Data governance als strategische discipline: van UNESCO-principes tot CDO-werkelijkheid
Data governance als strategische discipline: van UNESCO-principes tot CDO-werkelijkheid
Synthese-analyse van UNESCO Data Governance Toolkit (2025), Open Data Policy Lab Self-Assessment (september 2026), Data Governance Innovations Scan (maart 2026), en DataStewards.net Q&A-framework (2026).
1. De kernvraag: governance als vangrail of als kompas?
Data governance is de afgelopen jaren opgeblazen tot een containerbegrip. Het beschrijft alles: datakwaliteit, metadata, privacy, compliance, digitale strategie. Die ambiguïteit is niet onschuldig. Wanneer concepten onduidelijk blijven, vervagen verantwoordelijkheden en stokken besluiten.
De UNESCO Data Governance Toolkit (Verhulst & Verdadero, 2025) en de daarop voortbouwende instrumenten van het Open Data Policy Lab en DataStewards.net breken met deze opbouw. Ze positioneren governance niet als downstream compliance-exercitie maar als upstream strategische discipline die de volledige datalevenscyclus structureert: van planning en collectie tot verwerking, deling, analyse en gebruik.
De vraag voor de Nederlandse publieke sector is niet langer "hebben we data governance?" maar "is onze governance geschikt voor AI-gedreven, real-time, grensoverschrijdende data-ecosystemen?"
2. Het raamwerk: vier dimensies van governance
Het UNESCO-raamwerk onderscheidt vier samenhangende dimensies die elke organisatie moet doorlopen:
2.1 Purpose, waarom governance?
Wat zijn de strategische doelstellingen van data governance en welke publieke waarde moet het ondersteunen? Dit is de vraag die in Nederlandse organisaties vaak wordt overgeslagen. Governance wordt ingericht als reactie op incidenten of regulering, niet als proactieve waardepropositie.
2.2 Principles, hoe beslissen we?
Welke waarborgen en verplichtingen gelden? Mensenrechten, fairness, transparantie, verantwoordingsplicht, veiligheid en vertrouwen. Deze principes klinken abstract maar worden in de praktijk vertaald naar contractvoorwaarden, toegangsbeleid en auditprotocollen.
2.3 People, wie doet wat?
Welke instituties, belanghebbenden, rollen, capaciteiten en coördinatie zijn nodig voor uitvoering? Dit is waar de meeste governance-initiatieven stranden. Rollen als data steward, data owner en data custodian worden wel gedefinieerd maar zelden voorzien van de autoriteit en middelen om hun mandaat effectief uit te oefenen.
2.4 Practices, wat doen we concreet?
Welke operationele arrangementen gelden over de datalevenscyclus? Datakwaliteit, toegang, deling, hergebruik en verantwoord AI-gebruik. Deze praktijken zijn waar governance tastbaar wordt, en waar de meeste organisaties nog in de kinderschoenen staan.
3. Het self-assessment: van theorie naar diagnostiek
Het Open Data Policy Lab vertaalde dit raamwerk in een Data Governance Self-Assessment: 56 vragen over de vier dimensies, beschikbaar in zes officiële VN-talen, offline bruikbaar en lokaal opgeslagen (geen data-overdracht naar centrale servers).
Voor elke vraag kan de gebruiker aangeven: in place, gedeeltelijk in place, of meer informatie nodig. Daarnaast kan worden aangegeven hoe belangrijk het issue is voor de organisatie. Het resultaat is een maturity-evaluatie met een overall score en dimensiescore, inclusief prioriteringshints.
Drie kenmerken onderscheiden dit instrument:
-
Operationalisatie zonder vereenvoudiging. De vragen vertalen abstracte principes naar concrete governance-arrangementen zonder de nuances weg te poetsen.
-
Privacy-by-design. Geen centrale opslag; de beoordeling blijft lokaal. Dit maakt het bruikbaar in omgevingen met beperkte connectiviteit en hoge vertrouwelijkheidseisen.
-
Iterativiteit. Het assessment is niet eenmalig maar bedoeld als recurrent instrument dat wordt herhaald naarmate technologieën en behoeften veranderen.
4. Data governance innovations: de levende scan
De Data Governance Innovations Scan (maart 2026) brengt de governance-praktijk in beweging. Hij onderscheidt drie lagen:
Practices: privacy-enhancing technologies (PETs), data commons, data collaboratives, data sandboxes, digital twins, benefit-sharing mechanisms, model cards, policy as code, data spaces.
Structural Forces: AI-deploitie en agentic systems, regulatory densification (toenemende regeldichtheid), data sovereignty en cross-border beperkingen, de "data winter" die toegang tot en hergebruik van data voor publiek belang belemmert.
Cross-Cutting Issues: integratie van AI en data governance, social license voor data-hergebruik, afstemming op digital public infrastructure.
De scan is ontworpen als living document, een cruciale eigenschap in een veld dat sneller verandert dan de meeste governance-frameworks kunnen bijhouden.
5. Data stewardship: van concept naar beroep
De Data Stewardship Academy heeft in 2026 meer dan 9500 deelnemers getraind uit 50+ faculteitsleden. Hun aanbod spreekt boekdelen over de professionalisering die plaatsvindt:
- Foundations Bootcamp: 5 dagen intensief, 3 weken hybride, 6 weken online, voor leiders die stewardship-volwassenheid willen opbouwen.
- Deep Dives: Masterclasses voor ervaren stewards die willen specialiseren.
- Exchange: Datathons, salons, quarterly briefings over AI governance, data sovereignty en cross-sector samenwerking.
- Organizational Solutions: Private bootcamps, executive briefings, 6-12 week capability roadmaps.
Dit is geen academische exercitie meer. Data stewardship wordt een erkend beroepsprofiel met eigen opleidingstrajecten, certificeringen en netwerken. Voor Nederlandse organisaties is de vraag: hebben we stewards met mandaat, of hebben we mensen met een stewardship-titel zonder beslissingsbevoegdheid?
6. Demystificatie: 30 vragen die governance helder maken
De DataStewards.net Q&A "Data Governance Without the Jargon" (2026) biedt een werkdefinitie die bruikbaar is in het Nederlands:
Data governance omvat de processen, mensen, beleidslijnen, praktijken en technologie die de datalevenscyclus sturen met als doel vertrouwen, waarde en rechtvaardigheid te vergroten en risico en schade te minimaliseren, in afstemming met een set kernprincipes.
De Q&A doorloopt zes secties die governance ontvlechten van omliggende concepten:
- Foundations: governance versus strategie, management, ethiek, privacy, AI governance, vaak verward in de praktijk.
- Purpose en vision: waarom governance in deze organisatie?
- Principes: welke waarden leiden besluiten?
- Legitimacy en agency: inclusief Indigenous data sovereignty en Digital Self-Determination.
- Participation en accountability: wie wordt gehoord en wie is aansprakelijk?
- Lifecycle practices en sector-specifieke regimes: concrete vertaling naar operatie.
Dit is de brug tussen principes en praktijk waar Nederlandse organisaties behoefte aan hebben.
7. Nederlandse context: van UNESCO tot Rijksinkoopbeleid
Voor de Nederlandse publieke sector, en met name voor CDO's en data-experts in ministeries, gemeenten en ZBO's, heeft dit raamwerk directe implicaties:
EU AI Act artikel 13 (transparantie) vereist dat high-risk AI-systemen gedocumenteerde governance-arrangementen hebben. De vier dimensies van het UNESCO-framework (Purpose, Principles, People, Practices) bieden een directe vertaling naar de vereiste documentatie.
NIS2 artikel 21 (beveiligingsmaatwegingen) en BIO2 vereisen dat organisaties hun data governance afstemmen op beveiligingsrisico's. De UNESCO-dimensie "Practices" omvat expliciet datakwaliteit, toegang en hergebruik, allemaal governance-vraagstukken met security-implicaties.
GDPR/AVG verantwoordingsplicht vereist dat organisaties kunnen aantonen dat hun dataverwerking rechtmatig is. Het self-assessment biedt een gestructureerde manier om die verantwoording te operationaliseren.
De Digitale Overheidstrategie en NORA positioneren data als strategisch kapitaal. Het UNESCO-framework biedt de governance-laag die dit kapitaal beheersbaar maakt zonder de waarde te vernietigen.
8. Wat te doen
CDO's en data-experts die governance willen verheffen van compliance naar strategie:
-
Doorloop het self-assessment. Niet als theoretische exercitie, maar als diagnostisch instrument dat de organisatie confronteert met haar eigen governance-gaten. De offline-modus maakt dit bruikbaar in elke omgeving.
-
Scheid governance van management en strategie. De Q&A maakt helder waar de grenzen liggen. Governance bepaalt de spelregels; management voert uit; strategie bepaalt de richting. Vermenging van deze rollen is de voornaamste oorzaak van governance-falen.
-
Positioneer stewardship als mandaat, niet als titel. Data stewards moeten kunnen beslissen, niet alleen adviseren. Zonder beslissingsbevoegdheid is stewardship een illusie.
-
Integreer AI governance in data governance, niet ernaast. AI-systemen consumeren en produceren data op een schaal die de traditionele governance-arrangementen overbelast. Dit vereist een herontwerp, niet een uitbreiding.
-
Monitor de structural forces. Regulatory densification, data sovereignty-eisen en de "data winter" voor publiek belang zijn krachten die governance-arrangementen van buitenaf beïnvloeden. Wie deze niet volgt, wordt overrompeld.
9. Conclusie
Data governance is geen IT-niche meer. Het is centraal voor publiek vertrouwen, regulering, en de capaciteit om data verantwoord te hergebruiken over silo's en grenzen heen.
Het UNESCO-raamwerk, vertaald in het self-assessment en aangevuld met de innovations scan en stewardship-academy, biedt een coherent instrumentarium dat de Nederlandse publieke sector nu kan inzetten. De vraag is niet of governance nodig is, maar of organisaties durven te erkennen dat hun huidige arrangementen ontoereikend zijn.
De keuze is helder: governance als vangrail (reactief, compliance-gedreven) of governance als kompas (proactief, waarde-gedreven). De eerste beschermt tegen incidenten; de tweede creëert ruimte voor innovatie. Voor een data-intensieve publieke sector die tegelijk onder druk staat van AI-deploitie en reguleringsdruk, is er maar één duurzame optie.
Bronnen: Verhulst, S. & Verdadero, L. (2025). Data Governance Toolkit: Navigating Data in the Digital Age. UNESCO. CI/DIT/2025/DT/01. Zable, A., Verhulst, S. & Raghavan, S. (2026). Introducing the Data Governance Self-Assessment. Open Data Policy Lab, 25 september 2026. Verhulst, S. & Otero, B.G. (2026). Data Governance Innovations: Emerging Practices and Trends Across the Data Life Cycle. Open Data Policy Lab, 23 maart 2026. DataStewards.net (2026). Data Governance Without the Jargon: 30 Questions and Answers to Clarify Terms and Trends. UNESCO (2026). Data Governance in the Digital Age. [Alles beschikbaar via genoemde URLs].
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.