De cyberparadox: soevereine beveiliging op afhankelijke bodem
Europa heeft werkelijk goede cyberverdedigers voortgebracht. Het probleem is waar ze staan.

Onderdeel van de pijlerreeks Soevereiniteit die te operationaliseren is.
Van alle lagen in de Europese technologiestack is cybersecurity de laag waarin het continent er het sterkst uitziet. Er zijn geloofwaardige, opgeschaalde leveranciers: kampioenen in endpoint- en antimalwarebescherming, enkele van de grotere aanbieders van managed detection ter wereld, echte diepgang in beveiliging van operationele technologie, privileged-accessbeheer en cryptografie. Wie alleen de leverancierslogo's leest, zou concluderen dat Europa het hier prima doet.
Dan volgt de blik eronder, en de paradox verschijnt. De hoogwaardige besturingslagen van moderne beveiliging, cloud-native security, dreigingstelemetrie op hyperschaal, identiteit, en de datalagen achter detectie en respons, zijn overweldigend Amerikaans gecontroleerd. Erger nog: de Europese beveiligingsinstrumenten draaien veelal op precies die Amerikaanse clouds, besturingssystemen en identiteitssystemen die ze horen te beschermen. Een cybercrisis in die lagen zou niet alleen een beveiligingsincident zijn. Het zou een soevereiniteitsincident zijn, tot uitdrukking gebracht via de beveiligingsstack zelf.
Waar Europa werkelijk sterk is
Eerst de eer die toekomt, want de kracht is echt. Europa zet beveiligingsleveranciers in het veld met wereldwijd bereik en groeiende omzet.
| Leverancier | Basis | Schaalindicatie |
|---|---|---|
| ESET | Slowakije | "Europe's biggest privately held cybersecurity company", het grootste particuliere cybersecuritybedrijf van Europa; ondernemingsomzet 2024 +21% (ESET) |
| Bitdefender | Roemenië | Circa $ 435 mln omzet in 2024, +11% (ZF) |
| Orange Cyberdefense | Frankrijk | 1,22 miljard euro omzet in 2024; 18 SOC's, 3.000+ experts (Orange) |
| WithSecure, HarfangLab, Sekoia, WALLIX, Stormshield | FI/FR | EDR, SOC/XDR, PAM, netwerkbeveiliging; ANSSI-gekwalificeerd |
Dit is een echte bedrijfstak. Maar let op de vorm ervan: de Europese kracht is geconcentreerd in diensten en arbeid, managed detection, SOC's, advies, operationele beveiliging, en in specifieke productniches. Zoals de afhankelijkheidsstudie van het Europees Parlement het onomwonden stelt: "US and Israeli vendors dominate tools such as firewalls, identity management, and SIEM systems, while EU firms specialise mainly in services", Amerikaanse en Israëlische leveranciers domineren instrumenten als firewalls, identiteitsbeheer en SIEM-systemen, terwijl EU-bedrijven zich vooral toeleggen op diensten (EP, 2025).
De afhankelijke ondergrond
Hier is de laag die de logo's niet tonen. De waardevolste, best verdedigbare delen van de beveiligingsmarkt, de besturingslagen, zijn in Amerikaanse handen, en ze zijn de bodem waarop al het andere draait.
- Detectiedatalagen. Noord-Amerika is goed voor 41,8% van de wereldwijde XDR-omzet, en de vijf grootste XDR-leveranciers, Palo Alto Networks, CrowdStrike, Microsoft, SentinelOne en Trend Micro, houden 50–60% van de markt (MarketsandMarkets). De toonaangevende SIEM-platforms, Splunk (Cisco), Microsoft Sentinel en IBM QRadar, zijn allemaal Amerikaans eigendom.
- Identiteit. Het dominante identiteitsbackplane voor ondernemingen is Microsoft Entra ID, en de economie eromheen werkt als slotgracht: enterprise-licentiebundeling maakt identiteit feitelijk gratis bij de productivity suite, dus vervangen betekent de hele stack die daarop authenticeert vervangen. Heeft Entra een slechte dag, dan heeft alles wat zich daardoor authenticeert een slechte dag.
- Endpoint en besturingssysteem. De meest uitgerolde endpointbeveiligingsplatforms zijn Microsoft Defender for Endpoint en CrowdStrike Falcon, beide draaiend op Windows en op een besturingssysteem met meer dan 1 miljard actieve apparaten (Microsoft). Dat besturingssysteem is de ondergrond die Europese instrumenten verdedigen, en waarop ze vaak zelf draaien.
De gezaghebbendste formulering van de paradox komt van het Duitse Stiftung Wissenschaft und Politik (SWP), waarvan de analyse uit 2025 eenvoudigweg de titel draagt Europe's Cybersecurity Depends on the United States. De scherpste bevinding: zelfs als Europa een volledige "EuroStack" zou bouwen, dan nog zouden volgens SWP "large parts of the cybersecurity information ecosystem and markets for cybersecurity products … remain dominated by the United States", oftewel grote delen van het informatie-ecosysteem en de productmarkten voor cybersecurity zouden door de Verenigde Staten gedomineerd blijven (SWP, 2025). Soevereine cloud alleen repareert de beveiligingslaag niet.

Het bewijs staat al op papier
Dit is niet theoretisch. In juli 2024 legde een foutieve update van één Amerikaanse beveiligingsleverancier wereldwijd ongeveer 8,5 miljoen Windows-apparaten plat, de grootste IT-storing ooit, waardoor luchtvaartmaatschappijen aan de grond bleven en ziekenhuizen en banken werden ontregeld (CISA; Microsoft). Het instrument dat de endpoints neerhaalde, was het beveiligingsinstrument, draaiend op kernelniveau op een Amerikaans besturingssysteem. In oktober 2025 rimpelde een configuratiefout in een Amerikaanse identiteits- en edgedienst door samenwerkingsplatforms, incheckssystemen van luchtvaartmaatschappijen en overheidssystemen (The Register).
En in april 2025 dreigde de Amerikaanse financiering van de CVE-kwetsbaarhedendatabase, een stuk gedeelde mondiale infrastructuur waarvan de hele bedrijfstak afhangt, bijna te verlopen. Ze werd hersteld, maar "only for eleven months and on a limited basis", slechts voor elf maanden en op beperkte basis, waarop de EU een eigen kwetsbaarhedendatabase optuigde (SWP). De afhankelijkheid reikt tot helemaal onderin, tot aan de referentiedata.
Waarom de Europese verdedigers de ondergrond moeilijk bereiken
De kloof zit niet in talent; ze zit in schaal en kapitaal. Europa genereert ongeveer 17% van de nieuwe mondiale ondernemingswaarde maar vangt slechts 10% van de exitwaarde, en de Europese durfkapitaalfinanciering ligt rond de $ 44 mld per jaar tegenover ongeveer $ 375 mld aan onderfinanciering over het afgelopen decennium (Atomico, State of European Tech 2025). De besturingslagen zijn winner-take-all: telemetrie verbetert met schaal, identiteit versterkt zichzelf met de geïnstalleerde basis, en netwerkeffecten maken inhalen "an impossible hill to climb", een onneembare heuvel, voor laatkomers, zoals de studie van het Europees Parlement het stelt. Tel daar een tekort van ongeveer 299.000 in de EU-cybersecurityarbeidsmarkt bij op (ISC2, 2024), en er ontstaat een bedrijfstak die uitstekende verdedigers voortbrengt die zich toch nog te vaak op andermans backplane aansluiten.
De uitweg: soevereiniteit moet tot de ondergrond reiken
De oplossing van de paradox is niet "koop Europese beveiligingsinstrumenten". Het is ervoor zorgen dat de bodem waarop die instrumenten draaien ook soeverein is, EU-gehoste infrastructuur, EU-gecontroleerde identiteit, sleutels en telemetrie in EU-handen. Een Europese EDR die rapporteert aan een Amerikaans gecontroleerde datalaag, of die draait op een Amerikaans identiteitssysteem, heeft het logo verplaatst zonder de afhankelijkheid te verplaatsen.
Precies daarom hebben we gebouwd zoals we hebben gebouwd. Command, Soveryne's werkomgeving voor het beveiligingsprogramma, met beheersmaatregelen gemapt en met bewijs onderbouwd over Mens, Organisatie en Technologie heen, en dreigingsinformatie getrieerd tegen de eigen beheersmaatregelen, draait volledig op de Soveryne Cloud Foundation: EU-gehost, geëxploiteerd door een EU-entiteit, sleutels in EU-handen, EU-soevereine AI-inferentie, geen subverwerker onder VS-jurisdictie in het datapad. De telemetrie, de identiteit, het bewijs en de sleutels blijven binnen de jurisdictie. En omdat we gebouwd zijn door offensieve specialisten, zijn de verdedigingen ontworpen zoals aanvallers ze werkelijk breken, het onderwerp van onze begeleidende technische post.
Soevereine beveiliging die op afhankelijke bodem draait, is niet soeverein. Het is slechts afhankelijkheid met betere branding.
Veelgestelde vragen
Is de Europese cybersecurity niet allang sterk? In diensten en specifieke productniches wel, Europa heeft echte, opgeschaalde leveranciers. Maar de hoogwaardige besturingslagen (cloud-native security, XDR/SIEM-telemetrie, identiteit, endpoint-besturingssysteem) blijven Amerikaans gedomineerd, en Europese instrumenten draaien daar vaak op.
Wat is de "cyberparadox"? Dat de Europese defensieve beveiligingsindustrie, ondanks haar relatieve kracht, veelal afhangt van precies die Amerikaanse clouds, besturingssystemen en identiteitssystemen die ze hoort te beschermen, waardoor een storing of dwang in die lagen een beveiligings- én soevereiniteitscrisis wordt.
Lost een Europese soevereine cloud de afhankelijkheid in cybersecurity op? Niet op zichzelf. Zoals SWP Berlijn opmerkt, zou een groot deel van de cybersecurityproducten en het ecosysteem voor dreigingsinformatie ook met een Europese cloud Amerikaans gedomineerd blijven. Soevereine beveiliging moet ook identiteit, telemetrie, sleutels en de instrumenten zelf dekken.
Wat vereist "soevereine beveiliging" werkelijk? EU-gehoste infrastructuur, EU-gecontroleerde identiteit, versleutelingssleutels in EU-handen, EU-gecontroleerde detectietelemetrie, niet alleen instrumenten met een EU-merk die op buitenlandse backplanes draaien.
Een schild is niet soevereiner dan de bodem waarop het staat. Bekijk beveiligingsoperaties die van begin tot eind op EU-soevereine infrastructuur draaien: verken Command en de Soveryne Cloud Foundation.
Bronnen
- SWP Berlin, Europe's Cybersecurity Depends on the United States (2025), https://www.swp-berlin.org/en/publication/europes-cybersecurity-depends-on-the-united-states
- European Parliament, European Software and Cyber Dependencies (2025), https://www.europarl.europa.eu/RegData/etudes/STUD/2025/778576/ECTI_STU(2025)778576_EN.pdf
- ENISA, Cloud Cybersecurity Market Analysis, https://www.enisa.europa.eu/publications/cloud-cybersecurity-market-analysis
- CISA, CrowdStrike outage alert (2024), https://www.cisa.gov/news-events/alerts/2024/07/19/widespread-it-outage-due-crowdstrike-update
- Microsoft / CNBC, 8.5M devices affected (2024), https://www.cnbc.com/2024/07/20/microsoft-says-about-8point5-million-of-its-devices-affected-by-crowdstrike-related-outage.html
- The Register, EU resilience after Azure outage (2025), https://www.theregister.com/2025/10/30/europe_azure_outage_reaction/
- MarketsandMarkets, XDR market, https://www.marketsandmarkets.com/ResearchInsight/extended-detection-response-market.asp
- ISC2, EU Cybersecurity Workforce Study (2024), https://digital-skills-jobs.europa.eu/system/files/2024-12/ISC2_Workfoce-Study-Findings-EU.pdf

Europa deed er vijftien jaar over om afhankelijk te worden van een handvol buitenlandse cloudaanbieders. Het is nu op weg hetzelfde te doen met AI, alleen sneller, en één laag dieper. Het goede nieuws: deze keer zien we het aankomen.
Lees het volgende deel
Prompt injection is het belangrijkste beveiligingsrisico in AI-toepassingen, en dan het ongemakkelijke deel: het is waarschijnlijk niet volledig te verhelpen. De opgave is dus niet om het "op te lossen". De opgave is zo bouwen dat er, wanneer het gebeurt, vrijwel niets ergs uit kan volgen.
Lees het bijbehorende artikel


