Ville I acceptere, at produktionsmaskinerne ændrede sig af sig selv?

04-08-2026

Det gør jeres cloudbaserede IT-løsninger allerede. Derfor er produktnyheder ikke nok!

Mange Business Central-partnere gør et godt stykke arbejde med at holde kunderne orienteret. De inviterer til seminarer og webinarer, gennemgår releaseplaner og viser nye funktioner. Det er både relevant og værdifuldt.

Men et produktseminar kan ikke fortælle, om virksomhedens samlede IT-setup lever op til myndighedskrav, sikkerhedspolitikker og compliancekrav. Det kan heller ikke afgøre, om medarbejderne udnytter løsningerne optimalt, om integrationerne stadig er robuste, eller om licenser, apps og processer er blevet unødigt dyre og komplekse.

Ansvaret ligger hos virksomheden selv – det kaldes IT-governance. Det er en løbende ledelsesproces, hvor nye teknologier, produktopdateringer, myndighedskrav og forretningsbehov vurderes i forhold til virksomhedens strategi. Et regelmæssigt IT-eftersyn skaber grundlaget for at prioritere, beslutte og gennemføre de rigtige tiltag.

Cloudløsninger ændrer spillereglerne

Tidligere var et forretningssystem ofte relativt statisk mellem de store opgraderingsprojekter. I dag leveres mange IT-systemer som cloudbaserede abonnementsløsninger, som leverandøren løbende driver og opdaterer via internettet. Denne model kaldes SaaS – en forkortelse for 'Software as a Service'. Business Central følger eksempelvis to årlige releasebølger, mens mindre opdateringer som udgangspunkt frigives månedligt. Kritiske rettelser kan komme endnu hurtigere.

Det er en af de store gevinster ved denne abonnementsmodel: Virksomheden slipper for mange tunge, manuelle opgraderinger og får løbende adgang til forbedringer, sikkerhedsrettelser og ny funktionalitet. Men den automatiske udvikling skaber også et nyt ledelsesbehov.

Nogen skal hele tiden være bevidst om, hvad der ændrer sig, hvad ændringerne betyder, og hvad virksomheden bør gøre ved dem.

Forestil jer, at produktionsmaskinerne automatisk fik nye funktioner, ændrede betjeningsmuligheder og modtog rettelser flere gange om året. Ingen produktionsvirksomhed ville nøjes med at sende en medarbejder på et generelt leverandørseminar. Man ville vurdere konsekvenserne for kapacitet, kvalitet, sikkerhed, instruktioner, vedligeholdelse og medarbejdernes kompetencer.

Det samme princip bør gælde for IT. Når virksomhedens kerneprocesser i stigende grad afhænger af Business Central, Microsoft 365, Power Platform, integrationer, apps, data og AI, er IT-setuppet en del af produktionsapparatet – også i virksomheder uden en traditionel IT-afdeling.

Ansvaret kan ikke outsources

En leverandør kan drive platformen, levere rådgivning og udføre forbedringer. En sikkerhedsspecialist kan teste kontroller. En revisor kan vurdere dokumentation. Men virksomheden kan ikke outsource det overordnede ansvar for, at løsningerne understøtter forretningen og lever op til de krav, virksomheden er underlagt.

Her kan ISO/IEC 27001 være en relevant styringsramme. Standarden beskriver et ledelsessystem for informationssikkerhed, hvor virksomheden arbejder systematisk med risikovurdering, sikkerhedskontroller, ansvar og løbende forbedringer. En egentlig certificering er ikke nødvendig eller hensigtsmæssig for alle virksomheder, men principperne kan bruges til at skabe struktur omkring blandt andet adgangsstyring, leverandører, beredskab og dokumentation.

Det gælder blandt andet:

  • Myndighedskrav, compliance og sikkerhedsstandarder: Hvilke krav gælder for virksomheden, dens branche, data og dokumentation – og kan en ramme som ISO/IEC 27001 understøtte arbejdet?
  • Sikkerhed og adgang: Hvem har adgang til hvad, hvordan godkendes brugerne, og bliver rettigheder og eksterne adgange løbende kontrolleret?
  • Driftsrobusthed: Kan virksomheden fortsætte eller genetablere driften, hvis centrale systemer eller integrationer svigter?
  • Forretningsværdi: Udnyttes funktionaliteten, eller betaler virksomheden fortsat for manuelle rutiner, dobbeltarbejde og løsninger, der ikke længere er nødvendige?
  • Forandringer: Er nye funktioner, AI-muligheder og ændrede arbejdsgange vurderet, testet, dokumenteret og forankret hos brugerne?

Tallene fra flere analyser viser, hvorfor IT-sikkerhed og løbende optimering kræver tydeligt ledelsesansvar. Mange virksomheder er stærkt afhængige af deres IT-systemer, men mangler stadig grundlæggende sikkerhedstiltag og systematisk opfølgning. Samtidig kan manglende styring føre til unødvendige licenser og funktioner.

I mange virksomheder er ansvaret placeret i økonomiafdelingen, ofte hos økonomichefen eller en erfaren superbruger. Det er naturligt, fordi Business Central traditionelt tager udgangspunkt i økonomi og bogføring. Men økonomiafdelingen har samtidig travlt med drift, rapportering og myndighedskrav. Ansvaret skal derfor understøttes med tid, et tværgående mandat fra ledelsen og adgang til de nødvendige kompetencer.

Mit råd: Gennemfør et IT-eftersyn en til to gange om året

Virksomheder vedligeholder og trimmer deres produktionsapparat, før problemerne stopper driften. Det samme bør ske med IT-funktionen. Mit råd er derfor at gennemføre et struktureret IT-eftersyn en til to gange om året.

Eftersynet skal ikke være endnu en generel produktpræsentation. Det skal tage udgangspunkt i virksomhedens egne mål, risici, krav og arbejdsgange og munde ud i en prioriteret handlingsplan.

Hvad bør et IT-eftersyn indeholde?

1. Forretningsmål og ejerskab

Er systemejerskab, beslutningskompetence og opfølgning tydeligt placeret? Understøtter IT-planen de vigtigste forretningsmål?

2. Myndighedskrav, compliance og sikkerhedsstandarder

Hvilke krav gælder for databeskyttelse, bogføring, NIS2, dokumentation, cybersikkerhed, brancheforhold, kundeaftaler og eventuelle forsikringsvilkår? Arbejder virksomheden efter en anerkendt sikkerhedsramme som ISO/IEC 27001, og er risici, ansvar og kontroller dokumenteret?

3. Identiteter, adgang og sikkerhed

Gennemgå brugere, eksterne konsulenter, rettigheder, MFA, administratorroller, logning, sikkerhedsindstillinger og håndtering af hændelser.

4. Backup, beredskab og driftskontinuitet

Er backupansvar og gendannelsesmuligheder forstået og testet? Findes der en realistisk plan for kritiske system- eller integrationssvigt?

5. Business Central-processer

Hvor opstår manuelle rutiner, gentagne fejl, flaskehalse og workarounds? Kan standardfunktionalitet eller ændret opsætning forbedre processerne?

6. Releases og produktændringer

Hvilke ændringer er kommet siden sidste eftersyn? Hvad er automatisk aktiveret, hvad kræver handling, og hvad bør testes i et sandboxmiljø?

7. AI og Copilot

Hvilke anvendelser skaber reel værdi? Er datagrundlag, adgang, kvalitet, menneskelig kontrol, kompetencer og ansvar på plads før ibrugtagning?

8. Apps, integrationer og datakvalitet

Er integrationerne overvågede og robuste? Kan virksomheden stole på data? Findes der overflødige apps, skjulte Excel-mellemled eller teknisk gæld?

9. Licenser og omkostninger

Matcher licenstyper og antal den faktiske brug? Er der dubletter, ubrugte funktioner eller abonnementer, der kan konsolideres?

10. Brugeradoption og kompetencer

Arbejder medarbejderne som tiltænkt, eller lever gamle vaner videre? Er vejledninger, roller og oplæring opdateret efter ændringer i platformen?

💡 Resultatet skal være en prioriteret plan

Hvert fund bør vurderes på risiko, forretningsværdi, indsats, ansvarlig og deadline. Ellers bliver eftersynet blot endnu en rapport. 

Kan partneren gennemføre eftersynet?

Ja – og for mange virksomheder vil det være naturligt at gøre det sammen med den eksisterende partner. Partneren kender løsningen og historikken og kan ofte hurtigt identificere forbedringer.

Dilemmaet er, at vurderingen let bliver afgrænset af partnerens egne kompetencer, produkter og perspektiv. Det er ikke nødvendigvis et problem, hvis virksomheden selv definerer mål, krav og evalueringskriterier og fastholder ejerskabet over prioriteringen.

Det samlede IT-setup er imidlertid blevet omfattende. Business Central hænger ofte sammen med Microsoft 365, Power Platform, Azure, sikkerhed, backup, BI, brancheløsninger, integrationer og nu AI. Hvis én partner skal favne hele eftersynet, kræver det i praksis en partner med tilstrækkelig bredde og dokumenteret specialistviden på tværs af områderne.

Alternativet er en koordineret model, hvor virksomhedens interne ejer samler bidrag fra flere specialister – eventuelt med en uafhængig rådgiver til at sikre virksomhedsperspektivet.

Tag ansvaret hjem

Seminarer og webinarer er en vigtig del af at følge med. Men de er input til virksomhedens styring – ikke en erstatning for den.

De cloudbaserede platforme fortsætter med at udvikle sig. AI gør tempoet højere, integrationslandskabet bliver bredere, og kravene til sikkerhed og compliance forsvinder ikke. Derfor bør virksomhedens IT-setup valideres og trimmes med samme disciplin som produktionsapparatet.

Partneren kan hjælpe. Specialister kan rådgive. Men ledelsen skal placere ejerskabet, kræve et regelmæssigt eftersyn og sikre, at handlingerne bliver gennemført.

💡Det afgørende spørgsmål
Hvis jeres produktionsmaskiner fik nye funktioner og rettelser automatisk hver måned – hvem ville så have ansvaret for at vurdere konsekvenserne? Den rolle har I også brug for omkring jeres IT-platforme.

Share