Teknik & IT
Molntjänster — vad är det och vad passar ditt företag?
Molntjänster är IT-resurser (servrar, lagring, programvara) som levereras via internet av en extern leverantör i stället för att köras på egna lokala servrar. Begreppet "molnet" syftar på att resurser är tillgängliga på distans och kan skalas upp och ned efter behov.
Uppdaterad: maj 2025
De tre tjänstenivåerna — IaaS, PaaS och SaaS
Molntjänster delas vanligtvis in i tre nivåer beroende på hur mycket av infrastrukturen leverantören ansvarar för.
IaaS (Infrastructure as a Service) ger dig tillgång till virtuella servrar, lagring och nätverk. Du hyr infrastrukturen men installerar och hanterar program och operativsystem själv. Exempel: Amazon EC2, Microsoft Azure Virtual Machines.
PaaS (Platform as a Service) ger dig en plattform för att utveckla och driftsätta applikationer utan att hantera underliggande infrastruktur. Exempel: Google App Engine, Heroku. Används framför allt av mjukvaruutvecklare.
SaaS (Software as a Service) är färdig programvara som körs i molnet och nås via en webbläsare. Du betalar typiskt en månadsavgift per användare. Exempel: Microsoft 365, Google Workspace, Salesforce, Fortnox. Det är den typ av molntjänst som de flesta företag möter.
Fördelar och nackdelar med molnet
De vanligaste fördelarna med molntjänster är lägre startkostnad (ingen investering i egna servrar), automatiska uppdateringar, tillgänglighet från valfri enhet och plats, samt att leverantören ansvarar för drift och säkerhetskopiering.
Nackdelarna är beroende av internet (offline-åtkomst är begränsad eller obefintlig), beroende av leverantören (prissättning kan förändras, tjänsten kan avvecklas), och att känslig data lagras hos en tredje part vilket ställer krav på GDPR-hantering.
Säkerhet och GDPR i molnet
Att flytta data till molnet skapar automatiskt en GDPR-fråga: var lagras datan och av vem behandlas den? Leverantörer med datacenter utanför EU (exempelvis amerikanska bolag) kräver extra uppmärksamhet eftersom data som lagras i USA kan vara tillgänglig för amerikanska myndigheter under CLOUD Act.
De flesta stora leverantörer erbjuder EU-baserade datacenter och tecknar personuppgiftsbiträdesavtal (PUB-avtal) som krävs enligt GDPR. Kontrollera att sådant avtal finns och att data faktiskt lagras i EU om det är viktigt för din verksamhet.
Hur du väljer rätt för ditt företag
Frågor att ställa dig innan du väljer molntjänster:
Vilken data hanterar vi och hur känslig är den? Känsliga personuppgifter ställer högre krav på dataskydd och kräver mer noggrann leverantörsgranskning.
Hur kritisk är internetuppkopplingen för vår verksamhet? Faller internetuppkopplingen, faller molntjänsterna med den.
Har vi kompetens att hantera IaaS eller behöver vi SaaS? De flesta småföretag mår bäst av SaaS.
Vad är den faktiska totalkostnaden? Månadsavgifter kan se billiga ut men summera till mer än en lokal lösning på fem år.
Vanliga frågor om molntjänster
En extern server är en fysisk eller virtuell server som du hyr av en leverantör och hanterar själv. Molntjänster är mer abstrakta: du köper en funktion (lagring, beräkningskraft, program) och leverantören hanterar infrastrukturen. SaaS-tjänster är den tydligaste formen av molntjänst — du köper åtkomst till ett färdigt program.
Inte alltid. Molntjänster har lägre startkostnad men löpande månadsavgifter. På fem till tio år kan kostnaden vara högre än en lokal lösning, beroende på behov och skala. Räkna alltid total ägandekostnad (TCO) över tid.
Det är en reell risk. Skydda dig genom att alltid ha exportmöjlighet för din data, undvik leverantörslåsning (vendor lock-in) och ha en plan för hur du migrerar om tjänsten avvecklas.
Det beror på vad de jämförs med. Stora leverantörer investerar mer i säkerhet än de flesta småföretag kan göra på egna servrar. Men molnet eliminerar inte alla risker. Felkonfiguration, svaga lösenord och phishing-attacker är lika farliga i molnet som i lokal miljö.
Ja, om du behandlar personuppgifter med hjälp av tjänsten. De flesta seriösa leverantörer erbjuder ett standardiserat PUB-avtal. Kontrollera att det finns och att det uppfyller GDPR-kraven.