Soevereine Kubernetes: waarom open source de betere keuze is

Kubernetes is inmiddels de standaard voor organisaties die serieus met containers werken. Maar achter die standaard schuilt een vraag die in de praktijk minder vaak wordt gesteld: van wie is het platform waarop uw Kubernetes-omgeving draait?

Kubernetes zelf is open source. De laag eromheen, het beheer, de distributie en de ondersteuning, is dat lang niet altijd. En precies daar ontstaat een spanningsveld. U kiest voor Kubernetes om onafhankelijk te blijven van één leverancier. Vervolgens komt u terecht op een managed platform die deze onafhankelijkheid ongemerkt weer beperkt.

De vraag die er meestal niet wordt gesteld: is uw Kubernetes-platform zelf wel soeverein, of alleen uw data?

Geschreven door
Tim Geerdinck
&
Geplaatst op
26
-
08
-
2026
2024
Geschreven door
Tim Geerdinck
&
Geplaatst op
26
-
08
-
2026
2024

Twee vormen van lock-in die niemand noemt

Bij digitale soevereiniteit wordt veel gesproken over dataresidentie. Waar draaien uw workloads, onder welk rechtsgebied en welke wetgeving vallen ze? Terecht, maar het verhaal is daarmee niet compleet. Een platform kan volledig in Nederland draaien en toch onder buitenlandse controle staan. Niet via de data, maar via de techniek zelf.

Twee vormen van afhankelijkheid blijven daarbij vaak onderbelicht:

1. Architecturale lock-in

Een groot deel van de markt praat over open source, maar bouwt ondertussen door op gesloten omgevingen. Zodra u eenmaal bent gemigreerd, migreert u niet zomaar terug zonder delen van de omgeving opnieuw op te bouwen. De standaard is open, maar het platform niet.

2. Jurisdictionele lock-in

Support, updates en licentiebeheer lopen vaak via een Amerikaanse moederorganisatie. De Cloud Act geeft de Amerikaanse overheid in theorie toegang tot data en systemen, ook wanneer de infrastructuur fysiek in Nederland staat. Dat is geen randgeval meer. Het is precies het soort afhankelijkheid dat relevant wordt binnen NIS2 en de aankomende Data Act.

Beide vormen van afhankelijkheid blijven vaak onzichtbaar totdat er een incident, audit of geopolitieke schok plaatsvindt. Dan wordt duidelijk hoeveel controle u daadwerkelijk had.

Wat een soeverein Kubernetes-platform is

Een soeverein Kubernetes-platform is een Kubernetes-omgeving waarvan zowel de broncode als de operationele controle, hosting, het beheer en de licentiestructuur buiten de invloedssfeer van niet-Europese jurisdicties vallen.

Open source is daarbij geen marketingterm, maar een architecturale voorwaarde. Zonder open standaarden is migratievrijheid een belofte, geen eigenschap.

Dat is precies waarom Fundaments koos voor SUSE als basis voor het Managed Kubernetes platform.

Waarom maakt SUSE dit anders?

SUSE is een Europese partij, gebouwd op open source, zonder de dubbele agenda die soms schuilt achter ‘open’ platforms van hyperscalers. Rancher is CNCF-gecertificeerd: geen eigen dialect van Kubernetes, maar de standaard zelf, met enterprise-grade beheer eromheen.

Dat is een belangrijk punt. Soevereiniteit en enterprise-niveau worden vaak als tegenpolen gepresenteerd, alsof u moet kiezen tussen controle en volwassenheid. Dat is een vals dilemma.

Open source is niet het amateuristische alternatief voor closed-source platforms. Het is juist vaak de meer volwassen keuze. De code is controleerbaar, de architectuur is niet afhankelijk van één leverancier en de continuïteit stopt niet zodra een Amerikaans hoofdkantoor een strategische koerswijziging maakt.

Fundaments brengt dit platform samen met SUSE als Managed Kubernetes naar de markt. Beheerd vanuit Nederlandse datacenters, door Nederlandse engineers en zonder de SaaS-abstractielaag die bij veel platforms de controle onzichtbaar wegneemt.

U weet daardoor precies waar de grenzen van uw eigen controle liggen en waar die van Fundaments beginnen.

Soevereiniteit is geen eindstation

Eerlijkheid hoort hierbij. Een soeverein Kubernetes-platform bouwen is geen vinkje dat u afzet en waarna het klaar is. Compliance-kaders voor overheid en zorg ontwikkelen door. Een platform dat vandaag aan de eisen voldoet, moet morgen opnieuw worden getoetst.

Bij Fundaments behandelen we dat als een doorlopend traject, niet als een eenmalig project. De architectuur van vandaag is het uitgangspunt voor de verdieping van morgen, niet het eindpunt.

‘Wij zijn 100% compliant’ verkoopt makkelijker. Maar het klopt zelden. Bij Fundaments kiezen we liever voor de eerlijke boodschap dan voor de gemakkelijke.

De echte vraag voor IT-beslissers

Niet: draait uw Kubernetes-platform in Nederland? Maar: wie heeft er controle als het erop aankomt, technisch, juridisch en operationeel?
Dat is een fundamenteel andere vraag. En het antwoord bepaalt of soevereiniteit voor u een marketingclaim is of een architecturale eigenschap.

Wilt u weten hoe uw huidige Kubernetes-omgeving op die vraag scoort? Neem contact met ons op, we denken graag met u mee.

No items found.