Hvad sker der digitalt, den dag nøglepersonen stopper?
Mange virksomheder har én person, der "har styr på IT". Når hun stopper, viser det sig, at hun ikke blot havde styr på IT. Hun havde adgangen til det. Her er, hvad du bør have dokumenteret, inden det sker.
12. maj 2026 · 5 min. læsning · Jacob Lysholt

Artiklen
Det starter typisk med en opsigelse.
Medarbejderen har tre måneders opsigelse. Der er en god stemning, og alle ønsker hinanden det bedste. Men tre uger inde i perioden opdager nogen, at den pågældende medarbejder er den eneste, der kender adgangskoden til regnskabssystemet. Og at hun er den eneste administrator på virksomhedens Google Workspace. Og at domænet fornyes automatisk via hendes private kreditkort.
Det er ikke et usædvanligt scenarie. Det er det mest almindelige.
Hvad "styr på IT" egentlig betyder
I mange SMV'er er IT uformelt fordelt: én person ved, hvordan alt virker. Det er en fordel i dagligdagen og en sårbarhed, den dag vedkommende ikke er der.
Problemet er ikke ond vilje. Det er, at digitale adgange og ejerskab aldrig er gjort eksplicitte. Ingen har stillet spørgsmålet: hvad sker der, hvis hun stopper i morgen?
En analyse fra Styrelsen for Samfundssikkerhed (2024) viser, at 60 % af danske SMV'er ikke kan udføre kerneforretningsfunktioner uden adgang til deres IT-systemer. Nøglepersonafhængighed i det digitale er en direkte trussel mod forretningskontinuitet.
De systemer, det oftest gælder
Virksomhedens e-mailplatform og tenant. Hvis Microsoft 365 eller Google Workspace er opsat med nøglepersonen som eneste globale administrator, er det hendes konto, der styrer det hele. Mister hun adgang, mister virksomheden administratorkontrol.
Domæner og hosting. Domæner fornyes typisk automatisk via den betalingsmetode, der er registreret. Er det et privat kreditkort, stopper fornyelsen, når kortet lukkes eller personen melder sig ud. Punktum.dk kan reetablere adgang, men det tager tid og kræver dokumentation.
Annoncekonti. Google Ads og Meta Business Manager gemmer historiske data, pixels og brugerdefinerede målgrupper. Er nøglepersonen eneste administrator, mister virksomheden adgangen til de data, der er opbygget over år.
Adgangskodehvælv og 2-faktor-opsætninger. Bruger nøglepersonen et personligt adgangskodehvælv til virksomhedens konti, er alle de adgangskoder i praksis hendes. 2-faktor-koder, der sendes til hendes private telefon, kan ikke overdrages.
Leverandørkontakter og serviceaftaler. Mange leverandørrelationer er personlige. IT-leverandøren ringer til hende, ikke til virksomheden. Serviceaftalerne er indgået pr. e-mail til en adresse, der nu er inaktiv.
Det Datatilsynet siger om det
Datatilsynets vejledning om rettighedsstyring fra december 2023 adresserer præcis dette. Vejledningen understreger, at virksomheder systematisk skal gennemgå, hvem der har adgang til hvilke systemer, og sikre, at adgange trækkes tilbage, når en medarbejder skifter rolle eller forlader virksomheden.
Det kræver, at virksomheden ved, hvilke systemer medarbejderen havde adgang til. Uden et opdateret aktivregister er det umuligt at gøre det systematisk.
Hvad du bør have dokumenteret inden
Der er fire konkrete ting, der gør overdragelsen håndterbar.
Det første er, at alle kritiske systemer har mindst to administratorer. Nøglepersonen er én af dem, virksomheden er den anden.
Det andet er, at domæner, hosting og betalingsaftaler er knyttet til en virksomhedsmail og et virksomhedskort, ikke til personlige.
Det tredje er et aktivregister, der viser, hvilke systemer nøglepersonen har adgang til. Det er forudsætningen for at lukke adgangene systematisk, når hun stopper.
Det fjerde er en overdragelsesprocedure: en tjekliste for, hvad der skal gennemgås og overdrages, inden fratrædelsen er effektiv.
Ejerblik er bygget til at give det overblik. Se, hvad der sker, når en nøgleperson fratræder, og hvad Ejerblik konkret hjælper med.
Opret en gratis konto og byg det register, der gør en fratrædelse håndterbar.
Læs også
- Hvem ejer egentlig dine digitale aktiver?Virksomheden bruger det. Virksomheden betaler for det. Men ejer virksomheden det? For digitale aktiver er juridisk ejerskab ikke det samme som daglig brug. Her er de områder, det oftest går galt.
- Shadow IT: hvad det er, og hvad det koster din virksomhedShadow IT er digitale systemer, medarbejdere bruger uden ledelsens viden. Det er ikke ondsindet. Det er pragmatisk. Men det behandler data, koster penge og udgør risici, som virksomheden aldrig har vurderet.
- Cyberforsikring: derfor afgør din dokumentation, hvad du får udbetaltCyberforsikring er ikke en standardforsikring. Hvad du kan dokumentere om din IT-infrastruktur og adgangsstyring påvirker direkte, hvilken dækning du kan tegne, og hvad forsikringsselskabet udbetaler, hvis skaden sker.
Alle artikler
- AI som ny trussel i digital due diligence
- CIS18 for ejerledere: de tre kontroller dit aktivregister løser
- IT-risikovurdering: hvad det er, hvem der skal stå for det, og hvordan du kommer i gang
- AI Act for ejerledere: hvad der allerede gælder, hvad der ventes, og hvad du skal have styr på
- Hvornår har din virksomhed brug for en IT-revision?
- 12 måneder til generationsskifte: hvad skal det digitale se ud?
- Hvad er digital due diligence?
- Sådan forbereder du digital due diligence på 30 dage
- De mest oversete digitale aktiver i en SMV
- IT-revision: hvad det er, hvad det koster, og hvem der har brug for det
- GDPR og digitale aktiver: det du skal kunne dokumentere
- Hvad er en databog, og hvem har brug for en?
- Digitalt generationsskifte: 12 ting der skal være på plads inden overdragelsen
- PwC's Ejerlederanalyse 2025: Rekordmange er åbne for salg
- Tre ud af fire SMV'er betaler mere for forsikring
- 172.000 sønner og døtre af ejerledere venter på at overtage
- Kunstig intelligens er endnu ikke hverdag i danske SMV'er
- Byg det selv eller køb det færdigt? Et regnestykke, der sjældent går op
- Derfor koster Ejerblik, hvad det gør
- Hvorfor Ejerblik er bedre end et regneark
- Vigtigheden af ejerskab og overblik over digitale aktiver
- Fremtidens krav til data governance, dokumentation og databog
- Sælger du din virksomhed inden for fem år? De fleste starter forberedelserne for sent
- 2 ud af 3 ejerledere bruger AI. Halvdelen har ingen plan for det
- Er din virksomhed for afhængig af dig? Det mener 4 ud af 10 ejerledere om sig selv
- Tallene er klare: ejerledere med en strategi vokser mere. Hvad stopper dig?
- 4 ud af 10 ejerledere bruger for meget tid på administration. Her er, hvad du kan gøre nu
- 77 % af de adspurgte ejerledere er over 50. Er din virksomhed klar til at skifte hænder?
- SaaS management for ejerledere: hvad det er, og hvorfor du sandsynligvis betaler for mere, end du bruger
- Næsten 6 ud af 10 virksomheder har ikke testet deres cyberforsvar. Hvad med din?
- Asset management for digitale aktiver: få overblik, før køberen spørger
- Digital suverænitet: du kan ikke forhandle om noget, du ikke kender
- Cybersikkerhedsmåneden: start med listen over det, du har
- Dit .dk-domæne skal over til en forhandler. Ved du, hvem der ejer det?
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.
Ingen binding · Data i EU · Dansk support
