Go Clouded Solutions

Från amerikanska molntjänster till svensk drift – med kontroll i varje steg

NIS2 och DORA skärper kraven på riskhantering och leverantörskontroll för berörda verksamheter. Vi hjälper er att flytta relevanta system till svensk driftmiljö, ta kontroll över driften och vid behov aktivera privat AI.

🇸🇪 Data i svensk hall Stöd för ert NIS2- och DORA-arbete Svensk support Egen svensk datahall

Tre tjänster för bättre kontroll över data och drift

Varje tjänst står på egna ben och kan köpas var för sig – tillsammans bildar de en väg från US-molnberoende till kontrollerad, AI-förstärkt drift.

Varför välja oss?

  • Drift i vår egen svenska datahall – med tydligt leverantörsansvar
  • Driftdokumentation som stödjer ert NIS2- och DORA-arbete
  • Incidentberedskap och underlag för era rapporteringsfrister
  • Kontrollerad migrering med test, rollback och överenskommen cutover
  • Svensktalande support och namngiven kontakt enligt överenskommen SLA
  • Privat AI i kontrollerad miljö – med behörighetsstyrning och loggning

Så fungerar de tre stegen

Från kartläggning av nuläget till en kontrollerad driftmiljö och privat AI. Varje steg står på egna ben, men tillsammans ger de er bättre kontroll över data, risker och verksamhetskritiska system.

Steg 1 · Migration

EU Cloud Migration – från kartläggning till kontrollerad övergång

Vi hjälper er att lämna eller minska beroendet av publika molntjänster och flytta relevanta system till en svensk driftmiljö. Arbetet inleds med en Sovereignty Assessment där vi kartlägger system, dataflöden, beroenden och risker. Därefter planerar vi migreringen med test, rollback och en överenskommen cutover – så att påverkan på verksamheten blir så liten som möjligt.

Vad ingår

  • Inventering av system, dataflöden, integrationer och befintliga molnberoenden
  • Dataklassning och kartläggning av relevanta tredjelandsöverföringar
  • Migrationsplan med testmiljö, parallelldrift där det passar och rollback-plan
  • Flytt av virtuella maskiner, containrar, databaser och lagring
  • Verifiering efter cutover tillsammans med er

Detta får ni

  • Sovereignty Assessment med nuläge, identifierade beroenden och rekommenderade åtgärder
  • Dokumenterad migrations- och genomförandeplan
  • En verifierad driftsatt miljö i svensk datahall

Tidslinje: Tidslinje och eventuell planerad servicepåverkan fastställs efter assessmenten utifrån systemens beroenden, datamängd och överenskommen cutover. Regelkoppling: ger ett bättre underlag för att kontrollera dataflöden, leverantörsberoenden och internationella överföringar i ert GDPR- och NIS2-arbete.

Steg 2 · Drift

Managed EU Drift – dokumenterad drift med svensk support

När miljön är på plats kan vi ta hand om den löpande driften av Linux, Windows och containrar i svensk datahall. Tjänsten omfattar övervakning, patchhantering, backup, återläsningstester och incidentberedskap – med tydliga ansvarsgränser, SLA och en namngiven kontakt.

Vad ingår

  • Övervakning och larm dygnet runt; åtgärdsnivåer enligt avtalad SLA.
  • Patchhantering för operativsystem och överenskomna komponenter
  • Backup och regelbundet testad återläsning mot definierade RPO/RTO-mål
  • Åtkomststyrning, loggning och dokumenterade driftrutiner
  • Incidenthantering och underlag som stödjer era rapporteringsfrister
  • Svensktalande support och namngiven kontakt enligt överenskommen SLA

Detta får ni

  • SLA med överenskomna svars- och åtgärdsmål
  • Driftdokumentation och runbook för den hanterade miljön
  • Återkommande drift- och säkerhetsrapportering enligt avtalad omfattning

Ansvar: För verksamheter som omfattas av NIS2 kan vi stödja incidentprocessen med tekniskt underlag och dokumentation enligt avtalad tjänst. Kundens ansvar att bedöma och rapportera betydande incidenter till behörig myndighet kvarstår alltid. Regelkoppling: driftrutinerna ger stöd för NIS2:s krav på riskhantering och, för finansiella verksamheter, DORA:s hantering av IKT-tredjepartsrisk.

Steg 3 · Privat AI

Smart Source Elevate – AI-stöd i systemet ni redan använder

Smart Source Elevate är ett privat AI-lager ovanpå ett specifikt befintligt system – till exempel ett intranät, affärssystem eller en e-handel. Användaren beskriver vad som ska göras i naturligt språk och Elevate utför endast styrda, behöriga åtgärder i systemet. Det ger AI-stöd i det dagliga arbetet utan att ge slutanvändare direkt åtkomst till systemets API.

Vad ingår

  • Privat AI-körning i er kontrollerade miljö eller i svensk datahall enligt överenskommen arkitektur
  • Behörighetsstyrning: AI-lagret kan bara utföra åtgärder användaren redan har rätt till
  • Styrda och granskbara kopplingar till ett befintligt system
  • Loggning och spårbarhet av AI-lagrets åtgärder
  • Vid behov privat kunskapssökning (RAG) över era egna dokument

Detta får ni

  • En avgränsad pilot: ett system och ett högfriktionsflöde med tydliga kontrollpunkter
  • Behörighets-, loggnings- och uppföljningsmodell för just er användning
  • En mätbar grund för beslut om vidare utrullning

Princip: Lyft systemen ni redan har. Regelkoppling: lösningen utformas med data under er kontroll, styrda åtkomster och spårbarhet som stöd för era interna dataskydds- och informationssäkerhetskrav. Krav på GDPR, AI Act och WCAG bedöms alltid i den enskilda implementationen.

Regelverksinformationen är en generell vägledning, inte juridisk rådgivning. Läs mer i NIS2-direktivet, DORA och EU-kommissionens vägledning om internationella dataöverföringar enligt GDPR.

Vanliga frågor

Kräver NIS2 att vår data lagras i Sverige eller EU?

Nej. NIS2 innehåller inte ett generellt krav på datalokaliseringsplats. Direktivet handlar främst om cybersäkerhetsrisker, styrning och incidentrapportering för verksamheter som omfattas. Svensk drift kan däremot ge er bättre kontroll över dataflöden, leverantörskedjan och åtkomst till information.

Vad innebär DORA för oss?

DORA gäller finansiella entiteter. Regelverket ställer bland annat krav på hur de hanterar IKT-risker, IKT-tredjepartsrisk, avtalsförhållanden, exit-strategier och digital operativ motståndskraft. Det anger inte ett visst hostingland. Vi kan leverera dokumentation och driftrutiner som stödjer ert arbete; vissa IKT-leverantörer kan dessutom utses till kritiska tredjepartsleverantörer och omfattas av särskild EU-tillsyn.

Vad betyder 24 timmar i incidentrapportering?

För verksamheter som omfattas av NIS2 ska en tidig varning om en betydande incident lämnas utan onödigt dröjsmål och senast inom 24 timmar från upptäckt. Därefter följer normalt en incidentanmälan inom 72 timmar och en slutrapport inom en månad. Vi stödjer incidentprocessen tekniskt och dokumentationsmässigt; ansvaret att rapportera till myndigheten ligger hos er.

Minskar svensk drift våra GDPR- och jurisdiktionsrisker?

Drift hos en EU-baserad leverantör med kontroll i Sverige kan minska behovet av internationella dataöverföringar och ge tydligare kontroll över dataflöden. Den exakta juridiska bedömningen beror bland annat på ägarstruktur, avtalskedja, fjärråtkomst och vilken data som behandlas. Vi kartlägger detta i assessmenten, men lämnar inte juridisk rådgivning.

Kan ni garantera att en migrering sker utan driftavbrott?

Vi planerar för minimal verksamhetspåverkan genom test, stegvis cutover och rollback. Om någon planerad servicepåverkan behövs beror på er arkitektur och fastställs före genomförandet. Målet är en kontrollerad övergång utan märkbart avbrott för användarna.

Måste vi köpa alla tre stegen?

Nej. Migration, drift och AI-lagret kan köpas var för sig. Många börjar med en assessment och en avgränsad migration, säkrar driften och väljer AI-lagret först när den kontrollerade grunden är på plats.

Lämnar vår data miljön när vi använder Smart Source Elevate?

Elevate utformas som ett privat AI-lager i er kontrollerade miljö eller i svensk datahall enligt överenskommen arkitektur. Dataflöden, behörigheter, loggning och eventuella externa modellberoenden dokumenteras och godkänns innan lösningen tas i drift.

Vad kostar en Sovereignty Assessment?

En Sovereignty Assessment är en dokumenterad genomlysning av system, dataflöden, beroenden och migrationsväg till fast pris: 15 000 SEK exkl. moms. Hela avgiften krediteras mot en beställd migration inom 60 dagar. Ett inledande 30-minuters förmöte är kostnadsfritt och avgör om en assessment är rätt nästa steg för er.

Osäker på var ni står idag?

Ett inledande samtal hjälper er att avgränsa nuläge, molnberoenden och nästa relevanta steg. En Sovereignty Assessment ger därefter ett dokumenterat beslutsunderlag.

Boka kostnadsfritt förmöte