Artikel top billede

Gratis dansk cloud-vejledning: Sådan undgår du kritiske cloud-problemer

Danske virksomheder og organisationer tager cloud-løsninger i brug i stor stil. Her er guiden til de juridiske overvejelser, man ikke må glemme.

Danske virksomheder har for alvor fået øjnene op for at satse på cloud-løsninger. Der er masser af vækst i markedet, og nye løsninger og leverandører popper konstant frem som fristelser. 

Men hvordan er det nu lige, man får styr på juraen og kontrakterne?

For at kunne hjælpe med svar på det frigiver Danske IT-Advokater og Dansk IT i dag en omfattende "vejledning om juridiske, kommercielle og tekniske forhold i aftaler om cloud computing."

Mange it-chefer har dog nok oplevet at få at vide af netop cloud-leverandører, at det er standardkontrakter, man opererer med - så lader det sig overhovedet gøre at tilpasse kontrakterne til den konkrete danske virksomhed?

"Det er en lidt anderledes situation, når man normalt er vant til, at man godt kan påvirke indholdet på forskellige parametre. Det er ofte en udfordring her, at det kan man ikke," forklarer Niels Chr. Ellegaard, it-advokat og partner hos Plesner, til Computerworld.

"Derfor må man se på, om man kan leve med det, som det er. Man skal foretage en risikovurdering, hvor man skal være skarp på sine egne krav og behov."

Tjek din leverandør grundigt

Niels Chr. Ellegaard er forfatter til vejledningen sammen med Per Andersen, direktør i Dansk IT, Steen Andersen it-direktør hos Nilfisk-Advance og Steen Hermansen, digitaliseringschef hos Danske Advokater.

"Selv hvis du ikke kan ændre noget, er der nogle ting, du kan gøre. Du kan få undersøgt, hvad historikken på produktets opfyldelse af SLA er, og du kan spørge leverandøren, om der er referencer på virksomheder, der har været der og er kommet ud af det igen," lyder et par eksempler fra Niels Chr. Ellegaard.

"Og så skal man selvfølgelig finde ud af, hvad det er for en leverandør, man har med at gøre. Der er den sjove mekanisme, at hvis der rent faktisk er mulighed for at forhandle, kan det godt skyldes, at leverandøren er på vej over i ny leverance-form og derfor heller ikke er helt skarp på, hvad der skal leveres eller har skarpe kontrakter."

Store eller små leverandører?

Er der grund til at være mere på vagt over for mindre kendte og nyere spillere end de globale cloud-giganter?

"Man kan sige, at større spillere vil have en større track record, og dermed vil du kunne få en bedre dokumentation for, at det virker."

"På den måde skal du være mere påpasselig med nye spillere, men omvendt kan det måske netop være dem, der kan være mere fleksible i forhold til at imødekomme nogle af dine behov."

"Problemstillingen er så, hvis de gerne vil være større, for hvad gør de så med en stor mængde kunder, der har fået nogle særlige løsninger, som de simpelthen ikke kan tage med op på et højere niveau?"

"Selv om man måske kan komme igennem med noget, skal man tænke over, hvor langtidsholdbart det i virkeligheden er," lyder rådet fra it-advokat Niels Chr-Ellegaard.

Han peger samtidig på, at der er et helt grundlæggende behov for, at der bliver en højere grad af tillid til, at man kan skifte fra én cloud-leverandør til en anden, hvis man ikke er tilfreds med det, man får leveret.

"Hvis det her skal fungere, skal vi i virkeligheden væk fra, at det er den juridiske beskyttelse, der dækker dig. Juraen i det er i stedet at afklare, hvad det er, du får, og at tænke det ordentligt igennem i forhold til implementeringen, for det kan være en stor omkostning."

Her er nogle af anbefalingerne

Vejledningen fra Danske IT-Advokater og Dansk IT udkommer i dag, og Computerworld har set nærmere på den.

Vejledningen kommer omkring både cloud som koncept, sikkerheden, datahåndteringen, økonomien og selve kontrakterne.

Nogle af de grundlæggende økonomiske overvejelser, man bør have ved valg af cloud, er ifølge vejledningen:

- Hvad er økonomien på kort, mellemlang og lang sigt ved at tage en traditionel løsning i brug sammenlignet med omkostningerne ved køb af cloud-løsningen (vil det kunne svare sig at købe løsningen som en cloud-løsning, eller bliver de umiddelbare fordele "spist op" af de løbende omkostninger ved cloud-løsningen)?

- Er der væsentlige implementeringsomkostninger forbundet med at tage cloud-løsningen i anvendelse, herunder i forhold til integration med anden software og forandring af forretningsprocesser?

Kan du komme væk igen?

Det anbefales også, at man undersøger exit-mulighederne, før man indgår en kontrakt med cloud-leverandøren. Et par af anbefalingerne i den forbindelse lyder:

- Er der bindinger, der skaber lock-in?
- Har kunden behov for særlige rettigheder til software efter ophør af kontrakten?

Det fremhæves også, at man skal være opmærksom på, at man ved en cloud-løsning kun lejer sig til software, og at man, når kontrakten ophører, ikke har yderligere ret til at bruge
den underliggende software, som anvendes til at levere ydelserne.

"Som led i implementering af cloud-løsningen kan der være udviklet særlig funktionalitet til kunden, herunder til brug for grænseflader til andre systemer (API'er). Kunden
bør i kontrakten sikre sig, at kunden får adgang til sådan specialudviklet software," står der blandt andet i vejledningen. 

Du kan finde hele vejledningen hos Dansk IT og hos 
Danske IT-Advokater.

Læs også:

Stil større krav til dine it-leverandører- ellers kan de ikke bruges

Cloud vil ændre den måde alle arbejder på - også i Microsoft

Danske virksomheder klar til cloud: Dette vælger de

Dyrt at holde liv i din egen software: Så meget betaler du




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance og strategisk it-sikkerhed efter DORA

Finansielle koncerner har i snit 85 sikkerhedsløsninger i drift – men er i snit op til 100 dage om at opdage et igangværende cyberangreb. Ydermere viser øvelser, at det typisk tager 4-6 uger at rense og genetablere sikker drift af centrale systemer efter et stort angreb. Fokus for dagen vil derfor være på henholdsvis governance samt om, hvordan du som it-leder i den finansielle sektor skal kunne håndtere fremtidens cybertrusler og arbejde effektivt med sikkerhed på et strategisk niveau.

04. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere