Inbreng verslag van een schriftelijk overleg over cloudbeleid (O.a. Kamerstuk 26643-1542)
Inbreng verslag schriftelijk overleg
Nummer: 2026D45836, datum: 2026-09-24, bijgewerkt: 2026-09-28 15:46, versie: 2 (versie 1)
Directe link naar document (.docx), link naar officiele pagina op de Tweede Kamer site.
Gerelateerde personen:- Eerste ondertekenaar: R.J. Dekker, voorzitter van de vaste commissie voor Digitale Zaken (FVD)
- Mede ondertekenaar: F.P. Terberg, adjunct-griffier
Onderdeel van zaak 2026Z15745:
- Voortouwcommissie: vaste commissie voor Digitale Zaken
- Stemmingen en besluiten:
- 2026-09-22 14:00 ⇒ Inbreng geleverd. (Besluit)
- 2026-09-02 11:00 ⇒ Agenderen voor een inbreng schriftelijk overleg over Cloudbeleid, zie agendapunt 10. (Besluit)
- 2026-09-01 15:10 ⇒ Rondgezonden en gepubliceerd. (Besluit)
- 2026-09-01 15:10: Regeling van werkzaamheden (Regeling van werkzaamheden), TK
- 2026-09-02 11:00: Procedurevergadering Digitale Zaken (Procedurevergadering), vaste commissie voor Digitale Zaken
- 2026-09-22 14:00: Cloudbeleid (Kamerstukken 26643-1537; 26643-1541 en 26643-1542) (Inbreng schriftelijk overleg), vaste commissie voor Digitale Zaken
Preview document (🔗 origineel)
Inbreng Verslag van een schriftelijk overleg
Binnen de vaste commissie voor Digitale Zaken hebben enkele fracties de behoefte om enkele vragen en opmerkingen voor te leggen aan de staatssecretaris van Economische Zaken en Klimaat en de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties inzake de brieven d.d. 1 juli 2026 'Stand van zaken van de uitgevoerde verkenning naar de soevereine overheidscloud in het kader van de Nederlandse Digitaliseringsstrategie (NDS) (Kamerstuk 26643, nr. 1537); d.d. 3 juli 2026 'Herziening Rijksbreed Cloudbeleid 2026 (Kamerstuk 26643, nr. 1541); en d.d. 3 juli 'Nationaal beleid voor de Nederlandse cloudmarkt' (Kamerstuk 26643, nr. 1542).
De voorzitter van de commissie,
Dekker
Adjunct-griffier van de commissie,
Terberg
Inhoudsopgave
I Vragen en opmerkingen vanuit de fracties
Vragen en opmerkingen van de leden van de D66-fractie;
Vragen en opmerkingen van de leden van de VVD-fractie;
Vragen en opmerkingen van de leden van de PRO-fractie;
Vragen en opmerkingen van de leden van de PVV-fractie;Vragen en opmerkingen van de leden van de CDA-fractie;
Vragen en opmerkingen van de leden van de JA21-fractie;Vragen en opmerkingen van de leden van de BBB-fractie.
II Antwoord / reactie van de bewindspersoon
I Vragen en opmerkingen vanuit de fracties
Vragen en opmerkingen van de leden van de D66-fractie
De leden van de D66-fractie hebben met belangstelling kennisgenomen van de kabinetsbrieven over de verkenning naar de soevereine overheidscloud, de herziening van het Rijksbrede Cloudbeleid en het nationaal beleid voor de Nederlandse cloudmarkt. Deze leden danken het kabinet voor deze brieven en de bijbehorende onderzoeken. Deze leden steunen het streven naar een overheidsbrede soevereine clouddienst. De overheid is nu nog te afhankelijk van een klein aantal niet-Europese aanbieders. Deze leden hebben hierover een aantal vragen.
De leden van de D66-fractie delen de constatering van de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties dat de overheid zich op het terrein van cloudtechnologie in een situatie bevindt die niet langer houdbaar is. De ‘Proof of Concept’ voor een soevereine cloud waar de Nederlandse Digitale Dienst aan werkt, is een stap in de goede richting. Deze leden waarderen dat de bijgevoegde notitie open is over de randvoorwaarden waaronder het voorkeursscenario kan slagen, en willen daar graag verder op ingaan.
De leden van de D66-fractie lezen dat de voorkeursrichting van het kabinet aansluit bij scenario A uit het rapport 'Verkenning Soevereine Cloud' van Gartner1. Dat betekent dat de overheid een nieuwe soevereine clouddienst opbouwt naast het bestaande aanbod, die waar mogelijk in de bestaande overheidsdatacenters wordt gehuisvest. In het onderzoek van Gartner staat dat dit scenario een hoog niveau van expertise vereist en dat er een directe afhankelijkheid van externe inhuur kan ontstaan als die kennis niet intern geborgd wordt. Deze leden zien dat het kabinet expertise uit de markt nodig acht en in de notitie inzet op gemengde teams en afspraken vooraf over kennisoverdracht. Hoe zorgt het kabinet ervoor dat de kennis die zo wordt opgebouwd ook op de lange termijn binnen de overheid blijft, zodat de samenwerking met de markt niet leidt tot een blijvende afhankelijkheid? Hoe wordt de aanbeveling van Gartner opgevolgd om een strategisch HR-plan op te stellen voor het werven en behouden van het benodigde talent, zo vragen de leden van deze fractie.
De leden van de D66-fractie lezen in paragraaf 6.3.7 van het genoemde rapport dat een meerjarig commitment van de overheid cruciaal is. Zonder die zekerheid ontbreekt het zowel aanbieders als afnemers aan vertrouwen om te investeren. Gartner wijst er ook op dat dit scenario kwetsbaar is als overheidsorganisaties hun toepassingen uiteindelijk niet overbrengen naar de nieuwe clouddienst. Deze leden kijken uit naar de uitwerking van de financiering in de volgende fase en naar de nieuwe stand van zaken die de staatssecretaris voor het kerstreces heeft toegezegd. Hoe gaat het kabinet ervoor zorgen dat ministeries, uitvoeringsorganisaties en medeoverheden zich tijdig committeren aan het gebruik van de soevereine overheidscloud? Ziet het kabinet mogelijkheden om dit commitment vast te leggen via het Rijks- en overheidsbrede cloudbeleid dat het kabinet samen met de medeoverheden wil opstellen, zo vragen de leden van deze fractie.
De leden van de D66-fractie zijn ook positief over de aanscherpingen in het herziene Rijksbrede Cloudbeleid, zoals het verplichte exitplan en de beperking van opslag en verwerking tot de Europese Economische Ruimte (EER). Deze leden lezen dat werkplekdiensten als een nationaal belang worden gezien en dat e-mail en documenten daarom niet in de publieke cloud mogen worden verwerkt, tenzij aan strikte voorwaarden is voldaan. Voor bestaand gebruik geldt een overgangstermijn van vier jaar, die langer kan zijn bij lopende contracten of als migratie hoge kosten of risico's met zich meebrengt. Hoeveel Rijksorganisaties verwerken e-mail en documenten op dit moment nog in de publieke cloud? Is dat gebruik geconcentreerd bij Europese of niet-Europese aanbieders? Welke maatregelen neemt het kabinet, naast het exitplan dat binnen twaalf maanden gereed moet zijn, om de risico's tijdens de overgangstermijn te beperken? Hoe houdt het kabinet zicht op de voortgang van deze migraties, zo vragen de leden van deze fractie.
Daarnaast willen de leden van de D66-fractie graag weten of alle Zelfstandige Bestuursorganen (ZBO’s) ook onder het Rijksbrede Cloudbeleid gaan vallen. Zo nee, hoe wordt er dan voor gezorgd dat zij alsnog in dezelfde beleidsdoelen mee worden genomen, zo vragen de leden van deze fractie.
De leden van de D66-fractie lezen dat de wens van de Kamer om per 2029 minstens 30 procent van de cloudopslagdiensten en -applicaties van het Rijk van Nederlands-Europese bodem te laten komen, een van de aanleidingen is voor de herziening. Ten eerste, welke bijdrage verwacht het kabinet dat de migratie van e-mail en documenten uit de publieke cloud aan dit doel levert? Ten tweede, kan het kabinet de Kamer op basis van de jaarlijkse rapportages aan Chief Information Officer (CIO) Rijk informeren over de voortgang richting dit doel? Deze leden lezen verder dat data bij opslag en verzending moeten worden versleuteld. Hoe wordt daarbij rekening gehouden met het risico dat versleutelde overheidsdata nu worden verzameld om die later met quantumcomputers te ontsleutelen? Wordt post-quantumcryptografie als standaard meegenomen in het implementatiekader en in het ontwerp van de soevereine overheidscloud, zo vragen de leden van deze fractie.
De leden van de D66-fractie lezen dat de Open Cloud Alliantie in haar derde aanbeveling2 pleit voor een marktplaats waarop alleen Europese aanbieders worden toegelaten. Het kabinet werkt aan een centrale overheidsmarktplaats waarop, afhankelijk van het risicoprofiel van de toepassing, Nederlandse, Europese en onder voorwaarden ook internationale aanbieders diensten kunnen leveren. Deze leden kunnen zich vinden in deze risico gebaseerde benadering. Wel is het voor afnemers nu vaak lastig te beoordelen hoe soeverein een aanbod werkelijk is, zoals het kabinet ook zelf signaleert. Hoe wordt op de marktplaats voor afnemers zichtbaar welk niveau van soevereiniteit een aanbieder biedt, bijvoorbeeld aan de hand van de Sovereignty Effectiveness Assurance Levels (SEAL-niveaus) uit het EU Cloud Sovereignty Framework3? Welke voorwaarden gelden voor internationale aanbieders bij toepassingen met een hoger risicoprofiel, en hoe sluit dit straks aan op het soevereiniteitsraamwerk uit de Cloud & AI Development Act4, zo vragen de leden van deze fractie.
De leden van de D66-fractie lezen in de brief over de Nederlandse cloudmarkt dat er volgens het KPMG-onderzoek geen Nederlandse aanbieders van virtualisatiesoftware zijn. Tegelijk bevat het ontwerp van de soevereine overheidscloud volgens Gartner een virtualisatielaag. Hoe wordt hier een oplossing voor gevonden en hoe worden de overige inzichten uit het onderzoek 'Op Weg naar Weerbare Virtualisatie'5 benut bij het ontwerp van de soevereine overheidscloud? Kan het openbare, op open source gebaseerd ontwerp ook Nederlandse marktpartijen helpen om in dit veld actief te worden, zo vragen de leiden van deze fractie.
Vragen en opmerkingen van de leden van de VVD-fractie
De leden van de VVD-fractie hebben met belangstelling kennisgenomen van de brieven over het nationale beleid voor de Nederlandse cloudmarkt. Deze leden onderschrijven het belang van een sterke en concurrerende cloudsector. Zij hebben hierover enkele vragen.
Digitale autonomie en afhankelijkheid
Het kabinet constateert dat Nederlandse organisaties in grote mate afhankelijk zijn van een klein aantal niet-Europese cloudaanbieders. Tegelijkertijd wordt ingezet op een open en federatief Europees cloud-ecosysteem. Kan het kabinet concreet aangeven aan de leden van de VVD-fractie welke strategische afhankelijkheden zij de komende jaren wil verminderen? Welke afhankelijkheden beschouwt het kabinet als het meest risicovol, zo vragen de leden van deze fractie.
Soevereine cloud
Het kabinet werkt aan een soevereine overheidscloud en een centrale
overheidsmarktplaats voor cloudtechnologie. Het kabinet benadrukt dat
cloudproblematiek grensoverschrijdend is en dat Europese samenwerking
noodzakelijk is. Nederland neemt onder meer deel aan de Important
Project of Common European Interest on Next Generation Cloud
Infrastructure and Services (IPCEI CIS). De leden van de
VVD-fractie vragen wat de verwachte kosten en baten zijn van deze
voorzieningen. En hoe waarborgt het kabinet dat deze initiatieven
daadwerkelijk leiden tot meer concurrentie en niet tot een nieuwe
ongewenste afhankelijkheid van één of enkele Europese aanbieders? Hoe
wordt voorkomen dat hogere kosten of minder innovatie uiteindelijk bij
de belastingbetaler terechtkomen, zo vragen de leden van deze fractie.
Welke concrete resultaten verwacht het kabinet van deze Europese
investeringen voor Nederlandse bedrijven en kennisinstellingen? Hoe
wordt voorkomen dat publieke middelen vooral de ontwikkeling van
Europese alternatieven financieren zonder dat deze daadwerkelijk
concurrerend worden, zo vragen de leden van deze fractie.
De leden van de VVD-fractie vragen in hoeverre het kabinet moties van
het lid Rajkowski (Kamerstuk 26 643 – 9746 en
Kamerstuk 26 643 – 9757) over soevereine cloud als afgedaan
beschouwt. Op welke manier wordt er voorkomen dat wanneer het internet
platligt (door storing of cyberaanval)? Welke offline opties zijn er
voor kritieke entiteiten die te maken hebben met de Rijkscloud? Is er
bijvoorbeeld een hybride architectuur met lokale servers, zo vragen de
leden van deze fractie.?
Regeldruk en innovatie
De leden van de VVD-fractie hechten aan digitale veiligheid, maar ook aan ruimte voor innovatie, een concurrerend vestigingsklimaat en onder andere het voorkomen van nationale koppen. Kan het kabinet aangeven welke nieuwe regelgeving op het gebied van cloud wordt voorzien, wat de verwachte gevolgen daarvan zijn voor het Nederlandse mkb en hoe het kabinet zich concreet inzet voor regeldrukvermindering, zo vragen de leden van deze fractie.
Financiering en planning
De financiering van de soevereine overheidscloud wordt in een volgende fase verder uitgewerkt. Kan het kabinet aangeven wanneer de Kamer duidelijkheid krijgt over de dekking van de eenmalige en structurele kosten en op welke post van de begroting van het ministerie van Economische Zaken wordt dit gedekt, zo vragen de leden van de VVD-fractie.
Het kabinet streeft ernaar om uiterlijk eind 2026 de eerste applicaties op de soevereine cloud te kunnen hosten. Kan het kabinet aan de leden van de VVD-fractie aangeven hoe de kosten van het versnellen van de ontwikkeling worden afgewogen tegen deze planning? En wanneer zouden hogere kosten aanleiding kunnen zijn om de planning aan te passen? Welke bewindspersoon is eindverantwoordelijk voor de onderlinge samenhang tussen alle cloud gerelateerde trajecten en hoe wordt de onderlinge samenhang geregeld, zo vragen de leden van deze fractie.
Kennis en capaciteit
De leden van de VVD-fractie maken zich zorgen over het feit dat de
knapste koppen niet altijd in Nederland blijven. Op welke manier is het
kabinet voornemens om specifieke kennis die nodig is voor Rijkscloud in
Nederland te houden? Hoe wordt voorkomen dat de ontwikkeling en het
beheer van de Rijkscloud leidt tot een structurele afhankelijkheid van
externe consultants en leveranciers? Beschikt de Rijksoverheid hiervoor
over voldoende eigen specialistische kennis en capaciteit, zo vragen de
leden van deze fractie.
Veiligheid en digitale weerbaarheid
De leden van de VVD-fractie lezen dat cloudgebruik van de Rijksoverheid aan bepaalde veiligheidsstandaarden moet voldoen, zoals encrypted data, om onder andere de ontwikkelingen rondom quantum zoveel als kan voor te zijn. Voor welke standaarden is de Rijksoverheid voornemens om te kiezen? En wordt alleen data quantumproof gemaakt? De leden van deze fractie hopen dat het voor de gehele architectuur geldt. Kan het kabinet stellen dat de nieuwe Rijkscloud vrij is van killswitches die buiten het bereik van de Nederlandse overheid ligt? En is het kabinet het met deze leden eens dat het van belang is dat er een killswitch komt, gezien de ontwikkeling van kunstmatige intelligentie?
Vragen en opmerkingen van de leden van de PRO-fractie
De leden van de PRO-fractie hebben kennisgenomen van de stukken over het cloudbeleid van de overheid. Zij zijn blij dat, na jaren aan politieke actie, het kabinet het beleid eindelijk aanpast. Wel zijn de leden van mening dat er meer actie genomen moet worden in het belang van onze cyberveiligheid en de digitale autonomie. Deze leden zetten hun opmerkingen en vragen verder uiteen.
Ten eerste merken de leden van de PRO-fractie op dat in de Kamerbrief van 21 september 20268 is aangegeven dat er geen nieuwe middelen beschikbaar zijn voor digitalisering. Dit heeft grote consequenties voor de beloften van het kabinet en deze leden betreuren ten zeerste dat onze digitale samenleving – alweer – geen prioriteit krijgt. Zij vragen het kabinet om te reflecteren op het ontbreken van budget. Hoe is dit te verklaren als de middelen randvoorwaardelijk zijn voor het waarmaken van de digitale ambities van dit kabinet? Wat zijn de praktische gevolgen hiervan voor het cloudbeleid? Als er telkens geen middelen voor digitalisering worden gevonden, hoe kan het kabinet dan beweren dat Nederland ‘digitale koploper’ moet worden, zo vragen de leden van deze fractie.
Rijkscloud
De leden van de PRO-fractie steunen het bouwen van een autonome Rijkscloud. Zij vinden dat essentiële overheids-ICT-diensten, zoals communicatie en dataopslag, niet afhankelijk mogen zijn van niet-Europese partijen. Hiertoe heeft het lid Kathmann (Kamerstuk 26643-13169) een breed gesteunde motie ingediend die vraagt om een aanbesteding uit te schrijven. Heeft het kabinet volledig uitvoering gegeven aan deze motie? Volgt er daadwerkelijk een aanbesteding zoals de Kamer heeft gevraagd en zo ja, op welke termijn? Hoeveel geld is het kabinet bereid om hiervoor te betalen? De leden van deze fractie merken op dat er over de invulling van de Rijkscloud verschillende ideeën bestaan. Kan het kabinet helder schetsen wat volgens haar, eenmaal gebouwd, de eisen en functies van de Rijkscloud moeten zijn? Op welke manier gebruiken overheden, bedrijven en burgers straks de Rijkscloud, zo vragen de leden van deze fractie.
De leden van de PRO-fractie merken op dat zo’n anderhalf jaar na de aangenomen Kamermotie, vooral verkenningen en onderzoeken zijn uitgevoerd. Inmiddels is ook ‘het Ontwerp’10 gepubliceerd. Deze leden vragen om toe te lichten hoe op alle technologische lagen, van hard- tot software, digitale autonomie wordt gegarandeerd in het ontwerp van de Rijkscloud. Op welke manier is het ontwerp getoetst op (het risico op) problematische afhankelijkheden op alle niveaus? Wordt er rekening gehouden met afhankelijkheden in de toeleveringsketens van leveranciers die de Rijkscloud zouden bouwen en beheren? Als een bedrijf als Microsoft of een soortgelijke techgigant haar dienstverlening stopzet, kan de Rijkscloud dan nog draaien? Volgens deze leden moet dit, voordat er onomkeerbare stappen worden gezet, compleet helder zijn. Daarnaast moet de afname ook gegarandeerd zijn. Heeft het kabinet al use cases ontwikkeld in samenwerking met medeoverheden en uitvoeringsorganisaties? Kan de Rijkscloud rekenen op afname van verschillende partijen, zo vragen de leden van deze fractie.
De leden van de PRO-fractie maken zich grote zorgen over de financiering van de Rijkscloud. Jaar na jaar worden de digitale ambities van opeenvolgende kabinetten niet waargemaakt, simpelweg omdat er geen geld voor wordt vrijgemaakt. Deze leden constateren dat de begroting voor 2027 ditzelfde patroon vertoont. In de Kamerbrief wordt gezegd dat de financiering in de volgende fase wordt uitgewerkt. Echter merken deze leden op dat de kwaliteit en inrichting van de Rijkscloud afhankelijk is van de financiering en de garantie dat de dienst wordt afgenomen. Is het kabinet het met deze leden eens dat financiering een randvoorwaarde is en dat er geld moet worden vrijgemaakt om de Rijkscloud te bouwen? Hoe kan het kabinet de Rijkscloud überhaupt verder uitwerken, als niet bekend is hoeveel geld ervoor beschikbaar is? Kan het kabinet concrete scenario’s voor het vervolg schetsen, aan de hand van verschillende financieringsopties? Oftewel: wat levert een investering van bijvoorbeeld 10 miljoen euro in de Rijkscloud op ten opzichte van een investering van 50 miljoen, of andere bedragen? Hierover vragen deze leden een meer concrete uitwerking.
Herziene cloudbeleid
De leden van de PRO-fractie waarderen dat het Rijksbrede Cloudbeleid na een lange tijd wachten eindelijk is aangescherpt. Dit heeft al geleid tot vragen van het lid Kathmann over het herziene Rijksbrede Cloudbeleid11, waarin zij indirect aangeeft op welke punten het beleid volgens haar fractie nog kan worden verbeterd. Deze leden kijken uit naar een spoedige beantwoording van deze Kamervragen.
In algemeenheid concluderen de leden van de PRO-fractie dat het herziene cloudbeleid nog steeds (te veel) uitgaat van vrijblijvendheid. Deze leden lezen dat werkplekdiensten ‘bij voorkeur’ niet in de publieke cloud worden ondergebracht en dat zaken als een generiek ‘cloud-tenzij beleid’ enkel wordt ’afgeraden’. In de analyse van deze leden heeft juist het gedecentraliseerde karakter van ICT-beleid binnen de overheid geleid tot de huidige problematische afhankelijkheden. Vrijblijvende afspraken zijn dus niet genoeg om een verschil te maken. Deelt het kabinet deze analyse en maakt zij de belofte dat ICT-beleid de vrijblijvendheid voorbij moet gaan waar met deze aanscherpingen, zo vragen de leden van deze fractie.
De leden van de PRO-fractie vragen om een actievere rol voor de Staatssecretaris van Economische Zaken en Klimaat. Vooropgesteld hadden deze leden graag een Minister van Digitale Zaken benoemd zien worden in het kabinet, zodat met ministeriële verantwoordelijkheid kan worden gehandhaafd op het Rijksbrede ICT-beleid. Zonder deze bevoegdheid blijft het risico bestaan dat individuele delen van de overheid een uitzondering van het beleid bepleiten en doorgaan op dezelfde voet. Hoe voorkomt het kabinet dat dit gebeurt? Welke beweegredenen zijn er voor alle delen van de overheid om te kiezen voor digitale autonomie, naast intrinsieke motivatie? Is het kabinet het eens dat dit afgedwongen moet kunnen worden als de overheid zich als marktmeester wil gedragen, zo vragen de leden van deze fractie.
De leden van de PRO-fractie roepen de motie van het lid Six Dijkstra (Kamerstuk 26643 – 1294)12 in herinnering die oproept om het coördinatiebesluit te wijzigen om ICT-beleid centraal afdwingbaar te maken. Heeft het kabinet onderzocht of deze mogelijkheid er is en om deze bevoegdheid bij de Staatssecretaris van Economische Zaken te beleggen? Kan het kabinet helder uitleggen waarom dit wel of niet wordt gedaan? Deze leden menen dat dit een vereiste is om de digitale autonomie van de overheid te vergroten.
De leden van de PRO-fractie hebben eveneens grote zorgen over de financiering van dit beleid. In het herziene cloudbeleid wordt gesteld dat door het ontbreken van financiering in het coalitieakkoord, ‘de implementatie langere tijd in beslag kan nemen en scherpe keuzes gemaakt moeten worden en waar nodig, herprioritering moet plaatsvinden’. Deze constatering vinden deze leden frustrerend en teleurstellend. Kan het kabinet schetsen welke middelen nodig zijn om het herziene cloudbeleid zonder vertraging, verzwakking of herprioritering uit te voeren? Kan het kabinet uitleggen waarom ook hier geen geld voor beschikbaar is, ondanks de torenhoge ambities die zijn gesteld, zo vragen de leden van deze fractie.
De leden van de PRO-fractie zijn positief over de plannen om exitstrategieën en risicoanalyses uit te voeren. Dit is een mooie kans om te verkennen hoe huidige systemen, geleverd door techgiganten, uitgefaseerd kunnen worden met betrokkenheid van Nederlandse en Europese marktpartijen. Kan het kabinet duidelijker uitleggen hoe zij verwacht dat delen van de overheid deze exitstrategieën en risicoanalyses gaan uitvoeren? Hoe kan de Staatssecretaris van Economische Zaken en Klimaat dit afdwingen? Hoe wordt gezorgd dat het opstellen van deze documenten de contacten tussen de markt en de overheid versterkt, zodat er een business case ontstaat voor Nederlandse en Europese leveranciers om diensten voor de overheid te bouwen? Hoe duur mogen de exitstrategieën en risicoanalyses zijn, zo vragen de leden van deze fractie.
De leden van de PRO-fractie merken op dat het herziene cloudbeleid verwijst naar de motie van de leden Thijssen en Bruyning (Kamerstuk 36574 – 5)13, ingediend bij het notaoverleg ‘Wolken aan de horizon’. In de motie wordt het kabinet gevraagd om dit concreet als doelstelling op te nemen en een concreet tijdspad te ontwikkelen richting 2029 en daarna om het aandeel Nederlandse en Europese clouddiensten structureel te verhogen. Is het kabinet bereid om dit te doen, zo vragen de leden van deze fractie. Tot welk aandeel Nederlandse en Europese clouddiensten zal het huidige beleid in 2029 leiden? Wordt er genoeg gedaan om de doelstelling die de Kamer heeft uitgesproken te behalen, zo vragen de leden van deze fractie.
De leden van de PRO-fractie merken op dat het cloudbeleid en de oprichting van de Nederlandse Digitale Dienst met elkaar samenhangen. De bevoegdheden en capaciteiten om digitale autonomie binnen de overheid af te dwingen, kan belegd worden bij zo’n centrale organisatie. Concrete suggesties hiertoe zijn verwoord in het Kamerinitiatief ‘Ons Digitaal Fundament’ 14 die reeds aan het kabinet is aangeboden. Welke rol gaat de Digitale Dienst spelen om het cloudbeleid Rijksbreed af te dwingen? Kan het kabinet duidelijk toelichten welke samenhang er is tussen het cloudbeleid en de ontwikkeling van de Digitale Dienst? Volgens de leden van deze fractie is dit een uitgelezen kans om een centrale organisatie aan te kleden met alle instrumenten die nodig zijn om de jarenlange trend van digitale afhankelijkheden te doorbreken. Zij verwachten hierop stevige actie van het kabinet.
Nationaal beleid cloudmarkt
De leden van de PRO-fractie zijn enthousiast over het initiatief van de Open Cloud Alliantie om aanbevelingen te doen voor de nationale cloudmarkt. In de reactie van het kabinet lezen zij vooral een opsomming terug waaruit blijkt dat ze alle aanbevelingen – naar eigen zeggen – al uitvoert. Klopt de conclusie van deze leden dat het manifest niet tot nieuwe acties of prioriteiten heeft geleid? Is het kabinet bereid om een verdiepingsslag te maken, in gesprek met de Open Cloud Alliantie en andere vertegenwoordigers van de nationale cloudsector, om de aanbevelingen uit te werken in concrete beleidskeuzes in aanvulling op wat er al gebeurt? Kunnen hier ook de nadere onderzoeken naar de stand van de Nederlandse cloudmarkt betrokken worden, zo vragen de leden van deze fractie.
Vragen en opmerkingen van de leden van de PVV-fractie
De leden van de PVV-fractie hebben kennisgenomen van de stukken ‘Stand van zaken van de uitgevoerde verkenning naar de soevereine overheidscloud in het kader van de Nederlandse Digitaliseringsstrategie (NDS)’, ‘Herziening Rijksbreed Cloudbeleid 2026’ en ‘Nationaal beleid voor de Nederlandse cloudmarkt’. Naar aanleiding hiervan hebben zij nog een aantal vragen.
De leden van de PVV-fractie lezen dat het kabinet voor de soevereine overheidscloud heeft gekozen (scenario A): het concentreren en huisvesten van de hardware binnen de eigen Nederlandse Overheidsdatacenters (ODC’s). Deze leden vragen of het kabinet ook de optie verkend heeft om ook buiten de eigen landsgrenzen tenminste één versleutelde overheidsback-up onder te brengen (een Data Embassy), zoals landen als Estland ook hebben. Dit vanuit het risico op tactische kwetsbaarheden in geval van gewapende conflicten of hybride dreigingen. Ziet het kabinet dit risico en is het voornemens op daar adequaat actie op te ondernemen, zo vragen de leden van deze fractie.
Vragen en opmerkingen van de leden van de CDA-fractie
De leden van de CDA-fractie hebben met belangstelling kennisgenomen van de brieven over de soevereine overheidscloud, de herziening van het Rijksbrede cloudbeleid en het nationale beleid voor de Nederlandse cloudmarkt. Deze leden hebben hierover enkele vragen.
De leden van de CDA-fractie lezen dat het kabinet kiest voor een zo soeverein mogelijk ingerichte overheidscloud, die waar mogelijk wordt gehuisvest in de overheidsdatacenters van het Rijk en waarbij de overheid praktisch en juridisch beschikt over hardware, fysieke toegang en locatie. Deze leden vragen welke concrete criteria uiteindelijk bepalen wanneer een clouddienst als voldoende soeverein wordt beschouwd. Welke afhankelijkheden van leveranciers van buiten de Europese Unie zijn binnen de beoogde soevereine overheidscloud nog wel toegestaan en waar trekt het kabinet de grens, zo vragen de leden van deze fractie.
Deze leden van de CDA-fractie lezen dat de ‘Proof of Concept’ inmiddels is gestart en dat het streven is om uiterlijk eind 2026 de eerste applicaties op de soevereine overheidscloud te hosten. Tegelijkertijd moet de financiering van de verdere opschaling nog worden uitgewerkt. Deze leden vragen wanneer hierover duidelijkheid komt, welke eenmalige opstartkosten het kabinet verwacht en hoe wordt voorkomen dat het ontbreken van financiering ertoe leidt dat de ambities vertraging oplopen.
De leden van de CDA-fractie lezen daarnaast dat het herziene Rijksbrede cloudbeleid meer aandacht geeft aan leveranciersafhankelijkheid en risico's van buitenlandse jurisdicties. Bestaand cloudgebruik dat niet aan de nieuwe eisen voldoet, krijgt in beginsel vier jaar om te worden aangepast. Deze leden vragen hoe het kabinet gedurende deze overgangstermijn inzicht houdt in de belangrijkste strategische afhankelijkheden binnen het Rijk. Worden hierbij concrete prioriteiten gesteld aan systemen of gegevens waarvoor deze afhankelijkheden het grootste veiligheids- of continuïteitsrisico vormen, zo vragen de leden van deze fractie.
De leden van de CDA-fractie constateren dat opslag en verwerking bij gebruik van publieke cloud in beginsel tot de Europese Economische Ruimte (EER) wordt beperkt, terwijl een leverancier tegelijkertijd onder invloed kan staan van wetgeving van een land buiten de EER. Deze leden vragen hoe het kabinet dit jurisdictierisico in de praktijk meeweegt. Hoe wordt daarbij rekening gehouden met de rol van ketenpartners? Is de locatie van de gegevens op zichzelf voldoende om digitale autonomie en zeggenschap over overheidsdata te borgen, zo vragen de leden van deze fractie.
De leden van de CDA-fractie vinden het belangrijk dat de overheid niet alleen haar eigen afhankelijkheden vermindert, maar met haar inkoopkracht ook bijdraagt aan een sterker Nederlands en Europees cloud-ecosysteem. Deze leden lezen dat het kabinet werkt aan een centrale marktplaats voor cloudtechnologie en mogelijkheden verkent om de positie van Nederlandse en Europese aanbieders bij aanbestedingen te versterken. Zij vragen hoe daarbij concreet wordt geborgd dat het Nederlandse en Europese midden- en kleinbedrijf (mkb) daadwerkelijk meer kansen krijgt. Worden grote opdrachten waar mogelijk opgesplitst en wordt inzichtelijk gemaakt welk deel van de cloudinkoop van de overheid uiteindelijk bij Nederlandse en Europese aanbieders terechtkomt, zo vragen de leden van deze fractie.
De leden van de CDA-fractie lezen dat onderzoek naar de Nederlandse cloudmarkt laat zien dat er wel veel Nederlandse aanbieders van fundamentele clouddiensten zijn, maar dat Nederlandse aanbieders ontbreken op onderdelen van de cloudwaardeketen, waaronder virtualisatiesoftware. Deze leden vragen op welke onderdelen van de waardeketen het kabinet de afhankelijkheid momenteel het meest risicovol acht en welke gerichte inzet wordt gepleegd om juist daar Nederlandse en Europese alternatieven tot ontwikkeling te laten komen.
De leden van de CDA-fractie zijn positief over het streven naar een federatief en open Europees cloud-ecosysteem waarin interoperabiliteit en overstapmogelijkheden centraal staan. Deze leden vragen hoe het kabinet voorkomt dat afhankelijkheid van enkele niet-Europese hyperscalers uiteindelijk slechts wordt vervangen door afhankelijkheid van één of enkele grote Europese spelers.
Tot slot lezen de leden van de CDA-fractie dat het kabinet het initiatief van de Open Cloud Alliantie verwelkomt, waaronder de ontwikkeling van een interoperabele 'uniforme stekker' om overstappen tussen aanbieders eenvoudiger te maken. Deze leden vragen welke concrete rol het kabinet voor dergelijke marktinitiatieven ziet bij de ontwikkeling van de soevereine overheidscloud en de centrale cloudmarktplaats, en op welke termijn hiervan in de praktijk resultaten voor de overheid verwacht kunnen worden.
Vragen en opmerkingen van de leden van de JA21-fractie
De leden van de JA21-fractie hebben kennisgenomen van de stand van zaken van de verkenning naar een soevereine overheidscloud in het kader van de Nederlandse Digitaliseringsstrategie (NDS), de herziening van het Rijksbrede Cloudbeleid 2026 en het nationale beleid voor de Nederlandse cloudmarkt. De leden onderschrijven het belang van een weerbare en betrouwbare digitale overheid en achten het verstandig dat het kabinet onderzoekt hoe strategische afhankelijkheden van een beperkt aantal technologiebedrijven enigszins kunnen worden verminderd. De leden van de JA21-fractie zijn tegelijkertijd van mening dat digitale soevereiniteit geen doel op zichzelf moet worden, maar een middel om de Nederlandse overheid meer handelingsvrijheid, continuïteit en veiligheid te geven. De leden vragen het volgende.
Kan de staatssecretaris bij de verdere uitwerking steeds onderscheid te maken tussen afhankelijkheden die daadwerkelijk een strategisch risico vormen en afhankelijkheden die op dit moment onvermijdelijk zijn omdat er geen volwaardig alternatief beschikbaar is, zo vragen de leden van de JA21-fractie.
De leden van de JA21-fractie constateren dat de Nederlandse Digitaliseringsstrategie (NDS) zelf uitgaat van een brede benadering, waarbij de overheid vraag en aanbod beter bij elkaar wil brengen en waarbij naast Nederlandse en Europese leveranciers ook internationale leveranciers een rol kunnen spelen waar dat nodig is. De leden vinden dit een belangrijk uitgangspunt. Europese innovatie moet worden gestimuleerd, maar het uitsluiten van Amerikaanse of andere internationale aanbieders mag geen doel op zichzelf worden wanneer daarmee de continuïteit, kwaliteit, veiligheid of betaalbaarheid van overheidsdiensten in het geding komt. De leden vragen daarom of de staatssecretaris kan bevestigen dat het kabinet niet toewerkt naar een situatie waarin Amerikaanse cloudleveranciers op voorhand worden uitgesloten enkel vanwege hun nationaliteit, maar dat leveranciers worden beoordeeld op basis van concrete risico's op het gebied van gegevensbescherming, continuïteit, beveiliging en exit mogelijkheden.
De leden van de JA21-fractie constateren verder dat het kabinet digitale autonomie omschrijft als het vermogen om publieke belangen te waarborgen en weerbaar te zijn in een wereld, waarbij handelingsvrijheid centraal staat. De leden vinden deze benadering realistischer dan het streven naar volledige technologische autarkie. Kan de staatssecretaris toelichten welke concrete afhankelijkheden het kabinet momenteel als strategisch ongewenst beschouwt? Kan de staatssecretaris daarbij onderscheid maken tussen afhankelijkheden die op korte termijn moeten worden afgebouwd, afhankelijkheden die op middellange termijn moeten worden verminderd en afhankelijkheden die voorlopig aanvaardbaar worden geacht omdat Europese alternatieven (nog) ontbreken, zo vragen de leden van deze fractie.
De leden van de JA21-fractie constateren eveneens dat het kabinet werkt aan een overheidsbrede soevereine clouddienst en daarbij inzet op centrale samenwerking, standaarden en het verminderen van afhankelijkheden. De leden zien voordelen in een dergelijke voorziening, met name wanneer deze gebruikmaakt van open standaarden en open source en daardoor de mogelijkheid biedt om in de toekomst gemakkelijker van leverancier of technologie te wisselen. De leden van deze fractie vragen echter hoe wordt voorkomen dat de overheid met een centrale soevereine cloud een nieuwe afhankelijkheid creëert, bijvoorbeeld van één technologieplatform, één beheerorganisatie of één groep leveranciers. Kan de staatssecretaris aangeven welke waarborgen worden ingebouwd om ook binnen de soevereine cloud vendor lock-in te voorkomen? Kan de staatssecretaris daarnaast toelichten welke functionaliteiten de beoogde soevereine cloud daadwerkelijk moet bieden? Is het uitgangspunt verder dat de overheid op termijn een volwaardig alternatief voor de grote hyperscalers moet ontwikkelen, of wordt bewust gekozen voor een beperktere voorziening voor specifiek kritieke toepassingen? Kan de staatssecretaris daarbij ook inzicht geven in de verhouding tussen de kosten en de baten? Welke functionaliteiten moeten door de overheid zelf worden ontwikkeld en voor welke functionaliteiten blijft de overheid afhankelijk van de markt, zo vragen de leden van deze fractie.
De leden van de JA21-fractie zien dat wordt gestreefd naar het hoogste niveau van digitale soevereiniteit, Sovereignty Effectiveness Assurance Level 4 (SEAL-4). De leden vinden het positief dat het kabinet tegelijkertijd erkent dat volledige onafhankelijkheid van mondiale hardware- en toeleveringsketens op korte termijn niet realistisch is. Kan de staatssecretaris toelichten wat zij precies verstaat onder het behalen van SEAL-4? Welke onderdelen van de beoogde soevereine cloud voldoen momenteel nog niet aan het beoogde SEAL-4-niveau? Kan daarbij specifiek worden ingegaan op hardware, chips, firmware, virtualisatiesoftware, beveiligingssoftware en andere cruciale onderdelen van de digitale toeleveringsketen, zo vragen de leden van deze fractie.
De leden van de JA21-fractie vragen verder of de staatssecretaris kan toelichten hoe realistisch het is om volledige digitale soevereiniteit na te streven wanneer cruciale onderdelen van de mondiale IT-keten buiten Europa worden geproduceerd? Is het kabinet het eens dat volledige technologische onafhankelijkheid niet realistisch is en dat het beleid daarom primair gericht moet zijn op het verminderen van kritieke afhankelijkheden en het vergroten van de mogelijkheid om van leverancier te wisselen, zo vragen de leden van deze fractie.
De leden van de JA21-fractie constateren dat het verminderen van vendor lock-in een belangrijk onderdeel vormt van het voorgestelde beleid. De leden onderschrijven dit uitgangspunt, omdat een overheid die eenvoudig tussen leveranciers kan wisselen een sterkere onderhandelingspositie heeft en minder kwetsbaar is voorprijsstijgingen, veranderende voorwaarden of geopolitieke ontwikkelingen. Deze leden vragen echter of het kabinet voldoende aandacht besteedt aan vendor lock-in op de onderliggende technische lagen. Wanneer de overheid bijvoorbeeld afhankelijk blijft van specifieke virtualisatie-, database-, beveiligings- of hardware leveranciers, kan een overstap naar een andere cloudleverancier alsnog beperkt worden. Kan de staatssecretaris toelichten welke concrete maatregelen worden genomen om vendor lock-in op de virtualisatielaag en andere onderdelen van de technische stack te verminderen. Kan de staatssecretaris daarbij specifiek ingaan op de afhankelijkheid van Amerikaanse technologiebedrijven wanneer daar momenteel geen volwaardige Europese alternatieven voor bestaan, zo vragen de leden van deze fractie.
De leden van de JA21-fractie constateren ook dat bestaand cloudgebruik dat niet aan het herziene Rijksbrede Cloudbeleid voldoet een overgangstermijn van vier jaar krijgt. De leden begrijpen dat een onmiddellijke overgang van bestaande systemen grote technische, financiële en operationele risico's kan veroorzaken. Kan de staatssecretaris aan deze leden uitleggen waarom precies voor een termijn van vier jaar is gekozen? Welke analyse ligt aan deze termijn ten grondslag en hoeveel bestaande cloudtoepassingen zullen naar verwachting binnen deze vier jaar daadwerkelijk kunnen worden gemigreerd? Brengt vier jaar in de praktijk niet het risico met zich mee dat organisaties migraties vooruit blijven schuiven totdat het einde van de overgangsperiode in zicht komt. Welke tussentijdse doelstellingen en rapportagemomenten worden daarom gehanteerd, zo vragen de leden van deze fractie.
De leden van de JA21-fractie constateren dat digitale soevereiniteit niet alleen een kwestie van software en contracten is, maar ook van fysieke infrastructuur. Een Nederlandse of Europese cloudvoorziening heeft immers voldoende datacentercapaciteit, energie, netwerkcapaciteit en hardware nodig. De leden van deze fractie vragen of het kabinet beschikt over een kwantitatief overzicht van de huidige datacentercapaciteit die beschikbaar is voor overheidsdata en hoeveel aanvullende capaciteit noodzakelijk is voor de beoogde soevereine cloud. Deze leden vragen hoe de ontwikkeling van deze capaciteit zich verhoudt tot de bestaande netcongestie en schaarste aan elektriciteit. Kan de staatssecretaris aangeven of deze fysieke beperkingen gevolgen kunnen hebben voor de planning van de soevereine cloud, zo vragen de leden van deze fractie.
De leden van de JA21-fractie onderschrijven het belang van een overheid die niet onnodig afhankelijk is van een beperkt aantal buitenlandse technologiebedrijven. De leden vinden het verstandig dat Nederland investeert in Europese digitale innovatie, open standaarden, open source en alternatieve cloudvoorzieningen.
De leden van de JA21-fractie benadrukken tegelijkertijd dat digitale autonomie niet hetzelfde is als digitale autarkie. Nederland opereert binnen een mondiale digitale economie en zal voorlopig voor verschillende cruciale technologieën afhankelijk blijven van bedrijven buiten Europa. Het beleid moet daarom gericht zijn op het vergroten van handelingsvrijheid en het verminderen van strategische risico's, en niet op het vervangen van iedere buitenlandse leverancier door een Nederlandse of Europese leverancier ongeacht de kosten of kwaliteit.
Vragen en opmerkingen van de leden van de BBB-fractie
De leden van de BBB-fractie hebben met belangstelling kennisgenomen van de stukken over de soevereine overheidscloud, de herziening van het Rijksbrede Cloudbeleid 2026 en het nationale beleid voor de Nederlandse cloudmarkt. Deze leden hebben eerder benadrukt dat Nederland de regie moet houden over essentiële digitale voorzieningen en hebben het kabinet verzocht duidelijke definities en voorwaarden voor digitale en cloudsoevereiniteit vast te leggen. Zij zien in de voorliggende stukken belangrijke stappen in die richting. Tegelijkertijd constateren deze leden dat Nederland voor essentiële digitale voorzieningen nog sterk afhankelijk is van buitenlandse technologie en leveranciers, terwijl financiering, migratie en uitvoering van de soevereine overheidscloud nog niet volledig zijn geregeld. Voor de leden van de BBB-fractie moet digitale soevereiniteit uiteindelijk niet alleen op papier bestaan, maar betekenen dat Nederland bij kritieke digitale infrastructuur daadwerkelijk zelfstandig kan blijven handelen. Zij hebben daarom de volgende vragen.
De leden van de BBB-fractie lezen dat het kabinet kiest voor een zo soeverein mogelijk ingerichte overheidscloud. Kan het kabinet concreet aangeven wanneer een cloudvoorziening volgens het nieuwe begrippenkader daadwerkelijk als soeverein kan worden aangemerkt? Welke afhankelijkheden van niet-Europese hardware, software, beheerders of onderaannemers zijn binnen deze definitie nog wel toegestaan? Kan een cloudvoorziening volgens het kabinet volledig soeverein zijn wanneer een leverancier of een essentiële onderaannemer onder Amerikaanse wetgeving, waaronder de CLOUD Act15 en sectie 702 van de Foreign Intelligence Surveillance Act (FISA)16, valt? Zo ja, hoe wordt dan gegarandeerd dat buitenlandse autoriteiten geen toegang kunnen afdwingen tot Nederlandse overheidsgegevens of de dienstverlening kunnen beïnvloeden, zo vragen de leden van deze fractie.
De leden van de BBB-fractie constateren dat de overheid momenteel nog sterk afhankelijk is van een beperkt aantal grote niet-Europese cloudleveranciers. Kan het kabinet inzichtelijk maken welk percentage van de huidige cloudvoorzieningen van het Rijk direct of indirect afhankelijk is van Amerikaanse hyperscalers? Welke concrete doelstelling hanteert het kabinet voor het verminderen van deze afhankelijkheid in 2027, 2028 en 2029? Wanneer kan de Kamer volgens het kabinet constateren dat Nederland aantoonbaar meer digitaal soeverein is geworden, zo vragen de leden van deze fractie.
Tot slot constateren de leden van de BBB-fractie dat er veel verschillende beleidstrajecten lopen rondom cloud, digitale autonomie en soevereiniteit. Juist daarom vinden deze leden het van belang dat uiteindelijk duidelijk is wie verantwoordelijk is voor het resultaat. Welke bewindspersoon is eindverantwoordelijk voor het daadwerkelijk verminderen van de strategische cloudafhankelijkheid van de Nederlandse overheid? Kan het kabinet jaarlijks aan de Kamer rapporteren over ten minste het aandeel Nederlands en Europees cloudgebruik, het aandeel niet-Europese afhankelijkheden, het aantal kritieke applicaties dat naar een soevereine omgeving is gemigreerd, de kosten van deze transitie en de resterende vendor lock-ins? Kan het kabinet ten slotte aangeven wanneer zij de soevereine overheidscloud als geslaagd beschouwt en welke concrete, meetbare criteria de Kamer kan gebruiken om vast te stellen of Nederland daadwerkelijk meer zeggenschap heeft gekregen over zijn essentiële digitale infrastructuur, zo vragen de leden van deze fractie.
Rapport d.d. 30 april 202 ‘Verkenning Soevereine Cloud‘, bijlage bij Kamerstuk 26643, nr. 1537↩︎
https://commission.europa.eu/document/download/09579818-64a6-4dd5-9577-446ab6219113_en↩︎
https://digital-strategy.ec.europa.eu/en/policies/cloud-and-ai-development-act↩︎
https://www.digitaleoverheid.nl/document/rapport-op-weg-naar-weerbare-virtualisatie/↩︎
Motie van het lid Rajkowski (VVD) over in het Rijksbreed cloudbeleid 2022 meenemen dat de rijksoverheid bij een internetstoring haar belangrijkste taken moet kunnen blijven uitoefenen (Kamerstuk 26643, nr. 974)↩︎
Motie van het lid Rajkowski (VVD) c.s. over het heroverwegen van de doorgifte van persoonsgegevens en overheidsdata naar landen buiten de EER en het kiezen voor een Europees cloudinitiatief (Kamerstuk 26643, nr. 975)↩︎
Brief van de staatssecretaris van Economische Zaken en Klimaat, d.d. 21 september 2026. 2026D45064&did=2026D45064">https://www.tweedekamer.nl/kamerstukken/brieven_regering/detail?id=2026D45064&did=2026D45064↩︎
Motie van het lid Kathmann over een aanbesteding voor een rijkscloud in volledig Nederlands beheer (Kamerstuk 26643, nr. 1316).↩︎
https://pgdi.nl/file/download/ab69c431-9177-446e-a154-d557fc3b7eb9/NDS_Overheidsbrede_Soevereine_Clouddienst_Ontwerp_v0.9.pdf↩︎
Schriftelijke vragen van het lid Kathmann (PRO) aan de staatssecretaris van Economische Zaken en Klimaat en de staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties over het herziene Rijksbrede Cloudbeleid (ingezonden op 16 juli 2026), met kenmerk 2026Z16277.↩︎
Motie van het lid Six Dijkstra (NSC) over het Coördinatiebesluit organisatie, bedrijfsuitvoering en informatiesystemen rijksdienst uitbreiden voor meer digitale autonomie (Kamerstuk 26643 – 1294).↩︎
Motie van de leden Thijssen (PRO) en Buryning (NSC) over per 2029 minstens 30% van alle cloudopslagdiensten van Nederlands-Europese bodem laten komen. (Kamerstuk 36574 – 5)↩︎
https://www.debibliotheken.nl/app/uploads/2024/12/2024_Ons-Digitaal-Fundament.pdf↩︎
https://bja.ojp.gov/program/it/privacy-civil-liberties/authorities/statutes/1286↩︎