Een beveiligingsdrone die van de cloud afhangt, is geen beveiligingssysteem meer zodra de verbinding wegvalt. Lokaal eerst (of offline-first) betekent dat de locatie alles heeft wat nodig is om te vliegen, te kijken, te detecteren en vast te leggen op eigen edge-hardware. De cloud voegt, als die al wordt gebruikt, beeld op afstand, opslag of vlootbeheer toe, en wie de cloud uitschakelt, schakelt de beveiliging niet uit.
- Weerbaarheid: patrouilles, alarmopvolging en opnames gaan door bij internetstoringen en incidenten bij de leverancier.
- Controle over data: video en detecties blijven standaard ter plaatse, wat helpt bij minimale gegevensverwerking en opslagbeperking volgens de AVG.
- Governance: toegang op afstand wordt een expliciete, gelogde beslissing in plaats van een permanent openstaande deur.
- Gereguleerde locaties: NIS2 en de CER-richtlijn vragen essentiële en kritieke entiteiten om risico's in de toeleveringsketen, incidenten en continuïteit te beheersen; een lokale architectuur kan dat werk ondersteunen.
- Geen enkele architectuur maakt een exploitant op zichzelf compliant. Ze verandert wel hoeveel risico de exploitant moet beheersen.
Wat betekent cloudafhankelijke dronebeveiliging in de praktijk?
Veel drone- en videobeveiligingsproducten laten missiebesturing, gebruikersaanmelding, video of analyses via de servers van de leverancier lopen. Dat creëert afhankelijkheden die een inkoper helder moet zien:
- Verlies van verbinding. Valt de internetverbinding van de locatie uit, of wordt die bewust doorgeknipt, dan kan een cloudgestuurde drone misschien niet opstijgen, zijn videopad verliezen of zijn operators kwijtraken, precies wanneer er een indringer op het terrein is.
- Storing bij de leverancier. Een storing, verlopen certificaat of onderhoudsvenster in de cloud van de leverancier kan alle klanten tegelijk treffen.
- Data die de locatie verlaat. Video van personen is persoonsgegevens. Elke kopie die naar een derde gaat, betekent een extra verwerker, een extra bewaarbeleid en een extra plek waar het kan lekken.
- Lock-in. Als beelden, logs en configuratie alleen in het platform van een leverancier staan, kunnen het wisselen van leverancier of het naleven van een bewaarregel afhangen van de exportfuncties en contractvoorwaarden van die leverancier.
- Buitenlandse jurisdictie. Wanneer data wordt opgeslagen of verwerkt door een aanbieder die onder het recht van een land buiten de EU valt, kunnen autoriteiten daar mogelijk toegang vragen. Hoofdstuk V van de AVG stelt voorwaarden aan doorgifte van persoonsgegevens aan derde landen, die de verwerkingsverantwoordelijke moet beoordelen.
Wat betekent lokaal eerst voor de architectuur?
In een lokaal ontwerp draait een edge-node (een computer die op de locatie is geïnstalleerd) het volledige platform: verwerking van telemetrie en commando's, missieplanning, geofencing, live video, AI-detectie, opname, gebruikersaccounts en het auditlog. Operators verbinden er via het netwerk van de locatie met een browser mee. De drone en zijn dock communiceren met de edge-node, niet met het internet.
De cloud wordt een opt-in uitbreiding: beeld op afstand voor een meldkamer elders, besturing op afstand onder strikt beleid, langetermijnopslag van video, analyses of het gezamenlijk beheren van meerdere locaties. Valt de cloudverbinding weg, dan blijft de locatie werken en loopt het lokale log door.
Cloud-first vs lokaal eerst: een vergelijking
| Cloud-first | Lokaal eerst | |
|---|---|---|
| Internetstoring | Functies die in de cloud draaien, stoppen | De locatie blijft vliegen, kijken en opnemen |
| Waar video staat | Standaard in de cloud van de leverancier | Standaard ter plaatse; uploaden naar elders is een keuze |
| Toegang op afstand | Meestal altijd aan | Uit tot ingeschakeld, gereguleerd door beleid |
| Latentie voor operators ter plaatse | Via een rondgang over het internet | Via het lokale netwerk |
| Audittrail | In handen van de leverancier | In handen van de exploitant en exporteerbaar |
| Beheer van meerdere locaties | Ingebouwd | Vereist de optionele cloudlaag |
| Updates | Centraal uitgerold | Vereisen geplande uitrol per locatie |
Cloud-first heeft echte voordelen voor vlootbeheer en updates; lokaal eerst ruilt daar een deel van in voor autonomie op elke locatie.
AVG en dronebewaking: hoe lokaal eerst helpt
Een beveiligingsdrone die personen filmt, verwerkt persoonsgegevens, dus de AVG (Verordening (EU) 2016/679) is van toepassing. De beginselen waarop de architectuur de meeste invloed heeft:
- Minimale gegevensverwerking (art. 5, lid 1, onder c)) en opslagbeperking (art. 5, lid 1, onder e)). Volgens de EDPB-richtsnoeren 3/2019 inzake de verwerking van persoonsgegevens door middel van videoapparatuur moeten beelden in de meeste gevallen na enkele dagen worden gewist, bij voorkeur automatisch, en hoe langer de bewaartermijn (vooral langer dan 72 uur), hoe meer onderbouwing nodig is. Een lokale ringbuffer die automatisch overschrijft, en uploaden naar elders standaard uitgeschakeld, maken dat eenvoudiger.
- Gegevensbescherming door ontwerp en door standaardinstellingen (art. 25) vereist passende technische en organisatorische maatregelen vanaf het moment dat de verwerkingsmiddelen worden gekozen. De EDPB-richtsnoeren passen dit toe op de planning van cameratoezicht.
- Gegevensbeschermingseffectbeoordeling (art. 35) is verplicht bij stelselmatige en grootschalige monitoring van openbaar toegankelijke ruimten (art. 35, lid 3, onder c)) en kan in andere gevallen met hoog risico nodig zijn. Een drone die over het hek heen kan kijken, verdient een zorgvuldige DPIA. Geofences en geplande routes helpen te beperken wat wordt gefilmd.
- Doorgifte (hoofdstuk V). Door beelden ter plaatse in de EU te houden, wordt doorgifte naar derde landen standaard vermeden.
Een lokaal ontwerp helpt een exploitant deze plichten na te komen; het maakt niemand compliant. De verwerkingsverantwoordelijke heeft nog steeds een rechtsgrond nodig, bebording en informatie, bewaarregels, toegangsbeheer en, waar vereist, een DPIA.
NIS2 en CER: weerbaarheid voor essentiële en kritieke entiteiten
De NIS2-richtlijn (EU) 2022/2555 (omzettingstermijn 17 oktober 2024) verplicht essentiële en belangrijke entiteiten, in sectoren als energie, vervoer en water, tot maatregelen voor het beheer van cyberbeveiligingsrisico's. Artikel 21, lid 2, noemt onder meer incidentafhandeling; bedrijfscontinuïteit, zoals back-upbeheer en herstel na rampen; en beveiliging van de toeleveringsketen, inclusief de relaties met directe leveranciers. Artikel 23 stelt meldtermijnen voor significante incidenten, met een vroegtijdige waarschuwing binnen 24 uur.
De richtlijn weerbaarheid kritieke entiteiten (CER), (EU) 2022/2557, gaat over fysieke weerbaarheid. Artikel 13 vraagt kritieke entiteiten om passende fysieke bescherming van hun terreinen, met inachtneming van bijvoorbeeld hekken, barrières, instrumenten en routines voor de bewaking van de perimeter, detectieapparatuur en toegangscontroles. Lidstaten moesten uiterlijk 17 juli 2026 kritieke entiteiten aanwijzen.
Voor deze organisaties is een beveiligingsdrone zowel een beschermingsmiddel als een verbonden systeem in hun toeleveringsketen. Relevante vragen: valt hij veilig terug als de leverancier onbereikbaar is, is hij controleerbaar, wie kan hem op afstand besturen en waar komen de componenten en de software vandaan? Een lokale architectuur met gelogde, door beleid begrensde toegang op afstand kan deze beoordelingen ondersteunen. De nationale uitvoering verschilt, dus controleer de regels in uw lidstaat; in Tsjechië is NÚKIB de nationale cyberbeveiligingsautoriteit.
Locaties met slechte connectiviteit
Veel locaties die perimeterbeveiliging nodig hebben, hebben het zwakste internet: zonneparken en windparken, afgelegen onderstations, groeves en bouwplaatsen. Mobiele dekking is wisselend en continu dronevideo naar de cloud streamen is dan onpraktisch. Een lokaal systeem houdt video in volle kwaliteit ter plaatse en stuurt alleen wat de operator kiest, zoals meldingen of geselecteerde clips, over een smalle verbinding.
Hoe moet toegang op afstand worden gereguleerd?
Besturing op afstand van een vliegend toestel is een functie met grote impact. Een goed ontwerp behandelt het als uitzondering:
- Toegang op afstand standaard uitgeschakeld, alleen in te schakelen door een beheerder die zich opnieuw moet authenticeren.
- Beleidsmodi: alleen lokaal, beeld op afstand, besturing op afstand.
- Extra beperkingen: lokale bevestiging van commando's op afstand, alleen-noodgevallenmodus, tijdvensters, rate limits en beperkingen op basis van dronestatus.
- Rollen (beheerder, operator, kijker) met minimale rechten.
- Audit van elke inschakeling, elk commando en elke configuratiewijziging, exporteerbaar voor controle.
Versleutelde verbinding met wederzijdse koppeling
De radioverbinding tussen drone en grondstation transporteert video, telemetrie en commando's. Is die onversleuteld of los gekoppeld, dan kan iemand in de buurt meekijken of de besturing verstoren. Vraag of elk pakket versleuteld en geauthenticeerd is, en of de drone alleen met zijn eigen gekoppelde grondstation communiceert.
AI-detectie zonder biometrische identificatie
Detecteren dat er een persoon of voertuig aanwezig is, is iets anders dan herkennen wie iemand is. De EU-AI-verordening (Verordening (EU) 2024/1689) definieert biometrische identificatie als de geautomatiseerde herkenning van menselijke kenmerken om iemands identiteit vast te stellen. Ze verbiedt sinds februari 2025 bepaalde biometrische praktijken, zoals realtime biometrische identificatie op afstand in openbaar toegankelijke ruimten voor rechtshandhaving (met beperkte uitzonderingen), en noemt biometrische identificatie op afstand als toepassing met hoog risico; volgens de Commissie gelden de regels voor deze gebieden uit bijlage III vanaf 2 december 2027. Detectie op klasseniveau die geen individuen identificeert, valt in het algemeen buiten die biometrische categorieën, maar de classificatie van elk AI-systeem hangt af van het gebruik. Laat uw eigen situatie juridisch toetsen.
Vragen voor elke leverancier van beveiligingsdrones
- Kan de drone met het internet losgekoppeld nog opstijgen, patrouilleren, op alarmen reageren, video streamen en elke actie loggen? Laat het zien.
- Waar worden video, detecties en logs standaard opgeslagen, en wie binnen uw bedrijf heeft er toegang toe?
- Staat uploaden van opnames naar elders standaard aan of uit? Kan de bewaartermijn op enkele dagen worden gezet, met automatisch verwijderen?
- Staat besturing op afstand standaard uit? Welke herauthenticatie, welk beleid en welke logs gelden als het aan staat?
- Kan ik de volledige audittrail in een open formaat exporteren?
- Is de radioverbinding per pakket versleuteld en geauthenticeerd, en hoe verloopt het koppelen?
- Identificeert de AI individuen, of detecteert hij alleen objectklassen? Waar draait hij?
- Waar worden de kritieke componenten en de firmware gemaakt, en hoe worden updates ondertekend en geleverd?
- Wat gebeurt er met mijn data en mijn mogelijkheid om te opereren als uw bedrijf of clouddienst stopt?
Deze pagina bevat algemene informatie, geen juridisch advies.
Hoe Nestua lokaal eerst invult
Nestua is rond deze principes gebouwd. Status: het softwareplatform werkt in ontwikkelbuilds; de hardware van de drone en het basisstation is nog in ontwikkeling. Er zijn nog geen installaties in gebruik.
- De edge-node draait alles. Eén edge-node bestuurt één drone en draait de browsercockpit, live kaart, missie-editor, geofences, video, AI en audit, zonder internet. Vloten bestaan uit meerdere edge-nodes die via de optionele cloud zijn gekoppeld.
- Video blijft lokaal. WebRTC-video met lage latentie in de browser (HLS/LL-HLS als alternatief), lokale opname in een ringbuffer met export van clips, en uploaden van opnames naar elders standaard uitgeschakeld. De bewaartermijn van de telemetriehistorie is door de beheerder in te stellen.
- Edge-AI op een NPU. YOLO-detectie van de klassen persoon en voertuig op de NPU van een NXP i.MX 8M Plus edge-computer. AI-regels kunnen melden, opnemen, blijven hangen of terugkeren naar het startpunt, altijd binnen het veiligheidsbeleid en de geofences, gelimiteerd en geaudit. Geen gezichtsherkenning of identificatie van individuen.
- Veiligheidsbeleidsengine. Lokale modi en modi op afstand, herauthenticatie door de beheerder, lokale goedkeuring van commando's op afstand, alleen-noodgevallenmodus, rate limits, tijdvensters en beperkingen op basis van dronestatus. Commando's gelden pas als uitgevoerd na de MAVLink-bevestiging van de drone; kritieke commando's vereisen een getypte bevestiging.
- Eigen versleutelde verbinding. De digitale radioverbinding van Nestua, geschreven in Zig, gebruikt versleuteling per pakket met AES-256-GCM of ChaCha20-Poly1305, X25519-sleuteluitwisseling en strikte wederzijdse koppeling: de drone verstuurt niets onversleuteld voordat hij aan zijn eigen grondstation is gekoppeld.
- Optionele cloud, gereguleerd. Bewaking op afstand en het versturen van commando's via een WireGuard-tunnel met per node met HMAC ondertekende commando's, MFA en optioneel SSO voor cloudgebruikers.
- Audit en operaties. Gebeurtenissenjournaal, commandolog, registratie van configuratiewijzigingen, logs van apparaatregistratie, weermonitoring, door een watchdog bewaakte services en een systeemstatuspagina.
- Toeleveringsketen. Kritieke componenten van Europese en Amerikaanse fabrikanten; de Nestua H743 flight controller is ontworpen en gebouwd in Europa.
Nestua is ontworpen om exploitanten te ondersteunen bij hun werk rond AVG, NIS2 en CER; het is geen certificering. Nieuw met het concept? Begin bij wat een drone-in-a-box is, of vraag een demo aan.
Bronnen
- Verordening (EU) 2016/679 (AVG), art. 5, 25, 35 en hoofdstuk V: eur-lex.europa.eu/eli/reg/2016/679/oj
- EDPB, richtsnoeren 3/2019 inzake de verwerking van persoonsgegevens door middel van videoapparatuur, versie 2.0: edpb.europa.eu
- Richtlijn (EU) 2022/2555 (NIS2), art. 21 en 23: eur-lex.europa.eu/eli/dir/2022/2555/oj
- Europese Commissie, overzicht NIS2-richtlijn: digital-strategy.ec.europa.eu/en/policies/nis2-directive
- Richtlijn (EU) 2022/2557 (CER), art. 6 en 13: eur-lex.europa.eu/eli/dir/2022/2557/oj
- Verordening (EU) 2024/1689 (AI-verordening), art. 3, punt 35, art. 5, bijlage III: eur-lex.europa.eu/eli/reg/2024/1689/oj
- Europese Commissie, regelgevingskader en tijdlijn AI-verordening: digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
- NÚKIB, nationaal agentschap voor cyber- en informatiebeveiliging (Tsjechië): nukib.gov.cz