Derfor er EU-datasuverænitet afgørende for industriel IoT
2025-12-15 · 5 min. læsetid · Nordic IoT

Reguleringen har ændret sig
NIS2-direktivet, som trådte i kraft i oktober 2024, udvider cybersikkerhedsforpligtelserne til at dække energi, transport, produktion og digital infrastruktur. Hvis jeres organisation driver industrielle IoT-enheder i nogen af disse sektorer, er I sandsynligvis omfattet. Cyber Resilience Act (CRA) tilføjer produktspecifikke krav: alle tilsluttede enheder, der sælges i EU, skal opfylde definerede sikkerhedsstandarder gennem hele deres livscyklus.
Tilsammen gør disse reguleringer én ting klart: hvor jeres data behandles og opbevares, er ikke længere blot en præference. Det er et lovkrav.
Derfor former infrastrukturens jurisdiktion jeres risikoprofil
Hvor jeres telemetri behandles, afgør hvilken lovgivning der gælder for den. Når jeres data behandles på EU-infrastruktur, forbliver den under EU-jurisdiktion, GDPR og NIS2-rammen, hvilket giver europæiske operatører af kritisk infrastruktur ét sammenhængende juridisk grundlag at arbejde ud fra.
De praktiske fordele er konkrete: selvhostet, EU-baseret infrastruktur betyder, at I fastsætter vilkårene, I ved hvem der driver hvert lag, og der er ingen eksterne usikkerheder at holde styr på. Den stabilitet er præcis, hvad en compliance-gennemgang belønner.
Hvordan EU-suverænitet ser ud i praksis
Hos Nordic IoT kører alle komponenter i vores stack på europæisk infrastruktur:
- Data-gateways bruger LUKS-krypteret lagring på Nordic IoT industri-PC'er placeret hos jer
- Al cloud-behandling kører på Hetzner-servere i Tyskland og Finland
- Analyse bruger selvhostet Plausible CE. Ingen data forlader EU
- Forbindelse bruger Telenor Connexion med privat APN, så trafikken holdes væk fra det offentlige internet
- Alle runtime-afhængigheder er EU-drevne: hele stakken kører på infrastruktur, vi kontrollerer
Det er ikke en ideologisk holdning. Det er en ingeniørbeslutning drevet af regulatoriske krav og operationel risikostyring. Når jeres infrastruktur er EU-suveræn, bliver NIS2-revisioner en enkel dokumentationsøvelse i stedet for en ansvarsgennemgang.
Begynd med en infrastrukturgennemgang
Hvis I driver IoT-enheder i en NIS2-omfattet sektor, bør I kortlægge jeres nuværende datastrømme. Identificér alle tredjepartstjenester, som jeres telemetri berører: cloudplatforme, analyseudbydere, DNS-opslag, CDN-endepunkter. For hver enkelt skal I fastlægge den juridiske jurisdiktion. Resultaterne vil vise præcis, hvor jeres suverænitetsgab er, og hvad der skal ændres inden jeres næste compliance-gennemgang.
