Sådan undgår du at blive låst til din cloud-leverandør

Det er svært at forhandle kontrakter med cloud-leverandører, men ved at stille nogle afklarende spørgsmål, kan man undgå at havne i en lock-in-situation.

Artikel top billede

Læs også:
Danske it-chefer frygter lock-in i skyen - se hvorfor

Cloud computing: Sådan fungerer det

Risikoen for leverandør-lock-in bekymrer mange danske it-chefer, når det kommer til cloud computing. Og det er der en god grund til ifølge it-advokat Jesper Langemark.

Han forklarer, at cloud computing adskiller sig fra så mange andre it-løsninger ved, at man som kunde typisk ikke har det store at skulle have sagt i forhold til kontraktforhandlingerne.

"Det er ikke sådan, at man sætter sig ned og tager en traditionel kontraktforhandling. Man må prøve at gardere sig bedst muligt og gå ind i det på et oplyst grundlag om, at der er en kalkuleret risiko, som man vurderer, opvejes af nogle fordele," siger Jesper Langemark.

Ifølge it-advokaten kan man derfor gøre to ting for at sikre sig bedst muligt:

Dels er der den indledende risikoanalyse af, hvad det er for nogle data, cloud-løsningen skal håndtere, og hvor kritiske de er.

Dels kan man med fordel stille en række centrale spørgsmål til leverandøren, hvor svarene kan være med til at afdække de risici, man løber. Spørgsmålene kunne være:

- Hvordan får vi rent teknisk vores data ud igen?
- Hvordan overholder vi persondatalovens regler?
- Hvor står det her beskrevet i jeres aftaleregler?

"Når man forhåbentlig har fået peget de steder ud i teksten, må man forholde sig til, om det er godt nok. Svarene kombineret med den risikoanalyse, man har lavet, gør, at man på et veloplyst grundlag kan tage stilling til, om man er garderet godt nok," lyder rådet fra Jesper Langemark.

Hvorfor hører vi ikke om sagerne?

Cloud-leverandørerne selv har i gennem længere tid forsøgt sig med forskellige former for standardiseringstiltag for at berolige de nervøse it-chefer.

Eksempelvis forsøgte selskaber som IBM, Cisco, Sun, EMC og VMware sig i 2009 med et "cloud-manifest," der via en række principper skulle sikre kunderne mod proprietære, lukkede løsninger med risiko for lock-in.

Imidlertid ønskede cloud-giganter som Amazon, Google, Microsoft og Salesforce ikke at bakke op om det, fordi de var utilfredse med måden, manifestet var blevet til på. Samtidig høvlede Gartner manifestet ned og kaldte det "ren damp selv efter cloud-standarder."

Siden har flere lignende initiativer fundet sted, og selvom formålet er fornuftigt, står man tilbage med det billede, at standardisering ikke er en selvfølge, når det handler om cloud computing.

Interessant er det dog, at antallet af offentligt kendte lock-in-sager endnu er ret begrænset. Det er der imidlertid en forklaring på, ifølge Jesper Langemark.

"Cloud er stadig i sin spæde opstart, men det her er i princippet ikke ret meget anderledes end almindelig hosting, og på det område har vi masser af sager."

"Der er et problem, og det bliver et større og større, jo mere dominerende de her spillere er, og jo flere forretningskritiske data man lægger over i cloud-løsninger."

Har vdt forskellige interesser

Jesper Langemark mener, at lock-in-sager generelt i virkeligheden bunder i en ret banal problemstilling.

"Partnerne har mildt sagt ikke sammenfaldende interesser på det tidspunkt, hvor man som kunde siger, at man gerne vil ud af det."

Cloud-konsulent Carsten Jørgensen fra Devoteam tilføjer, at man skal passe på med at skære cloud-løsningerne og dermed også risiciene over én kam.

"Det er meget afhængigt af arten af løsning. Hvis det bare er en webserver, du installerer på en tilfældig virtuel server, kan du skifte med det samme," forklarer han.

Men hvis du udvikler din løsning specifikt til en cloud-leverandør og bruger dennes API'er, vil der være en opgave i at flytte din applikation til at udnytte nogle andre interfaces og funktionaliteter," siger Carsten Jørgensen.

Læs også:
Danske it-chefer frygter lock-in i skyen - se hvorfor

Cloud computing: Sådan fungerer det

Annonceindlæg tema

Offentlig digitalisering

Fra effektivisering til digital suverænitet. Hvordan skaber det offentlige en digital fremtid med AI, sikkerhed og kontrol i centrum?

Politiets Efterretningstjeneste

Centerchef til Center for Applikationer i PET

Københavnsområdet

Forsvarets Efterretningstjeneste

FE søger PKI-specialist

Københavnsområdet

Semler IT

Power Platform Specialist til Semler IT

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger leder til Lokal IT Servicecenter i Holstebro

Midtjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S