Technologie & AI

Nieuwe quantumstrategie: Nederland wil koploper zijn — maar 71 procent van het Rijk moest nog beginnen

Het kabinet wil dat Nederland in 2035 vooroploopt met quantumtechnologie. Maar de overstap naar quantumveilige beveiliging kan meer dan vijf jaar duren, terwijl 71 procent van de onderzochte Rijksorganisaties eerder dit jaar nog niet was begonnen.

Mededeling Bekijk de onderzoekscheck
  1. Bron
  2. Onderzoekscheck
  3. Nederlandse context
In dit artikel
Een quantumcomputerinstallatie naast reguliere serverkasten, als illustratie van de Nederlandse voorbereiding op quantumveilige technologie.
Beeld: AI-illustratie: Feitvast, gegenereerd met OpenAI. Conceptuele redactionele illustratie; toont geen bestaande overheidsinstallatie en geen werkelijk beveiligingssysteem.

Onderzoekscheck

Zo weten we dit

Mededeling

Bekijk de methode, beperkingen en oorspronkelijke bron achter dit verhaal.

Volledige onderzoekscheck 9 onderdelen
Onderzoeksopzet
Analyse van een nieuwe Rijksbrede Quantumstrategie, aangevuld met officieel NCSC-advies en onafhankelijk onderzoek van de Algemene Rekenkamer.
Steekproef of materiaal
De Rekenkamer onderzocht Rijksorganisaties; 71 procent was begin 2026 nog niet begonnen met specifieke voorbereiding op de quantumdreiging.
Vakblad of publicatie
Rijksoverheid, NCSC en Algemene Rekenkamer.
Onderzoeksinstelling
Ministerie van Economische Zaken en Klimaat; Nationaal Cyber Security Centrum; Algemene Rekenkamer.
Financiering
Voor Quantum Delta NL is eerder €614,9 miljoen beschikbaar gesteld via het Nationaal Groeifonds. De strategie verkent aanvullende publieke en private financiering, maar kondigt geen nieuw pakket van €614,9 miljoen aan.
Belangenverklaring
De Rijksoverheid presenteert haar eigen beleid; het NCSC geeft overheidsadvies. De Algemene Rekenkamer levert onafhankelijke controle op de voorbereiding van het Rijk.

Belangrijkste beperking

De strategie bevat doelen en actielijnen, maar bewijst niet dat Nederland in 2035 leidend zal zijn. Niet voor alle acties is al een afzonderlijk budget, uitvoeringsschema of meetbare uitkomst gepubliceerd.

Wat dit niet bewijst

Niet aangetoond is dat huidige quantumcomputers gangbare internetversleuteling al kunnen breken, dat gewone consumenten nu hun wachtwoorden moeten vervangen of dat de €614,9 miljoen nieuw geld uit deze strategie is.

Oorspronkelijke bron Rijksoverheid — Kabinet: Nederland in 2035 leidend met quantum én weerbaar tegen risico’s

Een krachtige quantumcomputer kan bepaalde digitale sloten kraken waarop Nederland dagelijks vertrouwt. Zulke machines bestaan nog niet op dat niveau, maar wachten tot ze er wél zijn is volgens het Nationaal Cyber Security Centrum (NCSC) te laat. Een volledige overstap naar nieuwe beveiliging kan namelijk meer dan vijf jaar duren.

Tegen die achtergrond heeft het kabinet op 5 oktober een Rijksbrede Quantumstrategie naar de Tweede Kamer gestuurd. Het doel klinkt ambitieus: Nederland moet in 2035 leidend zijn met quantumtechnologie, minder afhankelijk worden van toepassingen buiten de Europese Unie en beter bestand zijn tegen nieuwe veiligheidsrisico’s.

De strategie is echter geen bewijs dat die positie al is bereikt. Ze combineert bestaande investeringen met nieuwe beleidsvoornemens, terwijl een onafhankelijk onderzoek eerder dit jaar liet zien hoe groot de uitvoeringsachterstand nog is.

Quantum in 30 seconden

Een gewone computer rekent met bits die 0 of 1 zijn. Een quantumcomputer gebruikt qubits, waarmee quantumeffecten bij sommige heel specifieke berekeningen kunnen worden benut.

Veel digitale beveiliging steunt op wiskundige problemen die voor gewone computers bijzonder moeilijk zijn. Een toekomstige, veel krachtigere quantumcomputer zou een deel daarvan sneller kunnen oplossen. De huidige quantumcomputers kunnen DigiD of bankverbindingen niet ineens openbreken.

Daarom ontwikkelen organisaties post-quantumcryptografie: nieuwe wiskundige digitale sloten die op gewone computers draaien, maar ook bestand moeten zijn tegen toekomstige quantumaanvallen. De haast zit niet in een aanval die vandaag plaatsvindt, maar in het feit dat het vervangen en testen van zulke sloten jaren kan kosten.

Wat heeft het kabinet nu werkelijk besloten?

De strategie richt zich tegelijk op economische kansen en beveiligingsrisico’s. Nederland wil onderzoek sneller vertalen naar producten en diensten, kennis en talent vasthouden, publieke waarden beschermen en internationaal samenwerken. De overheid wil daarbij niet alleen regels maken, maar ook als eerste afnemer, opdrachtgever en partner optreden via het Nationaal Agentschap voor Disruptieve Innovatie (NADI). Feitvast legde eerder uit hoe NADI met een Nederlands-Duitse wedstrijd nieuwe AI-chipontwerpen probeert te versnellen.

Een belangrijk onderscheid ontbreekt snel in korte nieuwsberichten: de €614,9 miljoen voor Quantum Delta NL is geen nieuw geldpakket van deze week. Dat bedrag is de afgelopen jaren al beschikbaar gesteld via het Nationaal Groeifonds. Het kabinet zegt nu aanvullende publieke en private financiering te willen verkennen. Hoeveel daaruit komt en wanneer, staat nog niet vast.

OnderdeelWat staat vast?Wat is nog een plan of ambitie?
Doel voor 2035Er ligt een rijksbrede strategie met economische, veiligheids- en publieke doelen.Dat Nederland in 2035 daadwerkelijk leidend en strategisch autonoom is.
Financiering€614,9 miljoen was al beschikbaar voor Quantum Delta NL.Verdere publieke en private financiering wordt nog verkend.
MarkttoepassingenDe overheid wil onderzoek, demonstraties en eerste toepassingen ondersteunen.Welke toepassingen commercieel doorbreken en hoeveel marktaandeel Nederland wint.
Digitale veiligheidHet Rijk erkent dat migratie naar quantumveilige cryptografie nodig is.Tempo, budget en uitvoering verschillen per organisatie en systeem.
VerantwoordingVanaf 2027 wil het kabinet jaarlijks over de voortgang rapporteren.De eerste rapportage moet nog laten zien welke acties meetbaar zijn uitgevoerd.

Waarom 2035 misleidend ver weg kan voelen

De meeste experts verwachten volgens het NCSC dat quantumcomputers ergens tussen 2030 en 2040 krachtig genoeg kunnen worden om veelgebruikte cryptografie te breken. Dat is geen vaste voorspelling: de technische ontwikkeling kan trager of sneller verlopen.

Toch is onzekerheid geen reden om te wachten. Bij eerdere, kleinere cryptografische migraties duurde een volledige overgang volgens het NCSC waarschijnlijk langer dan vijf jaar. Grote organisaties moeten eerst uitzoeken waar cryptografie in systemen, apparaten, certificaten, software en leveranciersketens zit. Pas daarna kunnen ze risico’s bepalen, vervanging plannen, testen en gefaseerd invoeren.

Daar komt het risico van ‘store now, decrypt later’ bij. Een aanvaller kan vandaag versleutelde gegevens verzamelen en ze bewaren tot een toekomstige quantumcomputer ze mogelijk kan ontsleutelen. Vooral informatie die over tien of twintig jaar nog geheim moet zijn, kan daardoor al vóór ‘Q-Day’ kwetsbaar worden.

De tijdlijn: 2026 is het startpunt, niet de finish

De Europese route voor quantumveilige cryptografie maakt de planning concreter:

  • Eind 2026: lidstaten en vitale sectoren moeten belanghebbenden hebben betrokken en een nationale migratieroute hebben opgesteld.
  • Eind 2030: cryptografische toepassingen met een hoog risico moeten zijn gemigreerd; voor andere toepassingen moeten concrete plannen klaarstaan.
  • Eind 2035: toepassingen met een normaal risico en het merendeel van de toepassingen met een laag risico moeten zijn overgezet.

Die mijlpalen verklaren waarom ‘in 2035 weerbaar’ niet betekent dat organisaties in 2034 kunnen beginnen. Voor de systemen met de grootste gevolgen ligt de Europese doelstelling al vijf jaar eerder.

71 procent van het Rijk was nog niet begonnen

De lastigste vraag is niet of Nederland sterke onderzoekers en bedrijven heeft, maar of de overheid de strategie ook op tijd uitvoert. De Algemene Rekenkamer meldde in februari 2026 dat 71 procent van de onderzochte Rijksorganisaties nog niet was begonnen met specifieke voorbereidingen op de quantumdreiging.

Veel organisaties werkten wel aan algemene informatiebeveiliging, maar hadden nog nauwelijks maatregelen voor quantumveilige cryptografie genomen. Migratieplannen ontbraken vaak, gesprekken met leveranciers waren niet gestart en bestuurlijk verantwoordelijken waren niet overal aangewezen.

De Rekenkamer erkende tegelijkertijd dat Nederland dankzij publieke investeringen een sterke academische positie en een bloeiend quantumnetwerk heeft opgebouwd. De zwakke plek zat in de vertaalslag: projecten stonden nog in de steigers en het was onzeker of wetenschappelijke kennis voldoende snel in concrete markttoepassingen kon worden omgezet.

De nieuwe strategie vult een beleidsleemte die de Rekenkamer toen aanwees. Ze lost de uitvoeringsachterstand niet automatisch op.

Wie moet nu wél iets doen?

Het NCSC richt zijn advies vooral op CIO’s, CTO’s en CISO’s van overheden, bedrijven en kennisinstellingen. De eerste stap is niet om morgen alle beveiliging te vervangen, maar om grip te krijgen op de opgave:

  1. bepaal welke gegevens en processen ook na 2030 of 2040 vertrouwelijk of betrouwbaar moeten blijven;
  2. inventariseer welke cryptografische middelen, certificaten en protocollen de organisatie gebruikt;
  3. breng afhankelijkheden van leveranciers, cloudplatforms en apparaten in kaart;
  4. beoordeel per toepassing het risico en de benodigde migratiesnelheid;
  5. maak een gefaseerd migratieplan en wijs bestuurlijke verantwoordelijkheid toe.

Voor organisaties met kortlevende, weinig gevoelige gegevens kan de urgentie lager zijn. Voor organisaties die langdurig vertrouwelijke informatie bewaren of vitale processen beheren, kan uitstel juist betekenen dat de migratie niet op tijd klaar is.

Wat moet een gewone gebruiker doen?

Op basis van deze strategie hoef je als consument geen speciaal quantumveilig product te kopen en ook niet ineens al je wachtwoorden te vervangen. De overgang speelt vooral in de achterliggende systemen van overheden, banken, telecomdiensten, softwareleveranciers en andere organisaties.

Normale digitale hygiëne blijft wel belangrijk: gebruik unieke wachtwoorden, zet waar mogelijk tweestapsverificatie aan en installeer beveiligingsupdates. Dat beschermt tegen de huidige risico’s, niet specifiek tegen een toekomstige quantumcomputer.

Het consumentenbelang zit vooral in de vraag of organisaties de infrastructuur op tijd vernieuwen. De Rekenkamer noemde onder meer DigiD, paspoortcontroles, waterkeringen en bruggen als processen die op cryptografie vertrouwen. Als de overgang te laat begint, is het probleem niet alleen dat informatie kan uitlekken, maar ook dat essentiële diensten kunnen worden verstoord.

Vijf punten waarop de strategie in 2027 kan worden afgerekend

Het kabinet wil vanaf 2027 jaarlijks rapporteren over de voortgang. Alleen melden dat er overleg, onderzoek of extra budget is geweest, zegt nog weinig over de uitvoering. Deze vijf meetpunten maken zichtbaar of Nederland werkelijk opschuift van plan naar praktijk:

MeetpuntDe vraag die de rapportage moet beantwoorden
Cryptografie in beeldHoeveel Rijksorganisaties weten inmiddels welke systemen, certificaten en leveranciers van kwetsbare cryptografie afhankelijk zijn?
Verantwoordelijkheid geregeldHoeveel organisaties hebben een bestuurder aangewezen die op planning, capaciteit en risico’s kan worden aangesproken?
Migratie gestartWelke hoog-risicosystemen worden al getest of vervangen, in plaats van alleen onderzocht?
Leveranciers betrokkenZijn concrete afspraken gemaakt met software-, cloud- en apparatenleveranciers over ondersteuning en overstapmomenten?
Onderzoek wordt toepassingWelke quantumprojecten hebben een eerste klant, demonstratie of markttoepassing bereikt, en hoeveel nieuwe financiering is werkelijk toegezegd?

Een hoger budget of meer pilots is op zichzelf dus geen bewijs van succes. De kern is of organisaties hun beveiliging aantoonbaar vernieuwen en of Nederlands onderzoek daadwerkelijk wordt gebruikt.

Kansen zonder garantie

Quantumtechnologie draait niet alleen om dreiging. Het kabinet verwacht kansen voor onder meer nauwkeuriger meten, complexe berekeningen, nieuwe materialen, batterijen, medicijnen, navigatie en veilige communicatie. Veel van die toepassingen bevinden zich nog in onderzoek, ontwikkeling of demonstratie. Een beleidsstrategie maakt ze niet vanzelf commercieel beschikbaar.

Daarom wordt de eerste jaarlijkse voortgangsrapportage in 2027 belangrijk. Die moet laten zien hoeveel organisaties werkelijk zijn begonnen, welke financiering nieuw is, welke toepassingen de markt bereiken en of de overheid haar eigen rol als eerste klant waarmaakt.

De ambitie voor 2035 is groot. De toets is veel eenvoudiger: kan Nederland in 2026 en 2027 aantonen dat inventarisaties, migratieplannen, verantwoordelijken en concrete toepassingen niet langer alleen op papier bestaan?

Bronnen

Nederlandse context

Wat betekent dit voor Nederland?

De strategie bepaalt de Nederlandse inzet voor quantumonderzoek, markttoepassingen, digitale veiligheid en strategische autonomie tot 2035.

Transparantie

Updates en correcties

Inhoudelijke update: Nederland heeft voor het eerst een rijksbrede strategie gepubliceerd die de economische ontwikkeling van quantumtechnologie, digitale weerbaarheid, publieke waarden, strategische autonomie en jaarlijkse voortgangsrapportage in één beleidskader tot 2035 verbindt.

Zie je een fout of ontbreekt er context? Bekijk hoe we corrigeren.