Wat AWS werkelijk bouwde

Op 15 januari 2026 opende AWS zijn European Sovereign Cloud, met de eerste regio in Brandenburg, Duitsland. Dit is geen marketingverfje over bestaande regio's. Amazon beschrijft het als een nieuwe, onafhankelijke cloud voor Europa, volledig binnen de EU gelegen en fysiek en logisch gescheiden van andere AWS-regio's, uitsluitend bediend door EU-ingezetenen, zonder operationele controle van buiten de EU-grenzen en zonder kritieke afhankelijkheden van niet-EU-infrastructuur.

De vennootschappelijke engineering is even doelbewust: een nieuwe moedermaatschappij met drie Duitse GmbH-dochters geleid door EU-burgers, de directeuren Stephane Israel en Stefan Hoechbauer, en een adviesraad met twee onafhankelijke Europese leden, onder wie een gepensioneerde Franse generaal, naast drie Amazon-vertegenwoordigers. Ruim 90 diensten waren bij de start beschikbaar, met geplande uitbreiding naar Belgie, Nederland en Portugal.

Het geld onderstreept de ernst: 7,8 miljard euro toegezegd in Duitsland, zo'n 2.800 ondersteunde banen per jaar. Wat men ook concludeert over de soevereiniteitsvraag, dit is het meest substantiele antwoord dat een Amerikaanse hyperscaler tot nu toe op de Europese zorgen heeft gegeven, en met een geplande Local Zone komt het ook fysiek naar Nederland.

Brussel publiceerde het beoordelingskader

Vijf maanden later, op 1 juni 2026, publiceerde de Europese Commissie een toelichting op haar Cloud Sovereignty Framework, het instrument waarmee zij aanbieders in haar eigen inkoop beoordeelde. Het kader waardeert cloudaanbiedingen op 48 criteria in acht categorieën: strategisch, juridisch en jurisdictioneel, data en AI, operationeel, toeleveringsketen, technologisch, beveiliging en compliance, en milieuduurzaamheid. De uitkomsten monden uit in SEAL-niveaus, waarbij SEAL-2 de hoogste datasoevereiniteit markeert, SEAL-3 de hoogste technologische autonomie en SEAL-4 volledige soevereiniteit.

Dit is geen gedachte-experiment. In april 2026 gunde de Commissie een contract van 180 miljoen euro voor soevereine clouddiensten voor de EU-instellingen aan vier aanbieders, beoordeeld op precies deze criteria. Soevereiniteit heeft in Europa nu een scoreblad, een koper die het gebruikt en echt geld dat erdoorheen stroomt.

Het criterium dat geld niet kan kopen

Leg de acht categorieën naast de AWS-bouw en iets valt op. Operatie, datalocatie, toeleveringsketen, technologie: dat zijn categorieën waar engineering en investeringen het cijfer bewegen, en AWS heeft daar zichtbaar voor gebouwd. De categorie die zich tegen engineering verzet is de juridisch-jurisdictionele, omdat die een vraag stelt die geen dochterstructuur verandert: wie bezit uiteindelijk de exploitant, en welke niet-EU-wetten kunnen die eigenaar dwingen.

Om die as blijft het Europese debat draaien, en de recente turbulentie rond trans-Atlantische datadoorgiften heeft haar alleen maar scherper gemaakt. Het punt is niet dat een Amerikaans-eigendom soevereine cloud nutteloos is, integendeel: voor veel workloads zijn de garanties ruim voldoende. Het punt is dat het antwoord geen ja of nee meer is. Het is een cijfer, en verschillende workloads hebben verschillende cijfers nodig.

Zo koop je cloud na dit alles

Het kader geeft private kopers een gratis instrument. U hoeft geen EU-instelling te zijn om de acht categorieën als eigen checklist te gebruiken: classificeer uw workloads naar het soevereiniteitscijfer dat ze werkelijk vereisen, van marketingsite via salarisadministratie tot de systemen die een toezichthouder of een crisis in een jurisdictievraag kan veranderen. De meeste bedrijven ontdekken dat maar een dun plakje de topcijfers nodig heeft.

Verander vervolgens een vraag in leveranciersgesprekken. Niet: is uw cloud soeverein? Elke brochure zegt ja. Wel: welk SEAL-niveau zou dit aanbod halen tegen het Cloud Sovereignty Framework van de Commissie, en in welke categorie zou de score het laagst uitvallen? Een leverancier die precies antwoordt, hoort op de shortlist. Een leverancier die antwoordt met het woord soeverein vertelt u dat het etiket het werk doet dat de architectuur zou moeten doen.