Skip to content
← Terug naar toolkit
WegdoenGebruikenSoftwareOrganisatorisch

Leveranciersafhankelijkheid (vendor lock-in)

De situatie waarin overstappen naar een andere leverancier zo duur, traag of contractueel geblokkeerd is dat je in de praktijk niet weg kunt, wat het contract ook zegt dat je mag.

Lock-in is de stille manier waarop soevereiniteit verloren gaat, door een opeenstapeling van gemakken die verharden tot beperkingen.

Lock-in komt zelden binnen als een keuze. Het stapelt zich op. Hier een managed service, daar een propriëtair formaat, een control plane waar je je runbooks omheen bouwt, en op een dag zou vertrekken meer kosten dan blijven, dus blijf je. Dat is het mechanisme, en daarom kan een workload die niet kan verhuizen niet echt jouw eigendom zijn.

Het heeft meerdere gezichten: propriëtaire diensten zonder open equivalent, dataformaten die alleen de leverancier kan lezen, leverancierspecifieke API’s die door je code heen geweven zijn, identiteit en secrets die aan de control plane van de leverancier vastzitten, vaardigheden en tooling die uitgaan van één leverancier en commerciële voorwaarden zoals egress-kosten of minimumafnames. Elk daarvan is een overstapkost, en de totale overstapkost is de echte maat voor lock-in.

De verdediging is om het vermogen om te vertrekken op te bouwen vóórdat je het nodig hebt. Portabiliteit, open formaten en een uitvoerbare exitclausule zijn de drie hefbomen die overstappen een echte optie houden.

Veelgemaakte misvattingen

We zitten niet vast, we kunnen onze data exporteren wanneer we maar willen.

Data-export is maar één dimensie. Propriëtaire API's, managed services zonder equivalent, identiteit die aan de leverancier vastzit en egress-kosten kunnen elk het vertrek veranderen in een heel project.

Open source betekent geen lock-in.

Je kunt vastzitten aan een specifieke managed distributie, een control plane of een operationeel model, zelfs als de broncode open is. Lock-in is een eigenschap van het hele systeem, en een open licentie beslecht dat niet.

Zet dit in de praktijk

Test jezelf

Doe de zelfcheck

Tien vragen, in je browser beantwoord. Er wordt niets opgeslagen.

Pas deze checklist toe

Kun je weg? De checklist voor exit-gereedheid

Twaalf checks die je vertellen of je echt van een kritieke leverancier weg zou kunnen, voordat je het nodig hebt. Print hem uit, neem hem mee naar een stand-up en vink eerlijk af.

Vragen voor je leverancier

Vragen die je een leverancier stelt voordat je tekent

De vragen die een leverancier dwingen datasoevereiniteit te bewijzen, en hoe een echt antwoord klinkt tegenover een ontwijkend. Zet ze in een RFP, of loop ze af tijdens een leveranciersgesprek.

Verwant concept

Dataportabiliteit

Het vermogen om de data en context die binnen de beschreven scope nodig zijn in een gedocumenteerde, bruikbare vorm te verkrijgen en naar een onafhankelijk gekozen systeem over te dragen of daarin te laden.

Verwant concept

Exitclausule

De contractuele voorwaarden die bepalen wat er met je data gebeurt en met je toegang ertoe, wanneer de samenwerking eindigt, onder welke voorwaarden dan ook, ook de voorwaarden die je niet zelf hebt gekozen.

Verwant artikel

Een Nederlands datacenter is niet (per se) soeverein

Leveranciers verzekeren ggz-aanbieders dat patiëntendossiers veilig zijn, opgeslagen volgens de NEN7510- en ISO27001-normen. Wij hebben nagegaan wat dat betekent in de EPD-markt, leverancier voor leverancier. Locatie is geen zeggenschap.

Copyright 2026HOIST IT. All Rights Reserved