IAM IN CONTROL · KENNISARTIKEL

Gemeentelijke ICT-kosten stijgen. Weet je wel waar je voor betaalt?

Gemeentelijke ICT-kosten stijgen door software, SaaS en personeel, terwijl de opgave verschuift van techniek beheren naar regie voeren. Regie begint bij inzicht: wie heeft toegang, welke licenties gebruik je en waar zitten de risico's?

€ 121 per inwoner 69% van de softwarekosten naar SaaS 5 vragen 6 min lezen
IN HET KORT
  • De gemeentelijke ICT-kosten stegen in 2025 naar gemiddeld € 121 per inwoner, € 6 meer dan een jaar eerder, volgens de ICT Benchmark Gemeenten 2026 van M&I/Partners.
  • Inmiddels gaat 69% van het softwarebudget naar SaaS. Dat verplaatst het technisch beheer, maar niet de verantwoordelijkheid voor wie waar bij kan.
  • Een onafhankelijke IAM-scan maakt accounts, autorisaties, licenties en processen zichtbaar en geeft je daarmee feiten om te sturen.
  • Een scan lost geen cao-stijgingen of leveranciersprijzen op. Hoeveel je bespaart, verschilt per organisatie en meet je, in plaats van dat je het gokt.
  • Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet: gemeenten moeten kunnen aantonen dat ze grip hebben op toegang.
De kosten zijn niet het probleem. Het ontbrekende inzicht is dat.

Stijgende ICT-kosten voelen als een gegeven: licenties worden duurder, cloud is de norm en goed personeel kost geld. Toch is er een vraag die veel gemeenten lastig kunnen beantwoorden, namelijk waar dat geld precies naartoe gaat. En daarmee ook: waar je nog kunt sturen.

Gemeentelijke ICT-kosten: wat de ICT Benchmark Gemeenten laat zien

Adviesbureau M&I/Partners publiceerde in september 2026 het trendrapport ICT Benchmark Gemeenten 2026 (boekjaar 2025). Dit zijn de belangrijkste cijfers op een rij:

€ 121gemiddelde ICT-kosten per inwoner in 2025, € 6 meer dan een jaar eerder
€ 43softwarekosten per inwoner, € 4,50 meer dan in 2024
69%van het softwarebudget gaat naar SaaS
+30%stijging van de softwarekosten tussen 2021 en 2025

Daarnaast laat het rapport zien wat erachter zit. Bij software gaat het om uitgebreidere Microsoft-licenties (denk aan Microsoft 365 E5 en Copilot), de overstap naar moderne ERP-systemen en hogere uitgaven in het sociaal domein. Bij personeel spelen cao-afspraken en een groei van het aantal IT- en IV-medewerkers mee. De infrastructuurkosten daalden juist, voor het eerst sinds 2021, met € 4,40 naar € 14 per inwoner.

Wat de benchmark niet vertelt

Het rapport laat zien wat gemeenten gemiddeld uitgeven. Het zegt echter niets over wat jouw licenties, accounts en leveranciers kosten, en of je daar nog voor betaalt. Dat verschil tussen het gemiddelde en jouw eigen situatie is precies waar inzicht begint.

SaaS en gemeentelijke ICT-kosten: het beheer verhuist, de verantwoordelijkheid niet

Met SaaS regelt de leverancier de techniek. Wie bij welke gegevens kan, blijft echter jouw zaak. Bovendien betekent meer applicaties ook meer accounts, meer autorisaties en meer externe partijen die toegang hebben of krijgen. Dat vraagt om meer regie, niet om minder.

Je ziet die beweging ook terug in de personeelsopbouw. Het aantal technisch beheerders neemt af, terwijl gemeenten meer functioneel beheerders en regiefuncties aannemen. Regiefuncties groeiden volgens het rapport van 0,9 naar 3,2 fte per 100.000 inwoners. Regie voeren zonder zicht op identiteiten en autorisaties blijft dus sturen op gevoel.

Vijf vragen over gemeentelijke ICT-kosten die je met cijfers moet kunnen beantwoorden

Bestuurders en informatiemanagers hebben antwoorden nodig op deze vijf vragen. Klap ze open en test jezelf: kun je ze onderbouwen, of blijft het bij “dat denken we”?

1

Accounts van vertrokken medewerkers, tijdelijke krachten en stagiairs blijven vaak bestaan. Daardoor is elk niet-actief account een open deur, en soms ook een licentie waar je nog voor betaalt.

2

Uitgebreidere licentiestructuren zoals Microsoft 365 E5 en aanvullende functies zoals Copilot drijven de softwarekosten op. Weet je wie ze gebruikt, en welke licenties al maanden ongebruikt blijven?

3

Leveranciers, ketenpartners en gasten werken met jouw gegevens. Met SaaS groeit het aantal partijen en koppelingen, dus ook de vraag of elke toegang nog klopt en nog nodig is.

4

Denk aan te ruime autorisaties, ontbrekende reviews en een audit trail die niet sluit. Onder de Cyberbeveiligingswet moet je juist kunnen aantonen dat je de zorgplicht invult.

5

Handmatige in-, door- en uitstroom, wijzigingsverzoeken die dagen duren en herstelwerk na audits kosten tijd van schaarse IT-capaciteit. Dat geld en die tijd kun je beter inzetten.

Is je antwoord meer dan eens “dat denken we”? Dan stuur je op aannames, en dus ook op kosten die je niet kunt verklaren.

Infographic gemeentelijke ICT-kosten: € 121 per inwoner, 69% van het softwarebudget naar SaaS en vijf vragen over accounts, licenties, externe toegang, risico's en processen
Gemeentelijke ICT-kosten in vogelvlucht. Bron: M&I/Partners, ICT Benchmark Gemeenten 2026.

Grip op gemeentelijke ICT-kosten begint met meten

Goede regie begint met feiten. Een onafhankelijke IAM-scan brengt identiteiten, autorisaties, processen en applicaties in kaart. Daarmee krijg je een objectieve basis voor besluiten en prioriteiten. Dit maakt de scan onder andere zichtbaar:

  • Actieve en verweesde accounts: accounts van vertrokken medewerkers die nog toegang hebben, en soms nog een licentie.
  • Te ruime of risicovolle autorisaties: rechten die zich door de jaren hebben opgestapeld, los van wat iemand nodig heeft.
  • Gast- en leveranciersaccounts: wie van buiten de organisatie bij je systemen kan, en of dat nog klopt.
  • In-, door- en uitstroomprocessen: of wijzigingen vlot en foutloos verlopen, of handmatig en te laat.
  • Compliance- en auditrisico's: waar je bij een audit of toezichtsvraag niet kunt aantonen wie wat mag.
  • Kansen in licenties en applicaties: licenties die je betaalt maar niet gebruikt, en applicaties met overlap.

Wat een scan wél en niet oplost

Kostenbeheersing begint met transparantie. Organisaties betalen regelmatig voor accounts en licenties die niemand meer gebruikt, of voor beheerprocessen die te veel handwerk kosten. Maak je dat zichtbaar, dan kun je direct verbeteren. Toch is het eerlijk om te benoemen wat je wel en niet mag verwachten.

Dit kan een scan opleveren

  • Lagere licentiekosten, waar accounts of licenties ongebruikt blijken.
  • Minder handmatige beheerlast in in-, door- en uitstroom.
  • Snellere afhandeling van wijzigingen.
  • Betere inzet van schaarse IT-capaciteit.
  • Lagere audit- en herstelkosten.

Dit lost een scan niet op

  • Stijgende personeelskosten door cao-afspraken.
  • Prijsverhogingen en vaste drempelbedragen van leveranciers.
  • Een kant-en-klaar besparingspercentage.

Hoeveel je bespaart, verschilt per organisatie. Dat meten we, dat gokken we niet. Wat je wél krijgt: feiten om met leveranciers het gesprek aan te gaan, en een volgorde waarin je verbeteringen oppakt.

Security en compliance volgen uit inzicht

Sinds 15 augustus 2026 geldt de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2. Gemeenten vallen daar als essentiële entiteit onder. Je hebt daardoor een zorgplicht voor digitale veiligheid, een meldplicht voor significante incidenten en een registratieplicht. De Rijksinspectie Digitale Infrastructuur houdt toezicht, en ook bestuurders dragen verantwoordelijkheid.

BIO2 is het normenkader waarmee je die maatregelen gestructureerd en aantoonbaar invult. Weet je wie toegang heeft tot welke systemen en gegevens, dan heb je meteen het fundament voor informatiebeveiliging én voor audits en accountantscontroles. Compliance wordt dan geen momentopname, maar een beheerst proces.

De kern

Kun je niet aantonen wie waar bij kan, dan blijft compliance een belofte. Kun je dat wel, dan is het een gevolg van goed beheer.

Gemeentelijke ICT-kosten als bestuurlijk vraagstuk

Identity & Access Management is al lang geen technisch onderwerp meer. Het is een instrument om grip te krijgen op digitale dienstverlening, risico's, leveranciers en kosten, en het werkt twee kanten op: veiliger én efficiënter.

Bij IAM in control helpen we organisaties met IAM-scans, volwassenheidsassessments, IAM-governance, compliance-vraagstukken en implementaties van moderne IAM-oplossingen. Wil je daarnaast je autorisaties zelf op orde brengen? Lees dan hoe we dat aanpakken met Baseline Autorisatie Management. Onze aanpak levert meetbare inzichten, praktische adviezen en verbeteringen die je kunt aantonen.

Veelgestelde vragen

Volgens de ICT Benchmark Gemeenten 2026 van M&I/Partners stegen de gemiddelde ICT-kosten in 2025 naar € 121 per inwoner. Dat komt vooral door hogere softwarekosten (€ 43 per inwoner, onder meer door SaaS, uitgebreidere Microsoft-licenties en moderne ERP-systemen) en hogere personeelskosten. De infrastructuurkosten daalden juist.

Een IAM-scan is een onafhankelijke analyse van identiteiten, autorisaties, processen en applicaties. Je ziet onder meer actieve en verweesde accounts, te ruime rechten, gast- en leveranciersaccounts, de kwaliteit van in-, door- en uitstroom en de risico's voor compliance en audits.

Regelmatig wel op onderdelen, bijvoorbeeld bij ongebruikte accounts en licenties of bij handmatig beheerwerk. Een scan verlaagt echter geen cao-stijgingen of leveranciersprijzen. Hoeveel je bespaart, verschilt per organisatie en stel je vast op basis van jouw eigen gegevens.

Ja. Gemeenten vallen als essentiële entiteit onder de Cyberbeveiligingswet, de Nederlandse uitwerking van NIS2. Voor overheidsinstanties geldt geen omvangcriterium. Gemeenschappelijke regelingen beoordeel je apart, want die kunnen zelfstandig onder de wet vallen.

BIO2 is de Baseline Informatiebeveiliging Overheid 2, het normenkader waarmee gemeenten de zorgplicht uit de Cyberbeveiligingswet gestructureerd en aantoonbaar invullen.

Tot slot

De uitdaging voor gemeenten is niet alleen het beheersen van stijgende ICT-kosten. Het gaat erom dat je genoeg inzicht hebt om onderbouwd te kiezen.

IAM IN CONTROL

Wil je weten waar jouw organisatie staat op het gebied van IAM, governance, autorisatiebeheer en compliance? Wij maken identiteiten, toegangsrechten, processen en risico's inzichtelijk voor gemeenten en andere publieke organisaties. Zo ontstaat een concreet verbeterpad voor kosten, security en auditability.

Gemeentelijke ICT-kosten SaaS IAM-scan Autorisatiebeheer Cyberbeveiligingswet BIO2 Governance Compliance

Meer grip. Minder aannames. Betere besluiten.

Ontdek wat een IAM-scan jouw organisatie oplevert, of plan een vrijblijvend gesprek over de uitdagingen binnen jullie organisatie.