01 · Software gebruiken als dienst
Wat betekent SaaS?
SaaS is een cloudservicemodel waarbij je applicaties van een aanbieder gebruikt terwijl die aanbieder de onderliggende netwerken, servers, besturingssystemen en opslag beheert. Je benadert de software bijvoorbeeld via een browser of programma-interface en configureert alleen wat het product toestaat.
Voorbeelden zijn online boekhouding, CRM, projectsoftware, e-maildiensten en branchespecifieke platforms. Je organisatie hoeft de applicatieservers niet zelf te installeren en onderhouden. Je blijft wel verantwoordelijk voor hoe je accounts, rechten, ingevoerde data en bedrijfsprocessen binnen de dienst gebruikt.
SaaS zegt vooral iets over levering en beheer. Een aanbieder kan per maand, per jaar, per gebruiker, per verbruik of via een andere overeenkomst factureren. Een terugkerend abonnement komt vaak voor, maar staat niet in de officiële NIST-definitie als voorwaarde om software SaaS te noemen.
Ook multitenancy is geen absolute definitievoorwaarde. Een aanbieder kan infrastructuur volledig delen, onderdelen per klant scheiden of voor iedere klant een aparte omgeving beheren. De juiste vorm hangt af van isolatie, compliance, schaal, productmodel en operationele kosten.
- Applicatie: de aanbieder levert en beheert de gebruikte softwaredienst.
- Toegang: meestal via browser, mobiele client of programma-interface.
- Infrastructuur: netwerk, servers, besturingssysteem en opslag liggen bij de aanbieder.
- Configuratie: de klant past alleen ondersteunde instellingen en gebruikersrechten aan.
- Contract: prijs, support, data, beschikbaarheid en exit volgen uit concrete afspraken.
02 · Verschillende lagen van cloudbeheer
Wat is het verschil tussen SaaS, PaaS en IaaS?
SaaS, PaaS en IaaS verschillen vooral in wat de aanbieder levert en wat de klant zelf beheert. Hoe verder je van SaaS naar eigen infrastructuur gaat, hoe meer technische controle en operationele verantwoordelijkheid bij jouw organisatie ligt.
| Onderdeel | Wat je afneemt | Wat je vooral zelf beheert | Typische vraag |
|---|---|---|---|
| SaaS | Een werkende applicatie op cloudinfrastructuur | Gebruikers, configuratie, gebruik en ingevoerde data | Past deze dienst bij ons proces en onze eisen? |
| PaaS | Een platform waarop je applicaties ontwikkelt en uitvoert | Eigen applicatie, code, configuratie en data | Welke platformgrenzen en diensten accepteert ons team? |
| IaaS | Rekenkracht, opslag en netwerkcapaciteit | Besturingssysteem, applicaties, data en veel beveiligingsconfiguratie | Kan ons team de volledige softwarelaag beheren? |
| On-premises | Eigen of gehuurde fysieke omgeving | Infrastructuur, platform, applicatie, data en operatie | Waarom willen of moeten we alle lagen zelf beheren? |
De precieze verantwoordelijkheidsgrens verschilt per dienst en contract. Controleer documentatie, servicevoorwaarden en beveiligingsafspraken in plaats van alleen op het modelbegrip te vertrouwen.
03 · Scheid servicemodel van verkoopmodel
Is SaaS altijd een abonnement en multitenant?
Nee. SaaS beschrijft dat je een door de aanbieder beheerde applicatie als dienst gebruikt. Een abonnement en gedeelde tenantarchitectuur zijn veelvoorkomende productkeuzes, maar geen verplichte onderdelen van de NIST-definitie.
SaaS zegt wel iets over
- - Het gebruik van de applicatie van een aanbieder op cloudinfrastructuur.
- - Toegang via een client, zoals een browser of programma-interface.
- - Beperkte klantcontrole over de onderliggende infrastructuur en softwarelaag.
- - Doorlopend technisch beheer van de dienst door de aanbieder.
- - Een gedeelde verantwoordelijkheid die concreet in documentatie en contract hoort te staan.
SaaS garandeert niet
- - Een maandelijkse prijs, vast tarief of onbeperkt gebruik.
- - Dat alle klanten dezelfde database of infrastructuur delen.
- - Dat configuratie ieder uniek bedrijfsproces kan ondersteunen.
- - Dat de aanbieder alle privacy- en beveiligingsverantwoordelijkheid overneemt.
- - Dat data zonder voorwaarden exporteerbaar is of de dienst onbeperkt beschikbaar blijft.
04 · Kijk verder dan de functielijst
Hoe kies je een SaaS-oplossing voor jouw bedrijf?
Een passende SaaS-keuze begint bij gebruikersbehoeften en het volledige proces. Vergelijk daarna functies, data, integraties, beveiliging, contract en exit op dezelfde eisen. Een korte productdemo alleen toont niet hoe de dienst onder dagelijks gebruik en uitzonderingen werkt.
- 01
Definieer proces en gebruikers
Beschrijf welke taken, rollen, volumes en uitzonderingen de dienst betrouwbaar moet ondersteunen.
- 02
Scheid eisen van voorkeuren
Markeer noodzakelijke functies, gewenste configuratie en punten waarop je proces zich kan aanpassen.
- 03
Controleer data en integraties
Onderzoek invoer, export, API’s, limieten, brondata en wat er gebeurt bij uitval van een koppeling.
- 04
Beoordeel toegang en beveiliging
Test rollen, authenticatie, logging, gegevensisolatie en beschikbare beveiligingsdocumentatie volgens jouw risico.
- 05
Bekijk contract en totale kosten
Vergelijk gebruiksgrenzen, licenties, implementatie, support, wijzigingen, prijsaanpassingen en noodzakelijke aanvullende diensten.
- 06
Test een representatieve route
Gebruik echte scenario’s, uitzonderingen en gebruikers in een proefomgeving voordat je brede uitrol plant.
- 07
Plan migratie en exit
Leg vast welke gegevens je kunt exporteren, in welk formaat en hoe je bedrijfsproces doorgaat bij overstap of storing.
05 · Delen en isoleren zijn een spectrum
Hoe worden klanten binnen SaaS gescheiden?
Een tenant is doorgaans een klantorganisatie of groep gebruikers binnen een dienst. De aanbieder kan applicatie, databases en infrastructuur volledig delen, volledig scheiden of per laag een andere keuze maken. Tenantisolatie moet voorkomen dat een gebruiker gegevens van een andere tenant kan benaderen.
Authenticatie bevestigt wie iemand is. Autorisatie bepaalt wat die gebruiker mag doen. Tenantisolatie beperkt daarnaast tot welke klantcontext en klantgegevens die acties behoren.
Azure beschrijft tenancy als een spectrum van volledig gedeelde tot volledig geïsoleerde infrastructuur. Meer delen kan operationele en infrastructuurkosten verlagen, maar vraagt sterke logische isolatie. Meer scheiden kan specifieke compliance-, performance- of klantbehoeften ondersteunen, terwijl beheer en kosten toenemen.
Een toepassing kan bijvoorbeeld een gedeelde gebruikersinterface gebruiken met een aparte database per tenant. Een ander product deelt ook de database en gebruikt een tenantidentifier om gegevens te scheiden. Geen van beide modellen is automatisch juist: risico, schaal, beheer, migratie en klantverwachtingen bepalen de afweging.
Vraag als klant niet alleen of de dienst multitenant is. Vraag hoe identiteit, autorisatie, dataopslag, back-ups, logging en supportacties tenantgrenzen respecteren. Vraag ook hoe data bij export of beëindiging aan de juiste organisatie wordt teruggegeven of verwijderd.
Gedeeld
Klanten delen meer technische onderdelen, met logische scheiding in de toepassing en data.
Gescheiden
Een klant krijgt eigen onderdelen of een volledige eigen deployment voor extra isolatie.
Hybride
De dienst deelt sommige lagen en scheidt andere op basis van product- en klanteisen.
06 · Uitbesteden is geen afstand doen
Wie is verantwoordelijk voor beveiliging en persoonsgegevens?
Bij SaaS beheert de aanbieder de dienst, maar jouw organisatie blijft verantwoordelijk voor haar gebruik, accounts, rechten en persoonsgegevens volgens de toepasselijke rol en afspraken. De concrete verdeling hangt af van het product, contract, gegevensverwerking en wettelijke context.
De GDPR vereist onder meer een duidelijk doel, minimale gegevensverwerking, juistheid, passende bewaartermijnen en beveiliging. Controleer welke gegevens de dienst verwerkt, waar ze worden opgeslagen, welke subverwerkers betrokken zijn en hoe verzoeken tot inzage, correctie, export of verwijdering worden behandeld.
Beheer gebruikers actief. Verwijder oude accounts, beperk beheerdersrechten en gebruik beschikbare sterke authenticatie passend bij het risico. Een aanbieder kan goede beveiligingsfuncties leveren, maar verkeerde klantconfiguratie of gedeelde accounts blijven een probleem binnen jouw organisatie.
Beschikbaarheid en herstel volgen niet alleen uit het woord cloud. Bekijk serviceafspraken, back-upbeleid, herstelmogelijkheden en communicatie bij incidenten. Ontwerp een werkbare tijdelijke procedure voor processen die niet mogen stilvallen wanneer de dienst of een koppeling tijdelijk niet beschikbaar is.
- Verwerkersovereenkomst, gegevenslocatie en betrokken subverwerkers.
- Rollen, beheerdersrechten, authenticatie en periodieke toegangscontrole.
- Exportformaten, bewaartermijnen, verwijdering en exitvoorwaarden.
- Beschikbaarheid, incidentcommunicatie, back-ups en herstelmogelijkheden.
- Verantwoordelijkheid voor configuratie, integraties en ingevoerde gegevens.
07 · Definities zonder verkooppraat
Bronnen bij deze SaaS-uitleg
NIST levert de primaire cloud- en SaaS-definitie. De Azure Architecture Center-bron beschrijft tenancy als architectuurafweging. De Europese Commissie licht de GDPR-beginselen voor bedrijfsorganisaties toe.
Deze bronnen onderbouwen definities en verantwoordelijkheden. De eigenschappen van een concreet SaaS-product blijven afhankelijk van technische documentatie, servicevoorwaarden en contractuele afspraken.
- NIST: Software as a Service ↗Officiële definitie van SaaS en de beheersgrens tussen aanbieder en gebruiker.
- Azure Architecture Center: tenancy-modellen ↗Architectuurafwegingen rond gedeelde en gescheiden resources, isolatie, kosten en beheer.
- Europese Commissie: GDPR-beginselen ↗Officiële uitleg over doelbinding, dataminimalisatie, juistheid, bewaartermijnen en beveiliging.
Van proces naar oplossing
Maak van je vraag een haalbare softwarescope
We brengen gebruikers, processtappen, koppelingen, risico’s en een eerste release samen voordat er over techniek of budget wordt beslist.
Verder binnen Cluster B
Lees gericht verder
Veelgestelde vragen
Nog één ding voordat je beslist
01Wat is SaaS in eenvoudige woorden?
SaaS is software die je als online dienst gebruikt terwijl de aanbieder de applicatie en onderliggende cloudinfrastructuur beheert. Je opent de dienst bijvoorbeeld in een browser en beheert vooral gebruikers, instellingen en ingevoerde data. De precieze functies, prijs en servicevoorwaarden verschillen per product en overeenkomst.
02Is SaaS altijd een abonnement?
Nee. Een terugkerend abonnement komt vaak voor, maar SaaS beschrijft primair hoe software wordt geleverd en beheerd. Een aanbieder kan per maand, jaar, gebruiker, transactie, verbruik of via een andere overeenkomst factureren. Controleer daarom het concrete prijsmodel, gebruikslimieten en voorwaarden in plaats van alleen het SaaS-label.
03Is iedere SaaS-oplossing multitenant?
Nee. De NIST-definitie verplicht geen multitenant architectuur. SaaS kan gedeelde, gescheiden of hybride infrastructuur gebruiken. De keuze beïnvloedt isolatie, kosten, performance, beheer en compliance. Vraag hoe jouw data technisch en operationeel van andere klanten wordt gescheiden, ongeacht welk model de aanbieder noemt.
04Wat is het verschil tussen SaaS en software op maat?
SaaS is een leveringsmodel; software op maat beschrijft dat de toepassing rond specifieke processen of producteisen wordt ontworpen. Maatwerk kan zelf als SaaS worden aangeboden. Andersom kan een standaard SaaS-product uitgebreid configureerbaar zijn zonder dat de klant de code of productroadmap beheert.
05Wie beheert mijn gegevens bij SaaS?
De aanbieder beheert de technische dienst volgens de overeenkomst, terwijl jouw organisatie verantwoordelijk blijft voor haar gebruik, toegangsrechten en verwerkingsdoelen. Leg vast waar data staat, wie toegang heeft, welke subverwerkers betrokken zijn en hoe export, correctie, verwijdering, back-up en beëindiging worden behandeld.
06Wanneer kies je SaaS en wanneer bouw je zelf?
Kies bestaande SaaS wanneer die de noodzakelijke gebruikersbehoeften, integraties en kwaliteit met aanvaardbare voorwaarden ondersteunt. Maatwerk wordt relevanter wanneer een onderscheidend kernproces niet verantwoord configureerbaar is of data en koppelingen structureel vastlopen. Vergelijk altijd totale levensduurkosten, beheer, flexibiliteit en exit.