Onderzoek van Arctic Wolf laat zien dat geopolitieke ontwikkelingen steeds meer invloed hebben op cybersecuritystrategie en leverancierskeuze in EMEA. Bijna de helft van de organisaties beoordeelt actief risico’s rond regio’s en leveranciers, en digitale soevereiniteit staat bij bijna negen op de tien organisaties hoog op de agenda.
Geopolitieke ontwikkelingen spelen een steeds grotere rol bij de manier waarop organisaties in EMEA hun cybersecuritystrategie inrichten en leveranciers selecteren. Dat blijkt uit het AI & Cybersecurity Trends Report 2026 van Arctic Wolf, gebaseerd op onderzoek van Sapio Research onder 1.350 IT- en securitybeslissers wereldwijd. Volgens het rapport geeft 70% van de organisaties in EMEA aan dat geopolitieke ontwikkelingen direct invloed hebben gehad op hun cybersecuritystrategie.
Herkomst leverancier weegt mee
Bijna de helft van de organisaties (49%) beoordeelt actief risico’s rond regio’s en leveranciers, meldt Arctic Wolf. Daarbij kijken organisaties naar het land waarin een leverancier is gevestigd, waar gegevens worden opgeslagen en welke overheden toegang tot die gegevens kunnen afdwingen. Cybersecurity wordt daarmee niet langer uitsluitend beoordeeld op technische mogelijkheden. Geopolitieke afhankelijkheden maken volgens het bedrijf deel uit van de risicoafweging. Arctic Wolf noemt dit een verschuiving waarbij geopolitiek van achtergrondfactor naar onderwerp voor de boardroom is gegaan.
Digitale soevereiniteit prioriteit
Digitale soevereiniteit krijgt volgens het onderzoek een prominentere plek in de strategie van organisaties. 48% van de ondervraagde organisaties in EMEA noemt digitale soevereiniteit een topprioriteit voor de IT- en cybersecuritystrategie, nog eens 40% noemt het belangrijk. Daarmee speelt het onderwerp bij bijna negen op de tien organisaties in de regio een rol.
De locatie van waaruit securityactiviteiten worden uitgevoerd is van invloed op het vertrouwen in leveranciers, stelt Arctic Wolf. Uit de data blijkt dat 83% van de EMEA-organisaties meer vertrouwen heeft in een cybersecurityleverancier wanneer het Security Operations Center (SOC) zich in Europa bevindt. Voor 34% neemt het vertrouwen daardoor sterk toe. Een klein deel van de respondenten geeft aan dat een Europees SOC het vertrouwen juist vermindert.
Gevolgen voor inkoop
De afweging tussen technologische voordelen en juridische of geopolitieke risico’s van buitenlandse controle over data heeft volgens Arctic Wolf concrete gevolgen voor inkoopbeslissingen. Naast de 49% die regionale en leveranciersrisico’s actief beoordeelt, geeft 23% van de EMEA-organisaties aan al van leverancier te zijn veranderd of bepaalde regio’s te hebben uitgesloten vanwege geopolitieke ontwikkelingen. 8% zegt dat geopolitiek geen invloed heeft op de keuze voor cybersecuritytechnologie.
Een veelgenoemde factor in het onderzoek is de Amerikaanse CLOUD Act, die Amerikaanse autoriteiten onder bepaalde omstandigheden toegang kan geven tot gegevens die onder controle van Amerikaanse technologiebedrijven staan, ook wanneer die gegevens buiten de VS worden opgeslagen. Het rapport verwijst daarnaast naar een hoorzitting in de Franse senaat met Microsoft France, waarbij de vraag aan de orde kwam of het bedrijf kan garanderen dat gegevens van Franse klanten nooit op verzoek van Amerikaanse autoriteiten worden verstrekt. Dergelijke ontwikkelingen hebben organisaties er volgens Arctic Wolf toe aangezet kritischer te kijken naar waar en bij wie zij technologie inkopen.
Adam Marrè, Chief Information Security Officer bij Arctic Wolf, stelt dat cybersecurity steeds meer draait om de vraag wie en wat een organisatie kan vertrouwen. Volgens Marrè willen Europese organisaties niet alleen weten of technologie hun omgeving beschermt, maar ook waar gegevens terechtkomen, onder welke jurisdictie een leverancier valt en waar security operations worden uitgevoerd. Marrè wijst erop dat Arctic Wolf zijn Europese klanten vanuit de regio ondersteunt met een SOC in Frankfurt.
Ook buiten Europa merkbaar
De ontwikkeling beperkt zich niet tot Europa. In Azië-Pacific en Japan geeft 59% van de organisaties aan leveranciersrisico’s kritischer te beoordelen vanwege geopolitieke ontwikkelingen, en heeft 20% daadwerkelijk van leverancier gewisseld of de samenwerking met bepaalde leveranciers beëindigd. Ook daar kijken organisaties nadrukkelijker naar waar oplossingen worden ontwikkeld, waar gegevens worden opgeslagen en welke jurisdicties van toepassing zijn.