Geopolitieke ontwikkelingen hebben steeds meer invloed op de manier waarop Europese organisaties hun cybersecurity inrichten en inkopen. Uit het Arctic Wolf 2026 AI & Cybersecurity Trends Report blijkt dat 70% van de organisaties in EMEA aangeeft dat geopolitieke ontwikkelingen rechtstreeks van invloed zijn geweest op hun cybersecuritystrategie. Ook bij de keuze voor leveranciers speelt herkomst een steeds grotere rol. Bijna de helft (49%) van de organisaties zegt actief risico’s rond regio’s en leveranciers te beoordelen.
Organisaties kijken daarbij onder meer naar het land waarin een leverancier is gevestigd, waar gegevens worden opgeslagen en welke overheden toegang tot die gegevens zouden kunnen afdwingen. Het onderzoek laat daarmee zien dat cybersecurity niet langer uitsluitend wordt beoordeeld op technische mogelijkheden, ook geopolitieke afhankelijkheden worden onderdeel van de risicoafweging. Volgens Arctic Wolf is deze ontwikkeling een verschuiving waarbij geopolitiek van achtergrondfactor naar een onderwerp voor de boardroom is gegaan.
Digitale soevereiniteit vrijwel overal op de agenda
Digitale soevereiniteit krijgt daardoor een steeds prominentere plek in de cybersecuritystrategie. 48% van de ondervraagde organisaties in EMEA noemt digitale soevereiniteit een topprioriteit voor de IT- en cybersecuritystrategie. Nog eens 40% noemt het belangrijk. Daarmee speelt digitale soevereiniteit bij bijna negen op de tien organisaties in de regio een belangrijke rol.
Organisaties in EMEA geven hierbij ook aan dat de locatie van waaruit securityactiviteiten worden uitgevoerd van belang voor hen is voor het vertrouwen wat zij hebben in leveranciers. Uit de data blijkt dat 83% van de EMEA-organisaties meer vertrouwen heeft in een cybersecurityleverancier wanneer diens Security Operations Center (SOC) zich in Europa bevindt. Voor 34% neemt het vertrouwen hierdoor zelfs sterk toe. Slechts een zeer kleine groep geeft aan dat een Europees SOC het vertrouwen vermindert.
Europese organisaties heroverwegen leveranciers en regio’s
De afweging waarbij organisaties de voordelen van technologie afwegen tegen de juridische en geopolitieke risico’s van buitenlandse controle over hun data heeft inmiddels concrete gevolgen voor inkoopbeslissingen. Naast de 49% die regionale en leveranciersrisico’s actief beoordeelt, geeft 23% van de EMEA-organisaties aan al van leverancier te zijn veranderd of bepaalde regio’s te hebben uitgesloten vanwege geopolitieke ontwikkelingen. Slechts 8% zegt dat geopolitiek helemaal geen invloed heeft op de keuze voor cybersecuritytechnologie.
Een factor die EMEA-organisaties in deze discussie noemen, is de Amerikaans CLOUD Act. Die wet kan Amerikaanse autoriteiten onder bepaalde omstandigheden toegang geven tot gegevens die onder de controle van Amerikaanse technologiebedrijven staan, ook wanneer die gegevens buiten de VS worden opgeslagen.
In het rapport wordt daarnaast verwezen naar een hoorzitting in de Franse senaat met Microsoft France. Daarbij kwam de vraag aan de orde of het bedrijf kan garanderen dat gegevens van Franse klanten nooit op verzoek van Amerikaanse autoriteiten worden verstrekt. Volgens het rapport hebben zulke ontwikkelingen organisaties ertoe aangezet kritischer te kijken naar waar en bij wie zij technologie inkopen.
“Cybersecurity draait steeds meer om de vraag wie en wat je als organisatie kunt vertrouwen,” zegt Adam Marrè, Chief Information Security Officer bij Arctic Wolf. “Europese organisaties willen niet alleen weten of een technologie hun omgeving goed beschermt, maar ook waar hun gegevens terechtkomen, onder welke jurisdictie een leverancier valt en waar security operations daadwerkelijk worden uitgevoerd. Dat 83% meer vertrouwen heeft in een leverancier met een SOC in Europa, laat zien hoe concreet de afweging inmiddels is. Toen Arctic Wolf de Europese markt betrad, wilden we precies daarom onze Europese klanten ondersteunen vanuit de regio. Dit doen we inmiddels al langere tijd met ons SOC in Frankfurt. Digitale soevereiniteit is geen abstract beleidsbegrip, maar een praktisch onderdeel van cyberrisicomanagement.”
De ontwikkeling beperkt zich overigens niet tot Europa. In Azië-Pacific en Japan zegt 59% van de organisaties dat zij leveranciersrisico’s inmiddels kritischer beoordelen vanwege geopolitieke ontwikkelingen, nog eens 20% is daadwerkelijk van leverancier veranderd of heeft de samenwerking met sommige leveranciers beëindigd. Ook daar kijken organisaties nadrukkelijker naar waar oplossingen worden ontwikkeld, waar gegevens worden opgeslagen en welke jurisdicties daarop van toepassing zijn.
Het AI & Cybersecurity Trends Report 2026 van Arctic Wolf is gebaseerd op onderzoek van Sapio Research uit april 2026. Hiervoor zijn 1.350 IT- en securitybeslissers op directieniveau of hoger ondervraagd uit de Verenigde Staten, het Verenigd Koninkrijk, Canada, Australië en Nieuw-Zeeland, Duitsland, Oostenrijk en Zwitserland, de Nordics, Benelux, Singapore, Japan en Zuid-Afrika.

