<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ulrich Bojko, Author at Strator</title>
	<atom:link href="http://staging1789117972.strator.com/author/ulrich/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Strator</description>
	<lastBuildDate>Mon, 24 Aug 2026 10:25:26 +0000</lastBuildDate>
	<language>da-DK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>http://staging1789117972.strator.com/wp-content/uploads/2026/02/cropped-Strator_logo_star_blueBg-32x32.png</url>
	<title>Ulrich Bojko, Author at Strator</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Udfasningen af memberOf i Entra: Dine grupper går ikke i stykker – de fryser fast</title>
		<link>http://staging1789117972.strator.com/udfasningen-af-memberof-i-entra-dine-grupper-gaar-ikke-i-stykker-de-fryser-fast/</link>
					<comments>http://staging1789117972.strator.com/udfasningen-af-memberof-i-entra-dine-grupper-gaar-ikke-i-stykker-de-fryser-fast/#respond</comments>
		
		<dc:creator><![CDATA[Ulrich Bojko]]></dc:creator>
		<pubDate>Thu, 13 Aug 2026 09:46:28 +0000</pubDate>
				<category><![CDATA[Kontrol og suverænitet]]></category>
		<guid isPermaLink="false">http://staging1789117972.strator.com/?p=4163</guid>

					<description><![CDATA[<p>Regeloperatoren memberOf i Microsoft Entra ID stopper med at blive evalueret efter den 3. november 2026, og fejltilstanden er tavshed. Dynamiske medlemskabsgrupper, dynamiske administrative enheder og automatiske tildelingspolitikker i Entitlement Management, der bruger den, vil hverken give en fejl eller forsvinde. De vil ganske enkelt fastholde deres medlemskab, som det så ud den 3. november, [&#8230;]</p>
<p>The post <a href="http://staging1789117972.strator.com/udfasningen-af-memberof-i-entra-dine-grupper-gaar-ikke-i-stykker-de-fryser-fast/">Udfasningen af memberOf i Entra: Dine grupper går ikke i stykker – de fryser fast</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Regeloperatoren memberOf i Microsoft Entra ID stopper med at blive evalueret efter den 3. november 2026, og fejltilstanden er tavshed. Dynamiske medlemskabsgrupper, dynamiske administrative enheder og automatiske tildelingspolitikker i Entitlement Management, der bruger den, vil hverken give en fejl eller forsvinde. De vil ganske enkelt fastholde deres medlemskab, som det så ud den 3. november, for altid. Det betyder, at medarbejdere, der forlader organisationen, beholder deres adgang, mens nye medarbejdere aldrig får den.</p>



<p class="wp-block-paragraph">Et nedbrud bliver opdaget på få minutter. En fastfrosset adgangsmodel bliver først opdaget ved en audit.</p>



<p class="wp-block-paragraph">Her er, hvad du bør gøre inden den 3. november.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Hvad gjorde memberOf egentlig?</strong></h2>



<p class="wp-block-paragraph">Preview-funktionen gjorde det muligt for en dynamisk gruppe at hente medlemmerne fra andre grupper:</p>



<pre class="wp-block-code"><code>user.memberOf -any (group.objectId -in &#91;'&lt;groupObjectId1&gt;', '&lt;groupObjectId2&gt;'])</code></pre>



<p class="wp-block-paragraph">Det var det tætteste, Entra ID kom på indlejrede grupper, som downstream-tjenester kunne læse. Organisationer brugte funktionen til at flade et gruppehierarki ud til en struktur, som SharePoint, Teams, Conditional Access og gruppebaseret licensering kunne bruge, fordi indlejrede grupper aldrig har fungeret problemfrit med disse tjenester.</p>



<p class="wp-block-paragraph">Microsofts angivne årsag til at udfase funktionen er skala. Under previewen blev det observeret, at memberOf kunne forsinke behandlingen af dynamisk medlemskab i en hel tenant – ikke kun for de grupper, der brugte funktionen.</p>



<p class="wp-block-paragraph">Der kan være en alternativ løsning under udvikling, men der er endnu ikke noget nyt på vej ud.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="323" src="http://staging1789117972.strator.com/wp-content/uploads/2026/08/member-of-diagram-1024x323.png" alt="" class="wp-image-4165" srcset="http://staging1789117972.strator.com/wp-content/uploads/2026/08/member-of-diagram-980x309.png 980w, http://staging1789117972.strator.com/wp-content/uploads/2026/08/member-of-diagram-480x152.png 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Hvad går i stykker, og hvor mærker du det først?</strong></h2>



<p class="wp-block-paragraph">Det fastfrosne medlemskab forplanter sig til alt det, der afhænger af gruppen:</p>



<ul class="wp-block-list">
<li><strong>Adgang til SharePoint og Teams.</strong> Medarbejdere, der forlader organisationen, beholder adgangen til sites og kanaler. Nye medarbejdere får den aldrig.</li>



<li><strong>Targeting i Conditional Access.</strong> Nye medarbejdere falder uden for en politik, som de burde være omfattet af. Din MFA- eller enhedsoverholdelsespolitik holder dermed stille og roligt op med at dække dem.</li>



<li><strong>Gruppebaseret licensering.</strong> Nye medarbejdere får ikke tildelt licenser. Medarbejdere, der forlader organisationen, fortsætter med at optage licenser, som du betaler for.</li>



<li><strong>Access packages.</strong> Automatiske tildelingspolitikker holder op med både at tildele og fjerne adgange, så en tidsbegrænset adgang i stilhed bliver permanent.</li>



<li><strong>Dynamiske administrative enheder.</strong> Det delegerede administrationsscope begynder at afvige fra organisationsstrukturen.</li>
</ul>



<p class="wp-block-paragraph">For regulerede organisationer er der et yderligere problem. Hvis jeres procedure for adgangskontrol siger, at medlemskab vedligeholdes automatisk af en attributbaseret regel, og den regel i stilhed er holdt op med at blive evalueret, er der ikke længere overensstemmelse mellem den dokumenterede proces og systemets faktiske tilstand.</p>



<p class="wp-block-paragraph">Det er en audit finding, og den kan være svær at afgrænse bagefter. I skal kunne dokumentere, hvem der havde adgang til hvad – og hvor længe.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Hvilke dele af din tenant glemmer folk at kontrollere?</strong></h2>



<p class="wp-block-paragraph">Næsten alle kontrollerer dynamiske grupper. Der er to andre steder, hvor memberOf-regler kan gemme sig, og som næsten ingen kontrollerer:</p>



<ul class="wp-block-list">
<li><strong>Dynamiske administrative enheder.</strong> De bliver konfigureret én gang af en person på identity-teamet og derefter aldrig rørt igen. De er heller ikke synlige under et almindeligt adgangseftersyn. Når en sådan enhed fryser fast, holder det delegerede administrationsscope op med at følge organisationsstrukturen.</li>



<li><strong>Automatiske tildelingspolitikker i Entitlement Management.</strong> Reglen ligger i politikkens konfiguration af tilladte mål i stedet for på selve gruppeobjektet. Derfor vil en eksport, der kun fokuserer på grupper, overse den fuldstændigt.</li>
</ul>



<p class="wp-block-paragraph">Begge dele kræver Microsoft Graph for at kunne enumereres korrekt. Ingen af dem dukker op, hvis du kun søger under <strong>Groups</strong> i administrationscenteret.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Den detalje, næsten alle overser: Nogle af dine medlemskaber er allerede frosset fast</strong></h2>



<p class="wp-block-paragraph">Her er den opdagelse, der ændrer, hvordan du bør prioritere arbejdet – og den kommer direkte fra de dokumenterede begrænsninger ved preview-funktionen.</p>



<p class="wp-block-paragraph">memberOf fjernede aldrig medlemmer, når en kildegruppe blev slettet, eller når et medlem blev fjernet fra en kildegruppe. Dokumentationen siger det direkte: Berørte brugere forbliver medlemmer af memberOf-gruppen, indtil reglen ændres.</p>



<p class="wp-block-paragraph">Hold det op mod udfasningen. Det betyder, at fastfrysningen den 3. november ikke er starten på jeres drift. Hvis en kildegruppe, der refereres til i en af jeres regler, er blevet slettet eller har fået fjernet medlemmer, er noget af jeres adgang allerede forældet i dag – og har været det, lige så længe kildegruppen har været væk eller medlemmet har været fjernet.</p>



<p class="wp-block-paragraph">Det er derfor, en memberOf-gennemgang bør identificere hvert eneste kildegruppe-ID i hver regel og kontrollere, om gruppen stadig findes.</p>



<p class="wp-block-paragraph">Et kildegruppe-ID, der ikke kan opløses, er ikke bare et irriterende datakvalitetsproblem. Det er et tegn på adgang, der på et tidspunkt er holdt op med at afspejle virkeligheden.</p>



<p class="wp-block-paragraph">Og det er præcis den slags, du helst selv vil opdage, frem for at få det påpeget under en audit.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Hvordan beslutter du, hvad du skal gøre med hver regel?</strong></h2>



<p class="wp-block-paragraph">Der er tre ærlige udfald – og et fjerde, som folk helst undgår at sætte navn på.</p>



<p class="wp-block-paragraph"><strong>Omskriv reglen ved hjælp af understøttede operatorer.</strong> Hvis kildegrupperne svarer til en reel attribut, såsom afdeling, stillingsbetegnelse, virksomhedsnavn eller en extension attribute, kan du udtrykke reglen direkte ud fra denne attribut.</p>



<p class="wp-block-paragraph">Det kan være det bedste udfald, og det tvinger ofte organisationen til endelig at tage den samtale om kvaliteten af HR-data, som burde have været taget for længe siden.</p>



<p class="wp-block-paragraph"><strong>Konverter til tildelt medlemskab.</strong> Fastfrys medlemskabet bevidst, og administrer det gennem jeres joiner/mover/leaver-proces. Det er kedeligt, auditerbart og ærligt omkring, hvem der ejer listen.</p>



<p class="wp-block-paragraph"><strong>Slet reglen.</strong> En betydelig del af grupperne fra preview-perioden viser sig ikke at blive brugt til noget.</p>



<p class="wp-block-paragraph"><strong>Accepter, at nogle grupper har brug for et dynamisk medlemskab.</strong> Det er den løsning, folk ofte springer over. Hvis en gruppes medlemskab udelukkende består af alle medlemmerne fra andre grupper, findes der ingen attribut, der kan udtrykke det. Hvis medlemskabet samtidig skal holdes løbende opdateret, er tildelt medlemskab ikke en migration.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Hvordan tester du en omskrivning, før du implementerer den?</strong></h2>



<p class="wp-block-paragraph">Du ønsker både <strong>coverage</strong> og <strong>precision</strong> på 100 %, men de fleste migrationsplaner holder kun øje med coverage.</p>



<p class="wp-block-paragraph"><strong>Coverage</strong> er andelen af de nuværende medlemmer, som den foreslåede regel stadig inkluderer. Coverage under 100 % betyder, at nogle personer mister adgang, når ændringen implementeres. Det hører du om samme morgen.</p>



<p class="wp-block-paragraph"><strong>Precision</strong> er andelen af den population, som den foreslåede regel inkluderer, og som faktisk er medlem i dag. Precision under 100 % betyder, at nogle personer får adgang, når ændringen implementeres.</p>



<p class="wp-block-paragraph">Ingen rapporterer om det. Og det er præcis derfor, det er den farlige af de to.</p>



<p class="wp-block-paragraph">En regel med 100 % coverage og 80 % precision ser ud som en problemfri migration på dagen – men bliver til en stille over-tildeling af adgang, som fortsætter for altid.</p>



<p class="wp-block-paragraph">Da vi udviklede vores eget analyseværktøj, gjorde vi precision til den blokerende tærskel i stedet for coverage. Værktøjet vil ikke foreslå en omskrivning, der udvider adgangen, men det foreslår gerne en, der efterlader dig med en navngiven liste på otte personer, som manuelt skal tilføjes igen.</p>



<p class="wp-block-paragraph">En kort manuel opgave er bedre end en usynlig udvidelse af rettigheder.</p>



<p class="wp-block-paragraph">Uanset hvordan du beregner værdierne, bør du validere den foreslåede regel i Entra-portalen, før du implementerer den, og sammenligne medlemskabet før og efter.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>En tilgang i 3 trin</strong></h2>



<p class="wp-block-paragraph"><strong>Trin 1: Find alle anvendelser.</strong></p>



<p class="wp-block-paragraph">Eksportér dynamiske grupper, og søg efter memberOf i reglerne. Gør det samme for dynamiske administrative enheder og automatiske tildelingspolitikker i Entitlement Management via Graph.</p>



<p class="wp-block-paragraph">For hvert fund skal du registrere, hvad der bruger gruppen: sites, teams, Conditional Access-politikker, licenstildelinger, access packages osv.</p>



<p class="wp-block-paragraph">Migrationsrisikoen ligger i de systemer og funktioner, der bruger gruppen – ikke i selve gruppeobjektet.</p>



<p class="wp-block-paragraph">Hvis du vil være sikker på, at du får det hele med, og har brug for hjælp, så kontakt os for en gratis vurdering.</p>



<p class="wp-block-paragraph"><strong>Trin 2: Beslut dig for hver gruppe.</strong></p>



<p class="wp-block-paragraph">Husk den begrænsning, der oprindeligt fik folk til at bruge memberOf: Funktionen kunne ikke kombineres med andre regler eller operatorer.</p>



<p class="wp-block-paragraph">En omskrivning er derfor sjældent en direkte oversættelse én til én. Det er en mulighed for at udtrykke den oprindelige intention korrekt.</p>



<p class="wp-block-paragraph"><strong>Trin 3: Validér og dokumentér.</strong></p>



<p class="wp-block-paragraph">Sammenlign medlemskabet før og efter, bekræft, at de downstream-systemer og -funktioner, der bruger grupperne, stadig fungerer korrekt, og dokumentér ændringen.</p>



<p class="wp-block-paragraph">Under GxP, NIS2 eller DORA er dokumentationen af valideringen selve leverancen.</p>



<p class="wp-block-paragraph">Læg en buffer ind inden den 3. november. Du ønsker ikke, at den sidste gruppe bliver migreret på den sidste dag.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Arbejder du med memberOf-grupper i et reguleret miljø?</strong></h2>



<p class="wp-block-paragraph">Vi gennemfører en read-only-vurdering af din tenant og giver dig et register, en anbefaling for hver gruppe samt en valideringsplan.</p>



<p class="wp-block-paragraph"><strong><a href="https://bookings.cloud.microsoft/bookwithme/user/81a72dcce3f14052bdb841a0b4e4ab73%40strator.com?anonymous&amp;ismsaljsauthenabled=true">Kontakt os for at høre mere</a>.</strong></p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<div class="wp-block-group is-nowrap is-layout-flex wp-container-core-group-is-layout-8f761849 wp-block-group-is-layout-flex">
<p class="wp-block-paragraph"><strong>Ulrich Bojko</strong><br>Udviklingschef</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" width="896" height="1024" src="http://staging1789117972.strator.com/wp-content/uploads/2026/08/STRATOR_Ulrik-edited-896x1024.jpg" alt="" class="wp-image-4171" style="aspect-ratio:0.8750044450950939;width:94px;height:auto"/></figure>
</div>



<p class="wp-block-paragraph"></p>
<p>The post <a href="http://staging1789117972.strator.com/udfasningen-af-memberof-i-entra-dine-grupper-gaar-ikke-i-stykker-de-fryser-fast/">Udfasningen af memberOf i Entra: Dine grupper går ikke i stykker – de fryser fast</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://staging1789117972.strator.com/udfasningen-af-memberof-i-entra-dine-grupper-gaar-ikke-i-stykker-de-fryser-fast/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Først styring, så aktiverer man AI’en</title>
		<link>http://staging1789117972.strator.com/foerst-styring-saa-aktiverer-man-aien/</link>
					<comments>http://staging1789117972.strator.com/foerst-styring-saa-aktiverer-man-aien/#respond</comments>
		
		<dc:creator><![CDATA[Ulrich Bojko]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 10:33:01 +0000</pubDate>
				<category><![CDATA[Forstå & styre information]]></category>
		<guid isPermaLink="false">http://staging1789117972.strator.com/?p=4111</guid>

					<description><![CDATA[<p>I løbet af sommeren 2026 gennemfører Microsoft en række ændringer i SharePoint, der, set hver for sig, ligner rutinemæssig administrativ vedligeholdelse: et nyt flag her, en udfaset godkendelsesmetode der, en justering af, hvordan klassificering interagerer med Copilot. Hver for sig vil ingen af dem skabe opsigt, men samlet set tegner de et billede af en [&#8230;]</p>
<p>The post <a href="http://staging1789117972.strator.com/foerst-styring-saa-aktiverer-man-aien/">Først styring, så aktiverer man AI’en</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">I løbet af sommeren 2026 gennemfører Microsoft en række ændringer i SharePoint, der, set hver for sig, ligner rutinemæssig administrativ vedligeholdelse: et nyt flag her, en udfaset godkendelsesmetode der, en justering af, hvordan klassificering interagerer med Copilot. Hver for sig vil ingen af dem skabe opsigt, men samlet set tegner de et billede af en samlet, bevidst ændring i, hvordan Microsoft forventer, at organisationer skal forvalte deres indholdsmiljø.</p>



<p class="wp-block-paragraph">Skiftet består i, at lifecycle, tilladelser og klassificering bliver forudsætningerne for at kunne anvende kunstig intelligens, snarere end valgfri finjusteringer, der kan håndteres senere. For enhver organisation, der planlægger en implementering af Microsoft 365 Copilot i anden halvdel af året, er det vigtigt at vide, at de ændringer, vi vil gennemgå i denne artikel, ikke er underordnede detaljer, men derimod de nye grundregler. Disse ændringer peger alle i samme retning.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>At grundlægge Copilot i pålidelige kilder</strong></h3>



<p class="wp-block-paragraph">Den mest iøjnefaldende af de nye funktioner er Authoritative Sites. Den giver en administrator mulighed for at udpege bestemte SharePoint-websteder som pålidelige, så Microsoft 365 Copilot prioriterer indholdet herfra, når det besvarer spørgsmål i Copilot Chat og Copilot Search. Indstillingen gælder for hvert enkelt websted, kræver en Copilot-licens og er som standard deaktiveret.</p>



<p class="wp-block-paragraph">Intentionen er god. I en stor tenant skal Copilot basere sine svar på noget, og ikke alt indhold fortjener samme vægt. Den politik, der blev offentliggjort i sidste uge, og det forkastede udkast fra for flere år siden bør ikke have samme autoritet, og Authoritative Sites giver en organisation mulighed for at foretrække de kilder, der har opnået tillid.</p>



<p class="wp-block-paragraph">Det, som denne funktion ikke gør, er at opbygge tillid på dine vegne. At markere et websted som autoritativt er kun en fordel, hvis webstedet rent faktisk er opdateret, præcist og velforvaltet. Hvis du leder Copilot hen til et websted fyldt med forældet, duplikeret eller forkert mærket materiale, vil det, som man kunne forvente, resultere i en assistent, der mangler pålidelige oplysninger. Det er en assistent, der gentager dit dårligste indhold med fornyet selvtillid, nu med dit eget autoritetsstempel. Funktionen forudsætter, at organisationen allerede ved, hvilke af dens websteder der er troværdige. Det gør de fleste ikke, og den antagelse er den røde tråd, der går igennem alt andet.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="397" src="http://staging1789117972.strator.com/wp-content/uploads/2026/07/AdobeStock_238020323-1-1024x397.webp" alt="" class="wp-image-4117" srcset="http://staging1789117972.strator.com/wp-content/uploads/2026/07/AdobeStock_238020323-1-980x380.webp 980w, http://staging1789117972.strator.com/wp-content/uploads/2026/07/AdobeStock_238020323-1-480x186.webp 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Ekstern deling bliver som standard underlagt styring</strong></h3>



<p class="wp-block-paragraph">I årevis har deling af indhold med personer uden for organisationen været baseret på en engangskode, der blev sendt via e-mail. Denne mekanisme udfases nu. Fra juli 2026 begynder udfasningen af SharePoints autentificering med engangskoder, og ekstern deling</p>



<p class="wp-block-paragraph">overgår fuldstændigt til Microsoft Entra B2B, hvilket forventes gennemført inden udgangen af august. Nye eksterne invitationer er allerede tidligere på året overgået til denne model.</p>



<p class="wp-block-paragraph">I praksis bliver alle eksterne modtagere nu en administreret Entra B2B-gæst i stedet for indehaver af en midlertidig kode. Dette er en klar forbedring af styringen, da ekstern adgang dermed falder ind under de samme kontrolmekanismer som alt andet: betinget adgang, identitetsbeskyttelse og centraliseret gæstestyring. Det er også en deadline. Eksterne brugere, der har benyttet den gamle metode, kan miste adgangen til tidligere delt indhold, og den administrative indstilling, der tidligere styrede denne adfærd, fjernes.</p>



<p class="wp-block-paragraph">Implikationen er enkel. Det gæsteområde, som mange organisationer aldrig formelt har revideret, er ved at blive et reguleret område, uanset om de er forberedte på det eller ej. Det er tid, der er godt brugt, at gennemgå, hvem der har ekstern adgang, inden overgangen er afsluttet.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Klassificering bliver en grænse, ikke et forslag</strong></h3>



<p class="wp-block-paragraph">Tilladelser beskriver, hvad en bruger har lov til at åbne. De har aldrig i sig selv beskrevet, hvad et AI-system bør undlade at røre ved. Den skelnen trækkes nu.</p>



<p class="wp-block-paragraph">Gennem Microsoft Purview kan følsomhedsmærker udelukke indhold fra Copilots grundlag, og håndhævelsen vil være fuldt implementeret inden udgangen af juli. Et dokument, der er klassificeret på et begrænset niveau, kan holdes uden for Copilots rækkevidde, selv for brugere, der har tilladelse til at åbne det direkte. Klassificering er ikke længere blot vejledende metadata, men bliver en håndhævelig grænse, der forhindrer Copilot i at få adgang blot fordi »brugeren havde adgang«, som det var den utilstrækkelige begrundelse før opdateringen.</p>



<p class="wp-block-paragraph">For regulerede brancher er dette ikke blot en bekvemmelighed; det er forskellen mellem en Copilot-implementering, der kan forsvares, og en, der afslører kontrollerede oplysninger i et genereret svar, fordi tilladelserne tilfældigvis tillod det. Ligesom med autoritative websteder fungerer beskyttelsen kun, hvor mærkningerne allerede findes. En grænse opretholdes kun, hvor nogen har fastlagt den.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Governance bliver en disciplin, man kan se</strong></h3>



<p class="wp-block-paragraph">Det mere underliggende tema bag disse ændringer er, at governance i sig selv behandles som en operationel disciplin snarere end en årlig oprydning. Microsoft samler aktiviteterne i forbindelse med gennemgang af websteder, inaktivitet, ejerskab og attestering i mere overskuelige grænseflader for de ansvarlige, og forbedrer rapporteringen, så administratorer kan identificere overdreven deling og risici ved tilladelser, så man ikke længere behøver at gætte sig frem.</p>



<p class="wp-block-paragraph">Governance får sine egne arbejdsredskaber, hvilket betyder, at den kan måles, tildeles og håndteres som et løbende arbejde.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Den fælles forudsætning: Styring er adgangsbilletten</strong></h3>



<p class="wp-block-paragraph">Ser man bort fra de enkelte funktioner, er den fælles forudsætning umulig at overse. Hver enkelt funktion læser oplysninger, som forventes allerede at findes på webstedet, og handler</p>



<p class="wp-block-paragraph">ud fra dem. Autoritative websteder er afhængige af at vide, hvilke websteder der er troværdige. Purviews beskyttelse bygger på, at der er tildelt mærker. Kontrol af ejerskab og attestering forudsætter, at der findes en gyldig ejer, der kan kontaktes. Ingen af disse kontrolmekanismer skaber de underliggende oplysninger; de bruger dem alle sammen.</p>



<p class="wp-block-paragraph">Hvilket rejser spørgsmålet: hvor kommer disse oplysninger fra?</p>



<figure class="wp-block-image aligncenter size-large is-resized"><img loading="lazy" decoding="async" width="1024" height="682" src="http://staging1789117972.strator.com/wp-content/uploads/2026/07/shutterstock_369815435-1-1024x682.webp" alt="" class="wp-image-4118" style="aspect-ratio:1.501459420883888;width:676px;height:auto" srcset="http://staging1789117972.strator.com/wp-content/uploads/2026/07/shutterstock_369815435-1-980x653.webp 980w, http://staging1789117972.strator.com/wp-content/uploads/2026/07/shutterstock_369815435-1-480x320.webp 480w" sizes="(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw" /></figure>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Den side af livscyklussen, som ingen styrer</strong></h3>



<p class="wp-block-paragraph">Microsoft styrer midten af et websteds levetid og dets afslutning. Registrering af inaktivitet, ejerskabsgennemgange, attestering og arkivering er alle kontroller, der finder sted under normal drift og ved udløb af levetiden. De forudsætter, at et websted allerede eksisterer, allerede har en ejer, allerede har en klassificering og en fornuftig tilladelsesmodel. De bygger på metadata, som nogen på et tidligere tidspunkt forventedes at have indført.</p>



<p class="wp-block-paragraph">Der er næsten ingen styring af begyndelsen, og det er netop i begyndelsen, at resultatet afgøres. Et websted, der oprettes uden en klar ejer, efterlader attesteringspolitikken uden nogen at underrette. Et websted, der oprettes uden en følsomhedsmærkning, giver Purview-grænsen intet at håndhæve. Et websted, der oprettes med brede, arvede tilladelser, bliver præcis det, som rapporten om overdreven deling senere vil omtale. Den kostbare afhjælpning, der udgør hovedparten af de fleste styringsprogrammer, er næsten udelukkende den akkumulerede pris for websteder, der aldrig blev oprettet korrekt fra starten.Det er netop dette hul, som Strators eksperter er trænet til at lukke.</p>



<p class="wp-block-paragraph">Microsofts værktøjer er kun så pålidelige som de oplysninger, der allerede er registreret på webstedet. Arbejdet med at sikre, at disse oplysninger findes fra første øjeblik, og at reparere dem, hvor de mangler, er en separat disciplin i forhold til de kontroller, der senere afhænger af dem.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>To halvdele af den samme livscyklus</strong></h3>



<p class="wp-block-paragraph">Strators tilgang og Microsofts indbyggede livscyklusstyring er ikke alternativer til hinanden. De regulerer forskellige halvdele af den samme livscyklus, og den del, der omhandler klargøring, er en forudsætning for, at den del, der omhandler stabil drift, kan fungere.</p>



<p class="wp-block-paragraph">Forholdet er direkte på alle punkter. »Authoritative Sites« bliver troværdigt, når webstederne allerede er klassificeret efter niveau, fordi denne klassificering udgør den naturlige udvælgelse af kilder, der har opnået Copilot-prioritet. Purviews klassificeringsgrænse bliver legitim, når mærkater tildeles ved oprettelsen i stedet for at blive eftermonteret under pres.</p>



<p class="wp-block-paragraph">Ejerskabs- og attestationsgennemgange bliver meningsfulde, når der fra starten findes gyldige ejere, så der ikke er nogen forsømte websteder, der kan forsinke gennemgangen. Og rapporter om overdreven deling har mindre at finde, når webstederne som standard tildeles adgang med mindst mulig privilegier. I alle fald arver den indbyggede kontrol et fundament, som den ikke selv har skullet opbygge.</p>



<div style="height:45px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>Hvor en Copilot-implementering egentlig begynder</strong></h3>



<p class="wp-block-paragraph">Erfaringerne fra sommerens ændringer viser, at en Copilot-implementering ikke starter med en licens. Den starter i det underliggende indholdsmiljø, i den ikke særlig glamourøse disciplin omkring ejerskab, livscyklus og klassificering, som hver eneste af disse nye funktioner i al stilhed er afhængig af. De organisationer, der vil indføre Copilot med tillid, er dem, der først har udført dette arbejde og betragtet det som et fundament snarere end en oprydning.</p>



<p class="wp-block-paragraph">Microsoft styrer midten og slutningen af et websteds levetid. Strator styrer begyndelsen. Og det er begyndelsen, der afgør, om man kan stole på alt det, der følger efter.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="http://staging1789117972.strator.com/foerst-styring-saa-aktiverer-man-aien/">Først styring, så aktiverer man AI’en</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://staging1789117972.strator.com/foerst-styring-saa-aktiverer-man-aien/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Digital suverænitet er ikke en licens. Det er en formåen.</title>
		<link>http://staging1789117972.strator.com/digital-suveraenitet-er-ikke-en-licens-det-er-en-formaaen/</link>
					<comments>http://staging1789117972.strator.com/digital-suveraenitet-er-ikke-en-licens-det-er-en-formaaen/#respond</comments>
		
		<dc:creator><![CDATA[Ulrich Bojko]]></dc:creator>
		<pubDate>Thu, 02 Jul 2026 13:29:41 +0000</pubDate>
				<category><![CDATA[Kontrol og suverænitet]]></category>
		<category><![CDATA[Digital Sovereignty]]></category>
		<guid isPermaLink="false">http://staging1789117972.strator.com/?p=3982</guid>

					<description><![CDATA[<p>Digital suverænitet er blevet et af de mest anvendte udtryk inden for teknologistrategi, samtidig med, at det er et af de mindst undersøgte begreber. Det knyttes i stigende grad til produkter, som om det var en funktion, man kunne slå til, eller en egenskab ved mærket, der er trykt på kontrakten: Vælg denne platform, og [&#8230;]</p>
<p>The post <a href="http://staging1789117972.strator.com/digital-suveraenitet-er-ikke-en-licens-det-er-en-formaaen/">Digital suverænitet er ikke en licens. Det er en formåen.</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Digital suverænitet er blevet et af de mest anvendte udtryk inden for teknologistrategi, samtidig med, at det er et af de mindst undersøgte begreber. Det knyttes i stigende grad til produkter, som om det var en funktion, man kunne slå til, eller en egenskab ved mærket, der er trykt på kontrakten: Vælg denne platform, og du er suveræn; vælg den anden, og du er fanget. Virkeligheden er næsten det modsatte. Digital suverænitet er ikke en egenskab ved den software, du køber; det er en egenskab ved den organisation, der driver den.&nbsp;</p>



<p class="wp-block-paragraph">Denne skelnen er vigtigere nu end nogensinde før, fordi de strategiske indsatser er reelle, og markedsføringen omkring dem er højlydt. To nylige og omfattende undersøgelser hjælper med at skære igennem støjen: Digitaliseringsstyrelsens rapport fra december 2025 om open source i den offentlige sektor og en international undersøgelse af seksten digitalt modne lande, som Digitaliseringsstyrelsen bestilte året før. Læst i sammenhæng peger de på den samme ubehagelige men nyttige konklusion. Digital suverænitet er en <strong>formåen</strong>, og formåen skal opbygges.&nbsp;</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Suverænitet er ikke et produkt du kan købe</strong>&nbsp;</p>



<p class="wp-block-paragraph">Det er fristende at tro, at en bestemt type platform afgør spørgsmålet. Det gør den ikke. Man kan være reelt uafhængig på en proprietær platform, hvis man har en god styring, og fuldstændig fanget i open source, hvis man ikke har det. Mærket på emballagen betyder meget lidt. Organisationen bag den afgør næsten alt.&nbsp;</p>



<p class="wp-block-paragraph">De store udbydere er selv et godt eksempel på dette. I løbet af det seneste år har Microsoft færdiggjort sin EU Data Boundary og indført suverænitetsløsninger såsom krypteringsnøgler, der opbevares hos kunden, adgangskontrol baseret i Europa og lokal implementering af centrale arbejdsbelastninger – alt sammen med direkte fokus på suverænitetshensyn. Det er betydelige investeringer, og de gør det muligt at opnå digital suverænitet på en hyperscale-kommerciel cloud på en måde, der ikke var mulig for blot få år siden. Samtidig er der stadig uafklarede spørgsmål, såsom udenlandsk lovgivnings rækkevidde over data, der fysisk er lagret i Europa, hvilket ingen indkøbsbeslutning i sig selv fuldt ud kan fjerne. Læren er ikke, at én udbyder er sikker, og en anden ikke er det. Læren er, at uanset hvad man vælger, overgår ansvaret for at forstå, hvad man besidder, hvor det befinder sig, og hvordan man ville afhænde det, hvis det blev nødvendigt, ikke til leverandøren. Det forbliver hos dig.&nbsp;</p>



<p class="wp-block-paragraph">Så det egentlige spørgsmål er aldrig »hvilken platform giver os digital suverænitet«. Det er »forstår vi vores konfiguration, ejer vi vores data, kender vi vores kontrakter, og har vi en økonomisk bæredygtig måde at skifte kurs på«. Det er organisatoriske egenskaber, ikke produktegenskaber.&nbsp;</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Kontrol og ansvar er én og samme beslutning</strong> </p>



<p class="wp-block-paragraph">Digitaliseringsstyrelsens rapport fra 2025 taler klart om den handel, som ingen bryder sig om at nævne. Når du får større kontrol over din teknologi, påtager du dig også et større ansvar: licensbetingelser, sikkerhedsopdateringer, support, maintenance og ganske enkelt at vide, hvad du arbejder med. Kontrol er ikke en præmie, man modtager. Det er en arbejdsbyrde, man påtager sig. Rapporten undgår omhyggeligt at hævde, at mere åbenhed altid er bedre; den siger tværtimod det modsatte. Træf valg ud fra den værdi, de tilfører, og vær ærlig om, hvorvidt du kan gennemføre det, du har valgt.&nbsp;</p>



<p class="wp-block-paragraph">Danmark oprettede et særligt open source-kontor til sundhedssektoren. Selvom det var teknisk højt anset, gik det alligevel i opløsning. Ikke på grund af kodens kvalitet, men på grund af manglende organisatorisk og økonomisk opbakning. Teknisk ekspertise er ikke i sig selv nok til at sikre vedvarende operationel opbakning. Det gør finansiering, ejerskab og lederskab derimod. Især lederskab. Det samme mønster viser sig omvendt, hvor suverænitet lykkes. Den opretholdes af en organisation med et lederskab, der har besluttet at afsætte ressourcer til den, ikke af en licens, der tilfældigvis tillod det.&nbsp;</p>



<p class="wp-block-paragraph">Derfor kæmper de mindste organisationer mest, og hvorfor svaret sjældent er en heroisk genopbygning internt. Duelighed er krævende netop fordi det er rigtigt arbejde, og at lade som om en platform fjerner det arbejde er hvordan afhængighed stille og roligt hober sig op.&nbsp;</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Forudsætningerne er det sted, hvor suveræniteten egentlig opbygges</strong>&nbsp;</p>



<p class="wp-block-paragraph">Hvis digital suverænitet er en duelighed, bliver det praktiske spørgsmål, hvad denne duelighed består af. Digitaliseringsstyrelsens rapport, der bygger på erfaringer fra offentlige myndigheder i Danmark og i udlandet, opstiller en klar og fordelsagtigt neutral leverandørliste over forudsætninger. Disse forudsætninger gælder i lige så høj grad for proprietær software som for open source.&nbsp;</p>



<p class="wp-block-paragraph">Den første forudsætning er <strong>organisation og ledelse</strong>. Nogen skal stå bag beslutningen, formulere begrundelsen for den og investere i den kompetence, der skal til for at gennemføre den, uanset om denne kompetence opbygges internt eller købes. Den anden er en bevidst beslutning om <strong>support og maintenance</strong>. Der er behov for det, uanset om softwaren er open source eller ej. Al software har brug for <strong>support og maintenance</strong>, og det ville være en fejl at lade den stå uden ejerskab. Den tredje forudsætning er evnen til at <strong>vurdere sikkerhed og modenhed</strong>, til at bedømme, om der står et aktivt fællesskab eller en kompetent leverandør bag en komponent, i stedet for at antage, at en licens garanterer det. Den fjerde forudsætning er et reelt overblik over <strong>licenser, kontrakter og data</strong>; at vide, hvilke vilkår der binder dig, hvor dine oplysninger befinder sig, og hvad dine aftaler rent faktisk siger. Det femte punkt er <strong>open standards og integration</strong>, så systemerne kan kommunikere med hinanden, og – hvad der er afgørende – så man senere kan skifte leverandør uden at skulle afmontere det hele. Det sidste punkt er en <strong>honest lifetime economics</strong>, hvor man sammenligner en løsnings samlede omkostninger i stedet for den angivne pris, fordi værdien af at kunne skifte aldrig fremgår af en faktura.&nbsp;</p>



<p class="wp-block-paragraph">Ingen af disse forudsætninger er tekniske kneb. De er alle discipliner. Tilsammen udgør de det, som digital suverænitet reelt består af, og det opmuntrende er, at de kan udvikles bevidst.&nbsp;</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Organisationer behøver ikke at stå alene&nbsp;</strong>&nbsp;</p>



<p class="wp-block-paragraph">Organisationer behøver ikke at erhverve evnen til at udøve digital suverænitet på selvstændig vis, og de mest udviklede lande har indset dette. Det gennemgående mønster i den internationale undersøgelse er fremkomsten af fælles forvaltning: neutrale organisationer, der har denne formåen på vegne af mange. I Danmark giver OS2-fællesskabet kommunerne mulighed for at samle midler og kompetencer med fælles løsninger, ud fra princippet om, at de, der er afhængige af noget, bidrager til at opretholde det og bevarer muligheden for at skifte leverandør. Estland og Finland gik så langt som til at oprette en fælles institution med personale og et budget, udelukkende med det formål at forvalte den software, de deler. Italien har oprettet et statsligt kontor til at vejlede og støtte indførelsen af open source, Tyskland har etableret både et offentligt organ til at udvikle fælles løsninger og et agentur til at finansiere vedligeholdelsen af kritisk open source, og Den Europæiske Union er i færd med at sammensætte fælles byggesten, som flere lande kan trække på.&nbsp;</p>



<p class="wp-block-paragraph">Det afgørende er ikke, hvilken model der vinder, men, at hver enkelt af dem betragter duelighed som noget, der skal finansieres, bemandes og deles, snarere end noget, der tages for givet. Digital suverænitet i stor skala er lige så meget en kollektiv disciplin som en individuel.&nbsp;</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Digital suverænitet er en ledelsesmæssig holdning</strong>&nbsp;</p>



<p class="wp-block-paragraph">Alt dette fører tilbage til ét enkelt punkt, og det er et punkt, som CTO’en og CIO’en skal tage ansvaret for. Ledelsen, nærmere bestemt CIO’en og/eller CTO’en, er dem, der skal træffe beslutninger om digital suverænitet. Det er vigtigt, at de gør dette allerede under selve indkøbsprocessen. Datalokalisering, mulighed for at skifte leverandør, open standards og klarhed omkring kontrakter bør ikke være eftertanker, der først kommer frem, når en platform allerede er valgt. De hører som standard til kravene, der gælder for alle leverandører, uanset hvem de er. Behandlet på den måde bliver digital suverænitet beslutningen om at tage ansvar for sin egen infrastruktur, at vide, hvad man kører og hvorfor, samt bevidst at holde sine muligheder åbne.&nbsp;</p>



<p class="wp-block-paragraph">De mest holdbare eksempler er governed, ikke improviseret. Aarhus blev for eksempel ikke mere digitalt uafhængigt ved blot at skifte til et andet produkt. Byen fastlagde en retning over mange år – fra et krav om at overveje alternativer, over en handlingsplan og en digital strategi, til afsatte budgetmidler med henblik på at udvide udvalget af leverandører. Den røde tråd er ikke en teknologi. Det er vedvarende, værdidrevet governance og en afvisning af at lade andre bestemme tempoet som udgangspunkt. Det langvarige princip bag det er værd at huske: Vælg den bedste og mest økonomiske løsning uanset softwaretype. Disse løsninger skal vælges af en organisation, der forstår, hvad den vælger.&nbsp;</p>



<p class="wp-block-paragraph">Det er netop denne formåen, vi opbygger hos Strator. Platformen er jeres uanset om den er kommerciel eller open source, i skyen eller on-premises. Det egentlige spørgsmål er, om I kan styre den, og om I kan forlade den, hvis I nogensinde bliver nødt til det. Digital suverænitet er ikke blot en sætning i kontrakten; det er bevidstheden om, at organisationen kender sin situation og har evnen til at migrere, hvis den vælger det. &nbsp;</p>
<p>The post <a href="http://staging1789117972.strator.com/digital-suveraenitet-er-ikke-en-licens-det-er-en-formaaen/">Digital suverænitet er ikke en licens. Det er en formåen.</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://staging1789117972.strator.com/digital-suveraenitet-er-ikke-en-licens-det-er-en-formaaen/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Object Caching 112/121 objects using Disk
Page Caching using Disk: Enhanced 

Served from: staging1789117972.strator.com @ 2026-09-11 09:46:04 by W3 Total Cache
-->