Digital suverenitet: Slik beskytter vi norske data
I dagens krevende sikkerhetspolitiske situasjon har spørsmål om datasikkerhet og digital suverenitet aldri vært viktigere.
Microsoft Norge samarbeider tett med norske bedrifter og myndigheter om teknologiske løsninger som løfter produktiviteten, styrker samarbeidet, og forbedrer cybersikkerheten i virksomhetene. Det må til for å styrke konkurranseevnen både i Norge og Europa.
– Vi ser økt bruk av kunstig intelligens i cyberangrep i våre rapporter. Det viser at både norske myndigheter og virksomheter kontinuerlig må jobbe med digital sikkerhet for å være så godt rustet som mulig. Vi ser på dette som vår viktigste oppgave fremover. Å bygge de mest robuste løsningene for digital infrastruktur, sier Kristine Dahl Steidel, administrerende direktør i Microsoft Norge.
–Vi jobber kontinuerlig med å utvikle teknologien vår, og vi investerer mange milliarder i cybersikkerhet årlig. 34 000 mennesker jobber med cybersikkerhet på global basis, sier hun.

Hva betyr digital suverenitet?
Digital suverenitet betyr at alle virksomheter selv har kontroll over egne data og sin digitale infrastruktur på en måte som styrker evnen til å delta i den digitale økonomien på en sikker og uavhengig måte.
Microsoft har med Microsoft Cloud for Sovereignty utviklet en rekke teknologiske løsninger som gjør det mulig å kombinere handlingsrom, kontroll og innovasjon. Plattformen gir kunder mulighet til å lagre og behandle data lokalt, samtidig som de kan utnytte avanserte teknologier som kunstig intelligens og skybasert sikkerhet.
For myndigheter og virksomheter er det også avgjørende at dataene deres behandles i full overensstemmelse med lokal og europeisk lovgivning, inkludert GDPR. Dataene må samtidig være beskyttet mot sikkerhetstrusler, både fysiske og digitale, som har økt betydelig de siste årene.
Kristine Dahl Steidel, administrerende direktør i Microsoft Norge, understreker viktigheten av å kombinere digital innovasjon med økt databeskyttelse:
– Det er avgjørende at norske data oppbevares forsvarlig og i tråd med gjeldende lover. Vi har god og løpende dialog med offentlig sektor om hvordan vi kan fortsette å utvikle innovative, effektive og sikre løsninger til det beste for vår felles velferd.
En sterk forpliktelse til Europa

Som et globalt teknologiselskap har Microsoft historiske sterke bånd til Europa. Vi har samarbeidet med europeiske institusjoner, virksomheter og organisasjoner i over fire tiår, og har bidratt til å fremme ansvarlig innovasjon, cybersikkerhet og økonomisk motstandskraft. Europa er ikke bare Microsofts største marked utenfor USA, men også en avgjørende partner i et samarbeid som bygger på gjensidig tillit og investeringer.
Microsoft anerkjenner fullt ut at Europa ønsker et økosystem for kunstig intelligens og skyteknologi i verdensklasse på europeisk jord. Derfor har vi gjennom flere år tatt konkrete grep for å styrke datasuvereniteten ved å gi kundene økt kontroll over hvor data lagres og behandles, hvordan de krypteres og sikres, og hvem som får tilgang, og når.
– Europa fortjener en grundig, faktabasert og konstruktiv dialog om digital suverenitet i tiden fremover. Vi må snakke om hvordan vi best ivaretar både sikkerhet og konkurransekraft, sier Dahl Steidel.
For å styrke den digitale motstandskraften og konkurranseevnen til europeiske partnere lanserte Microsoft i april 2025 fem konkrete digitale forpliktelser til Europa:
1. En økning av Microsofts europeiske datakapasitet
En økning av Microsofts europeiske datakapasitet med 40 prosent innen utgangen av 2027. Det innebærer utvidelse av datadriften i 16 europeiske land, inkludert Sverige, Danmark og Norge. Resultatet blir en europeisk skyinfrastruktur med over 200 datasentre som alle er underlagt europeisk lov og regulering.
2.En forpliktelse til å opprettholde Europas digitale motstandskraft
En forpliktelse til å opprettholde Europas digitale motstandskraft, uavhengig av geopolitisk situasjon. Dette inkluderer et juridisk løfte til europeiske regjeringer og EU-kommisjonen om å bestride enhver ordre om å suspendere eller avslutte skytjenester i Europa. I tillegg inngår samarbeid med europeiske teknologiselskaper for å sikre kontinuitet i Microsofts tjenester dersom vi mot formodning ikke kan levere dem selv.
3.Beskyttelse av europeiske data
Beskyttelse av europeiske data gjennom vår EU Data Boundary. Dette innebærer at kundedata, pseudonymiserte data og støtteinformasjon for kjernetjenester som Microsoft 365, Dynamics 365, Power Platform og Azure nå lagres og behandles innenfor EU/EFTA. Dermed styrker vi datasuvereniteten etter europeisk lov.
4. Et intensivert samarbeid med europeiske institusjoner
Et intensivert samarbeid med europeiske institusjoner, myndigheter og regjeringer for å styrke cybersikkerheten i Europa. Vi utvider blant annet kapasiteten og evnen til å overvåke og håndtere cyberangrep.
5. Et økt bidrag til Europas økonomiske konkurranseevne
Et økt bidrag til å styrke Europas økonomiske konkurranseevne. Det gjør vi gjennom fri tilgang til kunstig intelligens, tilgang til skyplattformer og modeller, inkludert europeiske open source-løsninger.
LES MER: Microsoft announces new European digital commitments – Microsoft On the Issues
Nær 40 år med tilstedeværelse i Norge
Microsoft har hatt virksomhet i Norge i siden 1990 og har i dag rundt 750 ansatte i landet.
Om lag 250 ansatte jobber i Microsofts kommersielle organisasjon (MCAPS) i Oslo. Utviklingsselskapet Microsoft Development Center Norway (MDCN) har rundt 450 ansatte, fordelt på kontorer i Oslo Trondheim og Tromsø.
I tillegg kommer datacentervirksomheten i Norge, som i dag sysselsetter 50+ ansatte, og som er i videre vekst.
Store datasenterinvesteringer i Norden
De siste årene har vi investert betydelige beløp i ny KI-infrastruktur i Norden.
Norge
I november 2025 ble det klart at Microsoft investerer 66 milliarder kroner i prosjektet som skal etableres i fjordregionen rundt Narvik, med fornybar energi og sikret nettkapasitet som fundament. Her samarbeider Microsoft, Nscale og Aker om å utvikle KI-infrastruktur med fokus på bærekraft for det europeiske markedet. Prosjektet gir mulighet til å bygge ny næring og industri på ryggen av datasenteret, og støtter regjeringens mål om digital suverenitet, sikker datalagring og cybersikkerhet.
LES MER: Narvik blir Europas nye knutepunkt for kunstig intelligens – Source EMEA
Danmark
Microsofts første datasenter i Danmark åpner våren 2026. Det omfatter tre separate datasentre i Høje-Taastrup, Køge og Roskilde. De er integrert i en såkalt datasenterregion for å sikre maksimal driftssikkerhet. Dermed blir det mulig for danske kunder å lagre og behandle data på dansk jord.
Samtidig er det danske datasenteret et av Microsofts grønneste noensinne, med investeringer i grønn strøm, null vannforbruk, høy energieffektivitet og gjenbruk av overskuddsvarme til fordel for innbyggere lokalt. Microsoft har inngått et partnerskap med sju danske IT-virksomheter for å utvikle og levere løsninger og tjenester basert på det nye danske datasenteret.
I desember 2025 annonserte Microsoft planer om å investere i en ny nordeuropeisk datasenterregion i Vestjylland.
Sverige
I juni 2024 annonserte Microsoft sin største satsing i Sverige noensinne, med en investering på nærmere 34 milliarder svenske kroner over to år. Som en del av 2024-investeringen forpliktet Microsoft seg til å lære opp 250 000 svensker i KI-ferdigheter for å styrke landets konkurransekraft.
Innovative løsninger sikrer suverenitet
Microsofts løsninger er utformet for å levere det beste fra to verdener:
- Kontroll over data: Med verktøy, som Azure Confidential Computing og krypteringsnøkler, som er styrt av kunden, kan virksomheter sikre at data kun er tilgjengelige for personer med riktige tillatelser. Ingen, heller ikke Microsoft, har tilgang uten kundens samtykke.
- Fleksibilitet og tilpasning: Virksomheter og myndigheter kan konfigurere sin digitale infrastruktur, slik at den oppfyller lokale krav og behov.
- Innovasjon og effektivitet: Avanserte skyløsninger gjør det mulig å spare ressurser og øke produktiviteten. For eksempel kan helsesektoren dele pasientdata sikkert samtidig som behandlingsforløpet forbedres.
Vi skreddersyr sikre løsninger som sørger for at norske kunder forblir konkurransedyktige og med de samme mulighetene som konkurrenter og kolleger i Norden, Europa og resten av verden.
Spørsmål og svar om digital suverenitet
Hvilke løsninger tilbyr Microsoft for å understøtte virksomheters suverenitet i Norge?
Sovereign Private Cloud
For organisasjoner med særlig høye krav til operasjonell kontroll – for eksempel innen forsvar, kritisk infrastruktur eller sterkt regulerte miljøer – tilbyr Microsoft Sovereign Private Cloud.
Her kan Microsofts programvare kjøres i kundens egne eller partnerdrevne datasentre via Azure Local og Microsoft 365 Local, enten i hybride eller fullt frakoblede miljøer. Det gir kundene mulighet til å kombinere lokal drift og suveren kontroll med moderne skytjenester og kjente Microsoft‑løsninger.
Er det sikkert å bruke skyen? Hvor oppbevares mine data? Og kan myndighetene utenfor EU få tilgang på dem?
Europeiske skykunder kan i dag lagre og behandle dataene sine lokalt innenfor EU. Kundenes data er deres egne, og Microsoft gir under ingen omstendigheter fri eller direkte tilgang til kundedata.
Når vi behandler forespørsler fra myndigheter om tilgang til en skykundes data, f.eks som ledd i en grenseoverskridende etterforskning, skjer det gjennom en svært grundig og nøye juridisk prosess som følger EU-retten. Vi publiserer også jevnlig transparensrapporter. Microsoft har aldri utlevert data fra en offentlig myndighet i EU til en myndighet utenfor Europa.
Hvordan forholder Microsoft seg til US Cloud Act?
Forespørsler under CLOUD Act om data fra utenlandske myndigheter eller virksomheter er ekstremt sjeldne. Vi mottar rundt 50 000 forespørsler årlig, hvorav langt flere kommer fra Europa enn fra USA.
LES MER: Digital sikkerhet | Åpenhetsrapporter
Under 1 prosent gjelder kommersielle eller offentlige kunder. Bare i 0,008 prosent av sakene, tilsvarende 1 av 10 000 forespørsler, ender den juridiske prosessen med at vi faktisk utleverer utenlandsk innholdsdata til amerikanske myndigheter. Microsoft har aldri utlevert data fra en offentlig myndighet i EU til en myndighet utenfor Europa.
CLOUD Act gir ikke amerikanske myndigheter ubegrenset eller automatisk tilgang til kunders data. Den gir heller ikke USA mulighet til økonomisk spionasje, eller innsyn i utenlandske virksomheters forretningshemmeligheter. Amerikanske rettshåndhevende myndigheter må oppfylle strenge juridiske krav og innhente en rettskjennelse eller domstolsavgjørelse, i begge tilfeller som del av en prosess i rettssystemet.
Loven anerkjenner uttrykkelig en leverandørs rett til å utfordre forespørsler som er i konflikt med utenlandsk lovgivning, inkludert GDPR og annen EU-rett. Microsoft har forpliktet seg til å bestride enhver amerikansk forespørsel som ikke respekterer digital suverenitet eller som er i konflikt med utenlandsk lov.
CLOUD Act overstyrer ikke tekniske kontrollmekanismer som ende-til-ende-kryptering, som er ment å beskytte digital suverenitet. Microsoft tilbyr avansert kryptering, muligheter for dataopphold og kundestyrte krypteringsnøkler, som gir kundene full kontroll over sine data. For eksempel sørger Azure Confidential Compute for at Microsoft ikke kan få tilgang til data uten kundens aktive medvirkning og samtykke. Microsoft gir ingen myndigheter mulighet til å bryte vår kryptering.»
Kan myndigheter utenfor EU stenge tilgangen vår til Microsofts tjenester?
Hvis Microsoft noen gang blir beordret av en regjering, uansett hvor i verden, til å suspendere eller stoppe drift av skytjenester i Europa, forplikter vi oss til umiddelbart å motsette oss et slikt påbud. Det gjør vi ved å ta i bruk alle tilgjengelige juridiske virkemidler, inkludert å føre saken for domstolene helt til øverste instans. Dette løftet er allerede nedfelt i våre kontrakter med EU‑institusjonene.
Forpliktelsen bygger på Microsofts dokumenterte historikk med å gå til rettssak når det har vært nødvendig for å beskytte kundenes rettigheter og andre legitime interesser.
Kan dere garantere at etterretningstjenester i andre land ikke får tilgang til våre data?
Hos Microsoft er kundenes data deres, og kun deres. Vi lagrer og behandler kundedata i lokale datasentre på europeisk jord, beskyttet av GDPR og under tilsyn av et europeisk styre. Microsoft gir ikke noen regjering fri eller ubegrenset tilgang til kundedata eller krypteringsnøkler. Vi bestrider alle forespørsler fra myndigheter om tilgang til personopplysninger juridisk, og publiserer halvårlige åpenhetsrapporter som viser at ingen data noen gang er blitt utlevert til amerikanske myndigheter fra offentlige kunder i EU.
Hvordan kan jeg sikre meg at Microsoft og andre skytjenester følger databeskyttelsesreglene (GDPR)?
Microsoft har vært til stede i Europa i over 40 år. Vi etterlever fullt ut europeisk lovgivning, inkludert GDPR, og setter databeskyttelse i sentrum av alle prosesser. Våre tjenester og løsninger bygger på sterke prinsipper om personvern, sikkerhet og compliance, ikke bare som et juridisk krav, men som et forpliktende løfte om å beskytte brukernes data og opprettholde deres tillit.
I tråd med lovverket bruker Microsoft EUs standardkontrakter (SCC-er) som juridisk grunnlag for dataoverføringer og har i tillegg implementert EU Data Boundary (EUDB), som gjør det mulig for europeiske kunder å lagre og behandle sine data innenfor EU/EFTA‑regionen.
Les mer om EU Data Boundary her: Microsoft EU Data Boundary Overview | Microsoft Trust Center
Hva er Microsofts tilnærming til EUs AI Act, ansvarlig KI og bruken av kundedata?
Microsoft er fullt ut forpliktet til å utvikle produkter og løsninger som følger EUs KI‑forordning, og til å hjelpe kundene våre å bruke KI i samsvar med loven. Vi jobber tett med europeiske beslutningstakere for å bidra til en effektiv implementering.
Microsofts tilnærming til ansvarlig KI bygger på mange års arbeid og seks grunnleggende prinsipper: rettferdighet, pålitelighet og sikkerhet, personvern og datasikkerhet, inkludering, åpenhet og ansvarlighet. Kunders data brukes aldri til å trene eller oppdatere KI‑modeller, og data deles ikke med andre. Dette gjelder både for data som legges inn i KI‑tjenester og data som behandles via Microsofts skytjenester, og er en sentral del av Microsofts forpliktelse til datasikkerhet og personvern.
Les mer om Microsofts tilnærming til AI Act her: EU AI Act Compliance | Microsoft Trust Center
Les mer om Microsofts prinsipper og verktøykasse for ansvarlig KI her: Responsible AI: Ethical policies and practices | Microsoft AI
Kan Microsofts kunder fortsatt få tilgang til dataene sine dersom systemene blir frakoblet?
- Microsoft tilbyr full‑stack‑funksjoner som støtter kunder på tvers av tre miljøer: tilkoblede, delvis tilkoblede og helt frakoblede miljøer:
- Azure Local disconnected operations: Organisasjoner kan kjøre forretningskritisk infrastruktur med Azure‑governance og policy‑kontroll uten forbindelse til skyen. Dette sikrer kontinuitet i miljøer med behov for høy grad av selvkontroll, f.eks. i klassifiserte eller isolerte miljøer.
- Microsoft 365 Local disconnected: Sentrale produktivitetsløsninger som Exchange Server, SharePoint Server og Skype for Business Server kan kjøres fullt ut innenfor kundens suverene driftsmiljø på Azure Local, slik at man kan fortsette arbeidet, selv uten tilgang til skyen.
- Foundry Local: Gir moderne infrastruktur og støtte for store KI‑modeller. Organisasjoner kan kjøre store KI‑modeller i fullt frakoblede og suverene miljøer ved hjelp av Foundry Local. Med moderne infrastruktur fra partnere som NVIDIA kan kunder kjøre multimodale modeller lokalt på egen maskinvare innenfor strenge rammer. Dette muliggjør avansert lokal KI‑inferens, selv i helt isolerte miljøer.
- Samlet gir dette en lokal full‑stack‑løsning basert på Azure Local og Microsoft 365 Local, designet for å opprettholde funksjonalitet og robusthet – uansett tilkoblingsforhold.
- LES MER: Microsoft Sovereign Cloud utvides med styring, produktivitet og store KI-modeller i frakoblede miljøer – Source EMEA
Hva er Microsofts holdning til open source?
Microsoft ser ingen motsetning mellom skybaserte tjenester og open source, tvert imot. Microsofts plattform og infrastruktur er åpen for mange ulike forretningsmodeller, både open‑source og kommersielle/proprietære. For eksempel har Microsoft Azure‑plattformen rundt 1 800 ulike KI‑modeller tilgjengelig for utviklere, hvorav de fleste er open source, blant annet fra europeiske aktører som Hugging Face og Mistral, og tilgjengelige via offentlige APIer for å sikre interoperabilitet.