Jo mere en US-udbyder investerer i Europa, desto lettere overses det lag, der ikke ændrer sig
En stor amerikansk cloud-udbyder lancerede i 2023 det, der blev præsenteret som Europas første “sovereign public cloud”. Datterselskaber i syv EU-lande. 1.500 EU-ansatte. Air-gapped drift. Governance-komité. Over 200 cloud-tjenester til samme pris som deres almindelige cloud.
Og så alligevel.
Sammenhængen med de øvrige sager står under de tre spørgsmål, der afgør hvem der kan kræve jeres data.
100% datterselskab. Ikke joint venture. Ikke uafhængig.
Alle syv datterselskaber er 100% ejet af moderselskabet, registreret i USA. Ikke delvist ejet. Ikke joint ventures med EU-partnere. Ikke uafhængige enheder med EU-bestyrelseskontrol.
Uanset hvor mange EU-ansatte der drifter platformen, uanset hvor mange governance-komitéer der nedsættes, og hvor air-gapped infrastrukturen er, så er den juridiske ejer underlagt CLOUD Act og præsidentielle dekreter.
“Empowered to challenge” er ikke en garanti
I vedtægterne for EU-datterselskaberne skriver udbyderen, at de er “empowered to challenge” anmodninger om kundedata udefra.
Empowered to challenge. Ikke empowered to refuse. Ikke empowered to block.
Det lyder som en garanti. Det er det ikke. Det er en hensigtserklæring fra et datterselskab til sit eget moderselskab. En juridisk proces, der kan tabes. Og det er det stærkeste kort, en amerikansk udbyder har at spille.
Fem udbydere, samme mønster
Udbyderen lover at udfordre enhver anmodning om europæiske kundedata. Udfordre. Ikke afvise. De øvrige store amerikanske cloud-udbydere siger det samme. Én vil bestride anmodninger i retten. En anden har oprettet et tysk selskab med EU-ledelse. En tredje har partnerskaber med europæiske teknologivirksomheder. En fjerde kalder sig sovereign by design.
Alle investerer i dataresidens og operationel kontrol. Ingen kan ændre det juridiske lag. For det handler ikke om investering. Det handler om, hvor moderselskabet er registreret.
Det er ikke teori. Det er sket.
En hollandsk bank med europæisk tilsyn og europæiske kunder fik lukket sin cloud-adgang af sin amerikanske leverandør. En international organisation med 1.800 medarbejdere på en amerikansk produktivitetsplatform fik en enkelt konto lukket på ordre fra Washington.
Fem amerikanske udbydere er nu gennemgået i denne serie. Mønsteret er identisk. Investeringerne vokser. Det juridiske lag er uændret.
Tre råd til virksomheder, der vurderer sovereign cloud
Spørg ikke, hvor data ligger. Spørg, hvilket lands love ejeren af platformen er underlagt. Det er ikke det samme spørgsmål. En leverandøraudit kan kortlægge, om jeres cloud-leverandørs juridiske struktur matcher jeres krav til suverænitet.
Kend forskellen på en hensigtserklæring og en garanti. “Vi vil udfordre” betyder, at de vil prøve. Ikke at de kan forhindre. Læs jeres kontrakt, og identificér præcis, hvad leverandøren forpligter sig til, og hvad der blot er formuleret som ambition.
Test din afhængighed. Hvis leverandøren trækker licensen, kan du så fortsætte driften? Hvis nej, er du ikke suveræn. Du er afhængig af en leverandør, der håber, at det ikke bliver nødvendigt. En IT-rådgivningssamtale kan hjælpe jer med at vurdere, hvor sårbare I er over for leverandørafhængighed.
Jeg har tidligere i serien gennemgået de tre lag i cloud-suverænitet og fire andre amerikanske udbyderes sovereign-modeller. Mønsteret er det samme.
Kan jeres virksomhed fortsætte driften, hvis jeres cloud-leverandør trækker licensen i morgen?
Har du brug for rådgivning om digital suverænitet og leverandøruafhængighed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




