KennisbankAI

De CLOUD Act en je AI-leverancier: wat soevereiniteit wel en niet betekent

25 september 20267 min leestijd

"Onze AI draait in een EU-regio" staat in bijna elke offerte voor een taalmodel-API, en de zin stelt gerust zonder iets te garanderen. Een regio is een plek op de kaart; jurisdictie is een kwestie van eigendom. Voor wie prompts met klant- of patiëntgegevens naar een API stuurt, weegt dat onderscheid zwaarder dan welk model er draait. Dit artikel legt uit hoe de CLOUD Act werkt, waarom de grond onder trans-Atlantische doorgifte beweegt, wat ook een Nederlandse leverancier niet kan beloven, en welke vragen je stelt. Het sluit aan op wat we over NIS2 en de Cyberbeveiligingswet schreven: ketenverantwoordelijkheid stopt niet bij je eigen rack.

Een EU-regio is geen EU-jurisdictie

De Amerikaanse CLOUD Act uit 2018 geeft Amerikaanse autoriteiten de bevoegdheid om data op te vragen bij elk Amerikaans bedrijf, inclusief dochterondernemingen, dat "possession, custody or control" over die data heeft. Waar de schijf staat, doet er niet toe. Een Duitse GmbH met een Amerikaanse moeder valt eronder; een server in Amsterdam ook.

Dat is geen theorie. In juni 2025 verklaarde Microsoft France onder ede in de Franse Senaat dat het niet kan garanderen dat Franse data niet aan Amerikaanse autoriteiten wordt overgedragen. En de AWS European Sovereign Cloud, sinds januari 2026 beschikbaar in Brandenburg, draait onder een aparte Duitse entiteit, maar met een Amerikaanse moeder. Een soevereine cloud van een Amerikaans bedrijf verplaatst het probleem naar een andere rechtspersoon; hij lost het niet op.

De misvatting is dus dat datalocatie en jurisdictie hetzelfde zijn. De juiste vraag is niet "waar staat mijn data" maar "wie kan een bevel krijgen om hem af te geven".

Het Data Privacy Framework staat onder druk

Doorgifte naar de VS leunt sinds 2023 op het EU-US Data Privacy Framework. Het Gerecht van de EU wees op 3 september 2025 de zaak-Latombe daartegen af, maar het hoger beroep bij het Hof van Justitie (C-703/25 P) loopt nog. Tegelijk heeft de PCLOB, het Amerikaanse toezichtsorgaan dat in het framework een rol speelt, sinds januari 2025 geen quorum.

Over FISA 702, de wet die de verzameling bij Amerikaanse dienstverleners regelt, lees je soms dat die in juni 2026 "verlopen" is. Dat klopt niet in de praktijk: de verzameling loopt door op een certificering van de FISC tot maart 2027. Wie zijn verwerkersovereenkomst bouwt op de aanname dat 702 weg is, bouwt op zand.

Het kabinet scherpte in juli 2026 het cloudbeleid voor de Rijksoverheid aan, met onder meer een verplichte exitstrategie. Geen verbod voor bedrijven, wel een signaal.

Wat een Nederlandse keten niet oplost

Hier past eerlijkheid, ook van ons. Een keten zonder Amerikaans bedrijf neemt de juridische route via de CLOUD Act weg. Het neemt niet weg dat:

  • EO 12333 doorloopt — verzameling buiten de VS, bijvoorbeeld op verkeer in transit, staat los van wie de dienst levert. "Beschermd tegen Amerikaanse surveillance" is een belofte die niemand kan waarmaken.
  • Nederlandse en Europese autoriteiten eigen bevoegdheden hebben — de Wiv 2017, strafvordering en het EU e-Evidence-pakket. Het verschil is niet óf iemand data kan opvragen, maar onder welk recht en met welke toetsing.
  • De AVG gewoon geldt — je AI-leverancier is verwerker, jij blijft verantwoordelijke. Prompts bevatten vaker persoonsgegevens dan teams denken, en een DPIA is bij klant- of patiëntdata meestal nodig. De Autoriteit Persoonsgegevens waarschuwde niet voor niets voor medewerkers die zulke gegevens in publieke chatbots plakken.

Soevereiniteit is daarmee geen schild maar een keuze: je legt vast welk recht op je data van toepassing is en wie erbij kan. Dat is controleerbaar.

De keten is langer dan de API

"Onze inference draait in Nederland" kan waar zijn terwijl de keten toch een Amerikaanse schakel heeft. Kijk verder dan het endpoint:

  • Eigenaar van de hardware — wie bezit de kaarten waarop het model draait, en onder welk recht valt dat bedrijf?
  • Datacenter — wie is de exploitant, en wie de moeder?
  • Logs, back-ups en support — promptlogs die naar een Amerikaanse monitoringdienst gaan, of een supportteam dat op een Amerikaans ticketsysteem werkt, maken de keten alsnog Amerikaans.
  • Licentie- en telemetrie-agents — software die naar huis belt, stuurt metadata ergens heen. Vraag waarheen.

Welke vragen je je leverancier stelt

Een leverancier die hier goed over nagedacht heeft, beantwoordt deze vragen zonder te hoeven zoeken:

  1. Welke rechtspersonen zitten in de keten, van API tot datacenter tot hardware-eigenaar, en heeft één daarvan een moeder buiten de EU?
  2. Waar staan logs en back-ups, hoe lang, en wie heeft er toegang?
  3. Worden prompts bewaard of gebruikt om te trainen, en staat het antwoord in het contract of alleen op de website?
  4. Welke subverwerkers zijn er, inclusief monitoring, support en betaling?
  5. Wat gebeurt er bij een verzoek van een autoriteit: wordt je geïnformeerd, en op grond van welk recht wordt getoetst?
  6. Kun je weg zonder exitkosten? Vanaf 12 januari 2027 moeten overstapkosten en egress voor clouddiensten onder de Data Act nul zijn, maar vraag het nu al.

AI-inference bij Xyphen IT

Bij onze AI-inference is de keten Nederlands: Xyphen IT, het datacenter van BIT in Ede en de eigenaar van de hardware. Er zit geen Amerikaans bedrijf in. Dat we niet trainen op je data en je prompts niet bewaren, staat niet op een webpagina maar in een addendum bij de verwerkersovereenkomst. Hoe de API en de netwerkopties technisch in elkaar zitten, lees je op de technische pagina. Wil je de keten nog korter, dan zet je je eigen servers ernaast in GPU-colocatie of colocatie bij BIT, met een cross-connect of een privé-VRF op onze EVPN-fabric, zodat je prompts het publieke internet niet eens zien.

Wil je de zes vragen hierboven aan ons stellen? Neem contact op of vraag een voorstel aan.

Veelgestelde vragen

Veelgestelde vragen

Mijn leverancier draait in een EU-datacenter, dan geldt de CLOUD Act toch niet?

De CLOUD Act kijkt niet naar de locatie van de server maar naar wie er zeggenschap over de data heeft. Een Amerikaans bedrijf, of een Europese dochter daarvan, kan een bevel krijgen voor data die het in Frankfurt of Amsterdam bewaart. Het datacenter zegt dus niets; de eigendomsketen wel.

Ben ik bij een Nederlandse leverancier beschermd tegen Amerikaanse inlichtingendiensten?

Nee, en wie dat belooft, overdrijft. Verzameling buiten de VS onder Executive Order 12333, bijvoorbeeld op verkeer in transit, staat los van wie de dienst levert. Wat een Nederlandse keten wél wegneemt is de juridische route via een bevel aan een Amerikaans bedrijf. Dat is een kleiner, maar concreet en controleerbaar verschil.

Kunnen Nederlandse autoriteiten dan geen data opvragen?

Jawel. De Wiv 2017, het Wetboek van Strafvordering en het Europese e-Evidence-pakket geven Nederlandse en Europese autoriteiten eigen bevoegdheden. Het verschil is dat die onder Nederlands en Europees recht vallen, met toetsing die je kent en kunt aanvechten. Soevereiniteit betekent niet dat niemand bij je data kan, maar dat je weet welk recht geldt.

Antwoord niet gevonden?

Stel je vraag direct aan een engineer — we reageren doorgaans binnen één werkdag.