds meer om vertrouwen. "Europese organisaties willen niet alleen weten of een technologie hun omgeving beschermt, maar ook waar hun gegevens terechtkomen en onder welke jurisdictie een leverancier valt," licht Marrè toe. "Digitale soevereiniteit is geen abstract beleidsbegrip meer, maar een praktisch onderdeel van risicomanagement."

De trend beperkt zich overigens niet tot Europa. Ook in de regio Azië-Pacific en Japan beoordeelt 59 procent van de organisaties de risico's van leveranciers strenger vanwege de internationale situatie, en is 20 procent al overgestapt naar andere aanbieders.

Het onderzoek is uitgevoerd door Sapio Research in opdracht van Arctic Wolf onder 1.350 IT- en securitybeslissers op directieniveau in Noord-Amerika, Europa, Azië-Pacific en Zuid-Afrika.

Cloud Provider Community Day - Fundaments Dutch IT Awards 2026 BW + BN
Cloud Provider Community Day - Fundaments

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!