HomeBlog › AI-automatisering
AI-automatisering

n8n voor bedrijven: automatisering zonder vendor lock-in

In het kort

n8n draait op je eigen server, dus je data en je processen blijven bij jou. Die vrijheid ruil je in voor beheer: updates, back-ups, de encryptiesleutel en toegangsrechten liggen dan bij jouw organisatie. In de gratis Community-editie kunnen bovendien alleen de eigenaar van de instantie en de maker bij een workflow.

Wat zelf hosten wel en niet wegneemt

De belofte klopt voor het deel waar het meestal om gaat. Draait n8n op je eigen server of bij een Nederlandse hoster, dan bepaal jij waar de data staat, wie erbij kan en wanneer je stopt. Je zit niet vast aan een tarief dat een leverancier eenzijdig verhoogt en je kunt je processen als bestand meenemen.

Wat de belofte niet wegneemt, is het werk. Een leverancier doet in zijn prijs een hoop dingen die je niet ziet: versies bijwerken, lekken dichten, back-ups draaien, controleren of alles vannacht heeft gelopen. Zodra je zelf host, staat die lijst gewoon nog steeds open. Alleen staat er nu geen leveranciersnaam meer bij, maar de naam van iemand in jouw bedrijf.

Dat is de eerlijke ruil: je vervangt afhankelijkheid van een leverancier door afhankelijkheid van beheer. Dat kan een goede ruil zijn. Het is alleen geen ruil die zichzelf regelt.

De beheertaken die iemand moet doen

Onderstaande tabel is de lijst die in offertes zelden staat en in de praktijk het verschil maakt tussen een systeem dat drie jaar draait en een systeem dat na acht maanden stil valt.

BeheertaakBij de gehoste versieBij zelf hostenWat er misgaat als niemand het doet
Versies bijwerkenLeverancierJij of je partnerJe loopt achter op beveiligingsfixes en kunt op termijn niet meer veilig upgraden
Back-ups en herstelLeverancierJij of je partnerJe ontdekt pas bij een storing dat er geen werkende back-up is
EncryptiesleutelLeverancierJijZonder die sleutel zijn al je opgeslagen inloggegevens onbruikbaar
Database en opslagLeverancierJij of je partnerDe schijf loopt vol, de historie groeit door en het systeem wordt traag
Toezicht op mislukte runsDeels, jij kijkt nog steedsJijEen proces staat weken stil zonder dat iemand het merkt
Toegang en rechtenDeelsJijVertrekkende medewerkers houden toegang, of niemand kan er nog bij

Reken dit niet in uren per week, maar in verantwoordelijkheid. Eén persoon van vier uur per maand is prima, mits die vier uur echt gepland staan en er een vervanger is. Voor een mkb-bedrijf in Eindhoven met twee automatiseringen is dat overzichtelijk. Bij vijftien processen die op elkaar leunen is het een rol, geen klusje.

De stille afhankelijkheid zit bij één persoon

n8n documenteert zelf welke functies de gratis Community-editie niet heeft, en één daarvan raakt precies dit punt. Delen zit er niet in: alleen de eigenaar van de instantie en de gebruiker die een workflow of inloggegevens heeft aangemaakt, kunnen erbij. Ook projecten met rollen, SSO via SAML of LDAP en versiebeheer via Git ontbreken in die editie.

In de praktijk betekent dat: de collega die de automatisering bouwde, is de enige die hem kan openen. Vertrekt die persoon, dan draait het proces nog wel, maar niemand kan het aanpassen of repareren. Dat is geen vendor lock-in meer. Dat is afhankelijkheid van één account, en die is lastiger te zien omdat er geen contract bij hoort.

Een gratis registratie per e-mail ontgrendelt in de Community-editie wel mappen, debuggen in de editor en eigen data bij executies. De sleutel verloopt na activering niet. Delen en rollen zitten daar niet bij.

Wat het Nederlandse mkb in de praktijk doet

Het NCSC, onderdeel van het ministerie van Justitie en Veiligheid, publiceerde op 13 februari 2026 een overzicht van wat het mkb aan basismaatregelen treft, op basis van jaarlijks CBS-onderzoek. De cijfers zijn nuchter en relevant voor deze keuze:

  • 29 procent van de mkb-bedrijven maakt een risico-analyse
  • 9 procent stelt trainingen voor ICT-veiligheid verplicht
  • 37 procent gebruikt data-encryptie
  • 61 procent past multifactorauthenticatie toe, 71 procent heeft wachtwoordbeleid
  • 66 procent bewaart een back-up op een andere fysieke locatie

Het NCSC verwijst daarbij naar de Cyber Security Raad, die in 2024 vaststelde dat het mkb relatief veel achterblijvers telt op het gebied van cyberweerbaarheid. Sinds 2026 is het Digital Trust Center samengevoegd met het NCSC. Wie een derde van de bedrijven met een risico-analyse ziet en 9 procent met verplichte training, moet eerlijk zijn over de vraag of het eigen bedrijf tot de andere groep hoort.

Dat is geen argument tegen zelf hosten. Het is een argument om vooraf te benoemen wie het doet.

Drie opzetten, en wie het beheer draagt

Er zijn in de praktijk drie werkbare varianten. De verkeerde keuze is meestal niet de opzet zelf, maar de opzet zonder eigenaar.

  • Gehost door de leverancier. Snelste start, minste beheer, minste controle over de plek van je data. Past bij bedrijven zonder ICT-rol die eerst willen weten of automatisering iets oplevert.
  • Zelf hosten met eigen ICT. Volledige controle, en het beheer valt binnen een team dat al patcht en back-upt. Past bij bedrijven die al een serverbeheerder of systeembeheerder hebben.
  • Zelf hosten met een vaste partner. Jij bent eigenaar van de server, de data en de workflows, een externe partij doet updates, monitoring en herstel tegen een afgesproken bedrag per maand. Past bij het grootste deel van het mkb.

Bij de derde variant hoort een vraag die je vooraf stelt en niet achteraf: wat gebeurt er met de toegang als de samenwerking stopt? Een partner die het antwoord meteen paraat heeft, is meestal ook de partner die je back-ups echt test. Wij leggen dat bij projecten rond AI-automatisering standaard vast, inclusief wie de encryptiesleutel bewaart.

De beheerafspraak op één A4

Voordat het eerste proces live gaat, zet je dit op papier. Het kost een half uur en het voorkomt het scenario waarin niemand zich verantwoordelijk voelt:

  • Wie voert updates uit en met welke frequentie
  • Waar staan de back-ups, en wanneer is de laatste keer een herstel getest
  • Wie bewaart de encryptiesleutel, en wie is de tweede persoon die erbij kan
  • Wie krijgt bericht als een run mislukt, en binnen hoeveel tijd wordt er gekeken
  • Wat gebeurt er met toegang en workflows als de bouwer vertrekt of de samenwerking eindigt

Vijf regels, geen contractbijlage. Wie ze kan invullen, heeft de vrijheid die zelf hosten belooft ook echt in handen. Wie ze niet kan invullen, heeft alleen de leverancier ingeruild voor toeval.

Twijfel je tussen gehost en zelf hosten? We kijken naar je processen, je team en je huidige beheer en geven een concreet advies met bijbehorende beheerafspraak. Gratis audit, vrijblijvend.

Gratis audit aanvragen

Veelgestelde vragen

Is n8n gratis?
De Community-editie is gratis te gebruiken op je eigen server. Je betaalt dan wel voor hosting en voor het beheer, in eigen uren of via een partner. Een aantal functies zit niet in die editie, waaronder SSO, projecten met rollen, versiebeheer via Git en het delen van workflows.
Kan mijn collega bij mijn workflow?
In de gratis Community-editie niet. n8n geeft aan dat alleen de eigenaar van de instantie en de gebruiker die de workflow of inloggegevens aanmaakte er toegang toe hebben. Delen zit in de betaalde varianten. Regel daarom vooraf wie eigenaar van de instantie is.
Hoeveel beheer kost zelf hosten per maand?
Dat hangt af van het aantal processen en hoe kritisch ze zijn. Plan het als een vaste taak met een verantwoordelijke en een vervanger, niet als iets dat er wel bij komt. Updates, back-upcontrole en het nakijken van mislukte runs zijn de terugkerende onderdelen.
Blijft mijn data in Nederland als ik zelf host?
Ja, want jij kiest de server. Dat is precies het verschil met een gehoste dienst. Let er wel op dat de diensten die je vanuit je workflows aanroept, denk aan een AI-model of een CRM, hun eigen verwerkingslocatie hebben. Die staat los van waar n8n draait.
Wat als de persoon die alles bouwde vertrekt?
Zorg dat de instantie op een gedeeld account van het bedrijf staat, dat de workflows als bestand in een repository staan en dat een tweede persoon de encryptiesleutel kent. Zonder die drie dingen draait je automatisering na een vertrek nog wel, maar kan niemand haar meer aanpassen.

Klaar voor AI die echt resultaat oplevert?

Vraag een gratis audit aan en wij laten je de snelste route naar pipeline en omzet zien.

Gratis audit aanvragen
Gratis audit