Compliance › Compliance
Digital Compliance
Det store dilemma. Vi skal alle overholde GDPR. Her er der ikke så meget at diskutere. Men der er mange veje til compliance, og ingen virksomheder er ens, når det kommer til Privacy. Der indsamles forskellige personoplysninger på forskellige måder og til forskellige formål. Så hvordan skal du lige gøre det? Du har ret beset to muligheder:
Begge valg kommer med en række fordele og ulemper. Det forsøger vi at belyse i denne blogpost, så du forhåbentlig er godt klædt på til at træffe den rigtige beslutning i lige netop din kontekst.
Ja, vi er som en Privacy & Compliance-platform nok en smule biased. Hvis vi (og vores kunder) ikke mente, at der var et behov for en løsning som vores, eksisterede vi ikke. I indlægget her har vi dog pakket alle de ellers gode salgsargumenter væk og skåret pointerne helt ind til benet.
Overskriften er en påstand, vi godt tør stå ved.
For på trods af forbeholdene, vi nævnte i starten (forskellige personoplysninger på forskellige måder og til forskellige formål), og at alle virksomheder har deres særskilte krav, ønsker og behov, kan hele Privacy og Compliance-øvelsen faktisk klares med en ekstern løsning i langt de fleste tilfælde.
Det skyldes blandt andet, at den eksterne løsning er udviklet med afsæt i at skulle favne bredt og mange virksomheder, hvorfor selve produktet bygger på fællesnævnerne. Du skal derfor ikke opfinde den dybe tallerken eller betale i dyre domme til jurister og persondatarådgivere for at kortlægge dine behov eller fokusområder.
Der er en lang række fordele ved at investere i en eksisterende løsning og handle ude i byen. Vi har samlet blot nogle af dem nedenfor.
For at få et overblik over, hvad compliance software egentlig indeholder, kan du læse mere om de centrale funktioner i GDPR compliance software
Hvis du vælger at kaste dig over at bygge jeres egen platform, står du alene med udviklingsomkostningerne. Og det er ikke billigt at få stablet en Privacy og Compliance-platform på benene.
Med en ekstern løsning deler du omkostningerne og investeringen med alle andre brugere, hvilket typisk ender med at blive en billigere løsning og også rent likviditetsmæssigt er en fordel.
Det er sket mere end én gang i historien, at et IT-projekt er blevet dyrere og dårligere end forventet, eller at tidsplanen er skredet. Faktisk viser analyser, at merMed en ekstern løsning sidder du ikke alene med aben, og du skal ikke stå skoleret over for din overordnede, hvis det store udviklingsprojekt er kuldsejlet eller forsinket igen, hvilket sker for mere end 7 % af alle større it-investeringer ifølge McKinsey.
Er der én ting, virksomheder godt kan lide, er det forudsigelighed - især når det kommer til økonomi. Med en ekstern løsning har du nemt ved at budgettere og planlægge omkostningerne ud i fremtiden afhængigt af din valgte løsning. Det kan være markant sværere, hvis du vil bygge selv. En analyse fra Standish Group har blandt andet vist, at 52 % af alle it-projekter er gået over budgettet.
Et ordsprog lyder, at man skal gange estimater for udviklingstid og -budgetter med to for at ramme nogenlunde inden for skiven. Med en ekstern løsning kan du komme i gang med at implementere, så snart du har oprettet dit abonnement. Ifølge en undersøgelse fra VMWARE tog et gennemsnitligt it-projekt ca. 5 måneder at udvikle og implementere, mens større projekter var 8 måneder om at komme i mål.
Vi ved, hvordan interne IT- og supportafdelinger kan være nogle gange - hvis du er en af de heldige, der har sådan én. Med en ekstern løsning er rådgivning og support med i pakken og altid klar til at hjælpe.
I stedet for at I skal lave alle fejlene og leve med børnesygdommene ved jeres egen platform, får du med en ekstern løsning et produkt, der bygger på erfaringer og best practice fra mange andre før jer.
Lovgivning og teknologi er ikke nogen statistisk størrelse. Der kommer løbende nye paragraffer, afgørelser og teknologiske muligheder som NIS2-direktivet og AI-forordningen, du skal forholde dig til, du skal forholde dig til. Det gør en ekstern platform i store træk for dig.
Selv hvis du bygger verdens bedste platform selv, er det ofte en helt anden sag at få de tal og data, du skal bruge til dokumentation og afrapportering, ud af platformen. Det er heldigvis nemt at gøre med en ekstern løsning.
Hvad sker der, hvis nu en nøglemedarbejder skifter job, eller I ikke har ressourcerne til at vedligeholde eller udvikle jeres egen platform? Den hovedpine kan du pakke helt væk, hvis du køber noget ude i byen.
Du kender det måske allerede i dag? Dokumenter, der ved en fejl er blevet slettet eller ændret, manglende adgang til mapper og dokumenter, der forsvinder, uden at du ved hvorhen. Hvis du bruger Google Drive eller Sharepoint til dit arbejde med GDPR, kender du sikkert til, at styring af adgange og mappestruktur kan give et par enkelte grå hår.
Med en dedikeret compliance platform undgår du disse udfordringer.
Og vi kunne blive ved …
… men vi håber, at du kan se pointerne. Mange virksomheder vælger at starte med et gratis compliance-værktøj eller GDPR skabeloner før de investerer i compliance software. Det er klart, at en ekstern løsning også har sine begrænsninger. Dem kommer vi omkring lige om lidt. Men det er også vigtigt at understrege, at størstedelen af danske virksomheder med fordel kan løse sine Privacy og Compliance-opgaver gennem en ekstern løsning.
Lad os være helt ærlige: Ja, i nogle tilfælde giver det bedst mening at bygge noget selv. Der er situationer, hvor en løsning, der er bygget til at kunne favne bredt og mange virksomheder, ikke er den rigtige.
Sat lidt på spidsen kan man spørge: Har du brug for et rumskib? Langt de fleste projekter fejler nemlig, fordi scopet bliver for stort, overblikket mistes, og projektet kører af sporet - selv med dygtige controllere og IT-folk, der har styr på VBA og generelt brillerer i Excel.
Når det så er sagt, vil nedenstående typisk være indikationer på, at I skal overveje at stå for at bygge jeres egen platform:
Hvis du kan sætte flueben ud for flere eller alle ovenstående, skal du måske kigge i retningen af et byg-selv-projekt. Som bygherre får du nemlig følgende fordele:
Det er klart, at der med en løsning, I selv bygger og ejer, også kommer nogle ulemper eller ting, I skal være opmærksomme på, herunder eksempelvis:
Det er dog ikke kun de helt store, tunge og dyre setups, hvor det måske giver mening, at du bygger noget selv. Vi støder nogle gange på kunder, der:
Her koster det selvfølgelig en del timer at bygge et fundament, men vedligeholdelsen er relativt minimal.
I så fald kan det måske give mening at overveje at bygge sit eget.
Skåret helt ind til benet vil det i sidste ende være en afvejning af, om investeringen (interne timer, systemer, ekstern rådgivning mv.) i at bygge dit eget setup kan svare sig ift. at kunne købe sig adgang til en færdig løsning, hvor du får adgang med det samme. Sekundært om den forskel, der måtte være rent økonomisk, kan forsvares med afsæt i de hensyn, vi har gennemgået ovenfor.
Men hvad er så den rigtige løsning for dig? Det bliver hurtigt et politikersvar. For det afhænger af …
Det er kun dig, der kan svare på det. Men vi vil gerne hjælpe dig med at finde de rigtige svar.
Vi rådgiver dig gerne omkring dine muligheder, og hvad der giver mest mening for dig ift. din kontekst.
Læs også vores guide til at købe compliance software for at træffe den rigtige beslutning.
Book en demo her, hvor vi tager afsæt i dit udgangspunkt og kommende behov.
For de fleste organisationer er det bedre at koebe. At bygge kraever betydelige udviklingsressourcer, loebenede vedligeholdelse, regulatorisk ekspertise og konstante opdateringer. At koebe giver oejeblikkeligt adgang til gennemproevede funktioner.
Fordele omfatter hurtigere implementering, lavere startomkostninger, adgang til leverandoerekspertise, regelmaessige funktionsopdateringer, indbyggede regulatoriske rammer, palidelig drift og professionel support.
Risici omfatter undervurdering af udviklingskompleksitet, loebenede vedligholdelsebyrde, svaerrt ved at foelge med regelaendringer, sikkerhedssaaerbarheder og afledning af ressourcer fra kerneforretningen.
At bygge kan give mening for meget store organisationer med helt unikke krav, dedikerede udviklingsteams og det langsigtede engagement til loebenede at vedligeholde og opdatere systemet.
For at bygge, medregn udviklingsteam, infrastruktur, vedligeholdelse og alternativomkostninger. For at koebe, medregn abonnementsgebyrer, implementering og tilpasning. De fleste analyser viser, at koeb koster 3-5 gange mindre over fem aar.
Udfordringer omfatter design af fleksible datamodeller, opbygning af sikker arkitektur, implementering af audit-logning, udvikling af workflow-motorer og integration-API'er samt sikring af datakryptering.
Kommercielle platforme implementeres typisk paa uger til faa maaneder, mens at bygge fra bunden normalt tager 12-24 maaneder for et minimum viable product.
Med en bygget platform skal dit team overvaage regelaendringer, fortolke nye krav og implementere systemopdateringer. Kommercielle platforme haandterer regulatoriske opdateringer som en del af deres service.
Ja, de fleste kommercielle complianceplatforme tilbyder omfattende tilpasning gennem konfigurerbare workflows, brugerdefinerede felter, API-integrationer og modulaere funktioner.
Inkluder direkte omkostninger, implementeringstidslinje, vedligeholdelseskrav, sikkerhedshensyn, skalerbarhedsbehov, integrationskrav, teamekspertise og langsigtet strategisk overensstemmelse.
Udforsk yderligere perspektiver paa at finde den rigtige complianceteknologiske tilgang for din organisation.
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.