Prijsopbouw
Meerjarenraming voor clouddiensten: indexatie en wisselkoersen
Clouddiensten worden in de praktijk vaak pay-as-you-go gefactureerd. Volgens de CBS-verkenning clouddiensten hangen de kosten dan af van het gebruik: diensten, opslag of rekenkracht.
Cloudkosten zijn verbruikskosten: waarom een vaste indexatie niet werkt
Clouddiensten worden in de praktijk vaak pay-as-you-go gefactureerd. Volgens de CBS-verkenning clouddiensten hangen de kosten dan af van het gebruik: diensten, opslag of rekenkracht. Een meerjarenraming met alleen een vast indexpercentage op het totaal verbergt de belangrijkste kostenfactoren.
CBS verwijst naar de ACM-marktstudie clouddiensten en noemt problemen van cloudgebruikers: vendor-lock-in, gebrekkige interoperabiliteit, complexe tariefstructuren, egress fees en technische belemmeringen. Daardoor bewegen tarieven en kosten niet gelijkmatig over alle cloudcomponenten. Dataverkeer kan apart worden gefactureerd; overstappen kan extra kosten opleveren.
Volgens CBS is de reguliere statistiek dienstenprijzen geen goede bron voor de geschatte kosten van cloudgebruik; die statistiek bevat wel gegevens over kosten van netwerken van derden, service provision fees en afdrachten IT-verkeer. Een cloudraming moet daarom per kostensoort eigen aannames vastleggen.
Indexatie per kostensoort: tarief, volume en dataverkeer
Splits indexatie in drie assen: volume, tarief en dataverkeer. Volume is het gebruik van diensten, opslag en rekenkracht; CBS noemt dat de basis onder pay-as-you-go. Tarief is de prijs per eenheid of per afspraak. Dataverkeer omvat egress fees en andere kosten voor uitgaand verkeer; CBS en ACM noemen egress fees expliciet als factor die overstappen bemoeilijkt.
Volumegroei is geen indexcijfer maar een afzonderlijke aanname. CBS merkt op dat de omvang van cloudgebruik via kosten lastig te schatten is en dat pay-as-you-go niet altijd het facturatiemodel is. Neem daarom voor volume een bandbreedte op en koppel die aan de dienst of applicatie, niet aan de totale cloudbegroting.
Buitenlandse afhankelijkheid als kostenrisico
De Algemene Rekenkamer concludeerde in januari 2025 dat het Rijk ondoordacht de cloud in ging en beperkt zicht heeft op clouddiensten. Van de 1.588 gerapporteerde clouddiensten bij het Rijk was van 26% niet bekend om welke vorm van cloud het ging. Van de 126 belangrijkste public cloud-diensten was bij 84 (67%) geen risicoafweging gemaakt. Meer dan de helft van de belangrijkste public cloud-diensten wordt ingekocht bij Amazon, Microsoft en Google.
NRC beschrijft op basis van het Rekenkamerrapport dat de rijksoverheid gevaarlijk afhankelijk is geworden van buitenlandse cloudaanbieders en dat een fors percentage van de data van ministeries op servers van vooral Amerikaanse bedrijven staat. De Rekenkamer noemt risico’s als buitenlandse overheden die gegevens opeisen, faillissement of hacking, en het wegvallen van dienstverlening. Voor een meerjarenraming betekent dit dat afhankelijkheid een kostenrisico is: continuïteit, migratie en alternatieve voorzieningen moeten worden begroot.
Wisselkoersen horen als aparte aanname in het model. Als een aanbieder in een andere valuta factureert, kan een koersbeweging de kosten beïnvloeden. De geraadpleegde bronnen geven geen concrete koersen of percentages. Neem wisselkoers daarom op als scenario- of gevoeligheidsvariabele, zonder een hard cijfer aan de bron te ontlenen.
Voordelen en risico’s van afhankelijkheid van buitenlandse cloudaanbieders
- Voordelen
- Toegang tot schaalbare, snelle en geavanceerde technologieën; globale infrastructuur
- Risico’s
- Gevaarlijke afhankelijkheid van Amerikaanse aanbieders; risico’s op dataexfiltratie, faillissement of hacking
Belangrijkste cijfers over cloudgebruik en afhankelijkheid in de Nederlandse overheid
- 1.588Aantal gerapporteerde clouddiensten
- 26%Diensten zonder bekende vorm
- 84Belangrijke public cloud-diensten zonder risicoafweging
Lock-in, exitkosten en interoperabiliteit in de meerjarenraming
CBS en ACM wijzen op vendor-lock-in: na de eerste keuze is overstappen complex door gebrekkige interoperabiliteit, complexe tariefstructuren, egress fees en technische belemmeringen. De DA probeert een deel van deze problemen aan te pakken om overstappen makkelijker te maken. In een meerjarenraming zijn dit geen incidentele kosten: ze bepalen de kosten van een exit of van het naast elkaar gebruiken van leveranciers.
Het Rijkscloudbeleid van 3 juli 2026 scherpt de eisen aan. Rijksorganisaties die publieke clouddiensten gebruiken, moeten vooraf een cloudstrategie opstellen met de risico’s en hoe ze die beperken, waaronder afhankelijkheid van één leverancier en leveranciers die onder niet-EU/EER-wetgeving vallen. Voor belangrijke clouddiensten is een exitplan verplicht: maatregelen om dienstverlening voort te zetten als een clouddienst uitvalt, bijvoorbeeld overstappen of zelfstandig verdergaan. Voor kritieke Rijksorganisaties wordt gebruik van aanbieders onder niet-EU/EER-wetgeving voor kerntaken afgeraden. E-mail en documentbeheer in de publieke cloud wordt afgeraden.
Begroot daarom egresskosten, dataportabiliteit, dubbele licenties tijdens een overgang, herinrichting van applicaties en het opstellen en onderhouden van exitplannen. De NDS noemt gebrekkige interoperabiliteit en het ontbreken van overheidsbrede standaarden als belemmering en wil via standaarden zoals Haven plus en SURFCumulus en een centrale overheidsmarktplaats de afhankelijkheid verminderen. Die maatregelen kosten geld, maar verlagen het risico dat een leverancierskeuze later duur wordt om terug te draaien.
Verplichte maatregelen voor belangrijke clouddiensten volgens Rijkscloudbeleid (juli 2026)
- Cloudstrategie opstellenVooraf vereist voor gebruik van publieke clouddiensten
- Exitplan verplichtMaatregelen bij uitval van dienstverlening (overstappen of zelfstandig verdergaan)
- Afwijzing voor kerntakenGebruik van aanbieders onder niet-EU/EER-wetgeving wordt afgeraden
- E-mail en documentbeheerAfgeraden in publieke cloud voor kritieke taken
Scenario's en bandbreedtes: rekenen met onzekerheid
Reken met scenario’s in plaats van één puntraming. Omdat CBS aangeeft dat cloudkosten vaak pay-as-you-go zijn en de omvang via kosten lastig te schatten is, zijn volume, tarief en dataverkeer onzeker. Maak voor elk daarvan een bandbreedte: laag, midden en hoog. Koppel die bandbreedte aan de specifieke dienst of het contract, zodat zichtbaar is waar de onzekerheid zit.
Multicloud kan als spreidingsstrategie worden doorgerekend. CBS beschrijft dat gebruikers vaker meerdere diensten van verschillende cloudaanbieders gebruiken; dat gebeurt deels onbewust, maar kan ook een strategische keuze zijn. In een scenario kan multicloud de afhankelijkheid van één leverancier verkleinen, maar het brengt ook extra kosten voor koppelingen, beheer en interoperabiliteit met zich mee.
Centrale inkoop en standaarden zijn een tweede spoor. De NDS constateert dat er geen overheidsbrede soevereine clouddienst is, dat de overheid te afhankelijk is van een klein aantal externe leveranciers en dat organisaties individueel inkopen onder verschillende voorwaarden. De NDS wil uniforme definities, centraal inzicht in behoeftes, bundeling van vraag, een centrale overheidsmarktplaats en standaarden zoals Haven plus en SURFCumulus. In de raming kunnen deze maatregelen als investerings- en beheerkosten worden opgenomen, tegenover lagere afhankelijkheidsrisico’s.
Zicht en sturing: governance als fundament onder de raming
De Rekenkamer constateert dat het Rijk beperkt zicht heeft op clouddiensten: van 26% van de 1.588 gerapporteerde clouddiensten is de vorm onbekend en bij 67% van de 126 belangrijkste public cloud-diensten is geen risicoafweging gemaakt. De cloudstrategie en het cloudbeleid verschillen per ministerie, wat afspraken tussen ministeries, overheidsdatacentra en leveranciers lastig maakt. Zonder zicht op wat er wordt gebruikt, zijn volume-, tarief- en afhankelijkheidsaannames niet te onderbouwen.
Het Rijkscloudbeleid vraagt om een cloudstrategie vooraf en een exitplan voor belangrijke clouddiensten. De NDS vraagt om uniforme definities, centraal inzicht en bundeling van vraag. Voor de raming betekent dit concreet: een register van clouddiensten, per dienst een eigenaar en contractvorm, periodieke toetsing van tarieven en gebruik, en een actueel exitplan. Die governance is geen papieren laag, maar de bron van de aannames waarmee de meerjarenraming wordt geactualiseerd.
Stappenplan voor meerjarenraming met zicht op governance en scenario’s
- 1. Register opstellenClouddiensten met eigenaar, contractvorm en status
- 2. Risicoafweging en exitplannenActuele beoordeling van afhankelijkheid en migratiemogelijkheden
- 3. Scenario’s definiërenLaag, midden, hoog voor volume, tarief en dataverkeer
- 4. Governance-informatie actualiserenPeriodieke toetsing van gebruik en tarieven
Belangrijke ontwikkelingen in het Rijkscloudbeleid (2025–2026)
- Januari 2025
- Rekenkamer constateert ondoordachte invoering cloud en gebrek aan zicht
- Juli 2026
- Nieuw Rijkscloudbeleid: cloudstrategie en exitplan verplicht
- Ongoing
- Ontwikkeling centrale overheidsmarktplaats en standaarden zoals Haven plus en SURFCumulus
Conclusie: indexatie en wisselkoersen als transparante aannames
Een meerjarenraming voor clouddiensten moet uitgaan van verbruik, tariefstructuur en afhankelijkheid. Cloud is vaak pay-as-you-go, dus kosten bewegen mee met diensten, opslag en rekenkracht; complexe tarieven en egress fees maken één vaste indexatie onvoldoende.
Indexatie en wisselkoersen horen als aparte, expliciete aannames in het model. De onderzochte bronnen geven geen harde percentages voor cloudindexatie of wisselkoersen. Werk daarom met scenario’s en bandbreedtes per kostensoort, en actualiseer die met de governance-informatie: zicht op clouddiensten, risicoafwegingen en exitplannen.

