
Google Cloud komt voortaan makkelijker binnen bij de Nederlandse overheid
Google heeft goed nieuws gekregen uit Den Haag. De Nederlandse overheid heeft uitgebreid onderzoek gedaan naar de clouddiensten van het techbedrijf en ziet geen grote privacyrisico’s meer. Daarmee wordt het voor ministeries en andere rijksorganisaties makkelijker om Google Cloud te gebruiken.
Google schrijft in een blog dat SLM Rijk, de organisatie die namens de Rijksoverheid afspraken maakt met grote techleveranciers, een privacyonderzoek naar Google Cloud Platform heeft afgerond. Daarbij is gekeken welke risico’s er zijn als Nederlandse overheidsorganisaties de clouddiensten van Google gebruiken.
Volgens Google is de uitkomst dat er geen bekende hoge privacyrisico’s meer zijn bij het gebruik van Google Cloud Platform, zolang overheidsorganisaties de afgesproken maatregelen toepassen. Dat maakt het voor ministeries en andere rijksorganisaties makkelijker om Google Cloud te gebruiken, omdat de belangrijkste privacyafspraken al op rijksniveau zijn vastgelegd.
Meer ruimte voor Google Cloud bij de overheid
Dat betekent niet dat elke overheidsdienst Google Cloud nu zomaar overal kan inzetten. Organisaties moeten nog steeds zelf beoordelen of het gebruik past bij hun eigen situatie en eisen rond veiligheid, privacy en digitale onafhankelijkheid. Ook is er geen verplichting om Google Cloud af te nemen. Wel wordt de drempel lager, omdat een belangrijk deel van het privacywerk nu al op rijksniveau is gedaan.
Voor Google is dat een belangrijke stap. Het bedrijf probeert al langer aantrekkelijker te worden voor Europese overheden, die kritisch kijken naar Amerikaanse techbedrijven en de manier waarop zij met data omgaan. De Nederlandse privacytoets geeft Google Cloud nu in elk geval een sterker verhaal richting de publieke sector in Nederland, en mogelijk ook richting andere Europese overheden.
Waarom Google Cloud gevoelig ligt
Het gaat hierbij overigens niet om diensten als Gmail of Google Docs, maar om Google Cloud Platform. Dat is de zakelijke cloudomgeving van Google, waarmee organisaties digitale diensten kunnen laten draaien. Denk aan opslag, rekenkracht, databases, beveiliging en AI-toepassingen. Voor overheden ligt het gebruik van zulke clouddiensten gevoelig, omdat zij vaak werken met persoonsgegevens en andere gevoelige informatie.
Om die reden heeft SLM Rijk dus ook een DPIA uitgevoerd: een Data Protection Impact Assessment. Dat is een uitgebreide privacytoets waarin wordt gekeken welke risico’s ontstaan bij het gebruik van een dienst, en welke afspraken en instellingen nodig zijn om die risico’s te beperken.
Geen vrijbrief, wel een belangrijke stap
Voor Google is dat vooral een praktische overwinning. Het bedrijf krijgt hiermee niet opeens een vrijbrief, maar wel meer ruimte bij de Nederlandse overheid. En juist in een sector waar Amerikaanse techbedrijven kritisch worden bekeken, is dat een belangrijke stap.

















