Een versleutelde server leidt niet automatisch tot meer soevereiniteit
De aankondiging van nLighten en Arqit Quantum dat zij met een versleutelde virtuele server een soevereine cloudoplossing bieden, leidt tot een fundamentele discussie over de betekenis van digitale soevereiniteit. Hoewel de technologie organisaties meer controle kan geven over gevoelige data en encryptiesleutels, betwijfelen verschillende experts of daarmee daadwerkelijk sprake is van een soevereine cloud.
Volgens informaticus Bert Hubert is vooral sprake van "soevereiniteitswashing". Encryptie beschermt weliswaar gegevens, maar zodra cloudservices de data moeten verwerken, verdwijnen die voordelen deels en blijven organisaties afhankelijk van de infrastructuur en wetgeving van internationale hyperscalers. Ook Vincent Hoek benadrukt dat digitale soevereiniteit niet alleen draait om techniek of de locatie van servers, maar vooral om juridische zeggenschap, governance en controle over digitale processen.
Daarmee verschuift de discussie van datasoevereiniteit naar bredere digitale autonomie. De Europese Commissie onderkent die ontwikkeling met het EU Cloud Sovereignty Framework, waarin naast beveiliging ook juridische, operationele en strategische aspecten worden meegewogen. Volgens experts vormt de oplossing van nLighten en Arqit daarom een interessante stap richting cryptografische soevereiniteit, maar biedt zij nog geen volledige digitale onafhankelijkheid van grote cloud- en chipleveranciers.
Dit is een samenvatting van het volledige artikel op ibestuur.nl.