Uitleg · EU Cloud Sovereignty Framework

SEAL-niveaus: hoe soeverein is een AI-platform?

SEAL staat voor Sovereignty Effectiveness Assurance Level. De Europese Commissie (DG DIGIT) introduceerde de niveaus in het Cloud Sovereignty Framework van oktober 2025. Ze meten hoeveel grip Europa heeft op een dienst: van volledige controle buiten de EU (SEAL-0) tot volledige Europese controle zonder kritieke afhankelijkheden (SEAL-4).

  1. SEAL-0

    Geen soevereiniteit

    Diensten, technologie of operationele processen staan volledig onder exclusieve controle van partijen buiten de EU en vallen volledig onder niet-EU-recht.

    0 platformen in deze gids
  2. SEAL-1

    Jurisdictie-soevereiniteit

    EU-recht is formeel van toepassing, maar in de praktijk beperkt afdwingbaar. De dienst staat onder exclusieve controle van partijen buiten de EU.

    7 platformen in deze gidsBekijk platformen vanaf SEAL-1
  3. SEAL-2

    Data-soevereiniteit

    EU-recht is van toepassing en afdwingbaar, maar er blijven wezenlijke afhankelijkheden van partijen buiten de EU. Zij hebben indirecte controle.

    8 platformen in deze gidsBekijk platformen vanaf SEAL-2
  4. SEAL-3

    Digitale weerbaarheid

    EU-recht is afdwingbaar en Europese partijen hebben betekenisvolle, maar geen volledige invloed. Partijen buiten de EU hebben nog marginale controle.

    11 platformen in deze gidsBekijk platformen vanaf SEAL-3
  5. SEAL-4

    Volledige digitale soevereiniteit

    Technologie en processen staan volledig onder Europese controle, vallen uitsluitend onder EU-recht en kennen geen kritieke afhankelijkheden buiten de EU.

    6 platformen in deze gidsBekijk platformen vanaf SEAL-4

Acht soevereiniteitsdoelen

Weging in de Sovereignty Score

Een leverancier krijgt per doel een SEAL-niveau. In een aanbesteding geldt per doel een minimumniveau. Wie daaraan voldoet, wordt gerangschikt op een gewogen Sovereignty Score.

DoelWaar het over gaatGewicht
SOV-1
Strategisch
Wie beslist er, wie is eigenaar en is de financiering stabiel?15%
SOV-2
Juridisch en jurisdictie
Blootstelling aan buitenlandse wetten zoals de CLOUD Act en FISA.10%
SOV-3
Data en AI
Wie heeft cryptografische controle, waar wordt verwerkt, hoe afhankelijk ben je van AI-modellen?10%
SOV-4
Operationeel
Kan de dienst door Europese partijen zelfstandig worden gedraaid en ondersteund?15%
SOV-5
Supply chain
Transparantie over herkomst van hardware en software.20%
SOV-6
Technologie
Open standaarden, licenties, auditeerbaarheid, geen vendor lock-in.15%
SOV-7
Security en compliance
Security onder Europese controle, aansluiting op AVG, NIS2 en DORA.10%
SOV-8
Duurzaamheid
Energie-efficiëntie, hernieuwbare energie en circulariteit.5%

Weging volgens toelichtingen op het framework (nLighten, 2025). De Commissie publiceerde op 1 juni 2026 een aanvullende uitleg met 48 criteria in 8 categorieën.

Waar de niveaus nu worden gebruikt

Zo schat ai-platform.nl in

De resultaten van de Soevereiniteitsscan worden niet openbaar gemaakt. Ze zijn alleen bedoeld voor de deelnemende gemeenten. Onze SEAL-niveaus zijn dus een eigen inschatting op basis van openbare informatie:

Eigendom
Is de leverancier Europees of valt het moederbedrijf onder niet-EU-recht (zoals de CLOUD Act)?
Hosting
On-premise, Nederlandse of Europese cloud, of een Amerikaanse hyperscaler?
Modellen
Open of Europese modellen, of afhankelijk van een Amerikaans model?
Openheid
Open source, open standaarden en een realistische exit.

Bij elke inschatting staat hoe zeker we zijn: hoog, midden of laag. Leveranciers kunnen onderbouwing aanleveren. Die toetsen we en we passen het niveau aan als dat nodig is.

De Soevereiniteitsscan is volgens de initiatiefnemers geen audit en geen go/no-go-instrument, maar een basis voor het gesprek met leveranciers. Dat geldt ook voor de indicaties op deze site.