Af Nina Bjerregaard, Head of Operations & Compliance, Process Factory


Forsikringsbranchen har i mange år arbejdet målrettet med sikkerhed, robusthed og compliance. Det er en naturlig konsekvens af den samfundsmæssige rolle, selskaberne spiller, og den digitale infrastruktur, de er afhængige af.
 

Alligevel er vilkårene under forandring.

Cybertrusler bliver mere sofistikerede. Geopolitiske spændinger påvirker den digitale forsyningskæde. Nye regulatoriske krav øger forventningerne til dokumentation, governance og operationel robusthed. Samtidig skal organisationerne skabe værdi med data, automatisering og AI. World Economic Forum fremhæver netop samspillet mellem AI, cybertrusler og geopolitisk usikkerhed som en væsentlig del af det aktuelle risikobillede.

94 % af de adspurgte ledere forventer, at AI bliver den mest betydningsfulde drivkraft for forandringer i cybersikkerhed de kommende år.

Det betyder ikke nødvendigvis, at infrastrukturen er blevet mere sårbar. Men det betyder, at kravene til infrastrukturen er blevet større. 

Fokus flytter sig fra systemer til sammenhænge

Historisk har robusthed ofte været forbundet med de enkelte systemer: Er de stabile? Er de sikre? Kan de skaleres? 

De spørgsmål er stadig vigtige. 

Men de fleste forretningsprocesser er i dag afhængige af data, der bevæger sig på tværs af platforme, leverandører og organisationer. Værdien opstår ikke i de enkelte systemer alene, men i samspillet mellem dem. 

Det er også derfor, at nyere reguleringer i stigende grad fokuserer på operationel robusthed, tredjepartsafhængigheder og dokumentation af digitale værdikæder. Deloitte peger i sin europæiske DORA-undersøgelse fra 2026 på, at finansielle virksomheder fortsat arbejder med at styrke blandt andet tredjepartsstyring, test af operationel robusthed og indsigt i leverandørkæder. Et af de mere markante fund er, at ingen af de undersøgte organisationer har fuld synlighed i leverandørkæden. McKinsey beskriver tilsvarende DORA som et omfattende europæisk regime for digital operationel robusthed, der stiller krav til både finansielle virksomheder og væsentlige ICT-leverandører. 

Det er ikke integrationerne i sig selv, der skaber risiko. Det er måden, de etableres, dokumenteres, overvåges og forvaltes på. 

Det afgørende er ikke hvor mange, men hvordan

Nye digitale tjenester, AI-løsninger, datakilder og partnerøkosystemer skaber behov for endnu flere forbindelser mellem systemer og processer. Derfor er det naturligt, at risiciene omkring integrationer får større opmærksomhed. 

Når sikkerhed, dokumentation, overvågning og styring tænkes ind som en del af designet, bliver de en aktiv del af virksomhedens operationelle robusthed. Det kræver, at man ikke blot tænker på integrationer som et projekt, der skal på backloggen og løses en gang for alle. Man er simpelthen nødt til at se det som en strategisk kapabilitet. 

Det gælder i særlig grad i takt med, at AI bliver en del af flere forretningskritiske processer. Her bliver kravene til sporbarhed, datakvalitet og governance større. World Economic Forum peger på, at AI både styrker forsvaret og muliggør mere sofistikerede angreb, og at organisationer derfor skal balancere innovation og sikkerhed i et hurtigere risikobillede.

Integrations as a Service som risikoreduktion

Hos Process Factory ser vi derfor Integration as a Service som langt mere end en teknisk leverancemodel. 

Grundtanken er enkel: Integrationer skal ikke alene forbinde systemer.

Integrationer skal etableres på en måde, der reducerer operationel risiko og gør det lettere at håndtere kompleksitet – fordi struktur, governance og sikkerhed er bygget ind fra starten.

Når integrationer bygges på et fælles, standardiseret fundament, bliver det lettere at skabe overblik, dokumentation og kontrol. Processer understøttes mere effektivt og nye behov kan håndteres hurtigere. It-sikkerhed og compliance er indbygget som en del af løsningen fra dag ét, frem for at være noget der skal huskes, etableres og dokumenteres fra projekt til projekt. 

Det gør styring og kontrol lettere at omsætte til praksis. 

Og måske vigtigst af alt: Det gør det muligt at understøtte nye forretningsinitiativer uden, at kompleksitet og risiko vokser proportionalt med ambitionerne. 

Samspillet mellem teknologi, operation og compliance er nøglen

Hos Process Factory handler arbejdet med teknologi, operation og compliance derfor ikke kun om interne processer. Det handler om at omsætte krav, dokumentation og sikkerhed til løsninger, der kan fungere stabilt i kundernes hverdag. 

Som Head of Operations & Compliance er min opgave at bygge bro mellem det regulatoriske, det tekniske og det operationelle så principperne bliver en del af den måde, løsningerne designes og drives på.

For i takt med at kravene til robusthed stiger, bliver evnen til at operationalisere compliance en stadig vigtigere konkurrencefordel – både for os og vores kunder. 

Den næste fase af digital robusthed

Mange forsikringsselskaber har allerede investeret betydeligt i deres digitale fundament og er langt på rejsen. 

Der er altså allerede en stærk erkendelse af, at digital robusthed er vigtig. Nu handler det om, hvordan forsikringsselskaberne fortsat kan udvikle, automatisere og udnytte nye teknologiske muligheder — uden at øge risiko og kompleksitet unødigt. 

Efter vores opfattelse ligger en del af svaret i måden, infrastrukturen bygges på. 

Hos Process Factory tror vi på, at digital robusthed kræver en fleksibel infrastruktur. Det forudsætter, at integrationer betragtes som en strategisk kapabilitet, hvor struktur, governance og sikkerhed er indarbejdet fra starten.