Fem år med AWS – nu lämnar Payap det amerikanska molnet

MOLNET När lönesystemet Payap byggdes var AWS det självklara valet. Fem år senare avvecklar bolaget sitt beroende av amerikanskt moln. Beslutet handlar dock inte om teknik – utan om risk, juridik och kontroll.

Fem år med AWS – nu lämnar Payap det amerikanska molnet
Daniel Johnsson. Foto: Adobe stock & Emma Gunnebrink.

När det svenska bolaget Payap byggde sin molnbaserade lönetjänst var valet av plattform relativt okomplicerat. Som för många andra techbolag i uppstartsfas blev det Amazon Web Services, AWS – en mogen molnplattform med brett tjänsteutbud och global räckvidd.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

I dag ser beslutet annorlunda ut. Payap är mitt i arbetet med att lämna AWS helt för att i stället flytta sin tjänst till den svensk molnleverantör Elastx. Bakgrunden är inte tekniska problem eller kostnadsjakt, utan en växande osäkerhet kring lagstiftning, jurisdiktion och kontroll över känsliga personuppgifter.

– Vi bygger ett lönesystem och hanterar mycket känsliga personuppgifter. Oavsett leverantör har vi därför ett starkt behov av att ha full kontroll över hur och under vilka villkor datan hanteras. Det är den grundläggande drivkraften bakom vårt vägval, säger Daniel Johnsson, medgrundare av Payap.

Juridik viktigare än teknik

Payaps data har hela tiden lagrats i Sverige, även under tiden hos AWS. Men enligt Daniel Johnsson är det inte tillräckligt för att undanröja all osäkerhet.

– Lagstiftningen kring data och molntjänster är snårig. Som kund till amerikanska molnleverantörer kan man hamna i ett utsatt läge om nya beslut eller rättsfall, i stil med Schrems I och II, förändrar förutsättningarna. För oss handlar det om att minska den risken.

Problematiken kretsar kring att amerikanska molnjättar omfattas av amerikansk lagstiftning, bland annat Cloud Act, oavsett var datacentren fysiskt är placerade.

– Kan man köpa sig fri från en del av den juridiska osäkerheten genom att välja en svensk leverantör, då är det attraktivt för oss.

Samtidigt är Daniel Johnsson noga med att nyansera bilden. De amerikanska molnen har många styrkor.

– Vi var en startup när vi gjorde våra första molnval, och det påverkade oss. De amerikanska molnen är mogna, har ett brett tjänsteutbud och en skala som gör det väldigt enkelt om man vill växa internationellt. Hade vi gjort samma val i dag hade vi kanske resonerat annorlunda från början, men då var det ett rimligt beslut.

Från cloud first till cloud smart

I dag är Payap starkt fokuserat på den svenska marknaden, vilket förändrar kalkylen. Bolaget har också haft frågan uppe på styrelsenivå under en längre tid.

– Redan för ungefär ett år sedan fattade vi beslut om att arbeta för att ta oss bort från AWS, även om vi då inte hade bestämt exakt vart. Vi har inte stressat fram beslutet, utan haft en plan för hur vi skulle agera om det blev nödvändigt att exekvera.

Flytten pågår nu och ambitionen är att hela tjänsten ska köras hos en svensk leverantör, i Payaps fall Elastx. Vissa stödfunktioner, som DNS, utvärderas fortfarande, men den centrala driften ska flyttas.

Det starkaste argumentet emot flytten var, enligt Daniel Johnsson, enkelheten i att stanna kvar.

– För ett litet bolag är en molnflytt en betydande investering, både i tid och resurser. Samtidigt ser vi tydliga fördelar med beslutet, och i takt med att den geopolitiska osäkerheten ökar känns det alltmer som ett rätt vägval.

Ingen kundpress – än

Intressant nog har Payap ännu inte mött några direkta kundkrav kopplade till amerikanska molnleverantörer.

– Vi hade kanske förväntat oss att fler kunder skulle ställa sådana krav, men det har vi inte sett än. Däremot finns det ett tydligt intresse för var data hanteras, och jag tror att medvetenheten kommer att öka.

För andra bolag som funderar i liknande banor vill Daniel Johnsson vara försiktig med generella råd.

– Vi har en relativt enkel tjänst jämfört med många andra, och det är viktigt att ha respekt för hur komplexa de här besluten kan vara i större organisationer. För oss har det handlat om att väga risk, resurser och osäkerhet. Det finns lösningar, som så kallade sovereign cloud, men de är fortfarande oprövade i skarpt läge. För oss var det enklaste sättet att minska oron att välja bort den risken helt.

Fakta

Cloud first vs Cloud smart

Cloud first

Cloud first innebär att molnet är förstahandsval vid nyutveckling och modernisering av IT-system. Strategin fick bred spridning under 2010-talet i takt med att de stora publika molnplattformarna erbjöd hög skalbarhet, snabb utvecklingstakt och tillgång till avancerade tjänster som analys, AI och globala driftsmiljöer. Fokus har i hög grad legat på teknik, kostnadseffektivitet och time-to-market. Juridiska, regulatoriska och geopolitiska frågor har ofta hanterats i efterhand.

Cloud smart

Cloud smart är en mer selektiv strategi där varje system och arbetslast bedöms individuellt. Här vägs tekniska fördelar mot risk, regelverk, affärskritikalitet och krav på kontroll. Strategin har vuxit fram i takt med ökad geopolitisk osäkerhet, skärpta dataskyddskrav och en mer mogen molnanvändning. Moln ses inte som ett självändamål, utan som ett av flera alternativ – tillsammans med privata miljöer och lokala leverantörer.

Senaste artiklarna

Hämtar fler artiklar
Till startsidan
Techtidningen

Techtidningen Premium

Nyhetstjänsten för dig som jobbar med professionell kommunikation. Få nischade nyhetsbrev för ditt intresseområde och utbildnings-tv.