Uitleg · EU Cloud Sovereignty Framework
SEAL-niveaus: hoe soeverein is een AI-platform?
SEAL staat voor Sovereignty Effectiveness Assurance Level. De Europese Commissie (DG DIGIT) introduceerde de niveaus in het Cloud Sovereignty Framework van oktober 2025. Ze meten hoeveel grip Europa heeft op een dienst: van volledige controle buiten de EU (SEAL-0) tot volledige Europese controle zonder kritieke afhankelijkheden (SEAL-4).
- SEAL-0
Geen soevereiniteit
Diensten, technologie of operationele processen staan volledig onder exclusieve controle van partijen buiten de EU en vallen volledig onder niet-EU-recht.
0 platformen in deze gids - SEAL-1
Jurisdictie-soevereiniteit
EU-recht is formeel van toepassing, maar in de praktijk beperkt afdwingbaar. De dienst staat onder exclusieve controle van partijen buiten de EU.
7 platformen in deze gidsBekijk platformen vanaf SEAL-1 - SEAL-2
Data-soevereiniteit
EU-recht is van toepassing en afdwingbaar, maar er blijven wezenlijke afhankelijkheden van partijen buiten de EU. Zij hebben indirecte controle.
8 platformen in deze gidsBekijk platformen vanaf SEAL-2 - SEAL-3
Digitale weerbaarheid
EU-recht is afdwingbaar en Europese partijen hebben betekenisvolle, maar geen volledige invloed. Partijen buiten de EU hebben nog marginale controle.
11 platformen in deze gidsBekijk platformen vanaf SEAL-3 - SEAL-4
Volledige digitale soevereiniteit
Technologie en processen staan volledig onder Europese controle, vallen uitsluitend onder EU-recht en kennen geen kritieke afhankelijkheden buiten de EU.
6 platformen in deze gidsBekijk platformen vanaf SEAL-4
Acht soevereiniteitsdoelen
Weging in de Sovereignty ScoreEen leverancier krijgt per doel een SEAL-niveau. In een aanbesteding geldt per doel een minimumniveau. Wie daaraan voldoet, wordt gerangschikt op een gewogen Sovereignty Score.
| Doel | Waar het over gaat | Gewicht |
|---|---|---|
| SOV-1 Strategisch | Wie beslist er, wie is eigenaar en is de financiering stabiel? | |
| SOV-2 Juridisch en jurisdictie | Blootstelling aan buitenlandse wetten zoals de CLOUD Act en FISA. | |
| SOV-3 Data en AI | Wie heeft cryptografische controle, waar wordt verwerkt, hoe afhankelijk ben je van AI-modellen? | |
| SOV-4 Operationeel | Kan de dienst door Europese partijen zelfstandig worden gedraaid en ondersteund? | |
| SOV-5 Supply chain | Transparantie over herkomst van hardware en software. | |
| SOV-6 Technologie | Open standaarden, licenties, auditeerbaarheid, geen vendor lock-in. | |
| SOV-7 Security en compliance | Security onder Europese controle, aansluiting op AVG, NIS2 en DORA. | |
| SOV-8 Duurzaamheid | Energie-efficiëntie, hernieuwbare energie en circulariteit. |
Weging volgens toelichtingen op het framework (nLighten, 2025). De Commissie publiceerde op 1 juni 2026 een aanvullende uitleg met 48 criteria in 8 categorieën.
Waar de niveaus nu worden gebruikt
Europese Commissie
Op 17 april 2026 gunde de Commissie een cloudaanbesteding van maximaal € 180 mln over 6 jaar op basis van SEAL-eisen, aan Post Telecom (met CleverCloud en OVHcloud), STACKIT, Scaleway en Proximus (met S3NS, Clarence en Mistral).
Rijksoverheid
Op 3 juli 2026 koos het kabinet voor een eigen soevereine overheidscloud op het hoogste niveau (SEAL-4), in de eigen datacenters van het Rijk en op de open Haven-standaard. Tegelijk werd het cloudbeleid aangescherpt: basisregistraties mogen niet in de publieke cloud en elke organisatie heeft een exitplan nodig.
Gemeenten
Onder regie van gemeente Venlo voeren het IMG CIO-beraad en de vakgroep IT Sourcing een landelijke Soevereiniteitsscan uit bij leveranciers. De uitkomsten worden uitgedrukt in SEAL-niveaus.
Zo schat ai-platform.nl in
De resultaten van de Soevereiniteitsscan worden niet openbaar gemaakt. Ze zijn alleen bedoeld voor de deelnemende gemeenten. Onze SEAL-niveaus zijn dus een eigen inschatting op basis van openbare informatie:
- Eigendom
- Is de leverancier Europees of valt het moederbedrijf onder niet-EU-recht (zoals de CLOUD Act)?
- Hosting
- On-premise, Nederlandse of Europese cloud, of een Amerikaanse hyperscaler?
- Modellen
- Open of Europese modellen, of afhankelijk van een Amerikaans model?
- Openheid
- Open source, open standaarden en een realistische exit.
Bij elke inschatting staat hoe zeker we zijn: hoog, midden of laag. Leveranciers kunnen onderbouwing aanleveren. Die toetsen we en we passen het niveau aan als dat nodig is.
De Soevereiniteitsscan is volgens de initiatiefnemers geen audit en geen go/no-go-instrument, maar een basis voor het gesprek met leveranciers. Dat geldt ook voor de indicaties op deze site.