dataresidentiecloud-actavgdigitale-soevereiniteitlokale-ai

EU-dataresidentie bij AI: wat het wel en niet beschermt

5 oktober 20267 min lezenPIXEL MANAGEMENT

Dit artikel is ook beschikbaar in het Engels

Elke grote Amerikaanse AI-aanbieder heeft inmiddels een Europees antwoord op de privacyvraag. OpenAI, Microsoft, Amazon en Google bieden een EU-regio, en in veel inkooptrajecten wordt daarmee de discussie gesloten.

EU-dataresidentie is de toezegging van een aanbieder dat je data binnen de EU wordt opgeslagen en, bij een deel van de diensten, ook binnen de EU wordt verwerkt. Het gaat over de plek waar de data staat, niet over het recht dat erop van toepassing is. Een Amerikaans bedrijf blijft met een Europees datacenter onder Amerikaanse wetgeving vallen, en die wetgeving kijkt niet naar de locatie van de server.

Wat dekt EU-dataresidentie bij de grote AI-aanbieders?

EU-dataresidentie betekent bij elke aanbieder iets anders, en het verschil zit in de kleine letters over verwerking. Opslag in de EU is bij alle vijf geregeld. De vraag is waar het model je prompt verwerkt.

AanbiederEU-opslagEU-verwerkingWat je moet weten
OpenAI APIjaja, waar ondersteundvereist goedkeuring en een aangepaste bewaarovereenkomst
Microsoft Azure AI Foundryjaalleen bij "Data Zone EU"de aanbevolen standaard is "Global Standard"
AWS Bedrockjaalleen met een EU-inferentieprofiel"Global"-profielen routeren wereldwijd en zijn ongeveer 10% goedkoper
Google Vertex AIjaalleen via EU-endpointsglobale endpoints bieden geen residentiegarantie
Anthropic Claude APIneeneealleen "us" en "global"; EU loopt via Bedrock of Vertex

Een paar details die in verkoopgesprekken zelden ter sprake komen. OpenAI vereist voor elke regio buiten de VS dat je wordt goedgekeurd voor aangepaste misbruikmonitoring en een aangepaste bewaarovereenkomst tekent, en uitgebreide prompt-caching kan in sommige regio's alsnog verwerking buiten de regio betekenen. Microsoft schrijft in de eigen documentatie over implementatietypen in Azure AI Foundry dat "Global"-implementaties in elke Azure-regio verwerkt kunnen worden, en adviseert voor de meeste workloads toch met Global Standard te beginnen. Wie de standaard volgt, verwerkt dus niet in de EU.

De documentatie van Anthropic is het meest direct: voor de eigen API zijn alleen de inferentie-locaties "us" en "global" beschikbaar.

Waar zitten de uitzonderingen in de EU Data Boundary van Microsoft?

De EU Data Boundary van Microsoft is het uitgebreidste residentieprogramma op de markt, en daarom een goede illustratie van wat er onder zo'n programma blijft doorlopen. Microsoft publiceert zelf een lijst met doorgiftes die ook binnen de boundary plaatsvinden.

Medewerkers buiten de EU kunnen op afstand toegang krijgen tot data, wat Microsoft zelf als een doorgifte onder Europees privacyrecht aanmerkt, ook al blijven de gegevens in een Europees datacenter. Gepseudonimiseerde persoonsgegevens voor beveiligingsdoeleinden kunnen naar elke Azure-regio wereldwijd. Diensten in preview en gratis proefversies vallen er niet onder.

En dan het voorbeeld dat het best laat zien hoe residentie werkt: wie binnen Microsofts generatieve AI-diensten de modellen van Anthropic toestaat, laat de data volgens Microsoft door Anthropic in de Verenigde Staten verwerken. De opslag blijft in de EU. De verwerking niet.

Dat is geen verborgen trucje. Het staat er gewoon. Maar het betekent wel dat "we zitten in de EU Data Boundary" pas iets zegt als je weet welke diensten, modellen en instellingen je gebruikt.

Waarom beschermt EU-dataresidentie niet tegen de CLOUD Act?

EU-dataresidentie beschermt niet tegen de CLOUD Act, omdat die wet kijkt naar wie de data beheert en niet naar waar de data staat. Artikel 2713 van titel 18 van de Amerikaanse wetgeving verplicht een aanbieder data te verstrekken die in zijn "possession, custody, or control" is, "regardless of whether such communication, record, or other information is located within or outside of the United States".

Hoe dat in de praktijk uitpakt, werd op 10 juni 2025 onder ede duidelijk in de Franse Senaat. De directeur juridische zaken van Microsoft Frankrijk kreeg de vraag of hij kon garanderen dat gegevens van Franse burgers nooit zonder instemming van de Franse autoriteiten aan de Amerikaanse overheid zouden worden overgedragen. Zijn antwoord, volgens het officiële verslag: "Non, je ne peux pas le garantir, mais, encore une fois, cela ne s'est encore jamais produit."

Dat het nog niet is gebeurd, klopt waarschijnlijk. Dat het niet gegarandeerd kan worden, is het punt.

Aan Europese kant staat artikel 48 van de AVG, dat een vordering van een buitenlandse rechter of autoriteit alleen erkent als die gebaseerd is op een internationaal verdrag, zoals een rechtshulpverdrag. Een aanbieder kan dus klem komen te zitten tussen twee rechtsstelsels. Jij bent als verwerkingsverantwoordelijke degene die moet uitleggen waarom je dat risico hebt geaccepteerd.

Hoe staat het met het Data Privacy Framework en FISA 702?

Het Data Privacy Framework staat juridisch overeind, maar ligt opnieuw bij het Hof. Op 3 september 2025 verwierp het Gerecht van de EU het beroep van Latombe tegen het adequaatheidsbesluit, met de toevoeging dat de Commissie het besluit kan opschorten of intrekken als het Amerikaanse rechtskader verandert. Tegen die uitspraak loopt hoger beroep onder zaaknummer C-703/25 P, ingediend op 31 oktober 2025.

Dat Amerikaanse rechtskader is intussen in beweging. Sectie 702 van FISA, de basis voor Amerikaanse surveillance van niet-Amerikanen via Amerikaanse aanbieders, is op 12 juni 2026 verlopen nadat het Congres twee korte verlengingen had aangenomen. De surveillance stopt daarmee niet: volgens een analyse van het Brennan Center van 22 september 2026 blijven de certificeringen en de bevelen aan bedrijven geldig tot 17 maart 2027.

Voor een inkoopbeslissing betekent dat: de juridische grondslag voor doorgifte bestaat vandaag, maar wordt bij het Hof getoetst, terwijl het Amerikaanse stelsel waar die grondslag op rust, verandert. Een systeem dat drie tot vijf jaar mee moet, bouw je beter niet op de aanname dat dit zo blijft. De bredere context staat in onze gids over digitale soevereiniteit en AI in Nederland.

Wat vinden Nederlandse toezichthouders ervan?

Nederlandse toezichthouders zijn sinds 2026 expliciet over afhankelijkheid van niet-Europese clouddiensten. Op 10 juli 2026 presenteerden ACM, AFM, Autoriteit Persoonsgegevens, DNB en RDI gezamenlijk het rapport "De route naar digitale autonomie" aan de staatssecretaris. DNB vat het samen als een oproep om de overgang te versnellen: "Digitale autonomie gaat om keuzevrijheid en regie voor organisaties die IT diensten gebruiken."

De Tweede Kamer was eerder. In maart 2025 vroeg de motie-Kathmann de regering om voor alle clouddiensten van Amerikaanse techbedrijven een risicoanalyse en een exitstrategie naar Nederlandse of Europese leveranciers op te stellen. Wat de overheid van zichzelf vraagt, gaan klanten en opdrachtgevers van hun leveranciers vragen.

Welke data kan naar een EU-regio van een Amerikaanse aanbieder?

Niet alle data vraagt dezelfde bescherming, en een AI-beleid dat alles verbiedt, wordt omzeild. Dit is de indeling die wij in projecten hanteren. Ze is een startpunt, geen juridisch advies, en je eigen sector of klantcontracten kunnen strenger zijn.

Soort dataVoorbeeldWaar het kan draaien
Openbaarmarketingteksten, publieke documentatieelke aanbieder, ook globale verwerking
Intern, zonder persoonsgegevensprocesbeschrijvingen, interne handleidingenEU-regio met EU-verwerking volstaat doorgaans
Gewone persoonsgegevensklantcorrespondentie, CRM-notitiesEU-regio met EU-verwerking, verwerkersovereenkomst en doorgiftetoets
Bijzondere persoonsgegevensmedische of strafrechtelijke gegevens, BSNeigen omgeving of Europese aanbieder zonder niet-EU-moeder
Beroepsgeheim en bedrijfsgeheimendossiers van advocaten en artsen, broncode, M&Aeigen omgeving

De onderste twee rijen zijn waar EU-dataresidentie tekortschiet. Daar draait het niet om de vraag of een Amerikaanse overheid je data waarschijnlijk opvraagt, maar om de vraag of je kunt aantonen dat het niet kan. Met een open-weight model in eigen beheer kan dat wel, en de kwaliteit is geen reden meer om het niet te doen: de achterstand van open-weight modellen op frontier-modellen is inmiddels gemeten in maanden. Wat daarvoor nodig is, staat in onze gids over lokale AI voor bedrijven. Hoe de AVG en de AI-verordening dat verder vormgeven, staat in private AI onder de AVG en de EU AI Act.

[ TIJDWINST ]

Bespaar 10 uur per week op uitzoeken welke AI-diensten en instellingen data buiten de EU verwerken

Welke instellingen controleer je als je toch een EU-regio gebruikt?

Kies je voor de drie bovenste rijen een EU-regio van een Amerikaanse aanbieder, controleer dan deze punten in de configuratie zelf, niet in het verkoopmateriaal:

  • Het implementatietype. In Azure "Data Zone EU" in plaats van "Global Standard", in Bedrock een EU-inferentieprofiel in plaats van "Global", in Vertex een EU-endpoint in plaats van het globale.
  • Caching en misbruikmonitoring, en waar die data wordt bewaard.
  • Modellen van derden binnen het platform, zoals Anthropic-modellen in Microsoft-diensten, die een eigen verwerkingslocatie hebben.
  • Previewfuncties en proefversies, die vaak buiten de residentietoezeggingen vallen.
  • Wie er bij support op afstand meekijkt, en vanuit welk land.

Leg de gekozen instellingen vast in je verwerkingsregister en controleer ze bij elke modelwissel. Een nieuwe modelversie wordt soms eerst alleen globaal aangeboden. Bij de keuze tussen aanbieders helpen de criteria uit een soevereine cloud kiezen, en als je eruit wilt, staat de route in van cloud-AI naar lokale AI.

[ DIENST ]

Meer weten over lokale AI?

Bekijk dienst →

Benieuwd hoeveel tijd jij kunt besparen?

Vraag een gratis efficiëntie-audit aan. Wij analyseren je processen en laten zien waar de winst zit, vrijblijvend.