Nederland zet een grote stap in het versterken van de digitale en fysieke weerbaarheid van bedrijven en organisaties. De Eerste Kamer heeft ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Beide wetten treden op 15 augustus 2026 in werking en vormen de Nederlandse uitwerking van de Europese NIS2- en CER-richtlijnen.
Voor duizenden organisaties betekent dit dat cybersecurity niet langer uitsluitend een onderwerp voor de IT-afdeling is. Het wordt een expliciete verantwoordelijkheid van bestuurders.
Waarom komen de Cbw en Wwke?
Nederland digitaliseert in hoog tempo. Vrijwel iedere organisatie is afhankelijk van IT-systemen, cloudplatformen en digitale ketens. Tegelijkertijd neemt het aantal cyberaanvallen, ransomware-incidenten, sabotageacties en geopolitieke dreigingen sterk toe.
Een succesvolle aanval op één organisatie kan inmiddels grote gevolgen hebben voor de gehele samenleving. Denk aan uitval van:
energievoorziening;
zorginstellingen;
logistiek;
telecom;
drinkwater;
financiële dienstverlening;
overheidsdiensten.
Daarom heeft de Europese Unie de NIS2-richtlijn en de CER-richtlijn opgesteld. Het doel is om de weerbaarheid van lidstaten te vergroten en ervoor te zorgen dat essentiële diensten ook tijdens incidenten beschikbaar blijven. Nederland voert deze richtlijnen nu in via twee nieuwe wetten.
Twee wetten, ieder met een eigen doel
Hoewel beide wetten vaak samen worden genoemd, richten ze zich op verschillende risico’s.
Cyberbeveiligingswet (Cbw)
De Cyberbeveiligingswet richt zich op digitale veiligheid.
De wet verplicht organisaties om hun IT-omgeving aantoonbaar beter te beveiligen tegen cyberdreigingen zoals:
ransomware;
phishing;
datalekken;
sabotage;
aanvallen op leveranciers.
Naar verwachting vallen ruim 8.000 Nederlandse organisaties onder deze wet. Organisaties moeten zelf beoordelen of zij onder de wet vallen.
Wet weerbaarheid kritieke entiteiten (Wwke)
De Wet weerbaarheid kritieke entiteiten kijkt breder dan alleen cyber.
Deze wet richt zich op organisaties die essentieel zijn voor de maatschappij en beschermt tegen onder andere:
sabotage;
terrorisme;
langdurige stroomuitval;
natuurrampen;
fysieke verstoringen.
Niet iedere organisatie valt automatisch onder deze wet. Bedrijven worden hiervoor door de verantwoordelijke minister officieel aangewezen als “kritieke entiteit”.
Wat verandert er concreet met de komst van de Cyberbeveiligingswet?
Voor organisaties die onder de Cyberbeveiligingswet vallen, gelden straks onder meer de volgende verplichtingen.
1. Cybersecurity wordt een bestuursverantwoordelijkheid
Bestuurders moeten aantoonbaar betrokken zijn bij cybersecurity.
Dat betekent onder andere:
kennis hebben van cyberrisico’s;
beveiligingsmaatregelen goedkeuren;
toezicht houden op naleving;
verantwoordelijkheid nemen voor incidenten.
Cybersecurity wordt daarmee een vast onderdeel van goed bestuur en risicomanagement.
2. Wettelijke zorgplicht
Organisaties moeten passende technische, organisatorische en operationele beveiligingsmaatregelen treffen.
Denk aan:
multi-factor authenticatie;
netwerksegmentatie;
back-up- en herstelprocedures;
monitoring;
patchmanagement;
toegangsbeheer;
awareness-trainingen.
De maatregelen moeten aantoonbaar aansluiten bij de risico’s van de organisatie.
3. Meldplicht bij ernstige incidenten
Bij significante cyberincidenten ontstaat een wettelijke meldplicht.
Organisaties moeten ernstige incidenten binnen de gestelde termijnen melden aan de bevoegde autoriteiten en waar nodig aanvullende rapportages indienen. Daarmee kunnen dreigingen sneller worden gedeeld en verdere schade worden beperkt.
4. Leveranciers worden onderdeel van de beveiliging
Een belangrijk nieuw onderdeel is de beveiliging van de toeleveranciersketen.
Bedrijven moeten niet alleen hun eigen beveiliging op orde hebben, maar ook beoordelen welke risico’s leveranciers en IT-partners vormen.
Hierdoor zullen veel leveranciers vragen krijgen over bijvoorbeeld:
ISO 27001;
SOC-rapportages;
beveiligingsbeleid;
incidentprocedures;
continuïteitsplannen.
Ook organisaties die zelf niet onder de wet vallen, kunnen hierdoor indirect met strengere eisen worden geconfronteerd.
5. Registratie bij het NCSC
Organisaties die onder de Cyberbeveiligingswet vallen moeten zich registreren bij het Nationaal Cyber Security Centrum (NCSC), zodat zij kunnen deelnemen aan informatie-uitwisseling over dreigingen en incidenten.
Wat moeten organisaties nu al doen?
De overheid adviseert nadrukkelijk om niet te wachten tot de wet officieel van kracht is.
Bestuurders doen er verstandig aan om nu al de volgende stappen te zetten:
bepaal of de organisatie onder de Cyberbeveiligingswet valt;
voer een eerste cyberrisicoanalyse uit;
inventariseer bestaande beveiligingsmaatregelen;
bespreek cyberrisico’s in het managementteam of de directie;
stel een verbeterplan op;
controleer de beveiliging van leveranciers;
bereid de registratie bij het NCSC voor;
zorg dat bestuurders voldoende kennis hebben van cybersecurity.
Ook organisaties buiten de wet merken de gevolgen
Veel mkb-bedrijven denken dat de nieuwe wet niet voor hen geldt. Dat klopt vaak, maar indirect zullen zij de gevolgen wel degelijk merken. Steeds meer klanten zullen namelijk eisen stellen aan de digitale beveiliging van hun leveranciers. Denk aan vragen over:
informatiebeveiligingsbeleid;
MFA;
back-ups;
incidentrespons;
certificeringen;
penetratietesten.
Goede cybersecurity wordt daarmee steeds vaker een voorwaarde om zaken te kunnen blijven doen.
Meer dan compliance
De nieuwe wetgeving draait uiteindelijk niet om het afvinken van regels. Het doel is om Nederland weerbaarder te maken tegen digitale en fysieke ontwrichting. Een cyberaanval op één organisatie kan immers een domino-effect veroorzaken in complete ketens of vitale sectoren. Door cybersecurity en weerbaarheid structureel onderdeel te maken van bestuur, bedrijfsvoering en samenwerking in de keten, wil de overheid de kans op maatschappelijke ontwrichting aanzienlijk verkleinen.
van IT-thema naar bestuurskamer
Met de inwerkingtreding van de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten op 15 augustus 2026 verandert cybersecurity definitief van een IT-thema naar een strategisch bestuursonderwerp. Voor organisaties die onder de wet vallen is voorbereiding geen keuze meer, maar een wettelijke verplichting. Ook bedrijven die niet rechtstreeks onder de wet vallen doen er verstandig aan hun digitale weerbaarheid te versterken. Klanten, ketenpartners en toezichthouders zullen steeds vaker aantoonbare beveiligingsmaatregelen verlangen. De boodschap van de overheid is daarom helder: begin vandaag met voorbereiden, niet op 15 augustus.
Per vandaag, 1 juli 2026, voert Microsoft wereldwijd wijzigingen door in de prijzen en inhoud van verschillende Microsoft 365- en Office 365-abonnementen voor zakelijke klanten. Daarnaast worden de komende maanden diverse nieuwe functionaliteiten toegevoegd aan een aantal licenties. Voor veel organisaties is dit een goed moment om opnieuw te kijken naar hun Microsoft-licenties en de inrichting van hun Microsoft 365-omgeving.
Wat verandert er?
Microsoft heeft de prijzen aangepast van een aantal veelgebruikte zakelijke abonnementen. De nieuwe tarieven gelden voor nieuwe abonnementen en voor bestaande klanten vanaf het eerstvolgende verlengingsmoment van hun contract of abonnement.
Opvallend is dat Microsoft 365 Business Premium géén prijsverhoging krijgt. Daarmee wordt het prijsverschil met Business Standard kleiner, terwijl Business Premium juist uitgebreide mogelijkheden biedt op het gebied van beveiliging, apparaatbeheer en identiteitsbescherming. Voor veel organisaties kan dit een interessant moment zijn om te beoordelen of een overstap naar Business Premium meer waarde oplevert.
Ook de Frontline-licenties (Microsoft 365 F1 en F3) krijgen een relatief forse prijsverhoging. Organisaties met veel medewerkers in productie, logistiek, retail of zorg doen er daarom goed aan hun licentiestructuur opnieuw tegen het licht te houden.
Nieuwe prijzen
Onderstaande prijzen zijn de actuele Europese adviesprijzen per gebruiker per maand.
Licentie
Prijs per gebruiker per maand
Microsoft 365 Business Basic
€ 6,53
Microsoft 365 Business Standard
€ 13,10
Microsoft 365 Business Premium
€ 20,60
Office 365 E3
€ 28,37
Microsoft 365 E3
€ 40,84
Microsoft 365 E5
€ 62,84
Microsoft 365 F1
€ 2,80
Microsoft 365 F3
€ 9,38
De uiteindelijke prijs kan afhankelijk zijn van contractvorm, distributeur en eventuele kortingen.
Waarom voert Microsoft deze wijzigingen door?
Volgens Microsoft weerspiegelen de nieuwe prijzen de aanzienlijke uitbreiding van Microsoft 365 in de afgelopen jaren. Sinds de laatste prijsaanpassingen zijn veel nieuwe mogelijkheden toegevoegd zonder dat de abonnementsprijzen zijn gewijzigd.
De investeringen richten zich onder andere op:
verdere versterking van de beveiliging;
uitgebreider apparaat- en endpointbeheer;
verbeterde compliance- en beheerfunctionaliteiten;
doorontwikkeling van Microsoft Teams, Outlook, SharePoint en Microsoft 365 Apps;
nieuwe AI-functionaliteiten, waaronder Microsoft 365 Copilot Chat en verdere integratie van AI binnen Microsoft 365.
Microsoft geeft aan dat de nieuwe functionaliteiten de komende maanden gefaseerd beschikbaar worden gesteld. Organisaties ontvangen hierover via het Microsoft 365 Message Center bericht zodra nieuwe mogelijkheden beschikbaar komen.
Een goed moment om uw licenties te evalueren
De prijswijzigingen vormen een logisch moment om stil te staan bij de huidige Microsoft-omgeving. In de praktijk blijkt regelmatig dat organisaties licenties gebruiken die niet optimaal aansluiten bij de behoeften van medewerkers of dat juist functionaliteiten ontbreken die al binnen een bestaande licentie beschikbaar zijn.
Enkele vragen die organisaties zichzelf kunnen stellen:
Sluiten de huidige licenties nog aan op de manier waarop medewerkers werken?
Is Business Premium inmiddels een aantrekkelijker alternatief?
Zijn aanvullende beveiligingsproducten nog noodzakelijk of worden deze inmiddels door Microsoft 365 geleverd?
Kunnen licentiekosten worden geoptimaliseerd zonder concessies te doen aan beveiliging of productiviteit?
Door periodiek naar het licentielandschap te kijken, kunnen organisaties vaak zowel kosten besparen als beter gebruikmaken van de mogelijkheden die Microsoft 365 biedt.
Vragen over uw Microsoft-licenties?
De wijzigingen van vandaag zijn voor veel organisaties aanleiding om hun Microsoft-omgeving opnieuw te beoordelen. Welke licenties passen het beste bij uw organisatie? Hoe haalt u meer rendement uit uw Microsoft-investering? En welke beveiligings- en AI-functionaliteiten zijn voor uw organisatie relevant?
De specialisten van Lemontree adviseren organisaties dagelijks over Microsoft-licenties, de optimale inrichting van Microsoft 365-omgevingen en het beheer daarvan. Van licentieoptimalisatie en security tot adoptie, beheer en verdere doorontwikkeling: wij zorgen ervoor dat uw Microsoft-omgeving veilig, toekomstbestendig en optimaal ingericht is.
Wilt u weten wat de wijzigingen voor uw organisatie betekenen of bent u benieuwd of uw huidige licenties nog optimaal aansluiten bij uw wensen? Neem dan gerust contact op met Lemontree voor een vrijblijvend adviesgesprek.
Vandaag staan honderden fietsers, wandelaars en hardlopers aan de voet van de Mont Ventoux. Niet voor een persoonlijk record. Niet voor een medaille. Maar voor iets veel groters: de strijd tegen ALS. Tijdens de Tour du ALS beklimmen deelnemers de legendarische “Kale Berg” om geld op te halen voor onderzoek naar ALS, PSMA en PLS én voor betere zorg en ondersteuning van patiënten en hun families.
€ 23.500 opgehaald. Maar we zijn er nog niet. Iedere euro brengt ons dichter bij een toekomst zonder ALS.
ALS is nog steeds een meedogenloze ziekte. Spieren vallen één voor één uit, terwijl het verstand volledig intact blijft. Na de eerste symptomen leven patiënten gemiddeld nog slechts drie tot vijf jaar. Hoewel er de afgelopen jaren belangrijke doorbraken zijn geweest en er inmiddels voor een kleine groep patiënten een behandeling beschikbaar is die de ziekte kan remmen, is er nog altijd geen genezing. Daarom blijft onderzoek van levensbelang.
Samen financieren we onderzoek, innovatie en zorg voor iedereen die met ALS te maken krijgt.
Waarom Tour du ALS zo bijzonder is
Tour du ALS is veel meer dan een sportief evenement. Het is een dag waarop patiënten, familieleden, vrienden, vrijwilligers, bedrijven en supporters samenkomen. Een dag vol emotie, saamhorigheid, hoop en doorzettingsvermogen. Sinds de eerste editie in 2012 groeide het evenement uit tot het grootste fondsenwervende evenement van Stichting ALS Nederland. Inmiddels hebben meer dan 7.000 deelnemers de Mont Ventoux beklommen en is er meer dan 16 miljoen euro opgehaald voor onderzoek en patiëntenzorg.
Lemontree: al jarenlang betrokken
Voor Lemontree is de strijd tegen ALS geen eenmalige actie. Al jarenlang zijn wij nauw verbonden aan Stichting ALS Nederland. Als Business Ambassadeur van Stichting ALS Nederland ondersteunen wij niet alleen financieel, maar dragen wij ook actief bij aan de organisatie, de ICT-voorzieningen en het evenement zelf. Sinds 2015 verzorgt Lemontree diverse ICT-diensten voor de stichting en helpen wij achter de schermen om de organisatie optimaal te laten functioneren.
Daarnaast staat Lemontree ieder jaar met een eigen team aan de start van de Tour du ALS. Collega’s fietsen, wandelen of rennen de Mont Ventoux op, terwijl andere collega’s zich als vrijwilliger inzetten om het evenement mogelijk te maken. Onze betrokkenheid gaat verder dan sponsoring alleen; we willen daadwerkelijk bijdragen aan een toekomst zonder ALS.
Door de jaren heen heeft Lemontree op verschillende manieren geholpen. Van het leveren van ICT-ondersteuning tot het inzetten van vrijwilligers en deelnemers op de berg. Ook dit jaar zijn we weer aanwezig om samen met duizenden anderen een verschil te maken.
Een strijd die nog lang niet voorbij is
Dankzij de enorme inzet van deelnemers, vrijwilligers en donateurs worden steeds meer onderzoeken mogelijk gemaakt. Ook projecten die de kwaliteit van leven van mensen met ALS verbeteren worden ondersteund vanuit de opbrengsten van Tour du ALS. Maar de realiteit is dat er nog veel meer geld nodig is. Voor onderzoek. Voor innovatie. Voor hulpmiddelen. Voor zorg. Voor patiënten die vandaag leven met een ziekte waarvoor nog altijd geen genezing bestaat.
Help Team Lemontree over de finish
Wij zijn ontzettend trots dat Team Lemontree inmiddels € 23.500 heeft opgehaald. Een prachtig bedrag, maar we zijn er nog niet.
Iedere euro helpt. Iedere donatie brengt onderzoekers dichter bij nieuwe doorbraken. Iedere bijdrage helpt patiënten en hun families vandaag én morgen.
Daarom vragen wij iedereen:
Steun Team Lemontree. Doneer. Deel ons verhaal. Help mee om ALS de wereld uit te trappen.
Vandaag beklimmen wij de Mont Ventoux. Voor degenen die dat zelf niet meer kunnen. Voor de mensen die dagelijks leven met ALS. Voor hun partners, kinderen, vrienden en familie.
Microsoft zet een volgende stap in de AI-transformatie van kenniswerk. Met de wereldwijde beschikbaarheid van Copilot Cowork verandert Microsoft Copilot van een slimme chatbot in een digitale collega die zelfstandig werk kan uitvoeren, coördineren en opvolgen. Voor bestuurders en directieteams is dit mogelijk de meest relevante AI-innovatie sinds de introductie van Microsoft 365 Copilot.
Waar traditionele AI-tools antwoorden genereren op vragen, is Copilot Cowork ontworpen om complete werkzaamheden uit handen te nemen. Het platform kan zelfstandig taken plannen, documenten analyseren, vergaderingen voorbereiden, e-mails versturen, rapportages opstellen en acties uitvoeren binnen Outlook, Teams, Word, Excel en andere Microsoft 365-diensten. Daarbij blijft de gebruiker eindverantwoordelijk en kan deze gevoelige acties laten goedkeuren voordat ze worden uitgevoerd.
Cowork: van generatieve AI naar agentische AI
Microsoft spreekt over een verschuiving van AI als assistent naar AI als uitvoerende collega. Copilot Cowork werkt niet meer uitsluitend reactief, maar kan zelfstandig een doelstelling vertalen naar een plan van aanpak, relevante informatie verzamelen, acties uitvoeren en tussentijds rapporteren over de voortgang.
Een voorbeeld: een salesdirecteur kan Cowork vragen om een kwartaalreview voor te bereiden. Het systeem verzamelt vervolgens informatie uit CRM-data, Teams-gesprekken, e-mails, vergadernotities en documenten, analyseert risico’s en kansen en stelt zelfstandig een managementrapport samen.
Microsoft noemt daarnaast scenario’s zoals:
analyseren van duizenden documenten en contracten;
voorbereiden van board meetings;
identificeren van risicovolle verkoopkansen;
coördineren van projectupdates over meerdere teams;
automatisch opstellen van managementrapportages;
uitvoeren van onderzoekstrajecten die meerdere dagen kunnen duren.
Gericht op kenniswerkers en management
Hoewel Copilot Cowork technisch beschikbaar is voor Microsoft 365 Copilot-gebruikers, richt Microsoft zich nadrukkelijk op organisaties waar medewerkers grote hoeveelheden informatie verwerken en veel tijd besteden aan coördinatie en besluitvorming.
De grootste impact wordt verwacht bij:
directie- en managementteams;
sales- en accountorganisaties;
finance-afdelingen;
HR-organisaties;
juridische afdelingen;
project- en programmamanagement;
consultants en kenniswerkers.
Voor C-level executives is vooral interessant dat Cowork kan functioneren als een digitale stafmedewerker die informatie uit de gehele Microsoft 365-omgeving samenbrengt en omzet in concrete acties en inzichten.
De zakelijke voordelen van Microsoft Copilot Cowork
1. Structurele productiviteitsverbetering
Het belangrijkste voordeel is tijdswinst. Medewerkers besteden aanzienlijk minder tijd aan administratieve werkzaamheden, informatie verzamelen, rapportages maken en opvolgacties uitzetten. Microsoft positioneert Cowork als een oplossing voor werkstromen die uren of zelfs dagen in beslag nemen.
2. Snellere besluitvorming
Omdat Cowork data uit documenten, e-mails, vergaderingen en bedrijfsprocessen combineert, ontstaat sneller een compleet beeld van een situatie. Dit helpt bestuurders om beter onderbouwde beslissingen te nemen.
3. Schaalbare digitale capaciteit
Veel organisaties kampen met een tekort aan gespecialiseerde kenniswerkers. Copilot Cowork biedt de mogelijkheid om routinematig kenniswerk te automatiseren zonder extra personeel aan te nemen. Feitelijk ontstaat een digitale capaciteit die onbeperkt schaalbaar is.
4. Minder operationele frictie
Een belangrijk deel van kenniswerk bestaat uit het verbinden van systemen, documenten en mensen. Cowork automatiseert deze coördinatielaag, waardoor processen sneller verlopen en minder afhankelijk worden van individuele medewerkers.
5. Governance en compliance behouden
Voor veel organisaties is autonomie van AI een risico. Microsoft heeft Cowork daarom geïntegreerd in bestaande Microsoft 365-beveiliging, Entra ID-rechtenstructuren, compliancebeleid en toegangscontroles. Het systeem kan alleen werken binnen de rechten die een gebruiker zelf heeft.
Cowork is meer dan een chatbot
Een opvallend verschil met eerdere generaties Copilot is dat Cowork niet beperkt blijft tot één sessie. Het systeem kan werkzaamheden uitvoeren die zich uitstrekken over meerdere uren of dagen. Gebruikers delegeren een opdracht, waarna Cowork zelfstandig verder werkt en tussentijds terugkoppeling geeft.
Daarnaast ondersteunt Microsoft verschillende AI-modellen binnen Cowork, waaronder modellen van Anthropic en OpenAI. Organisaties kunnen daarmee kiezen voor prestaties, kostenoptimalisatie of specifieke use-cases. Ook wordt het platform uitgebreid met integraties naar externe zakelijke toepassingen zoals Miro, Monday.com, Adobe, Atlassian en Box.
Strategische betekenis van Cowork voor de boardroom
De introductie van Copilot Cowork markeert mogelijk een kantelpunt in enterprise AI. Waar de eerste generatie AI-tools vooral individuele productiviteit verhoogde, richt Cowork zich op het daadwerkelijk uitvoeren van werkprocessen.
Voor bestuurders betekent dit dat AI niet langer alleen een hulpmiddel is voor medewerkers, maar een nieuwe digitale arbeidslaag binnen de organisatie. Organisaties die erin slagen om deze agentische AI effectief te integreren, kunnen processen versnellen, operationele kosten verlagen en de productiviteit van kenniswerkers structureel verhogen.
De vraag voor de boardroom verschuift daarmee van “Hoe gebruiken we AI?” naar “Welke werkzaamheden willen we delegeren aan AI-collega’s?” Dat is precies de discussie die Microsoft met Copilot Cowork wil openen.
Microsoft Scout versus Copilot Cowork: welke AI-collega kies je wanneer?
Met de introductie van Microsoft Scout ontstaat een nieuwe vraag voor organisaties: wanneer zet je Copilot Cowork in en wanneer kies je voor Scout? Hoewel beide oplossingen onderdeel zijn van Microsoft’s agentische AI-strategie, zijn ze ontworpen voor fundamenteel verschillende gebruiksscenario’s.
Copilot Cowork
is primair een taakgerichte digitale collega. Een gebruiker geeft een opdracht – bijvoorbeeld het voorbereiden van een boardrapport, het analyseren van honderden contracten of het samenstellen van een kwartaalreview – waarna Cowork zelfstandig de benodigde acties uitvoert binnen Microsoft 365. Het is gericht op het afronden van complexe, maar afgebakende werkzaamheden die uren of zelfs dagen kunnen duren. De gebruiker delegeert werk en Cowork voert het uit.
Microsoft Scout
gaat een stap verder. Scout is Microsoft’s eerste zogenaamde Autopilot-agent: een altijd actieve AI die continu meedraait in de achtergrond. In plaats van te wachten op opdrachten bewaakt Scout agenda’s, Teams-berichten, mailboxen, documenten en workflows, signaleert risico’s en neemt proactief acties. Scout werkt niet op basis van een enkele opdracht, maar op basis van doorlopende prioriteiten en doelstellingen die de gebruiker heeft meegegeven.
Het verschil tussen Microsoft Copilot Cowork en Microsoft Scout:
Situatie
Copilot Cowork
Microsoft Scout
Rapportage voorbereiden
✓
Duizenden documenten analyseren
✓
Sales opportunities beoordelen
✓
Vergaderingen voorbereiden
✓
✓
Inbox en agenda continu bewaken
✓
Automatisch opvolgen van acties
✓
Risico’s signaleren zonder opdracht
✓
Werken op basis van expliciete opdrachten
✓
Continu meedenken en monitoren
✓
Voor de meeste organisaties zal Cowork de eerste logische stap zijn. Het levert direct meetbare productiviteitswinst op door bestaande kenniswerkprocessen te automatiseren en vraagt relatief weinig organisatorische verandering. Scout richt zich juist op organisaties die verder zijn in hun AI-adoptie en een deel van de operationele coördinatie willen overlaten aan autonome agents die permanent actief zijn.
Voor de boardroom betekent dit dat Cowork vooral gezien kan worden als een digitale projectmedewerker of analist, terwijl Scout meer de rol krijgt van een digitale stafchef die continu monitort, signaleert en werkzaamheden in beweging houdt. Samen laten ze zien waar Microsoft naartoe werkt: een organisatie waarin AI niet alleen ondersteunt, maar steeds meer zelfstandig operationeel werk uitvoert onder governance van de mens.
Waarom bestuurders verder moeten kijken dan ‘data in Europa’
Door de geopolitieke spanningen tussen Europa, de Verenigde Staten, China en Rusland heeft een relatief technisch onderwerp zich ontwikkeld tot een bestuursvraagstuk. Digitale soevereiniteit staat inmiddels op de agenda van raden van bestuur, toezichthouders, CIO’s en beleidsmakers.
Wat enkele jaren geleden nog vooral speelde in de wereld van privacyjuristen en cloudarchitecten, raakt vandaag direct de continuïteit van organisaties. Want wie afhankelijk is van digitale infrastructuur, stelt zich onvermijdelijk de vraag: wie heeft uiteindelijk de controle?
De discussie over soevereiniteit wordt vaak versimpeld tot de locatie van data. Staat de informatie in Europa, dan zou het probleem opgelost zijn. De werkelijkheid is aanzienlijk complexer.
Wat betekent datasoevereiniteit eigenlijk?
Over een universele definitie bestaat geen volledige overeenstemming, maar de kern is helder. De Europese Commissie spreekt over technologische soevereiniteit als het vermogen om zelfstandig te handelen en controle te houden over kritieke technologieën, data en digitale infrastructuur. Datasoevereiniteit vormt daar een belangrijk onderdeel van en gaat over de zeggenschap over gegevens, ongeacht waar deze zich fysiek bevinden. Daarmee gaat soevereiniteit verder dan privacy of compliance.
De vraag is niet alleen waar data staat opgeslagen, maar vooral:
Wie kan toegang afdwingen?
Welke wetgeving is van toepassing?
Wie beheert de infrastructuur?
Wie bezit de encryptiesleutels?
Wat gebeurt er tijdens een geopolitieke crisis?
Kan een organisatie zelfstandig blijven opereren als internationale verhoudingen veranderen?
Soevereiniteit draait uiteindelijk om controle.
De grote misvatting: dataresidentie is geen soevereiniteit
Veel organisaties verwarren dataresidentie met soevereiniteit. Dataresidentie betekent dat gegevens fysiek binnen een bepaalde regio worden opgeslagen. Soevereiniteit omvat daarnaast:
juridische controle;
operationele controle;
toegangsbeheer;
continuïteit van dienstverlening;
bescherming tegen buitenlandse jurisdicties;
eigenaarschap van encryptiesleutels;
onafhankelijkheid van leveranciers.
Een organisatie kan dus perfect voldoen aan Europese opslagvereisten en tegelijkertijd afhankelijk zijn van buitenlandse wetgeving, buitenlandse beheerders of buitenlandse besluitvorming. Juist daarom verschuift het debat steeds vaker van de vraag waar data staat naar de vraag wie daadwerkelijk controle heeft.
Soevereiniteit bestaat in meerdere niveaus
Bij Lemontree zien wij dat organisaties regelmatig zoeken naar een zwart-witantwoord op een vraag die in werkelijkheid veel genuanceerder is. Soevereiniteit is geen aan-uitknop. Het is een continuüm waarbij organisaties verschillende niveaus van controle kunnen kiezen afhankelijk van hun risicoprofiel, compliance-eisen en strategische doelstellingen.
Niveau 1: Maximale soevereiniteit – de private cloud
Voor organisaties waarvoor controle belangrijker is dan maximale schaalgrootte blijft de private cloud de meest soevereine oplossing. In dit model behoudt de organisatie volledige zeggenschap over infrastructuur, data, toegangsrechten, beheerprocessen en beveiligingsmaatregelen. Niet alleen de data bevindt zich binnen de gewenste jurisdictie, ook de operationele controle blijft volledig in eigen hand. Dat maakt private cloud bijzonder aantrekkelijk voor organisaties die werken met bedrijfskritische processen, gevoelige intellectuele eigendommen of gereguleerde gegevens. Tegelijkertijd is de moderne private cloud allang niet meer de traditionele serverruimte van vroeger. Platformen zoals HPE SimpliVity combineren cloudachtige flexibiliteit met maximale controle over de onderliggende infrastructuur. Daarmee ontstaan voordelen die verder gaan dan uitsluitend soevereiniteit:
volledige controle over data en infrastructuur;
geïntegreerde back-up en disaster recovery;
ingebouwde datadeduplicatie en compressie;
aanzienlijk lagere opslagbehoefte door datareductie;
hoge prestaties door hypergeconvergeerde architectuur;
voorspelbare kosten zonder onverwachte cloudconsumptie;
snelle recovery van workloads en applicaties;
schaalbaarheid tussen locaties;
minimale afhankelijkheid van internationale hyperscalers.
Voor veel organisaties blijkt private cloud daarom geen alternatief voor innovatie, maar juist een fundament voor controle, continuïteit en voorspelbaarheid. Waar publieke cloud uitblinkt in schaalgrootte en snelheid van innovatie, blinkt private cloud uit in autonomie, governance en grip. Microsoft erkent dit model inmiddels expliciet binnen zijn Sovereign Private Cloud-strategie. Via Azure Local en Microsoft 365 Local ondersteunt het bedrijf zelfs volledig losgekoppelde omgevingen voor organisaties die maximale autonomie verlangen.
Niveau 2: Nationale soevereiniteit – Nederlandse cloudpartners
Tussen volledige autonomie en de wereld van hyperscalers bevindt zich een tweede model: nationale soevereiniteit. Hier worden infrastructuur, beheer en dienstverlening geleverd door een Nederlandse partij op Nederlandse bodem. Voor veel organisaties biedt dit een aantrekkelijk compromis. Partijen zoals Uniserver combineren lokale governance, Nederlandse dienstverlening en lokale datacenters met moderne cloudfunctionaliteit. Het voordeel hiervan is dat organisaties meer directe invloed hebben op beheer, dienstverlening, compliance en operationele processen. Voor zorginstellingen, onderwijsorganisaties, lokale overheden en middelgrote ondernemingen sluit dit model vaak nauw aan bij de feitelijke risicobehoefte. De afhankelijkheid van internationale technologie verdwijnt daarmee niet volledig, maar wordt wel aanzienlijk verkleind.
Niveau 3: Soevereine public cloud
Aan de andere kant van het spectrum bevindt zich de publieke cloud. Historisch lag hier juist de grootste kritiek vanuit soevereiniteitsperspectief. De vraag was immers hoe Europese organisaties controle konden behouden wanneer hun data werd verwerkt door Amerikaanse hyperscalers. Die kritiek heeft geleid tot een omvangrijke investering van Microsoft in digitale soevereiniteit. Volgens het bedrijf gaat het daarbij om technische, operationele en contractuele maatregelen die klanten meer controle geven over data, toegang en continuïteit.
Wat Microsoft inmiddels heeft geregeld
Microsoft heeft de afgelopen tien jaar miljarden geïnvesteerd in Europese cloudinfrastructuur, privacymaatregelen en compliancevoorzieningen. De ontwikkeling laat zien hoe sterk het onderwerp inmiddels leeft binnen de markt. De belangrijkste maatregelen zijn:
Europese datagrenzen
Met de EU Data Boundary worden klantgegevens, metadata en aanvullende cloudgegevens van Europese klanten binnen Europese datacenters opgeslagen en verwerkt. Microsoft beschouwt deze implementatie als voltooid.
Controle over toegang
Microsoft heeft meerdere lagen ingebouwd om ongewenste toegang te beperken. Daaronder vallen:
Customer Managed Keys;
Customer Lockbox;
encryptie van data tijdens opslag en transport;
confidential computing.
Hierdoor kan een klant zelf bepalen wie toegang krijgt tot gegevens en onder welke voorwaarden. Microsoft-engineers kunnen niet zonder toestemming bij klantdata.
Compliance en governance
Azure beschikt over meer dan honderd compliancecertificeringen. Daarnaast ondersteunen Azure Policy, Microsoft Purview Compliance Manager en Defender for Cloud organisaties bij het aantoonbaar voldoen aan regelgeving en audits.
Soevereine AI
Met de opkomst van generatieve AI verschuift de discussie van data naar modellen. Microsoft introduceerde daarom voorzieningen rond dataresidentie, toegangscontrole, encryptie en lokale AI-verwerking. Daarnaast kunnen organisaties AI-workloads uitvoeren via Azure Local, inclusief ondersteuning voor NVIDIA Blackwell-platformen.
Continuïteit tijdens crises
Misschien wel het meest onderschatte aspect van soevereiniteit is continuïteit. Microsoft investeert zwaar in redundante regio’s, disaster recovery, hybride cloudmodellen en lokale operationele mogelijkheden. Daarnaast stelt het bedrijf dat het juridische stappen zal ondernemen tegen bevelen die Europese dienstverlening zouden kunnen verstoren.
De ongemakkelijke vraag: bestaat volledige datasoevereiniteit eigenlijk wel?
Juist omdat digitale soevereiniteit zo’n belangrijk thema is geworden, groeit ook de kritiek op de manier waarop leveranciers het begrip gebruiken. Binnen Europa wordt steeds vaker gewaarschuwd voor wat critici “sovereignty washing” noemen: het presenteren van cloudoplossingen als volledig soeverein terwijl de feitelijke controle beperkt blijft. De discussie draait daarbij om drie fundamentele vragen.
Is data in Europa hetzelfde als Europese controle?
Nee.
Dataresidentie betekent dat gegevens fysiek binnen Europa worden opgeslagen. Datasoevereiniteit gaat verder. Ook de juridische en operationele controle moet worden meegenomen. Een Europese locatie alleen biedt dus geen volledige garantie op soevereiniteit.
Wat betekent de Amerikaanse CLOUD Act?
Een van de meest besproken onderwerpen binnen de soevereiniteitsdiscussie is de Amerikaanse CLOUD Act. Deze wet kan Amerikaanse technologiebedrijven onder bepaalde omstandigheden verplichten gegevens beschikbaar te stellen aan Amerikaanse autoriteiten, zelfs wanneer die gegevens buiten de Verenigde Staten zijn opgeslagen. Dat betekent niet automatisch dat Europese data toegankelijk wordt, maar het verklaart wel waarom veel organisaties aanvullende waarborgen verlangen rond encryptie, sleutelbeheer en operationele controle. Microsoft heeft juist daarom de afgelopen jaren fors geïnvesteerd in Customer Lockbox, Customer Managed Keys, confidential computing, juridische procedures tegen onterechte verzoeken en de EU Data Boundary.
Is afhankelijkheid niet het echte probleem?
Steeds meer experts stellen dat digitale soevereiniteit uiteindelijk minder draait om de locatie van data en meer om strategische afhankelijkheid.
Kan een organisatie migreren?
Kan een organisatie blijven functioneren wanneer een leverancier wegvalt?
Zijn data en applicaties overdraagbaar?
Heeft de organisatie zelf controle over kritische onderdelen?
Voor veel bestuurders zijn dat uiteindelijk relevantere vragen dan de exacte locatie van een datacenter.
De bestuursvraag
Voor bestuurders draait soevereiniteit uiteindelijk niet om technologie. De vraag is:
Welke mate van controle hebben wij nodig gezien onze risico’s?
Niet iedere organisatie heeft een volledig afgeschermde private cloud nodig. Niet iedere organisatie kan echter volstaan met uitsluitend dataresidentie binnen Europa.
De juiste keuze hangt af van:
geopolitieke risico’s;
compliance-eisen;
innovatiebehoefte;
continuïteitsvereisten;
risicobereidheid;
strategische afhankelijkheden.
En hoe zit het dan met Microsoft 365?
Voor veel bestuurders krijgt de discussie over datasoevereiniteit pas echt betekenis wanneer het over Microsoft 365 gaat. Vrijwel iedere Nederlandse organisatie werkt dagelijks met Outlook, Teams, SharePoint, OneDrive en inmiddels steeds vaker ook met Copilot. Daarmee bevinden niet alleen documenten en e-mails zich in de Microsoft-cloud, maar ook vergaderingen, chatgesprekken, kennis, bedrijfsprocessen en steeds vaker AI-gegenereerde informatie. Dat roept logische vragen op.
Waar staat die data? Wie heeft toegang? En wat gebeurt er wanneer geopolitieke verhoudingen veranderen?
Microsoft heeft de afgelopen jaren juist voor Microsoft 365 omvangrijke soevereiniteitsmaatregelen ingevoerd. Binnen de EU Data Boundary worden gegevens van Europese klanten zoveel mogelijk opgeslagen en verwerkt binnen Europese datacenters. Dat geldt niet alleen voor documenten en e-mail, maar ook voor een groeiend deel van metadata, loggegevens en servicegegevens.
Daarnaast kunnen organisaties gebruikmaken van aanvullende voorzieningen zoals:
Customer Lockbox, waarbij Microsoft-medewerkers alleen na expliciete toestemming toegang kunnen krijgen tot klantomgevingen;
Customer Managed Keys, waarmee organisaties zelf controle houden over encryptiesleutels;
uitgebreide audit- en compliancefunctionaliteiten via Microsoft Purview;
geavanceerde data-classificatie, retentie en governance;
Europese dataverwerking voor Copilot en AI-gerelateerde workloads.
Toch is het belangrijk om te begrijpen dat Microsoft 365 geen volledig autonome Europese cloud is.
De software, ontwikkeling, intellectuele eigendom en uiteindelijke verantwoordelijkheid blijven onderdeel van een Amerikaans technologiebedrijf. Dat betekent dat discussies over de CLOUD Act, buitenlandse jurisdictie en strategische afhankelijkheid ook voor Microsoft 365 relevant blijven. Voor bestuurders ontstaat daardoor een belangrijk onderscheid.
Microsoft 365 kan uitstekend voldoen aan eisen rondom dataresidentie, compliance, beveiliging en operationele controle, maar volledige technologische onafhankelijkheid is iets anders dan datasoevereiniteit.
Dat betekent niet dat Microsoft 365 ongeschikt is voor organisaties die waarde hechten aan soevereiniteit. Integendeel. Voor veel organisaties vormt het een uitstekend compromis tussen innovatie, veiligheid en controle. De vraag is vooral welk niveau van soevereiniteit noodzakelijk is. Een ministerie, defensieorganisatie of vitale infrastructuur zal andere eisen stellen dan een gemeente, zorginstelling of commerciële onderneming.
Voor de meeste organisaties ligt de uitdaging daarom niet in het vervangen van Microsoft 365, maar in het bewust ontwerpen van een architectuur waarin Microsoft 365, private cloud en eventueel nationale cloudvoorzieningen elkaar aanvullen. Juist daar ontstaat in de praktijk de hybride vorm van soevereiniteit die voor de meeste organisaties haalbaar én wenselijk is.
Soevereiniteit is vooral een bestuurskeuze
De discussie over digitale soevereiniteit wordt vaak gevoerd alsof er slechts twee keuzes bestaan: een Europese cloud of een Amerikaanse cloud. In werkelijkheid draait soevereiniteit om controle. Controle over data,, over toegang, over continuïteit en over innovatie. Organisaties doen er daarom verstandig aan niet te zoeken naar één definitie van soevereiniteit, maar naar het niveau van soevereiniteit dat past bij hun risicoprofiel. Voor sommige organisaties betekent dat een volledig gecontroleerde private cloud op basis van platforms zoals HPE SimpliVity. Voor andere organisaties ligt de ideale balans bij een Nederlandse cloudpartner zoals Uniserver. En voor weer andere organisaties biedt een moderne publieke cloud, voorzien van de uitgebreide soevereiniteitsmaatregelen van Microsoft, de juiste combinatie van controle en innovatie. Soevereiniteit ontstaat immers niet door één product, maar door de keuzes die bestuurders maken over hun digitale afhankelijkheden. Soevereiniteit is daarmee niet alleen een technologiekeuze. Het is een vooral een bestuurskeuze.
HPE zet de aanval op VMware verder kracht bij. Het bedrijf introduceert een aantrekkelijk migratieprogramma waarmee organisaties die willen overstappen van VMware naar HPE Morpheus VM Essentials (VME) tot één jaar gratis licenties ontvangen. Daarnaast biedt HPE een jaar lang Zerto Advanced Resilience Edition voor slechts één dollar, inclusief mogelijkheden voor migratie, disaster recovery en continue databescherming.
De actie komt op een moment waarop veel organisaties hun virtualisatiestrategie opnieuw evalueren. Sinds de overname van VMware door Broadcom worden veel klanten geconfronteerd met hogere licentiekosten, gewijzigde abonnementsmodellen en een grotere afhankelijkheid van één leverancier. HPE positioneert VME nadrukkelijk als alternatief voor organisaties die meer keuzevrijheid zoeken.
Van kostenbesparing naar strategische keuze
Hoewel prijsverlaging vaak de eerste aanleiding is om naar alternatieven te kijken, richt HPE zich nadrukkelijk op een bredere waardepropositie. VM Essentials combineert een enterprise-grade hypervisor voor zowel bestaande VMware-omgevingen als nieuwe HPE Virtual Machine-clusters. Hierdoor kunnen organisaties gefaseerd migreren zonder direct afscheid te nemen van hun bestaande VMware-investeringen.
Dat is een belangrijk onderscheid. Veel migratieprojecten stranden niet op technologie, maar op risico. Bedrijfskritische workloads kunnen niet zomaar worden verplaatst zonder impact op beschikbaarheid of bedrijfsprocessen. Juist daar probeert HPE de drempel te verlagen.
Zerto maakt het verschil
De meest interessante component van het nieuwe aanbod is misschien wel Zerto. Waar veel alternatieve hypervisorplatformen vooral focussen op virtualisatie, adresseert HPE direct een van de grootste zorgen van enterprise-organisaties: databescherming en herstelbaarheid.
Met Zerto krijgen organisaties toegang tot continue replicatie, near-online migraties en disaster recovery-functionaliteit. Virtuele machines kunnen worden beschermd en verplaatst met minimale downtime, terwijl recovery point objectives (RPO’s) vaak worden teruggebracht tot seconden in plaats van uren.
Voor klanten betekent dit dat een VMware-exit geen “big bang”-migratie hoeft te zijn. Workloads kunnen gecontroleerd worden overgezet terwijl dezelfde omgeving tegelijkertijd wordt beschermd tegen storingen, menselijke fouten of ransomware-incidenten.
De combinatie van VME en Zerto levert daardoor een belangrijk voordeel op: migratie en databescherming worden onderdeel van hetzelfde traject in plaats van twee afzonderlijke projecten.
Meer dan een hypervisor
HPE positioneert VM Essentials nadrukkelijk niet als een goedkope VMware-kloon. De oplossing biedt onder meer high availability, live migration, workload balancing, automatisering en geïntegreerde VMware-conversietools. Daarnaast ondersteunt het platform beheer van zowel VMware- als HVM-workloads vanuit één managementconsole.
Voor organisaties die verder willen moderniseren ligt er bovendien een groeipad naar HPE Morpheus Enterprise. Daarmee kunnen naast virtualisatie ook publieke cloudomgevingen, Kubernetes-platformen en andere infrastructuren vanuit één platform worden beheerd.
Timing is geen toeval
De timing van het programma is opmerkelijk. Diverse marktonderzoeken laten zien dat veel VMware-klanten hun opties opnieuw bekijken sinds de licentiewijzigingen van Broadcom. HPE probeert daarvan te profiteren met een combinatie van lagere instapkosten, eenvoudiger licenties en een duidelijke migratiestrategie. Volgens HPE kunnen organisaties dankzij het per-socket licentiemodel aanzienlijke besparingen realiseren ten opzichte van de huidige per-core modellen in de markt.
Maar uiteindelijk zal de markt niet worden gewonnen op prijs alleen. Enterprise-klanten willen zekerheid dat hun workloads beschikbaar blijven, hun data beschermd is en dat zij niet opnieuw in een vendor lock-in terechtkomen.
De waarde voor klanten
Met het nieuwe migratieprogramma zet HPE een serieuze stap in de strijd om VMware-klanten. De gratis VME-licenties trekken de aandacht, maar de werkelijke klantwaarde zit in de combinatie van virtualisatie, migratie en databescherming.
Voor organisaties die nadenken over een VMware-exit is vooral de rol van Zerto interessant. Door continue databescherming, disaster recovery en migratiefunctionaliteit samen te brengen, wordt de overstap aanzienlijk minder risicovol. Daarmee verandert VM Essentials van een kostenalternatief in een volwaardig enterprise-platform dat organisaties controle teruggeeft over hun virtualisatieomgeving én hun data.
Meer informatie
Organisaties die hun VMware-strategie heroverwegen, staan voor meer dan alleen een technische migratie. Het succes van een overstap wordt uiteindelijk bepaald door de inrichting van het platform, de continuïteit van bedrijfskritische workloads en het beheer op de lange termijn.
Lemontree helpt organisaties bij het ontwerpen, implementeren en beheren van hybride en private cloudomgevingen. Daarbij vormt HPE SimpliVity een van de belangrijkste bouwstenen. Als dé Nederlandse specialist op het gebied van HPE SimpliVity heeft Lemontree in de afgelopen jaren tientallen complexe omgevingen succesvol geïmplementeerd en in beheer genomen voor organisaties die hoge eisen stellen aan beschikbaarheid, prestaties en databescherming.
De combinatie van HPE SimpliVity, HPE Morpheus VM Essentials en Zerto biedt organisaties een krachtig alternatief voor traditionele virtualisatieplatformen. Van advies en migratie tot beheer en optimalisatie: Lemontree begeleidt klanten gedurende het volledige traject en zorgt ervoor dat technologie daadwerkelijk bijdraagt aan bedrijfsdoelstellingen.
Wilt u onderzoeken wat een toekomstbestendige private of hybride cloudstrategie voor uw organisatie betekent? De specialisten van Lemontree denken graag met u mee en laten zien hoe u meer grip krijgt op uw virtualisatieomgeving, data en kosten – zonder concessies te doen aan continuïteit of flexibiliteit.
Supertrots zijn we nadat we afgelopen vrijdag hoorden dat we twee keer zijn genomineerd voor de Computable Awards 2026. Nou waren we al zo trots als een pauw op heel veel prachtige kantcases, maar het is natuurlijk altijd heel bijzonder als dit ook bij een autoriteit als Computable en haar kritische jury opvalt.
Nominatie 1: IT Infrastructuur voor N-Sea
N-Sea, specialist in onderzeese infrastructuur, werkt samen met Lemontree aan een schaalbare, betrouwbare en veilige IT-omgeving die de sterke internationale groei van het bedrijf ondersteunt. Door de uitbreiding van activiteiten, vloot en projecten neemt ook de hoeveelheid data explosief toe: per project wordt tot 100–150 terabyte aan gegevens verwerkt.
De uitdaging lag in het realiseren van een IT-infrastructuur die wereldwijd beschikbare, veilige en snelle toegang biedt tot grote hoeveelheden bedrijfskritische data. Daarbij moeten ook live datastromen vanaf schepen via satellietverbindingen worden verwerkt, terwijl hoge eisen gelden op het gebied van security, continuïteit, compliance en samenwerking tussen internationale teams.
Samen hebben N-Sea en Lemontree een toekomstbestendige omgeving opgebouwd waarin cloudapplicaties, Microsoft 365, ERP-, CRM- en projectmanagementsystemen zijn geïntegreerd. Daarnaast wordt AI ingezet voor procesverbetering, route-optimalisatie en data-analyse. De infrastructuur groeit flexibel mee met de organisatie en ondersteunt medewerkers zowel op kantoor als op zee.
Volgens de nominatie onderscheidt het project zich door de combinatie van grootschalige dataverwerking, live maritieme connectiviteit, geavanceerde beveiliging en AI-toepassingen binnen een internationale offshore-omgeving. De langdurige samenwerking tussen N-Sea en Lemontree heeft geleid tot een stabiel en innovatief IT-platform dat de verdere groeiambities van N-Sea mogelijk maakt.
Nominatie 2: Cloudwerkplek op basis van Azure Virtual Desktop bij IMD Raadgevende Ingenieurs
Foto: Ossip van Duivenbode
IMd Raadgevende Ingenieurs heeft samen met Lemontree een innovatieve cloudwerkplek gerealiseerd op basis van Azure Virtual Desktop (AVD). Hierdoor kunnen medewerkers veilig en locatie-onafhankelijk werken met zware engineering- en 3D-applicaties zoals Autodesk Revit, Scia en Technosoft, zonder in te leveren op prestaties.
De uitdaging lag in het migreren van een traditionele IT-omgeving met krachtige lokale werkstations naar een cloudplatform dat dezelfde prestaties levert voor complexe reken- en tekenwerkzaamheden. Lemontree ontwikkelde hiervoor een slimme opzet met afzonderlijke ‘Azure Light’– en ‘Azure Heavy’-werkplekken, waardoor prestaties en kosten optimaal in balans blijven.
De oplossing biedt IMd meer flexibiliteit, schaalbaarheid en beveiliging, inclusief disaster recovery, geavanceerde back-ups en bescherming tegen ransomware. Daarnaast kan de capaciteit dynamisch worden aangepast aan de actuele behoefte, wat investeringen in hardware vermindert en de operationele kosten beheersbaar houdt.
Volgens de nominatie onderscheidt het project zich doordat IMd als een van de eerste constructieve ingenieursbureaus in Nederland zware CAD- en rekentoepassingen succesvol vanuit een cloudwerkplek laat draaien, waardoor medewerkers overal kunnen werken en de organisatie klaar is voor verdere groei en digitalisering.
Microsoft presenteert Scout: een 24/7 AI-assistent die zelfstandig werkt
Microsoft heeft tijdens Build 2026 een nieuwe generatie AI-assistenten aangekondigd onder de naam Scout. Waar Microsoft Copilot vooral reageert op vragen en opdrachten van gebruikers, is Scout ontworpen als een proactieve digitale assistent die zelfstandig taken uitvoert, prioriteiten stelt en gebruikers ondersteunt zonder voortdurende menselijke aansturing. Volgens Microsoft vormt Scout de eerste stap richting een toekomst waarin AI-agents functioneren als volwaardige digitale collega’s.
Scout maakt onderdeel uit van Microsoft’s bredere Autopilot-strategie, waarin AI-agents niet langer alleen antwoorden geven, maar zelfstandig acties ondernemen binnen bedrijfsprocessen. De technologie wordt momenteel getest bij duizenden Microsoft-medewerkers en is in preview beschikbaar voor een beperkte groep zakelijke klanten in de Verenigde Staten.
Wat is Microsoft Scout?
Volgens Microsoft verschilt Scout fundamenteel van de huidige generatie AI-chatbots. Waar Copilot vooral binnen afzonderlijke applicaties opereert, krijgt Scout toegang tot bredere context uit Microsoft 365, waaronder Outlook, Teams, OneDrive en agenda-informatie. Hierdoor kan de assistent zelfstandig werkzaamheden uitvoeren zoals:
Vergaderingen plannen en verplaatsen;
E-mails opstellen en opvolgen;
Declaraties verwerken;
Acties uit Teams-gesprekken opvolgen;
Relevante documenten verzamelen;
Agenda’s optimaliseren op basis van afspraken en reistijd.
Microsoft beschrijft Scout als een “always-on” assistent die continu op de achtergrond actief is. Daarmee verschuift AI van een reactief hulpmiddel naar een proactieve digitale medewerker.
Van AI-assistent naar AI-agent
De introductie van Scout past binnen een bredere trend die momenteel zichtbaar is bij vrijwel alle grote technologiebedrijven. Gartner voorspelt dat autonome AI-agents de komende jaren een groot deel van routinematige kenniswerkzaamheden kunnen overnemen. Microsoft positioneert zich nadrukkelijk in deze ontwikkeling met een strategie die tijdens Build 2026 volledig draaide om zogenoemde agentic AI.
In plaats van een gebruiker stap voor stap te begeleiden, krijgt een agent een doelstelling. Vervolgens bepaalt de AI zelfstandig welke acties nodig zijn om dat doel te bereiken. Microsoft noemt dit de overgang van “AI-assistance” naar “AI-delegation”.
Voor organisaties betekent dit dat repetitieve taken steeds vaker automatisch kunnen worden afgehandeld, terwijl medewerkers zich richten op besluitvorming, controle en uitzonderingssituaties.
Veiligheid en governance blijven cruciaal
De introductie van autonome AI-agents roept tegelijkertijd vragen op over beveiliging, privacy en governance. Microsoft benadrukt daarom dat Scout gebruikmaakt van bestaande beveiligingsplatformen zoals Microsoft Purview, Microsoft Defender en aanvullende sandbox-technologieën om risico’s te beperken.
Dat is geen overbodige luxe. Onderzoek naar agentic AI laat zien dat autonome systemen nieuwe aanvalsvectoren introduceren, waaronder prompt-injection-aanvallen, ongeautoriseerde tooltoegang en geautomatiseerde misbruikscenario’s. Security-experts wijzen erop dat organisaties daarom duidelijke beleidsregels moeten opstellen voordat agents zelfstandig toegang krijgen tot bedrijfsdata en bedrijfsprocessen.
Microsoft investeert daarom fors in Security Copilot en autonome security-agents die dreigingen kunnen detecteren, analyseren en in sommige gevallen zelfstandig kunnen afhandelen.
Concurrentiestrijd tussen Microsoft en Google versnelt
Met Scout begeeft Microsoft zich in een directe concurrentiestrijd met Google, dat eveneens werkt aan steeds autonomere AI-assistenten binnen zijn Gemini-ecosysteem. Beide technologiebedrijven proberen een platform te bouwen waarin AI niet langer een losse applicatie is, maar een permanente digitale assistent die gebruikers gedurende de gehele werkdag ondersteunt.
Analisten zien de ontwikkeling als een logische volgende fase in de AI-markt. De eerste golf draaide om generatieve AI en chatbots. De tweede golf richt zich op copilots. De derde golf bestaat uit autonome agents die daadwerkelijk taken uitvoeren en workflows beheren.
Wat betekent Scout voor organisaties?
Voor IT-afdelingen en organisaties die al investeren in Microsoft 365, Copilot en automatisering biedt Scout potentieel aanzienlijke productiviteitswinst. Vooral administratieve processen, planning, communicatie en kennismanagement kunnen verder worden geautomatiseerd.
Tegelijkertijd vereist de inzet van autonome agents een volwassen governance-model. Organisaties zullen moeten bepalen welke bevoegdheden een AI-agent krijgt, welke gegevens toegankelijk zijn en hoe menselijke controle wordt geborgd.
De introductie van Scout laat vooral zien dat Microsoft verder kijkt dan traditionele AI-chatbots. Het bedrijf zet nadrukkelijk in op een toekomst waarin digitale agents functioneren als virtuele medewerkers die zelfstandig werkzaamheden uitvoeren. De komende jaren zal moeten blijken of organisaties klaar zijn om die digitale collega’s daadwerkelijk een plek te geven binnen hun dagelijkse bedrijfsvoering.
Microsoft zet een grote stap in de ontwikkeling van AI-agents. Tijdens Build 2025 introduceerde het bedrijf nieuwe mogelijkheden waarmee AI niet alleen antwoorden geeft, maar zelfstandig taken uitvoert, samenwerkt met andere agents en zich aanpast aan de specifieke kennis van een organisatie. Daarmee verschuift AI van hulpmiddel naar digitale collega.
Microsoft zet vol in op de agentic AI-toekomst
Waar generatieve AI aanvankelijk vooral werd ingezet voor het schrijven van teksten, samenvattingen en analyses, richt Microsoft zich nu op een volgende fase: agentic AI. Dit zijn AI-systemen die zelfstandig acties kunnen ondernemen, beslissingen voorbereiden en complete bedrijfsprocessen ondersteunen. Tijdens Microsoft Build 2025 stonden AI-agents centraal in vrijwel alle aankondigingen van het bedrijf.
Volgens Microsoft zullen organisaties de komende jaren miljarden AI-agents inzetten voor uiteenlopende taken, van klantenservice en HR-processen tot juridische ondersteuning en softwareontwikkeling. Meer dan 230.000 organisaties gebruiken inmiddels Copilot Studio om eigen AI-agents te bouwen en beheren.
Copilot Tuning maakt AI bedrijfsspecifiek
Een van de belangrijkste innovaties is Microsoft 365 Copilot Tuning. Met deze functionaliteit kunnen organisaties AI-modellen afstemmen op hun eigen bedrijfsgegevens, processen en werkwijzen, zonder dat programmeerkennis nodig is. Hierdoor ontstaat een AI-agent die niet alleen algemene kennis bezit, maar ook begrijpt hoe een specifieke organisatie werkt.
Voor sectoren zoals de juridische dienstverlening, gezondheidszorg en financiële dienstverlening biedt dit grote voordelen. Een juridische organisatie kan bijvoorbeeld een agent trainen op interne documenten, contracten en juridische richtlijnen, waardoor de kwaliteit en consistentie van gegenereerde documenten aanzienlijk verbetert.
Waarom Copilot Tuning belangrijk is
Geen programmeerkennis nodig.
Gebruik van bestaande Microsoft 365-data.
Betere nauwkeurigheid voor branchespecifieke taken.
Snellere adoptie van AI binnen organisaties.
Verbeterde governance en controle over AI-uitvoer.
AI-agents gaan samenwerken dankzij multi-agent orchestration
Naast individuele agents introduceert Microsoft ook multi-agent orchestration. Hierbij werken meerdere gespecialiseerde AI-agents samen aan één taak of proces. Elke agent voert zijn eigen expertisegebied uit en draagt resultaten over aan een andere agent.
Een praktijkvoorbeeld:
Volgens Microsoft vormt deze ontwikkeling een belangrijke stap richting volledig geautomatiseerde bedrijfsprocessen waarin mens en AI nauw samenwerken.
Nieuwe AI-modellen geven agents meer redeneervermogen
Microsoft investeert daarnaast fors in eigen AI-modellen. Naast de samenwerking met OpenAI ontwikkelt het bedrijf steeds meer eigen technologie. Nieuwe redeneermodellen moeten AI-agents beter laten begrijpen wat gebruikers willen bereiken en welke acties daarvoor nodig zijn.
Deze modellen zijn ontworpen om complexe bedrijfsprocessen te ondersteunen, informatie uit meerdere bronnen te combineren en zelfstandig vervolgstappen voor te stellen. Daarmee verschuift de rol van AI van reactieve assistent naar proactieve medewerker.
Model Context Protocol moet AI-agents veilig laten samenwerken
Een andere belangrijke ontwikkeling is de ondersteuning van het Model Context Protocol (MCP). Dit protocol wordt gezien als een soort universele standaard waarmee AI-agents en applicaties veilig met elkaar kunnen communiceren.
Door MCP kunnen agents:
Bedrijfssystemen ontdekken.
Gegevens veilig ophalen.
Taken uitvoeren in verschillende applicaties.
Samenwerken met agents van andere leveranciers.
Microsoft bouwt extra beveiligingslagen in Windows en Copilot Studio om risico’s zoals prompt-injecties en ongewenste toegang tot systemen te beperken.
Wat betekent dit voor organisaties?
Voor bedrijven betekent deze ontwikkeling dat AI steeds meer een integraal onderdeel wordt van dagelijkse bedrijfsvoering. Waar organisaties vandaag vooral experimenteren met chatbots en assistenten, ontstaan nu mogelijkheden om complete processen te automatiseren.
Volgens diverse marktanalisten zal de grootste impact zichtbaar zijn in:
Klantenservice
Financiële administratie
HR-processen
Juridische dienstverlening
Softwareontwikkeling
IT-beheer en servicedesks
Voor IT-afdelingen ontstaat tegelijkertijd een nieuwe uitdaging: het beheren, beveiligen en monitoren van een groeiend ecosysteem van samenwerkende AI-agents.
Microsoft versnelt de opkomst van de autonome digitale medewerker
Met Copilot Tuning, multi-agent orchestration, nieuwe redeneermodellen en ondersteuning voor het Model Context Protocol positioneert Microsoft zich nadrukkelijk als een van de belangrijkste spelers in de markt voor zakelijke AI-agents. De technologie maakt het mogelijk om AI niet alleen slimmer, maar ook zelfstandiger en beter afgestemd op bedrijfsprocessen te maken.
Voor organisaties die investeren in Microsoft 365, Copilot Studio en Azure AI ontstaat daarmee een toekomst waarin digitale medewerkers steeds meer taken overnemen en menselijke medewerkers zich kunnen richten op strategie, innovatie en klantcontact. De AI-assistent van vandaag ontwikkelt zich razendsnel tot de digitale collega van morgen.
De druk op IT-organisaties neemt toe. Niet alleen door strengere eisen rondom datasoevereiniteit en cybersecurity, maar ook door stijgende virtualisatiekosten, AI-workloads en de behoefte aan meer controle over de eigen infrastructuur. In het Techzine-artikel over HPE SimpliVity wordt duidelijk hoe organisaties met hyperconverged infrastructuur weer grip krijgen op hun IT-landschap — met de eenvoud van cloud, maar de controle van on-premises.
Tegelijkertijd speelt er nóg een belangrijke ontwikkeling: de zoektocht naar een serieus alternatief voor VMware. Met HPE Morpheus VM Essentials biedt HPE nu een enterprise-grade virtualisatieplatform, waarmee organisaties workloads kunnen beheren én gefaseerd kunnen moderniseren.
HPE SimpliVity combineert daarbij:
geïntegreerde backup en disaster recovery,
eenvoudige schaalbaarheid,
AI-gedreven beheer en automatisering,
ondersteuning voor zowel VMware als KVM,
en voorspelbare licensing zonder verrassingen.
Dat maakt het platform bijzonder interessant voor organisaties die:
meer grip willen op hun data en infrastructuur,
AI- en data-intensieve workloads lokaal of hybride willen draaien,
minder afhankelijk willen worden van traditionele virtualisatieleveranciers,
én eenvoud zoeken in beheer en continuïteit.
Als gespecialiseerde HPE SimpliVity-partner helpt Lemontree organisaties met:
migraties vanaf VMware,
ontwerp en implementatie van private cloud-platformen,
beheer en optimalisatie van HPE SimpliVity,
en het toekomstbestendig maken van hybride IT-omgevingen.
Download gratis Executive Briefing over Private Cloud met HPE SimpliVity
Grip op je IT-strategie: de terugkomst van private cloud
Private cloud is terug — maar dan eenvoudiger, flexibeler en slimmer dan ooit tevoren.
In deze gratis Executive Briefing ontdek je:
waarom steeds meer organisaties opnieuw kiezen voor private cloud in combinatie met public cloud,
hoe HPE SimpliVity eenvoud en hoge beschikbaarheid combineert,
welke kansen HPE VM Essentials biedt als alternatief voor VMware,
en hoe organisaties AI-workloads, datasoevereiniteit en kostenbeheersing samenbrengen in één modern platform.
De briefing geeft praktische inzichten voor IT-beslissers die hun infrastructuur willen moderniseren zonder in te leveren op controle, security of flexibiliteit.