Så fungerar de tre stegen
Från kartläggning av nuläget till en kontrollerad driftmiljö och privat AI. Varje steg står på egna ben, men tillsammans ger de er bättre kontroll över data, risker och verksamhetskritiska system.
Steg 1 · Migration
EU Cloud Migration – från kartläggning till kontrollerad övergång
Vi hjälper er att lämna eller minska beroendet av publika molntjänster och flytta relevanta system till en svensk driftmiljö. Arbetet inleds med en Sovereignty Assessment där vi kartlägger system, dataflöden, beroenden och risker. Därefter planerar vi migreringen med test, rollback och en överenskommen cutover – så att påverkan på verksamheten blir så liten som möjligt.
Vad ingår
- Inventering av system, dataflöden, integrationer och befintliga molnberoenden
- Dataklassning och kartläggning av relevanta tredjelandsöverföringar
- Migrationsplan med testmiljö, parallelldrift där det passar och rollback-plan
- Flytt av virtuella maskiner, containrar, databaser och lagring
- Verifiering efter cutover tillsammans med er
Detta får ni
- Sovereignty Assessment med nuläge, identifierade beroenden och rekommenderade åtgärder
- Dokumenterad migrations- och genomförandeplan
- En verifierad driftsatt miljö i svensk datahall
Tidslinje: Tidslinje och eventuell planerad servicepåverkan fastställs efter assessmenten utifrån systemens beroenden, datamängd och överenskommen cutover. Regelkoppling: ger ett bättre underlag för att kontrollera dataflöden, leverantörsberoenden och internationella överföringar i ert GDPR- och NIS2-arbete.
Steg 2 · Drift
Managed EU Drift – dokumenterad drift med svensk support
När miljön är på plats kan vi ta hand om den löpande driften av Linux, Windows och containrar i svensk datahall. Tjänsten omfattar övervakning, patchhantering, backup, återläsningstester och incidentberedskap – med tydliga ansvarsgränser, SLA och en namngiven kontakt.
Vad ingår
- Övervakning och larm dygnet runt; åtgärdsnivåer enligt avtalad SLA.
- Patchhantering för operativsystem och överenskomna komponenter
- Backup och regelbundet testad återläsning mot definierade RPO/RTO-mål
- Åtkomststyrning, loggning och dokumenterade driftrutiner
- Incidenthantering och underlag som stödjer era rapporteringsfrister
- Svensktalande support och namngiven kontakt enligt överenskommen SLA
Detta får ni
- SLA med överenskomna svars- och åtgärdsmål
- Driftdokumentation och runbook för den hanterade miljön
- Återkommande drift- och säkerhetsrapportering enligt avtalad omfattning
Ansvar: För verksamheter som omfattas av NIS2 kan vi stödja incidentprocessen med tekniskt underlag och dokumentation enligt avtalad tjänst. Kundens ansvar att bedöma och rapportera betydande incidenter till behörig myndighet kvarstår alltid. Regelkoppling: driftrutinerna ger stöd för NIS2:s krav på riskhantering och, för finansiella verksamheter, DORA:s hantering av IKT-tredjepartsrisk.
Steg 3 · Privat AI
Smart Source Elevate – AI-stöd i systemet ni redan använder
Smart Source Elevate är ett privat AI-lager ovanpå ett specifikt befintligt system – till exempel ett intranät, affärssystem eller en e-handel. Användaren beskriver vad som ska göras i naturligt språk och Elevate utför endast styrda, behöriga åtgärder i systemet. Det ger AI-stöd i det dagliga arbetet utan att ge slutanvändare direkt åtkomst till systemets API.
Vad ingår
- Privat AI-körning i er kontrollerade miljö eller i svensk datahall enligt överenskommen arkitektur
- Behörighetsstyrning: AI-lagret kan bara utföra åtgärder användaren redan har rätt till
- Styrda och granskbara kopplingar till ett befintligt system
- Loggning och spårbarhet av AI-lagrets åtgärder
- Vid behov privat kunskapssökning (RAG) över era egna dokument
Detta får ni
- En avgränsad pilot: ett system och ett högfriktionsflöde med tydliga kontrollpunkter
- Behörighets-, loggnings- och uppföljningsmodell för just er användning
- En mätbar grund för beslut om vidare utrullning
Princip: Lyft systemen ni redan har. Regelkoppling: lösningen utformas med data under er kontroll, styrda åtkomster och spårbarhet som stöd för era interna dataskydds- och informationssäkerhetskrav. Krav på GDPR, AI Act och WCAG bedöms alltid i den enskilda implementationen.
Regelverksinformationen är en generell vägledning, inte juridisk rådgivning. Läs mer i NIS2-direktivet, DORA och EU-kommissionens vägledning om internationella dataöverföringar enligt GDPR.