Slik avvikler du et system kontrollert

Av Weapp · Oppdatert

Å fase ut et gammelt system krever tre ting etter at det nye er i drift: kartlegging av avhengigheter og integrasjoner før du slår av, en beslutning om hva som skal arkiveres og hva som skal slettes etter bokførings- og personvernreglene, og oppsigelse av avtaler og lisenser som ellers fortsetter å koste. Slurver du med én, får du etterskjelv.

Når et nytt system endelig er i drift, feirer man, og det gamle overlates ofte til seg selv. Men et halvveis utfaset system er ikke borte. Det er en glemt risiko med gamle personopplysninger, lisenser som fortsatt koster penger, og avhengigheter ingen lenger husker. Sluttfasen fortjener samme omhu som lanseringen. Her er de tre delene du ikke kan hoppe over.

Kartlegg avhengigheter før du slår av

Den farligste antakelsen ved en utfasing er at et gammelt system står alene. I praksis er det ofte koblet til andre systemer på måter ingen lenger har full oversikt over.

Et aldrende system kan sende data til andre tjenester, ta imot filer fra en integrasjon eller være den stille kilden bak en rapport en avdeling er avhengig av hver måned. Trekker du ut støpselet uten å vite det, kan du slå ut noe helt annet, og feilen dukker først opp uker senere, når sammenhengen er vanskelig å få øye på.

Gjør derfor en kartlegging før nedstengningen: Hvilke integrasjoner går inn og ut, hvilke systemer henter data herfra, og hvem bruker det egentlig? En trygg fremgangsmåte er å først kjøre det gamle systemet i skrivebeskyttet modus en periode. Det er der fortsatt og kan leses, men tar ikke imot nye data. Savner noen det, merkes det mens skaden ennå er lett å reparere.

Arkivere eller slette: et juridisk veivalg

Når systemet først kan slås av, gjenstår spørsmålet om dataene. Og det er ikke et spørsmål om å beholde alt eller kaste alt, men om to separate og bevisste beslutninger.

Arkivering er å bevare data i et lesbart format for fremtiden fordi loven krever det eller fordi dataene kan trenges senere. Sletting er å bevisst fjerne data som dere ikke lenger har lov til eller behov for å lagre. Å bare la systemet dø stille er verken det ene eller det andre og kan være i strid med reglene i begge retninger.

De to kravene trekker dessuten ofte i hver sin retning:

  • Bokføringsloven krever at regnskapsmateriale oppbevares i en lovbestemt periode. Slikt materiale har du ikke lov til å slette før tiden er ute, selv om systemet skal bort.
  • Personvernforordningen (GDPR) krever tvert imot at personopplysninger ikke lagres lenger enn nødvendig. Å arkivere hele den gamle databasen «for sikkerhets skyld» fordi det er enklest, kan altså være et brudd på prinsippet om dataminimering.

En ordnet utfasing går derfor gjennom hvilke data som hører hjemme hvor: hva som må bevares, hva som må slettes, og i hvilket format arkivet skal ligge for å kunne leses også når selve systemet er borte.

DatatypeHva som styrer beslutningen
RegnskapsmaterialeMå arkiveres i den lovbestemte oppbevaringstiden
PersonopplysningerSkal slettes når formålet ikke lenger gjelder, og skal ikke lagres unødig
Forretningsdata uten kravBevares hvis de har verdi, ellers slettes de

Si opp avtalene som ellers løper videre

Den tredje delen er den mest rent økonomiske, og likevel den som oftest blir oversett. Å slutte å bruke et system stopper ikke kostnadene for det.

Lisenser, skykontoer, supportavtaler, domener og integrasjonstjenester løper videre til noen aktivt avslutter dem, og mange har oppsigelsestider som gjør at den siste fakturaen kommer lenge etter at systemet er slått av. Et utfaset system som ingen har avsluttet avtalemessig, kan i det stille koste penger i årevis, en post ingen tenker på å stille spørsmål ved fordi «det systemet bruker vi jo ikke lenger».

Gå derfor gjennom alle tilknyttede avtaler som en del av nedstengningen: Hva betaler vi for, hvilke bindings- og oppsigelsestider gjelder, og når kan hver enkelt avsluttes? Det er ofte her hele utfasingen tjener seg inn.

Et scenario: systemet som aldri døde

Et selskap bytter ERP-system og lanserer det nye med brask og bram. Det gamle blir stående påslått «inntil videre». Ingen kartla avhengighetene, så en nattlig fil til lønnssystemet slutter i det stille å komme, noe som først oppdages ved neste lønnskjøring. Ingen tok stilling til dataene, så den gamle kundedatabasen blir liggende med personopplysninger lenge etter at de burde vært slettet. Og ingen sa opp avtalene, så lisensen fortsetter å bli fakturert hvert kvartal i to år før en ny økonomisjef spør hva posten gjelder.

Ingenting av dette var uunngåelig. Det var bare sluttfasen som aldri ble gjort.

Slik bruker du dette

Behandle utfasing som et eget lite prosjekt med tre spørsmål: Vet vi hva som er avhengig av systemet før vi slår av? Har vi bestemt hva som skal arkiveres og hva som skal slettes? Og har vi sagt opp alle avtaler og lisenser? Kan du svare ja på alle tre, er utfasingen kontrollert i stedet for en glemt risiko.

Vi i Weapp tar gjerne med en ordnet utfasing når vi hjelper til med å erstatte et system slik at det gamle stenges like omhyggelig som det nye åpnes. Se tjenestene våre eller ta kontakt, så går vi gjennom opplegget.

Ofte stilte spørsmål

Når er det trygt å slå av et gammelt system?

Først når det nye systemet er i stabil drift og du vet at ingenting annet er avhengig av det gamle. Mange systemer sender i det stille data til andre via integrasjoner, og en forhastet nedstengning kan slå ut noe helt annet. Kjør heller det gamle systemet parallelt i skrivebeskyttet modus en periode til du er sikker på at det ikke savnes.

Hva er forskjellen på å arkivere og å slette data?

Å arkivere er å ta vare på data i et lesbart format for fremtiden, for eksempel fordi loven krever det. Å slette er å bevisst fjerne data som dere ikke lenger har lov til eller behov for å lagre. Begge deler er aktive beslutninger. Å bare trekke ut støpselet er verken det ene eller det andre og kan være i strid med både bokførings- og personvernreglene.

Hvor lenge må data oppbevares?

Det avhenger av datatypen. Regnskapsmateriale har en lovbestemt oppbevaringstid etter bokføringsloven, mens personopplysninger tvert imot ikke skal lagres lenger enn nødvendig etter personvernforordningen (GDPR). De to kravene kan trekke i hver sin retning, og derfor må en utfasing skille de ulike dataene fra hverandre, ikke behandle alt som én haug som enten skal beholdes eller kastes.

Hva skjer med avtaler og lisenser hvis vi bare slutter å bruke systemet?

De fortsetter som regel å koste. Lisenser, skykontoer, supportavtaler og integrasjonstjenester løper videre til noen aktivt sier dem opp, og mange har oppsigelsestid. Et utfaset system som ingen har avsluttet avtalemessig, kan fortsette å belaste budsjettet i årevis. Gå gjennom alle tilknyttede avtaler som en del av nedstengningen.

Hvorfor regnes utfasing som en egen fase?

Fordi den nesten alltid blir glemt. Prosjektet feires når det nye systemet er i drift, og det gamle overlates til seg selv. Men et halvveis utfaset system er en glemt risiko: gamle personopplysninger, lisenser som fortsatt koster penger, og avhengigheter ingen lenger har oversikt over. En ordnet utfasing fjerner disse risikoene i stedet for å la dem ligge og ulme.