Wat zelf hosten wel en niet wegneemt
De belofte klopt voor het deel waar het meestal om gaat. Draait n8n op je eigen server of bij een Nederlandse hoster, dan bepaal jij waar de data staat, wie erbij kan en wanneer je stopt. Je zit niet vast aan een tarief dat een leverancier eenzijdig verhoogt en je kunt je processen als bestand meenemen.
Wat de belofte niet wegneemt, is het werk. Een leverancier doet in zijn prijs een hoop dingen die je niet ziet: versies bijwerken, lekken dichten, back-ups draaien, controleren of alles vannacht heeft gelopen. Zodra je zelf host, staat die lijst gewoon nog steeds open. Alleen staat er nu geen leveranciersnaam meer bij, maar de naam van iemand in jouw bedrijf.
Dat is de eerlijke ruil: je vervangt afhankelijkheid van een leverancier door afhankelijkheid van beheer. Dat kan een goede ruil zijn. Het is alleen geen ruil die zichzelf regelt.
De beheertaken die iemand moet doen
Onderstaande tabel is de lijst die in offertes zelden staat en in de praktijk het verschil maakt tussen een systeem dat drie jaar draait en een systeem dat na acht maanden stil valt.
| Beheertaak | Bij de gehoste versie | Bij zelf hosten | Wat er misgaat als niemand het doet |
|---|---|---|---|
| Versies bijwerken | Leverancier | Jij of je partner | Je loopt achter op beveiligingsfixes en kunt op termijn niet meer veilig upgraden |
| Back-ups en herstel | Leverancier | Jij of je partner | Je ontdekt pas bij een storing dat er geen werkende back-up is |
| Encryptiesleutel | Leverancier | Jij | Zonder die sleutel zijn al je opgeslagen inloggegevens onbruikbaar |
| Database en opslag | Leverancier | Jij of je partner | De schijf loopt vol, de historie groeit door en het systeem wordt traag |
| Toezicht op mislukte runs | Deels, jij kijkt nog steeds | Jij | Een proces staat weken stil zonder dat iemand het merkt |
| Toegang en rechten | Deels | Jij | Vertrekkende medewerkers houden toegang, of niemand kan er nog bij |
Reken dit niet in uren per week, maar in verantwoordelijkheid. Eén persoon van vier uur per maand is prima, mits die vier uur echt gepland staan en er een vervanger is. Voor een mkb-bedrijf in Eindhoven met twee automatiseringen is dat overzichtelijk. Bij vijftien processen die op elkaar leunen is het een rol, geen klusje.
De stille afhankelijkheid zit bij één persoon
n8n documenteert zelf welke functies de gratis Community-editie niet heeft, en één daarvan raakt precies dit punt. Delen zit er niet in: alleen de eigenaar van de instantie en de gebruiker die een workflow of inloggegevens heeft aangemaakt, kunnen erbij. Ook projecten met rollen, SSO via SAML of LDAP en versiebeheer via Git ontbreken in die editie.
In de praktijk betekent dat: de collega die de automatisering bouwde, is de enige die hem kan openen. Vertrekt die persoon, dan draait het proces nog wel, maar niemand kan het aanpassen of repareren. Dat is geen vendor lock-in meer. Dat is afhankelijkheid van één account, en die is lastiger te zien omdat er geen contract bij hoort.
Een gratis registratie per e-mail ontgrendelt in de Community-editie wel mappen, debuggen in de editor en eigen data bij executies. De sleutel verloopt na activering niet. Delen en rollen zitten daar niet bij.
Wat het Nederlandse mkb in de praktijk doet
Het NCSC, onderdeel van het ministerie van Justitie en Veiligheid, publiceerde op 13 februari 2026 een overzicht van wat het mkb aan basismaatregelen treft, op basis van jaarlijks CBS-onderzoek. De cijfers zijn nuchter en relevant voor deze keuze:
- 29 procent van de mkb-bedrijven maakt een risico-analyse
- 9 procent stelt trainingen voor ICT-veiligheid verplicht
- 37 procent gebruikt data-encryptie
- 61 procent past multifactorauthenticatie toe, 71 procent heeft wachtwoordbeleid
- 66 procent bewaart een back-up op een andere fysieke locatie
Het NCSC verwijst daarbij naar de Cyber Security Raad, die in 2024 vaststelde dat het mkb relatief veel achterblijvers telt op het gebied van cyberweerbaarheid. Sinds 2026 is het Digital Trust Center samengevoegd met het NCSC. Wie een derde van de bedrijven met een risico-analyse ziet en 9 procent met verplichte training, moet eerlijk zijn over de vraag of het eigen bedrijf tot de andere groep hoort.
Dat is geen argument tegen zelf hosten. Het is een argument om vooraf te benoemen wie het doet.
Drie opzetten, en wie het beheer draagt
Er zijn in de praktijk drie werkbare varianten. De verkeerde keuze is meestal niet de opzet zelf, maar de opzet zonder eigenaar.
- Gehost door de leverancier. Snelste start, minste beheer, minste controle over de plek van je data. Past bij bedrijven zonder ICT-rol die eerst willen weten of automatisering iets oplevert.
- Zelf hosten met eigen ICT. Volledige controle, en het beheer valt binnen een team dat al patcht en back-upt. Past bij bedrijven die al een serverbeheerder of systeembeheerder hebben.
- Zelf hosten met een vaste partner. Jij bent eigenaar van de server, de data en de workflows, een externe partij doet updates, monitoring en herstel tegen een afgesproken bedrag per maand. Past bij het grootste deel van het mkb.
Bij de derde variant hoort een vraag die je vooraf stelt en niet achteraf: wat gebeurt er met de toegang als de samenwerking stopt? Een partner die het antwoord meteen paraat heeft, is meestal ook de partner die je back-ups echt test. Wij leggen dat bij projecten rond AI-automatisering standaard vast, inclusief wie de encryptiesleutel bewaart.
De beheerafspraak op één A4
Voordat het eerste proces live gaat, zet je dit op papier. Het kost een half uur en het voorkomt het scenario waarin niemand zich verantwoordelijk voelt:
- Wie voert updates uit en met welke frequentie
- Waar staan de back-ups, en wanneer is de laatste keer een herstel getest
- Wie bewaart de encryptiesleutel, en wie is de tweede persoon die erbij kan
- Wie krijgt bericht als een run mislukt, en binnen hoeveel tijd wordt er gekeken
- Wat gebeurt er met toegang en workflows als de bouwer vertrekt of de samenwerking eindigt
Vijf regels, geen contractbijlage. Wie ze kan invullen, heeft de vrijheid die zelf hosten belooft ook echt in handen. Wie ze niet kan invullen, heeft alleen de leverancier ingeruild voor toeval.
Twijfel je tussen gehost en zelf hosten? We kijken naar je processen, je team en je huidige beheer en geven een concreet advies met bijbehorende beheerafspraak. Gratis audit, vrijblijvend.
Gratis audit aanvragen