Afhankelijkheid van Amerikaanse Tech, wil je dat?

Steeds vaker krijgen we de vraag of organisaties nog wel afhankelijk moeten willen zijn van Amerikaanse technologie. Meestal gaat het gesprek dan al snel over Microsoft. Dat is logisch. Voor veel organisaties vormen Microsoft 365, Teams, SharePoint, Intune en Azure de basis van de digitale werkplek. Die afhankelijkheid voelt voor sommige klanten ongemakkelijker dan voorheen. […]

Algemeen 22 april 2026 12 Minuten
Chatgpt Image 11 Mei 2026, 12 42 42
Steeds vaker krijgen we de vraag of organisaties nog wel afhankelijk moeten willen zijn van Amerikaanse technologie. Meestal gaat het gesprek dan al snel over Microsoft. Dat is logisch. Voor veel organisaties vormen Microsoft 365, Teams, SharePoint, Intune en Azure de basis van de digitale werkplek. Die afhankelijkheid voelt voor sommige klanten ongemakkelijker dan voorheen. De politieke verhoudingen tussen Europa en de Verenigde Staten staan vaker onder druk. Tegelijkertijd groeit de aandacht voor privacy, AVG, data-eigenaarschap en digitale soevereiniteit.Wij delen die zorgen. Niet omdat we vinden dat organisaties nu in paniek afscheid moeten nemen van Microsoft, maar omdat het verstandig is om afhankelijkheden te begrijpen. Zeker als technologie zo diep in je bedrijfsvoering zit.Onze conclusie op dit moment is duidelijk: voor het gemiddelde MKB-bedrijf zien wij de risico’s op dit moment nog als te beperkt om keuzes te maken met een impact van deze omvang. Volledig weg migreren van Microsoft betekent vaak hogere kosten, minder integratie, meer beheerlast en een tijdelijke daling van productiviteit. In de meeste gevallen adviseren wij dat daarom niet actief.Dat ligt anders voor organisaties met gevoelige data of een verhoogd risico profiel. Denk aan organisaties die werken voor defensie, journalistieke organisaties, onderzoeksinstellingen, vitale infrastructuur, juridische organisaties met gevoelige dossiers of bedrijven met strategisch intellectueel eigendom. Daar kan de risicoafweging anders uitvallen.

Waar komt de zorg vandaan?

We zien drie redenen waarom klanten dit onderwerp bij ons neerleggen.

De eerste zorg gaat over toegang tot data. Klanten vragen zich af of Amerikaanse bedrijven of overheden bij hun gegevens kunnen. Daarbij gaat het vaak om bedrijfsgeheimen, persoonsgegevens, cliëntgegevens of andere data die onder de AVG gevoelig ligt.

De tweede zorg gaat over beschikbaarheid. Wat gebeurt er als politieke spanningen verder oplopen? Kunnen organisaties dan toegang verliezen tot hun e-mail, bestanden of cloudomgeving?

De derde zorg is principiëler. Sommige organisaties willen simpelweg minder geld overmaken naar Amerikaanse technologiebedrijven, omdat ze het politieke klimaat of beleid in de Verenigde Staten niet willen steunen.

Deze zorg, van ons en onze klanten, verdient aandacht. Daarom zijn we er dieper in gedoken.

Kan de Amerikaanse overheid bij data van Europese klanten?

De zorg over toegang tot data komt vooral door Amerikaanse wetgeving, zoals de CLOUD Act. Kort gezegd kan Amerikaanse wetgeving in bepaalde situaties Amerikaanse bedrijven verplichten om gegevens te verstrekken aan opsporingsdiensten. Dat kan ook gaan om gegevens die buiten de Verenigde Staten zijn opgeslagen.

Dat klinkt serieus. En juridisch gezien is het ook een serieus onderwerp. Tegelijkertijd is het belangrijk om te kijken hoe dit in de praktijk werkt.

Microsoft publiceert zelf halfjaarlijks transparantierapporten over verzoeken van overheden om klantdata. Daarin staat hoeveel juridische verzoeken Microsoft ontvangt van overheden wereldwijd. Microsoft maakt daarbij onderscheid tussen verzoeken van opsporingsdiensten, nationale veiligheidsdiensten en civiele autoriteiten. De cijfers geven context. In de tweede helft van 2024 ontving Microsoft wereldwijd 173 verzoeken van opsporingsdiensten voor accounts die hoorden bij enterprise cloud-klanten. In 107 gevallen, dus 62 procent, werd het verzoek afgewezen, ingetrokken, was er geen data beschikbaar of werd de opsporingsdienst doorverwezen naar de klant.Een analyse van CMS benoemt daarnaast dat Microsoft in diezelfde periode content verstrekte aan Amerikaanse opsporingsdiensten voor vijf niet-Amerikaanse klanten waarvan de data buiten de VS stond. Geen van die klanten was gevestigd in de EU.

Dit betekend niet dat het risico niet bestaat. Het betekent wel dat het beeld dat Amerikaanse overheden op grote schaal zomaar meekijken in Europese Microsoft 365-omgevingen niet wordt ondersteund door de transparantiecijfers die beschikbaar zijn.

Daarbij komt; overheidsverzoeken om data zijn geen exclusief Amerikaans verschijnsel. Ook onze eigen overheid en justitie vragen gegevens op bij bedrijven die data beheren. Telecom- en internetaanbieders in Nederland moeten bepaalde klantgegevens beschikbaar stellen voor opsporingsonderzoek, zoals informatie die hoort bij een telefoonnummer, e-mailadres of IP-adres.

Dit maakt het risico niet minder relevant, maar wel minder zwart-wit. Iedere overheid heeft onder voorwaarden bevoegdheden om gegevens op te vragen. De vraag is dus niet alleen of een leverancier Amerikaans is. De vraag is welke data je verwerkt, hoe gevoelig die data is, welke juridische kaders gelden en welke technische maatregelen zijn ingericht. Voor de meeste MKB-organisaties zien wij dit risico daarom als beperkt en heel specifiek. Voor organisaties met zeer gevoelige data kan dit anders liggen. Daar is het verstandig om aanvullende maatregelen te onderzoeken, zoals strengere toegangscontrole, dataclassificatie, versleuteling, logging, back-upstrategieën en waar nodig alternatieve of hybride oplossingen.

Kun je toegang verliezen als spanningen oplopen?

De tweede zorg is minder juridisch en meer geopolitiek. Wat als de relatie tussen Europa en de Verenigde Staten verslechtert? Kunnen licenties, accounts of clouddiensten dan worden beperkt? Dit scenario is minder waarschijnlijk, maar de impact kan erg groot zijn. Daarom moet het wel serieus genomen worden.

In verband met dit risico wordt vaak verwezen naar berichtgeving rond het Internationaal Strafhof. Daarin werd gemeld dat hoofdaanklager Karim Khan na Amerikaanse sancties toegang verloor tot zijn Microsoft-gehoste e-mail en moest uitwijken naar Proton Mail. De details over hoe dit tot stand is gekomen zijn nooit volledig duidelijk geworden, maar duidelijk is wel dat publieke druk impact heeft gemaakt op het continueren van (een deel van) de dienstverlening door Microsoft.

Voor het gemiddelde MKB-bedrijf is dit geen direct vergelijkbaar scenario. Voor organisaties die werken met defensie-informatie, journalistieke bronnen, gevoelige juridische dossiers of vitale infrastructuur kan dit wel aanleiding zijn om afhankelijkheden scherper te beoordelen.

Hiernaast moeten we ook naar de zakelijke belangen kijken. Microsoft is geen klein Amerikaans softwarebedrijf dat vooral op de Amerikaanse markt draait. In boekjaar 2025 behaalde Microsoft 281,7 miljard dollar omzet. Een zeer groot deel daarvan komt van buiten de Verenigde Staten. Ongeveer een kwart van de totale omzet wordt in Europa gerealiseerd.

Dit verklaart waarom Microsoft er zakelijk belang bij heeft om wereldwijd betrouwbaar, voorspelbaar en zo politiek neutraal mogelijk te opereren. Microsoft mengt zich niet graag in politieke conflicten, omdat het bedrijf wereldwijd afhankelijk is van klanten, overheden, toezichthouders en partners. Voor Microsoft is vertrouwen een bedrijfsvoorwaarde. Een voorbeeld hiervan is de afwezigheid van Microsoft afvaardiging bij de inauguratie van Trump, CEO’s van veel andere grote techbedrijven waren hier wel bij aanwezig.

Als de relaties tussen de VS en Europa echt sterk zouden verslechteren, is het een realistisch scenario dat techbedrijven hun omzet in de Europese markt proberen veilig te stellen. Grote technologiebedrijven kunnen activiteiten regionaliseren, onderbrengen in zelfstandige juridische entiteiten of werken met lokale partners.

Een scenario waarin Microsoft op termijn een zelfstandiger Europese tak of meer Europees bestuurde dienstverlening optuigt, is daarom niet ondenkbaar. Microsoft beweegt al in die richting met oplossingen en samenwerkingen rondom digitale soevereiniteit. Hierover later meer.

Tech Titans At Trump Inauguration

CEO’s van Amazon, Google, Tesla, Facebook en Apple zijn aanwezig bij Trump Inauguratie

Geen geld meer naar Amerikaanse techbedrijven

De derde invalshoek is principieel. Sommige organisaties willen minder afhankelijk zijn van Amerikaanse leveranciers omdat ze het politieke regime, het beleid of de machtspositie van “Big Tech” niet willen steunen.

Afhankelijk van je overtuigingen kan dit een legitieme afweging zijn. Alleen is het belangrijk om deze keuze niet te verwarren met een puur technisch of securityvraagstuk. Dit gaat meer over strategie, waarden en inkoopbeleid.

Wanneer wij deze afweging maken, maken wij onderscheid tussen technologieën waar afscheid nemen relatief overzichtelijk is en technologieën die diep in de werkprocessen zitten.

Een goed voorbeeld is virtualisatie. Wij bewegen bijvoorbeeld van VMware naar Proxmox. Dat is een bewuste keuze waarbij de business impact in veel situaties beperkt blijft. Gebruikers merken daar in hun dagelijkse werk vaak weinig van, terwijl de organisatie wel minder afhankelijk wordt van een specifieke leverancier en grip krijgt op kosten en beheer.

Bij Microsoft 365 ligt dat anders. Daar zit de afhankelijkheid niet alleen in de techniek, maar ook in het dagelijkse werk van medewerkers. Mail, agenda, Teams, documenten, SharePoint, OneDrive, identity, apparaatbeheer, securitybeleid en vaak ook telefonie en workflowautomatisering zijn met elkaar verbonden. Je vervangt dan niet één technisch platform, maar een compleet ecosysteem.

Alternatieven

Er zijn alternatieven voor onderdelen van Microsoft 365. Denk aan Europese cloudproviders, open source software, alternatieve mailplatformen, self-hosted collaboration tools en gespecialiseerde securityoplossingen. Een veel genoemd alternatief hiervoor is Nextcloud. Voor bepaalde organisaties kan dat passend zijn. Zeker als datasoevereiniteit zwaarder weegt dan gebruiksgemak, integratie en standaardisatie. In de praktijk zien we duidelijke nadelen.

De kracht van Microsoft zit niet alleen in Word, Outlook of Teams als losse producten. De kracht zit vooral in de integratie. Een gebruiker logt in met één identiteit. Bestanden staan in SharePoint of OneDrive. Teams gebruikt dezelfde identiteiten, agenda’s en rechtenstructuren. Intune beheert apparaten. Defender, Conditional Access en Entra ID helpen bij beveiliging. Voor ons is die samenhang belangrijk, omdat beheer, monitoring, support en security daardoor schaalbaar blijven maar ook écht werken voor onze klanten. Ontwikkelingen op het gebied van AI maken Copilot van Microsoft ook een dienst met weinig echte alternatieven doordat de integratie en enorme context kan creëren waaruit de AI kan putten.

Wanneer je overstapt op losse alternatieven, krijg je vaak meer fragmentatie. Mail staat bij de ene leverancier, bestanden bij een andere, chat bij een derde, identity elders en security weer apart. Dat kan technisch prima werken, maar het vraagt meer inrichting, meer beheer en meer discipline van gebruikers.

De kosten zitten dan niet alleen in licenties. Ze zitten vooral in migratie, projecturen, training, procesaanpassing, tijdelijke dubbele omgevingen en extra support. Ook productiviteitsverlies telt mee. Medewerkers moeten wennen aan andere tools, integraties werken minder soepel en eenvoudige handelingen kosten soms meer stappen.

Daarom is de belangrijkste vraag niet: kunnen we weg bij Microsoft?

De betere vraag is: welk risico lossen we hiermee op, en staat de impact in verhouding tot dat risico?

Voor veel MKB-organisaties is het antwoord op dit moment: nee, nog niet.

 

Microsoft hoort de vraag om datasoevereiniteit

Wat ook meespeelt, is dat Microsoft zelf duidelijk ziet dat klanten meer controle willen over data, toegang en operationele afhankelijkheid.

Microsoft introduceert daarom oplossingen binnen de Microsoft Sovereign Cloud-strategie. Denk aan Azure Local en Microsoft 365 Local. Microsoft 365 Local maakt het mogelijk om Exchange Server, SharePoint Server en Skype for Business Server te draaien op Azure Local-infrastructuur die eigendom is van en beheerd wordt door de klant. Daarmee krijgen organisaties meer controle over datalocatie, toegang en compliance.

Azure Local met Microsoft 365 Local wordt door Microsoft gepositioneerd als manier om Microsoft-clouddiensten op klantlocaties te draaien voor organisaties met strenge eisen aan dataresidency en soevereiniteit.

Voor nu zien wij dit vooral als interessant voor enterprise-omgevingen, overheden, defensie, kritieke infrastructuur en sterk gereguleerde sectoren. De oplossingen staan nog relatief aan het begin van hun adoptiecurve en vragen stevige infrastructuur, kennis en beheerorganisatie.

Onze verwachting is wel dat dit soort technologie de komende jaren verder afdaalt richting het MKB. Niet per se in de vorm waarin het nu bestaat, maar wel als concept: meer lokale controle, meer keuze in datalocatie, meer transparantie en meer mogelijkheden om afhankelijkheden te beperken zonder het volledige Microsoft-ecosysteem los te laten.

Dat is een belangrijke ontwikkeling. Het laat zien dat datasoevereiniteit niet alleen een politieke discussie is, maar ook een productontwikkeling die door grote leveranciers serieus wordt opgepakt. Techbedrijven, zoals Microsoft, proberen op deze manier een antwoord te geven op souvereiniteitsvraagstukken en hun omzet buiten de VS veilig te stellen.

Onze Visie

Wij zien de zorgen van klanten als terecht. Daarbij bedoelen we niet dat elk bedrijf morgen moet migreren naar een Europees alternatief, maar dat afhankelijkheid van technologie een strategisch onderwerp is geworden. Risico’s moeten worden benoemd en aan de hand van deze risico’s moeten maatregelen (en hun impact) worden afgewogen.

Tegelijkertijd vinden we dat het gesprek realistisch moet blijven. Voor de meeste organisaties is Microsoft op dit moment nog steeds de meest logische basis voor de moderne werkplek. De functionaliteit, integratie, securitymogelijkheden en beheerbaarheid zijn sterk. De alternatieven zijn interessant, maar brengen vaak hogere kosten, meer complexiteit en minder productiviteit met zich mee.

Daarom adviseren wij de meeste klanten op dit moment niet om (volledig) weg te bewegen van Microsoft.

Wat we wel adviseren, is om bewuster te kijken naar risico’s. Welke data is echt gevoelig? Welke processen zijn kritisch? Welke afhankelijkheden hebben de grootste impact als er iets misgaat? Welke maatregelen kunnen we nemen zonder de hele omgeving opnieuw op te bouwen?

Denk hierbij aan het verplaatsen van specifieke data, back-ups buiten het Microsoft ecosysteem of in de toekomst het lokaal hosten van Microsoft oplossingen.

Voor organisaties met hogere risico’s kunnen we daarnaast scenario’s uitwerken voor meer datasoevereiniteit, alternatieve platformen of hybride oplossingen.

We volgen de ontwikkelingen actief. Als de situatie verandert, verandert ons advies mee.

Onze conclusie

De afhankelijkheid van Amerikaanse technologie is een reëel onderwerp. Het raakt privacy, continuïteit, (geo)politiek, kosten en bedrijfsvoering.

Vooralsnog zien wij voor de meeste organisaties nog een te beperkt risico om rigoureuze besluiten te gaan nemen.

Voor het gemiddelde MKB-bedrijf zien wij op dit moment onvoldoende aanleiding om volledig afscheid te nemen van Microsoft. De risico’s zijn niet nul, maar de impact van een volledige migratie is groot. In veel gevallen levert zo’n stap meer complexiteit en productiviteitsverlies op dan dat het wegnemen van de risico’s oplevert.

Voor organisaties met zeer gevoelige data of een verhoogd risicoprofiel kan de afweging anders zijn. Daar kijken we graag gericht mee naar aanvullende maatregelen of alternatieve scenario’s.

Onze koers is daarom: nuchter blijven, risico’s serieus nemen en keuzes maken die passen bij de organisatie. Niet uit angst, maar vanuit een realistische analyse van de werkelijke situatie.

Wat kan je als organisatie nu doen?

  • Breng in kaart welke data echt gevoelig is.
  • Bepaal welke processen kritiek zijn voor je bedrijfsvoering.
  • Controleer of back-ups, logging, toegangsbeheer en dataclassificatie goed zijn ingericht.
  • Beoordeel of bepaalde data buiten het Microsoft-ecosysteem moet worden geback-upt.
  • Bespreek of jouw organisatie een normaal, verhoogd of hoog risicoprofiel heeft.

Wil je weten hoe afhankelijk jouw organisatie is van Microsoft of Amerikaanse technologie? Dan kunnen we samen een praktische risico-inschatting maken. Niet om direct alles te veranderen, maar om bewust te bepalen welke maatregelen verstandig zijn.

Neem contact met ons op

Contact

Bronnen

Microsoft Government Requests for Customer Data Report
https://www.microsoft.com/en-us/corporate-responsibility/reports/government-requests/customer-data

Microsoft Enterprise Requests, tweede helft 2024
https://cdn-dynmedia-1.microsoft.com/is/content/microsoftcorp/microsoft/msc/documents/presentations/CSR/MSFT-GRR-Enterprise-One-Pager-H2-2024.pdf

CMS, analyse CLOUD Act en Europese datasoevereiniteit
https://cms.law/en/nld/legal-updates/white-paper-demystifying-the-debate-on-the-us-cloud-act-vs-european-uk-data-sovereignty-in-the-context-of-cloud-services

Microsoft Annual Report 2025
https://www.microsoft.com/investor/reports/ar25/index.html

Associated Press, berichtgeving over sancties rond het Internationaal Strafhof
https://apnews.com/article/icc-trump-sanctions-karim-khan-court-a4b4c02751ab84c09718b1b95cbd5db3

Europees Parlement, vraag over sancties en toegang tot Microsoft-mail rond het ICC
https://www.europarl.europa.eu/doceo/document/P-10-2025-002270_EN.html

Microsoft Learn, Microsoft 365 Local op Azure Local
https://learn.microsoft.com/en-us/azure/azure-local/concepts/microsoft-365-local-overview

Microsoft Azure Local
https://azure.microsoft.com/en-us/products/local

 

Deel dit artikel:

Samen sterker. Met bewezen technologie.

Insignia Commercial Partner Synergy B
Fortinet Logo Rgb Black Red Cw
Image Kpn Business Partner
3cx Logo Vector.svg
Bc Certified Logo Iso 27001 2022 Rva Zwart
Bc Certified Logo Nen7510 1 2017 Rva Zwart
Erkennings Leerbedrijf
Thumbnail