Allt fler företag ser nyttan med att använda molntjänster. Men det som lät som en enkel och billig lösning kan resultera i ordentliga bekymmer för den som inte ser över avtalet i förväg. Sammanslutningen Cloud Sweden, som drivs av Dataföreningen, råder kunder att vara kritiska när avtalet ska förhandlas. Gruppen, som bland annat består av jurister och representanter från Stockholms universitet och Myndigheten för samhällsskydd och beredskap, har sammanställt riktlinjer för vad kunden bör tänka på.

Först och främst råder Cloud Sweden kunden att kontrollera den potentiella molnleverantörens historik och referenser. Kunden bör tänka över hur pass kritisk information som ska läggas i molnet för att utvärdera vilken säkerhetsnivå som krävs.

– Det är viktigt att leverantören har regelbunden säkerhetskopireing, virusskydd, spamfilter och möjlighet till säkerhetsrevision från kund och tredje part, säger Lars Perhard, advokat och medlem i Cloud Sweden.

Kunden kan til exempel kryptera informationen innan den lagras, så att inte ens leverantören kan läsa den.

Eftersom en stor poäng med molntjänster är en låg kostnad, handlar det ofta om kraftigt standardiserade tjänster, vilket kan göra det svårt att förhandla om avtalsvillkoren. Cloud Sweden råder ändå kunderna att försöka förhandla avtalen.

De kunder som hanterar personuppgifter i molnet måste följa personuppgiftslagens bestämmelser om hur information får flyttas utanför EU. Lars Perhard tipsar om att kunden kan förhandla sig till att persondatan som läggs i molnet inte överförs till servrar utanför EU.

Kunden bör också kolla upp vad leverantören får och inte får göra med informationen.

– En del leverantörer vill analysera informationen för att till exempel hitta kundbeteenden och skicka riktad marknadsföring. Det kan i vissa fall vara oerhört känsligt, säger Lars Perhard.

Tjänstens tillgänglighetsgrad bör regleras i avtalet. Påföljder när det avtalade inte följs kan vara skadestånd eller en prissänkning. Samma sak gäller för förlust och förvanskning av data.

En av avsikterna med molntjänster är att kunden ska slippa tänka på licenser och andra rättighetsfrågor, men Cloud Sweden råder ändå kunden att kolla upp om leverantören kan garantera att den har de rättigheter som krävs för den aktuella tjänsten.

Sist men inte minst gäller det att bestämma vad som gäller om kunden vill sluta använda tjänsten. Dels gäller det att leverantören är behjälplig om användaren vill flytta data till en annan tjänst eller till egna servrar. Dessutom kan det vara en bra idé att i förväg bestämma i vilket format data ska levereras.