Tidligere cyberchef i Det Hvide Hus: Microsofts enorme indflydelse er en trussel mod USA

Microsoft sidder på 85 procent af produktivitetssoftwaren og endnu flere operativsystemer i den amerikanske regering. Og det truer den nationale sikkerhed, siger en tidligere cybersikkerhedsdirektør i Det Hvide Hus.

Artikel top billede

(Foto: Praswin Prakashan/Unsplash)

En stor del af både private virksomheder og statslige organisationer er afhængige af Microsoft og selskabets tjenester. Det gælder i Danmark men i lige så høj grad i USA.

Microsofts enorme indflydelse giver techgiganten et ’chokerende niveau af kontrol’ over it-infrastrukturen i den amerikanske regering, siger den tidligere senior cyber policy director i Det Hvide Hus, AJ Grotto.

I et interview med The Register kalder AJ Grotto Microsofts håndtering af en række sikkerhedsbrud for en direkte trussel mod USA’s nationale sikkerhed.

Han henviser blandt andet til det enorme SolarWind-hackerangreb i slutningen af 2020, hvor hackere fik adgang til dele af Microsofts ellers tophemmelige kildekode, der udgør rygraden i selskabets teknologier.

Det lykkedes også SolarWind-hackerne at få adgang til Azure-tjenester tilknyttet en række amerikanske ministerier.

Men det ville Microsoft ikke indrømme, fortæller AJ Grotto. Ifølge ham har det været en stor kamp for FBI at kræve selv små indrømmelser fra Microsoft, der måtte ”slæbes sparkende og skrigende" for at levere logningsfunktioner til den amerikanske regering.

AJ Grotto nævner desuden en episode fra sidste år, hvor 60.000 mails blev stjålet fra 10 konti i det amerikanske udenrigsministerium, da den kinesiske hackergruppe Storm-0558 lykkedes med at infiltrere Microsoft Exchange Online- og Azure AD-konti hos den amerikanske regering.

Derfor mener Grotto, at det er rimeligt at klassificere Microsoft og deres produkter som et nationalt sikkerhedsproblem, når man holder det op mod, at Microsoft – ifølge Grotto - ejer 85 procent af den amerikanske regerings produktivitetssoftware og endnu flere operativsystemer.

"Regeringen er nødt til at fokusere på at opmuntre og katalysere konkurrence," siger AJ Grotto.

Han mener også, at det er nødvendigt at granske Microsoft offentligt.

"Når det kommer til stykket, vil Microsoft, som enhver anden virksomhed, reagere mest direkte på markedets incitamenter," siger Grotto, der fortsætter:

"Medmindre denne kontrol skaber ændret adfærd blandt kunderne, som måske vil søge andre steder hen, så vil incitamentet for Microsoft til at ændre sig ikke være så stærkt, som det burde være."

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura