EU Sovereignty Score
Zelf-hosten / open-sourceVirtualisatie & ContainersHoofdkantoor: US

XenServer: soevereiniteitsscore en 8 Europese alternatieven

XenServer is een virtualisatieplatform (hypervisor) dat op eigen servers wordt geïnstalleerd en virtuele machines over een pool van hardware draait. De huidige release is XenServer 9. Volgens de berichtgeving over XenServer 8 zijn onder meer live-migratie van virtuele machines, dynamisch geheugenbeheer, GPU-virtualisatie, virtuele TPM's en een migratiehulpmiddel vanaf VMware beschikbaar; beheer verloopt via XenCenter. Het product heette eerder Citrix Hypervisor en wordt via Citrix-abonnementen en afzonderlijke edities met licenties per socket aangeboden.

XenServer is eigendom van Cloud Software Group, het Amerikaanse bedrijf dat in 2022 ontstond uit de fusie van Citrix en TIBCO, met hoofdkantoor in Fort Lauderdale, Florida, en in particuliere handen van Vista Equity Partners en Evergreen Coast Capital. Omdat de software op de eigen infrastructuur van de klant draait, bepaalt die klant waar de gegevens staan; de leverancier valt wel onder Amerikaanse jurisdictie, inclusief de CLOUD Act. Het product zelf is niet open source. Europese organisaties die van leverancier willen wisselen, kunnen kijken naar Europese of opensource-virtualisatie.

Soevereiniteitsscore
55 / 1000 = hoge blootstelling
100 = soeverein
  • Jurisdictie SOV-210
    Hoofdkantoor in de VS: CLOUD Act en FISA 702
  • Dataresidentie SOV-3100
    Geen hosting in Europa (US)
  • Cryptografische sleutelsoevereiniteit SOV-380
    Closed-source, maar zelf te hosten: encryptiesleutels en runtime in eigen beheer
  • Vrijheid van lock-in SOV-640
    Closed-source: overstappen vergt datamigratie
  • Bron- & runtime-soevereiniteit SOV-4 · SOV-645
    Closed-source, maar zelf te draaien op eigen infrastructuur

SOV-codes: de bijbehorende doelstelling in het Cloud Sovereignty Framework van de Europese Commissie. Officiële bron

Zo wordt de score berekend

Feiten en bewijs

Laatst gecontroleerd op 11 oktober 2026
Hoofdkantoor
US (US)Met de hand gecontroleerd
EU-adequaatheidsbesluit
Alleen voor bedrijven die zelf zijn gecertificeerd onder het EU-VS Data Privacy FrameworkMet de hand gecontroleerd
Data-hosting
Zelf te hosten, bijv. in US (uw keuze)Met de hand gecontroleerd
Open-source
NeeMet de hand gecontroleerd
GDPR-conform
NeeDoor leverancier opgegeven
Categorie
Type
Product
Website

Zo controleren wij · Klopt er iets niet? Stel een correctie voor

Beste EU-alternatieven voor XenServer

De Europese alternatieven voor XenServer komen uit onze kennisbank van ruim 6.800 leveranciers. We nemen alleen leveranciers op met een hoofdkantoor in de EU of de EER; volledig Europees eigendom staat vóór leveranciers met een buitenlandse eigenaar. Per alternatief ziet u het land, de open-source-status en de korte omschrijving.

Score per alternatief: 0 = hoge blootstelling, 100 = soeverein

Er staan 20 Europese Virtualisatie & Containers-leveranciers in de kennisbank. Bekijk de hele categorie · Een alternatief aanmelden · Bekijk categorie op kaart

Is XenServer een van vele afhankelijkheden?

Scoor uw hele stack in ongeveer drie minuten. Gratis, zonder account.

Waarom digitale soevereiniteit bij XenServer een rol speelt

XenServer heeft het hoofdkantoor in de Verenigde Staten. Amerikaanse leveranciers vallen onder de CLOUD Act en FISA 702: Amerikaanse autoriteiten kunnen toegang tot data vorderen, ook als die data in een Europees datacenter staat. Dat is de kern van de jurisdictionele blootstelling in ons model.

XenServer draait op infrastructuur die u zelf kiest en beheert. U bepaalt dus zelf waar de data staat, inclusief volledig binnen de EU als u dat wilt — dit is geen vaste hostingkeuze van de leverancier.

XenServer is closed-source, maar u host de software zelf op eigen infrastructuur. De encryptiesleutels en de runtime blijven daarmee in eigen beheer, al kunt u de broncode niet zelf controleren of aanpassen. Vraag naar exportmogelijkheden en open standaarden om lock-in op softwareniveau te beperken.

Wat dit betekent voor uw organisatie hangt af van uw hele stack en context. Het gratis assessment weegt XenServer samen met uw andere leveranciers en geeft een totaalscore, een heatmap en de belangrijkste risicofactoren.

Veelgestelde vragen

Wat is het beste Europese alternatief voor XenServer?

Dat hangt af van je use case. Sterke EU-alternatieven voor XenServer zijn onder meer APPUiO (VSHN), Gardener en Giant Swarm. Op deze pagina vergelijk je 8 EU-alternatieven op jurisdictie, data-residentie en open-source status.

Zijn er open-source alternatieven voor XenServer?

Ja. Open-source EU-alternatieven voor XenServer zijn onder meer Gardener, Giant Swarm, Harvester, IncludeOS, K3s, Kamaji en Kubermatic. Daarmee houd je je data volledig in eigen beheer en kun je desgewenst zelf hosten.

Is XenServer AVG-conform en waar staat de data?

XenServer heeft het hoofdkantoor in US en host data in US. De AVG-conformiteit is beperkt of onduidelijk. Voor volledige EU-dataresidentie bieden de EU-alternatieven op deze pagina doorgaans meer zekerheid.

Details en bronnen

Handmatig geverifieerdHoofdkantoor, eigenaar, hostinglocaties en licentie zijn door ons gecontroleerd via openbare bronnen. Kosteloos en voor elke leverancier, geen betaald label. Niets in deze kennisbank wordt automatisch overgenomen. Laatst gecontroleerd op 11 oktober 2026.

Bronnen

Openbare bronnen die bij de laatste controle van dit record zijn gebruikt.

Compliance-bewijs

De onderstaande links wijzen naar openbare documenten van de leverancier zelf. Wij leggen alleen vast wat we hebben gevonden: een ontbrekende link betekent "niet openbaar gevonden", niet "niet compliant".

Nog geen publiek compliance-bewijs vastgelegd voor deze leverancier. Kent u de DPA of subverwerkerslijst? Klopt er iets niet? Stel een correctie voor

Cyber Resilience Act

Openbare signalen die passen bij de Europese Cyber Resilience Act. Ze tellen niet mee in de score. Een ontbrekende regel betekent "niet openbaar gevonden".

Bij de controle vonden we geen van deze signalen op de eigen site van de leverancier.

Voor producten die onder de CRA vallen, is CE-markering verplicht vanaf 11 december 2027; dat kan nu nog niet worden gecontroleerd.

Gecontroleerd op 11 oktober 2026. Wat is de Cyber Resilience Act?

Digitale soevereiniteit in Virtualisatie & Containers

Virtualisatie & Containers: Virtualisatieplatformen, containerbeheer, Kubernetes-distributies en hypervisors. In deze categorie bepaalt de leverancierskeuze wie juridisch toegang heeft tot uw data, waar die data staat en hoe makkelijk u later kunt overstappen.

Ook in deze categorie

Alles bekijken →
8 Europese alternatieven voor XenServer — AVG-proof & EU-gehost · EU Sovereignty Score