Jarenlang moest het MKB kiezen: een moderne werkplek van Microsoft, of je gegevens in een Nederlands datacenter. Die keuze verdwijnt. Wat er veranderd is, wat wel en niet in Nederland blijft, en drie vragen om je leverancier te stellen.
Vraag een MKB-directeur wat hij van zijn IT verwacht en je hoort twee wensen die lang niet samengingen. Hij wil werken zoals iedereen nu werkt: inloggen met zijn Microsoft-account, Teams dat gewoon goed klinkt, beveiliging die meeloopt. En hij wil weten waar zijn bestanden staan. Dat laatste is geen gevoelskwestie meer. Klanten vragen het, toezichthouders vragen het en sinds dit jaar vraagt NIS2 het ook.
Tot voor kort betekende dat kiezen. Een gehoste werkplek in een Nederlands datacenter draaide op klassieke terminalservertechniek: betrouwbaar, maar niet verweven met Microsoft 365. Wie dat wel wilde, kwam uit bij Azure Virtual Desktop of Windows 365, en dus bij servers van Microsoft en een factuur op verbruik.
Wat er veranderd is
Microsoft heeft Azure Virtual Desktop losgeknipt van de eigen datacenters. Met Azure Virtual Desktop Hybrid blijft de dienst zelf in Azure: de beheerlaag die verbindingen regelt en gebruikers bij het juiste bureaublad brengt. De bureaubladen en applicaties draaien op eigen hardware, gekoppeld via Azure Arc. De gebruiker merkt er niets van: hij opent de Windows App en ziet dezelfde werkplek als bij AVD in Azure.
Dat klinkt als een technisch detail, maar het verschuift de vraag. Het gaat niet meer over Microsoft of Nederland. Het gaat over de vraag welk deel waar staat.
Wat in Nederland blijft, en wat niet
Wie eerlijk wil zijn, maakt het onderscheid scherp. Bij Azure Virtual Desktop in een Nederlands datacenter draaien het bureaublad, de applicaties, de bestanden en de back-ups op servers die je kunt aanwijzen, bij een partij die je kent. Je identiteit en licenties leven in Microsoft 365, binnen de Europese datagrens van Microsoft. Dat was al zo zodra je Microsoft 365 gebruikte. En de beheerlaag van AVD, die het inloggen en verbinden regelt, draait bij Microsoft.
Volledig soeverein is dat niet, en dat hoeft ook niet te worden beweerd. Het is wel een realistisch evenwicht. De inhoud van je werk staat op servers waarvan je weet wie de sleutel heeft. De onderdelen die Microsoft regelt, regelt Microsoft voor elke Microsoft 365-gebruiker al.
Wat het in de praktijk oplevert
In de praktijk merk je het verschil vooral op drie plekken.
- Eén keer inloggen. Je meldt je aan met je Microsoft 365-account en de MFA die je al kent. Toegangsregels komen uit je eigen Microsoft 365-omgeving, niet uit een los systeem van de leverancier.
- Teams zoals op een gewone pc. Beeld en geluid lopen via je eigen apparaat in plaats van via de server. Dat was jarenlang het zwakke punt van gehoste werkplekken.
- Een eigen omgeving per bedrijf. Gebruikers, bestanden en instellingen staan los van die van andere klanten. Branche-software, van boekhoudpakket tot praktijksysteem, draait gewoon mee.
Daar komt een praktisch voordeel bij: omdat de servers niet in Azure draaien, betaal je geen rekenkracht per uur. De kosten per medewerker zijn vooraf bekend.
Compliance: wat je zelf moet kunnen aantonen
Voor organisaties die ISO 27001, NEN 7510 of NIS2 moeten waarmaken, verandert de vraag van de auditor niet. Waar staan de gegevens? Wie kan erbij? Hoe is de toegang beveiligd? Wat gebeurt er bij een storing?
Het verschil zit in hoe concreet je kunt antwoorden. Een gegevenslocatie met plaatsnamen, een eigen afgeschermde omgeving en toegangsregels in je eigen Microsoft 365-tenant zijn antwoorden die een auditor kan controleren. “Het staat in de cloud” is dat niet.
Drie vragen voor je werkplekleverancier
- Waar draaien mijn bureaublad, bestanden en applicaties precies, en wat loopt via Microsoft? Een goede leverancier noemt plaatsnamen en zet het onderscheid op papier.
- Heb ik een eigen omgeving, of deel ik servers met andere klanten? Dat bepaalt wat je aan een auditor kunt laten zien.
- Waar beheer ik wie erbij mag? In je eigen Microsoft 365-omgeving, of in een systeem van de leverancier dat je niet zelf inziet?
Wie op alle drie een helder antwoord krijgt, hoeft niet meer te kiezen tussen een moderne Microsoft-werkplek en gegevens in Nederland. Je kunt ze allebei hebben.
Over de auteur
Mohammad Moghtader is CTO en mede-eigenaar van Virtual Computing in Oisterwijk. Virtual Computing helpt MKB-organisaties die ISO 27001-, NEN 7510- of NIS2-compliant willen zijn met een Microsoft-werkplek in eigen Nederlandse datacenters.