a person hopping from cloud to cloud

Nextcloud Governance: het compliance center van Nextcloud

Datasoevereiniteit, iedereen praat erover en de naam die toch het meeste valt is die van Nextcloud. Precies een jaar geleden, toen ik Nextclouds mede-oprichter Jos Poortvliet sprak, wilde ik al van alles weten over compliance oplossingen voor retentie en classificatie in het platform. Vorige week kreeg dat een welkom vervolg, in mijn gesprek over governance en de preview versie van de Nextcloud Governance app, met Rik Dekker, mede-oprichter van VoxCloud. Hij heeft een lange staat van ervaring met SharePoint en ontwikkelt inmiddels applicaties voor gebruik in en bij Nextcloud, waaronder MetaVox metadata management en intranet.

Een moeilijkheid bij het beproeven van dergelijke functionaliteiten in het platform is de wijze van aanbieden. Waar je met één Microsoft 365 licentie aan de slag kan om Purview te doorgronden, is voor Nextcloud Governance een Enterprise licentie met minimale afname voor 100 gebruikers*) nodig. Super fijn dus dat Rik mij toegang geeft tot een test omgeving en me wegwijs maakt in de Governance app voor Nextcloud Enterprise, die op moment van schrijven (7 september) voor de Enterprise klanten als preview in versie 1.0.1 van 19-08-2026 gebruikt kan worden, maar nog niet in de publieke App Store beschikbaar is. De inhoud van deze blog is ook als constructieve bijdrage aan Nextcloud zelf aangeboden. Nextcloud zelf komt met drie releases per jaar, de demonstratie omgeving gebruikt NC34 en de opvolger NC35 zal 16 september beschikbaar zijn begrijp ik van Rik.

Nextcloud begrippen

Voor wie Nextcloud net zo nieuw is als voor mij heeft Rik mij wijzer gemaakt in enkele termen en apps:

Teamfolders — te vergelijken met een SharePoint-sitecollectie of documentbibliotheek. Persoonlijke mappen verdwijnen met het account; teamfolders blijven bestaan en worden aan een autorisatiegroep gekoppeld.

Teams — je kunt aan een team een teamfolder, agenda, Talk-kanaal (vgl Teams chat) en Deck (vgl Microsofts Planner), een lichte scrumboard variant, hangen, zodat je een Microsoft Teams-achtige projectomgeving krijgt met één rechtenset. Nu moet dat nog individueel, wat niet gebruiksvriendelijk is. Nextcloud denkt hier nog over na.

Federation — via een federated ID kun je cross-organisatie samenwerken zonder gastaccount: je ziet een gedeeld project van een andere organisatie gewoon in je eigen Nextcloud-omgeving staan, terwijl de data bij de andere partij blijft en onder hun bewaartermijnen valt, enigszins vergelijkbaar met B2B gedeelde Teams-kanalen tussen tenants. Rik noemde dit “een heel tof principe”. Nextcloud werkt eraan dit ook op teamfolder- en Talk-niveau door te voeren.

MetaVox — metadata op bestands- én teamfolderniveau, wat Nextcloud zelf niet biedt; de tags van Nextcloud zijn te lichtgewicht en missen kolommen zoals in SharePoint.

Nextcloud Governance overview

Het beheercentrum voor governance komt met features die zeker aan Purview doen denken, als de naamgeving van onderdelen er niet rechtstreeks op gestoeld is: DLP (data loss prevention), Sensitivity labels, Retention policies en Legal Hold. Ook is er een Compliance Manager oplossing als in Purview, die het gebruik van de verschillende modules in Governance scoort met een heuse Compliance Score.

Afb.1: Governance (Preview) voor Nextcloud Enterprise

Zowel Sensitivity (‘classificatie’) als Retention (‘behoud en verwijdering’) werken als in Purview met labels en policies. Het label bepaalt de functionaliteit per document, de policy bepaalt waar en bij wie je die functionaliteit aanbiedt. En we hebben het nadrukkelijk over aanbieden, want navraag bij Rik leert dat toepassingen in een policy nu (nog) handmatig zijn. Een automatische toepassing van classificatie of retentie vereist een werkstroom. Anders dan in Microsoft 365 waar je nog wel eens op een onduidelijke timerjob op de achtergrond moet wachten, is die handmatige toepassing in Nextcloud dan weer wel real-time: what you see is what you get. Rik voegt toe dat labels voor classificatie en voor retentie voor nu alleen op documenten kunnen worden gezet, al is er wel technische voorbereiding voor e-mail al aan toegevoegd.

Zowel retentie, als sensitivity en legal hold werken in de Governance app met een ‘Prioriteit’ functie, die bij allemaal is toe te passen op zowel label als policy. De waarde wordt opgeslagen en de volgorde in de lijst wordt netjes bijgehouden, maar bij twee toepasselijke labels wordt niet op prioriteit gesorteerd — de eerste match wint. De API-documentatie van de app belooft op dit punt meer dan de app doet: “the policy with the highest priority will be applied”. Wat er wél is, is een vaste hiërarchie tússen de labelsoorten: hold gaat vóór retention, en hold en retention gaan vóór sensitivity.

Retentie

De complexiteiten van retentie in een overheidsorganisatie zijn niet eenvoudig te vangen in software. Microsoft heeft er jaren over gedaan om het in te bouwen in Microsoft 365 en die ontwikkeling is nooit meer gestopt. Zo moet het mogelijk zijn een verschil te maken tussen beperkte opties van een gebruiker en die van een (informatie- of record-)beheerder. Een document dat gearchiveerd is, moet gearchiveerd blijven en de controls voor wat betreft bewaren en vernietigen komen te liggen bij de beheerder. Rik legt uit hoe Nextcloud (naar mijn indruk in aanzienlijk tempo) ook aan deze controls werkt.

Bij het configureren vallen wel wat beperkingen op: retentie kan alleen starten op Datum Creatie of Datum Laatst Gewijzigd, terwijl een met Purview vergelijkbare trigger als ‘Wanneer item wordt gelabeld’ ontbreekt. Die laatste is aantrekkelijk bij afsluiten van een project of zaak. Ook kan een document wel beschermd tegen voortijdige verwijdering, maar niet als record beschermd tegen mutatie: “Note that users can still modify the file, including emptying it! Protecting file versions is a roadmap feature.” De Legal Hold functie, meer daar over verderop, blokkeert mutatie en verwijdering wèl zo blijkt uit onze test.

Op de NC34 release van Nextcloud werkt de retentie oplossing niet, dat wil zeggen: labels zijn wel aan te maken, maar het toekennen aan een document faalt op een versieconflict binnen de app zelf. De oplossing is daarmee nog niet volledig op deze release te beproeven. Vanaf NC35 zou dit opgelost moeten zijn.

De acties na aflopen van de termijn zijn niets doen (Take no action) of verwijderen (Delete content). De policies die je aan één of meerdere labels kunt verbinden zijn in staat om de labels aan te bieden aan geselecteerde gebruikers, aan teams en aan groepen (Users, teams, groups). Om deze policies automatisch op basis van regels ook aan nieuwe teams te kunnen aanbieden, zoals met de Purview Adaptive Scopes, zal nog doorontwikkeling nodig zijn. Je kan dus, voor wie bekend is met Purview retentie, alleen ‘statisch’, dat wil zeggen handmatig koppelen met een gebruiker, team of groep.

Afb. 2: Governance (preview) Retention

De verschillende aggregatie niveaus die je verwacht nodig te hebben voor retentie zijn er nog niet: retentie is handmatig toe te passen op documentniveau, niet op een container, zoals een teamfolder. Deze beperking ligt ook nog op sensitivity labeling. We zijn het er over eens dat het een belangrijke vervolgstap is voor grootschalige uitrol en migraties.

Het toepassen van een zgn. Vernietigingslijst, waarbij vernietiging dus afhankelijk is van een werkstroom die beslissers invloed geeft op advies en besluit om te mogen vernietigen is er nog niet. Toepassing die Rik voor zich ziet: bij het aflopen van een retentietermijn een flow starten die de manager of privacyfunctionaris om akkoord vraagt vóór verwijdering, zodat het businessproces onderbouwd is. En ook – als ik die mag aanvullen – een bewijs van vernietiging, een Vernietigingsverklaring, oplevert.

In Purview zijn zogenaamde ‘principles of retention’ regels die bepalen welke vorm van behoud of verwijdering voorrang hebben zodat we niet aan de en kant van de organisatie zitten te archiveren terwijl de platform beheerders hele sites tegelijk deleten in het kader van hun beleving van lifecyclemanagement, om maar wat te noemen. Zo moet een retentie maatregel een verwijder maatregel overrulen. Nextcloud Governance kent hiervoor één vaste hiërarchie tussen de labelsoorten: legal hold gaat vóór retentie, en beide gaan vóór classificatie. Een document onder hold wordt dus niet door een retentieregel opgeruimd. Die volgorde is ingebouwd en niet in te stellen.

Legal hold

We kennen een hold functie in Purview eDiscovery als centraal en door beheerders toe te passen rem op (al dan niet moedwillige) verwijdering of mutaties door gebruikers. In meer juridische scenario’s, bijvoorbeeld om een mailbox op slot te zetten, bestond het al langer in Exchange. Maar juist in de uitvoering van de Woo, om informatie veilig te stellen bij een informatieverzoek, is er veel belangstelling uit overheidsorganisaties.  Een hold hoort afgekondigd vóórdat de medewerker er van in kennis is gesteld (dat blijft wel zo netjes natuurlijk).

Afb. 3: Governance (preview) Legal hold

De Legal hold in Governance werkt met labels en policies en de werking (“When a label is applied, the content is protected from deletion and modification”) doet dan sterk denken aan Purview Records Management record retentielabels. De Hold Policy doet de toewijzing “which users or groups can assign hold labels to entities”. Daarom verwondert het ons dat de functie als een soort gebruikersfunctionaliteit in de documenthuishouding in Nextcloud wordt aangeboden, vergelijkbaar met retentie en classificatie. En daarvoor is het echt niet bedoeld. Onze conclusie: dit hoort alleen op een admin niveau thuis, toegewezen aan specifieke rollen voor juristen of informatiebeheer.

Nextcloud drempels

Een terugkerend punt: ik ben geen technicus en wil dat ook niet worden, wil ook geen minimum van 100 licenties, maar wil wel een volwaardige Nextcloud omgeving. Bij Microsoft vraag je een tenant aan, bij Nextcloud moet je zelf installeren, een database neerzetten en infrastructuur regelen. Of naar een gehoste omgeving waarvan Rik voorbeelden noemt: The Good Cloud **), IONOS (managed Nextcloud voor enkele euro’s per maand, met mail, maar niet alles beschikbaar aldus Rik), Centric (zie aankondiging van juni 2026) en KPN (per november 2025) die beide instappen, Soverin met SoSuite van de Sharing Group. En Proxy (in het noorden van het land met een portaal waarmee je infrastructuur bij verschillende hosters inklikbaar maakt). Rik zelf draait meerdere Nextcloud-instanties naast elkaar op Hetzner (biedt dedicated server, recent fors in prijs gestegen).

Alles bij elkaar smaakt dit naar meer en zal ik graag een deepdive Nextcloud/Governance retentie doen. Voor nu hoop ik wat inspiratie te hebben geboden en bedank ik Rik Dekker en Nextcloud hartelijk voor de geboden kans en inzichten.

—————————————————

*) “voor een strategische klant met minder gebruikers is een licentie bespreekbaar”, aldus Rik.

**) als ze bij The Good Cloud dan nog even in de documentatie hun Microsoft 365 vergelijking vwb 1. audittrail [‘volledig controlespoor’] aanpassen want die is minimaal 180 (geen 90) dagen en bij E5 licenties schaalbaar tot 10 jaar, hetzelfde geldt voor 2.  ‘Apparaatbeheer (Verloren apparaat blokkeren en wissen)’ in Intune, grotendeels inbegrepen bij E5.

AI verklaring: deze blog is handgeschreven, schermafdrukken uit Nextcloud / Governance (Preview), kop afbeelding is gegenereerd met Bing AI Image Generator

Recente blogs

Contact

eric burger document management BV

Schiehavenkade 396
3024 EZ Rotterdam
The Netherlands

+31(0)6 10 88 87 35
Contact opnemen