Advertorial

Door Tweakers Partners

AI, Ingress en AWS: cloudtechniek achter de energietransitie van Nederland

01-09-2026 • 08:00

2

De energietransitie is allang niet meer alleen een kwestie van kabels,
transformatorhuisjes en monteurs in de straat. Onder dat fysieke net ligt een
digitale infrastructuur die minstens zo cruciaal is. Cloud engineer Ismail Beder
werkt bij Alliander aan het AWS-platform waar diverse teams mee werken. Van
configureerbare time-outs tot AI als extra controlelaag: zijn werk laat zien hoe
technische keuzes doorwerken in maatschappelijke vooruitgang.

Is die IT-laag niet op orde, dan wordt het energiesysteem kwetsbaar:
processen vertragen, storingen worden lastiger te beheersen en de
samenleving voelt dat direct. In het uiterste geval gaat het niet om een
applicatie die uitvalt, maar om een deel van Nederland dat op zwart dreigt te
gaan.

Als cloud engineer werkt Ismail bij Alliander aan de AWS-omgeving waarop andere
teams binnen de organisatie hun applicaties en diensten bouwen. Zijn team
ontwikkelt, beheert en automatiseert het cloudplatform en zorgt ervoor dat de
onderliggende infrastructuur veilig, schaalbaar en betrouwbaar blijft. Het gaat daarbij
niet om één losse applicatie of een enkele cloudomgeving, maar om een
platformlaag die veel verschillende teams gebruiken.

Dat betekent dat zijn team niet alleen cloudcapaciteit beschikbaar stelt, maar ook
herbruikbare bouwblokken ontwikkelt. Denk aan standaardoplossingen voor
deployment, security, netwerkverkeer, toegangsbeheer en monitoring. Teams binnen
Alliander moeten zo sneller kunnen ontwikkelen, zonder telkens opnieuw uit te moeten
uitzoeken hoe ze een veilige, beheersbare en schaalbare AWS-omgeving
neerzetten.

Een belangrijk principe daarbij is Infrastructure as Code. Zoveel mogelijk onderdelen
van de cloudinfrastructuur worden vastgelegd in code. Handmatige configuratie
wordt waar mogelijk vermeden. Dat sluit aan op de CI/CD-processen waarmee
nieuwe features, fixes en platformwijzigingen via vaste stappen worden getest en
uitgerold. Ismail: "We streven ernaar om infrastructuur volledig als code te
definiëren, zodat omgevingen reproduceerbaar zijn en wijzigingen gecontroleerd via
CI/CD kunnen worden uitgerold."

Alliander Ismail

Ingress en configureerbare time-outs

Een concreet voorbeeld van zo'n platformbouwblok is Ingress: de laag die
internetverkeer gecontroleerd doorstuurt naar services op het AWS-platform.
Alliander wil niet dat applicaties zomaar rechtstreeks via het internet bereikbaar zijn. De Ingress-laag bepaalt welk netwerkverkeer wordt toegelaten, onder welke
voorwaarden dat gebeurt en hoe die toegang technisch wordt ingericht. Daarmee
raakt Ingress direct aan beschikbaarheid, security en netwerkarchitectuur.

Juist in die Ingress-laag werkte Ismail recent aan een technische wijziging voor een
api-team waarbij het verkeer via api-management en een content delivery network (cdn) verliep. "Daar liep het team tegen een beperking aan: zowel de api-management als de Ingress-configuratie werkten met een vaste time-out van 30 seconden. Daardoor werden
requests soms voortijdig afgebroken, nog voordat de backend klaar was met
verwerken. Ik heb dit opgelost door in onze Ingress V2-configuratie en cdk-library
configureerbare parameters toe te voegen, zoals responseTimeout en
connectionAttempts. Daarmee kunnen teams nu binnen veilige kaders zelf bepalen
hoe zij time-out- en retrygedrag willen instellen."

Dat klinkt als een kleine feature, maar in een platformomgeving raakt zo'n
aanpassing meerdere lagen. Ismail moest onderzoeken welke instellingen nodig
waren, documenteren hoe teams de feature konden gebruiken, de wijziging testen in
een eigen testomgeving en hem vervolgens aanpassen in de interne cloud development
kit-library. Die cdk-library wordt door teams gebruikt om platformfunctionaliteit via
code in hun eigen projecten op te nemen. Een wijziging moet dus niet alleen
technisch werken, maar ook op een nette, herbruikbare manier beschikbaar zijn.

Van pull request naar productie

Om de cloudomgeving beheersbaar te houden, heeft het team ook een operationele
rol ingericht: de ops of the day. Per dag is iemand verantwoordelijk voor het nalopen
van operationele signalen rond de infrastructuur. Daarbij wordt gekeken naar
verouderde onderdelen, security findings, packages, runtimes en afhankelijkheden
die aandacht vragen. Een runtime die achterloopt of een package met een
kwetsbaarheid lijkt misschien iets kleins, maar kan later een deployment blokkeren of een
securityrisico vormen. Dat soort onderhoud is minder zichtbaar dan een nieuwe
feature, maar essentieel voor de gezondheid van het platform.

De basis onder dat werk is automatisering. Wijzigingen worden via pull requests
aangeboden en door collega's gereviewd voordat ze verder de pipeline in gaan. "Als
we een pull request maken, wordt dat hoe dan ook twee of drie keer nagekeken", zegt
Ismail. "Het is belangrijk dat een wijziging meerdere keren wordt bekeken, omdat
kleine fouten grote impact kunnen hebben op het platform. Daarom nemen we codereviews heel serieus. Het AWS-platform ondersteunt meer dan 900 accounts; een
verkeerde wijziging kan veel impact hebben."

Na de review gaat een wijziging door de CI/CD-straat. Ismail beschrijft dat als een
otap-proces: ontwikkeling, test, acceptatie en productie. Eerst wordt een change
uitgerold in een testomgeving. Daarna volgt acceptatie. Pas als duidelijk is dat de
wijziging stabiel en veilig werkt, komt productie in beeld. Bij gevoelige of potentieel
destructieve wijzigingen geldt het vierogenprincipe. Dan kijkt een collega expliciet
mee voordat de change wordt doorgevoerd.

Security als onderdeel van de pipeline en AI als extra controlelaag

Steeds meer controles zijn geautomatiseerd. Een ander platformteam binnen
Alliander zorgt ervoor dat pull requests door allerlei automatische checks lopen.
Denk aan vulnerability scans, linting en andere criteria waaraan code moet voldoen
voordat hij verder mag. Als checks falen, kan een wijziging niet zomaar worden
doorgezet. Waar zulke controles eerder deels handmatig waren, worden ze nu
steeds meer afgedwongen in de pipeline.

Security loopt door al die lagen heen. Binnen een cloudplatform is beveiliging geen
losse stap aan het einde, maar onderdeel van ontwerp, code, pipeline en beheer.
Wie mag waar bij? Welke services mogen naar buiten communiceren? Welke
packages zijn veilig genoeg? Welke runtime-versies zijn nog toegestaan? Hoe
voorkom je dat teams per ongeluk 'te open' configureren? Ismail noemt trainingen in secure development waarin onder meer wordt gekeken naar veilig omgaan met
code, actuele packages en kwetsbaarheden. Daarnaast zijn er campagnes en
phishingtests om medewerkers scherp te houden.

Ook AI krijgt een rol in de 'ontwikkelstraat'. Bij pull requests wordt AI gebruikt om
code sneller te analyseren en verbeterpunten te signaleren. Niet als vervanging van
een menselijke review, maar als extra controlelaag. AI kan bijvoorbeeld wijzen op
mogelijke kwetsbaarheden, inconsistenties of stukken code die extra aandacht
verdienen. "Wij blijven mensen, we kunnen dingen over het hoofd zien", zegt Ismail.
"AI kan binnen enkele seconden dingen doorlopen." Tegelijk blijft hij realistisch: AI
geeft soms false positives en begrijpt niet altijd de volledige context. De mens blijft
de eerste laag; AI functioneert vooral als sidekick die risico's sneller zichtbaar maakt.

Werken bij Alliander?

Werken bij Alliander is werken aan een van de grootste maatschappelijke opgaven
van deze tijd: de energietransitie. Niet van een afstand, maar aan de systemen die
bepalen of Nederland kan blijven wonen, werken, reizen en verduurzamen. Want
achter elke aansluiting, elk bedrijf dat wil groeien en elk huishouden dat stroom
nodig heeft, zit een energie-infrastructuur die betrouwbaar, veilig en
toekomstbestendig moet blijven. Meer weten over werken bij Alliander? Hier vind je meer informatie.

Bedrock, Kiro en experimenteren

Binnen AWS is Bedrock een belangrijke dienst: daarin zijn verschillende AI-modellen beschikbaar die teams kunnen gebruiken voor analyse, automatisering of innovatie.
Die modellen zijn binnen Alliander niet zomaar voor iedereen beschikbaar. Interne teams die ermee willen werken, vragen eerst goedkeuring aan het AI-platform. Pas daarna richt het cloudteam de toegang technisch in. Dat proces is nodig omdat AI-
modellen kosten, risico's en governancevragen met zich meebrengen. Er wordt betaald per prompt of per gebruiker, en niet elk model is automatisch geschikt voor elke toepassing.

Zelf experimenteert Ismail ook met AI-tools. Een voorbeeld is Kiro, een tool die hij vergelijkt met ChatGPT of Copilot, maar dan sterker gericht op ontwikkeling. Binnen het AWS-team is er ieder kwartaal ruimte om een week lang te innoveren. In zo'n
innovatieweek gebruikte Ismail Kiro om een concept te bouwen voor een
organisatiescan van de AWS-infrastructuur: een frontend met daarachter een
backend, afgeschermd via Ingress, waarmee met één druk op de knop zichtbaar
wordt welke cloudresources niet of nauwelijks worden gebruikt.

Omdat Alliander in Europese AWS-regio's werkt, wilde Ismail per regio kunnen
scannen waar ongebruikte resources stonden. Het doel was technisch én financieel:
kosten besparen door verspilling zichtbaar te maken. "Met een druk op de knop liet
hij mij van alles zien", zegt Ismail. "Wat mij vooral verraste, was de snelheid. Binnen
tien tot twintig minuten stond er een werkend concept. Het project is nog niet
in productie genomen, maar laat wel zien hoe AI het experimenteerproces
versnelt."

Voor zwaardere data-analyse en energievraagstukken ziet Ismail vooral kansen bij
diensten als AWS Bedrock en SageMaker. Kiro is vooral geschikt om code te
genereren en ontwikkelwerk te versnellen. Voor modellering, voorspellingen en
analyse van grote datasets liggen andere AWS-diensten meer voor de hand. Teams
die dichter op netdata en energiestromen zitten, kunnen zulke tooling gebruiken om
patronen te herkennen of besluitvorming te ondersteunen. Het cloudplatformteam
zorgt dan dat de randvoorwaarden kloppen: toegang, security, schaalbaarheid,
governance en integratie met bestaande platformdiensten.

Energietransitie vraagt om uitbreiding en aanpassing van het elektriciteitsnet

In 2050 wil Nederland geen broeikasgassen meer uitstoten. Dat betekent dat ons
energiesysteem volledig klimaatneutraal moet worden. Remco de Boer is
energiedeskundige. Hij legt uit: "Die overgang van fossiele naar duurzame energie vraagt onder andere om uitbreiding en aanpassing van het elektriciteitsnet. We
gebruiken dat net namelijk heel anders dan waarvoor het ooit is ontworpen." Volgens De Boer hebben inmiddels zo'n drie miljoen huishoudens zonnepanelen, stappen steeds meer mensen over op een warmtepomp en rijden we ook vaker elektrisch. "Dit geeft een enorme druk op ons elektriciteitsnet." Het werk van technici is hierin cruciaal, benadrukt De Boer. "Netcongestie heeft nu al grote economische gevolgen. Naar schatting loopt de maatschappij jaarlijks zeker tien miljard euro mis doordat bedrijven niet kunnen verduurzamen of geen aansluiting krijgen op het net.
Technici spelen een sleutelrol om dat op te lossen."

Techniek met maatschappelijke impact

Voor Ismail zit de aantrekkingskracht van zijn rol in twee zaken die bij elkaar komen. "Het is een unieke combinatie van technische uitdaging en maatschappelijke impact." Hij werkt niet direct aan kabels of transformatorstations, maar wel aan de digitale basis waarop andere teams kunnen bouwen. Het AWS-platform moet
meebewegen met nieuwe eisen, nieuwe services, strengere security en de behoefte om sneller te innoveren.

Daarbij is samenwerking belangrijk. Het cloudteam is een centraal aanspreekpunt voor teams die AWS gebruiken. Ismail haalt veel plezier uit het oplossen van technische vraagstukken en het helpen van andere teams. "Ik vind het leuk om met verschillende teams samen te werken en nieuwe dingen op te lossen en te creëren." Binnen Alliander ziet hij bovendien veel verschillende IT-domeinen en technische teams. Dat maakt het werk afwisselend. "Elke dag kom ik nog steeds teams tegen waarvan ik denk: doen zij dat ook?"

In zijn huidige rol komt veel samen: Ingress, service control policies (scp's), Security Hub, AWS config, CloudFormation en S3, AI-modellen en platform governance. Cloudarchitectuur is daarmee niet alleen het ontwerpen van een omgeving, maar ook het voortdurend verbeteren van het systeem waarmee andere teams veilig kunnen bouwen. Voor Ismail is dat precies wat het werk interessant houdt: techniek die diep onder de
motorkap zit, maar wel nodig is om de organisatie sneller, veiliger en toekomstbestendiger te laten ontwikkelen.

De energietransitie is onmogelijk zonder IT'ers. En ook zonder jou.
Werken bij Alliander.

Dit artikel is geen redactioneel artikel, maar gesponsord en tot stand gekomen dankzij Alliander en Tweakers Partners. Tweakers Partners is de afdeling binnen Tweakers die verantwoordelijk is voor commerciële samenwerkingen, winacties en Tweakers-events zoals meet-ups, Developers Summit, Testfest en meer. Bekijk hier het overzicht van alle acties en events. Mocht je ideeën met ons willen delen over deze vorm van adverteren, dan horen wij dat graag. Hierover kun je met ons in gesprek via [Discussie] Reclame algemeen].

Reacties (2)

Sorteer op:

Weergave:

Hele tekst over maatschappelijk belang van onze elektriciteitsvoorziening, maar geen woord over soevereiniteit. Amazon is van alle big tech bedrijven toch wel een van de naarste.

Het meest boosmakende is dat er een heel team is die nu gespecialiseerd moet zijn in AWS, in plaats van meer neutrale technische skills. Denk aan Kubernetes, wat je als dienst kan afnemen bij elke cloudboer en je direct onafhankelijk maakt van de provider. Het is niet alsof Alliander de globale aanwezigheid van AWS nodig heeft.

Nee, nu hebben we een advertorial waarin een “platform engineer” een parameter heeft toegevoegd aan een deployment template. (y)

Zo komen we natuurlijk nooit los van het juk van Amerikaanse big tech.

[Reactie gewijzigd door Djerro123 op 1 september 2026 08:41]

De link onderaan het artikel werkt niet

Om te kunnen reageren moet je ingelogd zijn