Bedriftsverktøy

Kommuner og digital suverenitet: Beskyttelse av lokale tjenester & innbyggerdata

Oslo kommune vurderer å fase ut 70 000 Microsoft-lisenser. Danmarks største kommuner har startet samme reise. Mindre norske kommuner og IKS kan faktisk gjøre det raskere og enklere enn i hovedstaden. Her er hvorfor og hvordan.
Bernt Roalkvam
Daglig leder

«USA styres nå av en gal mann». Det sa finansbyråd Hallstein Bjercke i Oslo kommune til Aftenposten før han kunngjorde at Norges nest største innkjøper av datatjenester nå utreder hvordan de kan fase ut 70 000 Microsoft-lisenser.

Oslo kommune bruker «hundrevis av millioner kroner» årlig på Microsoft-løsninger. Kostnadene vokser. Prismodellene er «lite tilgjengelige». Og den geopolitiske usikkerheten har nådd et nivå hvor finansbyråden offentlig uttaler bekymring for at amerikanske myndigheter kan få tilgang til norske kommunale data.

Oslo kommune er ikke alene. Danmarks to største kommuner, København og Aarhus, har startet samme prosess. Den tyske delstaten Schleswig-Holstein migrerer 30 000 politibetjenter og administrativt ansatte til Linux og europeiske alternativer.

Spørsmålet er ikke lenger om dette er relevant for norske kommuner. Spørsmålet er når det er din kommune sin tur.

Hvorfor kommuner er særlig sårbare

Kommuner har et unikt ansvar som skiller dem fra både privat næringsliv og sentral forvaltning. De leverer samfunnskritiske tjenester direkte til innbyggerne, de håndterer sensitive persondata, og de er underlagt strengere offentlighetskrav enn de fleste andre virksomheter.

1. Samfunnskritiske funksjoner er lokalt forankret

Oslo kommune forsyner hele hovedstaden med strøm og vann. Beredskapsapparatet er kommunalt. Helse- og omsorgstjenester koordineres lokalt. Barnehager, skoler og eldreinstitusjoner driftes av kommunen.

Dersom e-postsystemer, dokumentarkiver eller beslutningsgrunnlag i en kommune kan innsees av fremmede myndigheter, er ikke bare kommunens drift eksponert. Det er også kritisk infrastruktur som strøm, vann, beredskap og helse.


«Forsvar og regjering har sine hovedkontorer i Oslo. De får strøm og vann fra kommunen, som alle andre, og mange andre av våre funksjoner er også samfunnskritiske.»

Det gjelder ikke bare Oslo. Alle norske kommuner leverer kritiske tjenester som innbyggerne er avhengige av hver dag.

2. CLOUD Act gir amerikanere tilgang til kommunale data

CLOUD Act (Clarifying Lawful Overseas Use of Data Act), vedtatt i USA i 2018, gir amerikanske myndigheter rett til å kreve utlevering av data fra amerikanske teknologiselskaper uavhengig av hvor dataene er lagret.

Microsoft kan ha serverne i Irland eller Norge. Det spiller ingen rolle. Microsoft er et amerikansk selskap underlagt amerikansk lov.

For kommuner betyr det:

  • E-post mellom rådmann og kommunestyret kan kreves utlevert
  • Dokumenter om beredskapsplaner kan innsees
  • Befolkningsdata og innbyggerinformasjon kan bli eksponert
  • Interne vurderinger om sensitive lokalpolitiske saker er ikke lenger konfidensielle

Stortingets innstilling til representantforslag 8:119 S (2025–2026) om digital suverenitet peker på at Microsoft selv uttaler at de ikke kan garantere uforstyrret levering av tjenester uavhengig av den amerikanske presidentens politikk.

Når leverandøren selv sier de ikke har kontroll, har heller ikke kommunen det.

3. Budsjettpress og ukontrollerte kostnadsøkninger

Kommuner opererer med stramme budsjetter og er underlagt politisk kontroll fra kommunestyret og kontrollutvalget. IT-kostnader må kunne forsvares overfor folkevalgte og innbyggerne.

Oslo kommune bruker hundrevis av millioner kroner årlig på Microsoft-lisenser. For mindre kommuner er beløpet naturligvis lavere, men likevel betydelig. Og kostnadene vokser.

Microsoft 365-lisenser har økt i pris gjentatte ganger de siste årene. For kommuner betyr det:

  • Årlige kostnadsøkninger uten økt verdi
  • Begrenset forhandlingsmakt overfor dominerende leverandør
  • Manglende transparens i prismodeller
  • Politisk press når budsjetter overskrides

Bjercke beskriver Microsoft sine prismodeller som «lite tilgjengelige» og peker på at «det finnes alternativer som er sikre, men som også er vesentlig billigere».

Hva gjør andre europeiske kommuner?

Oslo kommune er stor. 70 000 ansatte. Komplekst IT-landskap. Det er grunnen til at finansbyråden snakker om «en reise» og «langsiktig plan». For Oslo vil en full overgang ta år.

Men mindre kommuner kan bevege seg raskere.

København og Aarhus: Danmarks største kommuner i gang

Ifølge Politiken har både Københavns kommune og Aarhus kommune startet arbeid for å redusere Microsoft-avhengigheten. Begge steder er MS Office-programmer og skytjenester dominerende, men kommunene ønsker juridisk klarhet og budsjettmessig kontroll.

Schleswig-Holstein: Tysk delstat migrerer til Linux

Den tyske delstaten Schleswig-Holstein migrerer 30 000 politibetjenter og administrativt ansatte fra Windows til Linux og europeiske alternativer. Begrunnelsen er juridisk klarhet, kostnadskontroll og digital suverenitet.

Over 20 EU-offentlige organisasjoner bruker Proton

Over 20 EU-offentlige organisasjoner har byttet til Proton for e-post, fillagring og produktivitet. Begrunnelsen er jurisdiksjonell kontroll, zero-access-kryptering og budsjettmessig forutsigbarhet.

Proton: Krypterte verktøy for kommunal drift

Når Oslo kommune og Stortinget diskuterer «europeiske alternativer», er Proton det mest konkrete og modne alternativet som finnes i dag.

Proton er registrert i Sveits, utenfor EUs datalagringsdirektiv og utenfor amerikansk CLOUD Act. Forretningsmodellen er enkel: abonnementsinntekter, ikke datamonetisering. Ingen AI trenes på innholdet ditt. Ingen bakdør for myndigheter.

End-to-end-kryptering beskytter innbyggerdata

Proton bruker end-to-end-kryptering som standard. Det betyr at kun avsender og mottaker kan lese innholdet. Ikke engang Proton kan dekryptere data. Det kalles zero-access-arkitektur.

For kommuner betyr det:

  • E-post mellom rådmann og kommunestyret kan ikke innsees av fremmede myndigheter
  • Filer med sensitive persondata er kryptert før de forlater enheten
  • Ingen ekstern part, inkludert Proton selv, kan lese innholdet
  • Juridisk klarhet rundt hvem som har tilgang til hva

Sveitsisk jurisdiksjon gir juridisk klarhet

Sveits har verdens sterkeste personvernlover. Landet er utenfor EU, utenfor CLOUD Act og utenfor amerikanske overvåkningsprogrammer.

For kommuner betyr det:

  • Data underlagt sveitsisk lov, ikke amerikansk CLOUD Act
  • Ingen fremmed myndighet kan kreve innsyn uten norsk rettslig prosess
  • Juridisk forutsigbarhet og klarhet

Hva Proton Workspace inkluderer for kommuner

Proton Workspace er en komplett produktivitetssuite som dekker det samme som Microsoft 365 eller Google Workspace:

Proton Mail

  • Kryptert e-post med kommunens eget domene
  • Kalender med delt tilgang på tvers av avdelinger
  • Administrasjon av brukere og tilganger
  • Proton Scribe (AI-skriveassistent) som aldri trener på dataene dine

Proton Drive

  • Kryptert fillagring og dokumentdeling
  • Proton Docs og Proton Sheets for sanntidssamarbeid
  • Versjonskontroll og tilgangsstyring
  • Gjestbrukere kan samarbeide uten Proton-konto

Proton Pass

  • Kryptert passordbehandler for ansatte
  • Sentralisert tilgangsstyring og aktivitetslogger
  • SSO og SCIM for brukeradministrasjon
  • Dark Web Monitoring for kompromitterte legitimasjoner

Proton VPN

  • Kryptert nettverkstilgang for ansatte på hjemmekontor og reise
  • Private gateways for tilgangskontroll til interne systemer
  • 20 000+ servere i 140+ land
  • NetShield blokkerer ads, trackere og malware

Proton Meet

  • End-to-end-krypterte videomøter
  • Opptil 250 deltakere (Workspace Premium)
  • Ingen logging av innhold eller deltakere
  • Skjermdeling og sanntidschat

Lumo by Proton (kun i Workspace Premium)

  • Kryptert AI-assistent for ansatte
  • Ingen logging av samtaler
  • Data brukes aldri til AI-trening
  • Open source-modeller underlagt europeisk jurisdiksjon

Mindre kommuner kan bevege seg raskere enn Oslo

Oslo kommune har 70 000 ansatte. En norsk kommune med 5 000 innbyggere har kanskje 200–300 ansatte. Kompleksiteten er en brøkdel av Oslo sitt IT-landskap.

Det betyr at mindre kommuner faktisk kan gjennomføre en full migrering på 6–12 måneder, ikke år.

Trygg Flytting

Trygg Flytting er migreringstjenesten vår fra Microsoft 365 eller Google Workspace til Proton Workspace. Den dekker kartlegging, teknisk oppsett, flytting og oppfølging, slik at kommunen kan levere tjenester som normalt mens overgangen skjer.

Null nedetid og forutsigbar helg- eller kuttovergang. Microsoft 365 eller Google Workspace og Proton kjører i parallell til flyttingen er gjennomført. Ansatte som møter innbyggere og kolleger skal ikke merke stans i e-post, kalender eller filer. For små og mellomstore kommuner er det ofte lettere å gjennomføre enn for titusenvis av brukere, men kravet til trygghet er det samme.

Kartlegging som rammer inn innbygger- og forvaltningsdata. Vi går systematisk gjennom miljøet: inaktive kontoer og lisenser som løper, delte postkasser (post@, faktura@), skjulte lister og systemer som sender e-post via Microsoft eller Google. For kommuner med mange fagsystemer og eksterne samarbeid er det nettopp her flyttingen ofte avgjør om den blir ryddig eller kaotisk.

Ryddigere tilganger etter SharePoint eller Google Drive. Vi hjelper med å forenkle strukturer og sette opp deling i Proton slik at ansvaret for filer og tilgang matcher hvordan dere faktisk jobber, ikke bare «alle hadde tilgang til alt fordi det var enklest».

Opplæring som bygger tillit hos politisk ledelse og administrasjon. Opplæring bygger på det ansatte kjenner fra Outlook eller Gmail (e-post og kalender), med fokus på hvordan man strukturerer innboks og arbeidsflyt slik at det gir mindre rot og bedre oversikt. Dette oppleves ofte som reell merverdi og høyere kompetanse etter byttet. I tillegg legger vi til rette for at alle forstår og tar i bruk Proton Pass (passordmanager) og Proton VPN trygt i hverdagen. Med tett oppfølging på flyttedag og uken etter vet både saksbehandlere og ledere at overgangen er under kontroll.

Hva med Microsoft Office-programmer?

Microsoft Office (Word, Excel, PowerPoint) er lokale programmer som fungerer uavhengig av lagringstjenesten. En kommune kan:

  • Beholde Office-programmene lokalt
  • Lagre filene i Proton Drive i stedet for OneDrive
  • Bruke Proton Docs og Proton Sheets for sanntidssamarbeid på nett
  • Fase ut Office-programmene over tid hvis ønskelig

Det er ingen teknisk grunn til å gjøre alt samtidig. Migrering kan skje trinnvis og kontrollert.

Konkrete fordeler for kommuner

Juridisk klarhet

  • Data underlagt sveitsisk lov, ikke amerikansk CLOUD Act
  • Ingen usikkerhet rundt myndighetstilgang
  • Fullstendig kontroll over hvem som har tilgang til innbyggerdata

Budsjettmessig kontroll

  • Transparente prismodeller uten skjulte kostnader
  • Forutsigbare årlige utgifter som kan forsvares overfor kommunestyret
  • Ingen plutselige prisøkninger uten varsel

Teknologisk uavhengighet

  • Ikke låst til en enkelt dominerende leverandør
  • Mulighet til å bytte plattform uten katastrofale kostnader
  • Kontroll over kritisk infrastruktur

Compliance og sikkerhet

  • ISO 27001-sertifisert
  • SOC 2 Type II-revidert
  • GDPR-kompatibel
  • Open source og uavhengig verifisert

Ingen AI-trening på kommunale data

  • Microsoft og Google bruker kundedata til å trene AI-modeller
  • Proton garanterer at innholdet ditt aldri brukes til AI-trening

Hva mindre kommuner må vurdere nå

1. Hvem kan egentlig se dataene våre?

Sjekk vilkårene for din nåværende plattform. Microsoft og Google har begge vilkår som åpner for bruk av bedriftens innhold under visse betingelser. CLOUD Act gir amerikanske myndigheter rett til å kreve utlevering av data fra amerikanske selskaper uavhengig av hvor data er lagret.

2. Behandler vi data som er underlagt GDPR?

Alle kommuner behandler personopplysninger om innbyggere. CLOUD Act er ikke forenlig med GDPR i alle scenarioer. Datatilsynet har advart om risiko ved overføring av persondata til USA. For kommuner som håndterer store mengder personopplysninger er dette et compliance-spørsmål.

3. Sitter vi på data som ikke skal falle i feil hender?

Tenk befolkningsdata, beredskapsplaner, helse- og omsorgsinformasjon, barnevernssaker, interne politiske vurderinger. Data som i verste fall kan brukes mot innbyggerne eller kommunens interesser.

4. Hva koster det egentlig?

Regn ut hva kommunen betaler årlig for Microsoft 365-lisenser. Legg til kostnader for support, opplæring og vedlikehold. Sammenlign med Proton Workspace, som har transparente priser per bruker per måned. Mange europeiske offentlige virksomheter rapporterer besparelser på 30–50% etter migrering.


Ta kontakt med andre kommuner i regionen. Flere kommuner kan samarbeide om migrering, dele erfaringer og dokumentere beste praksis. Det reduserer risiko og kostnader for alle.

Takk for at du leste! Håper du fant innholdet informativt. Hvis du vil diskutere eller lære mer er det bare å sende meg en

direkte melding på LinkedIn.

-

Bernt Roalkvam

Her har vi samlet de vanligste spørsmålene vi mottar

Er Proton godkjent for bruk i norske kommuner?

Ja. Proton er et sveitsisk selskap underlagt sveitsisk personvernlov, som er godkjent av EU som likeverdig med GDPR. Proton brukes av over 20 EU-offentlige organisasjoner, inkludert kommuner i Tyskland, Frankrike og Danmark. Norske kommuner kan bruke Proton i henhold til GDPR-krav og offentlighetsloven.

Hva skjer med eksisterende e-post og dokumenter når vi migrerer?

Vi flytter e-post, kontakter, kalendere, filer, mapper og etiketter automatisk fra Microsoft 365 eller Google Workspace. For kommuner anbefales trinnvis migrering hvor gamle data beholdes i Microsoft 365 som arkiv inntil alt er verifisert overført. Det er ingen risiko for tap av data.

Hvordan fungerer Proton med eksisterende kommunale systemer som ePhorte, Acos og Visma?

Proton Mail fungerer med vanlig IMAP/SMTP-integrasjon, så eksisterende fagsystemer kan integreres via Proton Bridge. Proton VPN kan brukes til sikker tilgang til interne systemer. For avansert integrasjon tilbyr Proton SSO (Single Sign-On) og SCIM for automatisert brukeradministrasjon.

Kan ansatte fortsatte å bruke Word, Excel og PowerPoint?

Ja. Microsoft Office-programmene er lokale og fungerer uavhengig av lagringstjenesten. Ansatte kan beholde Office-programmene lokalt, men lagre filene i Proton Drive i stedet for OneDrive. Proton Docs og Proton Sheets tilbyr også sanntidssamarbeid direkte i nettleseren.

Hva koster det sammenlignet med Microsoft 365?

Proton Workspace Standard (1 TB lagring per bruker, alle produktivitetsverktøy) og Workspace Premium (3 TB, Lumo AI, Proton Scribe) har transparente priser per bruker per månd. For kommuner med 100+ brukere tilbyr Proton volumrabatter. Mange europeiske offentlige virksomheter rapporterer besparelser på 30–50% sammenlignet med Microsoft 365 etter migrering.

Hvor lang tid tar det å gjennomføre en migrering?

For en kommune med 200–300 ansatte er 6–12 måneder realistisk fra beslutning til ferdig overgang. Mindre kommuner kan gjøre det raskere. Oslo kommune med 70 000 ansatte snakker om en flerårig prosess. Størrelsen avgjør kompleksiteten.

Kontinuerlig forbedring er eneste veien videre! Hva syntes du om dette innlegget?

Takk for tilbakemeldingen! Dette vil bidra til at vi kan justere og prioritere innholdet på nettsiden.

Lær mer om

Bedriftsverktøy

Som et av norges mest erfarende nettsidebyrå er vi avhengig av å alltid være oppdatert på nye trender og tenkikker, disse deler vi selvfølgelig med kundene våre.