Der er et nyt ord i cloud-branchen: sovereignty washing. Det beskriver det, der sker, når amerikanske techgiganter kalder deres europæiske cloud-tjenester “suveræne”, uden at det ændrer noget fundamentalt.
Europæisk datacenter, amerikansk ejerskab
I januar 2026 lancerede en af de store amerikanske cloud-udbydere en europæisk suveræn cloud i Tyskland. Investering: 7,8 milliarder euro. Nyt tysk moderselskab, europæisk ledelse, egen infrastruktur adskilt fra det globale netværk.
Slår man selskabet op i det tyske handelsregister, er det et 100% datterselskab af det amerikanske moderselskab.
Den hører til gennemgangen af mønstret bag jurisdiktion frem for geografi.
Ingen garanti under ed
En anden stor udbyder har taget en anden vej med en EU-datagrænse og en suveræn privat cloud, der kan køre i kundens eget datacenter.
Sommeren 2025 blev udbyderens juridiske chef i Frankrig spurgt under ed i det franske senat, om de kan garantere, at europæiske kundedata aldrig udleveres til amerikanske myndigheder.
Han kunne ikke give den garanti.
Partnerskaber med europæiske aktører
En tredje stor udbyder har indgået partnerskaber med europæiske aktører i Frankrig og Tyskland, hvor europæiske firmaer driver infrastrukturen med den amerikanske udbyders software.
Samme grundstruktur. Samme grundproblem.
Tre lag af suverænitet
Cloud-suverænitet har tre lag:
Dataresidens: Hvor data fysisk ligger.
Operationel kontrol: Hvem der driver miljøet.
Juridisk suverænitet: Hvilke love ejeren i sidste ende er underlagt.
De amerikanske hyperscalere har forbedret de to første lag markant. Det tredje lag er uændret.
Kryptering beskytter. Men ikke mod alt.
Én vigtig nuance: hvis du krypterer dine data med nøgler, som kun du kontrollerer, kan din cloud-udbyder teknisk set ikke udlevere indholdet, uanset hvad en amerikansk domstol kræver. Det er en reel beskyttelse, og alle tre store udbydere tilbyder muligheden.
Men kryptering beskytter mod indholdsadgang. Den beskytter ikke mod tjenesteafbrydelse, licensophør eller politisk pres på servicekontinuitet.
En international institution oplevede netop det: problemet var ikke, at nogen læste data. Problemet var, at adgangen til tjenesten blev afbrudt.
Juridisk modstand er mulig. Men ikke sikker.
En anden vigtig nuance: det er sandsynligt, at de store udbydere ville bestride en henvendelse fra amerikanske myndigheder og gå rettens vej. Det ville give kommerciel og juridisk mening.
Nogle udbydere har offentligt forpligtet sig til at bestride forsøg på at tvinge dem til at suspendere cloud-drift i Europa. Deres bedste svar er altså ikke, at risikoen er umulig, men at den kan modarbejdes juridisk og mindskes teknisk.
Det er væsentligt. Men det er ikke det samme som fuld suverænitet.
Skelnen der udviskes
Når en cloud-tjeneste markedsføres som suveræn, bør man skelne mellem:
Lokal drift. Lokal dataplacering. Og reel uafhængighed af ikke-europæisk jurisdiktion.
Det er ikke det samme. Og det er præcis det, sovereignty washing udvisker.
Hvad betyder det for din virksomhed?
For de fleste danske virksomheder er spørgsmålet ikke, om de skal forlade de store cloud-udbydere. Det er, om de forstår, hvad “suveræn” faktisk betyder i praksis.
Og om de har en plan for det scenarie, hvor tjenesteadgang afbrydes af årsager, der ligger uden for deres kontrol.
Få en uafhængig vurdering af jeres cloud-afhængighed
Et leverandøraudit kortlægger jeres faktiske cloud-afhængigheder og vurderer, hvilke af de tre suverænitetslag jeres nuværende løsninger dækker.
Uvildig IT-rådgivning hjælper jer med at vurdere, om europæiske alternativer giver mening for jeres organisation, og hvad det ville kræve at reducere afhængigheden.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv de jurisdiktionsmæssige risici, der følger med jeres nuværende cloud-valg.
Suveræn cloud? Tre lag. Kun to er ændret. Forstår I forskellen?
Har du brug for at få vurderet jeres cloud-afhængighed?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




