Fem teknologi-tips, der hjælper dig med at opfylde reglerne i EU-persondataforordningen

Klumme: I vores dialog med virksomhederne efterlyses et konkret overblik over, hvordan arbejdet skal gribes an. Og jeg hæfter mig ved, at 25. maj 2018 ofte opfattes som en slags startdato for GDPR og ikke en klar-dato, som det reelt er.

Artikel top billede

(Foto: © EU / Jennifer Jacquemart)

Her efter sommerferien skal virksomhederne have forretningen tilbage i gear. Et af de øverste emner på ledelsesagendaen er GDPR (General Data Protection Regulation) - også kendt som EU-persondataforordningen.

De færreste er uvidende om, at der 25. maj næste år skal være styr på personhenførbare data og de underliggende processer.

Mange virksomheder har da også brugt de seneste (mange) måneder på at forstå, hvad der skal gøres. Og nu er tiden så kommet til, at de skal vælge de teknologier, der skal sikre implementeringen og den løbende overholdelse af reglerne. Med andre ord skal virksomhederne bevæge sig fra teori til praksis.

Krav til teknologierne

Hvad er det præcist, teknologierne skal kunne?

Ja, for det første skal de understøtte kravet om, at databeskyttelse skal være omdrejningspunktet i virksomhedens informationsprocesser.

Vi taler også teknologier, der skal drive de nye brugerrettigheder som for eksempel “retten til at blive glemt”. Derudover handler det om teknologier, der skal dokumentere, hvor data befinder sig, hvordan de bliver indsamlet og lagret, og hvem der har adgang til dem. Og endelig skal teknologierne sørge for, at virksomhedens identitets-politikker og -værktøjer er både gennemsigtige og dokumenterede og leverer den sikkerhed, der er kernen i et GDPR compliance-projekt.

Jeg har listet fem teknologi-tips, der kan hjælpe dig på vej til at blive compliant med EU-persondataforordningen.

Tip 1: Identificering og håndtering af data

Som noget af det første skal du kortlægge følsomme persondata på tværs af din organisation og sikre dem mod uautoriseret adgang.

Der findes teknologier, som kan identificere og kontrollere følsomme persondata, både når de ligger stille hen, når de er i bevægelse, og når de er i aktiv brug. 

Du kan begynde med at klassificere jeres applikationer og lave en strategi for hver af kategorierne.

Så kan forretningen nemlig nikke af til, at I begynder med de kritiske applikationer først. 

Hvis du har skullet dokumentere for eksempel driftshåndbøger, har du sandsynligvis allerede været igennem denne øvelse. 

Og så kan du hurtigere finde frem til data og få overblik over, hvem der har adgang til dem.

Hvis ikke, ja, så er det en kærkommen lejlighed til at få denne del af forretningen undersøgt og dokumenteret.

Tip 2: Governance omkring identitet og adgange

Det er en god idé at styre brugeridentitet og adgangsstyring fra centralt hold - særligt, når det gælder de privilegereder brugere.

Med teknologi kan du automatisere hele brugerstyringen og få indblik i, hvem der har adgang til hvilke data og på den måde opnå større effektivitet og produktivitet blandt brugerne samt compliance med GDPR.

Der er mange virksomheder - både offentlige og private - som bruger teknologi til attestering og validering af eksisterende adgange, men også til at beskrive og overholde den governance-proces, man opstiller for virksomhedens brugeradgangskontrol.

Tip 3: Styring af privilegerede adgange og trusselsanalyser

Hvis I oplever et databrud, skal du som DPO (Data Protection Officer) rapportere hændelsen til myndighederne senest 72 timer efter, at bruddet har fundet sted.

Der findes teknologier, der kan hjælpe dig med at håndtere adgangen for de privilegerede brugere og på den måde bedre beskytte de privilegerede aktiviteter og gøre det nemmere at opdage og rapportere brud på datasikkerheden.

Jeg har selv ved flere lejligheder arbejdet sammen med virksomheder om netop PAM (Privileged Access Management).

Det har været imponerende at se, hvor hurtigt og effektivt disse ellers meget omfattende projekter faktisk kan komme op at køre. Der er eksempler på PAM-projekter, som har givet reel værdi på bare få uger.

Tip 4: Test data management og syntetiske data

Test data management (TDM) er en teknologi, der går ud på at levere, distribuere og håndtere de testdata, som især udviklerne arbejder med og er afhængige af. En sikker og effektiv håndtering af testdata er et vigtigt, men lidt overset element i det at blive compliant med GDPR.

Ved at bruge teknologi til at levere syntetiske data undgår du de fælder, der normalt er forbundet med maskerede produktionsdata.

Jeg har set flere eksempler på data, som bliver maskeret forkert og derved stadig indeholder produktionsdata. Jeg har også været vidne til flere test-årsværk, som har skullet skrives om, fordi produktionsdata har ændret sig. Eller sågar manglende test på grund af manglende data.

Tip 5: API management

API-management er platformen i enhver arkitektur, der skal opfylde GDPR - ikke bare 25. maj 2018, men også efterfølgende.

Det er en teknologi, der gør dig i stand til hurtigt og nemt at implementere reglerne for samtykke, ligesom du kan informere brugerne om de regler, der knytter sig til dataadgang og dataportabilitet.

I dag er mange services bygget på integration mellem flere forskellige systemer og har derfor behov for øget sikkerhed og kontrol. 

Betydning for forretningen

GDPR kommer til at påvirke store dele af din forretning.

Fra måden du indsamler og bruger følsomme persondata på over måden, du behandler og lagrer data på til måden, hvorpå du overfører data til lande uden for Europa. De fem tips kan guide dig i retning af at dokumentere livscyklen for dine data og indføre kontroller, der sikrer og beskytter data og måden, de bliver brugt og tilgået på.

God fornøjelse.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Københavnsområdet

    Rambøll Management Consulting

    Senior Software Engineer

    Midtjylland

    KMD A/S

    Senior Sales Specialist

    Nordjylland

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse