Skip to content
← Terug naar toolkit
BezittenGebruikenWegdoenDataSoftwareHardwareOrganisatorisch

De vier lagen

De drie rechten gelden over Data, Software, Hardware en een organisatorische laag die door datacompliance en data-ethiek wordt beschreven.

Een sterke technische opzet kan alsnog onbruikbaar zijn wanneer een afspraak, besluitvormingsproces of verantwoordelijkheid de klant verhindert te handelen.

De drie rechtenEigenaarschap, de drie rechtenEen praktisch perspectief op soevereiniteit: de laagonafhankelijke rechten Bezitten, Gebruiken en Wegdoen, niet de bewering dat op data een eenvoudig juridisch eigendomsrecht rust.Lees meer →bieden een vaste manier om in elke laag praktische vragen te stellen: wat kan de klant bezitten, gebruiken en wegdoen, en wat blijft van een ander afhankelijk?

Data

Records, geschiedenis, metadata, relaties, sleutels, audittrails en exportartefacten. Een lijst met actuele records is geen volledige continuïteitskopie als de context om ze te begrijpen, herstellen of controleren achterblijft.

Software

Code, runtimes, formaten, interfaces en afhankelijkheden, samen met het vermogen om ze te inspecteren of te wijzigen. Open formaten helpen, maar continuïteit vraagt ook om uitvoerbare artefacten, bouwinvoer, licenties en een bewezen vervangingsroute.

Hardware

Machines, netwerken en de fysieke of cloudinfrastructuur, inclusief locaties, beheerders en toepasselijke rechtsgebieden. Eigendom van een machine is maar één gegeven; duurzame toegang, operationele bevoegdheid en het vermogen om dezelfde workload te verplaatsen tellen ook mee.

Organisatorisch

De institutionele laag waarbinnen een klant mag en geacht wordt te handelen. Zij wordt door datacomplianceDatacomplianceDe afdwingbare kant van de organisatorische laag: de toepasselijke wetgeving, rechtsgebieden, contracten, licenties, beleidsregels, beslissingsbevoegdheden en leveranciersafspraken die bepalen wat een organisatie met data mag en moet doen.Lees meer → en data-ethiekData-ethiekEen afzonderlijk governanceperspectief op de organisatorische laag: de vraag of een bevoegdheid binnen haar scope proportioneel, eerlijk, transparant en te rechtvaardigen wordt uitgeoefend tegenover de mensen en gemeenschappen die de gevolgen dragen.Lees meer → als aanvullende perspectieven beschreven.

Datacompliance omvat toepasselijke wetgeving en rechtsgebieden, contracten, licenties, beleidsregels, beslissingsbevoegdheden, plichten, leveranciersrelaties en het bewijs dat deze ondersteunt. Data-ethiek vraagt of die bevoegdheid proportioneel, eerlijk, transparant en te rechtvaardigen wordt uitgeoefend tegenover betrokken mensen en gemeenschappen. Governance werkt over beide heen: zij wijst eigenaarschap en verantwoordelijkheden toe, keurt beleid goed, legt bewijs en uitzonderingen vast en organiseert toetsing en escalatie.

De organisatorische laag bepaalt of de klant over de bevoegdheden, verantwoordelijkheden en ondersteuning van leveranciers beschikt om een technische mogelijkheid in de praktijk te gebruiken. Bekijk haar naast de technische lagen en behandel een exportknop, contractclausule of ethiekverklaring nooit als zelfstandig bewijs.

Een leverancier kan meerdere lagen raken. Dwing afhankelijkheden daarom niet in één categorie, maar beschrijf ze in hun werkelijke context en houd ontbrekend bewijs en onopgeloste verantwoordelijkheden zichtbaar.

Veelgemaakte misvattingen

Als we de hardware bezitten, hebben we controle over de data.

Een licentie, contract of governancebesluit op de organisatorische laag kan de klant nog steeds verhinderen om te verkrijgen, te gebruiken, te verplaatsen of te verwijderen wat op die hardware staat.

Zet dit in de praktijk

Test jezelf

Doe de zelfcheck

Tien vragen, in je browser beantwoord. Er wordt niets opgeslagen.

Verwant concept

Datasoevereiniteit

Het praktische vermogen om Bezitten, Gebruiken en Wegdoen uit te oefenen over de lagen Data, Software, Hardware en Organisatorisch, binnen een afgebakende klantgrens.

Verwant concept

Eigenaarschap, de drie rechten

Een praktisch perspectief op soevereiniteit: de laagonafhankelijke rechten Bezitten, Gebruiken en Wegdoen, niet de bewering dat op data een eenvoudig juridisch eigendomsrecht rust.

Verwant artikel

Een Nederlands datacenter is niet (per se) soeverein

Leveranciers verzekeren ggz-aanbieders dat patiëntendossiers veilig zijn, opgeslagen volgens de NEN7510- en ISO27001-normen. Wij hebben nagegaan wat dat betekent in de EPD-markt, leverancier voor leverancier. Locatie is geen zeggenschap.

Copyright 2026HOIST IT. All Rights Reserved