Så avvecklar du ett system under kontrollerade former

Av Weapp · Uppdaterad

Att avveckla ett gammalt system kräver tre saker efter att ersättaren är i drift: en inventering av beroenden och integrationer innan du släcker, ett beslut om vad som ska arkiveras kontra gallras enligt bokförings- och dataskyddsregler, och en uppsägning av avtal och licenser som annars fortsätter kosta. Slarva med någon och får du efterskalv.

När ett nytt system äntligen är i drift firar man, och det gamla lämnas ofta åt sitt öde. Men ett halvt avvecklat system är inte borta – det är en kvarglömd risk med gammal persondata, obetalda licenser och beroenden ingen längre minns. Slutfasen förtjänar samma omsorg som lanseringen. Här är de tre delarna du inte får hoppa över.

Inventera beroenden innan du släcker

Det farligaste antagandet vid en avveckling är att ett gammalt system står ensamt. I praktiken är det ofta ihopkopplat med annat på sätt ingen längre har full överblick över.

Ett åldrat system kan mata data till andra tjänster, ta emot filer från en integration, eller vara den tysta källan bakom en rapport någon avdelning förlitar sig på varje månad. Drar du ur kontakten utan att veta det kan du slå ut något helt annat – och felet dyker upp först veckor senare, när sambandet är svårt att ana.

Gör därför en inventering före nedstängning: vilka integrationer går in och ut, vilka system hämtar data härifrån, och vem använder det egentligen? Ett tryggt sätt är att först köra det gamla systemet i skrivskyddat läge en tid – det finns kvar och går att läsa, men tar inte emot ny data. Saknar någon det märks det då, medan skadan är lätt att reparera.

Arkivera eller gallra: ett juridiskt vägval

När systemet väl kan stängas återstår frågan om datan. Och det är inte en fråga om att spara allt eller slänga allt, utan om två skilda och medvetna beslut.

Arkivering är att bevara data i ett läsbart format för framtiden – för att lagen kräver det, eller för att den kan behövas. Gallring är att medvetet radera data som inte längre får eller behöver sparas. Att bara låta systemet slockna är varken det ena eller det andra, och kan bryta mot regler åt båda hållen.

De två kraven drar dessutom ofta åt olika håll:

  • Bokföringsregler kräver att räkenskapsinformation sparas en lagstadgad tid i Sverige. Sådant får du inte gallra i förtid, även om systemet ska bort.
  • Dataskydd (GDPR) kräver tvärtom att personuppgifter inte sparas längre än nödvändigt. Att av bekvämlighet arkivera hela den gamla databasen “för säkerhets skull” kan alltså vara ett brott mot dataminimeringen.

En ordnad avveckling går därför igenom vilken data som är vilken: vad som måste bevaras, vad som måste raderas, och i vilket format arkivet ska ligga för att gå att läsa även när själva systemet är borta.

DatatypVad som styr beslutet
RäkenskapsinformationMåste arkiveras lagstadgad bevarandetid
PersonuppgifterSka gallras när ändamålet upphört – får inte sparas i onödan
Verksamhetsdata utan kravBevara om den har värde, annars gallra

Säg upp avtalen som annars tickar vidare

Den tredje delen är den mest rakt ekonomiska, och ändå den som oftast missas. Att sluta använda ett system stoppar inte kostnaderna för det.

Licenser, molnkonton, supportavtal, domäner och integrationstjänster löper vidare tills någon aktivt avslutar dem – och många har uppsägningstider som gör att sista fakturan kommer långt efter att systemet slocknat. Ett avvecklat system som ingen stängt avtalsmässigt kan tyst kosta pengar i åratal, en post som ingen tänker på att ifrågasätta eftersom “det där systemet använder vi ju inte längre”.

Gå därför igenom alla kopplade avtal som en del av nedstängningen: vad betalar vi för, vilka bindnings- och uppsägningstider gäller, och när kan var och en avslutas? Det är ofta här hela avvecklingen betalar för sig själv.

Ett scenario: systemet som aldrig dog

Ett bolag byter affärssystem och lanserar det nya med buller och bång. Det gamla lämnas påslaget “tills vidare”. Ingen inventerade beroenden, så en nattlig fil till lönesystemet slutar tyst komma – vilket upptäcks först vid nästa lönekörning. Ingen tog ställning till datan, så den gamla kunddatabasen ligger kvar med personuppgifter långt efter att den fått raderas. Och ingen sa upp avtalen, så licensen fortsätter dras varje kvartal i två år innan en ny ekonomichef undrar vad posten är.

Inget av detta var oundvikligt. Det var bara slutfasen som aldrig gjordes.

Så använder du det här

Behandla avveckling som ett eget litet projekt med tre frågor: Vet vi vad som är beroende av systemet innan vi släcker? Har vi bestämt vad som ska arkiveras och vad som ska gallras? Och har vi sagt upp alla avtal och licenser? Kan du svara ja på alla tre är avvecklingen kontrollerad i stället för en kvarglömd risk.

Vi på Weapp tar gärna med en ordnad avveckling när vi hjälper till att ersätta ett system, så att det gamla stängs lika omsorgsfullt som det nya öppnas. Se våra tjänster eller hör av dig så går vi igenom upplägget.

Vanliga frågor

När är det säkert att stänga ett gammalt system?

Först när ersättaren är i stabil drift och du vet att inget annat är beroende av det gamla. Många system matar tyst data till andra via integrationer, och en förhastad nedstängning kan slå ut något helt annat. Kör hellre det gamla systemet i skrivskyddat läge en tid parallellt, tills du är säker på att ingenting saknar det.

Vad är skillnaden mellan att arkivera och att gallra data?

Att arkivera är att spara data i ett läsbart format för framtiden, till exempel för att lagen kräver det. Att gallra är att medvetet radera data som inte längre får eller behöver sparas. Bägge är aktiva beslut. Att bara dra ur kontakten är varken det ena eller det andra, och kan bryta mot både bokförings- och dataskyddsregler.

Hur länge måste data sparas?

Det beror på datatypen. Bokföringsunderlag har en lagstadgad bevarandetid i Sverige, medan personuppgifter tvärtom inte får sparas längre än nödvändigt enligt GDPR. De två kraven kan dra åt olika håll, och därför behöver en avveckling gå igenom vilken data som är vilken – inte behandla allt som en enda hög som ska antingen sparas eller slängas.

Vad händer med avtal och licenser om vi bara slutar använda systemet?

De fortsätter oftast att kosta. Licenser, molnkonton, supportavtal och integrationstjänster löper vidare tills någon aktivt säger upp dem, och många har uppsägningstider. Ett avvecklat system som ingen stängt avtalsmässigt kan ticka på i budgeten i åratal. Gå igenom alla kopplade avtal som en del av nedstängningen.

Varför räknas avveckling som en egen fas?

För att den nästan alltid glöms bort. Projektet firas när det nya systemet är i drift, och det gamla lämnas åt sitt öde. Men ett halvt avvecklat system är en kvarglömd risk: gammal persondata, obetalda licenser och beroenden ingen längre har koll på. En ordnad avveckling stänger de riskerna i stället för att låta dem ligga och gro.