IBM:s fyra perspektiv på suveränitet
Suveränitet är en mångfacetterad fråga, vilket gör att CIO:er måste ha koll på alltifrån fysiska beroenden till tekniska förutsättningar. Därför bör suveränitet betraktas och hanteras ur minst fyra olika perspektiv. Det menar Per Jacobson, Partner Manager, IBM.
Per Jacobson, Partner Manager på IBM, vad skulle du säga är den största förändringen IBM ser hos verksamheter den här hösten 2026?
– Tack för en bra fråga. Låt mig börja med att backa bandet lite. Vi på IBM, precis som CIO Analytics, genomför regelbundet studier med våra kunder och potentiella kunder. Under tredje och fjärde kvartalet 2025 genomförde vi en global studie med över 2 000 vd:ar i 30 länder och 23 olika branscher, säger Per Jacobson.
– Det vi såg var ett mycket starkt och positivt intresse för AI och hur tekniken kan användas i affärsutvecklingen. Det som särskilt stack ut jämfört med tidigare studier var att fokus har flyttats från effektivisering, kostnadsbesparingar och automatisering av traditionella processer till hur AI kan bidra till tillväxt och affärsutveckling.
– Många av de tillfrågade menade att AI kan bidra med upp till 50 procent av företagets framtida tillväxt, snarare än enbart sänka kostnader. Fokus ligger nu på projektinnovation och tjänsteinnovation samt på att skapa bättre och mer effektiva kundupplevelser med hjälp av AI.
– Med det positiva anslaget ser vi också – som svar på din fråga – en annan tydlig utveckling. När organisationer har gått från pilotprojekt och testverksamhet till att faktiskt vilja skala upp lösningarna väcks frågor kring säkerhet och, inte minst, suveränitet.
– Det är något som verkligen har hamnat högt på agendan under våren, sommaren och nu även hösten.
Många har testat sina användningsfall, sett att tekniken fungerar och identifierat affärsnyttan. Nu vill man använda AI på riktig data och då börjar man också ställa frågor om hur man ska göra det?
– Ja, man kanske har provat att använda en agent till en viss kundtjänst eller i någon sorts processflöde i sin verksamhet; man kanske har använt anonym data som förvisso är representativ för vad processen är satt till att göra, men när det sedan ska rullas ut i verksamheten på riktig data, börjar man ställa sig de här frågorna.
– Och framför allt: Vad händer om jag blir beroende, och hur kan jag göra det här suveränt i förhållande till att vara beroende till en tredje part?
Givet det du är inne på, hur kan IBM hjälpa verksamheter på området suveränitet och stötta dem i nästa steg?
– Först och främst är IBM både ett tjänste- och produktföretag, vilket gör att vi kan stötta hela vägen från början till slut när man funderar på de här frågorna.
– Det vi rekommenderar är att man inte ser suveränitet ur bara ett perspektiv, exempelvis data, utan att man arbetar utifrån flera dimensioner. Vi brukar tala om fyra olika dimensioner av suveränitet.
– Den första är operationell suveränitet. Det handlar om hur man driver sin verksamhet och vilka beroenden som finns. Vad händer om man vill flytta driften från en leverantör eller ta tillbaka den?
– Den andra är datasuveränitet, som många pratar om i dag. GDPR är ett tydligt exempel på ett område som varit aktuellt länge. Ur både integritets- och affärsperspektiv är det viktigt att ha kontroll över sin data. Var lagras den? Vilken data används för att driva verksamheten? Vilken data finns lagrad och stödjer verksamheten? Datasuveränitet är därför en mycket central dimension.
– Den tredje dimensionen är teknisk suveränitet. Där handlar det om att bygga en arkitektur och en affärslogik som inte är låst till en specifik leverantör. Om en leverantör förändrar sin inriktning eller om man av andra skäl vill byta, ska det vara möjligt att göra det utan omfattande konsekvenser.
– Den fjärde dimensionen är AI-suveränitet. När organisationer börjar använda AI-agenter och olika språkmodeller blir det viktigt att fundera över vilken modell som används, vilka beroenden som uppstår och vilken strategi man har om man senare vill byta modell eller leverantör.
Att vara suverän i ordets bredaste bemärkelse är en mångfacetterad fråga.
– Flexibilitet och kontroll är avgörande faktorer i samtliga dessa dimensioner.
Flexibilitet och kontroll låter som två viktiga nyckelord här.
– Absolut.
Och skillnaden mellan teknisk och operationell suveränitet: teknisk suveränitet handlar om att kunna välja var datan finns; operationell suveränitet handlar om vem som hanterar det?
– Precis.
Så suveränitet är med andra ord ganska mångbottnat för IBM?
– Ja, vi tror att man behöver ta sig an det här strategiskt. Det här är inte enbart en teknisk fråga att byta från en molnleverantör eller outsourcingpartner till en annan. Man måste titta på hur man ska kunna driva sin verksamhet suveränt totalt sett.
Vad bör då en CIO prioritera redan nu för att stå starkare om två eller tre år?
– Det första jag tänker på är beredskap. Vad händer om man behöver köra sin miljö utan internetuppkoppling? Vi brukar tala om air-gapped eller offline-miljöer. Vilka processer måste fortsätta fungera och vilken beredskap finns om en kritisk leverantör inte längre kan leverera den tjänst man är beroende av?
– Det andra är att noggrant följa de regelverk som är relevanta för den egna verksamheten. Alla organisationer påverkas inte av samma regelverk, men det är viktigt att förstå vad exempelvis GDPR, NIST eller ISO 27001 innebär i den egna verksamheten och att ha en plan för hur man löpande hanterar nya krav och uppdateringar.
– För det tredje behöver man tänka igenom sin partnerstrategi. Om man bygger kritiska affärsprocesser tillsammans med en viss partner behöver man också fundera över vad som händer om partnern inte längre kan leverera eller om man inte längre vill följa den riktning som partnern valt.
– Vilka alternativ finns då? Finns det en reservplan? Behöver man kunna ta över driften själv om det handlar om samhällskritiska funktioner? Det är frågor som blir allt viktigare.
Det låter som att det är mycket att hålla reda på för dagens vd:ar och it-beslutsfattare. Vad är dina tankar?
– Ja, det skulle jag säga. Att vara suverän i ordets bredaste bemärkelse är en mångfacetterad fråga.
– Det handlar om fysiska beroenden, till exempel produktionsanläggningar eller datacenter. Vi har sett i vårt närområde att händelser kan inträffa som påverkar möjligheten att bedriva verksamhet. Vi har också sett hur störningar i globala leveranskedjor kan få stora konsekvenser.
– Samtidigt finns de tekniska aspekterna. Det kan handla om skadlig kod, eller problematiska uppdateringar eller leverantörer som försvinner från marknaden. Det kan också handla om att en leverantör köps upp av en aktör som man inte längre vill samarbeta med.
Att hålla koll på mycket är helt enkelt den nya verkligheten för dagens vd:ar och it-ledare.
– Absolut.
Per Jacobson, Partner Manager, IBM, stort tack för dina råd och för att du tog dig tid.
– Stort tack för möjligheten.
Läs mer om ämnet:
