Microsoft Azure: complete uitleg over cloud, AI, prijzen en toepassingen

Blog
donderdag, 23 juli 2026 om 6:00
Microsoft Azure complete uitleg over cloud, AI, prijzen en toepassingen
Azure is het cloudplatform van Microsoft. Bedrijven, overheden en ontwikkelaars kunnen er rekenkracht, opslag, databases, netwerken, beveiliging en AI-diensten gebruiken zonder alle onderliggende servers zelf te kopen en beheren.
Azure is geen afzonderlijk programma en ook geen standaardabonnement met één vaste prijs. Het is een omvangrijk platform met honderden diensten. Je kiest zelf welke onderdelen je activeert, in welke regio ze draaien en hoeveel capaciteit ze krijgen. De rekening volgt grotendeels uit het daadwerkelijke gebruik.
In deze gids lees je wat Microsoft Azure precies is, hoe de cloudarchitectuur werkt, welke diensten belangrijk zijn, wat Azure kost en hoe organisaties het platform gebruiken voor websites, bedrijfssoftware, data, beveiliging en kunstmatige intelligentie.

Microsoft Azure in het kort

OnderdeelUitleg
EigenaarMicrosoft
Gelanceerd2010 als Windows Azure; sinds 2014 Microsoft Azure
Type productPubliek cloudplatform voor infrastructuur, softwareontwikkeling, data en AI
Belangrijkste dienstenCompute, opslag, databases, netwerken, analytics, beveiliging en AI
BereikMeer dan 70 aangekondigde of beschikbare cloudregio’s wereldwijd
BeheerAzure Portal, Cloud Shell, CLI, PowerShell, API’s en infrastructure-as-code
PrijsmodelVooral betalen naar gebruik, met gratis limieten, reserveringen en zakelijke contracten
Belangrijkste concurrentenAmazon Web Services en Google Cloud

Wat is Microsoft Azure?

Microsoft Azure is een cloudcomputingplatform van Microsoft. In plaats van zelf iedere fysieke server, harde schijf en netwerkverbinding te kopen, kunnen organisaties digitale infrastructuur en beheerde diensten bij Microsoft afnemen.
Een webwinkel kan via Azure bijvoorbeeld een website, database, afbeeldingen, back-ups en beveiliging combineren. Een fabrikant kan sensordata verwerken. Een bank kan een afgeschermde AI-toepassing bouwen en een internationaal bedrijf kan medewerkers op verschillende locaties toegang geven tot dezelfde systemen.
Microsoft beheert de datacenters en fysieke apparatuur. Welke technische taken de klant zelf uitvoert, hangt af van de gekozen dienst. Bij een virtuele machine moet de klant veel zelf beheren. Bij een volledig beheerde database neemt Microsoft een groter deel van het onderhoud over.
Azure werd in 2010 gelanceerd als Windows Azure. De naam veranderde in 2014, omdat het platform veel breder was geworden dan Windows. Azure ondersteunt tegenwoordig onder meer Linux, containers, open-sourcesoftware, verschillende programmeertalen en AI-modellen van meerdere ontwikkelaars.

Wat betekent werken in de cloud?

Cloudcomputing betekent dat rekenkracht, opslag, databases en software via een netwerk beschikbaar worden gesteld. De gebruiker hoeft niet te weten op welke individuele fysieke server een toepassing precies draait, maar kiest wel een cloudregio, configuratie, beveiligingsniveau en beschikbare capaciteit.
De cloud heeft drie belangrijke kenmerken:
  • capaciteit kan relatief snel worden toegevoegd of verminderd;
  • veel diensten worden per gebruikseenheid afgerekend;
  • de leverancier beheert een deel van de onderliggende technologie.
Dat maakt de cloud niet automatisch goedkoper. Een eigen server kan voordeliger zijn voor een kleine, stabiele toepassing die jarenlang nauwelijks verandert. Azure levert vooral waarde wanneer flexibiliteit, wereldwijde beschikbaarheid, beheerde diensten, beveiliging of aansluiting op andere Microsoft-producten belangrijk zijn.

Public cloud, private cloud, hybrid cloud en multicloud

Azure is in de eerste plaats een public cloud. Meerdere klanten gebruiken de grote infrastructuur van Microsoft, terwijl hun accounts, netwerken en gegevens logisch van elkaar zijn gescheiden.
CloudvormBetekenis
Public cloudDiensten draaien in de gedeelde cloudinfrastructuur van een externe aanbieder zoals Microsoft
Private cloudCloudtechnologie draait op infrastructuur die voor één organisatie is ingericht
Hybrid cloudEigen systemen en de public cloud worden met elkaar verbonden
MulticloudEen organisatie gebruikt diensten van meerdere cloudleveranciers
Edge computingVerwerking vindt dichter bij apparaten, machines of gebruikers plaats
Via Azure Arc kan een organisatie ook servers, Kubernetes-clusters en bepaalde databasediensten buiten Azure vanuit één beheerlaag volgen en besturen. Azure Local is bedoeld voor Azure-diensten en virtuele machines in een eigen of lokale omgeving.
Een hybride of multicloudstrategie vermindert niet automatisch afhankelijkheid. Als gegevens, identiteiten en applicaties diep met één platform zijn verweven, kan overstappen nog steeds moeilijk zijn.

IaaS, PaaS, serverless en SaaS uitgelegd

Niet iedere clouddienst werkt hetzelfde. Het belangrijkste verschil is hoeveel Microsoft beheert en hoeveel verantwoordelijkheid bij de klant blijft.
ModelWat beheert de klant?Azure-voorbeeld
IaaSBesturingssysteem, applicaties, instellingen en dataAzure Virtual Machines
PaaSApplicatiecode, data en configuratieAzure App Service en Azure SQL Database
ServerlessFunctiecode, data en ingestelde grenzenAzure Functions
SaaSVooral gebruikers, data, rechten en instellingenMicrosoft 365 is een afzonderlijk Microsoft-voorbeeld
IaaS staat voor Infrastructure as a Service. Het lijkt het meest op een traditionele serveromgeving, maar de hardware staat bij Microsoft. Dit geeft veel controle en vraagt relatief veel beheer.
PaaS staat voor Platform as a Service. Microsoft beheert dan ook het besturingssysteem en een groter deel van het platform. De klant richt zich vooral op de applicatie, gegevens en configuratie.
Bij serverless diensten hoeft een ontwikkelaar geen vaste server te beheren. Code wordt uitgevoerd wanneer een gebeurtenis plaatsvindt. Serverless betekent niet dat er geen servers bestaan; Microsoft beheert ze buiten beeld.
SaaS staat voor Software as a Service. De gebruiker neemt een compleet programma af. Microsoft 365 is SaaS, maar is niet hetzelfde als Azure. Azure is het platform waarop organisaties zelf infrastructuur en toepassingen kunnen bouwen.
Containers vormen geen afzonderlijk servicemodel. Ze verpakken software en afhankelijkheden op een herhaalbare manier en kunnen op IaaS-, PaaS- of serverlessachtige diensten draaien.

Hoe is een Azure-omgeving opgebouwd?

De termen rond Azure lijken in het begin op elkaar. De onderstaande hiërarchie maakt duidelijk waar gebruikers, facturering en technische onderdelen worden beheerd.
LaagFunctie
Microsoft Entra-tenantCentrale omgeving voor identiteiten, gebruikers en groepen
Billing accountContractuele en financiële relatie met Microsoft
Management groupGroepeert meerdere abonnementen en laat beleid doorwerken
SubscriptionGrens voor facturering, quota, rechten en resources
Resource groupLogische verzameling resources die bij een toepassing of levenscyclus horen
ResourceHet technische onderdeel, zoals een database, virtuele machine of opslagaccount
Een tenant en een subscription zijn dus niet hetzelfde. Eén organisatie kan meerdere abonnementen onder dezelfde Entra-tenant gebruiken. Grote organisaties scheiden bijvoorbeeld productie, ontwikkeling, afdelingen of landen in verschillende subscriptions.
Een resource group is geen map op een harde schijf. Het is een beheergrens. Resources die samen worden ontwikkeld, beveiligd en verwijderd, kunnen in dezelfde groep staan. Een database en webapp hoeven bovendien niet fysiek op dezelfde plek te draaien alleen omdat ze in dezelfde resource group zitten.

Azure Resource Manager

Azure Resource Manager vormt de beheerlaag tussen de gebruiker en Azure-diensten. Verzoeken vanuit de portal, command line, API’s en softwarebibliotheken lopen via deze laag. Resource Manager controleert onder meer identiteit en rechten en maakt functies als tags, locks en toegangsbeheer mogelijk.
Tags voegen zakelijke informatie toe aan resources, zoals eigenaar, afdeling, project, omgeving en kostenplaats. Resource locks kunnen onbedoeld verwijderen of wijzigen bemoeilijken. Ze vervangen geen back-up of goed rechtenbeheer.

Azure-regio’s en availability zones

Microsoft verdeelt Azure over meer dan 70 aangekondigde of beschikbare cloudregio’s. Een regio is een geografisch gebied met een of meer datacenters. De exacte beschikbaarheid van diensten, AI-modellen, capaciteit en prijzen verschilt per locatie.
Veel Azure-regio’s hebben availability zones. Dit zijn fysiek gescheiden groepen datacenters binnen dezelfde regio, met onafhankelijke stroomvoorziening, koeling en netwerken. Een toepassing kan over meerdere zones worden verdeeld om een lokale storing beter op te vangen.
Dat gebeurt niet vanzelf bij iedere dienst. Sommige producten zijn standaard zone-redundant, andere vragen een specifieke configuratie en extra capaciteit. Ook bescherming tegen uitval van één zone is iets anders dan herstel na het verlies van een complete regio.
Een regiokeuze draait daarom om meer dan afstand:
  • zijn alle benodigde diensten en modellen beschikbaar?
  • voldoet de locatie aan eisen voor data en regelgeving?
  • is de latency laag genoeg voor gebruikers en andere systemen?
  • zijn availability zones, back-upmogelijkheden en voldoende capaciteit aanwezig?
  • wat kosten dezelfde resources in deze regio?
  • is een tweede regio nodig voor herstel of wereldwijde gebruikers?

Hoe beheer je Microsoft Azure?

De Azure Portal is de grafische beheeromgeving in de browser. Beginners kunnen er resources aanmaken, kosten bekijken, rechten beheren en meldingen instellen.
Voor herhaalbaar werk bestaan daarnaast:
  • Azure Cloud Shell in de browser;
  • Azure CLI voor commandoregelopdrachten;
  • Azure PowerShell;
  • REST API’s en software development kits;
  • ARM-templates en Bicep;
  • externe infrastructure-as-codegereedschappen zoals Terraform.
Handmatig klikken is bruikbaar voor een eerste test. Voor productieomgevingen is infrastructure-as-code meestal veiliger. De configuratie staat dan in versiebeheer, kan worden beoordeeld en is op dezelfde manier opnieuw uit te rollen.

Welke diensten biedt Microsoft Azure?

De volledige Azure-productcatalogus bevat honderden producten. De meeste toepassingen worden opgebouwd uit een combinatie van de onderstaande categorieën.
CategorieBekende dienstenWaarvoor gebruikt?
ComputeVirtual Machines, App Service, FunctionsServers, websites, API’s en code uitvoeren
ContainersContainer Apps, Kubernetes Service, Container RegistryVerpakte applicaties bouwen en uitvoeren
OpslagBlob Storage, Files, Managed DisksObjecten, bestanden, back-ups en virtuele schijven
DatabasesAzure SQL, Cosmos DB, Database for PostgreSQLRelationele, NoSQL- en open-sourcedata
NetwerkenVirtual Network, Front Door, Load Balancer, ExpressRouteVerbindingen, verkeer, private netwerken en wereldwijde toegang
Data en analyticsMicrosoft Fabric, Databricks, Synapse, Event HubsData verzamelen, verwerken en analyseren
AIMicrosoft Foundry, Machine Learning, AI SearchModellen, agents, machine learning en zoektoepassingen
BeveiligingEntra ID, Key Vault, Defender, SentinelIdentiteit, geheimen, beveiligingsstatus en detectie
BeheerMonitor, Policy, Advisor, Cost ManagementMetingen, regels, aanbevelingen en kostenbeheer
Hybrid en edgeAzure Arc en Azure LocalAzure-beheer buiten de public cloud gebruiken

Compute: waar draait de toepassing?

Azure Virtual Machines leveren virtuele Windows- of Linuxservers. Ze passen bij bestaande software die een volledig besturingssysteem nodig heeft. De klant blijft verantwoordelijk voor onder meer patches, configuratie en veel onderdelen van de beveiliging.
Azure App Service host webapps en API’s zonder dat de klant afzonderlijke servers hoeft te beheren. Azure Functions voert kleine stukken code uit na een gebeurtenis. Deze beheerde opties vragen minder operationeel werk, maar bieden minder vrijheid dan een eigen virtuele machine.
Azure Container Apps is geschikt voor containers zonder dat een team zelf een compleet Kubernetes-platform hoeft te beheren. Azure Kubernetes Service, meestal afgekort tot AKS, biedt meer controle voor complexe containeromgevingen. Kubernetes toevoegen aan een eenvoudige toepassing maakt haar niet automatisch beter.

Opslag

Azure Blob Storage bewaart objectdata zoals afbeeldingen, video, documenten, logs en back-ups. Azure Files levert gedeelde bestandsmappen en Managed Disks vormt de schijflaag voor virtuele machines.
Opslag kent verschillende prestatieniveaus en toegangslagen. Data die voortdurend nodig is, vraagt een andere configuratie dan een archief dat mogelijk jarenlang niet wordt geopend. Een goedkope opslagprijs per gigabyte kan worden aangevuld met kosten voor transacties, ophalen, replicatie en dataverkeer.

Databases

Azure SQL is de beheerde Microsoft-databasefamilie. Azure Database for PostgreSQL biedt een beheerde open-sourcedatabase. Cosmos DB is ontworpen voor wereldwijd verdeelde NoSQL-toepassingen met verschillende datamodellen en consistentiekeuzes.
De beste database hangt af van het gegevensmodel, transacties, schaal, latency, bestaande kennis en vereiste portabiliteit. Alleen kiezen op basis van de laagste startprijs kan later duur worden als migratie of schaalvergroting nodig is.

Netwerken

Azure Virtual Network maakt een logisch privénetwerk. Network Security Groups en firewalls bepalen welk verkeer wordt toegelaten. Private endpoints kunnen beheerde diensten via private IP-adressen bereikbaar maken.
VPN Gateway verbindt een netwerk versleuteld via het internet. ExpressRoute biedt een private verbinding via een netwerkprovider. Front Door verdeelt en beveiligt wereldwijd webverkeer; Load Balancer verdeelt netwerkverkeer over meerdere instanties.
Een publieke cloudresource hoeft dus niet automatisch rechtstreeks aan het openbare internet te hangen.

Data, integratie en analytics

Microsoft Fabric brengt verschillende data- en analysemogelijkheden samen. Azure Databricks richt zich op data engineering, analytics en machine learning. Event Hubs verwerkt grote stromen gebeurtenissen en sensordata. Logic Apps en API Management helpen systemen en API’s met elkaar te verbinden.
De techniek lost slechte datakwaliteit niet op. Een organisatie moet nog steeds bepalen welke bron leidend is, wie eigenaar is, hoe lang gegevens worden bewaard en wie ze mag gebruiken.

Beheer en monitoring

Azure Monitor verzamelt metingen en logs. Application Insights helpt prestaties en fouten in applicaties onderzoeken. Azure Policy kan regels controleren of afdwingen. Advisor doet aanbevelingen rond kosten, betrouwbaarheid, prestaties en beveiliging.
Meer logging is niet altijd beter. Logs kunnen gevoelige gegevens bevatten en onverwacht veel opslag- en analysekosten veroorzaken. Bepaal daarom welke informatie nodig is en hoe lang deze wordt bewaard.

Azure en kunstmatige intelligentie

Azure levert een groot deel van de infrastructuur waarop Microsofts kunstmatige intelligentie draait. Het platform combineert datacenters, gespecialiseerde chips, opslag, netwerken, modellen en hulpmiddelen voor het bouwen van AI-toepassingen.

Microsoft Foundry

Microsoft Foundry, voorheen Azure AI Studio, is het centrale platform voor het bouwen, testen, implementeren en beheren van AI-apps en agents. Ontwikkelaars kunnen modellen kiezen, bedrijfskennis aansluiten, evaluaties uitvoeren en veiligheidsinstellingen toevoegen.
De modelcatalogus bevat technologie van Microsoft en externe ontwikkelaars, waaronder OpenAI, Anthropic, Google, Meta, Mistral, xAI en andere aanbieders. Een model van een extern bedrijf wordt niet van Microsoft doordat het via Azure beschikbaar is. Microsoft levert dan de infrastructuur, facturering, toegang en beheerlaag rond het model.

Azure OpenAI in Foundry Models

Modellen van OpenAI zijn binnen Azure beschikbaar via Azure OpenAI in Foundry Models. Dat is niet hetzelfde als een rechtstreeks OpenAI-account of een ChatGPT-abonnement.
Via Azure kunnen organisaties deze modellen combineren met Azure-identiteiten, regionale implementaties, private netwerken en eigen cloudcontracten. Beschikbare modellen, versies, regio’s, functies en prijzen kunnen afwijken van het directe aanbod van OpenAI.

AI Search, Foundry Tools en Machine Learning

Azure AI Search kan documenten en andere informatie indexeren en terugvinden. Het wordt vaak gebruikt voor retrieval-augmented generation, afgekort tot RAG. Een model krijgt dan relevante bedrijfsinformatie mee voordat het een antwoord opstelt.
Foundry Tools biedt beheerde functies voor onder meer spraak, vertaling, beeld, taal en documentverwerking. Azure Machine Learning ondersteunt het ontwikkelen, trainen, implementeren en volgen van machinelearningmodellen.
Foundry Agent Service is bedoeld voor agents die modellen met kennis, geheugen en gereedschappen combineren om meerstapstaken uit te voeren. Een agent met toegang tot e-mail, databases of bedrijfsprocessen heeft echter ook echte rechten. Beperk die tot wat noodzakelijk is.

Azure Copilot

Azure Copilot is de AI-assistent voor het ontwerpen, beheren, optimaliseren en onderzoeken van Azure-omgevingen. De assistent kan vragen beantwoorden over eigen resources, scripts helpen opstellen en bepaalde handelingen voorstellen of uitvoeren binnen de bestaande rechten van de gebruiker.
Dat is iets anders dan Microsoft Copilot voor algemene vragen en dagelijkse taken. Ook Microsoft 365 Copilot voor bedrijfsdocumenten, e-mail en vergaderingen en GitHub Copilot voor softwareontwikkeling zijn afzonderlijke producten.
NaamHoofdfunctie
Microsoft AzureCloudinfrastructuur en beheerde clouddiensten
Microsoft FoundryAI-apps, modellen en agents bouwen en beheren
Azure OpenAIOpenAI-modellen gebruiken binnen de Azure-omgeving
Azure CopilotAzure-resources ontwerpen, beheren en onderzoeken
Microsoft CopilotAlgemene persoonlijke AI-assistent
Microsoft 365 CopilotAI voor werk en organisatiegegevens
GitHub CopilotAI-ondersteuning voor softwareontwikkeling

Waarvoor wordt Azure in de praktijk gebruikt?

ToepassingPraktijkvoorbeeld
Websites en API’sEen webwinkel wereldwijd hosten en automatisch laten opschalen
BedrijfssoftwareEen intern systeem of SaaS-product uitvoeren
IT-migratieBestaande Windows- of Linuxservers naar de cloud verplaatsen
Back-up en herstelKopieën bewaren en systemen na een storing herstellen
Data-analyseVerkoop-, productie- en klantdata combineren in dashboards
AI-assistentenEen chatbot bouwen die antwoordt uit goedgekeurde bedrijfsdocumenten
Internet of ThingsData van machines, voertuigen en sensoren verwerken
Virtuele werkplekkenMedewerkers op afstand toegang geven tot een beheerde Windows-omgeving
High-performance computingWetenschappelijke berekeningen, simulaties en zware AI-taken uitvoeren
Hybrid cloudLokale servers en de public cloud vanuit één omgeving beheren
Een normale webtoepassing bestaat vaak uit meerdere lagen. Front Door kan het internetverkeer ontvangen, App Service of Container Apps voert de toepassing uit, Azure SQL bewaart transacties, Blob Storage bevat bestanden, Entra ID regelt identiteit, Key Vault bewaart geheimen en Monitor verzamelt metingen.
Dit is slechts een voorbeeld. De juiste architectuur volgt uit het doel, risico, verwachte gebruik, kennis van het team en beschikbare budget.

Welke Azure-dienst past bij welke taak?

BehoefteLogische eerste dienst om te onderzoeken
Bestaande Windows- of Linuxserver verplaatsenAzure Virtual Machines
Website of API zonder serverbeheerAzure App Service
Code uitvoeren na een gebeurtenisAzure Functions
Containers draaien zonder zelf Kubernetes te beherenAzure Container Apps
Complex Kubernetes-platformAzure Kubernetes Service
Afbeeldingen, documenten of back-ups bewarenAzure Blob Storage
Gedeelde netwerkmapAzure Files
Relationele Microsoft-databaseAzure SQL Database
Beheerde open-sourcedatabaseAzure Database for PostgreSQL
Wereldwijd verdeelde NoSQL-dataAzure Cosmos DB
AI-app of agent bouwenMicrosoft Foundry
Bestaande systemen buiten Azure beherenAzure Arc
Deze tabel is een startpunt, geen architectuuradvies. Een goedkope en eenvoudige beheerde dienst is vaak geschikter dan de technisch krachtigste optie.

Wat kost Microsoft Azure?

Microsoft Azure heeft geen vaste algemene maandprijs. De officiële Azure-prijzen zijn per dienst, regio en configuratie opgebouwd. Een organisatie kan enkele euro’s per maand betalen voor een klein testproject of miljoenen uitgeven aan wereldwijde infrastructuur.
Belangrijke kostenfactoren zijn:
OnderdeelWaarvoor wordt gerekend?
ComputeType processor, geheugen, GPU, aantal instanties en draaitijd
OpslagHoeveelheid data, prestatielaag, transacties en redundantie
DatabasesRekenkracht, opslag, back-ups, hoge beschikbaarheid en licenties
NetwerkVooral uitgaand dataverkeer, gateways en beveiligingsdiensten
AIModel, tokens, gereserveerde capaciteit, toolgebruik en aanvullende diensten
MonitoringOpgenomen logs, bewaartermijn, zoekopdrachten en waarschuwingen
SoftwareWindows-, SQL-, Marketplace- en andere licenties
OndersteuningEventueel afzonderlijk supportabonnement
Een prijs per virtuele machine is dus zelden de complete rekening. De toepassing heeft mogelijk ook schijven, snapshots, een database, load balancer, publiek IP-adres, back-up, logging en dataverkeer nodig.

Kun je Azure gratis gebruiken?

Nieuwe klanten kunnen een gratis Azure-account openen. Op 22 juli 2026 vermeldt Microsoft:
  • 200 dollar tegoed dat binnen 30 dagen kan worden gebruikt;
  • gratis maandhoeveelheden van meer dan twintig populaire diensten gedurende twaalf maanden;
  • gratis maandhoeveelheden van meer dan 65 diensten zonder einddatum.
Iedere gratis dienst heeft eigen limieten. Een toepassing kan bovendien een gratis onderdeel gebruiken én kosten maken voor een gekoppelde dienst die niet gratis is.
Bij het gratis proefaccount geldt spending protection en wordt de betaalkaart niet automatisch belast voor regulier verbruik. Om na 30 dagen of na het opgebruiken van het tegoed door te gaan, moet de gebruiker overstappen naar pay-as-you-go. Vanaf dat moment kan gebruik boven de gratis limieten wel worden gefactureerd.

Pay-as-you-go, savings plans en reservations

BetaalvormWerkingGeschikt voor
Pay-as-you-goBetalen voor daadwerkelijk gebruik zonder lange toezeggingTests en wisselende capaciteit
Savings planToezegging van een bedrag per uur voor geschikte compute- of databasedienstenVoorspelbaar maar flexibel gebruik
ReservationVooraf een specifieke capaciteit of dienst voor een periode vastleggenStabiele, goed gemeten productiebelasting
SpotGoedkopere ongebruikte capaciteit die kan worden onderbrokenBatchtaken en fouttolerante verwerking
Azure Hybrid BenefitBepaalde bestaande Windows-, SQL- of Linuxrechten inzettenOrganisaties met geschikte licenties
Een savings plan is flexibeler dan veel reserveringen, maar het toegezegde bedrag wordt ook betaald wanneer de capaciteit niet wordt gebruikt. Een reservation kan een hogere korting opleveren, maar past alleen goed als regio, dienst en capaciteit voldoende voorspelbaar zijn.
Meet daarom eerst het normale gebruik. Een langdurige korting op te veel capaciteit blijft verspilling.

AI-kosten binnen Azure

Generatieve AI wordt vaak per hoeveelheid invoer en uitvoer afgerekend. Duurdere modellen, lange documenten, grote gesprekshistories en agenttaken met meerdere modelaanroepen verhogen het verbruik.
De modelrekening is bovendien niet altijd de hele AI-rekening. Azure AI Search, documentverwerking, databases, opslag, netwerkverkeer, evaluaties en monitoring kunnen afzonderlijke kosten veroorzaken. Meet daarom niet alleen de prijs per miljoen tokens, maar de totale kosten per afgeronde bedrijfstaak.

De vaak vergeten kosten

  • Een virtuele machine kan compute-kosten blijven veroorzaken wanneer zij niet werkelijk is gedealloceerd.
  • Schijven, snapshots, back-ups en openbare IP-adressen kunnen blijven bestaan nadat compute is gestopt.
  • Uitgaand dataverkeer kan duurder zijn dan inkomend verkeer.
  • Uitgebreide logs en lange bewaartermijnen kunnen snel groeien.
  • Een goedkope testomgeving kan maanden blijven draaien nadat het project is afgelopen.
  • Marketplace-producten en commerciële software kunnen naast Azure-verbruik eigen licentiekosten hebben.
  • Redundantie en een tweede regio verhogen de kosten, maar kunnen voor kritieke systemen noodzakelijk zijn.

Zo voorkom je een onverwacht hoge Azure-rekening

Gebruik voor de eerste implementatie de officiële Azure-prijscalculator en maak minstens een normale, drukke en extreme gebruiksschatting.
Stel vervolgens dit minimum in:
  1. Maak budgetten en waarschuwingen voordat resources worden uitgerold.
  2. Geef iedere resource tags voor eigenaar, toepassing, omgeving en kostenplaats.
  3. Scheid ontwikkeling, test en productie waar passend.
  4. Gebruik automatische schaalregels en maximale capaciteit.
  5. Zet tijdelijke omgevingen volgens een schema uit of verwijder ze automatisch.
  6. Controleer wekelijks afwijkingen en maandelijks de volledige factuur.
  7. Beperk logvolume en bewaartermijnen tot wat werkelijk nodig is.
  8. Verplaats oude data naar een goedkopere opslaglaag of verwijder haar volgens beleid.
  9. Koop pas een reservation of savings plan na voldoende metingen.
  10. Meet kosten per klant, transactie, rapport of AI-taak en niet alleen per resource.
Microsoft Cost Management helpt kosten analyseren, verdelen en bewaken. Budgetwaarschuwingen zijn belangrijk, maar stoppen diensten niet standaard. Daarvoor zijn aanvullende automatisering en technische limieten nodig.
Het structureel verbinden van techniek, financiën en zakelijke waarde wordt FinOps genoemd. Het doel is niet altijd de laagste rekening, maar een bewuste verhouding tussen kosten, prestaties, snelheid en risico.

Is Microsoft Azure veilig?

Azure biedt functies voor identiteit, versleuteling, netwerksegmentatie, monitoring, back-ups en dreigingsdetectie. Dat betekent niet dat iedere Azure-omgeving automatisch veilig is.
Volgens het gedeelde-verantwoordelijkheidsmodel beveiligt Microsoft de fysieke datacenters, hardware, netwerken en onderliggende cloudlaag. De klant blijft bij ieder servicemodel verantwoordelijk voor eigen data, identiteiten, gebruikers en toegangsbeheer.
OnderdeelIaaSPaaSSaaS
Fysiek datacenter en hardwareMicrosoftMicrosoftMicrosoft
BesturingssysteemKlantMicrosoftMicrosoft
ApplicatiecodeKlantKlant of gedeeldGrotendeels leverancier
Configuratie en instellingenKlantKlantKlant
Identiteiten en gebruikersKlantKlantKlant
Data en classificatieKlantKlantKlant
Een verkeerd ingestelde opslagdienst, gestolen beheerdersaccount of te ruime agent kan dus tot problemen leiden, ook wanneer de onderliggende Azure-infrastructuur correct is beveiligd.

Minimale beveiligingsbasis

  • Verplicht multifactorauthenticatie en gebruik Conditional Access waar passend.
  • Gebruik afzonderlijke beheerdersaccounts en permanente beheerdersrechten zo min mogelijk.
  • Ken rechten toe aan groepen en volg het principe van minimale toegang.
  • Gebruik managed identities in plaats van wachtwoorden in broncode.
  • Bewaar sleutels, certificaten en geheimen in Key Vault.
  • Scheid netwerken en gebruik private endpoints voor gevoelige diensten.
  • Leg standaarden vast met Azure Policy.
  • Activeer relevante logging en beveiligingswaarschuwingen.
  • Installeer updates en herstel kwetsbaarheden volgens een vast proces.
  • Maak back-ups en test daadwerkelijk of herstel werkt.
  • Bereid een incidentrespons- en communicatieplan voor.
Defender for Cloud kan de beveiligingsstatus volgen en aanbevelingen doen. Microsoft Sentinel verzamelt en analyseert beveiligingssignalen. Beide kunnen nuttig zijn, maar vragen configuratie, deskundigheid en mogelijk extra budget.

Extra beveiligingsrisico’s bij AI

AI-toepassingen voegen nieuwe risico’s toe aan de normale cloudbeveiliging. Een gebruiker kan proberen instructies in documenten of prompts te verstoppen, een model kan gevoelige informatie teruggeven en een agent kan met te ruime rechten ongewenste acties uitvoeren.
Controleer daarom:
  • welke gegevens naar een model worden gestuurd;
  • hoe lang prompts, uitvoer en logs worden bewaard;
  • welke documenten een gebruiker via RAG kan terugvinden;
  • welke gereedschappen en systemen een agent mag bedienen;
  • welke handelingen menselijke toestemming vereisen;
  • hoe onjuiste, schadelijke of discriminerende uitvoer wordt ontdekt;
  • hoe een model of toepassing kan worden uitgeschakeld.
Een veiligheidsfilter vervangt geen goed ontworpen toegangsmodel. De AI-toepassing mag nooit meer informatie ophalen dan de gebruiker of agent werkelijk mag zien.

Privacy, Europa en datasoevereiniteit

Een Europese Azure-regio helpt bij dataresidentie, latency en bepaalde compliance-eisen. Zij beantwoordt niet automatisch iedere privacy- en soevereiniteitsvraag.
Een organisatie moet ook onderzoeken:
  • waar primaire data, back-ups, logs en metadata worden verwerkt;
  • welke Microsoft-medewerkers en onderaannemers toegang kunnen krijgen;
  • welke contractuele voorwaarden en wettelijke regimes gelden;
  • wie encryptiesleutels beheert;
  • hoe gegevens kunnen worden geëxporteerd en verwijderd;
  • wat er gebeurt wanneer de leverancier, dienst of wetgeving verandert.
Voor Europese overheden en organisaties met zeer gevoelige data speelt daarnaast de afhankelijkheid van Amerikaanse cloudbedrijven. De discussie over mogelijke EU-beperkingen voor Amerikaanse cloudplatforms en de positie van Azure als digitale poortwachter maakt duidelijk dat cloudkeuze inmiddels ook een juridisch, economisch en geopolitiek besluit is.
Een compliancecertificaat van Microsoft bewijst alleen iets over de onderzochte dienst en controles. Het maakt de concrete toepassing van een klant niet automatisch compliant.

Betrouwbaarheid: een SLA is geen back-up

Azure-diensten hebben eigen service level agreements, meestal SLA’s genoemd. Zo’n overeenkomst beschrijft onder voorwaarden een beschikbaarheidsniveau en mogelijke compensatie. Zij garandeert niet dat een complete toepassing altijd bereikbaar is of dat verloren data wordt hersteld.
Maak onderscheid tussen:
BegripDoel
Hoge beschikbaarheidDe dienst tijdens lokale storingen actief houden
RedundantieMeerdere kopieën of instanties gebruiken
Back-upEerdere data kunnen terugzetten na verwijdering of beschadiging
Disaster recoveryDe toepassing na een grote storing elders herstellen
Business continuityDe organisatie tijdens en na een incident laten doorwerken
Een replica kan een fout of verwijdering direct kopiëren en is daarom niet hetzelfde als een back-up. Een back-up die nooit is teruggezet, is alleen een aanname.
Bepaal voor ieder belangrijk systeem de RTO en RPO. De recovery time objective beschrijft hoe snel de dienst terug moet zijn. De recovery point objective bepaalt hoeveel recente data maximaal verloren mag gaan. Deze doelen sturen de architectuur en kosten.

Een organisatie naar Azure migreren

Een cloudmigratie is niet hetzelfde als alle bestaande servers één op één kopiëren. Sommige systemen moeten worden verwijderd, vervangen of eerst gemoderniseerd.
Veelgebruikte strategieën zijn:
StrategieBetekenis
RetireEen overbodig systeem uitschakelen
RetainHet systeem voorlopig laten waar het staat
RehostVrijwel ongewijzigd naar een virtuele machine verplaatsen
ReplatformEnkele onderdelen vervangen door beheerde clouddiensten
Refactor of rearchitectDe software ingrijpend aanpassen aan cloudmogelijkheden
RebuildDe toepassing opnieuw bouwen
ReplaceDe toepassing vervangen door een ander product of SaaS-dienst
De officiële Cloud Adoption Framework ordent cloudadoptie in strategie, planning, voorbereiding, migratie of modernisering, governance, beveiliging en beheer.
Een verstandige migratie verloopt doorgaans als volgt:
  1. Maak een inventaris van systemen, data, eigenaren, kosten en afhankelijkheden.
  2. Classificeer data en bepaal wettelijke en beveiligingseisen.
  3. Formuleer meetbare zakelijke doelen; ‘naar de cloud’ is geen doel op zichzelf.
  4. Richt identiteit, netwerk, logging, kostenbeheer en governance vooraf in.
  5. Kies per workload een migratiestrategie.
  6. Begin met een representatieve maar beheersbare pilot.
  7. Test prestaties, beveiliging, herstel en terugvalscenario’s.
  8. Migreer in fasen en controleer na iedere stap de uitkomst.
  9. Moderniseer en optimaliseer pas nadat het normale gebruik zichtbaar is.
Voor netwerkoverdracht kan een organisatie internet, VPN of ExpressRoute gebruiken. Grote hoeveelheden data kunnen in bepaalde situaties via een fysiek Azure Data Box-apparaat worden verplaatst.
Een snelle rehost kan tijd besparen, maar laat vaak oude kosten en beheerproblemen bestaan. Zie lift-and-shift daarom als een mogelijke fase, niet automatisch als het eindpunt.

Wat is een Azure landing zone?

Een Azure landing zone is een gestandaardiseerde basis voor meerdere workloads en teams. Hierin worden vooraf afspraken en technische controles vastgelegd rond onder meer:
  • identiteiten en toegangsrechten;
  • management groups en subscriptions;
  • netwerkverbindingen;
  • beveiliging en compliance;
  • logging en beheer;
  • kostenverdeling;
  • automatisering en deployment.
Een platform landing zone bevat gedeelde onderdelen zoals identiteit, connectiviteit en beheer. Application landing zones bieden vervolgens gecontroleerde omgevingen voor afzonderlijke toepassingen en ontwikkelteams.
Voor één persoonlijk experiment is zo’n uitgebreide structuur vaak overdreven. Voor een organisatie met meerdere productieteams voorkomt zij dat ieder team eigen regels, netwerken en beheerdersrechten verzint.
Het Azure Architecture Center bevat referentiearchitecturen en beslisgidsen. Kopieer een voorbeeld niet blind: risico, schaal, data en teamkennis verschillen per organisatie.

Vendor lock-in en een exitstrategie

De kracht van Azure is juist dat databases, identiteit, monitoring, AI en beveiliging goed kunnen samenwerken. Diezelfde integratie kan overstappen duurder maken.
Volledige onafhankelijkheid is zelden haalbaar of gratis. Een volledig generieke architectuur kan complexer en duurder zijn en minder profiteren van beheerde diensten. Maak daarom bewust onderscheid tussen onderdelen waar snelheid belangrijker is en onderdelen waar portabiliteit strategisch noodzakelijk is.
Mogelijke maatregelen zijn:
  • gebruik open dataformaten en documenteer exports;
  • kies waar passend voor gangbare databases, talen en containerformaten;
  • scheid bedrijfslogica van leverancierspecifieke integraties;
  • beheer infrastructuur en configuratie als code;
  • leg vast hoe identiteiten, sleutels en data worden overgedragen;
  • bereken tijd en kosten van vertrek voordat een kritiek systeem wordt gebouwd;
  • test periodiek of back-ups buiten de primaire omgeving bruikbaar zijn.
De Europese aandacht voor cloudplatforms als digitale poortwachters draait mede om zulke overstapkosten en afhankelijkheden.

Azure vergeleken met AWS en Google Cloud

Azure, Amazon Web Services en Google Cloud bieden grotendeels dezelfde hoofdcategorieën, maar gebruiken andere productnamen, prijsstructuren en integraties.
BehoefteMicrosoft AzureAWSGoogle Cloud
Virtuele serversVirtual MachinesEC2Compute Engine
ObjectopslagBlob StorageS3Cloud Storage
Serverless codeFunctionsLambdaCloud Run functions
KubernetesAKSEKSGKE
Relationele databasesAzure SQL en PostgreSQLRDS en AuroraCloud SQL en AlloyDB
Generatieve AIMicrosoft FoundryAmazon BedrockVertex AI
Azure ligt vaak voor de hand wanneer een organisatie al veel werkt met Microsoft Entra, Windows, SQL Server, GitHub en Microsoft 365. Dat betekent niet dat Azure voor iedere workload de beste of goedkoopste keuze is.
Vergelijk minimaal:
  • totale kosten inclusief data-uitwisseling en personeel;
  • benodigde diensten in de gewenste regio;
  • aanwezige kennis binnen het team;
  • beveiligings- en compliance-eisen;
  • ondersteuning en contractvoorwaarden;
  • gevolgen van een latere migratie.

Voordelen en nadelen van Microsoft Azure

VoordelenNadelen
Zeer breed aanbod van cloud, data, beveiliging en AIGrote en voortdurend veranderende productcatalogus
Sterke koppeling met Microsoft 365, Entra, Windows en GitHubVerkeerde configuraties kunnen hoge kosten of veiligheidsrisico’s veroorzaken
Ondersteuning voor Linux, open source, containers en hybride ITDiepe integratie kan overstappen moeilijk maken
Wereldwijde infrastructuur en veel beheerde dienstenNiet iedere dienst of AI-model is in iedere regio beschikbaar
Capaciteit kan snel worden aangepastKosten zijn lastiger te voorspellen dan één vast hostingabonnement
Uitgebreid beleid, logging en toegangsbeheerVoor veilig gebruik is gespecialiseerde kennis nodig

Voor wie is Azure geschikt?

Azure kan goed passen bij:
  • organisaties die bestaande Microsoft-systemen willen koppelen;
  • ontwikkelteams die apps, API’s of SaaS-producten bouwen;
  • bedrijven met wisselende of internationale capaciteit;
  • organisaties die beheerde databases, data-analyse of AI willen gebruiken;
  • hybride omgevingen met zowel lokale als cloudinfrastructuur;
  • systemen met duidelijke eisen rond identiteit, logging en governance.
Azure is mogelijk onnodig ingewikkeld voor een eenvoudige website, een klein lokaal programma of een toepassing die bij gewone hosting volledig voldoet. De aanwezigheid van honderden mogelijkheden is geen reden om er tientallen te gebruiken.

Beginnen met Microsoft Azure

Wie Azure zelf wil verkennen, kan deze volgorde gebruiken:
  1. Beschrijf één concrete oefentoepassing en het maximale maandbudget.
  2. Maak een Microsoft-account en een nieuw Azure-account aan.
  3. Beveilig het beheerdersaccount direct met multifactorauthenticatie.
  4. Stel een budget en meerdere waarschuwingdrempels in.
  5. Kies een regio op basis van dienstbeschikbaarheid, data-eisen, latency en prijs.
  6. Maak één afzonderlijke resource group voor het experiment.
  7. Kies bij voorkeur een beheerde dienst met een gratis of kleine capaciteit.
  8. Gebruik geen echte persoonsgegevens, productiesleutels of bedrijfsgeheimen.
  9. Activeer minimale monitoring en test wat er bij een fout gebeurt.
  10. Verwijder na afloop de volledige resource group en controleer Cost Management op achtergebleven kosten.
De officiële cursus en certificering Azure Fundamentals behandelt cloudbegrippen, kernproducten, beveiliging, governance en kosten. Voor een productieomgeving is een basiscursus alleen niet voldoende; laat architectuur en beveiliging beoordelen door iemand met praktijkervaring.

Veelgestelde vragen over Microsoft Azure

Is Azure hetzelfde als Microsoft 365?

Nee. Azure is een platform voor infrastructuur, data, applicaties en AI. Microsoft 365 is een pakket met kant-en-klare diensten en apps zoals Word, Excel, Outlook, Teams en OneDrive.

Is Azure hetzelfde als OneDrive?

Nee. OneDrive is een gebruiksklare opslag- en synchronisatiedienst voor eindgebruikers. Azure Storage is technische cloudopslag waarmee ontwikkelaars en organisaties toepassingen bouwen.

Werkt Azure alleen met Windows?

Nee. Azure ondersteunt onder meer Linux, Java, Python, JavaScript, .NET, PostgreSQL, containers en Kubernetes. De oude naam Windows Azure is al sinds 2014 vervangen.

Is Azure gratis?

Azure heeft een gratis proefaccount en gratis maandlimieten voor bepaalde diensten. Gebruik boven die limieten is na omzetting naar pay-as-you-go betaald. Ook kan een gratis product afhankelijk zijn van andere betaalde resources.

Heb je programmeerkennis nodig?

Niet voor iedere handeling. Veel resources zijn via de portal te configureren. Voor veilige, geautomatiseerde en schaalbare productieomgevingen is technische kennis van cloudarchitectuur, netwerken, identiteit en software meestal wel nodig.

Kan ik een website op Azure hosten?

Ja. Dat kan onder meer via App Service, Static Web Apps, Container Apps, Kubernetes of een virtuele machine. De beste optie hangt af van de software, schaal en gewenste hoeveelheid beheer.

Is Azure OpenAI hetzelfde als OpenAI of ChatGPT?

Nee. Azure OpenAI biedt bepaalde OpenAI-modellen binnen Microsofts cloudomgeving. Een ChatGPT-abonnement geeft geen Azure-tegoed en een Azure-account geeft niet automatisch toegang tot alle functies van ChatGPT.

Kan Azure onverwacht duur worden?

Ja. Resources, opslag, logs en dataverkeer kunnen kosten blijven veroorzaken zolang ze bestaan of worden gebruikt. Werk daarom met budgetten, waarschuwingen, technische limieten en periodieke controles.

Stopt een budgetwaarschuwing mijn Azure-diensten?

Niet standaard. Een waarschuwing informeert geselecteerde ontvangers. Geautomatiseerd ingrijpen is mogelijk, maar moet bewust worden ingericht en kan zelf gevolgen hebben voor beschikbaarheid en data.

Is data in een Europese Azure-regio automatisch AVG-proof?

Nee. De regio is slechts één onderdeel. Doel, grondslag, toegangsrechten, contracten, bewaartermijnen, doorgifte, beveiliging en gebruikte diensten blijven eveneens relevant.

Is Azure veiliger dan een eigen server?

Azure neemt fysieke beveiliging en een deel van het platformbeheer over en biedt geavanceerde beveiligingsfuncties. De uiteindelijke veiligheid hangt ook af van de configuratie, identiteiten, applicatiecode, processen en deskundigheid van de klant.

Wat gebeurt er als Azure uitvalt?

De gevolgen hangen af van de getroffen dienst en de architectuur. Een toepassing die over zones of regio’s is verdeeld, kan meer opvangen dan één losse server. Redundantie, back-ups en een getest herstelplan blijven nodig.

Kun je Azure opzeggen?

Ja, maar verwijder of exporteer eerst data en controleer abonnementen, reservations, support, Marketplace-producten en wettelijke bewaarplichten. Een subscription annuleren is niet hetzelfde als een complete exitstrategie voor bedrijfskritische systemen.

Conclusie

Microsoft Azure is veel meer dan online opslag of een verzameling virtuele servers. Het platform kan websites hosten, bedrijfsnetwerken verbinden, data verwerken, beveiligingssignalen analyseren en complete AI-apps en agents uitvoeren.
Die breedte is tegelijk de kracht en het risico. Azure kan snel capaciteit en geavanceerde diensten leveren, maar vraagt bewuste keuzes rond architectuur, rechten, privacy, betrouwbaarheid, kosten en afhankelijkheid.
Begin daarom niet met de vraag welke Azure-producten je kunt activeren. Begin met het zakelijke doel, de data, het risiconiveau en het maximale budget. Kies vervolgens de eenvoudigste combinatie van diensten die aantoonbaar aan die eisen voldoet.
Volg de Azure-pagina voor het laatste nieuws over Microsofts cloudplatform, AI-infrastructuur, datacenters, prijzen, regelgeving en nieuwe diensten.
loading

Populair nieuws

Laatste reacties

Loading