Digital levetid og verdi: Hva SMB kan lære av Concept-rapport 81

Innledning

Digitaliseringsprosjekter er i dag blant de viktigste investeringene både i offentlig sektor og næringslivet. Concept-rapport 81 fra NTNU, «Digital nedtelling – En studie av levetider i digitale investeringsprosjekter» (2025), analyserer nettopp dette: Hvor lenge varer digitale løsninger, og hvordan påvirker levetid gevinst, kostnader og verdi? [ntnu.no]

Selv om rapporten primært retter seg mot store offentlige prosjekter, inneholder den innsikt som er høyst relevant også for små og mellomstore bedrifter (SMB) – spesielt i bruk av skybaserte samarbeidsverktøy som Microsoft 365, SharePoint og Teams.

Hovedpoeng fra rapporten

  1. Digitale løsninger har kortere levetid enn forventet

En sentral observasjon er at levetiden til digitale investeringer ofte overvurderes. Teknologi utvikler seg raskt, krav endrer seg, og systemer må byttes ut eller moderniseres tidligere enn planlagt. [ntnu.no]

Implisitt betyr dette:

    • Gevinster må realiseres raskere
    • Langsiktig planlegging blir mer usikker
    • Kontinuerlig forbedring er viktigere enn «ferdig prosjekt»
  1. Verdi skapes ikke av systemet – men av bruken

Rapporten peker på at nytteverdien av digitale prosjekter er tett koblet til hvordan løsningen brukes over tid, ikke bare implementeringen.

Dette samsvarer med prinsipper innen gevinstrealisering:

    • Det er ikke leveransen (systemet) som teller
    • Det er forbedringene i arbeidsprosesser og produktivitet
  1. Digital teknologi krever kontinuerlig styring

Digitale investeringer er ikke «engangshendelser», men en løpende prosess.

Dette innebærer:

    • Jevnlige oppgraderinger
    • Tilpasning til nye behov
    • Aktiv styring av bruk og organisasjonsendringer

Hva betyr dette for SMB?

Selv om SMB ikke driver statlige milliardprosjekter, er problemstillingene direkte overførbare – spesielt i bruk av moderne sky- og samarbeidsverktøy.

Relevans for Microsoft 365, SharePoint og Teams

  1. «Evig liv» finnes ikke – heller ikke i M365

Mange SMB tenker at når de har tatt i bruk Microsoft 365:

    • SharePoint-struktur
    • Teams-kanaler
    • Outlook-invitasjoner

…så er «jobben gjort».

Rapport 81 viser at dette er feil tankegang.

I praksis:

    • Teams-kanaler blir utdaterte
    • SharePoint-struktur blir rotete
    • Invitasjoner og kalenderflyt mister struktur

Resultat: Verdien av løsningen faller over tid.

  1. Invitasjoner (Outlook/Teams) er små – men kritiske prosesser

En konkret SMB-relevans er hvordan man håndterer møter og invitasjoner:

    • Manglende struktur gir ineffektivitet
    • Uklare deltakere gir dårlig beslutningsgrunnlag
    • Informasjon havner spredt i e-post, Teams og dokumenter

Kobling til rapporten:

    • Små prosesser påvirker samlet gevinst
    • Brukspraksis avgjør verdiskaping

Med andre ord:
En dårlig møtepraksis kan «spise opp» gevinsten av hele M365-investeringen.

  1. SharePoint og Teams må forvaltes – ikke bare settes opp

Rapporten understreker behovet for styring gjennom hele levetiden.

For SMB betyr dette konkret:

    • Tydelige eiere av team og dokumentområder
    • Rutiner for opprydding og arkivering
    • Standarder for navngivning og struktur

Uten dette:

    • Informasjon blir vanskelig å finne
    • Samhandling svekkes
    • Produktivitet synker
  1. Gevinstrealisering i praksis (SMB-versjon)

Rapporten peker indirekte på en moden praksis for gevinststyring. For SMB kan dette oversettes til enkle tiltak:

Før implementering:

    • Hva skal forbedres? (f.eks. mindre e-post, bedre samhandling)

Under implementering:

    • Opplæring i faktisk bruk (ikke bare funksjoner)

Etter implementering:

    • Følge opp bruksadferd
    • Justere struktur og prosesser
    • Måle effekt (tid spart, bedre flyt)

Typiske feil SMB gjør (sett i lys av rapport 81)

Feil
Konsekvens

«Vi er ferdige når M365 er satt opp»

Verdien faller raskt

Ingen eierskap til Teams/SharePoint

Struktur kollapser

Fokus på teknologi, ikke bruk

Lav gevinst

Ingen vedlikehold

Digital «gjeld» oppstår

Praktiske anbefalinger

Basert på rapportens innsikt og SMB-kontekst:

  1. Tenk livssyklus – ikke prosjekt

Se M365 som en kontinuerlig tjeneste:

    • Vedlikehold
    • forbedring
    • tilpasning
  1. Etabler enkle styringsregler
    • Hvem kan opprette Teams?
    • Hvordan navngis prosjekter?
    • Når slettes/arkiveres data?
  1. Standardiser arbeidsprosesser

For eksempel:

    • Hvordan opprettes møter?
    • Hvor lagres dokumenter fra møter?
    • Hvordan følges opp beslutninger?
  1. Gjør små grep med stor effekt

Små endringer gir stor gevinst:

    • Bedre møteinvitasjoner
    • Felles struktur i Teams
    • Standard mapper i SharePoint

Konklusjon

Concept-rapport 81 viser at digitale investeringer ikke handler om teknologien i seg selv, men om hvordan den brukes over tid og hvilken levetid den faktisk får. [ntnu.no]

For SMB betyr dette at:

  • Microsoft 365 ikke er en «installasjon», men en kontinuerlig forbedringsreise
  • Små organisatoriske grep kan ha stor effekt
  • Struktur, eierskap og bruk avgjør om investeringen gir verdi

Kort sagt:
Den største risikoen er ikke feil teknologi – men manglende forvaltning av den.

/Ofte Stilte Spørsmål

Hvordan fungerer phishing-angrep mot bedrifter?

phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.

Hva er den største cybertrusselen mot små og mellomstore bedrifter?

Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.

Hva er 3-2-1-regelen?

3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).

Hvor kan norske bedrifter få oppdatert informasjon om cybertrusler?

Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.

Hvilke bransjer er mest utsatt for cyberangrep i Norge?

Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.

Hvor ofte bør en bedrift ta backup av data?

Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.

Hvorfor bør bedrifter bruke Tofaktorautentisering?

Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.

Hva er CEO-svindel?

CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.

Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)