We horen steeds meer over de soevereine cloud. Het is geen nieuw concept, maar het wordt steeds belangrijker dankzij een veranderend geopolitiek landschap en nieuwe regelgeving die van invloed is op de mate van soevereiniteit die organisaties en individuen over hun gegevens kunnen uitoefenen.
Dit komt door het feit dat een soevereine cloud - met betrekking tot gegevens - een slimme oplossing biedt voor een groeiend besef van de voordelen en de risico's van het ontbreken van duidelijke eisen op het gebied van jurisdictie op territoriaal niveau. Volgens marktonderzoeksbureau Imarc Group zal de omvang van de wereldwijde cloudmarkt voor de overheid in 2027 naar verwachting 71,2 miljard dollar bedragen, tegenover 27,6 miljard dollar in 2021. Microsoft presenteerde onlangs Cloud for Sovereignty - een nieuw aanbod dat in het leven is geroepen om de publieke sector te helpen voldoen aan de steeds strengere eisen van toezichthouders. Gegevens kunnen zo binnen een bepaald geografisch gebied worden bewaard, met nadruk op Europa.
Met alle verschillende perspectieven op de soevereine cloud en de soevereiniteit van gegevens - en de relevantie ervan voor de afnemers - die in het openbaar over het hele continent worden uitgezonden, is het moeilijk te begrijpen wat het allemaal betekent. Dit geldt vooral voor degenen die verantwoordelijk zijn voor bedrijfs- of overheidsgegevens. Er lijken weinig overeenkomsten te zijn tussen de vele verschillende definities van soevereiniteit met betrekking tot verschillende vormen van klantgegevens. Het is ook onduidelijk hoe daarmee het beste kan worden omgegaan vanwege de zorgen die worden opgeroepen door bijvoorbeeld GDPR, de Amerikaanse Cloud Act en Schrems II.
Om te voorkomen dat dit een saai, technisch verhaal wordt, gebruiken we de analogie van het boeken van een vakantie voor het hele gezin. Hoewel dat onconventioneel lijkt, zijn er meer overeenkomsten dan je op het eerste gezicht zou denken. In beide gevallen zijn meerdere partijen betrokken, met uiteenlopende behoeften en een enorme hoeveelheid beïnvloedende factoren. Zo kan een goed geplande en uitgevoerde gezinsvakantie bijvoorbeeld geweldige herinneringen opleveren, terwijl een slecht geplande vakantie blijvende littekens kan achterlaten. In dit opzicht is het niet anders dan de beslissing waar iemands waardevolle bedrijfs- of overheidsgegevens worden gehost.
De situatie is vergelijkbaar met de keuze uit verschillende accommodatiemogelijkheden tijdens een vakantie: het internationale vijfsterrenhotel, het kleinere plaatselijke hotel of een boetiekhotel. Het eerste is groot met veel ondersteunende diensten en heeft een bekende reputatie. De gasten nemen het basispakket van de kamer, maar alle andere faciliteiten en activiteiten worden individueel in rekening gebracht.
De tweede optie is zoals de eerste, maar meer gefocust op de lokatie. Veel van de diensten, activiteiten en faciliteiten van het internationale vijfsterrenhotel zijn beschikbaar in dit hotel, maar waar een lokaal bedrijf het algemene beheer voert. Dit is aantrekkelijk omdat de diensten een plaatselijke focus hebben en het personeel een aanvullende opleiding heeft gekregen. Omdat het om een kleinere onderneming gaat, zijn sommige diensten van het internationale vijfsterrenhotel niet beschikbaar. Extra voordelen van het opbouwen van loyaliteitspunten of het vertrouwen in de dienstverlening die een groot internationaal merk biedt ook niet.
De laatste keuze is een lokaal boetiekhotel dat al vele jaren operationeel is in een bepaald gebied en dat een ervaring op maat biedt. Dit hotel verschilt met de eerste twee opties in die zin dat het samen met de gasten specifieke pakketten van activiteiten en diensten samenstelt. Dit is per saldo duurder en arbeidsintensiever omdat het hotel zich echt inspant om zijn gasten te begrijpen en een relevant pakket van activiteiten en diensten op maat te maken.
Net als bij een cloudprovider zijn er duidelijke voor- en nadelen. Maar de hamvraag is: welke kiezen we? Het antwoord is niet eenvoudig en hangt samen met verschillende factoren:
Als uw aanbieder van een soevereine cloud een vakantieverblijf was, welke zou u dan kiezen? Zoals voor alle gezinnen is er niet één oplossing die voor iedereen geschikt is. Wat voor sommigen werkt, werkt niet voor anderen. Het classificeren en begrijpen van de gegevenstypen van een bedrijf is de eerste stap die u als gegevensbeschermer moet nemen tijdens de selectie van de juiste soevereine cloud voor uw bedrijf.
Door: Robert van Schayk, Sales Director Enterprise Public Sector bij VMware