← Insights

Molnstrategi för nordiska företag – balansera innovation och resiliens

Ingen video har valts

Välj en videotyp i sidfältet.

Mattias-persson

Att välja rätt molnstrategi är idag en balansakt för nordiska företag. I en omvärld präglad av geopolitiska spänningar, nya EU-regler och snabb teknikutveckling måste innovation vägas mot regelefterlevnad och digital självständighet. Så hur ska man då tänka för att driva innovation utan att kompromissa med säkerhet, regelefterlevnad och digital suveränitet? I den här artikeln delar Ivers CTO Mattias Persson med sig av hur organisationer kan navigera rätt i ett allt mer komplext landskap.

Teknikval har i allt högre grad blivit strategiska affärsbeslut. Den snabba teknikutvecklingen, i kombination med skärpta regelverk och ett mer osäkert omvärldsläge, ställer företag och myndigheter inför svåra vägval.

– Vi ser en stark vilja att dra nytta av de lösningar globala molntjänster erbjuder, men också en växande medvetenhet om riskerna med att tappa kontrollen över data och styrning, säger Mattias Persson.

Hos många organisationer har molnstrategin därmed blivit en fråga om både tempo, risk och långsiktig handlingsfrihet.

Norden präglas av pragmatism

Jämfört med många andra europeiska länder präglas Norden av ett mer pragmatiskt förhållningssätt till molntjänster. Medan länder som Frankrike och Tyskland i högre grad satsar på nationella och politiskt präglade molnmodeller, väljer nordiska företag oftare hybrida lösningar där globala hyperscalers kombineras med europeiska plattformar för att möta regulatoriska krav utan att bromsa utvecklingen.

Detta mer flexibla synsätt får dock olika genomslag beroende på bransch.

– Skillnaderna märks tydligt mellan olika sektorer. Finans och offentlig sektor rör sig ofta långsammare på grund av regelverk, tillsyn och krav på datalokalitet, medan tech- och industribolag har större möjlighet att fatta snabba beslut, förklarar Mattias Persson

Parallellt har intresset för europeiska leverantörer ökat markant, inte minst till följd av det säkerhetspolitiska läget och ökade krav på digital suveränitet.

– Frågan har blivit mer konkret. Det handlar inte längre bara om teknikval, utan om kontroll över kritisk infrastruktur.

Även på politisk nivå syns en tydlig förskjutning.

– I Sverige talar man nu mer öppet om behovet av egna lösningar som uppfyller suveränitetskrav, i stället för att invänta EU. Det påverkar företagens strategier och prioriteringar.

Regelverk formar företagens strategi

Molnvalen styrs idag i hög grad av politiska och regulatoriska faktorer. Frågor om suveränitet, konkurrenskraft och leverantörsberoende har blivit allt mer centrala i beslutsprocesserna. Samtidigt har ökade kostnader i publika moln gjort att fler organisationer börjat undersöka Open Source-lösningar och europeiska alternativ.

Tre EU-regelverk påverkar molnstrategierna särskilt mycket: NIS2, som fokuserar på säkerhet i leverantörskedjor, DORA, som reglerar riskhantering inom finanssektorn, samt EUCS, den kommande certifieringen av molntjänster.

– Det är ofta i mötet mellan EU-regler, nationell lagstiftning och företagens riskaptit som de avgörande besluten tas, säger Mattias Persson.

Tolkningarna skiljer sig också mellan länder. Sverige fokuserar på GDPR och offentlighetsprincipen, Danmark på leverantörsberoenden inom NIS2, och Finland på AI Act och riskhantering.

– Det gör att företag måste bygga arkitekturer som klarar förändring över tid. Det räcker inte att välja en plattform – strukturen måste vara anpassningsbar när regelverk eller praxis förändras.

Parallella strategier ger handlingsutrymme

En tydlig utveckling är att allt fler organisationer bygger parallella molnstrategier. Det handlar inte om att lämna globala leverantörer, utan om att komplettera dem med alternativa lösningar.

– Många bygger idag en genomtänkt Plan B, där man säkrar kontroll över data, nycklar och driftmiljö, säger Mattias Persson.

I praktiken innebär det ofta att hyperscalers används för AI, analys och utveckling, medan känslig information placeras i EU-baserad infrastruktur. Paralellt med detta inför många egna styrningslager för identitet, säkerhet och åtkomst.

– Vi ser också att fler organisationer arbetar med så kallade AI-guardrails, för att kunna använda avancerade modeller utan att tappa kontrollen över sin data.

Syftet är att skapa valfrihet och motståndskraft, så att verksamheten kan anpassa sig när regelverk, priser eller avtalsvillkor förändras.

En robust strategi kräver en Plan B

Utifrån arbetet med nordiska organisationer lyfter Mattias Persson tre grundprinciper för en hållbar molnstrategi:

  • Flexibilitet – undvik onödig inlåsning till enskilda leverantörer
  • Kontroll – säkerställ ägarskap över data, identiteter och styrning
  • Exit-möjlighet – planera för förändring redan från start

– De mest sårbara strategierna saknar beredskap för regulatoriska förändringar. En robust molnstrategi kräver därför både teknisk och juridisk planering. De organisationer som lyckas är de som kombinerar innovation med tydlig styrning, avslutar han.

Vill du veta mer om hur Iver kan stötta organisationer att skapa en robust molnstrategi? Läs mer om hybrida moln och titta närmare på vårt europeiska molnalternativ Compliant Cloud

Talbubbla (1)

Vill du veta mer om detta?

Vi delar gärna fler insikter och diskuterar hur ämnet kan vara relevant för just din verksamhet. Hör av dig nedan så berättar vi mer.