Kabinet neemt geen extra maatregelen om te voorkomen dat zorgdata in VS belandt

De Nederlandse regering is niet van plan om extra maatregelen te nemen om te voorkomen dat zorgdata bij Amerikaanse leveranciers terechtkomt. Amerikaanse partijen zouden in het kader van de Cloud Act patiëntgegevens van Nederlanders kunnen overdragen aan de Amerikaanse regering.

Twaalf Nederlandse ziekenhuizen gebruiken epd-software van het Amerikaanse Epic. Dat bedrijf moet zich houden aan de Amerikaanse Cloud Act. Volgens die wet kan de Amerikaanse overheid bedrijven verplichten om data van Europese klanten te overhandigen. Hoewel het gros van de Nederlandse ziekenhuizen software van het Nederlandse ChipSoft gebruikt, maakt de clouddienst van dat bedrijf, HiX 365, gebruik van Microsoft Azure.

Toch is het ministerie van Langdurige Zorg, Jeugd en Sport niet van plan om zelf maatregelen te treffen om te voorkomen dat gegevens van Nederlandse patiënten in handen van de Amerikaanse overheid terechtkomen. In een antwoord op Kamervragen laat minister Mirjam Sterk weten dat zorginstellingen zelf de risico's van de gebruikte software in kaart moeten brengen en beperken.

Edp-systemen
Overzicht van gebruikte epd-systemen in Nederlandse ziekenhuizen. Bron: M&I/Partners

Heeft de Amerikaanse overheid al Nederlandse patiëntengegevens in handen?

Het is niet duidelijk of de Amerikaanse overheid ooit patiëntgegevens van Nederlanders heeft opgevraagd. Amerikaanse leveranciers zijn niet verplicht om te melden dat de gegevens hebben overgedragen in het kader van de Cloud Act. De Amerikaanse overheid kan ze zelfs verbieden om het verzoek kenbaar te maken.

Het ministerie is dus niet van plan om zorginstellingen in hun keuze te beperken of zelf onderzoek te doen naar de risico's van Amerikaanse zorgsoftware. "De AVG bevat voldoende verplichte elementen om de veiligheid van gegevens te borgen", stelt de minister. Ze beaamt wel dat een verzoek in het kader van de Cloud Act op gespannen voet kan staan met die Europese privacywet.

Minister Sterk benadrukt dat zorginstanties de verantwoordelijkheid hebben om 'passende maatregelen' te treffen in het kader van de NEN 7510-norm. "Het is in de eerste plaats aan zorgaanbieders en hun toeleveranciers om binnen dit kader te borgen dat buitenlandse wetgeving niet leidt tot onrechtmatige toegang tot patiëntendata." De Inspectie Gezondheidszorg en Jeugd ziet erop toe dat zorgverleners aan deze norm voldoen. Een jaar geleden gaf de IGJ al aan dat veel zorginstanties niet volledig voldoen aan de NEN 7510-verplichtingen.

Door Kevin Krikhaar

Redacteur

06-10-2026 • 16:26

103

Submitter: Anonymoussaurus

Reacties (103)

Sorteer op:

Weergave:

eh hoe kan je dan voldoen aan de NEN 7510-norm als de ziekenhuizen Amerikaanse software gebruiken ??? Als er daar gezegd wordt "lever die data" moet men dat volgensmij gewoon doen.(en ik dacht dat men dat niet mocht melden ?)

Dan zou men dus naar een Europees alternatief "moeten" als men zich echt aan die norm wilt houden (als dat er al is).

Verwacht zelf dat men pas echt in beweging komt als er ergens echt eens POEF alle Microsoft-spullenboel langdurig uit gaat :O
Heel zwart/wit: dat kun je niet, maximaal haalbare is ISO27001 vereisen + Data in EU opslaan. Dat weten de auditors ook, want als ze echt volgens de letter zouden auditen, dan zou iedereen zijn NEN7510 certificaat moeten inleveren.
Interessant. Dat betekent dat een ziekenhuis die zelf HiX draait in Azure ook per definitie niet kan voldoen aan de NEN-7510?
Gelukkig is de NEN7510 al gebaseerd op de ISO27001. Dus de ziekenhuizen horen daar al aan te voldoen.
Je kunt prima een certificaat behalen, zonder (volledig) compliment te zijn!

Dit hangt van diverse zaken af;
- wie doet audit :X
- of je “aantoonbaar bezig bent” specifiek onderdeel.

Daar wordt vaak wel verbetering vereist of kritisch naar gekeken voldoende ronden.

Maar voor nu (ookal ben je in gebreken) krijg je stempeltje
Of zaken buiten scope te plaatsen.
Daarvoor is een statement of applicability.
Dus de VS weten welke van onze ministers welke indicaties hebben, welke behandelingen krijgen en welke medicijnen gebruiken. inclusief x-rays en andere data.

Maar wat gebeurd er eigenlijk als er zo'n poef moment komt? is onze zorg dan alle behandel- en patientendata kwijt? heeft iemand eigenlijk de taak om continuiteit te waarborgen?

En stel, een ziekenhuis behandelt iemand op de amerikaanse person-of-interest lijst. Staat daar dan de CIA op de stoep? brrrr.
Hoe kom je hier nu weer bij?
Stel de vraag andersom: Hoe stel je vast dat dit niet het geval is? Dat kun je dus niet, op basis van die Cloud Act:
- Een verzoek van de Amerikaanse overheid mag niet geweigerd worden.
- Het kan verboden zijn om een verzoek openbaar te maken.
Dan moet je er vanuit gaan dat het al gebeurd is.

Het deel dat de CIA op de stoep staat als een ziekenhuis zich uiteindelijk aan de Eed van Hippocrates houdt, is wat vergezocht.

En een POEF-moment merk je alleen als de Amerikaanse overheid de EU toegang tot die diensten ontzegt. Dat is vast weer een andere wet.
Exact dit. Dit is het grootste risisco
Je kunt HiX ook on premises gebruiken. Ik ken ziekenhuizen die dat doen. Alleen kan Chipsoft dan nog steeds bij de data want ze leveren ook veel maatwerk. Elke EPD implementatie is een maatwerk festijn.
Was hix standard content 6.3, uit mijn hoofd, niet juist bedoeld om zoveel mogelijk maatwerk te vermijden en is het niet in hun cloud?
Iedere HiX implementatie in ieder ziekenhuis is anders, standaard content of niet. Dat gaat over de vulling van referentiedata in de applicatie. De applicatie en database draait op servers in het ziekenhuis, er is alleen een cloud component voor data uitwisseling tussen zorginstellingen die in een cloud omgeving draait die door Chipsoft beheerd wordt.

Ophef en vragen aan de minister over niks.
Standaard content inderdaad, draait meestal on premise. Hix Zero is de projectnaam van het EPD wat Chipsoft in de eigen cloud wil draaien.
Bijvoorbeeld door double key encryption? Dan is de data versleuteld voor het in de cloud komt.

Zal wel niet natuurlijk, maar het kan wel.
Daar heb je informatiearchitecten voor nodig.. raad maar of ze die hebben... :*)
Het komt denk ik neer op de definitie 'onrechtmatig'. Als de Amerikaanse overheid met een bevel komt, is dat jurisch gezien rechtmatig.
Het is in de eerste plaats aan zorgaanbieders en hun toeleveranciers om binnen dit kader te borgen dat buitenlandse wetgeving niet leidt tot onrechtmatige toegang tot patiëntendata.
De Amerikaanse overheid zal de Epic systemen niet hacken. Daarbij denk ik persoonlijk dat management van Epic eerder bang is voor Trump, dan de Nederlandse/Europese overheid. Die laatste geven dan een boete. Anthropic wou niet samenwerken met de Amerikaanse overheid en werd plots op een zwarte lijst gezet bedoeld voor terroristen en vijandige landen. Denk niet dat Epic op die lijst wil komen te staan...
Dat heet een risk based approach bij multinationals. Welk risico lopen we? Wat kost het om te mitigeren? Wat kost het om het risico te accepteren? Miljoenen uitgeven om een risico te mitigeren, terwijl de kans op een boete zeer laag is en de boetes over het algemeen ook zeer laag zijn? Conclusie: boete acceptabel.

Zorg kan anders werken. Maar ik heb het sterke vermoeden dat een minister die theologie heeft gestudeerd, godsdienstleraar is geweest en verder alleen politieke ervaring heeft, waarschijnlijk de kennis niet heeft om de juiste vragen te stellen of een impact in te schatten en leunt sterk op interne en externe (veelal lobbyisten) advies.
Yup - in mijn optiek is er maar 1 optie die werkt;

Bestuur(ders) aansprakelijk stellen wanneer bij hack/databerlies nalatig gehandeld is.

Moet je eens kijken hoeveel budget er ineens beschikbaar komt voor beveiliging en backup
Met NIS2 zijn bestuurders aansprakelijk. Vanuit de EU sinds oktober 2024 en in Nederland sinds 15 augustus 2026.

Wetten hebben weinig waarde zonder handhaving en zelfs met handhaving zijn Europese landen echt niet bereid om bestuurders van multinationals werkelijk aansprakelijk te stellen!
"Punishable by fine means legal for the rich", zoals men zegt.
Wat een onderbuik onzin
Geen onderbuik, dat heet praktijk ervaring.
Epic is een Amerikaans bedrijf maar alle gegevens staan gewoon lokaal in de ziekenhuizen. Daar heeft Epic niets over te zeggen en ook de Amerikaanse overheid niet. Ik snap de ophef hierover dus niet zo.
Wat dat betreft kun je beter cloudloze Amerikaanse software gebruiken waarbij je zowel je data als je toegang tot de software in eigen handen hebt, dan een Nederlandse service die data & credentials via Amerikaanse cloud laat lopen.
Jawel, dat is het probleem van de Cloud Act.
Epic (als bedrijf) heeft die data niet. En wat ze niet hebben kunnen ze niet afgeven, Cloud Act of niet.
Nee, er is geen cloud. Epic komt niet aan de data en heeft er geen beheer over. Die staat gewoon in de ziekenhuizen.
Misschien een domme vraag, maar data is toch versleuteld opgeslagen? In hoeverre kunnen de Amerikanen er dan wat mee als ze het krijgen?

edit: ok, het gaat om sleutelbeheer, maar is het uit handen geven van sleutels niet per definitie zo onveilig dat het niet toegestaan zou moeten zijn/worden?

[Reactie gewijzigd door Alxndr op 6 oktober 2026 16:48]

Als ze Azure gebruiken is de kans groot dat de sleutels in Keyvault staan, dus ook gewoon in Azure.
Maar waarom accepteren organisaties bij gevoelige persoonsgegevens überhaupt een architectuur waarbij een (cloud)providers technisch toegang kunnen hebben, terwijl er ook zero-knowledge/client-side architectuur beschikbaar is?

Het is als al die bedrijven die je naar hun app pushen, omdat dat 'zoveel makkelijker is dan de browser-versie' - de gemiddelde gebruiker geen enkel besef van hoeveel data ze daarmee weggeven.

Bij het beheer van dit soort info zou ik toch hopen dat we het niet over 'gemiddelde gebruikers' hebben, maar over IT/privacy-professionals die ik als leek niet op zulke simpele fundamentele zwakheden/fouten moet kunnen wijzen?

Zelfs als het voor de IT afdeling wat lastiger wordt, dan werken ze maar wat harder om te zorgen dat de meest gevoelige/persoonlijke data gewoon gegarandeerd niet in buitenlandse handen valt.

Maargoed, 'het kabinet' laat maar weer eens zien waar hun prio's liggen - niet bij de burger. Hoe hard zou hier voor gelobbyd zijn, vraag ik me dan af.
Het zou een goede zet zijn van het kabinet hier wel iets mee te doen. Ze hebben geen weet van het gelobby dat gebeurd binnen zorg organisaties. Ik zie het zelf gebeuren binnen de organistatie waarvoor ik werk. Je kunt er, als interne, gewoon niets tegen inbrengen. Onze mening is niet belangrijk, en dat is gewoon jammer. Bedrijven komen letterlijk weg met "Ja och!", "Komt wel goed!", "De kans is klein!".
Maar waarom accepteren organisaties bij gevoelige persoonsgegevens überhaupt een architectuur waarbij een (cloud)providers technisch toegang kunnen hebben, terwijl er ook zero-knowledge/client-side architectuur beschikbaar is?
Kort door de bocht: geld, tijd en gebrek aan goede alternatieven.
Je kan allerlei mooie plannen en wensen hebben, maar uiteindelijk heb je een beperkt budget en moet je dus kiezen uit er op de markt te krijgen is. Dataveiligheid is slechts één van de vele wensen en eisen die er zijn.

Ik werk wel niet in de zorg, maar ik heb vaak genoeg in de situatie gezeten dat ik een of ander afschuwelijk stuk software of ontwerp moest accepteren om dat er realistisch gezien geen altetrnatief was.

Voorbeeld: een applicatie had de mogelijkheid om alle data versleuteld op te slaan, in tegenstelling tot de concurrent. Dat was de reden om die applicatie te kiezen. Pas daarna bleek dat (oa) de "zoek op de server"-functie en het adresboek niet meer werkte als encryptie aan stond. Dat was volkomen onwerkbaar voor de gebruikers, dus moest die versleuteling er weer af. Eigenlijk niet acceptabel, maar het hele project en alles wat daar van afhing afblazen was ook niet acceptabel. Wellicht had iemand dat van te voren moeten beseffen of uitzoeken, maar niemand kon zich voorstellen dat deze applicatie werd aangeboden zonder die essentiele functionaliteit. Achteraf denk ik dat de
leverancier gekke sprongen heeft gemaakt om maar versleuteling aan te kunnen bieden om extra punten te scoren bij aanbestedingen.

Ik begrijp uit het nieuws dat er in deze markt weinig te kiezen is. Als MS/Azure een mogelijkheid is zullen velen dat als goede default zien en makkelijke keuze omdat ze toch al een contract hebben met MS. In de ogen van de bestuurder zet de beheerder ergens een vinkje en dan is alles geregeld, maar zo simpel is het natuurlijk niet. Dat Azure een bepaalde feature heeft betekent nog niet dat je die ook kan gebruiken met je bestaande omgeving.

De vraag is ook een beetje waar je wel en geen rekening mee moet houden. We hebben het hier veel over data in de cloud en of MS (en/of de VS) daar bij kunnen of niet. Maar als MS echt kwaad zou willen dan kan het een keyboard-sniffer in Windows inbouwen om zo alle wachtwoorden te onderscheppen. Het is niet heel realistisch maar ook niet volkomen onmogelijk. Moet je daar rekening mee houden of niet? Hoeveel mag dat kosten? En heeft de oplossing (een HSM) niet precies hetzelfde probleem?
Ecrypteren op hardware die je niet onder controle hebt is defacto niet veilig en in het geval van software ga je er dan ook nog eens van uit dat er geen achterdeur ingebouwd zit

[Reactie gewijzigd door klakkie.57th op 6 oktober 2026 19:10]

Encryptie is leuk. Maar bij azure moet je de sleutel opslaan in azure. Dus de hele encryptie is een grote wassenneus. Het beschermd nergens tegen. Maar je kan wel zeggen dat het versleuteled is opgeslagen.
Ergens natuurlijk toch van de zotte dat ondanks alles wat er nu gaande is, onze overheid, waarvan je verwacht dat die doet wat goed voor ons is, toch wel heel vaak eigenlijk het helemaal niet boeit wat er met ons gebeurd. En als het nou gebeurde zoals recentelijk met DigiD door een onverwachtte overname, maar in dit geval is het toch wel heel krom dat er niks gebeurd.

Dus misschien komen mijn medische gegevens in Amerika terecht, ik maak me niet eens alleen zorgen dat de Amerikaanse overheid er met zijn vingertjes aan zit, wat als dezelfde partij deze data gaat gebruiken voor het trainen van AI, of deze data gewoon verkoopt want fuck ons? Wat als de overeenkomst wordt beeindigd wat gebeurd er dan met deze data? Dit moet toch niet kunnen, en dan nog steeds anno 2026 met een compleet gestoorde Amerikaanse president, laten we dit nog steeds gebeuren? Gewoon weer schandalig.
Dit is wel onze overheid die we zelf gekozen hebben. Je kan wel verwachten dat, willekeurig welke overheid we hebben, de overheid doet wat goed voor ons is - maar zolang we in het stemhokje niet laten blijken dat we afstappen van Amerikaanse software en bescherming van privacy belangrijk vinden gebeurt er weinig.
Alsof het wat uitmaakt waar je op stemt als het over dit onderwerp gaat. Alle partijen liepen tot nu toe als makke schapen achter de VS aan. Lange tijd hebben ze hun "bondgenoten" genoemd, terwijl het ver voor Trump al duidelijk was dat de VS alleen aan de belangen van de VS denkt en we op hun niet hoeven rekenen als het er op aan komt. Nu is het even een hot topic, en richten partijen zich er op in hun programma, en wanneer de volgende president komt en het vuur weer is gekoeld vergeten ze dit allemaal en beginnen ze weer opnieuw aan een migratietraject naar MS365, Azure, Google, of weetikveelwat. Nee hoor, van onze politiek verwacht ik allang al niks nuttigs meer wanneer het op tech aan komt. Dat is diezelfde politiek die nu massaal vast zit aan Microsoft, Windows en Amerikaanse Cloud.
Veel nuance gaat verloren in dit bericht dat eigenlijk alleen zegt: geef alle hoop op.

Het is natuurlijk waar dat we vertrouwen hadden in de VS en daardoor ons weinig zorgen maakten over afhankelijkheid. De wappies daar hebben de macht kunnen grijpen (zelfs veel Amerikanen hadden dat zelf niet zien aankomen toen Trump voor de eerste keer verkozen werd). Het is een les in eigen boontjes leren doppen en niet voor alles afhankelijk zijn van big daddy USA. Dit gaat zowel over alle aspecten van geopolitiek: energiebevoorrading, defensie, tech, waarden (die in de VS sinds WO II al niet echt top waren), ...

Gaan we al deze problemen morgen opgelost hebben? Nope. Zal de VS er alles aan doen om ons afhankelijk te houden? Yep. Zullen onze politici daar een evenwicht moeten zoeken (die defensie en energiebevoorrading zal morgen niet opgelost zijn). Yep. Het is aan ons om aan te geven wat we belangrijk vinden. Zowel in het stemhokje (op democratische partijen stemmen), hier online (niet zwart-wit en fatalistisch zijn), als in onze persoonlijke beslissingen (misschien wat minder olie verstoken). En daarbij geduld hebben en doorzettingsvermogen hebben. Vooral niet alle hoop opgeven omdat de problemen niet zo snel opgelost zijn als we zouden willen. Zelfs als het ergste gebeurt kan je toch in de spiegel blijven kijken. Er is altijd iets dat je kan doen.
Oh, ik heb nooit beweerd dat we alle hoop op moeten geven hoor. Sterker nog, ik ben actief bezig de VS uit m'n leven te houden. We hebben hier thuis besloten geen geld meer uit te geven aan Amerika, en hebben een hoop producten die we regelmatig kochten al ingeruild voor Europese alternatieven. Veel huismerk kopen in de supermarkt helpt daar al snel in, en voor alles wat wij gebruikten zijn eigenlijk alternatieven. Eenmalig een bedrijf opzoeken op wikipedia is vaak al voldoende, en volgens mij zijn er ook apps voor (maar zelf geen ervaring mee).

Maar ook afhankelijkheden van Amerikaanse diensten hebben we er zoveel mogelijk uitgewerkt, en anders ligt er een backup plan. Ik heb zelf vorig jaar m'n iPhone ingeruild voor een /e/OS apparaat. Daarvan hebben we er hier nog een liggen, als backup voor m'n vrouw, die nog een iPhone gebruikt, omdat we Whatsapp niet aan de praat kregen op /e/OS (blijft hangen op "connecting" tijdens de setup). Nou is Whatsapp zelf al een VS afhankelijkheid, maar we hebben allebei ook Signal en Telegram, en proberen mensen over te krijgen waar mogelijk. Ik heb zelf nooit Whatsapp gehad, dus iedereen die ik belangrijk vind zit al op iets anders. Verder hebben we nog Netflix, maar een flinke collectie Blurays en DVD's als backup, als Netflix echt eruit moet, of stopt met werken in de EU. Clouds gebruik ik niet (Google had ik altijd al een hekel aan). Wifi op huishoudelijke apparaten gebruik ik niet. Onze computers draaien allemaal Linux. Wanneer de EU afgesloten wordt van de VS, bv omdat de rooie idioot met het verkeerde been uit bed is gestapt, is het een kwestie van de telefoon van m'n vrouw omwisselen, en we kunnen verder met ons leven.

Ik kan iedereen aanraden om afhankelijkheden van de VS te minimaliseren en te stoppen met geld sponsoren door hun producten te blijven kopen. Als iedereen dat zou doen is het snel over met hun grip op ons. Dus, ik bedoelde helemaal niet dat we de hoop op moeten geven. Alleen dat we van onze overheid weinig hoeven te verwachten. Gelukkig zit daar op sommige vlakken wel beweging in, maar tot nu toe heb ik het idee dat dit meer een paar willekeurige hoekjes zijn waar een beetje met stoelen wordt geschoven ipv dat we echt verhuizen. Verandering begint bij ons, en iedereen kan daar zelf een steentje aan bijdragen. Plus, alle kleine beetje helpen. Als je er niet klaar voor bent om afscheid te nemen van Google of Apple, is het al een stapje vooruit om een aantal van hun apps om te wisselen voor alternatieven.

Hier nog een interessant topic voor wie geïnteresseerd is z'n leven wat meer te ontdoen van Amerikaanse invloeden: Alternatieven voor Amerikaanse producten & diensten
Probleem is dat mensen al jaren alleen stemmen op partijen die over asielzoekers schreeuwen of om klimaatverandering schreeuwen… voor de rest weten ze niet waar een partij echt voor staat en leest niemand de inhoud.
Dit is je reinste victim blaming. Of je nou links, rechts, progressief of conservatief stemt, je stemt altijd op een pakket mooie praatjes maar uiteindelijk komt het in een democratie als de onze (gelukkig) altijd neer op compromissen. De ene keer pakt het voor jou goed uit, de andere keer voor een ander - ondernemers, bijvoorbeeld.

Jij hebt misschien gestemd op een partij die (toevallig) heel druk bezig is met data binnen de grenzen te houden terwijl ik daar misschien niet op heb gestemd omdat die partij een heel pakket andere wensen heeft waar ik niets in zie.
Poeh, 'je reinste victim blaming'?!

Het lijkt mij toch gewoon feitelijk correct: als wij, de bevolking, in meerderheid stemmen voor partijen die meer waarde hechten aan - ik noem maar wat - hypotheekrenteaftrek, asielzoekers buitenhouden of wat dan ook en die minder waarde hechten aan privacy en data binnen grenzen houden, dan is het toch niet gek dat je een overheid krijgt die zo handelt?

Ja, als je stemt maak je een afweging wat voor jou belangrijk is. Als een meerderheid van de bevolking data-binnen-grenzen-houden minder belangrijk vindt dan andere dingen, dan krijg je een coalitie die er ook zo instaat. Maar dan moeten we niet vervolgens klagen dat we Big Tech blijven steunen, dat we weinig actie ondernemen om data binnen grenzen te houden. WE hebben besloten dat we dat minder belangrijk vinden dan andere onderwerpen, DUS hebben we nu een overheid die daar naar handelt. Dat lijkt mij geen victim blaming, dat lijkt mij 'je krijgt wat je kiest'.
Waarom moet dit vanuit de overheid met maatschappelijk geld? Bedrijven, zorginstellingen en de verzekeraars verdienen in de privesector genoeg om in geoweerbaarheid te investeren: zorgmateriaal, medicijnen, onderzoek, apparatuur, een europees/nederlands edp (ja, die waren dramatisch…).
De marges van ziekenhuizen zijn juist vrij klein, zo klein dat investeringen in de dingen die jij noemt moeilijk zijn. Ze zitten vast in een gereguleerde markt met omzetplafonds gereguleerd door de zorgverzekeraars.
Verwacht deze minister nu daadwerkelijk dat zorgaanbieders en hun toeleveranciers zich op geopolitiek niveau begeven bij de keuze voor een softwarepakket?

Dat je het mee laat wegen is tot daaraantoe, maar je kunt een risico (Cloud Act-verzoek) niet "in kaart brengen en beperken" als de leverancier niet eens mag melden dat het zich heeft voorgedaan.

Zeker nu de IGJ constateert dat er instellingen zijn die in sommige gevallen niet volledig aan NEN-7510 voldoen, schuift het ministerie hier w.m.b. een verantwoordelijkheid door naar partijen die deze verantwoordelijkheid niet volledig horen te dragen. Op landelijk niveau sturing geven is echt het minimale, bijvoorbeeld met inkoopeisen of een soevereine-cloudvereiste voor patiëntdata.

Edits: nuances aangebracht.

[Reactie gewijzigd door McNutters op 6 oktober 2026 16:46]

Komt wel goed toch? Als er een overheid betrouwbaar is gebleken is het wel de Amerikaanse. Toch?
Deze discussie is natuurlijk al erg oud. Ik ben ervoor om alles in Europese handen in Europese datacenters te hebben maar daarvoor moeten we hier nog heel wat werk verzetten en tussen bedrijven, semi-overheden en overheden nog miljarden euro's verbranden om de hele keten in eigen hand te hebben.

De andere zijde van dit verhaal is natuurlijk dat ze in de VS ook in de gaten hebben dat ze heel veel miljarden aan handel gaan verliezen als ze beginnen te kloten rondom dit onderwerp.
De Amerikaanse big-tech diensten zijn gemiddeld beter dan de Europese alternatieven en bieden meer voor minder geld. Dat zijn twee zaken waarmee ze een hoop bedrijven en instellingen over de streep trekken. Dat de Amerikaanse regering de gegevens dan op kan vragen blijft dan een beetje een theoretische mogelijkheid die vaak als niet belangrijk genoeg wordt afgedaan.

Een grote Europese aanbieder als ChipSoft kan de gegevens ook opsplitsen. Als men de klantendatabase in Europese datacentra houdt, kunnen de medische gegevens wel onder een nummer in een Amerikaans cloud systeem staan. Het gebruik van een Amerikaanse Big-tech bedrijf hoeft dus niet te betekenen dat de data van een persoon ook gemakkelijk door de Amerikaanse overheid is op te vragen.
Toevallig doe ik de laatste tijd veel vergelijkingen en "beter" is relatief, hoor.

De Amerikaanse dienstverleners zijn vooral de "default". De makkelijke keuze waar je je geen buil aan valt.

Vergelijk het met McDonalds. Je weet precies wat je er aan hebt, dus na een lange reisdag met twee kinderen op de achterbank, is het de meest voor de hand liggende optie.

Maar de lokale snackbar van waar je op dat moment bent, zal zich ongetwijfeld niet hoeven te schamen.

Zo is het ook met tech providers: De Amerikanen bieden vooral gemak, niet noodzakelijkerwijs de beste prijs of beste kwaliteit.

[Reactie gewijzigd door Keypunchie op 6 oktober 2026 18:12]

Gemak is voor velen ook veel waard. Bovendien weet je dat je bij die big-tech bedrijven gewoon een goed product tegen een goede prijs.

Als je er tijd in steekt is er voor alles wel een Europees alternatief te vinden, maar of dat net zo gemakkelijk en schaalbaar is, is maar de vraag.
Bor Coördinator Frontpage Admins / FP Powermod @WillySis • 7 oktober 2026 08:42
Als je er tijd in steekt is er voor alles wel een Europees alternatief te vinden, maar of dat net zo gemakkelijk en schaalbaar is, is maar de vraag.
Dan ben je aangewezen op deeloplossingen. Microsoft, als voorbeeld, heeft met M365 en Azure een aanbod waar je geen gelijke van ziet in Europa; zeker niet wanneer je kijkt naar de hele breedte van het aanbod en de integratie die standaard aanwezig- of mogelijk is.

Voor deeloplossingen ga je alternatieven vinden; voor de hele omgeving; op dit moment; no way.
Precies, en dat is omdat Europa miljarden naar de VS brengt. Zodra we waarmee stoppen en investeren in Europese oplossingen worden deze ongetwijfeld ook beter.
De andere zijde van dit verhaal is natuurlijk dat ze in de VS ook in de gaten hebben dat ze heel veel miljarden aan handel gaan verliezen als ze beginnen te kloten rondom dit onderwerp.
Is dat zo?

Misschien heb ik wat gemist maar volgens mij lopen de CEO's van de grootste techbedrijven in de VS nog altijd als makke schaapjes achter Donald Trump aan, of heb ik iets gemist?
De andere zijde van dit verhaal is natuurlijk dat ze in de VS ook in de gaten hebben dat ze heel veel miljarden aan handel gaan verliezen als ze beginnen te kloten rondom dit onderwerp.
Die brug zijn we allang al gepasseerd. Als ze zich daar zorgen om maakten had de Cloud Act nooit bestaan.
Dat we hier de nodige datacenters niet hebben is onwaar. Als we vandaag beslissen alles in de EU op te slaan zal het vele jaren duren tot het ook zo is. We hebben genoeg datacenter capaciteit en hebben veel tijd om ons aan te passen moest er toch ergens wat extra nodig zijn.

Ter info we verbranden momenteel ook vele miljarden die naar de VS gaan om hun onze data te laten stelen. De duurste optie is niets doen.
Maar die Euros worden dan tenminste wel in de EU uitgegeven, in plaats van de VS.

Waarom blijven investeren in een markt die al onze fysieke exporten nodeloos is gaan belasten, vanwege een vermeend handelstekort...

Ja, als je alleen naar goederen kijkt, dan stuurt de EU ietsiepietsie meer die kant op, dan dat we importeren, maar het is niet wereldschokkend.

Ga je naar diensten kijken, dan is het, met name door de tech-diensten, hartstikke scheef.

Intussen hebben we onze handen vol om de Amerikaanse dienstverleners een beetje aan de lokale wet te laten houden en reageren ze alleen op de zwaarste vormen van regelgeving...

Ik zou zeggen: vooral niet je eigen afhankelijkheid financieren, maar juist investeren in je onafhankelijkheid.

Software schrijven kunnen we in Europa echt ook wel.

[Reactie gewijzigd door Keypunchie op 6 oktober 2026 18:08]

Tuurlijk wil de regering niets doen, die dit nog steeds tot aan hun schouders erin bij de USA vooral wat die dure amerikaanse defensie troep allemaal betreft.
Dit zijn gewoon zorginstellingen die een eigen verantwoording hebben, waarom zou dit ineens bij de regering liggen? 12 van de 75 ziekenhuizen treft dit, die andere dus blijkbaar niet. Dan kunnen die 12 ook overgaan op iets anders. Gezeik altijd in Nederland, als het bedrijfsleven iets moet wat geld kost moet de regering het voor ze opknappen. Slappe hap.
Waarom en door wie zijn al de andere ziekenhuizen gesloten?

Politiek heeft dus inderdaad een zeggenschap met regelgeving en zelfs wetten.
Lees mijn reaktie hier even verder onder.
Heb je daar ook enig bewijs voor, voor jouw claims?
Claim?? welke claim... Ik claim helemaal niets, vervolgens volg je Überhaupt wel eens het gekakel wat uit Den Haag komt?

We hebben net het hele DigID en aanverwante zaken verhaal achter de rug voor zoverre dan en dan nu krijgen we dit hele verhaal.

Als je gewoon eens je roze bril zou afzetten kun je lezen dat het ALWEER over persoons gegevens gaat die in de USA mis(ge)bruikt kunnen gaan worden.

Verder met dat hele circus met die clown aan het hoofd zou je er gemakkelijk vanuit kunnen gaan dat ze dit op diverse wijzes als een pressie middel kunnen gaan gebruiken.

Dit schijnt deze kuch regering nogal eens te ontgaan wat er allemaal mis mee kan gaan.

Vervolgens als ik over defensie praat wat jij misschien als claim ziet:

https://www.rtl.nl/nieuws/economie/artikel/5657388/defensie-wil-minder-uitgeven-de-vs-maar-koopt-juist-meer-van

[Reactie gewijzigd door DarkRED_LennY op 7 oktober 2026 00:30]

Zeker volg ik de politiek. Maar je komt zoals verwacht dus niet echt met bewijs voor eerdere "claim" en is dus onderbuikgevoel. Is goed hoor, dan weet ik iig waar we het over hebben :) .
Het is duidelijk dat begrijpend lezen moeilijk is voor je, ten eerste claim ik hier helemaal niks, als je denkt dat het defensie deel een claim is heb ik er een link bijgezet zodat je met je roze bril kunt lezen over het hoe en wat.
Inderdaad, heel duidelijk :) .
Hij maakt toch geen claims? Meestal moet je bewijs leveren als je een claim maakt. Hoezo zou jij tegenbewijs moeten leveren als je bewijs vraagt over iemand zijn claim?
Als je een claim maakt mag iemand toch vragen om die claim te onderbouwen met bewijs? Dat maakt een claim geloofwaardig.
Om dan tegen bewijs te vragen, in plaats van je claim te onderbouwen, aan die persoon is absurd en niet hoe een discussie werkt.

Jij claimt wat, je wilt dus iemand overtuigen, maar vraagt dan tegenbewijs zodat zij zichzelf overtuigen? 8)7
Nee dat jij mij of een ander kan overtuigen, want daar vraag je ook naar.
als de bewering dusdanig tot de algemene kennis behoord is het heel kleinzielig, ontkennend, dom of met slechte intenties om daar bronnen en onderbouwing van de vragen.

Of wil je ook bij elke bewering over de wegenverkeerswet een bronvermelding hebben of zo? Lijkt mij dat niemand een bron hoeft te vermelden als die beweert dat rechts op een gelijkwaardig kruising voorrang heeft. Of moet die dan ook gegeven worden als er om gevraagd wordt?

Maar over het wapentuig dat wij kopen van het ere lid van stichting Martijn in de V.S., de Joint-strike fighter is er al eentje waar we zelfs direct aan mee ontwikkelen, en de NAVO lijkt me ook wel duidelijk.
Je begint over "algemene kennis" en vergelijkt dat dan met regelgeving. Rare jongens die Romeinen!
Achja de kudde trollen zijn blijkbaar weer losgelaten en moeten zichzelf duidelijk laten horen, het is weer het bekende welles / nietes verhaal.

Ik claim duidelijk niets, maar leg verbanden tussen regering en data uitwisseling van persoons gegevens met mijn defensie insteek (met toegevoegde link in een reaktie).. maar goed begrijpend lezen is duidelijk een moeilijk te begrijpen concept.
Dus of je nu een Amerikaanse leverancier gebruikt of een Nederlandse, het staat allemaal in de Amerikaanse cloud?
Hmmm nee.

EPIC is een leverancier van EPD software en gevestigd in de Verenigde Staten. De EPD data zelf staat lokaal opgeslagen op de servers van het ziekenhuis wat EPIC gebruikt. Met andere woorden, er is geen "cloud" in EPIC. Om die reden is er ook niks wat men kan opeisen.

Chipsoft daarentegen heeft wel een cloud dienst, welke ook al is gehackt.
Als je epic host op servers van microsoft Azure of Amazon, dan staat het toch in de “Amerikaanse” cloud 🤷🏻‍♂️. Misschien geen SAAS maar wel IAAS en dan kunnen ze dus wel aan de data

[Reactie gewijzigd door klakkie.57th op 6 oktober 2026 19:08]

Ik heb recent voor 1 van die EPIC huizen gewerkt en de data staat daar op hun eigen servers. Ik neem aan dat dat voor de andere huizen ook zo is. Je moet namelijk ook zorg kunnen verlenen als er geen internet is.
Ja maar is er een ziekenhuis dat Epic host op Azure of Amazon servers? Volgens mij kiezen alle ziekenhuizen in Nederland voor lokale servers.
Dat kan natuurlijk zo zijn , maar het ene sluit het andere niet uit natuurlijk
Ik heb al vaker tegen mijzelf gezegd: ze moeten echt een minister verantwoordelijk gaan houden als het misgaat. Niet alleen in schijn vragenuurtjes, maar echt juridisch en financieel.

Misschien gaan ze dan niet zeggen, dat het niet hun probleem is.

[Reactie gewijzigd door HollowGamer op 6 oktober 2026 18:06]

En wat bereik je daarmee? Dat niemand minister wil worden? Dat ministers veel te veel onnodige en dure maatregelen nemen omdat ze bang zijn dat als er iets misgaat, ze aansprakelijk zijn?
Er zijn nu ministers die miljoenen (of zelfs miljarden) weggooien. Dus ja, ik wil dat ze gaan verantwoorden waarom ze iets uitgeven of bijvoorbeeld bedrijven bepaalde privileges geven.
Ministers moeten al verantwoording afleggen. Dat is iets heel anders dan persoonlijk financieel en juridisch verantwoordelijk gaan maken.
Dat is heel iets anders. Je hebt verantwoording afleggen, en je hebt dat je simpel kan zeggen: is mijn probleem niet.
Mee eens, idem voor rechters
Huh hoezo? Waarvoor? Ze maken geen wetten en nemen geen politieke beleidsbeslissingen. Ze geven alleen uitleg en toepassing aan de wet in geschillen.
Dus voor de Belastingdienst gelden andere regels?

Om te kunnen reageren moet je ingelogd zijn