Hopp til hovedinnhold

Exit-kostnader

Dersom målet er å redusere offentlig sektors avhengighet av etablerte globale teknologileverandører må vurderingen sees som noe større enn et rent spørsmål om teknologibytte. Dette kapittelet presenterer en konseptuell modell for exit-vurdering.

    Exit-kostnader

    Dersom målet er å redusere offentlig sektors avhengighet av etablerte globale teknologileverandører må vurderingen sees som noe større enn et rent spørsmål om teknologibytte. En exit fra slike leverandører handler ikke bare om å avslutte en kontrakt eller flytte data fra én plattform til en annen. Det handler om å endre digitale økosystemer, arbeidsprosesser, kompetanse, styring, sikkerhet, anskaffelser og organisatoriske rammer.

    Dette kapittelet presenterer en konseptuell modell for exit-vurdering. Modellen synliggjør hvordan dagens leverandøravhengighet må vurderes opp mot exit-kostnader, eksterne kostnads- og risikodrivere, virksomhetens gjennomføringsevne og mulige exit-gevinster. Formålet er ikke å etablere en mekanisk beregningsmodell, men å gi et strukturert beslutningsgrunnlag.

    En slik tilnærming er nødvendig fordi både det å bli værende og det å gå ut innebærer kostnader og risiko. Dagens løsninger kan fremstå som stabile og effektive, men kan samtidig innebære innlåsing, økende lisenskostnader, redusert forhandlingsmakt, jurisdiksjonsutfordringer og avhengighet av eksterne kommersielle beslutninger.

    En exit kan på sin side gi økt kontroll, bedre konkurranse og større digital handlefrihet, men også høye overgangskostnader, produktivitetstap, økt kompleksitet og gjennomføringsrisiko.

    Exit-strategien bør derfor ikke bare bygge på spørsmålet: Hva koster det å forlate dagens leverandør? Den bør også stille spørsmålet: Hva koster det å bli værende dersom avhengigheten, regelverkskravene, sikkerhetsrisikoen og markedsmakten øker over tid?

    Konseptuell modell for exit-vurdering

    Den konseptuelle modellen består av seks hovedkomponenter:

    1. Dagens leverandøravhengighet
    2. Exit-kostnader
    3. Eksterne kostnads- og risikodrivere
    4. Exit-gevinster
    5. Gjennomføringsevne
    6. Beslutningsalternativer

    Modellen viser at exit ikke bør behandles som et isolert IT-prosjekt. Den bør behandles som en strategisk styringsbeslutning der økonomi, teknologi, sikkerhet, regelverk, organisasjon og samfunnsoppdrag må sees i sammenheng.

    En forenklet vurderingslogikk kan uttrykkes slik:

    overgangsrisiko ((1) + (2))

    +/- Eksterne kostnads- og risikodrivere (3)

    – langsiktige exit-gevinster (4)

    +/- virksomhetens gjennomføringsevne (5)

    = samlet exit-vurdering.

    Dette er ikke ment som en presis økonomisk formel. Poenget er å synliggjøre at beslutningen må bygge på en samlet vurdering av både kostnader, risikoer, gevinster og gjennomføringsevne.

    Dagens leverandøravhengighet

    Før virksomheten kan vurdere en exit, må den forstå dagens avhengighet. Leverandøravhengighet handler ikke bare om hvilke produkter eller lisenser virksomheten kjøper. Den handler også om hvordan systemer, data, arbeidsprosesser, brukere, sikkerhetsmekanismer og samarbeidsformer er bygget opp rundt bestemte plattformer.

    Mange offentlige virksomheter har over tid bygget opp et komplekst digitalt miljø. Ulike systemer, applikasjoner og arbeidsprosesser er koblet sammen gjennom felles identitetsløsninger, e-post, kalender, dokumentlagring, samhandlingsverktøy, sikkerhetsløsninger, analyseverktøy, skylagring og automatiseringer. Slike avhengigheter kan være formelle og dokumenterte, men de kan også være uformelle og utviklet gjennom praktisk bruk over tid.

    Avhengigheten kan deles inn i fire hovedtyper:

    Teknisk avhengighet oppstår når data, integrasjoner, identitetsløsninger, sikkerhetsoppsett, dokumentflyt, API-er, automatiseringer, fagsystemer og samhandlingsverktøy er tett koblet til én leverandørs økosystem. Jo flere slike koblinger som finnes, desto mer krevende blir det å bytte plattform.

    Økonomisk avhengighet kan oppstå gjennom lisensmodeller, volumrabatter, bindingstid, rammeavtaler, pakkeløsninger og rabatter som forutsetter samlet bruk av flere tjenester. Slike modeller kan gjøre det økonomisk krevende å redusere bruken av én del av økosystemet, uten samtidig å påvirke kostnaden for andre deler.

    Juridisk avhengighet kan være knyttet til kontrakter, databehandleravtaler, underleverandører, jurisdiksjon, revisjonsrettigheter, ansvarsforhold og krav til etterlevelse. Dersom virksomheten ikke har tilstrekkelig innsyn eller kontroll, kan den få utfordringer med å dokumentere at løsningen oppfyller offentlige krav til personvern, sikkerhet og forsvarlig forvaltning.

    Organisatorisk avhengighet oppstår når ansatte, ledere, IT-personell og støttefunksjoner har bygget arbeidsvaner, kompetanse, rutiner og interne prosesser rundt bestemte verktøy. Selv om det finnes tekniske alternativer, kan organisatorisk avhengighet gjøre overgangen krevende, fordi nye løsninger krever endret atferd og ny kompetanse.

    Jo sterkere avhengigheten er, desto høyere vil som regel exit-kostnadene være. Samtidig kan sterk avhengighet også bety at gevinsten ved å redusere avhengigheten er større. Modellen må derfor fange opp begge sider: høy avhengighet kan både gjøre exit dyrere og gjøre exit mer strategisk relevant.

    Exit-kostnader

    Når dagens avhengighet er kartlagt, må virksomheten vurdere hvilke kostnader en reduksjon eller utfasing av leverandøravhengigheten vil utløse. Disse kostnadene bør behandles samlet som exit-kostnader. Begrepet omfatter ikke bare selve avslutningen av én leverandørrelasjon, men hele omstillingen fra etablerte digitale økosystemer til alternative løsninger, driftsmodeller, kompetansemiljøer og arbeidsprosesser.

    For offentlig sektor er dette særlig viktig, fordi digitale løsninger ikke bare er administrative støtteverktøy. De er tett integrert i saksbehandling, kommunikasjon, dokumentforvaltning, sikkerhet, beredskap, innbyggerdialog, samhandling mellom forvaltningsnivåer og daglig produksjon av offentlige tjenester. En overgang bort fra de dominerende plattformene må derfor forstås som en større organisatorisk og teknologisk endring, ikke som et isolert IT-prosjekt.

    Exit-kostnader vil variere mellom virksomheter, sektorer og tjenesteområder. En kommune, et helseforetak, en etat, en skoleeier og et departement vil ha ulike behov, krav og risikoprofiler. Likevel finnes det noen hovedkategorier av kostnader som bør inngå i enhver vurdering.

    Kartlegging og planlegging

    Før en overgang kan gjennomføres, må virksomheten få en grundig oversikt over hvilke tjenester, data, integrasjoner, lisenser, brukerkontoer, sikkerhetsoppsett, kontrakter, arbeidsprosesser og avhengigheter som er knyttet til dagens leverandører. Kartleggingen må omfatte både tekniske, organisatoriske og juridiske forhold.

    Det må blant annet avklares hvilke data som behandles hvor, hvilke systemer som er kritiske for drift, hvilke brukere som er avhengige av hvilke funksjoner, hvilke integrasjoner som finnes mot interne og eksterne systemer, og hvilke kontraktsmessige forpliktelser som gjelder.

    Det må i kartleggingen gjøres en alternativ analyse som gir virksomheten oversikt over tilgjengelige løsninger i markedet. Analysen bør se på alternative leverandører og teknologi med tanke på tidsperioden siden oppstart av tjenestene. Denne analysen er viktig for å vurdere hvilke løsninger som kan erstattes raskt, hvilke som krever lengre overgang, og hvilke som eventuelt bør beholdes inntil videre.

    Dette arbeidet krever tid, kompetanse og ofte ekstern bistand. Kostnadene kan knyttes til interne ressurser, konsulenter, juridiske vurderinger, risikoanalyser, tekniske analyser, arkitekturgjennomganger, anskaffelsesforberedelser og utarbeidelse av beslutningsgrunnlag. Uten grundig kartlegging øker risikoen for feilinvesteringer, ufullstendige migreringer, uforutsette driftsproblemer og kostnadsoverskridelser.

    Migrering, integrasjon og teknisk tilpasning

    Migrering er en av de mest synlige kostnadskategoriene ved en exit-prosess. Data, dokumenter, e-post, kalenderinformasjon, brukerkontoer, arkiver, applikasjoner, tilgangsgrupper, arbeidsflyter og samhandlingsrom må flyttes fra eksisterende løsninger til nye plattformer. Samtidig må virksomheten sikre at data bevarer kvalitet, struktur, metadata, tilgangsstyring, sporbarhet og rettslig verdi etter flytting.

    Migrering handler derfor ikke bare om å kopiere data fra ett system til et annet. Det omfatter planlegging, testing, kvalitetssikring, feilretting og ofte tilpasning av datamodeller. I offentlig sektor kan dette være særlig krevende fordi dokumentasjon, arkivkrav, personvern, innsynsrett, sikkerhetskrav og journalføringsplikt kan stille strenge krav til hvordan informasjon håndteres.

    Mange offentlige virksomheter har også bygget interne systemer rundt Microsoft-, Google- eller Amazon-plattformer. Dette kan gjelde alt fra enkel dokumentdeling og e-post til avanserte integrasjoner mellom fagsystemer, identitetsforvaltning, sikkerhetslogger, datavarehus, automatiserte arbeidsflyter, møteverktøy, rapportering og saksbehandling.

    Ved overgang til nye løsninger kan det derfor bli nødvendig å bygge om integrasjoner, API-koblinger, automatiseringer, tilgangsstyring, sikkerhetsoppsett og tekniske grensesnitt. I noen tilfeller finnes det standardiserte alternativer. I andre tilfeller må det utvikles spesialtilpasninger, eller virksomheten må endre arbeidsprosessene fordi den nye løsningen ikke støtter samme funksjonalitet.

    Kompetanse, opplæring og produktivitetstap

    En overgang til nye løsninger forutsetter at ansatte, ledere, IT-personell, brukerstøtte, systemeiere og sikkerhetsmiljøer bygger ny kompetanse. Kostnadene omfatter kurs, veiledning, intern opplæring, dokumentasjon, brukerstøtte, superbrukerordninger, lederopplæring og praktisk innføring i nye arbeidsprosesser.

    For sluttbrukerne kan overgangen innebære nye grensesnitt, nye måter å dele dokumenter på, nye rutiner for møter, endret bruk av e-post og kalender, nye sikkerhetsrutiner, andre krav til lagring og nye verktøy for samhandling. Selv små endringer kan gi betydelig samlet effekt når de gjelder mange ansatte.

    Selv godt planlagte overganger kan føre til midlertidig lavere effektivitet, feil, nedetid, forsinkelser, økt behov for brukerstøtte og større belastning på IT-avdelingen. Slike indirekte kostnader kan være betydelige, men undervurderes ofte fordi de ikke alltid fremkommer som egne budsjettposter.

    Produktivitetstapet kan bli særlig merkbart dersom virksomheten går bort fra etablerte og godt integrerte økosystemer der ansatte allerede er vant til arbeidsflyter, dokumentdeling, sikker innlogging, kalender, e-post, lagring, møter og integrerte verktøy. Nye løsninger kan være funksjonelt gode, men likevel gi lavere effektivitet i en overgangsperiode fordi brukerne må endre arbeidsvaner, lære nye grensesnitt og håndtere mer friksjon i samhandling.

    I enkelte tilfeller kan produktivitetstapet bli mer langvarig. Dette gjelder særlig dersom den nye løsningen har svakere funksjonalitet, dårligere integrasjon, lavere brukervennlighet eller mindre støtte for etablerte arbeidsprosesser.

    Kontrakter, lisenser og anskaffelser

    Eksisterende avtaler kan inneholde bindingstid, oppsigelsesfrister, volumforpliktelser, minimumskjøp, rabatter knyttet til samlet bruk eller kostnader ved tidlig avslutning. En virksomhet som ønsker å redusere eller avslutte bruken av en etablert leverandør, må derfor vurdere hvilke økonomiske forpliktelser som allerede er inngått.

    I tillegg kan det oppstå dobbeltkostnader dersom gammel og ny løsning må driftes samtidig. Dette vil ofte være nødvendig i en overgangsperiode for å redusere risiko. Virksomheten kan da måtte betale for eksisterende lisenser, nye lisenser, migreringsverktøy, testmiljøer, konsulentbistand og ekstra support parallelt.

    En exit fra etablerte leverandører vil også ofte kreve nye anskaffelser, leverandørvurderinger, markedsdialog, konkurransegrunnlag, kravspesifikasjoner, kontraktsforhandlinger og etablering av nye drifts- og supportavtaler. Offentlig sektor må samtidig ivareta krav til konkurranse, likebehandling, dokumentasjon, sikkerhet, personvern og økonomisk forsvarlighet. På den andre siden utløper anskaffelser og avtaler normalt etter et antall år eller et budsjett er oppbrukt. En videreføring hos samme leverandør uten konkurranse vil kreve et unntak i FOA. En mulig exit-gevinst vil i dette tilfellet kunne være å være forberedt for en Exit.

    Dersom målet er å redusere strategisk leverandøravhengighet, må anskaffelsen utformes slik at nye bindinger ikke bare erstatter gamle. Det kan derfor være behov for å stille krav til standarder, dataportabilitet, interoperabilitet, dokumenterte grensesnitt, reversibilitet, sikkerhet, datalagring, innsyn, kontroll og fremtidig exit-mulighet.

    Sikkerhet, etterlevelse og beredskap

    Nye løsninger må vurderes opp mot krav til informasjonssikkerhet, personvern, datalagring, logging, tilgangsstyring, beredskap, revisjon og etterlevelse av relevant regelverk. For offentlig sektor kan dette omfatte krav etter blant annet personvernregelverk, sikkerhetslovgivning, arkivregelverk, forvaltningsrettslige krav, anskaffelsesregelverk og interne styringssystemer for informasjonssikkerhet.

    Dette kan kreve juridiske vurderinger, risikovurderinger, personvernkonsekvensvurderinger, sikkerhetsarkitektur, tekniske kontroller, databehandleravtaler, revisjonsspor, logging, beredskapsplaner og dokumentasjon. Dersom løsningen skal brukes til behandling av sensitive personopplysninger, gradert informasjon eller samfunnskritiske funksjoner, øker kravene ytterligere.

    For skytjenester bør en risikovurdering spesielt ta hensyn til avhengighet og tilgjengelighet. Bruk av skytjenester medfører en svakere kontroll over dataene enn tilsvarende egne løsninger, da du utsetter deler av driften. Sikkerheten for virksomheten som benytter skytjenestene er derfor til en viss grad forankret i avtaler i stedet for monitorering av on-prem løsninger. For de mest kritiske tjenestene bør det derfor vurderes i hvilken grad en virksomhet aksepterer slik avhengighet av eksterne tjenesteleverandører.

    Det kan også oppstå kostnader knyttet til å etablere et sikkerhetsnivå som tidligere var innebygd i de etablerte leverandørenes økosystemer. Store plattformer tilbyr ofte omfattende sikkerhetsfunksjoner, sentralisert administrasjon, trusseldeteksjon, tilgangsstyring og kontinuerlig oppdatering. Dersom virksomheten går over til mer fragmenterte eller egenstyrte løsninger, må den sikre at tilsvarende sikkerhetsnivå kan etableres og driftes over tid.

    Overgangen kan også øke risikoen for datatap, tjenesteavbrudd, sikkerhetshendelser, manglende funksjonalitet, feilkonfigurasjoner og svikt i samhandling. Det kan derfor bli nødvendig med ekstra beredskap, reservekapasitet, testmiljøer, pilotprosjekter, tilbakeføringsplaner og styrket hendelseshåndtering.

    Infrastruktur og drift

    Ved overgang til egne, nasjonale, åpne eller alternative løsninger kan det oppstå behov for ny infrastruktur, serverkapasitet, lagring, nettverk, overvåking, backup, support, sikkerhetsverktøy og driftsorganisasjon. Dersom dagens løsning i stor grad er levert som en helhetlig skytjeneste, kan mange driftsoppgaver ha vært skjult i leverandørens tjenestemodell.

    Ved overgang til nye løsninger uten samme helhetlige tilnærmelse må virksomheten avklare hvem som skal ha ansvar for drift, vedlikehold, oppdateringer, hendelseshåndtering, kapasitetsstyring og brukerstøtte. Dette kan gi behov for økt intern bemanning eller nye driftsavtaler med alternative leverandører.

    For små og mellomstore offentlige virksomheter kan slike krav være krevende å håndtere alene. Det kan derfor være nødvendig med fellesløsninger, interkommunalt samarbeid, statlige plattformer eller sektorvise driftsmodeller.

    Infrastruktur- og driftskostnader må vurderes i et livsløpsperspektiv. Det er ikke tilstrekkelig å sammenligne lisensprisen på dagens løsning med anskaffelseskostnaden for en ny løsning. Virksomheten må også beregne kostnader til drift, videreutvikling, sikkerhet, support, oppgraderinger, kompetanse og beredskap over tid.

    Organisatorisk omstilling, arbeidsmiljø og medvirkning

    Overgangen fra etablerte leverandører til alternative løsninger vil innebære bredere omstillingskostnader for virksomheten. Dette handler ikke bare om teknologi, men også om endrede arbeidsprosesser, nye roller og ansvarsforhold, organisatorisk tilpasning, endret styring, nye rutiner og behov for intern forankring.

    Det kan også påløpe arbeidsmiljøkostnader, særlig dersom overgangen skaper usikkerhet, økt arbeidspress, behov for midlertidige dobbeltløp, endrede arbeidsoppgaver eller redusert effektivitet i en overgangsperiode. Slike forhold kan kreve særskilte tiltak for opplæring, oppfølging, bemanning, støtteapparat og ledelsesforankring.

    I tillegg kan det oppstå kostnader knyttet til medvirkning og dialog med tillitsvalgte og fagforeninger. Større teknologiske og organisatoriske endringer vil ofte kreve informasjon, drøftinger, risikovurderinger og forankring i tråd med gjeldende regelverk og avtaleverk. Dette kan innebære tidsbruk, møtevirksomhet, dokumentasjon, juridiske vurderinger og eventuelle tilpasninger av gjennomføringsplanen.

    For offentlig sektor er legitimitet og forankring særlig viktig. En teknologisk endring som oppleves som påført uten tilstrekkelig involvering, kan møte motstand og gi svakere gevinstrealisering.

    Økosystem- og samhandlingskostnader

    Ved å gå bort fra store etablerte aktører må virksomheten også vurdere konsekvensene av å forlate eller redusere avhengigheten av deres digitale økosystemer. Mange løsninger er tett koblet til andre tjenester, leverandører, samarbeidspartnere, innbyggere, kunder, offentlige systemer og interne arbeidsprosesser.

    Dette kan skape kostnader dersom nye løsninger ikke samhandler like godt med eksisterende systemer eller med eksterne aktører. Det kan oppstå behov for nye integrasjoner, tilpasninger, standarder, rutiner og tekniske grensesnitt for å sikre fortsatt informasjonsflyt og samarbeid.

    I tillegg kan overgangen påvirke brukere og samarbeidspartnere som fortsatt benytter de etablerte plattformene. Det kan føre til økt friksjon i samhandling, behov for ekstra opplæring, alternative arbeidsmåter, parallelle løsninger eller særskilte tiltak for å opprettholde effektiv kommunikasjon og datadeling.

    Økosystemkostnader er ofte vanskelige å synliggjøre fordi de oppstår i grenseflatene mellom virksomheter. En ny dokumentdelingsløsning kan for eksempel fungere godt internt, men skape utfordringer i samarbeid med andre offentlige aktører, leverandører eller innbyggere som bruker andre verktøy.

    Risikobasert tilnærming og parallell drift

    En risikobasert tilnærming vil ofte være nødvendig og fornuftig ved overgang bort fra etablerte aktører. Det innebærer at virksomheten vurderer hvilke systemer, data, brukere og arbeidsprosesser som bør flyttes først, hvilke som bør avvente, og hvilke løsninger som eventuelt bør beholdes av hensyn til sikkerhet, drift, økonomi eller samfunnskritiske funksjoner.

    Samtidig kan en slik tilnærming føre til at virksomheten i en periode må leve med både gamle og nye løsninger. Det kan innebære parallell drift, doble lisenser, flere integrasjoner, mer komplekst sikkerhetsarbeid, økt behov for brukerstøtte, flere opplæringsløp og større administrativ belastning.

    Virksomheten bør unngå å utilsiktet ende opp med en varig eller langvarig hybridmodell. Dette krever realistisk planlegging og kontroll med overgangen til nye tjenester. Alternativt kan virksomheten ende opp med å betale både for det gamle økosystemet og for det nye alternativet på ubestemt tid, med den økte kompleksiteten, risikoen og behovet for koordinering dette innebærer.

    Dette betyr ikke at en risikobasert tilnærming er feil. Tvert imot kan den være nødvendig for å redusere operasjonell risiko. Men den må ikke forstås som en garanti for lavere kostnader. I mange tilfeller kan den innebære at exit-kostnadene forskyves, forlenges eller øker, særlig dersom overgangen ikke har tydelige beslutningspunkter, prioriteringer og sluttmål.

    Eksterne kostnads- og risikodrivere

    Etter at exit-kostnadene er vurdert, bør virksomheten analysere eksterne forhold som kan endre kostnads- og risikobildet. Dette er forhold virksomheten i liten grad kontrollerer selv, men som kan få stor betydning for både dagens løsninger og alternative løsninger.

    De viktigste eksterne driverne er regelverksendringer, markedsutvikling, geopolitikk, sikkerhetstrusler, leverandørvilkår, teknologisk utvikling og standardisering. Slike drivere kan påvirke både kostnaden ved å bli værende og kostnaden ved å gjennomføre en exit.

    Dette er en viktig del av modellen fordi exit-kostnader ikke er statiske. De kan øke eller reduseres som følge av forhold utenfor virksomheten. På samme måte er dagens løsning heller ikke risikofri eller uforanderlig. Leverandørenes priser, vilkår, tekniske løsninger, underleverandører, databehandlingsmodeller og juridiske rammer kan endre seg over tid.

    Regelverksendringer, særlig fra EU

    En egen kostnadskategori som bør inngå i vurderingen er kostnader som følger av endringer i regelverk, særlig fra EU (se til dette kapittel 5). Offentlig sektor opererer i et rettslig landskap som er raskt utvikling, og nye krav til personvern, informasjonssikkerhet, kunstig intelligens, dataforvaltning, digital infrastruktur, interoperabilitet, cybersikkerhet og leverandørstyring vil påvirke både eksisterende løsninger og alternative løsninger.

    Slike regelverksendringer kan gi kostnader uavhengig av om virksomheten blir værende hos dagens leverandører eller gjennomfører en exit. Dersom nye EU-regler stiller strengere krav til datadeling, dokumentasjon, risikostyring, sikkerhet, hendelsesrapportering, tredjepartsleverandører, kunstig intelligens eller datalagring, kan virksomheten måtte gjøre tekniske, juridiske og organisatoriske tilpasninger. Dette kan innebære nye kontrollrutiner, endrede avtaler, revisjoner, sikkerhetstiltak, dokumentasjon, opplæring og rapportering.

    I en exit-sammenheng kan regelverksendringer få særlig stor betydning. Nye regler kan gjøre dagens løsninger dyrere eller mer krevende å bruke dersom eksisterende leverandørmodell ikke lenger vurderes som tilstrekkelig robust, transparent eller forenlig med nye krav. Samtidig kan nye regler påvirke kostnadene ved alternative løsninger, fordi også disse må tilfredsstille gjeldende og kommende krav til sikkerhet, dokumentasjon, revisjon, databehandling og etterlevelse.

    Regelverksendringer kan også skape usikkerhet i selve overgangsperioden. Dersom virksomheten planlegger en flerårig exit-strategi, kan kravbildet endre seg underveis. En løsning som fremstår som tilstrekkelig ved prosjektstart, kan kreve ytterligere tilpasninger før full innføring. Dette kan føre til forsinkelser, omarbeiding, ekstra juridiske vurderinger, nye tekniske krav og økte kostnader.

    Samtidig kan endringer i regelverk også styrke begrunnelsen for exit. Dersom nye europeiske regler legger større vekt på digital suverenitet, sikkerhet, kontroll, datadeling, interoperabilitet og ansvarlig bruk av teknologi, kan dette gjøre det mer strategisk relevant å redusere avhengigheten av lukkede eller jurisdiksjonsmessig krevende økosystemer. Regelverksendringer er derfor ikke bare en kostnadsdriver. De kan også være en driver for omstilling og et argument for å bygge mer robuste, åpne og kontrollerbare digitale løsninger.

    Marked, geopolitikk og leverandørvilkår

    I tillegg til regelverk vil markedsutvikling, geopolitikk og leverandørenes egne kommersielle strategier kunne påvirke både kostnaden ved å bli værende og kostnaden ved å gå ut.

    Markedet for digitale plattformer preges av sterke nettverkseffekter, stordriftsfordeler og høy grad av innlåsing. Når mange virksomheter bruker samme plattform, blir det enklere å samarbeide innenfor plattformen, men vanskeligere å bytte ut deler av økosystemet. Dette kan svekke konkurransen over tid og gjøre offentlige virksomheter mer sårbare for prisendringer, produktendringer og endrede avtalevilkår.

    Leverandører kan endre lisensmodeller, pakke funksjonalitet på nye måter, fase ut produkter, endre sikkerhetsfunksjoner, justere tilgang til API-er eller flytte funksjonalitet mellom ulike prisnivåer. Slike endringer kan gi økte kostnader eller redusert handlingsrom for offentlige virksomheter, selv uten at virksomheten selv har endret behov.

    Geopolitiske forhold kan også påvirke vurderingen. Dersom teknologi, data, skytjenester eller underleverandører er knyttet til andre jurisdiksjoner, kan virksomheten bli eksponert for konflikter mellom regelverk, sanksjoner, eksportkontroll, politiske beslutninger eller endrede sikkerhetsvurderinger. Dette kan være særlig relevant for samfunnskritiske funksjoner, beredskapssektorer og virksomheter som behandler sensitive data.

    Disse eksterne driverne viser at en exit-strategi ikke kan være statisk. Den må oppdateres over tid og ta høyde for at både dagens løsninger og alternative løsninger vil utvikle seg.

    Exit-gevinster

    Selv om dette kapittelet har et tydelig fokus på exit-kostnader, er det viktig å understreke at en exit-strategi også kan gi betydelige gevinster. Når kostnader, eksterne drivere og gjennomføringsevne er vurdert, kan virksomheten analysere mulige exit-gevinster på en mer realistisk måte.

    Dersom offentlig sektor reduserer avhengigheten av etablerte globale teknologileverandører, kan det på lengre sikt gi økt strategisk handlefrihet, bedre kontroll over data, sterkere forhandlingsposisjon, større nasjonal og europeisk digital suverenitet og redusert sårbarhet ved geopolitiske, rettslige eller kommersielle endringer.

    Exit-gevinster må vurderes som en del av det samlede beslutningsgrunnlaget. Dersom kun kostnadene synliggjøres, kan det skape et skjevt bilde der dagens løsninger fremstår som billigere og mindre risikable enn de faktisk er. Dagens avhengighet har også en kostnad, selv om den ikke alltid fremkommer direkte i budsjettene. Dette kan være kostnader knyttet til innlåsing, svak konkurranse, begrenset forhandlingsmakt, økende lisenspriser, redusert kontroll over teknologisk utvikling, manglende dataportabilitet og økt eksponering mot eksterne beslutninger utenfor norsk offentlig styring.

    En sentral exit-gevinst er redusert leverandøravhengighet. Dersom virksomheten etablerer løsninger basert på åpne standarder, bedre dataportabilitet og mer fleksible arkitekturer, kan den på sikt få større frihet til å bytte leverandør, kombinere ulike løsninger og stille tydeligere krav i fremtidige anskaffelser. Dette kan styrke konkurransen og redusere risikoen for at én leverandør får en dominerende posisjon over tid.

    En annen strategisk gevinst er bedre kontroll over data og digital infrastruktur. For offentlig sektor er dette særlig viktig fordi data kan ha stor samfunnsmessig, rettslig og sikkerhetsmessig betydning. Økt kontroll kan gi bedre oversikt over hvor data lagres, hvem som har tilgang, hvilke nasjoner som har jurisdiksjon, hvordan data behandles, hvilke underleverandører som brukes, og hvordan virksomheten kan sikre etterlevelse av nasjonale og europeiske krav.

    Exit kan også gi beredskapsmessige gevinster. Dersom offentlige virksomheter blir mindre avhengige av et fåtall globale plattformer, kan det redusere sårbarheten ved tekniske feil, endrede eksportregler, sanksjoner, geopolitiske konflikter, endringer i leverandørvilkår eller rettslige konflikter mellom jurisdiksjoner. Dette kan være særlig relevant for samfunnskritiske funksjoner, beredskapsaktører og sektorer som behandler sensitive eller store mengder personopplysninger.

    Det kan også oppstå organisatoriske gevinster. En exit-prosess tvinger virksomheten til å kartlegge systemer, data, arbeidsprosesser, integrasjoner, roller og ansvar. Dette kan avdekke ineffektivitet, overlappende løsninger, utdatert teknologi, svak datakvalitet og mangelfull styring. Selv om kartleggingen i seg selv har en kostnad, kan den gi bedre oversikt og styring av den digitale porteføljen.

    Videre kan en exit-strategi bidra til mer innovasjon og utvikling av alternative markeder. Dersom offentlig sektor etterspør løsninger basert på åpne standarder, interoperabilitet og europeiske eller nasjonale driftsmodeller, kan det stimulere til utvikling av nye leverandørmiljøer, mer konkurranse og større teknologisk mangfold.

    Exit-gevinster vil likevel ikke oppstå automatisk. De forutsetter tydelige mål, god styring, realistisk gjennomføringsevne og langsiktig finansiering. Dersom overgangen bare innebærer at én lukket leverandør erstattes med en annen, kan gevinsten bli begrenset. Dersom nye løsninger ikke bygger på åpne standarder, dataportabilitet, reell konkurranse og god forvaltningsstyring, kan virksomheten ende opp med ny innlåsing i en annen form.

    Gjennomføringsevne

    Før exit-gevinster vurderes fullt ut, bør virksomheten vurdere sin egen gjennomføringsevne. Dette er viktig fordi gevinster ikke realiseres automatisk. De avhenger av om virksomheten faktisk klarer å gjennomføre overgangen på en styrt, sikker og økonomisk forsvarlig måte.

    Gjennomføringsevne handler om intern kompetanse, prosjekt- og programstyring, teknisk arkitekturkompetanse, anskaffelseskompetanse, juridisk kapasitet, endringsledelse, brukerstøtte, finansiering, ledelsesforankring og politisk eller administrativ støtte.

    For offentlig sektor vil også samarbeid på tvers av virksomheter være viktig. Mange offentlige aktører har like behov, men ulik kapasitet. Dersom hver enkelt virksomhet må utvikle egne exit-strategier, kravspesifikasjoner, tekniske løsninger og driftsmodeller, kan kostnadene bli høye og resultatene fragmenterte. Felles offentlige krav, felles anskaffelser, sektorvise løsninger eller nasjonale støttemiljøer kan derfor styrke gjennomføringsevnen.

    Et særskilt forhold er at kostnadene og gevinstene ved exit ikke alltid tilfaller samme nivå eller aktør. Kostnadene vil ofte påløpe den enkelte virksomhet, kommune, etat eller sektor i form av kartlegging, migrering, opplæring, parallell drift, anskaffelser, sikkerhetstiltak og organisatorisk omstilling. Gevinstene kan derimot i stor grad være nasjonale eller sektorovergripende, for eksempel i form av økt digital suverenitet, bedre beredskap, sterkere forhandlingsmakt, mer konkurranse, bedre kontroll over offentlige data og redusert samlet sårbarhet.

    Dette skaper en styringsutfordring. Den enkelte virksomhet kan ha svake økonomiske insentiver til å bære betydelige overgangskostnader dersom gevinstene i hovedsak realiseres på samfunns- eller nasjonalt nivå. Mange offentlige virksomheter har i tillegg stramme budsjetter og begrenset kapasitet til å finansiere større teknologiske omstillinger innenfor ordinære driftsrammer.

    Dersom reduksjon av leverandøravhengighet vurderes som et nasjonalt mål, bør derfor finansiering, prioritering og koordinering også løftes til nasjonalt nivå. Det kan innebære statlige støtteordninger, felles finansieringsmodeller, nasjonale krav, felles anskaffelser, sektorvise programmer eller etablering av felles offentlige løsninger som gjør det mulig å realisere nasjonale gevinster uten at enkeltvirksomheter alene må bære uforholdsmessige kostnader.

    Gjennomføringsevne bør vurderes realistisk. En virksomhet kan ha gode strategiske grunner til å redusere leverandøravhengighet, men likevel mangle kapasitet til å gjøre det raskt. I slike tilfeller kan det være mer forsvarlig å starte med kartlegging, kompetansebygging, åpne standarder, bedre kontraktskrav og selektiv utfasing av mindre kritiske tjenester.

    Beslutningsalternativer

    Den konseptuelle modellen bør munne ut i konkrete beslutningsalternativer. Det er viktig fordi exit ikke bare handler om ja eller nei. Offentlig sektor kan velge flere mellomformer, avhengig av risikoprofil, samfunnsoppdrag, datatyper, økonomi, kompetanse og strategiske mål.

    Å Ikke gjøre noe innebærer at man ikke gjør noen endringer i dagens driftsmodell. Det kan f.eks. være aktuelt dersom exit-kostnadene er høye og at eksisterende leveranser ikke er kritiske, eller vil ha små innvirkninger på driften hvis de blir utilgjengelige.

    Videreføring med styrket kontroll innebærer at virksomheten blir værende hos dagens leverandør, men styrker kontraktsoppfølging, sikkerhet, dataklassifisering og exit-forberedelser. Dette kan være aktuelt dersom exit-kostnadene er høye eller dagens løsning vurderes som nødvendig for kritisk drift.

    Risikobasert reduksjon av avhengighet innebærer at virksomheten flytter ut enkelte tjenester, data eller brukergrupper der risikoen er lav og gevinsten høy. Dette kan være en god tilnærming dersom full exit er for krevende, men dagens avhengighet likevel vurderes som strategisk uheldig.

    Hybridmodell innebærer at virksomheten kombinerer etablerte plattformer med alternative løsninger. Dette kan gi fleksibilitet og redusert risiko, men kan også føre til økt kompleksitet, dobbeltkostnader, flere integrasjoner og mer krevende sikkerhetsstyring. Hybridmodeller bør derfor ha tydelige mål og ikke bare bli et resultat av manglende beslutninger.

    Trinnvis exit innebærer at virksomheten gjennomfører en planlagt utfasing over flere år, med tydelige beslutningspunkter, milepæler, risikovurderinger og gevinstmål. Dette gir mulighet for læring, justering og gradvis kompetansebygging, men kan også føre til langvarig parallell drift dersom strategien ikke har tydelige prioriteringer og sluttmål.

    Full exit innebærer at virksomheten avslutter bruken av én eller flere etablerte leverandører på definerte områder og etablerer nye løsninger, driftsmodeller og styringsregimer. Dette kan gi stor strategisk gevinst, men vil ofte være det mest krevende alternativet og bør bare gjennomføres der virksomheten har tilstrekkelig oversikt, finansiering, kompetanse, sikkerhetsnivå og organisatorisk gjennomføringsevne. Dette alternativet kan også tvinge seg frem gjennom avtaleutløp/avslutning og påfølgende ny anskaffelse.

    Felles offentlig løsning innebærer at flere offentlige virksomheter samarbeider om felles plattformer, åpne standarder, sikkerhetskrav, kompetansemiljøer og leverandøroppfølging. Dette kan redusere kostnader, styrke forhandlingsmakten og bygge offentlig kompetanse, men krever god styring, tydelig ansvarsfordeling og langsiktig finansiering.

    Samlet vurdering

    Exit-strategi må forstås som et helhetlig styringsverktøy, ikke som en teknisk migreringsplan. Modellen i dette kapittelet viser at en forsvarlig vurdering må starte med dagens leverandøravhengighet, deretter kartlegge exit-kostnader, vurdere eksterne drivere, analysere gjennomføringsevne, identifisere mulige gevinster og til slutt munne ut i konkrete beslutningsalternativer.

    Exit-kostnader oppstår ikke bare i det øyeblikket en kontrakt sies opp eller en teknisk migrering gjennomføres. De oppstår gjennom hele prosessen: i kartlegging, planlegging, anskaffelse, migrering, opplæring, parallell drift, sikkerhetsarbeid, organisasjonsendring, regelverkstilpasning og gevinstrealisering.

    For offentlig sektor er det derfor avgjørende at exit-strategier bygger på realistiske kostnadsanslag og ikke på en forenklet antakelse om at alternative løsninger automatisk vil være billigere. Redusert leverandøravhengighet kan ha stor strategisk verdi, særlig med hensyn til digital suverenitet, beredskap, kontroll, konkurranse og langsiktig handlingsrom. Men denne verdien må veies opp mot faktiske overgangskostnader, regulatorisk usikkerhet, operasjonell risiko og virksomhetens evne til å gjennomføre endringen.

    Samtidig må ikke kostnadene alene bli styrende. Dagens avhengighet har også en kostnad, selv om den ofte er mindre synlig. Innlåsing, svak konkurranse, begrenset forhandlingsmakt, økte lisenskostnader, redusert kontroll over data og sårbarhet for eksterne beslutninger kan over tid gi betydelige strategiske ulemper. En helhetlig vurdering må derfor sammenholde exit-kostnader med exit-gevinster.

    Et særskilt forhold i offentlig sektor er at kostnadene og gevinstene ved exit ikke alltid tilfaller samme nivå eller aktør. Kostnadene vil ofte påløpe den enkelte virksomhet, kommune, etat eller sektor. Gevinstene kan derimot i stor grad være nasjonale eller sektorovergripende, for eksempel i form av økt digital suverenitet, bedre beredskap, sterkere forhandlingsmakt, mer konkurranse, bedre kontroll over offentlige data og redusert samlet sårbarhet.

    Dette skaper en styringsutfordring fordi den enkelte virksomhet kan ha svake økonomiske insentiver til å bære betydelige overgangskostnader dersom gevinstene i hovedsak realiseres på samfunns- eller nasjonalt nivå. Det anbefaler derfor at man foretar en vurdering av hvordan kostnader og gevinster fordeles mellom virksomhetsnivå, sektornivå og nasjonalt nivå.

    Mange offentlige virksomheter har i tillegg stramme budsjetter og begrenset kapasitet til å finansiere større teknologiske omstillinger innenfor ordinære driftsrammer. Dersom reduksjon av leverandøravhengighet vurderes som et nasjonalt mål, bør derfor finansiering, prioritering og koordinering løftes til nasjonalt nivå. Det kan innebære statlige støtteordninger, felles finansieringsmodeller, nasjonale krav, felles anskaffelser, sektorvise programmer eller etablering av felles offentlige løsninger.

    Det offentlige bør derfor i større grad vurdere å gå sammen om utvikling, anskaffelse og drift av digitale løsninger der behovene er felles på tvers av virksomheter. For mange enkeltvirksomheter vil kostnadene ved å bygge opp nødvendig kompetanse, sikre gode tekniske løsninger og følge opp leverandører være krevende å bære alene. Samtidig vil gevinstene av bedre digitale løsninger ofte være nasjonale, ikke bare lokale. Felles innsats kan derfor gi bedre ressursbruk, sterkere offentlig bestillerkompetanse og mer helhetlig styring. Dette bør særlig vurderes der løsninger bygger på åpne standarder, felles sikkerhetskrav og behov for langsiktig kompetanseutvikling i offentlig sektor.

    Det sentrale poenget er at exit-kostnader ikke bør brukes som argument for passivitet, men som grunnlag for bedre beslutninger. Dersom offentlig sektor ønsker å redusere avhengigheten av dominerende teknologileverandører, må dette gjøres planmessig, trinnvis og med full forståelse for de økonomiske, tekniske, juridiske og organisatoriske konsekvensene.

    En god exit-strategi bør derfor som minimum inneholde:

    1. en samlet oversikt over eksisterende leverandøravhengigheter
    2. en vurdering av hvilke tjenester som er mest kritiske
    3. en kartlegging av alternative løsninger
    4. en realistisk beregning av direkte og indirekte exit-kostnader
    5. en vurdering av eksterne kostnads- og risikodrivere, særlig regelverksendringer fra EU
    6. en vurdering av mulige exit-gevinster på kort og lang sikt
    7. en vurdering av virksomhetens gjennomføringsevne
    8. en vurdering av sikkerhet, personvern og etterlevelse
    9. en plan for migrering, opplæring og parallell drift
    10. tydelige beslutningspunkter for videreføring, justering eller stans
    11. en plan for finansiering, gevinstrealisering og langsiktig forvaltning

    En exit-strategi uten kostnadsforståelse kan bli urealistisk. En kostnadsforståelse uten strategisk retning kan føre til at dagens avhengighet videreføres. Det offentlige bør derfor kombinere langsiktig mål om større digital handlefrihet med nøkterne vurderinger av hva overgangen faktisk krever, hvilke gevinster som kan realiseres, hvordan kostnader og gevinster fordeles mellom ulike nivåer i offentlig sektor, og hvordan endringer i regelverk, marked, sikkerhet og geopolitikk kan påvirke både kostnader, risiko og muligheter over tid.