
🤖 EU AI & Soevereiniteit
12 september 2026
Het wekelijkse EU AI & Soevereiniteit overzicht. Vandaag gaat de Europese cyberweerbaarheidswet live, escaleert de strijd om leeftijdsverificatie, en haalt de realiteit de soevereiniteitsretoriek in.
cybersecurity
🔥 HOOG
Europese meldplicht voor actief misbruikte kwetsbaarheden is nu van kracht
Sinds 11 september moeten fabrikanten van producten met digitale componenten — IoT, firewalls, software, games, libraries — actief misbruikte lekken en ernstige incidenten melden: binnen 24 uur een vroege melding, binnen 72 uur een volledige, plus een verplicht eindverslag 14 dagen na de patch. De Cyber Resilience Act legt de verantwoordelijkheid nadrukkelijk bij de fabrikant, óók voor bestaande en oudere producten. Onderzoekers waarschuwden eerder dat de meldplicht voor surveillance misbruikt kan worden.
Commissie
📌 MEDIUM
Staat van de Unie 2026: “Delivering Europe’s independence”
De Commissie zet de toon voor de SOTEU-rede van woensdag 16 september, 9:00 CEST, expliciet onder het motto “het leveren van Europa’s onafhankelijkheid”. Dit is het kaderstuk voor de komende EU-soevereiniteitsagenda op industrie, defensie en digitale autonomie. De speech zelf volgt volgende week — dit is het vertrekpunt, niet het eindpunt.
lidstaten
🔥 HOOG
Nederland en Spanje pleiten voor Europese minimumleeftijd op sociale media
Staatssecretaris Aerdts (Digitale Economie) stuurde namens het kabinet samen met Spanje een voorstel aan Brussel: één Europese regelset met zo min mogelijk nationale uitzonderingen, toezicht op EU-niveau, en “effectieve en privacyvriendelijke” leeftijdsverificatie die alleen de leeftijdsgrens checkt. Dit sluit aan op het eerdere plan van Von der Leyen voor een leeftijdsverbod op social media.
regulering
📌 MEDIUM
Macron vraagt Brussel om Europees socialmediaverbod tot 15 jaar
Nadat een Frans wetsvoorstel door de Constitutionele Raad werd verworpen, probeert Macron het nu via Brussel: in een brief aan Von der Leyen bepleit hij een algeheel verbod onder de 15. Dat botst met het gelaagde systeem van de Commissie (beperkte toegang onder 13, geleidelijke versoepeling daarna). Twee snelheden in één week Europese digitale politiek.
privacy
📌 MEDIUM
EDRi: EU-leeftijdsverificatie-app maakt het einde van vrij internet
De Europese digitale burgerrechtenbeweging waarschuwt dat de leeftijdsverificatie-app van de Commissie koppelbaarheid niet “garandeert” maar alleen “lastiger maakt”, Zero Knowledge Proofs niet verplicht stelt, en dat nationale apps niet verplicht open source zijn. Zodra de infrastructuur er ligt, kunnen privacybeloftes worden ingetrokken — met identiteitsverplichting op social media als reëel risico.
technology
📌 MEDIUM
Strengere exploit-rapportage hervormt de Europese markt
Neowin belicht dezelfde CRA-meldplicht vanuit marktperspectief: Brussel forceert strikte exploit-rapportage voor alles wat op de Europese markt komt. De wet stelt essentiële cyberbeveiligingsvereisten aan producten met digitale elementen, met het NCSC als nationaal meldloket. Voor niet-EU-leveranciers wordt compliance een toegangsvoorwaarde in plaats van een nice-to-have.
soevereiniteit
🔥 HOOG
Digitale soevereiniteit klinkt mooi, tot je je leveranciers probeert te dumpen
Capgemini ondervroeg 1.300 executives: 59% noemt volledige digitale soevereiniteit onrealistisch, 86% heeft significante blootstelling aan buitenlandse of extern gecontroleerde toeleveringsketens, en slechts 14% heeft volledig zicht op de afhankelijkheden. 36% zou meer dan een jaar nodig hebben om een kritieke leverancier te vervangen; 10% heeft géén alternatief. Europese respondenten omarmen vooral “resilient interdependence” — een nuchtere reality-check bij de retoriek.
cloud
📌 MEDIUM
Zwitserland test FOSS-uitweg uit Microsoft 365
De Zwitserse overheid probeert met een eigen open-source-push los te komen van Amerikaanse cloud-apps — een concreet Europees voorbeeld van digitale soevereiniteit in de praktijk. Het volgt op eerdere signalen dat Europese organisaties bang zijn voor een Amerikaanse “tech kill switch” maar geen exitplan hebben. Zwitserland laat zien hoe een migratiepad er wél uitziet.
defensie
📌 MEDIUM
Commissie keurt €6,1 miljard voor Oekraïne goed, inclusief drones en elektronische oorlogvoering
Brussel keurt additioneel €6,1 miljard goed voor Oekraïense defensie-inkoop: lucht- en raketverdediging, drones en elektronische oorlogvoering. Tijdens de eerste boardmeeting van de EU-Oekraïne Drone Alliance — met 400+ aanmeldingen — benadrukte commissaris Kubilius het strategische belang van snelle, goedkope Europese defensie-innovatie. Defensie en tech-soevereiniteit smelten samen tot één agenda.
investeringen
📌 MEDIUM
Digitale euro: Europarlementariërs klaar om te onderhandelen over minder afhankelijkheid van niet-EU-aanbieders
Het Europees Parlement steunde het starten van onderhandelingen met de Raad over het digitale-euro-voorstel, dat burgers een veilige manier moet bieden om de afhankelijkheid van niet-EU-providers te verkleinen. Een monetair complement op het bredere soevereiniteitsverhaal: betaalinfrastructuur is óók tech-afhankelijkheid, en Europa behandelt het zo.
📈 Belangrijkste Trends
- • Handhaving boven ambitie: de CRA-meldplicht is de eerste EU-digitale wet met echte verplichtingen — regelgeving gaat van papier naar deadlines.
- • Leeftijdsverificatie is het nieuwe strijdtoneel: lidstaten, Frankrijk en de Commissie willen allemaal grenzen, maar op andere voorwaarden — en burgerrechtenorganisaties waarschuwen dat de infrastructuur de beloftes overleeft.
- • Soevereiniteit vs. toeleveringsketen: de retoriek is maximaal, de exit-opties minimaal — de meeste organisaties kunnen hun kritieke leveranciers niet binnen een jaar loslaten.
- • FOSS als uitweg: Zwitserland dat een open-source route uit Microsoft 365 test, is het concrete sjabloon dat anderen missen.
- • Defensie, geld en tech komen samen: drones voor Oekraïne én de digitale euro worden beide geframed als onafhankelijkheid van niet-EU-aanbieders.
Wat vond je van dit bericht?