Han er øverste CIO i Estland: Sådan har Estland bygget digitale systemer i verdensklasse til staten, bankerne og borgerne

Interview: Estland er helt fremme i verdens-eliten, når det kommer til at bygge offentlige it-systemer. Læs her, hvordan open source, borgerkort og dataprotokoller kan give verdens mest digitaliserede offentlige sektor. Interview med Estlands CIO, Siim Sikkut.

Artikel top billede

I den lille EU-nation Estland med 1,3 millioner indbyggere har e-valg med online-stemmeafgivelse længe været det helt store it-nummer, men det lille land mod nordøst har mange flere digitale strenge at spille på.

For nyligt blev Estland således udpeget af EU som landet med den mest gennemdigitaliserede offentlige sektor i den europæiske union.

Succesen skyldes i høj grad, at esterne har formået at kombinere brugervenlige selvbetjeningsløsninger til landets borgerkort og en offentlige sektor med egen data-motorvej, hvor alle typer digitale services kan tilkobles.

Manden med ansvaret for digitaliseringen er den relativt nyudnævnte CIO for Estland, Siim Sikkut, som peger på flere faktorer for, at Estland og it er blevet et særdeles godt match.

"Vi er en lille nation med få naturressourcer. Derfor skal vi være meget effektive med de skatter, som vi indsamler hos borgerne. Vi havde i starten ikke råd til it-udviklere, og det har tvunget os til at tænke i alternative løsninger," fortæller Siim Sikkut til Computerworld.

Han forklarer, at Estlands digitale rejse begyndte med en række teknologiske eksperimenter i 1990'erne, hvor landet blev selvstændigt efter Sovjetunionens sammenbrud.

Det foreløbige facit af eksperimenterne er et storforbrug af open source, åbne standarder og en fasttømret holdning til, at borgerne skal have en gennemsigtig offentlig sektor ved hjælp af it.

Kortet med adgang til det hele

"Borgerne kan logge ind med deres borgerkort og se, hvem fra staten der har haft adgang til deres data," siger Siim Sikkut som et eksempel på gennemsigtigheden i landets digitale infrastruktur.

Login til offentlige tjenester sker med borgernes ID-kort, hvor esternes CPR-pendant i form af et 11-cifret nummer er påtrykt under den enkelte borgers navn.

Dette borger-nummer er modsat danskernes CPR-nummer på ingen måder hemmeligt, selvom tallet afslører detaljer som køn, fødselsdato, kode for fødselshospital og nogle tilfældigt genererede numre. Derimod kan disse borger-numre snildt findes online, da de modsat det danke CPR-nummer ikke bruges til autentifikation.

Det smarte borgerkort er derimod nøglen til alle offentlige online-services og til bankerne, hvor 99,6 procent af alle transaktioner i dag sker digitalt. Kortet er så udbredt, at de fleste estere har indbygget kortlæsere i deres computerudstyr, mens det også kan kobles til computergrej via kortets chip og et USB-stik.

Kortet har grundlæggende to funktioner: det bruges til login med brugernavn, password og så fire cifre, mens man også kan signerer dokumenter digitalt med en femcifret pinkode.

Dette kort bruges desuden også til e-valg, hvor cirka en tredjedel af befolkningen i 2015 stemte via internettet ved sidste parlamentsvalg. Når valgstederne lukker, bliver kortinformationer og selve stemmeafgivelsen skilt fra hinanden, så ingen kan spore, hvem der stemte på hvilket parti eller kandidat.

Dette kræver naturligvis en høj grad af tillid fra borgernes side om, at der ikke bliver fiflet med stemmerne og borgeroplysningerne undervejs i processen.

"Enhver proces - om den er fysisk eller digital - har risiko involveret. Og i Estland nyder vi i høj grad godt af, at tilliden er høj i befolkningen. Teknologien er aldrig den hårde del i implementeringen. Det svære er, hvordan du forandrer måden at tænke og arbejde på hos borgere og virksomheder," siger Siim Sikkut.

Data-motorvejen X-Road

Borgerkortet er bare et blandt flere eksempler på, at esternes offentlige sektor er i verdensklasse.

Den såkaldte X-Road-infrastruktur er en af de vigtigste veje til, at Estlands myndigheder er så effektive i deres dataudveksling i et land uden dedikerede fiberforbindelser mellem offentlige organisationer.

X-Road med det nuværende versionsnummer 6.0 er en protokol til web-dataudveksling bygget på XML og SOAP (simple object access protocol) med et lag kryptering ovenpå, som metaforisk kan sammenlignes med en motorvej.

Til denne hovedvej kan myndigheder og private spillere bygge alle typer applikationer, som de sidenhen kan gøre kompatibelt og klikke til X-Road som en tilkørsel til en motorvej. Her spiller dataformater ikke den store rolle, da data bliver benyttet i det format, som modtageren ønsker.

"Vi trækker data ind i forskellige programmer til beregningsformål eller til at læse, men vi kopierer ikke data, som altid forbliver på det sted, hvor de bliver født," forklarer Estlands CIO Siim Sikkut.

Han tilføjer, at X-Road-protokollen til dataudveksling er gratis at benytte, hvilket Finland er i gang med, mens et land som Danmark bruger visse lignende elementer i vores grunddata-program.

Sikkerhed i alt

Med en nabo som Rusland er Estland i sagens natur også på stikkerne, når det kommer til at ubudne gæster på serverne.

Verdens måske første alvorlige cyberangreb foregik for 10 år siden mellem netop Rusland og Estland, som du kan læse mere om her: Estland under cyber-angreb fra Rusland

"Det er ikke kun Rusland, vi skal beskytte os imod. Det er alle lande, og vi oplever vel som alle andre dagligt cyber-begivenheder. Vi har udover procedurer og teknologi til at beskytte os også en politik om, at vi aldrig efterlader bagdøre åbne," siger Siim Sikkut og slår dermed et slag for kryptering af al dataudveksling.

Han fortæller, at Estland på mange måder minder om Danmark, når det eksempelvis kommer til at fuldautomatiseret skatteberegning og digitale recepter.

Også EPJ-skændsler på hospitalerne kan Estland diske op med, selvom de indtil videre kun har løbet over 10 år mod Danmarks 20-årige EPJ-rod.

Læs også: Hvad dælen? Efter 20 år taler hospitalernes it-systemer sammen

"Estlands digitale løsninger på ingen måder kun succeshistorier, og alting forløber ikke glat. Vi har også it-udfordringer i blandt andet socialsystemer og i sundhedssektoren, " siger Siim Sikkut.

Han tilføjer dog, at en af de vigtigste lektioner Estland undervejs har lært i sin 25årige historie med digitalisering er at undgå leverandør-lock-in ved at satse så meget som muligt på open source-værktøjer og specieldesignede, modulære byggeblokke med åben kildekode.

Læs også:
Vi mødte statsministeren for verdens mindste it-stormagt, og her er, hvad han lærte os om digitalisering

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

KMD A/S

Product Owner til KMD Nexus

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Netcompany A/S

Network Engineer

Nordjylland

Navnenyt fra it-Danmark

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil