Soevereine AI voor de Rijksoverheid
Ministeries en agentschappen bezitten de data waaruit een staat bestaat, een deel ervan gerubriceerd, alles onder een rechtsgrond die één verwerkingsverantwoordelijke noemt. AI op nationale schaal moet beide respecteren, en moet draaien op infrastructuur die de staat beheert.
Air-gapped by design
Het volledige platform draait op gerubriceerde netwerken zonder uitgaande verbinding. Updates komen via het geaccrediteerde kanaal. Clearance wordt bij retrieval afgedwongen.
Verantwoordelijken blijven verantwoordelijk
Ministeries publiceren gegoverneerde dataproducten en analisten combineren ze voor een gemachtigde vraag, onder een genoemde rechtsgrond, zonder centrale kopie.
Eén stack om te accrediteren
Hetzelfde platform, dezelfde governance en audit aan de ongerubriceerde en de gerubriceerde kant, en dat is wat de veiligheidsautoriteit en de auditor van de EU AI-verordening willen zien.
Een nationale overheid is een federatie van verwerkingsverantwoordelijken, elk met een rechtsgrond voor de eigen data en geen voor die van de anderen, en een groeiend deel van die data staat op netwerken die het internet nooit mogen raken. Ministeries hebben AI-pilots gedraaid op ongerubriceerde kopieën en zijn op beide punten tegen de muur gelopen. Het platform geeft een ministerie, een agentschap of een overheidsbrede dienst AI op de eigen data, in de eigen perimeter, ook ontkoppeld, met de governance die een rekenkamer en de EU AI-verordening vereisen.
Lees dit als u digitale transformatie, IT, security of data leidt bij de Vlaamse Overheid, de Federale Overheid of de Rijksoverheid, bij een ministerie, departement of agentschap, een statistisch bureau of een nationaal veiligheidsorgaan, of verantwoordelijk bent voor de verplichtingen onder de EU AI-verordening, de AVG en NIS2.
Voor de nationale en federale overheid is Scrydon het soevereine AI- en dataplatform dat modellen, agenten en analyses draait op ministeriële en agentschapsdata binnen door de staat beheerde infrastructuur, inclusief volledig air-gapped gerubriceerde netwerken, en ministeries gegoverneerde dataproducten laat delen zonder dat een van hen de controle opgeeft.
Het draait identiek in een nationale soevereine cloud, op overheidsdatacenters en op ontkoppelde gerubriceerde netwerken, zodat er één platform te accrediteren is en één governancemodel van de ongerubriceerde servicedesk tot de gerubriceerde enclave.
Data die niet mogen worden samengebracht, netwerken die niet mogen worden verbonden
Een nationale overheid is een federatie van verwerkingsverantwoordelijken. De belastingadministratie, de socialezekerheidsinstelling, het huisvestingsagentschap en het ministerie van volksgezondheid hebben elk een rechtsgrond voor hun eigen data en geen voor die van de anderen, zodat het traditionele antwoord op een overkoepelende beleidsvraag, een centraal datawarehouse, ofwel nooit wordt gebouwd, ofwel wordt gebouwd zonder de data die ertoe doen. Intussen staat een groeiend deel van de belangrijkste data van de staat op RESTRICTED en hoger, op netwerken die het internet nooit raken, waar helemaal geen AI is geweest, of schaduwgebruik op ongerubriceerde kopieën.
Elk ministerie heeft inmiddels een pilot gedraaid en dezelfde twee muren ontmoet: de data mogen niet worden samengebracht en het netwerk mag niet worden verbonden. Daarachter staan de veiligheidsautoriteit die moet accrediteren wat op gerubriceerde data draait, de EU AI-verordening die de staat vraagt elk AI-systeem dat hij gebruikt te kennen en te besturen, en een rekenkamer en een parlement die verwachten dat de beslissing uitlegbaar is. Strategische autonomie is hier geen slogan; het is de operationele voorwaarde.
Gescheiden verantwoordelijken bij wet — Belastingen, sociale zekerheid, huisvesting en gezondheid hebben elk een rechtsgrond voor hun eigen data. Een centraal datawarehouse wordt nooit gebouwd, of gebouwd zonder de data die ertoe doen.
Gerubriceerde netwerken zonder AI — RESTRICTED en hoger raakt het internet nooit, dus die netwerken hebben helemaal geen AI gehad, of schaduwgebruik op ongerubriceerde kopieën.
Schaduw-AI over ministeries heen — Medewerkers gebruiken consumententools omdat niets goedgekeurds bestaat. Dat ontdekken en besturen is op zich een taak voor de EU AI-verordening.
Accreditatie en audit — Elke uitrol moet door de veiligheidsautoriteit worden beoordeeld en aan de rekenkamer en het parlement worden uitgelegd.
Air-gapped waar het moet, gefedereerd waar het kan
Het platform wordt uitgerold binnen de perimeter die van toepassing is: verbonden in een nationale soevereine cloud of een overheidsdatacenter voor de ongerubriceerde omgeving, en air-gapped op het gerubriceerde netwerk, met dezelfde stack in beide. Aan de gerubriceerde kant draaien open-weight modellen, retrieval-indexen en agenten volledig binnen de enclave, komen updates binnen via het geaccrediteerde importkanaal en worden ze vastgelegd, en worden rubriceringsmarkeringen van documenten bij retrieval afgedwongen zodat niets boven de clearance van de lezer wordt geserveerd.
Over ministeries heen keert een dataruimte de richting van het datawarehouse om: elke verantwoordelijke houdt zijn data waar ze zijn en publiceert gegoverneerde dataproducten waarvan schema, kwaliteit en toegangsbeleid in een gedeelde ontologie zijn beschreven. Een interdepartementale vraag is een query over die producten, uitgevoerd onder een machtiging die de rechtsgrond, het doel en de bewaartermijn noemt, en gelogd. Waar de wet alleen geaggregeerde of gepseudonimiseerde resultaten toelaat, dwingt het product dat af. Governance, agentidentiteit en de modelinventaris leveren vervolgens het bewijs waar de veiligheidsautoriteit, de EU AI-verordening en de auditor om vragen.
- 1
Uitrollen in de perimeter
Verbonden in een nationale soevereine cloud of overheidsdatacenter; ontkoppeld op het gerubriceerde netwerk, met dezelfde stack.
- 2
Gronden in de eigen bronnen van het ministerie
Open-weight modellen en retrieval draaien op de documenten en records van het ministerie, met rubriceringsmarkeringen afgedwongen bij retrieval.
- 3
Federeren over ministeries heen
Elke verantwoordelijke publiceert gegoverneerde dataproducten in een dataruimte; een interdepartementale vraag draait onder een genoemde rechtsgrond en wordt gelogd.
- 4
Besturen en bewijzen
Beleid, identiteit, audit en de modelinventaris leveren het bewijs voor de veiligheidsautoriteit, de EU AI-verordening en de auditor.
Strategische autonomie is een operationele voorwaarde, geen slogan
Het platform is zo ontworpen dat geen buitenlandse afhankelijkheid in de keten van een nationale uitrol zit. Modellen zijn open-weight en worden geserveerd op door de staat beheerde infrastructuur; er is geen inferentieoproep, licentiecontrole of updatepad buiten de perimeter, en het ontkoppelde geval is het ontwerpgeval in plaats van een gedegradeerde modus. Dat is wat één platform de servicedesk, de beleidscel en de gerubriceerde enclave laat bedienen, en wat de accreditatie beperkt tot één beoordeling en één set bewijs.
Controle wordt afgedwongen waar de data worden gebruikt. Clearance is metadata op elk document en wordt bij retrieval toegepast, zodat een analist met een lagere clearance nooit een passage erboven ziet, zelfs binnen hetzelfde netwerk. Een interdepartementale query draagt haar rechtsgrond en wordt ertegen gelogd. Agenten handelen onder afgebakende identiteiten met rechten per systeem en per actie, en elke actie wordt toegeschreven. Het auditlog, de beleidsbeslissingen en de modelinventaris die daaruit volgen, zijn het bewijs voor de EU AI-verordening, de AVG en NIS2, geproduceerd door het platform te draaien, niet achteraf geschreven voor de auditor.
Geen buitenlandse afhankelijkheid in de keten — Open-weight modellen geserveerd op door de staat beheerde infrastructuur. Geen inferentieoproep, licentiecontrole of updatepad buiten de perimeter.
Clearance bij retrieval — Documentrubricering is volwaardige metadata. Een analist met een lagere clearance ziet nooit een passage erboven, zelfs binnen hetzelfde netwerk.
Rechtsgrond in de query — Een interdepartementale query draagt de rechtsgrond, het doel en de bewaartermijn, en het dataproduct dwingt geaggregeerde of gepseudonimiseerde resultaten af waar de wet dat vereist.
Bewijs, geen slide — Het auditlog, de beleidsbeslissingen en de modelinventaris zijn het accreditatiebewijs, geproduceerd door het platform te draaien, niet achteraf geschreven.
Houd dit onderwerp in de gaten
Wat er voor uw sector verandert in Europese AI-soevereiniteit, en wat we in de praktijk leren. Een paar keer per jaar, geen drip-campagne.
Toepassingen voor de rijksoverheid
Gerubriceerde netwerken, interdepartementale analyse en bestuurde AI op staatsniveau.
Automatisering van de backoffice
Administratie
Uitdaging
Handmatige goedkeuringsprocessen, inkoopvertragingen en administratieve lasten vertragen de operationele gereedheid en kosten waardevolle personeelsuren.
Oplossing
Automatiseer veelvoorkomende goedkeuringsgevallen, inkoopaanvragen en HR-processen met intelligente agenten die naleving van het beleid waarborgen.
Lees meer
Gestroomlijnde operatie waardoor personeel zich op missiekritieke taken kan richten in plaats van op papierwerk.
Toekenning van uitkeringen over instanties heen
Sociale dienstverlening
Uitdaging
Aanvragen van burgers vereisen verificatie bij de belasting-, zorg- en identiteitsinstanties, maar het delen van ruwe data schendt privacywetgeving.
Oplossing
Gefedereerde agenten bevragen dataproducten binnen de domeinen van elke instantie en geven alleen 'ja/nee'-bewijzen van rechthebbendheid terug op basis van vooraf goedgekeurde beleidscode.
Lees meer
Directe toekenning zonder een centrale database met burgergegevens aan te leggen, volledig conform de AVG en lokale privacywetgeving.
Zaakautomatisering door citizen developers
Digitale dienstverlening
Uitdaging
Afdelingen hebben een achterstand aan kleine, repetitieve workflows — hier een vergunningsherinnering, daar een intakeformulier — maar IT-teams kunnen niet voor elk daarvan een op maat gemaakte agent bouwen.
Oplossing
Een beheerde no-code-bouwer laat beleids- en operationele medewerkers hun eigen AI-agenten samenstellen uit goedgekeurde bouwstenen, waarbij elke workflow nog steeds onder dezelfde toegangscontroles en audittrail valt als een door engineers gebouwde agent.
Lees meer
Tientallen kleine workflows geautomatiseerd door de teams die ze bezitten, zonder de centrale engineeringachterstand te vergroten of governance te omzeilen.
Shadow AI-ontdekking voor gereedheid op de EU AI-verordening
Compliance & risico
Uitdaging
Individuele teams hebben stilletjes hun eigen AI-tools en agenten in gebruik genomen, waardoor de organisatie geen volledige inventarisatie kan opleveren vóór de hoogrisicoverplichtingen van de EU AI-verordening.
Oplossing
Continue ontdekking brengt elke agent en elk AI-tool in gebruik binnen de afdelingen aan het licht, classificeert die tegen de risicocategorieën van de EU AI-verordening en leidt niet-gesanctioneerd gebruik naar beheerde alternatieven.
Lees meer
Een volledige, verdedigbare AI-inventarisatie en een meetbare afname van ongeautoriseerd toolgebruik vóór de handhavingsdeadline van 2 december 2027.
Afhandeling van beleidsuitzonderingen met de mens in de lus
Zaakescalatie
Uitdaging
De meeste aanvragen volgen een eenvoudige regel, maar de uitzonderingen — een schrijnend geval, een ongebruikelijke samenloop van omstandigheden — vragen een menselijk besluit, en vandaag raken die zaken zoek in dezelfde wachtrij als routinematige, zonder duidelijke overdracht.
Oplossing
Het AI OS leidt de routinematige meerderheid door geautomatiseerde verwerking, herkent echte uitzonderingen en overhandigt die aan de juiste functionaris met de volledige context al samengesteld, en brengt het besluit van de mens vervolgens automatisch terug in het proces.
Lees meer
Uitzonderingen bereiken sneller en met betere context een menselijke beoordelaar, terwijl de routinematige meerderheid er helemaal geen nodig heeft.
Eén burgerdossier over afdelingen heen
Masterdata
Uitdaging
Belasting-, zorg- en vergunningssystemen bevatten elk hun eigen versie van "deze burger" of "dit bedrijf", met verschillende identificatoren en licht afwijkende details, waardoor afdelingsoverstijgend werk neerkomt op gissen welke dossiers eigenlijk naar dezelfde persoon verwijzen.
Oplossing
Een ontologie definieert elke burger en elk bedrijf als één entiteit, één keer opgelost over elk bronsysteem heen, zodat afdelingen en agenten redeneren over één consistente identiteit in plaats van niet-overeenkomende dossiers te verzoenen.
Lees meer
Afdelingsoverstijgende processen starten vanuit één overeengekomen identiteit in plaats van een handmatige matchoefening, wat fouten en vertraging vermindert.
Waaraan rijksoverheid en federale overheid moet voldoen
De regelgeving die bepaalt of AI überhaupt op deze data mag draaien. Elke pagina beschrijft wat het kader vraagt en welke platformcontroles daarop antwoorden: eigenschappen en weigeringen, geen checklist.
EU AI Act · EU AI-verordening
Van toepassing op: Aanbieders, gebruiksverantwoordelijken, importeurs en distributeurs die AI-systemen op de EU-markt brengen, of van wie de AI-output in de EU wordt gebruikt.
Hoe het platform dit ondersteuntAVG · Algemene verordening gegevensbescherming
Van toepassing op: Elke organisatie die persoonsgegevens van mensen in de EU/EER verwerkt, of zij nu in de Unie is gevestigd of van buiten de Unie goederen of diensten aanbiedt dan wel gedrag monitort.
Hoe het platform dit ondersteuntNIS2 · NIS2-richtlijn
Van toepassing op: Essentiële en belangrijke entiteiten in kritieke sectoren — energie, transport, water, gezondheid, digitale infrastructuur, openbaar bestuur, industrie en meer — en hun toeleveringsketens.
Hoe het platform dit ondersteuntSecNumCloud
Van toepassing op: Cloudaanbieders die de Franse ANSSI-kwalificatie nastreven, en de organisaties in de publieke sector en met gevoelige data die gekwalificeerde, soevereine clouddiensten vereisen.
Hoe het platform dit ondersteunt
Waar deze resultaten daadwerkelijk op draaien
De architect van een ministerie vraagt of het ontkoppeld draait, hoe AI-gebruik wordt bestuurd en hoe ministeries delen. Dit zijn de pagina's die die vragen beantwoorden.
Soevereine fundamenten
Het zero-trust fundament waar het hele platform op rust — dezelfde stack, van air-gapped tot cloud.
Air-gapped
Het volledige platform offline draaiend, op netwerken zonder enige route naar het internet.
AI OS
De runtime die een proces opdeelt in stappen, elke stap toewijst aan een systeem, een agent of een mens, en de context meegeeft om te handelen.
AI-governance
Beleid, dataverliespreventie en audit op elke AI-actie, met bewijs dat een beoordelaar kan lezen.
Data Spaces
Data delen over organisatiegrenzen heen zonder het eigendom ervan op te geven.
Identiteit
Federatieve identiteit en zero-trust toegang — voor mensen én agents, onder hetzelfde beleid.
Veelgestelde vragen
Hoe werken air-gapped AI-implementaties voor gevoelige overheidsdata?+
Kunnen ministeries samen data analyseren zonder centraal datawarehouse?+
Hoe helpt het platform bij de gereedheid voor de EU AI-verordening over een hele overheid?+
Is één platform genoeg voor zowel de ongerubriceerde als de gerubriceerde kant?+
En een nationale soevereine cloud of een overheidsdatacenter?+
Hoe wordt de toegang van agenten tot ministeriële systemen beheerst?+
Werken jullie samen bij aanbestedingen en raamcontracten?+
Schrijft u liever? Mail naar hello [at] scrydon.com en wij nemen contact met u op.
Ga verder
Drie routes vanaf hier: de regels waaraan u wordt getoetst, het platform waarop deze resultaten draaien en de sessies waarin we ze doorlopen.
De regels die gelden
Elke regelgeving, wat ze vraagt en de controles die het platform daarvoor biedt.
Het platform erachter
Het AI Operating System, Analytics en Sovereign Foundations, pagina per pagina.
Alle toepassingen
Allemaal op één plek, gegroepeerd per sector die ze het best kent.
How – Inside the AI OS: running governed agents on your own cluster, live(in het Engels)
17 sep 2026, 09:00
Part 2 of the Sovereign AI series, for engineers and architects. No slides after minute five: an agent gets an identity and scoped permissions, calls tools over governed MCP, retrieves from the ontology rather than raw tables, runs inside the sandbox and is stopped when it steps outside policy, and everything lands in the audit trail — then the same stack brought up on a disconnected network. Properties and refusals, shown rather than claimed.
Andere delen van overheid
De andere pagina's onder overheid, en het sectoroverzicht waar ze onder vallen.
EU-instellingen, -organen en -agentschappen
Instellingen, organen en agentschappen van de Unie: meertalige AI op Europese infrastructuur, gefedereerde data met lidstaten, en governance volgens de norm van de AI-verordening.
Lees de paginaLokale overheid en gemeenten
Steden, gemeenten en regio's: meertalige burgerassistenten, vergunnings- en uitkeringsdossiers, en analyse van openbare werken op de eigen regels en data van de gemeente.
Lees de paginaPolitie en hulpdiensten
Politie, brandweer, noodcentrales en civiele bescherming: dossieranalyse, dispatchondersteuning en gezamenlijke incidentbeelden, binnen de dienst en toelaatbaar.
Lees de pagina