Fachärztlich

IT- und Cloud-Aufträge der öffentlichen Hand: besondere Herausforderungen und Chancen

Wie funktionieren öffentliche Aufträge für IT-Dienstleistungen, Software und Cloud? Rahmenvereinbarungen, IAAS/SAAS-Modelle, Vendor Lock-in und die Rolle offener Standards.

8 mei 2025

IT-overheidsopdrachten vormen een wereld apart. De combinatie van snelle technologische evolutie, complexe licentiestructuren en de nood aan flexibiliteit botst met de formele procedures en transparantie-eisen van het aanbestedingsrecht. Toch bieden overheidsopdrachten voor IT-bedrijven enorme kansen: de publieke sector is een van de grootste afnemers van software, hardware, cloud-diensten en IT-consultancy.

Het speelveld

Welke opdrachten?

IT-overheidsopdrachten omvatten een breed spectrum:

  • Hardware. Servers, netwerkapparatuur, werkstations, mobiele apparaten.
  • Software. Licenties, maatwerksoftware, ERP-systemen, documentbeheersystemen.
  • Cloud-diensten. IaaS (Infrastructure as a Service), PaaS (Platform as a Service), SaaS (Software as a Service).
  • IT-consultancy. Analyse, projectmanagement, architectuur, cybersecurity-advies.
  • Ontwikkeling. Applicatieontwikkeling, systeemintegratie, migratie.
  • Beheer en onderhoud. Helpdesk, SLA-gebaseerd onderhoud, hosting, monitoring.

CPV-codes voor IT

De belangrijkste CPV-codes voor IT-opdrachten:

CodeOmschrijving
48000000Software en informatiesystemen
72000000IT-diensten: advies, software, internet
72200000Softwareontwikkeling en advisering
72300000Gegevensverwerking
72400000Internetdiensten
30200000Computeruitrusting en -benodigdheden
50300000Onderhoud en reparatie van computers

Zoek breed: een cloud-opdracht kan geclassificeerd zijn onder 72, 48 of zelfs 50 (onderhoud).

Raamovereenkomsten: de dominante structuur

Het merendeel van de grotere IT-opdrachten wordt gegund via raamovereenkomsten. Dit is logisch: de overheid weet dat ze IT-diensten nodig heeft, maar kan de exacte omvang en timing niet voorspellen.

Hoe het werkt

De aanbesteder publiceert een raamovereenkomst voor een bepaald domein (bijvoorbeeld cloud-hosting of applicatieontwikkeling) met een looptijd van typisch 4 jaar. Na de selectie- en gunningsfase worden een of meerdere leveranciers geselecteerd.

Bij raamovereenkomsten met meerdere deelnemers volgt bij elke concrete behoefte een minicompetitie: de geselecteerde leveranciers krijgen een specifieke vraag en dienen een aanbod in. De opdracht gaat naar het beste aanbod.

Bij raamovereenkomsten met één deelnemer plaatst de aanbesteder rechtstreeks bestellingen zonder verdere mededinging.

Voor- en nadelen

Voordeel voor de aanbesteder: Flexibiliteit om af te nemen naargelang de behoefte, zonder voor elke aankoop een volledige procedure te doorlopen.

Voordeel voor de leverancier: Eenmaal geselecteerd voor de raamovereenkomst, heb je een gegarandeerde positie voor de looptijd — al garandeert dat geen omzet.

Nadeel: De drempel om in te stappen is hoog (vaak strenge selectiecriteria en uitgebreide bestekken), en de minicompetities vergen alsnog inspanning.

Cloud-specifieke uitdagingen

Vendor lock-in

Een van de grootste risico’s bij cloud-opdrachten is vendor lock-in: de afhankelijkheid van één leverancier waardoor migratie naar een alternatief technisch of financieel onhaalbaar wordt. Aanbesteders worden zich hier steeds meer van bewust en nemen maatregelen:

  • Open standaarden als eis in het bestek (open API’s, standaard data-exportformaten).
  • Exitclausules die de leverancier verplichten om bij het einde van het contract mee te werken aan een soepele transitie.
  • Multi-cloud strategieën waarbij de opdracht bewust over meerdere leveranciers wordt verdeeld.

Data-soevereiniteit

Bij cloud-diensten speelt de vraag waar de data wordt opgeslagen. De Europese overheid stelt steeds striktere eisen:

  • Opslag binnen de EU/EER is vaak een minimuimvereiste.
  • Sommige opdrachten eisen opslag in België of in een specifiek land.
  • De CLOUD Act (VS) en equivalente wetgeving creëren spanningen: zelfs data opgeslagen in Europa kan onder bepaalde voorwaarden gevorderd worden door buitenlandse autoriteiten.
  • Gaia-X en de Europese cloud-strategie beogen een soeverein Europees cloud-ecosysteem.

SLA’s en beschikbaarheid

Cloud-opdrachten werken typisch met Service Level Agreements die meetbare prestatie-indicatoren vastleggen: beschikbaarheid (99,9% uptime), responstijden, hersteltijden bij incidenten. Het bestek specificeert deze SLA’s en de boeteclausules bij niet-naleving.

Dynamisch aankoopsysteem voor IT

Naast raamovereenkomsten wordt het Dynamisch Aankoopsysteem (DAS) steeds populairder voor IT-opdrachten. Het DAS staat open voor nieuwe deelnemers gedurende de hele looptijd — in tegenstelling tot een raamovereenkomst waar na de selectie geen nieuwe partijen meer kunnen toetreden.

Dit maakt het DAS bijzonder geschikt voor de IT-sector, waar nieuwe spelers en technologieën snel opkomen.

Tips voor IT-leveranciers

Investeer in referenties bij de overheid. De eerste overheidsopdracht is het moeilijkst. Begin klein — een deelname aan een minicompetitie binnen een raamovereenkomst, of een onderaanneming bij een grotere partij — en bouw systematisch referenties op.

Vorm consortia. Grote IT-opdrachten vragen vaak een combinatie van competenties die één bedrijf zelden alleen heeft. Een consortium van een softwarebedrijf, een integrator en een hostingpartij is een sterk team.

Let op de technische specificaties. Controleer of het bestek geen merknamen of productspecifieke eisen bevat die je uitsluiten. Als dat wel zo is, stel dan tijdig vragen via het forum van het aankoopplatform.

Begrijp de gunningscriteria. Bij IT-opdrachten telt kwaliteit vaak zwaarder dan prijs. Investeer in de beschrijving van je aanpak, methodologie, teamsamenstelling en transitieplan.

Monitor actief. IT-opdrachten verschijnen op meerdere platformen: e-Procurement, TED, maar ook op de websites van specifieke overheidsdiensten. Gebruik TenderWolf om geen kansen te missen.

Belangrijk: raamovereenkomsten bepalen je positie voor jaren. Als je de publicatie van een raamovereenkomst mist, ben je voor 4 jaar buitenspel. Monitor TED en je nationale platforms als een halve baan. Zorg dat ISO 27001, SOC 2, GDPR-compliance en andere informatieveiligheidscertificeringen actueel zijn vóór je inschrijft — deze eisen zijn niet onderhandelbaar.

Geen exitstrategie aanbieden. Aanbesteders waarderen leveranciers die proactief een transitieplan aanbieden bij het einde van het contract. Het toont professionalisme en vermindert de perceptie van lock-in.

Quellen

Was dit artikel nuttig?