Keuzes bij cloud services

09 nov 2021

Tegenwoordig is het mogelijk om alles in de cloud te doen, je hoeft alleen een computer met een internetverbinding te hebben. Je hoeft alleen maar in te loggen en al het zware rekenwerk wordt in de cloud gedaan. Zodra je de wereld van clouddiensten betreedt kom je een aantal verschillende typen diensten tegen met pakkende namen als IaaS, PaaS en SaaS. Deze typen zijn eigenlijk verschillende dieren en ze hebben allemaal hun eigen voor en nadelen. In dit artikel zal ik de verschillen tussen IaaS, PaaS en SaaS bespreken en daarna de juridische gevolgen toelichten.

Een algemeen voordeel van as a Service (aaS) diensten is dat je niet zelf de servers hoeft te kopen en beheren. Hierdoor kan je veel sneller meer capaciteit installeren en hoef je geen extra fysieke ruimte te reserveren om servers neer te zetten. Daar staat tegenover dat je voor alle aaS diensten afhankelijk bent van zowel de aanbieder als een stabiele internetverbinding. Dit kan voor sommigen geen probleem zijn maar voor anderen onacceptabel.

 

 

 


Software as a Service (SaaS)

Het eerste type is de SaaS. Een SaaS is als een goudvis, zolang je blijft betalen blijft de dienst werken. Je hoeft maar het minimale aan onderhoud te doen en je hoeft eventuele problemen niet zelf op te lossen. Een voorbeeld van een SaaS is Google Drive. Je kan er je bestanden in opslaan, maar wel alleen maar zoals Google dat wil.

Het voordeel van een SaaS oplossing is dat je als gebruiker niet verantwoordelijk bent voor het draaiend houden van het product. De aanbieder regelt de beveiliging, de servers en die zorg voor het onderhoud. Hierdoor is een SaaS oplossing de laagdrempeligste aaS van de drie.

Het voordeel van de SaaS kan ook een zwakte zijn. Je hebt als gebruiker (bijna) geen mogelijkheden om nieuwe functies toe te voegen en ook weinig controle over hoe de dienst achter de schermen werkt. Zo is het niet mogelijk om als gebruiker Google te dwingen om jouw bestanden alleen in de EU op te slaan.

Platform as a Service (PaaS)

Een PaaS is opener dan een SaaS. Je kan een PaaS vergelijken met een hond, je hebt er zelf werk aan. Bij een PaaS krijg je ruimte waarop je andere programma’s kunt draaien. Een voorbeeld hiervan is een remote desktop. Hierop kun je allemaal programma’s draaien, maar de aanbieder bepaalt welk besturingssysteem erop staat en wanneer er updates uitgevoerd worden.

Bij een PaaS heb je als gebruiker meer controle. Je kunt zelf programma’s installeren en ontwikkelen en hierdoor nieuwe functionaliteiten toe voegen. De aanbieder regelt nog steeds de fundamentele beveiliging van de servers en van het besturingssysteem en zorgt ook dat de nodige updates uitgevoerd worden.

Het nadeel van de PaaS is dat je als gebruiker meer verantwoordelijkheid krijgt. Je moet er zeker van zijn dat alle programma’s die je installeert ook veilig zijn en dat je geen fouten maakt in het ontwikkelen van nieuwe programma’s.

Infrastructure as a Service (IaaS)

Een IaaS biedt de meeste vrijheid die je kan hebben zonder zelf servers te hebben. Het is alsof je een nest puppies hebt, je mag en moet ze zelf opvoeden. Je kunt zelf je besturingssysteem kiezen, hoe je alles inricht, welke programma’s en wat er gebeurt. Amazon Web Services (AWS) is hier een voorbeeld van.

Het voordeel van een IaaS is dat je de voordelen hebt van eigen servers zonder dat je zelf servers hoeft te kopen of te onderhouden. Je krijgt een lege huls die je zelf in kunt richten en als het nodig is kun je er in een paar minuten 100 kopieen van maken.

Het nadeel van een IaaS is dat deze aaS het meeste kennis en vakmanschap vereist. Je bent namelijk verantwoordelijk voor alles behalve de fysieke server en de internetverbinding. Hiervoor moet je dus weten hoe je je besturingssysteem veilig houdt, hoe je zorgt dat alle programma’s zijn ingesteld en meer.

On premise

Als je alles zelf wil regelen dan kan je de software afnemen en op je eigen servers laten draaien. Dit is een huishouden met drie kinderen, maar dan zonder een school of kinderopvang. Je moet alles zelf doen en bent overal verantwoordelijk voor. Aan de andere kant heb je zelf de controle en heb je dus de vrijheid om alles in te richten zoals je wil. Dit is wat Google, Amazon en Microsoft doen. Die gebruiken alleen hun eigen servers.

Vergelijking

In de tabel bovenaan dit artikel staat een overzicht van welke partij wat regelt. In principe geldt dat je als afnemer mag verwachten dat het deel wat de dienstverlener regelt goed werkt en dat je dienstverlener daar ook binnen de contractuele grenzen aansprakelijk voor is. Zo hoort AWS 24 uur per dag beschikbaar te zijn. Amazon geeft een garantie dat AWS 99,99% van de tijd beschikbaar zijn. Dat betekent dat AWS maximaal 0,144 minuten per dag niet beschikbaar mag zijn. Als dit wordt overschreden krijgen klanten een kleine schadevergoeding.

De twee grote keuzes die er gemaakt moeten worden zijn de hoeveelheid controle die je als gebruiker wilt en de hoeveelheid verantwoordelijkheid.
Hoe meer controle je hebt (wilt hebben) over de dienst, hoe beter je kan bepalen wat er gebeurt. Dit kan in verband met de AVG van belang zijn en ook als je diensten voor anderen uitvoert en een geheimhoudingsplicht hebt. Meer controle betekent ook dat je meer mogelijkheden hebt en dus ook zelf diensten kan ontwikkelen. Een SaaS die je afneemt zul je niet als SaaS aan anderen kunnen verkopen, maar op een PaaS kan je zelf SaaS diensten bouwen. Bij een on-premise oplossing heb je alle touwtjes zelf in handen.

Als je meer verantwoordelijkheid accepteert, bij een IaaS en een Paas, kan je ook meer fouten maken. Voor deze fouten kun je dan niet de aanbieder aansprakelijk stellen, want diens verantwoordelijkheid neemt juist af. Als er data wordt verwijderd door een programma dat jij hebt geinstalleerd dan zul je dat zelf op moeten lossen en dan zal je aanbieder daar niet zo veel aan kunnen doen. Als je on-premise host, dan heb je ook alle verantwoordelijkheid voor wat er fout gaat op jouw servers.

Qua gegevensbescherming maakt het type aaS uit bij het beoordelen of de dienstverlener een verwerker of verwerkingsverantwoordelijke is. Diegene die bepaalt hoe persoonsgegevens verwerkt worden, is vrijwel altijd een van de verwerkingsverantwoordelijke, hierdoor kan het bij SaaS goed zijn dat de dienstverlener en de afnemer gezamenlijk verwerkingsverantwoordelijken zijn. Bij alle andere oplossingen heeft de dienstverlener geen inspraak in hoe persoonsgegevens verwerkt worden en dus zal de afnemer hier de verwerkingsverantwoordelijke zijn en de dienstverlener een verwerker.

Conclusie

De verschillende aaS vormen hebben ieder hun voor- en nadelen. Ook juridisch. Hoeveel verantwoordelijkheid en risico wil je zelf accepteren? Past dit bij de bedrijfs-/beroepsaansprakelijkheidsverzekering die je hebt?

Voor vragen over dit onderwerp kun je contact opnemen met Jos van der Wijst (wijst@bg.legal).

Hier kunt u het artikel in het Engels vinden.

Robin Verhoef en Jos van der Wijst.

Jos van der Wijst

    Doelbinding bij tests en het herstellen van fouten
    Lees meer
    Wanneer mag je software decompileren?
    Lees meer
    Raad van de Europese Unie stemt in met tekst van AI-verordening
    Lees meer
    Startdatum van Unified Patent Court (UPC) verzet
    Lees meer
    De intocht van sinterklaas en het auteursrecht
    Lees meer
    SaaS-Overeenkomst
    Lees meer
    Nederland stemt in met tekst voorstel AI verordening
    Lees meer
    Het Europees Hof schrapt het openbare UBO-register
    Lees meer
    Franchisegever beroept zich met succes op concurrentiebeding
    Lees meer
    De uitwerking van een concept kan worden beschermd
    Lees meer
    Gebruik van overeenstemmende domeinnaam
    Lees meer
    De bescherming van kleurmerken en het relevante publiek
    Lees meer
    Inbreuk op IE-recht? Let op bestuurdersaansprakelijkheid
    Lees meer
    President Biden ondertekent executive order over gegevensuitwisseling tussen de EU en VS
    Lees meer
    Denkt u na over internationaal ondernemen?
    Lees meer
    Product design als merk, eerder uitzondering dan regel
    Lees meer
    AI Aansprakelijkheid richtlijn
    Lees meer
    ACM: Misleidende duurzaamheidsclaims van Decathlon & H&M
    Lees meer
    Recht op inzage in een medisch advies van een beoordelend arts na een aansprakelijkheidsclaim?
    Lees meer
    Doorverkoop van Formule 1-tickets wordt niet verboden
    Lees meer
    Concurrentie op Bol.com: EAN-nummers en merkinbreuken
    Lees meer
    Gebruik van TM, ® en © tekens
    Lees meer
    De overwinningspose als merk
    Lees meer
    Vijf tips voor het sluiten van SaaS-Overeenkomsten
    Lees meer
    Aangepast voorstel AI Verordening
    Lees meer
    Zakelijke e-mail en privacy: wanneer mag je de mailbox van een werknemer controleren?
    Lees meer
    Alles over detachering en uitlenen van zelfstandigen (zzp’ers) en opdrachtnemers
    Lees meer
    Wat is trademark squatting?
    Lees meer
    Alles over detachering en uitlenen van werknemers
    Lees meer
    Handelsnaamgeschillen: Kunnen we het nog volgen?
    Lees meer
    Digitale nieuwsbrieven en privacy: wat kan wel en niet?
    Lees meer
    ABRvS stelt AP in het ongelijk: boete VoetbalTV van tafel
    Lees meer
    Oorsprongsbenamingen op producten voor derde landen ook verboden
    Lees meer
    Merkhouder aansprakelijk voor schade ook wanneer hij niet betrokken is bij productie van het product
    Lees meer
    Gemeenschappelijk auteursrecht op software, wie heeft aanspraak op welk deel?
    Lees meer
    Maakt de handelsnaam Mr. Jobs inbreuk op de handelsnaam Mister Jobs?
    Lees meer
    DUO lanceert synthetische dataset
    Lees meer
    Nietigverklaring modelaanvraag, wat nu?
    Lees meer
    Het belang van merkbewaking
    Lees meer
    Het belang van een merkonderzoek
    Lees meer
    Impact Assessment Mensenrechten en Algoritmes (IAMA)
    Lees meer
    AI Risk Assessment
    Lees meer
    Impact Assessment Mensenrechten en Algoritmes
    Lees meer
    Ingrijpende wijziging regels voor distributieovereenkomsten per 1 juni 2022
    Lees meer
    Geen auteursrechtelijke bescherming op ontwerp
    Lees meer
    Zorg om inzet AI in de zorg
    Lees meer
    Zijn beschrijvende handelsnamen beschermd?
    Lees meer
    Handelsnaam niet beschermd
    Lees meer
    De AI Act en medische apparaten: een moeilijke relatie
    Lees meer
    Wat is het verschil tussen een merk en een handelsnaam?
    Lees meer
    Is mijn gekozen bedrijfsnaam beschikbaar?
    Lees meer
    Merkbewaking
    Lees meer
    Uitgebreid Merkonderzoek
    Lees meer
    Modelregistratie
    Lees meer
    Merkregistratie
    Lees meer
    Moet ik mijn bedrijfsnaam vastleggen?
    Lees meer
    Afwijkende prijzen in Google Shopping: is dat misleidende reclame?
    Lees meer
    Boete voor Italiaanse Deliveroo vanwege slechte gegevensbescherming
    Lees meer
    BG.legal Marketing Brainstormsessies
    Lees meer
    BG.legal Marketinghulplijn
    Lees meer
    Cybersecurity as a Service (CaaS)
    Lees meer
    Cybersecurity checks
    Lees meer
    AVG-compliance check
    Lees meer
    Belang van een modelregistratie
    Lees meer
    AVG-startpakket
    Lees meer
    Strengere regels voor invloedrijke influencers
    Lees meer
    De strijd om de beschrijvende handelsnamen: Trainingskampen.nl en Trainingskamp.nl
    Lees meer
    Rechter roept dance-programmering van Q-music halt toe: hoe zit het?
    Lees meer
    Modelrecht op friet
    Lees meer
    Nederlandse woningcorporaties getroffen door datalek
    Lees meer
    Inschrijfformulier datalekken
    Lees meer
    Advocaat Jos van der Wijst over Mensgerichte AI
    Lees meer
    Bescherming merken in de virtuele wereld
    Lees meer
    EU en VS bereiken principeakkoord over het uitwisselen van data
    Lees meer
    Foto's van gezichten verzamelen
    Lees meer
    Wanneer is een ICT-leverancier verantwoordelijk voor adequate back-ups?
    Lees meer
    Student stagiaire Cybersecurity, Privacy en IT-recht
    Lees meer
    AI regulatory sandboxes en data
    Lees meer
    Is de vormgeving van een website auteursrechtelijk beschermd?
    Lees meer
    Juridische aspecten van Artificial Intelligence
    Lees meer
    Europese Commissie komt met voorstel nieuwe dataregels
    Lees meer
    Korting advocaatkosten voor MKB-ondernemers bij juridisch advies in 2022
    Lees meer
    Gebruik Google Analytics mogelijk in strijd met de AVG
    Lees meer
    European Data Protection Day: wat te doen bij een datalek?
    Lees meer
    Kortingsactie merk- en modelregistratie 2022
    Lees meer
    Wie heeft auteursrecht op software/vormgeving app/website?
    Lees meer
    Champagne en het intellectueel eigendomsrecht
    Lees meer
    AI: Toezicht en Toolbox
    Lees meer
    Wie is aansprakelijk voor de schade na een ransomware-aanval?
    Lees meer
    Cybersecurity en datalekken
    Lees meer
    Silhouet sinterklaas: auteursrechtinbreuk met inpakpapier
    Lees meer
    Financiële tegemoetkoming voor Juridisch advies
    Lees meer
    (Senior) Medewerker IE/IT/Privacy
    Lees meer
    Er zijn al regels voor AI toepassingen
    Lees meer
    Restvoorraad bij einde distributieovereenkomst
    Lees meer
    Model moet nieuw zijn bij aanvraag modelregistratie
    Lees meer
    Inbreuk beschrijvende handelsnaam tóch mogelijk
    Lees meer
    Fake factuur na een merk- of modelregistratie, pas op!
    Lees meer
    Legal AIR
    Lees meer
    Het decoderen van producten kan onrechtmatig zijn
    Lees meer
    Wanneer een schadevergoeding na een datalek?
    Lees meer
    Uber-chauffeurs nu ook werknemers
    Lees meer
    Merken op verzenddozen: mag dat wel?
    Lees meer
    Kortingsperiode op merk- en modelregistraties verlengd
    Lees meer
    Nieuwsbrief voor datascience ondernemingen
    Lees meer
    Kun je een auteursrecht krijgen op een algoritme?
    Lees meer
    Financiële mogelijkheden voor groei van een onderneming
    Lees meer
    Wie is aansprakelijk bij een ransomaanval?
    Lees meer
    Paralympier aangereden door zelfrijdende bus
    Lees meer
    Wapenen tegen copycats? Registreer je merk!
    Lees meer
    Recept en foto’s gekopieerd door Sonja Bakker: plagiaat of auteursrechtinbreuk?
    Lees meer
    Inwerkingtreding van EU Open Data richtlijn
    Lees meer
    Risico check voor AI toepassingen
    Lees meer
    AI-systeem als uitvinder?
    Lees meer
    Een AI-systeem als baas?
    Lees meer
    IE in de holding
    Lees meer
    Ook het verwerken van voertuigdata is begrensd
    Lees meer
    Online oplichting en zakelijke identiteitsfraude: wat te doen?
    Lees meer
    Succesvol webinar Fashion & Law deel 2
    Lees meer
    Gebruik van cookies in jouw webshop: Aan welke regels moet ik mij houden?
    Lees meer
    EK-gekte losgebarsten: KNVB vs. Jumbo
    Lees meer
    Belangrijke wijzigingen auteursrecht: makers en exploitanten
    Lees meer
    Jouw eigen gezicht als merkregistratie: kan dat?
    Lees meer
    De Juridische Afdeling: Legal as-a-Service
    Lees meer
    Misleidende duurzaamheidsclaims in de modebranche: Waar moet ik op letten?
    Lees meer
    Nieuwe gezondheidsclaim: wetenschappelijk bewijs vereist
    Lees meer
    Er is ruimte voor onderhandeling bij Arbitvoorwaarden
    Lees meer
    Succesvol webinar legal voor AI startups/scale-ups
    Lees meer
    Schadevergoeding na hack persoonsgegevens?
    Lees meer
    Software as a Service: grip op data
    Lees meer
    Succesvol webinar Praktijkvoorbeelden van AI, E-Health en contractering in de zorg
    Lees meer
    Nieuwe Europese regels voor artificial intelligence
    Lees meer
    Successful webinar NDA, secrecy and cooperation
    Lees meer
    Het delen van data en vertrouwelijkheid
    Lees meer
    Nooit geschoten is altijd mis: Tommy Hilfiger vs. Facebook uiteengezet
    Lees meer
    Intellectueel eigendom en Tech: waar moet je op letten?
    Lees meer
    Reclame maken voor corona zelftesten
    Lees meer
    Wilt u weten of uw merk nog vrij is?
    Lees meer
    Het gebruik van (framed) hyperlinks vs. het auteursrecht
    Lees meer
    Nieuwsgierig en creatief meedenken, Jos van der Wijst
    Lees meer
    Succesvol webinar beschermingsmogelijkheden van AI
    Lees meer
    Exclusiviteitsafspraak in een samenwerkingsovereenkomst
    Lees meer
    Succesvol webinar Fashion & Law deel 1
    Lees meer
    Een geschil/discussie kan ook snel en voor redelijke kosten worden opgelost
    Lees meer
    SyRI wetgeving in strijd met EVRM
    Lees meer
    Google verwijdert (onterechte?) negatieve recensie niet
    Lees meer
    Succesvol webinar AI in de Zorg
    Lees meer
    Hoezo kan ik geen eigenaar zijn van (zorg)data?
    Lees meer
    Functie van cosmetische producten verplicht op verpakking
    Lees meer
    Modelrecht en auteursrecht op inwerpzuil
    Lees meer
    Merkonderzoek: Hoe voorkom je merkinbreuk?
    Lees meer
    Doorhaling van een merkregistratie
    Lees meer
    Een webshop: mag alles zomaar of gelden er regels?
    Lees meer
    Een merk moet ook daadwerkelijk gebruikt worden
    Lees meer
    Mag je foto's van werknemers gebruiken?
    Lees meer
    Sinterklaas is toch gewoon sinterklaas?
    Lees meer
    Aanbevelingen aansprakelijkheid bij AI
    Lees meer
    Het nieuwe algoritmeregister van de gemeente Amsterdam
    Lees meer
    Algoritme via Detachering
    Lees meer
    Algoritme als Software
    Lees meer
    Mensgerichte Artificiële Intelligentie sessie van NL AI coalitie
    Lees meer
    Auteursrechten & Artificial Intelligence
    Lees meer
    Is nieuwe wet- of regelgeving nodig voor AI?
    Lees meer
    Positiemerk: kan je dat beschermen?
    Lees meer
    Algoritme als een Dienst
    Lees meer
    Van wie is het model?
    Lees meer
    Who owns an algorithm? How do you share data? What are legal aspects of AI?
    Lees meer
    Beperkingen in licentieovereenkomst door mededingingsrecht
    Lees meer
    Is een registratiedossier beschermd door auteursrecht?
    Lees meer
    Wees de copycats voor!
    Lees meer
    AI & Privacy in de zorg, een gelukkig huwelijk?
    Lees meer
    Wie is verantwoordelijk voor de analyse door een algoritme?
    Lees meer
    Hoe om te gaan met de inkoopvoorwaarden AI van gemeenten?
    Lees meer
    Mag ik een zelftest voor corona verkopen?
    Lees meer
    Inspiratie in de fashion industrie: wat zijn de grenzen?
    Lees meer
    Gaia-X biedt Europese landen oplossing voor beheer en gebruik van data
    Lees meer
    Er komt een nieuwe rechtsvorm: de maatschappelijke BV
    Lees meer
    Hulp bij verwijderen van vervelende YouTube video’s: een stappenplan
    Lees meer
    Agentuur- en bemiddelingsovereenkomst, wat is het verschil?
    Lees meer
    Merkgebruik bij import producten en doorverkoop
    Lees meer
    BG.legal ontvangt subsidie voor AI kennisplatform
    Lees meer
    Software / data overeenkomsten
    Lees meer
    NVM is niet verplicht om VBO-leden toegang tot data te geven
    Lees meer
    Bescherming merkrecht: hoe ver gaat dat?
    Lees meer
    Vernietiging van een ingeschreven merk: hoe dan?
    Lees meer
    Een toelichting op de ‘visie op datadeling tussen bedrijven’
    Lees meer
    Nieuwsbrief Tech - meld je aan
    Lees meer
    NL Digital voorwaarden 2020: verbetering positie IT leverancier
    Lees meer
    Een kritische blik op de Corona-apps van de overheid
    Lees meer
    De roep om het vrijgeven van voertuigdata
    Lees meer
    Domeinnamen
    Lees meer
    Voorbeeld tijdelijke licentie voor productie hulpmiddelen tijdens Corona crisis
    Lees meer
    Nieuwsbrief BG Tech: de uitdagingen voor IP en Technologie & gratis webinar corona
    Lees meer
    Tekort materialen corona bestrijding. Is 3D printing of dwanglicentie oplossing?
    Lees meer
    Europese perspectieven op AI medische hulpmiddelen
    Lees meer
    Databankenrecht
    Lees meer
    Checklist data sharing agreement
    Lees meer
    De verkoop en verpanding van data
    Lees meer
    Data en ethiek
    Lees meer
    Het delen van data
    Lees meer
    De bescherming van data
    Lees meer
    Het eigendom van data
    Lees meer
    Data
    Lees meer
    Wanneer kan een IT overeenkomst worden ontbonden?
    Lees meer
    De octrooigemachtigde en het faillissement (deel 3)
    Lees meer
    Wie heeft recht op de domeinnaam?
    Lees meer
    De octrooigemachtigde en het faillissement (Deel 2)
    Lees meer
    Geslaagde bijeenkomst Blockchain & Food tijdens Den Bosch Data Week
    Lees meer
    Seminar 19 november: Investeren en financieren 2.0
    Lees meer
    De octrooigemachtigde en het faillissement (deel 1)
    Lees meer
    Kartelverbod ook bij (Tech-)licenties en samenwerkingscontracten aanwezig
    Lees meer
    Den Bosch Data Week: Practical experiences Blockchain and Food
    Lees meer
    Productomschrijving op een website. Auteursrecht mogelijk?
    Lees meer
    Nieuw Intellectueel Eigendomsrecht/ IT recht advocatenkantoor in Eindhoven
    Lees meer
    Tips voor het verkrijgen van auteursrechten
    Lees meer
    Auteursrecht op website(teksten)
    Lees meer
    Het beëindigen van de onderneming bij een inbreuk op IE-rechten
    Lees meer
    Is de vormgeving van een industrieel product beschermd?
    Lees meer
    Doordacht samenwerken geeft meer macht
    Lees meer
    Privacyrecht
    Lees meer
    BG.legal participeert in onderzoek naar gebruik van big data en AI door zorginstellingen
    Lees meer
    BG.tech
    Lees meer
    Vacatures
    Lees meer