Aanleiding

Digitale soevereiniteit staat hoog op de agenda. Geopolitieke spanningen, oorlogen en verschuivende machtsverhoudingen maken pijnlijk zichtbaar hoe afhankelijk onze maatschappij is van digitale infrastructuur. En hoezeer die infrastructuur draait op hard- en software van buiten Europa.

De urgentie neemt snel toe. De Europese Unie publiceerde in juni haar Tech Sovereignty Package en de Nederlandse ministerraad stemde eind vorig jaar in met de Visie Digitale autonomie en soevereiniteit. De boodschap is helder:

"Onze systemen zijn nu vaak afhankelijk van een klein aantal (buitenlandse) leveranciers. Die afhankelijkheden brengen risico's met zich mee: uitval, cyberaanvallen, geopolitieke druk."

De vragen groeien. Wij openen onze deuren om die vragen te beantwoorden én om je in staat te stellen zelf antwoorden te formuleren.

Over de middag

Wat is digitale soevereiniteit in de praktijk, waarom doet het ertoe en hoe ga je ermee om? Daar gaan we tijdens dit event op in.

We bewegen die middag van concept naar praktijk en weer terug:

  • Wat is soevereiniteit eigenlijk, en waarom nu?
  • Wat betekent het voor je leverancierskeuze?
  • Hoe raakt het beveiliging, continuïteit en IT-contracten?
  • Wat leren we van een concreet praktijkverhaal?
  • En hoe verwerk je dit alles in een duurzame compliance-structuur?

Door mensen vanuit verschillende achtergronden aan het woord te laten willen we een breed inzicht bieden in de vraagstukken over soevereiniteit in onze digitale infrastructuur. De kern van de middag ziet zo op informeren om deelnemers zelf in staat te stellen conclusies en stappen te zetten binnen hun organisaties, zonder angst op te wekken.

Voor wie?

Dit event is voor iedereen die met digitale soevereiniteit te maken heeft of krijgt. In het bijzonder:

  • CIO's, CTO's en CISO's
  • Teams uit security, compliance, inkoop en juridische zaken
  • Werkzaam in zorg, overheid, kritieke infrastructuur of de financiële sector
  • EU-gerichte SaaS-, cloud- en MSP-leveranciers

Reserveer je plek

Wat neem je mee?

Na deze middag heb je:

  • Grip op het concept digitale soevereiniteit. Wat het wél en niet is, en waarom het nu urgent is.
  • Duidelijkheid over leverancierskeuzes. Met realistische afwegingen tussen controle, interoperabiliteit en kosten.
  • Inzicht in de risico's rond beveiliging, continuïteit (met lessen uit de zorg) en IT-contracten.
  • Praktische lessen uit een echte case. Welke controles je mag verwachten en waar de echte afweging zit.
  • Een aanpak om soevereiniteit te verankeren in je compliance- en governancestructuur: beleid, processen, rollen en audits.

Praktische informatie

Datum en tijd 
Dinsdag 8 september 2026 
13:00 - 17:45 uur

Deelnemen 
Kosten voor deelname: €199,-

Punten
3 (CCLTE, IAPP)

Advocaten kunnen dit event zelf opvoeren bij de NOvA als opleidingsactiviteit; op verzoek ontvang je een bewijs van deelname ter onderbouwing.

Locatie 
ICTRecht Amsterdam 
Jollemanhof 12, 1019 GW 
Amsterdam

Aanmelden

Programma

12:30 | Inloop

Vanaf 12:30 ben je welkom op ons event.

13:00 | Keynote "Van grenzeloos internet naar begrensde werkelijkheid" - Arnoud Engelfriet

Het internet begon als belofte van een grenzeloze wereld: vrij verkeer van kennis, data en ideeën, dwars door landsgrenzen heen. Inmiddels ziet die werkelijkheid er anders uit. Sancties, exportbeperkingen en geopolitieke spanningen maken van digitale infrastructuur steeds vaker een machtsmiddel en dwingen organisaties om na te denken over hun afhankelijkheden.

In deze keynote neemt Arnoud Engelfriet je mee langs de opkomst van het internet en de kanteling die we nu meemaken. Wat is digitale soevereiniteit eigenlijk, waarom staat het zo hoog op de agenda en is de huidige begrenzing wenselijk of onvermijdelijk? Een scherpe en prikkelende opening die het fundament legt voor de rest van de middag.

13:30 | Keynote "Hoe ga je praktisch om met soevereiniteit bij het kiezen van leveranciers?" - Sarah Zadeh

Hoe ga je praktisch om met soevereiniteit bij het kiezen van leveranciers?

Iedereen wil grip en onafhankelijkheid, maar in de praktijk draait bijna alles op een handvol grote spelers en zitten de beste tools zelden binnen je eigen landsgrenzen. Dat is de paradox: volledige soevereiniteit bestaat niet, en wie er tóch star op stuurt, betaalt met snelheid, kosten of innovatie.

In deze keynote laat Sarah Zadeh zien dat soevereiniteit geen eigenschap is van een leverancier, maar een keuze die gemaakt moet worden. Die keuze beweegt bovendien mee met de groeifase waarin een organisatie zich bevindt. Wat voor een start-up een luxe is, wordt voor een scale-up een randvoorwaarde om te kunnen scalen en investeerders aan te trekken, en voor een multinational pure risicobeheersing. De vraag is dus nooit "hoe soeverein is deze leverancier", maar "wat is een need en wat is een want?", als onderdeel van een breder kader om leveranciers te kunnen beoordelen.

Aan de hand van de door haar ontwikkelde GRIP-matrix krijg je meer inzicht in de keuzes die je kan maken als klant. Je loopt weg met nieuwe inzichten om leveranciers te wegen die passen bij waar jouw organisatie nú staat en die meegroeien met waar je naartoe wilt, zodat jij grip kan houden op wat werkelijk belangrijk is voor jouw operations.

14:00 | Vragen en discussie

Vragen en discussie met Sarah en Arnoud.

14:15 | Break-out - kies één van de sessies

Kies bij inschrijving één van onderstaande drie break-out sessies:

Break-out 1: Wanneer continuïteit van levensbelang is: lessons learned uit de zorg
Break-out 2: Hoe borg je digitale soevereiniteit in een duurzaam en weerbaar compliance framework 
Break-out 3: Beveiliging: wat zijn écht de risico's bij leveranciers buiten de EU?

15:15 | Netwerkpauze
15:45 | In gesprek met Rick Goud over soevereiniteit (oprichter Zivver, Global Field CTO van Kiteworks)
We gaan met Rick Goud in gesprek over wat soevereiniteit in de praktijk betekent en hoe je dit concreet maakt binnen een organisatie. Welke afwegingen maak je als je internationaal en digitaal werkt? Waar liggen de spanningsvelden, en welke keuzes heeft Rick zelf gemaakt? Tijdens het gesprek is er ruimte voor vragen uit het publiek.
16:30 | Afsluiting, discussie en vragen
17:00 | Borrel

Break-outsessies

Lees meer over de drie break-outs die tijdens het event worden gegeven.

Break-out 1: Wanneer continuïteit van levensbelang is: lessons learned uit de zorg

Spreker: n.t.b.

Continuïteit staat centraal in de huidige discussie over soevereiniteit: hoe zorg je dat je systemen blijven draaien, ook als de omstandigheden veranderen? In sectoren zoals de zorg, waar uitval directe gevolgen heeft voor mensenlevens, is continuïteit al decennialang een hard vereiste. Die ervaring biedt waardevolle lessen over risicobeheersing, afhankelijkheden en veerkracht die relevant zijn voor élke organisatie die soevereiniteit serieus neemt.

Na deze sessie:

  • begrijp je waarom continuïteit een centrale bouwsteen is van digitale soevereiniteit
  • herken je de risico's van uitval van kritieke systemen en dataverlies in je eigen organisatie
  • heb je concrete inzichten die je kunt vertalen naar je eigen sector

 

Break-out 2: Hoe borg je digitale soevereiniteit in een duurzaam en weerbaar compliance framework

Spreker: Tim Langelaar, Senior Compliance Consultant bij ICTRecht

Digitale soevereiniteit raakt alle aspecten van governance, risico management en compliance beheer. Hoe zorg je dat dit soort opkomende uitdagingen duurzaam in je compliance framework geborgd worden en maak je de organisatie weerbaar? In deze breakoutsessie laat Tim zien hoe je uitdagingen als soevereiniteit structureel verankert in een compliance framework dat werkt in de praktijk, en meebeweegt met veranderende wetgeving en geopolitieke ontwikkelingen.

Na deze sessie:

  • ken je de bouwstenen van een duurzaam en weerbaar compliance framework
  • heb je handvatten om soevereiniteitsafwegingen te vertalen naar beleid, processen en governance
  • herken je praktijkvoorbeelden en valkuilen waarmee je direct aan de slag kunt

 

Break-out 3: Beveiliging: wat zijn écht de risico's bij leveranciers buiten de EU?

Spreker: Johnny Honing, Senior Information Security Consultant bij ICTRecht

Werken met leveranciers buiten de EU roept steeds meer vragen op over beveiliging. Maar welke risico's zijn nu echt reëel, en welke zijn vooral gevoelsmatig? In deze sessie kijken we voorbij de hype en brengen we in kaart wat er op het spel staat als je data en systemen bij niet-Europese leveranciers zijn belegd, en hoe je die risico's beheersbaar maakt.

Na deze sessie:

  • heb je zicht op de daadwerkelijke beveiligingsrisico's bij niet-EU-leveranciers
  • kun je reële risico's onderscheiden van perceptie
  • ken je handvatten om beveiligingsrisico's in je leveranciersketen te beheersen
Lees meerLees minder

Dagvoorzitter en sprekers

Dagvoorzitter 


Caroline van Ekeren — Dagvoorzitter

Caroline van Ekeren is Legal Counsel bij ICTRecht, gespecialiseerd in het raakvlak tussen technologie en recht, waaronder cybersecurity, intellectueel eigendom en privacy. Haar focus ligt op privacy en het waarborgen van digitale zelfbeschikking, waarbij ze organisaties begeleidt bij het implementeren van nationale en internationale privacywetgeving. Daarnaast is ze actief als spreker en trainer op dit vakgebied. Haar pragmatische aanpak helpt organisaties om eigenaarschap te nemen over hun data en privacybeleid.

Sprekers

Arnoud

Arnoud Engelfriet

Arnoud Engelfriet is informaticus en IT-jurist die zich sinds 1993 bezighoudt met het snijvlak van ICT en recht, met specialisaties in AI, data en software. Als Chief Knowledge Officer bij ICTRecht leidt hij de Academy en ontwikkelde hij de gecertificeerde CAICO®-cursus, die AI-professionals in staat stelt om autonoom en compliant te opereren. Hij is auteur van boeken zoals 'ICT en Recht' en 'AI and Algorithms', en deelt zijn kennis als spreker, docent en dagelijks blogger. Zijn werk helpt organisaties om grip te krijgen op technologische ontwikkelingen en zelfstandig weloverwogen keuzes te maken op het gebied van AI en data.

 

Sarah Zadeh-rond

Sarah Zadeh

Sarah Zadeh is advocaat en oprichter van Zadeh Legal, gespecialiseerd in privacy en gegevensbescherming, AI-governance, IT-recht en commerciële contracten. Daarnaast is Sarah co-founder van Hanah Ecosystem, een privacy-first health en femtech start-up. Legal 500 erkende haar als Key Lawyer (2024, 2025) op het gebied van Data Privacy en Information Technology. Sarah combineert de scherpte van een advocaat met het pragmatisme van een in-house jurist en product lead.
In de afgelopen 9 jaar werkte ze onder andere als advocaat bij NautaDutilh en Eversheds Sutherland (Amsterdam en Londen) en in-house bij onder meer ABN AMRO, Prosus, Unilever en Adevinta/Marktplaats, waar ze privacy- en AI-governanceprogramma's uitrolde, werkte aan tech-M&A-transacties en adviseerde en procedeerde over grensoverschrijdende data transfers en outsourcingsovereenkomsten.
Ze heeft ruime ervaring met product life cycles,inkoopvraagstukken en het onderhandelen van leverancierscontracten, waaronder IT- en AI-leveranciers, en met het kiezen van de juiste partij bij uiteenlopende trajecten. Ze rondde in 2020 het Artificial Intelligence Programme aan de University of Oxford af en in 2026 AI & Ethics aan de LSE. Sarah is een veelgevraagd spreker en trainer over privacy, tech en AI, onder meer bij de CPDP Conference en de Responsible AI Summit London, en in media als BNR Nieuwsradio en NPO Radio 1.

 

Medewerker zonder foto-2

Rick Goud

 

Tim Langelaar Ronde portretfoto

Tim Langelaar

Tim Langelaar is Senior Compliance Consultant en coördinator van de sectie compliance bij ICTRecht, met bijna twintig jaar ervaring in privacy, risk en compliance. Hij helpt organisaties om wet- en regelgeving niet alleen na te leven, maar om te zetten in een strategisch voordeel waarmee ze zelfstandig en weerbaar opereren. Met zijn internationale ervaring en oog voor stakeholders zorgt hij ervoor dat organisaties de regie houden over hun eigen compliance-koers.

 

Johnny Honing rond

Johnny Honing

Johnny Honing vervult de functie van Business Manager en Senior Information Security Consultant binnen ICTRecht. Hij adviseert opdrachtgevers op het snijvlak van IT-security, business en compliance.

Voordat Johnny bij ICTRecht werkte, was hij werkzaam binnen de internationale corporate IT/ICT-sector. Hierdoor heeft hij zich ontwikkeld als C-level sparringpartner en business developer. Dankzij zijn brede ervaring spreekt hij zowel de taal van de directie, als van IT en de werkvloer. Daardoor kan hij partijen verbinden en tot elkaar brengen.

Lees meerLees minder

Aanmelden

Wil je erbij zijn 8 september? Meld je dan aan via de onderstaande knop:

Aanmelden

We kijken ernaar uit je op 8 september te verwelkomen!