Datasoevereiniteit in de praktijk: data regions voor Gemini en Apps Script

De Gemini-app en Apps Script kunnen data binnen een gekozen regio houden. Wat data regions precies dekken, welke edities het hebben en hoe je het instelt.

Total Workspace 15 September 2026 8 min leestijd
Delen:

Blauw verlichte serverfront in een datacenter

Met data regions bepaal je binnen welke geografische regio Google Workspace je data opslaat en verwerkt. De Gemini-app volgt sinds 29 juni 2026 de data-regionalisatie-instellingen van je organisatie tot op organisatie-eenheid-niveau, en Apps Script kreeg op 14 september 2026 algemene beschikbaarheid voor data regions. Dit artikel legt uit wat de instellingen dekken, welke edities het ondersteunen en hoe je ze inricht.

Wat data regions precies zijn

Data regions zijn instellingen waarmee je vastlegt waar je data fysiek wordt opgeslagen en waar die wordt verwerkt. Je kiest een regio, bijvoorbeeld de Europese Unie of de Verenigde Staten, of beide. Die keuze bepaalt vervolgens waar de betreffende service zijn data neerzet en zijn verwerking uitvoert.

Voor organisaties die met de AVG werken of te maken hebben met klanteisen rond datasoevereiniteit, is dit een belangrijk instrument. Het maakt het mogelijk om aan te tonen dat data niet zonder meer naar een andere regio verdwijnt, en om het gesprek met klanten of auditors te onderbouwen. Je legt als het ware vast dat de verwerking binnen de gekozen grenzen blijft.

Wat data regions niet zijn, is een volledig slot op alle gegevensstromen. Het gaat om opslag en verwerking van de betreffende service binnen de gekozen regio. Sommige onderdelen van een platform vallen er buiten, en sommige services ondersteunen alleen opslag in de regio en niet de verwerking. Het is dus zaak om precies te weten wat een instelling wel en niet afdekt voordat je er conclusies aan verbindt.

Data regions voor de Gemini-app

Sinds 29 juni 2026 volgt de Gemini-app de data-regionalisatie-instellingen van je organisatie. Concreet betekent dat: gebruik je binnen je organisatie een data regions-instelling, dan geldt die ook voor de Gemini-app. Je kunt kiezen voor opslag en verwerking in de Europese Unie, in de Verenigde Staten, of beide. De instelling is tot op organisatie-eenheid-niveau te differentiëren.

Dat laatste is praktisch belangrijk. Organisaties zijn zelden één homogene groep. Je kunt ervoor kiezen om de ene afdeling binnen de EU te houden en een andere afdeling toegang te geven tot meerdere regio's, bijvoorbeeld omdat daar met internationale teams wordt gewerkt. Door op organisatie-eenheid te sturen, blijft de inrichting passen bij de werkelijkheid van de organisatie.

De Gemini-app is de plek waar medewerkers met AI werken: vragen stellen, teksten genereren, samenvatten, brainstormen. Dat is precies het soort verwerking waar compliance-afdelingen vragen over stellen. Door de Gemini-app onder dezelfde data-regionalisatie te brengen als de rest van Workspace, wordt de AI-functionaliteit onderdeel van het bestaande compliance-verhaal in plaats van een aparte, onduidelijke stroom.

De instelling is beschikbaar voor Enterprise Plus en Frontline Plus, en voor de Education-edities Plus en Standard, waarbij de Education-edities alleen opslag ondersteunen. Beschik je over een andere editie, dan is de instelling voor de Gemini-app niet beschikbaar en moet je beoordelen of de standaardwerking acceptabel is.

Data regions voor Apps Script

Apps Script kreeg op 14 september 2026 algemene beschikbaarheid voor data regions. Dat betekent dat de data die Apps Script verwerkt in de gekozen regio kan blijven. Het gaat in het bijzonder om scriptbestanden, triggermetadata en de key-value opslag, dat wil zeggen de Properties- en Cache-opslag die scripts gebruiken om gegevens tussen uitvoeringen te bewaren.

Dat is een relevante uitbreiding. Apps Script wordt veel gebruikt om processen te automatiseren: formulieren verwerken, gegevens synchroniseren, rapporten genereren, integraties leggen tussen Workspace-apps en externe systemen. Zulke scripts raken vaak gevoelige data, bijvoorbeeld klantgegevens of persoonsgegevens. Als die verwerking buiten de gekozen regio zou plaatsvinden, zou dat een gat in het compliance-verhaal zijn. Met data regions voor Apps Script wordt dat gat gedicht.

Er is een belangrijke uitzondering: Rhino-scripts vallen buiten de strikte regiopolicies. Rhino is de oudere scriptruntime. Draai je nog scripts op Rhino, dan profiteren die niet van de regionale beperkingen. Wil je volledig binnen de gekozen regio blijven, dan is het verstandig om te controleren welke scripts nog op Rhino draaien en die waar mogelijk te migreren naar de moderne runtime.

Ook voor Apps Script geldt dat de beschikbaarheid afhankelijk is van de editie. De functie is beschikbaar voor Enterprise Plus, Frontline Plus en Education Standard en Plus, waarbij Education Standard en Plus alleen opslag ondersteunen.

Wat er wel en niet onder de regiopolicy valt

Bij Apps Script is het nuttig om precies te weten wat de regio-instelling afdekt. Aan de kant van data at rest gaat het om de scriptprojectbestanden, de codedefinities, de manifestconfiguratie, de triggermetadata en de key-value opslag, zoals de Properties- en Cache-service. Aan de kant van data processing gaat het om de uitvoering van scripts, de automatiseringen die aan een container zijn gekoppeld en de bijbehorende runtime-operaties. Beide kanten vallen binnen de gekozen regio.

Er is ook een grens. Google bouwt Apps Script geleidelijk om naar een regionaal datamodel. Voor organisaties die in de geavanceerde instellingen van data regions de toggle voor het uitschakelen van niet-geregionaliseerde Drive- en Docs-services aanzetten, worden niet-geregionaliseerde Apps Script-services vanaf september 2026 uitgeschakeld. Dat is een bewuste keuze: je sluit functies uit die data buiten de regio zouden kunnen verwerken. Wil je volledig binnen de regio blijven, dan is het verstandig om te controleren welke scripts en services daarvan afhankelijk zijn en die waar nodig aan te passen. Leg de gemaakte keuzes vast, zodat je later kunt uitleggen waarom de inrichting is zoals die is.

Welke edities ondersteunen wat

Het loont om de editieverdeling goed te begrijpen, want daar zit het verschil tussen volledige regionalisatie en alleen regionale opslag.

Voor de Gemini-app geldt: Enterprise Plus, Education Plus en Education Standard (alleen opslag) en Frontline Plus ondersteunen de instelling.

Voor Apps Script geldt: Enterprise Plus, Frontline Plus en Education Standard en Plus (alleen opslag) ondersteunen de instelling.

Let op het onderscheid tussen opslag en verwerking. Waar alleen opslag wordt ondersteund, blijft de data binnen de regio opgeslagen, maar kan verwerking op een andere plek plaatsvinden. Voor organisaties met strikte eisen aan zowel opslag als verwerking is het daarom belangrijk om te controleren of hun editie beide dekt. Is dat niet het geval, dan is dat een concreet punt om mee te nemen in een licentie- of compliance-afweging.

Het is verstandig om per organisatie-eenheid te bekijken welke editie geldt. In organisaties met een gemengde licentiestructuur kan het voorkomen dat het ene deel van de organisatie volledige regionalisatie heeft en het andere deel alleen opslag. Dat verschil is relevant voor de vraag waar je welke data laat verwerken.

Hoe je data regions instelt

De instelling vind je in de Google Workspace admin console, bij de instellingen voor data-regionalisatie. Je kiest daar de gewenste regio en bepaalt op welk niveau de instelling geldt. Voor de Gemini-app volgt de instelling de organisatiebrede keuze, en kun je die tot op organisatie-eenheid-niveau differentiëren.

Begin met het in kaart brengen van de eisen. Welke data moet binnen de EU blijven en welke mag breder worden verwerkt? Betrek daar de compliance-afdeling of de externe partij die je op dit gebied adviseert bij. De technische instelling is eenvoudig, de onderliggende keuze is dat niet.

Zet daarna de instelling op organisatieniveau als basis, en verfijn per organisatie-eenheid waar nodig. Test vervolgens of de instelling doet wat je verwacht, bijvoorbeeld door te controleren of de Gemini-app en de betrokken Apps Script-projecten onder de juiste regio vallen. Documenteer de gemaakte keuzes, zodat je later kunt uitleggen waarom de inrichting is zoals die is.

Vergeet tot slot de Rhino-scripts niet. Maak een inventarisatie van de scripts die nog op Rhino draaien en bepaal welke daarvan onder de strikte regiopolicies zouden moeten vallen. Migreer die waar nodig naar de moderne runtime, zodat de regionale bescherming ook echt geldt.

Data regions in een gemengde licentiestructuur

In organisaties met meerdere licentieniveaus is het verstandig om per organisatie-eenheid te bekijken welke regels gelden. Het ene deel van de organisatie kan volledige regionalisatie hebben, terwijl een ander deel alleen regionale opslag krijgt. Dat verschil bepaalt waar je welke data laat verwerken.

Een praktische aanpak is om eerst de gevoeligste gegevensstromen in kaart te brengen en te controleren of die onder volledige regionalisatie vallen. Valt een stroom alleen onder regionale opslag, dan blijft de data wel in de regio staan, maar kan de verwerking elders plaatsvinden. Voor organisaties met strikte eisen aan zowel opslag als verwerking is dat een concreet punt om mee te nemen in de licentieafweging.

Een concreet scenario: de Europese dochter

Stel dat een internationaal bedrijf een Europese dochter heeft die met persoonsgegevens van Europese klanten werkt. De moedermaatschappij werkt wereldwijd en heeft behoefte aan bredere verwerking. Met data regions op organisatie-eenheid-niveau kun je de Europese dochter binnen de EU houden en de rest van de organisatie breder inrichten.

Dat vraagt om een bewuste inrichting. Je bepaalt voor de Europese eenheid dat opslag en verwerking binnen de EU plaatsvinden, en je controleert of de gebruikte edities dat ondersteunen. Vervolgens test je of de Gemini-app en de betrokken Apps Script-projecten daadwerkelijk onder de juiste regio vallen. Zo wordt het compliance-verhaal niet een aanname, maar iets dat je hebt nagerekend.

Wat je vastlegt voor een audit

Data regions zijn vaak een onderdeel van een groter compliance-verhaal. Het helpt om de gemaakte keuzes te documenteren: welke regio is gekozen, op welk niveau de instelling geldt, welke uitzonderingen er zijn en waarom. Zo kun je bij een klantvraag of audit laten zien dat de inrichting bewust is en niet toevallig.

Documenteer ook de service-specifieke details. Voor Apps Script gaat het om de bestanden, de codedefinities, de manifestconfiguratie, de triggermetadata en de key-value opslag aan de opslagkant, en om de uitvoering en de containergebonden automatiseringen aan de verwerkingskant. Voor de Gemini-app gaat het om de plek waar medewerkers met AI werken. Die twee dekken niet exact hetzelfde, en het is nuttig om dat onderscheid vast te leggen.

Veelgestelde vragen

Wat dekken data regions precies?
Data regions bepalen waar de betreffende service data opslaat en verwerkt. Je kiest de Europese Unie, de Verenigde Staten of beide, en kunt dat tot op organisatie-eenheid-niveau differentiëren.
Volgt de Gemini-app automatisch mijn organisatie-instelling?
Ja, sinds 29 juni 2026 volgt de Gemini-app de data-regionalisatie-instellingen van de organisatie.
Welke edities ondersteunen data regions voor Apps Script?
Enterprise Plus, Frontline Plus en Education Standard en Plus, waarbij Education Standard en Plus alleen opslag ondersteunen.
Wat is het verschil tussen alleen opslag en volledige regionalisatie?
Bij alleen opslag blijft de data in de regio staan, maar kan de verwerking elders plaatsvinden. Volledige regionalisatie dekt zowel opslag als verwerking.
Werkt data regions ook voor bestaande scripts?
Ja, mits ze op de moderne V8-runtime draaien. Scripts op de oudere Rhino-runtime vallen buiten de strikte regiopolicies. Controleer dus welke scripts nog op Rhino draaien.

Andere artikelen

Vraag over dit onderwerp?

Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.

1
Aanvraag
2
Specificatie
3
Uw gegevens

Waarmee kunnen wij u helpen?

Informatie & advies

Vraag over het artikel.

Offerte aanvragen

Prijsindicatie ontvangen.

Implementatie

Hulp bij toepassing.

Bestaande klant

Vraag of melding indienen.

Kunt u dit specificeren?

Verdieping op dit onderwerp
Toepassing in onze situatie
Algemeen Workspace-advies
Prijsindicatie
Vast projecttarief
Doorlopend support / SLA
Nieuwe implementatie
Uitbreiding bestaande setup
Migratie vanuit ander platform
Technisch probleem
Factuur of contract
Aanvullende wens