Gemeenten verankeren open source in inkoopvoorwaarden
Maatwerksoftware nodig? Dan kiest een gemeente er voortaan standaard voor om deze open source beschikbaar te stellen, tenzij er een goede reden is om daarvan af te wijken. Dat blijkt uit de nieuwe leidraad van de Vereniging Nederlandse Gemeenten (VNG).
De nieuwe GIBIT 2025 Inkoopvoorwaarden van VNG houden rekening met technologische en juridische ontwikkelingen die ten tijde van de GIBIT 2023 nog niet aan de orde waren. Ook nieuwe wetgeving is verwerkt in de voorwaarden. Maatwerksoftware voor gemeenten dient volgens de inkoopvoorwaarden voortaan ‘opensource, tenzij’ beschikbaar gesteld te worden. Het is niet verplicht voor gemeenten om zich aan de richtlijnen te houden. Wel hebben ze een goede reden nodig om ervan af te wijken.
Proportioneel en situatiegericht
De GIBIT 2025 Inkoopvoorwaarden is geen standaarddocument dat gemeenten één-op-één kunnen overnemen; ze moeten het proportioneel en situatiegericht inzetten, stelt de VNG. Per domein en per risicoprofiel kunnen de eisen die een gemeente aan software en aan de leverancier stelt immers uiteenlopen. De standaard geeft geen betrekking op generieke software, zoals de kantoorsoftware van Microsoft.
VNG heeft ook de overeenkomstengenerator vernieuwd, in lijn met de nieuwe inkoopvoorwaarden. De komende tijd organiseert de koepelorganisatie webinars over de belangrijkste wijzigingen en het gebruik van de voorwaarden en de overeenkomstengenerator. Later komt er ook nog een leergang GIBIT voor gemeenten en marktpartijen.
Broncode hergebruiken
In de toelichting bij de inkoopvoorwaarden staat dat de broncode moet worden gepubliceerd op een platform als GitHub en dat de vereiste licentie de European Union Public License wordt. Dat betekent concreet dat gemeenten minder vast zitten aan die leverancier voor hun maatwerksoftware. Het levert een nieuwe situatie op voor gemeenten én leveranciers: derden, ook de leverancier zelf, kunnen de broncode commercieel hergebruiken.
Verder lezen bij de bron- Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen - 9 september 2026
- Hoe verbeter je ot-security? - 9 september 2026
- Overheid scherpt privacy-afspraken met Salesforce aan - 8 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen |