Grip op AI
Blog
Veilig AI-gebruik 9 min leestijd

Digitale soevereiniteit begint in het promptveld

Je data staat in een Europees datacenter, dus je bent soeverein? Niet per se. Zolang de aanbieder Amerikaans is, kan de Amerikaanse overheid erbij, waar de servers ook staan. En die keuze maakt niet je inkoopafdeling, maar de medewerker die iets in een prompt plakt.

Abstracte donkere golf met lichte punten
Snel antwoord

Digitale soevereiniteit draait om één vraag: welke overheid kan jouw data juridisch opeisen? Bij de meeste AI-tools luidt dat antwoord de Verenigde Staten, ook als de data in Europa staat, omdat de aanbieder onder Amerikaans recht valt. Je regelt dat niet met een cloudcontract alleen, want de werkelijke keuze valt op het moment dat een medewerker iets in een prompt typt.

01

Soevereiniteit gaat niet over de locatie van je data, maar over welke overheid haar juridisch kan opeisen

02

De US CLOUD Act dwingt Amerikaanse aanbieders data af te geven, ook uit een datacenter in de EU

03

Microsoft kon in 2025 onder eed niet garanderen dat Europese data nooit onder Amerikaans recht wordt opgevraagd

04

Het EU-US Data Privacy Framework is een juridische basis, geen garantie: twee voorgangers sneuvelden al bij het Hof

05

De meeste AI-tools zijn Amerikaans; de jurisdictie wordt gekozen op het moment van de prompt, niet in het contract

Een bestuurder vertelde me laatst trots dat zijn organisatie "volledig Europees" was overgestapt op AI. Europese leverancier, Europees datacenter, alles afgevinkt. Toen ik vroeg wat zijn mensen deden als die ene Europese tool net te traag of te beperkt was, viel het stil.

Daar zit precies het gat. De medewerker die haast heeft, plakt zijn tekst niet in de tool waar maandenlang over is onderhandeld. Hij plakt het in ChatGPT, omdat dat sneller is. En op dat moment ligt de data niet meer in Europa, maar onder Amerikaans recht.

Digitale soevereiniteit wordt geregeld in de bestuurskamer. Maar ze wordt beslist in het promptveld.

De vraag is niet waar je data staat, maar onder wie

We praten over soevereiniteit alsof het een vraag is over landkaarten: staan de servers in de EU of niet? Logisch, maar niet de vraag die ertoe doet. Die is: welke overheid kan jouw data juridisch opeisen? En dat hangt niet af van waar de schijf draait, maar van onder welk recht de aanbieder valt.

Dat onderscheid is het hele verschil. Je kunt data perfect binnen Europa hosten en alsnog onder een buitenlandse wet vallen, simpelweg omdat het bedrijf erachter buitenlands is. Soevereiniteit is daarom in de eerste plaats een juridische vraag, en pas daarna een technische.

Waarom hosting de verkeerde vraag is

De Amerikaanse CLOUD Act uit 2018 verplicht Amerikaanse bedrijven om data af te geven als de Amerikaanse overheid daarom vraagt, ongeacht waar die data staat. Een server in Frankfurt verandert daar niets aan zolang het moederbedrijf in de VS zit. De jurisdictie reist mee met het bedrijf, niet met de schijf.

En precies daar botst de CLOUD Act met de AVG. Artikel 48 zegt dat een uitspraak van een buitenlandse rechter of autoriteit alleen een geldige grond is om data over te dragen als die op een internationaal verdrag berust, bijvoorbeeld een rechtshulpverdrag. Een bevel onder de CLOUD Act voldoet daar op zichzelf niet aan. Een Amerikaans bedrijf met Europese klanten kan dus tegelijk verplicht zijn data af te geven onder Amerikaans recht én dat verbod krijgen onder de AVG. Twee rechtsstelsels die het tegenovergestelde eisen, en jouw gegevens zitten ertussen.

Dit is geen juridische bangmakerij. In 2025 kreeg een directeur van Microsoft de vraag, onder eed, bij de Franse Senaat: kunt u garanderen dat Europese data nooit aan de Amerikaanse overheid wordt verstrekt? Het antwoord was nee. Het bedrijf moet zich aan Amerikaanse rechterlijke bevelen houden, en dat soort verzoeken komt voor.

Daarmee verschuift het hele gesprek. Europese hosting is een randvoorwaarde, geen garantie. En het ongemakkelijke is: juist op het moment dat de data vertrekt, in een promptveld, zie je niets van dit alles. Geen vlag, geen vestigingsland, geen wetsartikel. Alleen een leeg tekstvak dat vraagt waar je mee bezig bent.

De meeste AI-tools vallen onder Amerikaans recht

Kijk naar wat er dagelijks wordt gebruikt. ChatGPT bij OpenAI, Copilot bij Microsoft, Gemini bij Google, Claude bij Anthropic: allemaal Amerikaanse bedrijven. Wat erin wordt geplakt, valt onder Amerikaanse jurisdictie, met of zonder Europees datacenter. En daar komen de Amerikaanse surveillancewetten bij, met name FISA Section 702 en Executive Order 12333.

Dat is geen randverschijnsel; het is precies waarom Europese dataregels en Amerikaans recht al jaren botsen. Het Europese Hof verklaarde in 2020, in de zaak Schrems II, de toenmalige regeling Privacy Shield ongeldig, omdat die Amerikaanse surveillance onverenigbaar was met Europese grondrechten. De opvolger, het EU-US Data Privacy Framework uit 2023, houdt doorgifte nu juridisch overeind. Maar wankel: er ligt opnieuw een zaak bij het Hof, FISA 702 leeft op korte verlengingen, en het Amerikaanse toezichtsorgaan dat de afspraken moet bewaken is uitgekleed. Twee eerdere regelingen haalden het einde niet. Je gevoeligste data daarop bouwen is dus een gok op de uitkomst van een rechtszaak.

DeepSeek liet zien dat dit ook vanuit een heel andere hoek kan komen: een Chinees model dat data in China bewaart, in 2025 geblokkeerd door Italië. Maar dat is één voorbeeld van een breder principe, geen Nederlands dagelijks probleem. De vraag die hier wél elke dag speelt, is de Amerikaanse jurisdictie van de tools die iedereen al open heeft staan.

Dat Europa dit serieus neemt, blijkt uit de tegenbeweging: eind 2025 namen de lidstaten een verklaring voor Europese digitale soevereiniteit aan, en de Europese Commissie startte een aanbesteding voor een soevereine cloud. Mooi op infrastructuurniveau. Maar al die inspanning wordt in twee seconden teniet gedaan door één plak-actie in de verkeerde tool.

Maar Europese cloud is toch genoeg?

De terechte tegenwerping: "Wij gebruiken alleen leveranciers onder het Data Privacy Framework, of die in Europa hosten. Dit is bij ons geregeld."

Een goede stap, en de juiste richting. Maar het Framework is een juridische basis, geen soevereiniteitsgarantie, en het staat onder druk. Europese hosting onder een Amerikaans moederbedrijf haalt de CLOUD Act er niet uit. En zelfs met je contracten op orde dek je alleen de tools die je hebt gekozen. Eén medewerker die een gratis tool op een privé-account gebruikt, zet je hele regeling buitenspel. Soevereiniteit op contractniveau wordt ongedaan gemaakt door shadow AI op de werkvloer. De afspraak op papier is een randvoorwaarde, niet de uitkomst.

Wat je wel in eigen hand hebt

Vier stappen die de soevereiniteitsvraag terugbrengen naar waar hij wordt beantwoord.

  1. Weet onder welke wet elke tool valt. Niet alleen waar de data staat, maar van welk land de aanbieder is, en wat dat juridisch betekent.
  2. Kies echt soevereine opties waar het ertoe doet. Voor je gevoeligste data telt niet alleen Europese hosting, maar ook Europese zeggenschap.
  3. Signaleer op het moment van de prompt. Laat de medewerker zien wat gevoelig is voordat de data een ander rechtsgebied in gaat, zodat hij kan bijsturen.
  4. Meet waar gevoelige data heen gaat. Geaggregeerd, zodat je het risico kunt aantonen zonder individuele medewerkers te volgen.

De eerste stap, weten onder welke wet elke tool valt, is lastig één tool tegelijk te doen. Een catalogus die het land van de leverancier naast de risicoscore zet, maakt daar iets van dat je per tool echt kunt nagaan, in plaats van aannemen:

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Dat zicht maakt een abstract debat ineens concreet. Zo ziet het geaggregeerde beeld eruit:

Detections over timeLast 30 days
12,438+18% vs the previous period
Detections by platform
ChatGPT
ChatGPT
78% adjusted
8,124
Gmail
81% adjusted
3,210
Gemini
74% adjusted
812
Most encountered data types
Name
4,212
Email address
2,930
Credit card
1,486
Account number
1,104
Diagnosis
612
SensitiveHighly sensitive
BeeSensible-dashboard: geaggregeerde detecties en topbronnen, zonder individuele medewerkers te volgen.

Geen aanname dat het contract het wel afdekt, maar een beeld van welke datatypes in welke tools belanden, en of de lijn daalt nadat je iets aanpast.

Wat je zelf in de hand houdt

Je kunt de soevereiniteitsvraag stellen op het moment dat hij telt: voordat de prompt vertrekt. BeeSensible herkent gevoelige gegevens terwijl iemand typt, in AI-tools, mail en andere webapps. De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Wat erin staat, een naam met een klantnummer, een IBAN, een BSN, wordt vóór verzending zichtbaar gemarkeerd. De medewerker beslist zelf of het zo, en naar die tool, de deur uit mag.

Zo ziet dat eruit op het moment dat iemand klantdata in een AI-tool plakt:

Outlook
Nieuw bericht
OnderwerpDossier cliënt Femke Hiemstra
Beste collega, hierbij het dossier van cliënt Femke Hiemstra (BSN: 384920173). Bereikbaar op 06-12345678. Zie bijlage voor het volledige behandelplan.
BeeSensible highlights sensitive details before send.

Diezelfde jurisdictievraag stopt niet bij getypte prompts. Een contract, een klantdossier, een casusrapportage: die belanden in dezelfde Amerikaanse of buitenlandse cloud zodra ze als document worden geüpload, vaak zonder dat iemand de CLOUD Act-vraag ook maar heeft gesteld. Voor die route geldt hetzelfde: open het document eerst in een Europese omgeving en markeer wat gevoelig is voordat je een schone kopie exporteert. Dan blijft de jurisdictiekeuze in beeld.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Een soevereiniteitsstrategie die alleen op de bovenste verdieping bestaat, in clouds en contracten, mist de plek waar de beslissing echt valt. Want de vraag is niet waar je data staat, maar onder welke wet, en die wordt elke dag opnieuw beantwoord op het moment dat een medewerker op verzenden drukt. Wie grip wil op de jurisdictie van zijn data, moet dat moment kunnen zien. Niet door alles te verbieden, maar door zichtbaar te maken wat er in een prompt staat, voordat het je rechtsgebied verlaat.

FAQ

Veelgestelde vragen

Wat is digitale soevereiniteit precies?

Digitale soevereiniteit is de mate waarin je organisatie controle houdt over haar data: niet alleen waar die fysiek staat, maar vooral onder welke wet ze valt en welke overheid haar juridisch kan opeisen. Het is dus net zo goed een juridische als een technische vraag.

Is data in een Europees datacenter veilig voor de Amerikaanse overheid?

Niet automatisch. Als de aanbieder een Amerikaans bedrijf is, kan de US CLOUD Act dat bedrijf verplichten data af te geven, ongeacht waar die staat, ook in een datacenter in de EU. Een Microsoft-directeur bevestigde in 2025 onder eed bij de Franse Senaat dat het bedrijf dat niet kan uitsluiten.

Wat betekent de US CLOUD Act voor AI-tools?

De meeste AI-tools, zoals ChatGPT, Copilot, Gemini en Claude, draaien bij Amerikaanse bedrijven. Wat een medewerker daarin plakt, valt daarmee onder Amerikaanse jurisdictie, met of zonder Europees datacenter. De Amerikaanse surveillancewetten FISA 702 en Executive Order 12333 spelen hierbij een rol.

Lost het EU-US Data Privacy Framework dit niet op?

Het Framework uit 2023 maakt doorgifte naar de VS nu juridisch mogelijk, maar het is een basis, geen garantie. De twee voorgangers, Safe Harbor en Privacy Shield, sneuvelden allebei bij het Europese Hof, en er ligt opnieuw een zaak. FISA 702 wordt met korte termijnen verlengd en het Amerikaanse toezicht is verzwakt.

En DeepSeek dan?

DeepSeek laat hetzelfde principe zien vanuit een andere hoek: het bedrijf is Chinees en bewaart data in China, en Italië blokkeerde de dienst in 2025. Maar voor de meeste Nederlandse organisaties is de dagelijkse vraag niet China, maar de Amerikaanse jurisdictie van de tools die ze wél gebruiken.

Wat zegt AVG artikel 48 over de CLOUD Act?

Artikel 48 AVG bepaalt dat een uitspraak van een buitenlandse rechter of autoriteit alleen een geldige grondslag is om persoonsgegevens door te geven als die op een internationaal verdrag berust, zoals een rechtshulpverdrag. Een bevel onder de Amerikaanse CLOUD Act voldoet daar op zichzelf niet aan. Daardoor kan een Amerikaanse aanbieder tegelijk verplicht zijn om data af te geven onder Amerikaans recht en dat verbod krijgen onder de AVG.

Hoe houd je grip op de jurisdictie van je data?

Weet onder welke wet elke gebruikte tool valt, kies echt soevereine opties waar de data het gevoeligst is, en signaleer op het moment van de prompt, zodat gevoelige data niet ongemerkt een ander rechtsgebied in gaat. Meet geaggregeerd waar het naartoe gaat, zonder individuele medewerkers te volgen.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.