Sovereignty Assessment + migrering från AWS, Azure eller GCP till svensk hall på 2 veckor. Vi kartlägger era molnberoenden, tar fram en exit-plan och genomför flytten – medan ni fortsätter arbeta.
Många svenska SaaS-bolag och fintechs valde AWS eller Azure för att det kändes säkert, skalbart och billigt. Men regelverket har ändrats radikalt – och US-molnleverantörer omfattas av amerikansk lagstiftning oavsett var datan fysiskt ligger.
NIS2 (cybersäkerhetslagen) trädde i kraft januari 2026 och berör uppskattningsvis 8 000 svenska organisationer. Säljer ni till banker, försäkringsbolag, kommuner eller energibolag måste ni kunna bevisa var er data ligger – leverantörskedjan är en revisionspunkt.
DORA (Digital Operational Resilience Act) kräver full kontroll över IKT-tredjepartsrisker. Kravet är enkelt: molnet ska vara i EU och ni ska kunna bevisa det för revisorer. Koncentrationsrisk mot US-hyperscalers måste kunna motiveras – och avvecklas.
Allt fler upphandlingar kräver svartpåvitt: ”visa att er data ligger i Sverige”. Med CLOUD Act kan amerikanska myndigheter begära ut data från US-leverantörer – det enda robusta skyddet är en europeisk leverantör på europeisk mark.
En vanlig invändning är "men vi använder ju managed services i AWS". Så här mappas de vanligaste tjänsterna till suverän motsvarighet i vår hall.
| I US-molnet idag | Hos oss i svensk hall |
|---|---|
| EC2 / Azure VM / Compute Engine | Virtuella maskiner på vår VMware/KVM-plattform – samma OS, samma applikationer, ofta bättre prestanda per krona |
| RDS / Azure SQL / Cloud SQL | PostgreSQL, MySQL eller SQL Server som managed databas – vi sköter patchning, backup och replikering |
| S3 / Blob Storage | S3-kompatibel objektlagring i hallen – era applikationer behöver ofta bara en ny endpoint och nya nycklar |
| EKS / AKS / GKE | Kubernetes-kluster som vi driftar – era manifests och Helm-charts fungerar som förut |
| CloudWatch / Azure Monitor | Övervakningsstack med larmkedja – ingår i Managed EU Drift |
| Route 53 / Azure DNS | Redundant DNS-drift – eller så behåller ni er externa DNS-leverantör |
Serverless-tjänster (Lambda, Functions) och proprietära PaaS-tjänster kräver ombyggnad – det fångas i assessmentet med tidsuppskattning per tjänst, så att ni vet exakt vad som flyttar rakt av och vad som behöver anpassas.
En strukturerad exit – inte ett riskfyllt lyft-och-hoppas-projekt.
Fast pris, fast leverans på 2 arbetsdagar. Ni får ett beslutsunderlag ni kan ta till styrelsen – och en plan som kan verkställas direkt.
| Tid | 2 arbetsdagar |
|---|---|
| Kostnad | Fast pris – kostnadsfritt om ni går vidare med migreringen |
| Nästa steg | Migreringen tar ca 2 veckor om ni säger ja |
Tre dagar från start till beslutsunderlag.
Vi kartlägger vilka system ni har (applikationer, databaser, API:er, lagring), var er data ligger just nu (region, provider, replikering), vilka dataflöden som är känsligast (PII, finansiell information, kunddata) och vilken compliance ni redan uppfyller respektive måste uppfylla. Leverans: en detaljerad miljöbeskrivning.
Systemen mappas mot NIS2/DORA och ert branschregelverk, gaps identifieras (t.ex. kryptering i vila men inte i transit) och vi bygger en steg-för-steg-plan: vad som migreras först (lågrisksystem), vad som migreras sist (kritiska databaser), vilka tester som krävs och hur länge systemen får vara offline – om alls.
Vi presenterar beslutsunderlaget, offert på migrering och drift (Managed EU Drift), samt föreslår tidsplan. Ni bestämmer takten – typiskt startar migreringen inom 1–2 veckor.
Vi migrerar aldrig allt på en gång. Varje steg verifieras innan nästa påbörjas, och en rollback-plan finns hela vägen.
Kontroll av hypervisorer, nätverkskonfiguration och säkerhet. Kryptografisk verifiering av alla volymer och databaser. Redundanstest – klarar systemet ett fel under pågående migrering?
Varje virtuell maskin kopieras från AWS/Azure till vår hall: exakt diskavbild (byte-för-byte), bootloader och kernel intakta, nätverket ommappat till våra switchar. Varje maskin verifieras starta korrekt innan nästa flyttas. Ordning: testsystem först, produktionssystem under låg last, full trafik sist.
Nya IP-adresser i ert dedikerade VLAN, era befintliga brandväggsregler reproduceras, VPN-tunnlar till kontor och partners sätts upp vid behov. DNS uppdateras gradvis – inte allt på en gång – för att undvika cache-problem.
Trafiken växlas över utanför kontorstid. Vi övervakar 24/7 första veckan. Går något fel skickas trafiken tillbaka till er gamla miljö på under 15 minuter.
| Förväntad nedtid | 0–5 minuter – endast DNS-propagering |
|---|---|
| Total tid till "allt i svensk hall" | 2–3 veckor för typisk miljö |
| Rollback | Tillbaka till gamla miljön på < 15 minuter, hela migreringsperioden |
Efter migreringen får ni de tre dokument som granskare, revisorer och upphandlare frågar efter.
Formellt intyg: er data ligger fysiskt i Sverige, i vår datahall, och lämnar aldrig jurisdiktionen utan ert explicita godkännande. Bilagan ni visar i upphandlingen och säger: "här är beviset från hosten".
Juridisk överenskommelse som täcker GDPR (vi är er databehandlare), subprocessor-krav, incidentanmälan inom 24 timmar och er rätt att granska oss – när som helst.
Alla systemändringar loggas (vem, vad, när), access-loggar för alla som rör er data, dokumenterade säkerhetsuppdateringar och månatligt uppdaterad compliance-status.
Fast pris per paket – ni vet kostnaden innan vi börjar. Assessmentet är alltid kostnadsfritt om ni går vidare med migreringen.
< 50 GB data, 5–10 VM
50–500 GB data, 10–50 VM
> 500 GB, 50+ VM eller multi-region
Tar cutovern längre än 5 minuter står vi för kostnaden i form av utökad support.
Inte nöjda inom 30 dagar? Vi återställer systemen till er gamla miljö och återbetalar migreringsavgiften.
Under hela migreringsperioden har ni en dedikerad tekniker i ert team – plus 30 dagars burn-in-support efter go-live.
Priserna är riktvärden exkl. moms. Post-migration-support och kunskapsöverföring till ert IT-team ingår, därefter valfri övergång till Managed EU Drift.
Anonymiserad kund – detaljer delas gärna vid ett samtal.
En typisk migrering tar 2 veckor för ett litet system (< 50 GB, 5–10 VM) och 3–4 veckor för större miljöer. Vi migrerar alltid stegvis: icke-kritiska system först, produktionssystem sist.
Förväntad nedtid är 0–5 minuter – endast DNS-propagering vid cutover, som vi lägger utanför kontorstid. Vi lämnar zero downtime commitment: tar det längre än 5 minuter bekostar vi utökad support.
Sovereignty Assessment är kostnadsfritt (fast pris 15 000 SEK om ni inte går vidare, avräknas annars). Migreringen kostar från 50 000 SEK för ett litet system och från 150 000 SEK för mediumsystem. Större miljöer offereras separat.
Varje migrering har en rollback-plan: trafiken kan skickas tillbaka till er gamla miljö på under 15 minuter, under hela migreringsperioden. Dessutom ingår 30 dagars money-back-garanti efter go-live.
Ni får datalokaliseringsintyg (DLI), Data Processing Agreement (DPA) och revisionsbara loggar – den dokumentation revisorer och upphandlare frågar efter. Ansvaret för era applikationer och processer ligger kvar hos er, men infrastrukturdelen är dokumenterat compliant.
Ja. Databaser replikeras löpande till målmiljön och cutovern synkroniseras så att ingen transaktion går förlorad. Kryptografisk verifiering säkerställer att varje byte stämmer.
Nej. Vi migrerar stegvis och kan köra hybrid under övergången. Många kunder börjar med sina mest compliance-känsliga system och flyttar resten i etapper.
Ja. Managed-databaser flyttas till motsvarande managed-tjänst hos oss (PostgreSQL/MySQL/SQL Server) och S3 ersätts med S3-kompatibel objektlagring – era applikationer behöver oftast bara ny endpoint och nya nycklar. Serverless-funktioner kräver ombyggnad, vilket tidsuppskattas i assessmentet.
Den står orörd tills ni godkänt att allt fungerar i den nya miljön. Därefter hjälper vi er avveckla den kontrollerat – inklusive dokumenterad radering av data hos den gamla leverantören, vilket är ett GDPR-krav många missar.
Minimalt. VM:ar, containers och databaser fungerar som förut. CI/CD-pipelines pekas om till nya miljön – det ingår i migreringen. Kubernetes-manifests och Helm-charts återanvänds rakt av.
Ja – det är vår tjänst Managed EU Drift: patchning, backup, 24/7-övervakning och NIS2-rapportering från 5 000 SEK/månad. 30 dagars burn-in-support ingår alltid efter migreringen, oavsett om ni väljer drift hos oss.
Ett samtal räcker för att vi ska kunna ge er en första bild av er exit-väg – utan förpliktelser.