Vad har egentligen förändrats?
I åratal var molnfrågan praktisk: vilken leverantör, till vilket pris. European Technological Sovereignty Package från 2026, och Cloud and AI Development Act inom det, ändrar frågan. Det inför ett suveränitetsramverk i fyra nivåer som graderar hur oberoende din infrastruktur är från någon enskild utländsk leverantör. Var dina system körs, och vem som ytterst kontrollerar dem, är nu en reglerad angelägenhet och inte bara ett arkitekturval.
Det kommer inte ensamt. Det landar ovanpå DORA, NIS2, Data Act och AI Act, var och en med sina egna skyldigheter kring kontinuitet, säkerhet och ansvar. För ett företag som är verksamt i Europa blir resultatet en efterlevnadsmiljö där koncentration till en enda hyperscaler inte längre bara är bekvämt. Det är en dokumenterad exponering.
Varför kan de flesta företag inte se sin egen exponering?
För att beroendet är dolt. Få organisationer är beroende av ett enda moln på ett sätt som de kan se på en enda sida. Det verkliga beroendet löper genom hanterade tjänster, efterlevnadsverktyg, de AI-system de har infört, analysplattformar, identitetsinfrastruktur och utvecklingspipelines, av vilka många tyst leder tillbaka till samma en eller två leverantörer.
Så när en styrelse frågar om företaget skulle kunna fortsätta fungera om dess huvudleverantör fallerade eller bedömdes vara icke efterlevande, är det ärliga svaret oftast att ingen har kartlagt det. Det är den lucka som de nya reglerna är på väg att blottlägga, och den som DORA redan kräver att reglerade företag täcker.
Vad bör ett seriöst företag göra nu?
Kartlägg beroendekedjan innan en tillsynsmyndighet eller ett avbrott kartlägger den åt dig. Identifiera vilka kritiska funktioner som leder till en enda leverantör, var du saknar testad redundans, och var en suveränitetsnivå skulle sätta dig på fel sida. Detta är ingen uppmaning att överge hyperscalers. Det är en uppmaning att veta exakt vad du skulle göra utan dem, och att kunna visa det.
Resiliens har alltid handlat om det beroende du inte kan ersätta. De nya reglerna gör helt enkelt det beroendet till något du nu måste se, dokumentera och försvara. De företag som kartlägger det tidigt kommer att behandla deadlinerna som rutin. De som väntar kommer att upptäcka formen på sitt beroende i värsta tänkbara ögonblick.
Läs vidare: Varför höjer AI priset på hårdvara du aldrig köpt? · Varför är AI:s största kostnad nu en månatlig hyresräkning?