<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Basalt Archives - Strator</title>
	<atom:link href="http://staging1789117972.strator.com/tag/basalt/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Strator</description>
	<lastBuildDate>Fri, 21 Aug 2026 17:40:55 +0000</lastBuildDate>
	<language>da-DK</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>http://staging1789117972.strator.com/wp-content/uploads/2026/02/cropped-Strator_logo_star_blueBg-32x32.png</url>
	<title>Basalt Archives - Strator</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hvad er digital suverænitet – når vi taler dokumenter?</title>
		<link>http://staging1789117972.strator.com/hvad-er-digital-suveraenitet-nar-vi-taler-dokumenter/</link>
					<comments>http://staging1789117972.strator.com/hvad-er-digital-suveraenitet-nar-vi-taler-dokumenter/#respond</comments>
		
		<dc:creator><![CDATA[Vibeke]]></dc:creator>
		<pubDate>Wed, 04 Mar 2026 12:04:36 +0000</pubDate>
				<category><![CDATA[Kontrol og suverænitet]]></category>
		<category><![CDATA[Basalt]]></category>
		<guid isPermaLink="false">http://staging1789117972.strator.com/?p=2074</guid>

					<description><![CDATA[<p>The post <a href="http://staging1789117972.strator.com/hvad-er-digital-suveraenitet-nar-vi-taler-dokumenter/">Hvad er digital suverænitet – når vi taler dokumenter?</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="et_pb_section_0 et_pb_section et_section_regular et_block_section"><div class="et_pb_row_0 et_pb_row et_block_row"><div class="et_pb_column_0 et_pb_column et_pb_column_4_4 et-last-child et_block_column et_pb_css_mix_blend_mode_passthrough"><div class="et_pb_text_0 et_pb_text et_pb_bg_layout_light et_pb_module et_block_module"><div class="et_pb_text_inner"><p>Digital suverænitet er et begreb, der i de senere år er blevet centralt i diskussioner om teknologi, geopolitik og digital infrastruktur. IT-Branchen beskriver i deres publikation om emnet digital suverænitet (se: <a href="https://itb.dk/nyheder/saadan-skal-danmark-sikre-digital-suveraenitet-it-branchens-anbefalinger/" target="_blank" rel="noreferrer noopener">Sådan skal Danmark sikre digital suverænitet – IT-Branchens anbefalinger - IT-Branchen</a>) som adgangen og evnen til at udvikle, anvende, beskytte og fastholde kritiske teknologier, der er nødvendige for økonomisk, sikkerhedsmæssig og politisk uafhængighed.</p>
<p>Bag formuleringen ligger en erkendelse af, at moderne samfund er dybt afhængige af digitale infrastrukturer og globale teknologileverandører. Når data, systemer og digitale tjenester drives i infrastrukturer, som organisationer eller stater ikke selv kontrollerer, opstår der en strategisk afhængighed.</p>
<p>At skulle forholde sig til teknologiske afhængigheder er i sig selv ikke noget nyt. Organisationer har altid været nødt til at håndtere risikoen for systemsvigt, afhængigheder af leverandører eller udfasning af teknologi. Det er dog nok graden af afhængighed, der gør, at det i dag får en lidt anden karakter.</p>
<p>En stor del af organisationers digitale miljøer er i dag baseret på servicebaserede platforme leveret af et lille antal globale leverandører. Disse platforme er samtidig blevet tæt integreret i organisationers daglige drift og arbejdsprocesser, og de kan derfor være vanskelige både at erstatte og flytte. Dermed bliver den teknologiske afhængighed både mere udtalt og mere omfattende. Det er næppe længere tilstrækkeligt at betragte disse afhængigheder som lokale IT-risici, men snarere som strategiske risici. Håndteringen af dem flytter dermed også ind på direktionsgangen og i bestyrelseslokalet under overskriften digital suverænitet.</p>
<p>Spørgsmålet er så, hvad dette egentlig betyder i forhold til organisationers dokumenter og informationsaktiver.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h2 class="wp-block-heading">Digital suverænitet i dokument- og informationsstyring</h2>
<p>I denne artikel ser vi nærmere på, hvad digital suverænitet kan betyde i forbindelse med dokument- og informationsstyring. Begrebet er stadig relativt nyt i denne sammenhæng. Men det er nærliggende at spørge, om ikke allerede veletablerede fagdiscipliner rummer en stor del af de redskaber, der er brug for.</p>
<p>Som slået fast ovenfor udspringer begrebet digital suverænitet af en erkendelse af teknologiske afhængigheder. Når organisationer er afhængige af teknologier og infrastrukturer, som de ikke selv kontrollerer, opstår spørgsmålet om, hvor meget indflydelse de egentlig har på de rammer, deres digitale aktiviteter foregår i.</p>
<p>Dermed bliver digital suverænitet i sidste ende et spørgsmål om kontrol. Det centrale spørgsmål er ikke nødvendigvis, om organisationen kan eliminere sine teknologiske afhængigheder. Spørgsmålet er snarere, i hvilken grad organisationen selv kan bevare kontrollen - og handlefriheden - over de teknologier og infrastrukturer, som dens digitale aktiviteter er afhængige af.</p>
<p>Det at have kontrol klinger straks velkendt, hvis man arbejder med dokument- og informationsstyring. Her har spørgsmålet om kontrol over information altid været centralt.</p>
<p>Ser man nærmere på det, peger det ret hurtigt på nogle grundlæggende elementer af, hvad kontrol over organisationens dokumenter egentlig består af.</p>
<p>Det første er overblik.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h3 class="wp-block-heading">Overblik over informationsaktiver</h3>
<p>Organisationer har i praksis dokumenter mange forskellige steder. De kan ligge i samarbejdsplatforme, sags- og journalsystemer, kvalitetssystemer og andre specialiserede applikationer. De kan også ligge i fællesdrev eller i dokumentbiblioteker knyttet til projekter og arbejdsprocesser. Hertil kommer ofte ældre systemer og arkiver, hvor historisk dokumentation stadig opbevares.</p>
<p>At have kontrol over sine dokumenter begynder derfor med at kunne danne sig et samlet billede af dette informationslandskab. Organisationen må vide, hvor dens dokumenter befinder sig, og hvilke systemer og teknologier de er knyttet til.</p>
<p>I praksis forudsætter et sådant overblik også, at organisationen kan formulere, hvilke typer dokumenter den faktisk har. Uden en forståelse af, hvad informationen består af, bliver det vanskeligt både at kortlægge og styre den.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h3 class="wp-block-heading">Hvilke dokumenter er vigtige?</h3>
<p>Overblik over dokumenter er imidlertid ikke tilstrækkeligt i sig selv. Organisationer producerer store mængder dokumenter, men de har ikke alle samme væsentlighed.</p>
<p>Nogle dokumenter har primært en midlertidig funktion i arbejdsprocesser – for eksempel kladder og arbejdsnoter. Andre dokumenter har langt større betydning for organisationen. Det kan for eksempel være kontrakter, regulatorisk dokumentation, kvalitetssystemdokumenter, projektbeslutninger eller teknisk dokumentation knyttet til produkter og immaterielle rettigheder.</p>
<p>Når dokumenter har denne funktion, fungerer de som dokumentation for organisationens aktiviteter og beslutninger, og det er centralt at de vedbliver at kunne bruges som sådan. At have kontrol over informationsaktiver handler derfor også om at vide, hvilke dokumenter, der er har denne status.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h3 class="wp-block-heading">Dokumentationens kontekst</h3>
<p>I informationsvidenskaben betegnes sådanne dokumenter som records, og til dem knytter sig nogle behov for korrekt håndtering, så denne krav, hvis de skal vedblive at kunne have denne dokumentationsværdi.</p>
<p>I standarder for records management, herunder ISO 15489, beskrives dette blandt andet gennem begreber som autenticitet, integritet, pålidelighed og brugbarhed.</p>
<p>Dokumentationens troværdighed afhænger i høj grad af den kontekst, den indgår i og den behandling, de har været underkastet. Det kan være oplysninger om hvem der har oprettet dokumentet, hvornår det er blevet godkendt, hvilken status det har haft i en proces, eller hvilke versioner der har eksisteret undervejs. Klassifikation, metadata og versionshistorik kan derfor være afgørende for, hvordan dokumentet kan forstås og anvendes som dokumentation.</p>
<p>Dokumentation skal kunne bevares på en måde, hvor det fortsat er muligt at forstå, hvad dokumentet er, hvor det stammer fra, og hvilken rolle det har haft i organisationens aktiviteter.</p>
<p>Når vi har med records at gøre handler kontrol der for ikke udelukkende om selve dokumentfilerne, men indebærer derfor også kontrol over den kontekst, der gør dokumentationen meningsfuld.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h3 class="wp-block-heading">Teknologisk indlejring</h3>
<p>Netop denne kontekst er i praksis ofte tæt indlejret til de systemer, hvor dokumenterne administreres.</p>
<p>Konteksten er ofte afspejlet i metadata, som er indfanget i eller af systemerne. Versionshistorik registreres i systemerne. Klassifikation og adgangsrettigheder håndteres gennem systemernes funktioner og datamodeller. En stor del af den information, der giver dokumentationen sin sammenhæng, eksisterer derfor ikke uafhængigt af de teknologiske miljøer, hvor dokumenterne behandles.</p>
<p>Det betyder også, at dokumentationens værdi bliver afhængig af disse teknologier. Hvis et system ændres, udfases eller erstattes, kan organisationens mulighed for at bevare dokumentationens struktur og sammenhæng blive påvirket.</p>
<p>I vores analyse af hvad det betyder, at have kontrol over sine informationsaktiver, betyder dette, at der tilkommer et meget teknologinært behov for at forstå og kunne handle i forhold til at kunne få kontrol over de metadata og spor fra behandlingsaktiviteter, der er centrale for at vores records bevarer deres funktion.</p>
<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<h2 class="wp-block-heading">Hvad betyder kontrol over dokumenter?</h2>
<p>Hvis man samler disse perspektiver, peger analysen på, at kontrol over dokumenter i en digital suverænitetssammenhæng består af flere elementer.</p>
<p>Organisationen må have overblik over sine informationsaktiver og vide, hvor dokumenterne befinder sig. Den må kunne skelne mellem dokumenter, der blot understøtter arbejdsprocesser, og dokumenter der fungerer som organisationens dokumentation. Den må forstå den kontekst og de metadata, der gør dokumentationen troværdig. Og den må kende de teknologiske miljøer, som denne dokumentation er afhængig af.</p>
<p>Set i det lys bliver digital suverænitet i dokument- og informationsstyring ikke først og fremmest et spørgsmål om teknologi. Det bliver et spørgsmål om organisationens evne til at bevare kontrollen over sine informationsaktiver og deres dokumentationsværdi – også når de er indlejret i digitale systemer og platforme.</p>
<p>Samtidig peger analysen på noget andet: meget af det, der her beskrives som modsvar på digital suverænitetsudfordringer i forhold til dokumenter, ligger allerede i etablerede fagdiscipliner. Informationsspecialister, records managers og andre, der arbejder professionelt med informationshåndtering, arbejder netop med overblik over informationsaktiver, vurdering af dokumenters betydning, forståelse af dokumentationens kontekst og håndtering af teknologiske afhængigheder.</p>
<p>Digital suverænitet i dokument- og informationsstyring er derfor ikke nødvendigvis et nyt fagområde, der skal opfindes fra bunden. Det er snarere en ny måde at se på et velkendt fagligt territorium, hvor klassiske disciplin­er inden for informationshådntering får en tydelig strategisk betydning.</p>
</div></div></div></div></div><p>The post <a href="http://staging1789117972.strator.com/hvad-er-digital-suveraenitet-nar-vi-taler-dokumenter/">Hvad er digital suverænitet – når vi taler dokumenter?</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>http://staging1789117972.strator.com/hvad-er-digital-suveraenitet-nar-vi-taler-dokumenter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Hvorfor compliance ikke handler om dokumenter – men om dokumenteret adfærd</title>
		<link>http://staging1789117972.strator.com/saadan-haandterer-du-dine-dokumenter/</link>
		
		<dc:creator><![CDATA[Vibeke]]></dc:creator>
		<pubDate>Mon, 02 Mar 2026 08:27:00 +0000</pubDate>
				<category><![CDATA[Informationslandskabet & transformation]]></category>
		<category><![CDATA[Basalt]]></category>
		<guid isPermaLink="false">http://dev.strator.com/?p=1</guid>

					<description><![CDATA[<p>Når compliance reduceres til dokumentation Når organisationer etablerer en compliance- eller styringsmodel, begynder arbejdet næsten altid med dokumentation. Politikker skal formuleres, procedurer beskrives, og ansvar og arbejdsgange skal gøres tydelige. Det er en nødvendig og vigtig del af at skabe et fælles grundlag for styring. Når politikker er skrevet, procedurer publiceret, dokumenter placeret i et [&#8230;]</p>
<p>The post <a href="http://staging1789117972.strator.com/saadan-haandterer-du-dine-dokumenter/">Hvorfor compliance ikke handler om dokumenter – men om dokumenteret adfærd</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Når compliance reduceres til dokumentation</h2>



<p class="wp-block-paragraph">Når organisationer etablerer en compliance- eller styringsmodel, begynder arbejdet næsten altid med dokumentation. Politikker skal formuleres, procedurer beskrives, og ansvar og arbejdsgange skal gøres tydelige. Det er en nødvendig og vigtig del af at skabe et fælles grundlag for styring.</p>



<p class="wp-block-paragraph">Når politikker er skrevet, procedurer publiceret, dokumenter placeret i et system, og relevante medarbejdere er informeret og trænet, er etableringsfasen i vidt omfang gennemført. Organisationen har fået formuleret sine regler og gjort dem tilgængelige.</p>



<p class="wp-block-paragraph">Men dokumentationen er kun udgangspunktet. Regulatoriske krav retter sig i sidste ende ikke mod dokumenterne i sig selv, men mod organisationens faktiske handlinger – og mod evnen til at dokumentere, at disse handlinger er udført kontrolleret.</p>



<p class="wp-block-paragraph">Der ligger derfor en væsentlig forskel mellem dokumentation og dokumenteret adfærd. Dokumenter kan beskrive, hvordan noget bør foregå. Compliance opstår først, når organisationens handlinger følger de fastlagte retningslinjer, og når disse handlinger efterlader sporbar evidens.</p>



<p class="wp-block-paragraph">Dokumenterne etablerer altså rammen. Evidensen opstår først i de handlinger og registreringer, som viser, at retningslinjerne faktisk er fulgt i praksis.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Når styringen flytter sig fra dokumenter til handlinger</h2>



<p class="wp-block-paragraph">Når den grundlæggende dokumentation er etableret, begynder det egentlige arbejde. Fokus flytter sig fra at beskrive reglerne til at sikre, at de bliver fulgt i praksis.</p>



<p class="wp-block-paragraph">Her bliver det tydeligt, at compliance ikke først og fremmest dokumenteres gennem politikker og procedurer, men gennem de spor organisationens handlinger efterlader. Det gælder eksempelvis registreringer af godkendelser, ændringer i systemer, adgangstildelinger eller håndteringen af hændelser.</p>



<p class="wp-block-paragraph">En procedure for ændringskontrol skaber ikke i sig selv kontrol over ændringer. En politik for adgangsstyring sikrer ikke i sig selv korrekt adgang. Og en hændelsesprocedure håndterer ikke i sig selv en sikkerhedshændelse.</p>



<p class="wp-block-paragraph">Dokumenterne beskriver den forventede adfærd. Compliance kan først dokumenteres, når organisationens systemer og processer understøtter, at denne adfærd faktisk finder sted – og når de samtidig registrerer, hvad der er gjort, af hvem og hvornår.</p>



<p class="wp-block-paragraph">Det er i denne registrerede adfærd, at den egentlige evidens for compliance opstår.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Dokumenter beskriver – systemer dokumenterer</h2>



<p class="wp-block-paragraph">Hvis compliance ikke først og fremmest handler om dokumenter, hvad handler det så om? Det handler om dokumenteret kontrol.</p>



<p class="wp-block-paragraph">Kontrol betyder i denne sammenhæng, at organisationen udfører bestemte handlinger under bestemte betingelser som en del af sine processer. Ordet bruges her i den faglige betydning af en kontrolmekanisme – ikke i hverdagens betydning af at tjekke noget (eller nogen). Dokumenteret kontrol betyder, at disse handlinger kan dokumenteres efterfølgende.</p>



<p class="wp-block-paragraph">Dokumenter spiller stadig en vigtig rolle i denne sammenhæng, men i en anden funktion end man ofte forestiller sig. De beskriver kontrollerne og fastlægger rammerne for arbejdet. Selve evidensen opstår i registreringen af de handlinger, der udføres.</p>



<p class="wp-block-paragraph">Når en leder godkender et dokument i et system, er evidensen derfor ikke selve dokumentet. Evidensen er registreringen af godkendelsen: hvem godkendte, hvornår og hvilken version der blev godkendt. På samme måde er det i ændringsstyring ikke proceduren, der dokumenterer compliance, men historikken over vurderinger, beslutninger og implementerede ændringer.</p>



<p class="wp-block-paragraph">Dokumenter etablerer rammen for adfærden. Evidensen opstår i de sporbare registreringer af, at kontrollerne faktisk er udført.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Kontroller i praksis</h2>



<p class="wp-block-paragraph">Når man ser på organisationers kontrolmiljøer, er dette princip tydeligt i en række velkendte mekanismer.</p>



<p class="wp-block-paragraph">Godkendelser er et oplagt eksempel. Når en kontrakt, en rapport eller en ændring godkendes, registrerer systemet typisk hvem der har godkendt, tidspunktet for godkendelsen og hvilken version der blev godkendt. Disse registreringer udgør den sporbare evidens.</p>



<p class="wp-block-paragraph">Det samme gælder ændringskontrol. Når ændringer registreres, vurderes og implementeres gennem en kontrolleret proces, opstår en historik over beslutninger og handlinger, som gør det muligt efterfølgende at dokumentere, hvordan ændringen er håndteret.</p>



<p class="wp-block-paragraph">Adgangsstyring og hændelseshåndtering fungerer på tilsvarende måde. Compliance dokumenteres ikke gennem politikken for adgang eller proceduren for incident management, men gennem registreringerne af hvem der fik adgang, hvilke hændelser der opstod, og hvordan de blev håndteret.</p>



<p class="wp-block-paragraph">Det fælles træk er, at evidensen opstår i registreringen af handlinger.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Systemernes rolle</h2>



<p class="wp-block-paragraph">Når compliance forstås som dokumenteret adfærd, bliver systemernes rolle central.</p>



<p class="wp-block-paragraph">Digitale systemer gør det muligt at registrere handlinger konsekvent og ensartet. De kan sikre, at godkendelser registreres med identitet og tidspunkt, at ændringer ikke implementeres uden en dokumenteret beslutning, og at historik bevares gennem audit trails.</p>



<p class="wp-block-paragraph">Dermed bliver systemerne den ramme, hvor organisationens kontroller både udføres og dokumenteres. Det er denne sporbarhed, der gør det muligt efterfølgende at efterprøve, hvad der er sket.</p>



<p class="wp-block-paragraph">Compliance opstår derfor ikke i dokumentbiblioteket alene, men i samspillet mellem dokumenter, systemer og de handlinger organisationens medarbejdere udfører.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Fra dokumentstyring til dokumenteret kontrol</h2>



<p class="wp-block-paragraph">Dokumentstyring er en vigtig disciplin, fordi den sikrer, at organisationens politikker, procedurer og instruktioner er entydige, tilgængelige og versionsstyrede.</p>



<p class="wp-block-paragraph">Men compliance vurderes i sidste ende ikke på dokumenternes struktur. Den vurderes på, om organisationens kontroller faktisk udføres – og om de kan dokumenteres.</p>



<p class="wp-block-paragraph">Det er derfor dokumenteret adfærd, der udgør kernen i et velfungerende kontrolmiljø. Dokumenterne beskriver, hvordan arbejdet skal udføres. Systemer og processer skaber evidensen for, at det faktisk sker.</p>
<p>The post <a href="http://staging1789117972.strator.com/saadan-haandterer-du-dine-dokumenter/">Hvorfor compliance ikke handler om dokumenter – men om dokumenteret adfærd</a> appeared first on <a href="http://staging1789117972.strator.com">Strator</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Object Caching 119/126 objects using Disk
Page Caching using Disk: Enhanced 

Served from: staging1789117972.strator.com @ 2026-09-11 09:45:51 by W3 Total Cache
-->