Kontakt oss

Ta gjerne kontakt med oss for en prat.

Skaudalen 12 B, 1727 Sarpsborg
Mobil+47 415 35 313
Epostarne@brainworker.no

 

Kontaktskjema

  • Ved å trykke på Send godtar du at vi benytter opplysningene til å besvare henvendelsen din. Vi vil aldri dele disse opplysningene med tredjepart eller bruke de til markedsføring.

Den dagen leverandøren stenger deg ute: Hva gjør kommunen din da?

En artikkel til IT-ledere i norske kommuner

Tenk deg følgende scenario: En fredag morgen logger fagsystemansvarlig i din kommune seg på for å åpne saksbehandlingssystemet. Det går ikke. E-post, fillagring og samhandlingsverktøy svarer ikke. Ikke fordi noen har hacket dere — men fordi en amerikansk leverandør, etter pålegg fra sitt eget hjemland, har stengt tilgangen.

Dette er ikke science fiction. Det har allerede skjedd — bare ikke i en norsk kommune. Da sjefsanklageren ved Den internasjonale straffedomstolen (ICC) ble sanksjonert av Trump-administrasjonen, mistet han over natten tilgangen til sin egen Microsoft-konto. En av verdens viktigste rettsinstitusjoner ble brått avskåret fra egne data, ikke fordi noe gikk i stykker teknisk, men fordi en amerikansk leverandør var juridisk forpliktet til å følge et politisk vedtak fra sin egen regjering.

Spørsmålet du som IT-leder må stille deg, er ikke om dette kan skje med kommunen din. Spørsmålet er hva som skjer når det gjør det — og hvor godt forberedt du er.

CLOUD Act: Loven som gjør «norske data» til et juridisk spørsmål om amerikansk politikk

CLOUD Act, vedtatt i USA i 2018, gir amerikanske myndigheter rett til å kreve utlevering av data fra amerikanske teknologileverandører — uavhengig av hvor i verden dataene faktisk er lagret. Det hjelper ikke at Microsoft, Google eller Amazon har datasentre i Irland eller Norge. Selskapet er amerikansk, og amerikansk lov følger selskapet, ikke serveren.

Dette er ikke lenger bare en teoretisk bekymring i fagmiljøer. I Stortingets behandling av representantforslaget om digital suverenitet (Innst. 225 S, 2025–2026) pekes det på at Microsoft selv har erkjent at de ikke kan garantere uforstyrret levering av sine tjenester, uavhengig av den amerikanske presidentens politikk. Når leverandøren selv sier de ikke har full kontroll, har heller ikke kommunen det.

Stortinget har bedt regjeringen om en nasjonal exit-strategi for utfasing av store kommersielle IT-plattformer som Microsoft 365 fra statsforvaltningen og samfunnskritiske virksomheter — etter modell fra Danmark, som allerede er i gang med å bytte ut Microsoft med LibreOffice i flere av sine største kommuner.

Norge er ikke forberedt — og det vet myndighetene

Nasjonal sikkerhetsmyndighet (NSM) er tydelig i sin Risikorapport for 2026: Når virksomheter er avhengige av én leverandør, eller leverandører fra samme land, oppstår det NSM kaller konsentrasjonsrisiko. Norsk næringsliv og offentlig sektor er, ifølge NSM, avhengig av altfor få leverandører på altfor mange kritiske områder samtidig — noe som gir disse leverandørene, og landene de er underlagt, uforholdsmessig stor makt over norsk infrastruktur.

Samtidig som EU aktivt jobber for å redusere avhengigheten av amerikanske skyleverandører og bygge europeiske alternativer, inngikk Direktoratet for forvaltning og økonomistyring (DFØ) Norgeshistoriens største skyavtale — med fire amerikanske teknologigiganter. NSMs egne anbefalinger om nasjonale skytjenester er fortsatt ikke fulgt opp.

Datatilsynet har på sin side startet et omfattende tilsyn med samtlige norske kommuner som del av Totalforsvarsåret 2026, og har bedt over hundre utvalgte kommuner dokumentere hvordan de jobber med personvern og beredskap. Budskapet fra myndighetene er samstemt: dette er ikke lenger et IT-anliggende du kan skyve nedover i organisasjonen. Det er et lederansvar — og i ytterste konsekvens et personlig ansvar for deg som leder IT i kommunen, dersom risikoen ikke er kartlagt og håndtert.

Noen har allerede tatt konsekvensen av dette. Oslo kommune utreder hvordan de kan fase ut 70 000 Microsoft-lisenser. Larvik kommune har i lengre tid jobbet aktivt med å sikre reell leverandørkontroll og frigjøre seg fra avhengigheten til de store amerikanske leverandørene. Disse kommunene er ikke prinsippløse skeptikere — de er IT-ledere som har sett risikobildet og handlet før krisen tvang dem til det.

Tre scenarioer du bør stille til ditt eget lederteam

  1. Leverandøren legger ned eller endrer vilkår. Et amerikansk selskap kjøpes opp, legges om eller avvikler en tjeneste kommunen er avhengig av. Hva er kommunens reelle exit-tid — uker, måneder, eller har dere ingen plan?
  2. Hjemlandet pålegger leverandøren å stenge tilgangen. Som i ICC-saken: en politisk beslutning, ikke en teknisk feil, kutter tilgangen til egne data, fagsystemer og kommunikasjon.
  3. Datadelingsavtalen mellom USA og EU kollapser. Da kan overføring av personopplysninger til USA bli ulovlig over natten. Norske virksomheter kan stå i et juridisk og operasjonelt vakuum som lammer kritiske funksjoner — pasientjournaler, barnevernssaker, sosialhjelp, alt som krever fortløpende saksbehandling.

Ingen av disse scenarioene krever et cyberangrep. De krever bare en politisk beslutning i et land kommunen ikke har noen innflytelse over.

Veien ut: Eierskap, ikke bare leie

Det gode med dette risikobildet er at det finnes en løsning som ikke handler om å gamble på fredelige internasjonale relasjoner — det handler om å eie sin egen digitale infrastruktur, juridisk og teknisk.

Det finnes programvare og plattformer som rett og slett ikke er underlagt CLOUD Act, fordi de ikke er amerikanske selskaper. Åpen kildekode og leverandører som HCL Software (som overtok og videreutvikler tidligere IBM-produkter som Notes/Domino) er gode eksempler. Disse løsningene gir kommunen et helt annet utgangspunkt:

  • Du velger hvor det installeres — i en europeisk eller norsk sky, i en privat sky, eller helt on-premise i egne datasentre.
  • Du eier løsningen, ikke bare lisensen. Ingen tredjepartsregjering kan trekke en bryter og stenge deg ute fra dine egne data.
  • Du styrer oppgraderinger og endringer selv, i stedet for å være avhengig av en leverandørs ensidige veikart, prisendringer eller politiske binding.
  • Du oppfyller kravene som Stortinget nå ber regjeringen formalisere: at samfunnskritisk informasjon om innbyggere behandles i løsninger under norsk eller europeisk jurisdiksjon, med åpne standarder som reduserer leverandørlåsing.

Dette er ikke et spørsmål om å forlate skyen. Det er et spørsmål om å velge hvilken sky, hvem som har de juridiske nøklene til den, og hvor lett det er å flytte ut den dagen dere må.

Hva bør du gjøre denne uken?

Du trenger ikke en fullstendig exit-strategi klar i morgen. Men du bør kunne svare på dette spørsmålet fra kommunestyret eller kontrollutvalget: Hvilke av våre kritiske systemer er underlagt utenlandsk jurisdiksjon, og hva er vår reelle handlingsfrihet hvis tilgangen forsvinner over natten?

Hvis svaret er usikkert, er det stedet å starte. En kartlegging av avhengigheter, en konkret plan for de mest kritiske systemene, og kunnskap om hvilke alternativer som faktisk finnes — det er forskjellen mellom en kommune som styrer sin egen digitale skjebne, og en kommune som er gissel i en geopolitisk konflikt den ikke er part i.

I Brainworker arbeider vi med nettopp dette: å vise IT-ledere i offentlig sektor hvilke digitale løsninger som gir reell, dokumenterbar suverenitet — teknisk og juridisk — uten å gå på bekostning av funksjonalitet eller brukervennlighet. Vi representerer leverandører og løsninger, blant annet innen HCL Software og åpen kildekode, som ikke er bundet av lover som CLOUD Act, og som lar kommunen selv bestemme hvor og hvordan dataene driftes.

Vil du vite hvor sårbar din kommune faktisk er? Ta kontakt — det er bedre å finne ut av det nå, enn en fredag morgen når systemene ikke svarer.


Kilder: NSM Risikorapport 2026; Stortinget, Innst. 225 S (2025–2026) og Dok. 8:119 S (2025–2026) «Digital suverenitet i en urolig tid»; Datatilsynet, aktuelle nyheter 2026; Altinget.no.

Danmark viser vei: Microsoft-frie PC-er i staten

Den danske staten brukte 500 millioner danske kroner på Microsoft-lisenser i 2024 – en økning på 20 % på ett år. Nå tar Danmark konkrete grep for å redusere leverandøravhengighet og lisenskostnader: Statens IT har utviklet og satt i drift en PC helt uten Microsoft-programvare, basert på åpne standarder og åpen kildekode.

Også åpne løsninger i Norge

Bak den danske løsningen står open source-konsulentselskapet Semaphor, som også er samarbeidspartner med Brainworker for Open Source-løsninger i det norske markedet. Sammen jobber vi for å gjøre modne open source-alternativer tilgjengelige for norske offentlige myndigheter og kommuner – på en måte som er praktisk gjennomførbar, sikker og kostnadseffektiv. Erfaringene fra Danmark gir et konkret fundament for hvordan norske virksomheter kan redusere lisenskostnader og styrke digital suverenitet.

SIA Open – et statlig alternativ bygget på åpen kildekode

Løsningen er resultatet av SIA Open, et prosjekt det danske Statens IT har utviklet i samarbeid med Semaphor siden 2019. Den nye arbeidsflaten er bygget for å dekke sentrale behov i offentlig sektor – uten proprietære låsninger.

PC-en kjører Linux og LibreOffice, og både kontorpakke, e-post, kalender og nettleser er basert på open source. Et viktig poeng er også at data kan lagres i statens eget datasenter, noe som støtter krav til kontroll, sikkerhet og digital suverenitet.

Pilot i Færdselsstyrelsen skaleres

I desember 2025 ble den første Microsoft-frie PC-en overlevert til Færdselsstyrelsen (tilsvarende Statens Vegvesen i Norge), som fungerer som pilot med sine rundt 600 medarbeidere. Statens IT leverer IT-drift til cirka 60 000 statsansatte, og ambisjonen er å nå 15 000 brukere på den åpne plattformen.

Hvorfor dette betyr noe: reell forhandlingskraft

SIA Open endrer ikke automatisk eksisterende rammeavtaler, men den skaper noe mange offentlige virksomheter har savnet: et reelt alternativ.

Som lederen i Færdselsstyrelsen uttrykte etter overrekkelsen, handler dette om å kunne utvikle IT som er uavhengig av leverandører, og om å kunne si nei dersom priser og betingelser endrer seg i en retning man ikke kan akseptere.

Når alternativer finnes og kan tas i bruk, styrkes også forhandlingsposisjonen ved fremtidige anskaffelser og fornyelser.

I tråd med europeisk utvikling

Danmark er ikke alene. Flere europeiske myndigheter beveger seg i retning av åpne løsninger – både av kostnadshensyn og for å sikre større kontroll over egen digital infrastruktur. Danmark viser med SIA Open at det er mulig å gå fra prinsipp til praksis: en statlig plattform som gjør open source-arbeidsflater tilgjengelig i stor skala.

Relevans for Norge: redusere lisenskostnader

Erfaringene fra Danmark er høyst relevante for norske offentlige virksomheter som ønsker å:

  • redusere lisenskostnader
  • unngå leverandørlåsing og styrke valgfrihet
  • støtte åpne standarder og «public money, public code»-prinsipper
  • etablere løsninger som kan driftes i egen infrastruktur eller i kontrollerte miljøer

Gjennom samarbeidet mellom Semaphor og Brainworker’s er kompetansen og erfaringene fra det danske SIA Open-prosjektet direkte tilgjengelig for norske aktører.

Neste steg

Ønsker dere å vurdere hvilke deler av arbeidsflaten som kan flyttes til åpne løsninger – og hvor gevinsten kan tas ut raskest? Vi bistår gjerne med en innledende vurdering av:

  • nåværende lisensbilde og faktisk bruk
  • realistisk migrasjonsløp (trinnvis)
  • krav til integrasjoner, sikkerhet og drift
  • pilotoppsett for utvalgte brukergrupper

Kontakt oss for en uforpliktende dialog om hvordan erfaringene fra Danmark kan overføres til norske kommuner og offentlige virksomheter.


Her er våre åpne kildekode-løsninger!

Jitsi / Conventu – plattform for onlinemøter

Jitsi/Conventu er en sikker plattform for digitale møter med funksjoner som skjermdeling, opptak av møter og integrasjon med MitID. Løsningen brukes blant annet av Statens IT og flere danske kommuner, og er godt egnet for offentlig sektor med høye krav til sikkerhet og personvern.

Jitsi/Conventu er et fullverdig alternativ til Microsoft Teams, Zoom og Google Meet – uten leverandørlåsing eller utenlandsk jurisdiksjon.

Nextcloud – fildeling og samarbeid

Nextcloud er en fleksibel plattform for sikker fildeling og samhandling, brukt blant annet i Schleswig-Holstein og i flere danske kommuner. Løsningen gir full kontroll over hvor data lagres og hvem som har tilgang, og kan enkelt integreres med eksisterende systemer.

Nextcloud er et sterkt alternativ til Dropbox, Google Drive, OneDrive, WeTransfer, Filemail og tilsvarende tjenester.

Zulip – chat platform for effektiv samhandling

Zulip er en moderne chat-plattform basert på asynkron kommunikasjon, noe som gir bedre struktur og mindre støy enn tradisjonelle chat-verktøy. Løsningen brukes blant annet av Statens IT og egner seg både for team og større organisasjoner.

Zulip er et godt alternativ til Microsoft Teams og Slack – spesielt for virksomheter som ønsker bedre oversikt og mindre avbrudd i arbeidshverdagen.

Linux PC – komplett PC-plattform

Dette er en driftet Linux-basert arbeids-plattform som samler tekstbehandling, e-post, regneark, presentasjonsverktøy, kalender, nettleser og fildeling i én helhetlig løsning. Linux PC plattformen tilsvarer den som Semaphor har utviklet til Statens IT i Danmark og er tilpasset bruk i offentlig sektor.

Linux PC er et reelt alternativ til Microsoft Windows, Apple macOS og Google Chromebook – med full åpenhet og kontroll.

Geminus 2FA – sikker innloggingsløsning

Geminus 2FA er en to-faktor-autentiseringsløsning utviklet av Semaphor. Den gir høy sikkerhet til lav kostnad og kan brukes på tvers av systemer og tjenester.

Løsningen er en sikker og rimelig erstatning for SMS-baserte passkoder og andre proprietære 2FA-løsninger.