Wat is sovereign AI?
Sovereign AI is niet 'gehost in een EU-regio' — het is controle in de letterlijke zin. De vier lagen die je beheert, waarom het nu bindend EU-inkoopbeleid werd, en een inkoopchecklist.

Wat is sovereign AI?
Sovereign AI — in het Nederlands ook wel soevereine AI — betekent het draaien van kunstmatige intelligentie: de modellen, de data die ze raken en de automatisering eromheen, onder uw eigen controle en op uw eigen infrastructuur. Niet 'gehost in een EU-regio', maar controle in de letterlijke zin: uw infrastructuur, uw model, uw data, uw audit trail. U hoort ook de verwante termen private AI en on-premise AI; die beschrijven deploymentmodellen. Soevereiniteit beschrijft iets strengers — wie het systeem daadwerkelijk bestuurt, en wat overeind blijft wanneer een provider, een prijslijst of een buitenlandse rechtsorde verandert.
Voor Nederlandse en Europese overheidsorganisaties werd sovereign AI een inkoopvraagstuk op 3 juli 2026, toen de Nederlandse overheid haar regels voor het gebruik van clouddiensten door de Rijksoverheid aanscherpte. Hieronder leest u wat sovereign AI werkelijk inhoudt, waarom het zojuist bindend beleid is geworden, en wat u moet eisen wanneer u het inkoopt.
Google's eigen AI Overview vat de kern kernachtig samen: sovereign AI is "a shift from renting foreign-hosted models to owning the means of AI production" — precies het eigenaarschapsargument, in Googles eigen woorden.
Sovereign AI gedefinieerd: de vier lagen die u beheert
Een handige toets: een AI-systeem is soeverein in de mate waarin u vier lagen beheert — en dat kunt aantonen.
- Infrastructuur. Het systeem draait op hardware en netwerken die u kiest: uw datacenter, uw soevereine cloud, een air-gapped enclave. U bepaalt waar de compute plaatsvindt.
- Model. U kiest welk model draait en wanneer het verandert — een gehost model, een in de EU gehost model, of een lokaal model dat de inference volledig binnen uw perimeter uitvoert. Een provider die een model uitfaseert, verandert niet stilzwijgend het gedrag van uw systeem.
- Data. Dataresidentie — weten dat uw data binnen een jurisdictie blijft — is de ondergrens, niet de definitie. Soevereiniteit voegt het data path toe: welke systemen uw prompts, documenten en outputs zien terwijl ze worden verwerkt, en of het platform überhaupt zonder externe aanroepen kan draaien.
- Audit trail. Elke actie en beslissing wordt gelogd, herleidbaar tot een named principal — een persoon of service-identity die uw organisatie beheert — en opgeslagen waar u die opslaat. Kunt u 'wie deed wat, wanneer, op wiens gezag' niet beantwoorden uit uw eigen registraties, dan bestuurt u het systeem niet; u neemt er een abonnement op.
Mist u één laag, dan verzwakken de andere. Een on-premise model met een audit log die alleen in de cloud bestaat, faalt op laag 4. Een goed bestuurd platform dat voor elke beslissing een ondoorzichtige externe API aanroept, faalt op laag 2 en 3.
Waarom nu: soevereiniteit wordt bindend beleid in de hele EU
In de hele EU verschuift soevereiniteit van position papers naar inkoopregels — Nederland is daarvan slechts het meest recente, duidelijkste voorbeeld. Op 3 juli 2026 publiceerde de Nederlandse overheid strengere regels voor het gebruik van clouddiensten door de Rijksoverheid ("Strengere regels voor het gebruik van clouddiensten door de Rijksoverheid", rijksoverheid.nl).
Dat is een echte verschuiving: soevereiniteit is veranderd van iets waarover overheden praten in iets waar ze op inkopen — en dezelfde druk arriveert EU-breed via de AI Act en NIS2. Iedereen die verantwoordelijk is voor digitalisering of inkoop moet nu een concrete vraag beantwoorden: wat betekent het strengere cloudbeleid voor de stack die we al draaien, en voor alles wat we hierna aanschaffen?
Het beleid landt in een inkoopcultuur die er al klaar voor was. Verantwoord inkopen en regie op algoritmes zijn ingeburgerd vocabulaire in de Nederlandse publieke inkoop, en het Algoritmekader van de overheid geeft organisaties een gedeeld referentiekader voor algoritmegovernance. Sovereign AI is waar die principes zich naar vertalen op het niveau van infrastructuur en leverancierskeuze — en de beweging is EU-breed, met de Nederlandse cloudregels als het duidelijkste recente voorbeeld van soevereiniteit die bindend wordt.
Dezelfde logica reikt verder dan de overheid. Gereguleerde mid-marketorganisaties — logistiek, industrie, alles met een externe IT-controls audit — krijgen met hun eigen versie te maken: het automatiseringsplatform dat uw operationele team ongemerkt in gebruik nam, maakt nu deel uit van de audit surface, en 'dat beheert de leverancier voor ons' is elk jaar een lastiger te verdedigen antwoord.
De vier controleniveaus van AI-soevereiniteit
Soevereiniteit is een spectrum, en de meeste organisaties zitten er lager op dan hun risicoregister aanneemt. Van minste naar meeste controle:
Niveau 1 — Publieke cloud-AI-API's
Het snelst in gebruik te nemen, de minste controle. Uw data verlaat uw omgeving bij elke aanroep; de provider beheert de levenscyclus van het model, de voorwaarden en de telemetrie. Regionale endpoints geven u dataresidentie op papier — maar residentie alleen beantwoordt niet wie gedwongen kan worden uw data vrij te geven, wat er veranderde in het model onder u, of wat u achteraf over een beslissing kunt aantonen.
Niveau 2 — Private cloud / dedicated instances
Dedicated capaciteit in een regio die u kiest verbetert isolatie en residentie. Maar de operator draait nog steeds de stack, en waar die operator een niet-EU-provider is, blijven vragen over extraterritoriaal juridisch bereik over die provider openstaan. U huurt soevereiniteitskenmerken; u bezit ze niet.
Niveau 3 — On-premise, proprietary
Het model en het platform draaien in uw datacenter — een echte stap vooruit voor datacontrole, en niet langer hypothetisch: grote AI-leveranciers zijn on-premise deployment van proprietary modellen gaan aanbieden, mede via hardwarepartners — OpenAI bracht Codex on-premise via Dell's AI Factory, en Google's Gemini wordt naar on-premise Dell-hardware gebracht. Maar proprietary on-premise betekent dat u een black box host. U kunt niet inspecteren wat u draait, u bent voor updates en licentievoorwaarden afhankelijk van de leverancier, en het eigendom blijft bij hen. On-premise AI beantwoordt waar; het beantwoordt op zichzelf niet wie bestuurt.
Niveau 4 — Self-hosted en source-available: u bent eigenaar
De volledige stack draait op uw infrastructuur; de broncode is beschikbaar voor uw securityteam om te inspecteren; u kiest en wisselt modellen, inclusief volledig lokale inference; en de audit trail leeft in uw systemen. Niets structureels hangt af van de voortdurende medewerking van een leverancier. Dit is het niveau waar strengere cloudregels en regie op algoritmes vanzelf naar wijzen voor gevoelige workloads — controle die u zelf hebt, niet controle die u huurt.
Wat te eisen: een checklist voor de inkoop van sovereign AI
Stelt u eisen op — voor een aanbesteding of een interne afweging tussen zelf bouwen en kopen? Dit zijn de vragen die soeverein onderscheiden van soeverein-met-een-smaakje:
- Governance ingebouwd, niet aangebouwd. Role-based access control (RBAC); een audit trail waarin elke actie herleidbaar is tot een named principal; single sign-on tegen uw eigen identity provider (LDAP/OIDC/SAML). Vraag of dit in het basisproduct zit of achter een enterprise-tier — voor een publieke of gereguleerde inkoper is herleidbaarheid geen upsell, maar het toegangsticket.
- Data path, niet alleen dataresidentie. Kan het platform helemaal zonder externe aanroepen draaien? Welke componenten nemen contact op met de leverancier, met welk doel, en kan elk daarvan worden uitgeschakeld?
- Modelkeuze, inclusief lokaal. Kunt u een in de EU gehost model draaien? Een volledig lokaal model? Kunt u van model wisselen zonder de erbovenop gebouwde workflows opnieuw te moeten inrichten?
- Inspecteerbaarheid. Kunnen uw securityreviewers de broncode lezen van wat ze gevraagd worden te deployen?
- Exit en continuïteit. Als de leverancier verdwijnt of de relatie eindigt, wat blijft er dan draaien? Soevereiniteit omvat het recht om te blijven werken.
- Compliance-ondersteuning, geen compliance-theater. Verwacht van een leverancier dat die laat zien hoe het platform uw compliance-verplichtingen en bewijsbehoeften ondersteunt — en wees precies over welke certificeringen een leverancier daadwerkelijk bezit versus welke frameworks die slechts noemt.
Specifiek over de EU AI Act: de Raad nam op 29 juni 2026 het uitstel aan van de verplichtingen voor hoog risico (de zelfstandige Annex III) tot 2 december 2027; de wijziging treedt in werking zodra ze is gepubliceerd in het Publicatieblad van de EU. [LEGAL-VERIFIED 2026-07-06 (ASK-0E01); re-check the OJ at publish — if published by then, present-tense "have been deferred" becomes correct and the in-force caveat can drop.] Er is dus geen deadline om overhaast tegen in te kopen — en leveranciers die op zo'n deadline leunen, verdienen scepsis. De verstandige houding is governed-by-design: bouw herleidbaarheid, toezicht en logging nú in, omdat uw auditors en risico-eigenaren die sowieso nodig hebben, en dan treffen de hoog-risicoverplichtingen u voorbereid aan.
Is sovereign AI hetzelfde als open source-AI?
Niet per se — en precisie loont, want de termen lopen in beide richtingen door elkaar. Open source-licentiëring is één route naar inspecteerbare software, maar heel wat open source-AI-tooling wordt afgenomen als SaaS die u niet beheert, en een licentietype alleen zegt niets over uw data path of audit trail. Wat soevereiniteit vereist, is inspecteerbaarheid plus eigenaarschap van het draaiende systeem.
Waar EpicStaff past
EpicStaff is een platform voor governed, self-hosted automatisering en AI-agents — gebouwd voor de Niveau 4-houding die deze post beschrijft. U bezit en bestuurt de hele stack: uw infrastructuur, uw LLM, uw data, uw audit trail. Een gereguleerde mid-marketpartij, MoveYourMachine, draait EpicStaff al in productie — voor salesopvolging, onboarding en CFO-rapportage. Niveau 4, live.
- Self-hosted, source-available. Draait volledig op uw eigen infrastructuur, met ondersteuning voor lokale en self-hosted LLM's, en de broncode gepubliceerd onder PolyForm Perimeter 1.0.0. Voor deploymenteisen op defensieniveau, zie de defence-pagina.
- Governance in de free tier. RBAC zit in de gratis source-available tier, en elke sessie en interactie wordt vastgelegd en is exporteerbaar als JSON of CSV — governance zit niet achter een betaalmuur.
- Single sign-on. Integreert met uw identity provider (LDAP/OIDC/SAML). [YURI-DECIDE at sign-off: covered by the 2026-06-25 present-tense override, but CTO verified LDAP/OIDC/SAML absent in code on main 2026-07-06 — forward-looking today. No tier stated; keep it that way.]
- Modelkeuze, inclusief lokale inference. U bepaalt welk model draait en waar — inclusief modellen die uw netwerk nooit hoeven te verlaten.
- Compliance-ondersteuning, eerlijk gebracht. We claimen geen certificeringen die we niet bezitten. We ondersteunen uw compliancewerk met wat soevereiniteit daadwerkelijk oplevert: exporteerbare audit logs, toegangscontrole en een stack die uw auditors kunnen inspecteren.
Zoekt u uit wat de strengere cloudregels betekenen voor uw automatisering en AI, praat dan met ons over uw omgeving — of lees de platform- en defence-pagina's voor de deploymentmodellen.
FAQ
Is sovereign AI hetzelfde als on-premise AI?
Nee. On-premise beschrijft waar het systeem draait; soeverein beschrijft wie het bestuurt. Een on-premise deployment van een proprietary black box is privater dan een cloud-API, maar niet soeverein — u kunt het nog steeds niet inspecteren, en u bent nog steeds geen eigenaar.
Is sovereign AI gratis te gebruiken?
Niet per definitie. Sovereign AI beschrijft wie het systeem bestuurt, niet wat het kost. Een self-hosted, source-available platform kan een gratis tier hebben (zoals EpicStaff), maar soevereiniteit zelf is geen prijsmodel — het draait om eigenaarschap en controle, niet om de prijs.
Maakt dataresidentie AI soeverein?
Nee. Residentie is één laag van vier. Dat data in de EU blijft, zegt niets over wie het model beheert, wie de operator juridisch kan bereiken, of u een herleidbare audit trail hebt van wat het systeem deed.
Is sovereign AI alleen voor overheden?
Nee. De strengste eisen komen van de publieke sector en defensie, maar elke organisatie waarvan de automatisering binnen een audit scope valt, heeft baat bij dezelfde houding: draai het zelf, bestuur het zelf, bewijs het uit uw eigen registraties.