itriskcarriere.nl

Uw cloudomgeving uit Amerika halen: een juridisch stappenplan

Blog
11-02-2026
Niels van den Bogaard
Data-soevereiniteit is niet langer een theoretisch vraagstuk, maar een strategische prioriteit voor de boardroom. In dit spanningsveld kan zeker de keuze gemaakt worden om over te stappen van uw Amerikaanse cloudprovider naar een Europese provider.

door Niels van den Bogaard en Joost van Dongen

Een cloudmigratie is een omvangrijk en complex proces met diverse overwegingen. Vanuit juridisch perspectief schuilt de complexiteit vooral in de samenloop van meerdere rechtsgebieden; zowel Europees als Amerikaans.

Europees en Nederlands kader

De AVG stelt strenge eisen aan de omgang met persoonsgegevens en de doorgifte van persoonsgegevens naar landen buiten de EER.[1] De Data Act schetst het kader voor controle over data, terwijl de NIS2-richtlijn organisaties in essentiële sectoren verplicht tot verhoogde cybersecuritymaatregelen – inclusief eisen aan leveranciersketens. De NIS2, zo is de verwachting, zal in Q2 2026 in de Cyberbeveiligingswet (CBW) binnen Nederland worden verankerd.

Amerikaans kader

De Cloud Act geeft Amerikaanse autoriteiten de bevoegdheid om data op te vragen bij US-providers, ongeacht waar die data fysiek is opgeslagen. Een Europees datacenter van een Amerikaanse provider biedt dus geen volledige bescherming. FISA Section 702 verruimt daarnaast de surveillancemogelijkheden, met potentiële impact op gegevens van EU-burgers. Deze wetten creëren een structurele spanning met Europese privacynormen.

[....]

Lees verder op: Pont Data & Privacy

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Schiphol
6.121 - 8.603
Medior, Senior
Schiphol
As a Finance & IT Risk Officer at Schiphol Group, you embed risk management in Finance and IT, strengthen control frameworks and ITGC, monitor and report ERM risks, prepare annual...
Ministerie van Binnenlandse Zaken en Koninkrijksrelaties
5.212 - 7.747
Medior, Senior
Den Haag
Als Coördinerend beleidsmedewerker Digitale autonomie bij BZK ontwikkel en coördineer je het programmateam, verbind je initiatieven rond cloud, open source en leveranciersmanagement, en stuur je op samenhang, prioritering, besluitvorming en...
DPS Pensioen
Marktconform
Medior, Senior
Sittard
Als Medior Risk Manager bij DPS ben je spil in 2e-lijns risicomanagement en adviseer je 1e lijn bij een pensioenfonds: ontwikkel risicobeleid en governance, identificeer/beoordeel risico’s, faciliteer ICARAP/SIRA, monitor acties...
Top vacature
ABN AMRO Pensioenfonds
In overleg
Senior
Amsterdam
Als Information Security Officer bij ABN AMRO Pensioenfonds identificeer je beveiligingsrisico’s en ontwikkel je maatregelen om deze te verminderen. Je schrijft beleid, voert risicoanalyses uit, ontwikkelt ICT- continuïteitsplannen en bewaakt...