Blog · 28 maart 2026 · Sven Dresen
IT-governance in de zorg: een framework dat blijft werken
IT-governance in de zorg loopt zelden vast op de techniek, maar op besluitvorming en eigenaarschap. Een framework dat stuurt zonder te verstikken.
Zorginstellingen werken met systemen waar mensenlevens van afhangen, en met regels die elk jaar strenger worden. Toch loopt IT-governance in de zorg zelden vast op de techniek. Ze loopt vast op de vraag wie waarover beslist, en wie de gevolgen draagt.
Waarom zorg-ICT eigen regels heeft
Een ziekenhuis is geen kantoor met een EPD erbij. Patientdata valt onder de strengste privacyregels, systemen mogen niet uit de lucht, en een storing is geen ongemak maar een risico. Tegelijk werken er honderden professionals die hun eigen oordeel boven elk protocol stellen, en terecht. Governance die dat negeert en alleen regels oplegt, wordt genegeerd.
Governance is sturen, geen rem
Veel instellingen verwarren governance met controle. Er komt een commissie, een procedure, een formulier, en elke wijziging duurt voortaan weken. Het tegenovergestelde van het doel: de organisatie wordt trager en het schaduwwerk groeit. Goede governance bepaalt wie beslist en op welke gronden, zodat besluiten sneller vallen, niet langzamer.
Drie lagen die los van elkaar lopen
In de praktijk lopen drie lagen uiteen. De bestuurslaag stuurt op begroting en risico. De IT-laag stuurt op continuiteit en architectuur. De zorglaag stuurt op de patient en het eigen vak. Elk heeft gelijk vanuit het eigen blikveld, en niemand ziet het geheel. Een framework dat werkt, legt de verbinding tussen die drie, niet een vierde commissie erbovenop.
Wat een bruikbaar framework regelt
Een bruikbaar governance-framework beantwoordt vier vragen voordat een systeem live gaat. Wie is eigenaar van dit besluit? Welk risico nemen we bewust, en welk niet? Hoe weten we dat het werkt, niet alleen dat het draait? En wie grijpt in als het misgaat? Pas als die vragen een naam hebben, niet een afdeling, stuurt governance echt.
Wat het oplevert
Een zorginstelling die governance zo inricht, vergadert minder en beslist sneller. Niet omdat er minder regels zijn, maar omdat duidelijk is wie waarover gaat. De compliance volgt vanzelf, want het eigenaarschap ligt vast. En als er een keer iets misgaat, en dat gebeurt, is de vraag niet wie de schuld krijgt, maar wie al wist dat dit het risico was.