Een grenzeloze digitale wereld, begrensd | 8 september 2026
Onze digitale infrastructuur draait grotendeels op techniek van buiten Europa, met andere waarden, andere regels en groeiende geopolitieke risico's. Hoe ga je daar als organisatie praktisch mee om? Daar gaan we het over hebben tijdens dit event.
Digitale soevereiniteit staat hoog op de agenda. Geopolitieke spanningen, oorlogen en verschuivende machtsverhoudingen maken pijnlijk zichtbaar hoe afhankelijk onze maatschappij is van digitale infrastructuur. En hoezeer die infrastructuur draait op hard- en software van buiten Europa.
De urgentie neemt snel toe. De Europese Unie publiceerde in juni haar Tech Sovereignty Package en de Nederlandse ministerraad stemde eind vorig jaar in met de Visie Digitale autonomie en soevereiniteit. De boodschap is helder:
"Onze systemen zijn nu vaak afhankelijk van een klein aantal (buitenlandse) leveranciers. Die afhankelijkheden brengen risico's met zich mee: uitval, cyberaanvallen, geopolitieke druk."
De vragen groeien. Wij openen onze deuren om die vragen te beantwoorden én om je in staat te stellen zelf antwoorden te formuleren.
Wat is digitale soevereiniteit in de praktijk, waarom doet het ertoe en hoe ga je ermee om? Daar gaan we tijdens dit event op in.
We bewegen die middag van concept naar praktijk en weer terug:
Door mensen vanuit verschillende achtergronden aan het woord te laten willen we een breed inzicht bieden in de vraagstukken over soevereiniteit in onze digitale infrastructuur. De kern van de middag ziet zo op informeren om deelnemers zelf in staat te stellen conclusies en stappen te zetten binnen hun organisaties, zonder angst op te wekken.
Dit event is voor iedereen die met digitale soevereiniteit te maken heeft of krijgt. In het bijzonder:
Na deze middag heb je:
Datum en tijd
Dinsdag 8 september 2026
13:00 - 17:45 uur
Deelnemen
Kosten voor deelname: €199,-
Punten
3 (CCLTE, IAPP)
Advocaten kunnen dit event zelf opvoeren bij de NOvA als opleidingsactiviteit; op verzoek ontvang je een bewijs van deelname ter onderbouwing.
Locatie
ICTRecht Amsterdam
Jollemanhof 12, 1019 GW
Amsterdam
Vanaf 12:30 ben je welkom op ons event.
Het internet begon als belofte van een grenzeloze wereld: vrij verkeer van kennis, data en ideeën, dwars door landsgrenzen heen. Inmiddels ziet die werkelijkheid er anders uit. Sancties, exportbeperkingen en geopolitieke spanningen maken van digitale infrastructuur steeds vaker een machtsmiddel en dwingen organisaties om na te denken over hun afhankelijkheden.
In deze keynote neemt Arnoud Engelfriet je mee langs de opkomst van het internet en de kanteling die we nu meemaken. Wat is digitale soevereiniteit eigenlijk, waarom staat het zo hoog op de agenda en is de huidige begrenzing wenselijk of onvermijdelijk? Een scherpe en prikkelende opening die het fundament legt voor de rest van de middag.
Hoe ga je praktisch om met soevereiniteit bij het kiezen van leveranciers?
Iedereen wil grip en onafhankelijkheid, maar in de praktijk draait bijna alles op een handvol grote spelers en zitten de beste tools zelden binnen je eigen landsgrenzen. Dat is de paradox: volledige soevereiniteit bestaat niet, en wie er tóch star op stuurt, betaalt met snelheid, kosten of innovatie.
In deze keynote laat Sarah Zadeh zien dat soevereiniteit geen eigenschap is van een leverancier, maar een keuze die gemaakt moet worden. Die keuze beweegt bovendien mee met de groeifase waarin een organisatie zich bevindt. Wat voor een start-up een luxe is, wordt voor een scale-up een randvoorwaarde om te kunnen scalen en investeerders aan te trekken, en voor een multinational pure risicobeheersing. De vraag is dus nooit "hoe soeverein is deze leverancier", maar "wat is een need en wat is een want?", als onderdeel van een breder kader om leveranciers te kunnen beoordelen.
Aan de hand van de door haar ontwikkelde GRIP-matrix krijg je meer inzicht in de keuzes die je kan maken als klant. Je loopt weg met nieuwe inzichten om leveranciers te wegen die passen bij waar jouw organisatie nú staat en die meegroeien met waar je naartoe wilt, zodat jij grip kan houden op wat werkelijk belangrijk is voor jouw operations.
Vragen en discussie met Sarah en Arnoud.
Kies bij inschrijving één van onderstaande drie break-out sessies:
• Break-out 1: Wanneer continuïteit van levensbelang is: lessons learned uit de zorg
• Break-out 2: Hoe borg je digitale soevereiniteit in een duurzaam en weerbaar compliance framework
• Break-out 3: Beveiliging: wat zijn écht de risico's bij leveranciers buiten de EU?
Lees meer over de drie break-outs die tijdens het event worden gegeven.
Spreker: n.t.b.
Continuïteit staat centraal in de huidige discussie over soevereiniteit: hoe zorg je dat je systemen blijven draaien, ook als de omstandigheden veranderen? In sectoren zoals de zorg, waar uitval directe gevolgen heeft voor mensenlevens, is continuïteit al decennialang een hard vereiste. Die ervaring biedt waardevolle lessen over risicobeheersing, afhankelijkheden en veerkracht die relevant zijn voor élke organisatie die soevereiniteit serieus neemt.
Na deze sessie:
Spreker: Tim Langelaar, Senior Compliance Consultant bij ICTRecht
Digitale soevereiniteit raakt alle aspecten van governance, risico management en compliance beheer. Hoe zorg je dat dit soort opkomende uitdagingen duurzaam in je compliance framework geborgd worden en maak je de organisatie weerbaar? In deze breakoutsessie laat Tim zien hoe je uitdagingen als soevereiniteit structureel verankert in een compliance framework dat werkt in de praktijk, en meebeweegt met veranderende wetgeving en geopolitieke ontwikkelingen.
Na deze sessie:
Spreker: Johnny Honing, Senior Information Security Consultant bij ICTRecht
Werken met leveranciers buiten de EU roept steeds meer vragen op over beveiliging. Maar welke risico's zijn nu echt reëel, en welke zijn vooral gevoelsmatig? In deze sessie kijken we voorbij de hype en brengen we in kaart wat er op het spel staat als je data en systemen bij niet-Europese leveranciers zijn belegd, en hoe je die risico's beheersbaar maakt.
Na deze sessie:

Caroline van Ekeren is Legal Counsel bij ICTRecht, gespecialiseerd in het raakvlak tussen technologie en recht, waaronder cybersecurity, intellectueel eigendom en privacy. Haar focus ligt op privacy en het waarborgen van digitale zelfbeschikking, waarbij ze organisaties begeleidt bij het implementeren van nationale en internationale privacywetgeving. Daarnaast is ze actief als spreker en trainer op dit vakgebied. Haar pragmatische aanpak helpt organisaties om eigenaarschap te nemen over hun data en privacybeleid.

Arnoud Engelfriet is informaticus en IT-jurist die zich sinds 1993 bezighoudt met het snijvlak van ICT en recht, met specialisaties in AI, data en software. Als Chief Knowledge Officer bij ICTRecht leidt hij de Academy en ontwikkelde hij de gecertificeerde CAICO®-cursus, die AI-professionals in staat stelt om autonoom en compliant te opereren. Hij is auteur van boeken zoals 'ICT en Recht' en 'AI and Algorithms', en deelt zijn kennis als spreker, docent en dagelijks blogger. Zijn werk helpt organisaties om grip te krijgen op technologische ontwikkelingen en zelfstandig weloverwogen keuzes te maken op het gebied van AI en data.

Sarah Zadeh is advocaat en oprichter van Zadeh Legal, gespecialiseerd in privacy en gegevensbescherming, AI-governance, IT-recht en commerciële contracten. Daarnaast is Sarah co-founder van Hanah Ecosystem, een privacy-first health en femtech start-up. Legal 500 erkende haar als Key Lawyer (2024, 2025) op het gebied van Data Privacy en Information Technology. Sarah combineert de scherpte van een advocaat met het pragmatisme van een in-house jurist en product lead.
In de afgelopen 9 jaar werkte ze onder andere als advocaat bij NautaDutilh en Eversheds Sutherland (Amsterdam en Londen) en in-house bij onder meer ABN AMRO, Prosus, Unilever en Adevinta/Marktplaats, waar ze privacy- en AI-governanceprogramma's uitrolde, werkte aan tech-M&A-transacties en adviseerde en procedeerde over grensoverschrijdende data transfers en outsourcingsovereenkomsten.
Ze heeft ruime ervaring met product life cycles,inkoopvraagstukken en het onderhandelen van leverancierscontracten, waaronder IT- en AI-leveranciers, en met het kiezen van de juiste partij bij uiteenlopende trajecten. Ze rondde in 2020 het Artificial Intelligence Programme aan de University of Oxford af en in 2026 AI & Ethics aan de LSE. Sarah is een veelgevraagd spreker en trainer over privacy, tech en AI, onder meer bij de CPDP Conference en de Responsible AI Summit London, en in media als BNR Nieuwsradio en NPO Radio 1.


Tim Langelaar is Senior Compliance Consultant en coördinator van de sectie compliance bij ICTRecht, met bijna twintig jaar ervaring in privacy, risk en compliance. Hij helpt organisaties om wet- en regelgeving niet alleen na te leven, maar om te zetten in een strategisch voordeel waarmee ze zelfstandig en weerbaar opereren. Met zijn internationale ervaring en oog voor stakeholders zorgt hij ervoor dat organisaties de regie houden over hun eigen compliance-koers.

Johnny Honing vervult de functie van Business Manager en Senior Information Security Consultant binnen ICTRecht. Hij adviseert opdrachtgevers op het snijvlak van IT-security, business en compliance.
Voordat Johnny bij ICTRecht werkte, was hij werkzaam binnen de internationale corporate IT/ICT-sector. Hierdoor heeft hij zich ontwikkeld als C-level sparringpartner en business developer. Dankzij zijn brede ervaring spreekt hij zowel de taal van de directie, als van IT en de werkvloer. Daardoor kan hij partijen verbinden en tot elkaar brengen.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.