EU Sovereignty Score
Niet-EU leverancierDesktop OSHoofdkantoor: US

macOS: soevereiniteitsscore en 8 Europese alternatieven

macOS is het desktopbesturingssysteem van Apple voor Mac-computers. De huidige versie, macOS 27 "Golden Gate", draait uitsluitend op Macs met Apple silicon en voegt onder meer Siri AI, Apple Intelligence-functies in apps als Safari, Foto's en Opdrachten, Visual Intelligence en ouderlijk toezicht toe. De beveiligingsdocumentatie van Apple behandelt onder meer beveiligd opstarten, de Secure Enclave, FileVault-schijfversleuteling, Gatekeeper en systeemintegriteitsbescherming. macOS wordt lokaal geïnstalleerd en draait alleen op Apple-hardware. Het is propriëtaire software, hoewel de kern als open-sourcesysteem Darwin wordt vrijgegeven.

Apple Inc. heeft het hoofdkantoor in Cupertino, Californië, en is een Amerikaans beursgenoteerd bedrijf. Volgens het privacybeleid van Apple worden wereldwijd verzamelde gegevens doorgaans in de Verenigde Staten opgeslagen door Apple Inc. Voor gebruikers in de EER is Apple Distribution International Limited in Ierland de verwerkingsverantwoordelijke; doorgiften vanuit de EER vallen onder standaardcontractbepalingen. Het besturingssysteem zelf werkt lokaal. Hoeveel gegevens naar Apple gaan, hangt dus af van de ingeschakelde Apple-diensten, zoals Siri AI.

Soevereiniteitsscore
17 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-210
    Hoofdkantoor in de VS: CLOUD Act en FISA 702
  • Dataresidentie SOV-30
    Geen hosting in Europa (US)
  • Cryptografische sleutelsoevereiniteit SOV-320
    Sleutelbeheer bij een niet-Europese leverancier
  • Vrijheid van lock-in SOV-640
    Closed-source: overstappen vergt datamigratie
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-615
    Closed-source, runtime bij de leverancier

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 2 juli 2026
HoofdkantoorUS (US)Met de hand gecontroleerd
EU-adequaatheidsbesluitAlleen voor bedrijven die zelf zijn gecertificeerd onder het EU-VS Data Privacy FrameworkMet de hand gecontroleerd
SoevereiniteitsmodelDoor leverancier gehost (niet-EU)Met de hand gecontroleerd
Data-hostingUSMet de hand gecontroleerd
Open-sourceNeeMet de hand gecontroleerd
GDPR-conformJaDoor leverancier opgegeven
HostingsignaalAKAMAI-AS - Akamai Technologies, Inc., US (US)Technisch gemeten
CategorieDesktop OS
TypeProduct
Websiteapple.com ↗

Het hostingsignaal toont het netwerk dat de website van de leverancier serveert, vaak een CDN, en niet per se waar de dienst of uw data wordt gehost. Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor macOS

De Europese alternatieven voor macOS komen uit onze kennisbank van ruim 6.200 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 22 Europese Desktop OS-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is macOS een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij macOS een rol speelt

macOS heeft het hoofdkantoor in de Verenigde Staten. Amerikaanse leveranciers vallen onder de CLOUD Act en FISA 702: Amerikaanse autoriteiten kunnen toegang tot data vorderen, ook als die data in een Europees datacenter staat. Dat is de kern van de jurisdictionele blootstelling in ons model.

macOS host data buiten de EU (US). Persoonsgegevens verlaten daarmee de EU, wat onder de AVG een doorgiftemechanisme vereist en de dataresidentiescore laag maakt.

macOS is closed-source en wordt door de leverancier gehost. De encryptiesleutels en de runtime liggen bij de leverancier en een overstap vraagt datamigratie. Vraag naar bring-your-own-key, exportmogelijkheden en open standaarden.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt macOS samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor macOS?

Dat hangt af van je use case. Sterke EU-alternatieven voor macOS zijn onder meer Alpine Linux, EndeavourOS en KDE neon. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor macOS?

Ja. Open-source EU-alternatieven voor macOS zijn onder meer Alpine Linux, EndeavourOS, KDE neon, Linux Mint, Mageia, Manjaro, NixOS en Qubes OS. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is macOS AVG-conform en waar staat de data?

macOS heeft het hoofdkantoor in US en host data in US. De leverancier geeft aan AVG-conform te zijn, maar de data valt onder niet-EU jurisdictie. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 2 juli 2026.

Bronnen

Dit record is gecontroleerd via de website en het colofon van de leverancier tijdens de volledige audit van juni en juli 2026. Bronlinks worden sinds 20 september 2026 per record vastgelegd.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Nog geen publiek compliance-bewijs vastgelegd voor deze leverancier. Kent u de DPA of subverwerkerslijst? Klopt er iets niet? Stel een correctie voor

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Kwetsbaarheid melden
support.apple.com/en-us/102549

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 9 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in Desktop OS

Desktop OS: Desktop besturingssysteem — dagelijks werkplatform. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor macOS — AVG-proof & EU-gehost · EU Sovereignty Score