Nieuwe Europese regelgeving zoals NIS2 en de AI-verordening zet digitale weerbaarheid hoog op de bestuursagenda. Daarmee verschuift de discussie van technologie naar een fundamentelere vraag: hoeveel controle willen organisaties houden over hun eigen digitale toekomst?
Organisaties kijken kritischer naar hun digitale fundament: cybersecurity, datagebruik, transparantie en afhankelijkheid van leveranciers.
CFO's kijken verder dan de financiële businesscase en beoordelen ook risico's, continuïteit en langetermijnwaarde van digitale investeringen.
Maak digitale weerbaarheid, compliance en risicobeheersing tot belangrijke criteria bij toekomstige investeringsbeslissingen.
Nu digitale weerbaarheid hoog op de bestuursagenda staat, veranderen ook de eisen die organisaties aan hun digitale fundament stellen. Wat daarbij opvalt, is dat de discussie verschuift van technologie naar een fundamentelere vraag: hoeveel controle willen organisaties eigenlijk houden over hun eigen digitale toekomst?
Jarenlang draaide digitalisering vooral om het verbeteren van processen. Organisaties zochten naar manieren om sneller te werken, fouten te verminderen en meer inzicht te krijgen in hun data. Technologie werd beoordeeld op functionaliteit, gebruiksgemak en rendement.
Die factoren zijn nog steeds belangrijk, maar ze vertellen niet het hele verhaal.
Nieuwe Europese regelgeving, zoals de Cyberbeveiligingswet (NIS2) en AI-verordening, onderstreept een bredere ontwikkeling waarbij organisaties kritischer kijken naar hun digitale fundament. Vragen over cybersecurity, datagebruik, transparantie en leveranciersafhankelijkheid komen steeds vaker op tafel. Terecht, want steeds meer bedrijfsprocessen zijn afhankelijk van technologie die buiten de eigen organisatie wordt ontwikkeld, geleverd en beheerd.
Daarnaast zien we dat Europese organisaties steeds nadrukkelijker nadenken over digitale autonomie. De vraag is niet alleen of een oplossing voldoet aan functionele eisen, maar ook of en hoe deze voldoet aan Europese wet- en regelgeving, governanceprincipes en verwachtingen rondom verantwoord gebruik van AI. Dat maakt de herkomst, transparantie en bestuurbaarheid van technologie belangrijker dan ooit.
Wat mij opvalt in gesprekken met bestuurders en finance professionals, is dat digitale afhankelijkheid nog vaak wordt gezien als een technisch en functioneel vraagstuk. Terwijl de impact veel verder reikt. Een verstoring bij een leverancier, onduidelijkheid over datatoegang of veranderende wetgeving, alles kan directe gevolgen hebben voor risicobeheersing en continuïteit.
Daar zie ik een interessante verschuiving ontstaan. CFO's kijken niet langer uitsluitend naar de financiële businesscase van een investering. Steeds vaker worden ook vragen gesteld over digitale weerbaarheid, governance en compliance om strategische risico's te minimaliseren.
Dat is een gezonde ontwikkeling. Het gesprek gaat niet meer alleen over wat technologie kan, maar ook over andere vragen als: welke afhankelijkheden creëren we? Welke risico’s accepteren we? En hoe houden we grip op onze processen, data en besluitvorming?
Naarmate organisaties verder digitaliseren, wordt beheersing hiervan een kernactiviteit. Niet alleen voor IT, maar juist voor de hele organisatie.
Vanuit finance ontstaat zo een waardevol nieuw perspectief. CFO's moeten verder kijken dan de initiële investering. Zij beoordelen risico's, continuïteit en langetermijnwaarde. Dat verplicht ze om een actieve rol te spelen in de besluitvorming over digitale weerbaarheid.
Mijn advies aan controllers is dan ook eenvoudig: maak bij toekomstige investeringsbeslissingen digitale weerbaarheid, compliance en risicobeheersing belangrijke criteria voor succes. Prijs, functionaliteit en verwachte opbrengsten zijn basisvoorwaarden, maar digitale governance is de verzekering voor de toekomst.
Stel jezelf deze vragen:
Digitalisering is niet langer een operationeel vraagstuk, maar ook bepalend voor de continuïteit en digitale weerbaarheid van iedere organisatie. Niet omdat regelgeving dat voorschrijft, maar omdat beheersing hiervan een steeds grotere strategische waarde vertegenwoordigt.
Dit artikel verscheen eerder op CMweb.
Gustaf Tanate is CEO van ISPnext. Vanuit zijn ervaring in technologie, cloudoplossingen en digitale transformatie volgt hij de ontwikkelingen op het snijvlak van finance, governance en innovatie. In zijn columns deelt hij inzichten uit de praktijk over de rol van technologie in strategische besluitvorming.
Lees in onze whitepaper hoe financiële organisaties in vier stappen voldoen aan DORA, de Europese wetgeving voor digitale operationele weerbaarheid.