Mandraki Mandraki
Kom igång
Tillbaka till bloggen
sovereignty eu collaboration migration compliance

Bortom amerikanska samarbetsverktyg

Varför europeiska organisationer omprövar sitt beroende av amerikanska samarbetsplattformar och hur en praktisk väg till migration kan se ut.

Mandraki Team ·

I hela Europa pågår en tyst men betydande förändring. Organisationer som i åratal – ibland i flera decennier – har förlitat sig på amerikanska samarbetsplattformar börjar fråga sig om detta beroende fortfarande är hållbart. Frågan är inte längre teoretisk. Den drivs av regelverk, risk och ett allt mognare europeiskt teknikekosystem som äntligen erbjuder trovärdiga alternativ.

Varför nu

De faktorer som driver europeiska organisationer att ompröva sina samarbetsverktyg har byggts upp under flera år, men flera utvecklingar har samtidigt nått en kulmen.

Regulatoriskt tryck. EU:s dataförordning, GDPR-tillsynen, NIS2, DORA och AI-förordningen skapar tillsammans ett regelverk där valet av samarbetsleverantör blir ett efterlevnadsbeslut. Organisationer måste kunna visa att personuppgifter, finansiella uppgifter och känslig affärskommunikation hanteras inom en lämplig rättslig och teknisk ram. Att använda en leverantör som omfattas av den amerikanska CLOUD Act komplicerar detta avsevärt.

Efterdyningarna av Schrems II. När EU-domstolen 2020 ogiltigförklarade EU-US Privacy Shield uppstod en bestående osäkerhet. Även om EU-US Data Privacy Framework antogs 2023 ifrågasätter många juridiska experter och dataskyddsmyndigheter dess hållbarhet. Ett Schrems III-mål förväntas allmänt. Organisationer som byggt sin infrastruktur på antagandet om stabila transatlantiska dataflöden omprövar nu det antagandet.

Geopolitisk medvetenhet. De senaste åren har ökat den europeiska medvetenheten om digitalt beroende. Leveransstörningar, exportrestriktioner för teknik och förändringar i amerikansk utrikespolitik har gjort det abstrakta begreppet “datasuveränitet” påtagligt och brådskande.

Säkerhetsincidenter hos företag. Allvarliga intrång hos stora amerikanska teknikföretag – inklusive incidenter där statligt understödda angripare fick tillgång till företagskunders data – har visat att risken inte är teoretisk.

De praktiska problemen

När vi talar med europeiska IT-chefer om deras samarbetsinfrastruktur kommer flera problem upp om och om igen.

Jurisdiktionell risk. Den amerikanska CLOUD Act ger amerikanska myndigheter rätt att kräva att amerikanska företag lämnar ut data som lagras var som helst i världen. Att datacentren ligger i Europa skyddar inte mot detta. För organisationer som hanterar känsliga uppgifter – finansiella institut, vårdgivare, myndigheter, försvarsleverantörer – innebär det en oacceptabel exponering mot amerikansk jurisdiktion.

Leverantörskoncentration. Många organisationer har samlat sina samarbetsverktyg hos en enda amerikansk leverantör: e-post, meddelanden, video, fillagring, identitet. Det skapar ett djupt beroende som är svårt att bryta och ger leverantören enormt inflytande över priser, villkor och vilka funktioner som finns tillgängliga.

Dataportabilitet. Att få ut data ur etablerade plattformar kan vara svårt. Proprietära format, begränsade export-API:er och avtalsmässiga hinder skapar bytkostnader som är högre än de borde vara. Portabilitetskraven i EU:s dataförordning kommer att underlätta, men tillsynen tar tid.

Funktionsdriven inlåsning. Integrationer mellan en leverantörs samarbetsverktyg och dess bredare ekosystem (molninfrastruktur, identitetsleverantörer, produktivitetssviter) skapar en teknisk inlåsning som går längre än enbart dataportabilitet.

Vad en migration ser ut som

Vi påstår inte att det är trivialt att migrera från en etablerad samarbetsplattform till Mandraki. Det är ett projekt som kräver planering, förankring hos intressenter och ett noggrant genomförande. Men det är fullt möjligt, och många organisationer har redan gjort det.

Fas 1: Utvärdering. Kartlägg ert nuvarande samarbetslandskap. Vilka verktyg används? Vilka uppgifter innehåller de? Vilka är avtalsvillkoren? Vilka krav ställer regelverken? Denna fas avslöjar ofta skugg-IT och dataflöden som inte dokumenterats tidigare.

Fas 2: Pilot. Inför Mandraki för ett specifikt team eller användningsfall. Vanliga utgångspunkter är en säkerhetsmedveten avdelning (juridik, efterlevnad, ledning), ett projekt med externt samarbete (där federation kommer till sin rätt) eller ett nytt team som inte har några inarbetade vanor att bryta.

Fas 3: Parallell drift. Kör Mandraki vid sidan av de befintliga verktygen under en bestämd period. Det låter användarna bekanta sig med plattformen, synliggör integrationsbehov och bygger förtroende innan bytet.

Fas 4: Migration. Exportera data från den befintliga plattformen och importera dem till Mandraki. Våra importverktyg hanterar vanliga format för meddelanden, användarkataloger och kanalstrukturer. Historisk kommunikation kan krypteras om och lagras.

Fas 5: Övergång. Fasa ut de befintliga verktygen. Uppdatera DNS-poster, konfigurationer för identitetsleverantörer och användardokumentation. Följ upp införandet med mätetal och ge stöd under övergångsperioden.

Vad Mandraki erbjuder idag

Mandraki är idag en komplett produktsvit: gruppvideosamtal med skärmdelning, inspelning och AI-transkription inom EU:s jurisdiktion; beständiga meddelanden med trådar, kanaler och direktmeddelanden; kalender med schemaläggning och tillgänglighet; e-post med hanterad företagsbrevlåda; drive med inbyggda redigerare som är kompatibla med Word-, Excel- och PowerPoint-dokument; ärendehantering och projektledning; end-to-end-kryptering för meddelanden och media; federation mellan organisationer; stöd för flera organisationer med domänverifierad onboarding; och en administrationskonsol för driftsteam. Mobilappar finns för iOS och Android.

Produkten har fortfarande sina skavanker, och de största amerikanska plattformarna har en funktionsbredd som tog dem tjugo år och tiotusentals ingenjörer att bygga. Det Mandraki levererar är de vardagsfunktioner ni faktiskt använder – samtal, chatt, e-post, kalender, drive med Office-kompatibel redigering, ärendehantering – byggda kring kryptering och EU:s jurisdiktion från första raden kod, i stället för efterhandskonstruerade ovanpå en amerikansk molnarkitektur.

Det europeiska alternativet är verkligt

För fem år sedan var det en from förhoppning att föreslå för en europeisk CIO att överväga en europeisk samarbetsplattform. Alternativen var för omogna, för opålitliga eller för funktionsfattiga för att tas på allvar.

Det har förändrats. Det europeiska teknikekosystemet har mognat. Suverän molninfrastruktur från europeiska hyperscalers är produktionsklar. Krypteringsstandarder som MLS och SFrame är godkända av IETF. WebRTC har utvecklats till en pålitlig grund för realtidskommunikation. Ingenjörskompetensen i Europa håller världsklass.

Frågan för europeiska organisationer är inte längre om det finns suveräna alternativ. Den är om de är villiga att göra bytet. Regelverken säger att de borde. Tekniken säger att de kan. Resten är ett beslut.