Foras beslut att pausa arbetet med att skicka upp sitt försäkringssystem i molnet får inga omedelbara konsekvenser för Itellos arbete med tjänsten Itello Live. Det säger bolagets vd Mats Lillienberg till Pensionsnyheterna.
- Tjänsten Itello Live kan köra i såväl privata moln, publika moln eller inhouse. Lösningen är agnostisk och innebär inte att den behöver vara kopplad till en viss leverantör. Det gör att den kan användas av andra molntjänstleverantörer, säger han.
Fora hade valt att samarbeta med Microsoft Azure men i och med EU-domstolens dom i somras väljer man nu att avbryta processen. Domen gjorde ju klart att överföring av data till leverantörer som lyder under amerikansk lagstiftning inte har tillräckligt skydd via "paraplyet" Privacy shield som man hittills lutat sig emot.
Men enligt Mats Lillienberg finns det gott om andra leverantörer som skulle kunna fungera och hantera Itello Live.
I dagsläget pausar man projektet i avvaktan på att de europeiska datainspektionerna fattar beslut om hur man ska se på problemet med överföringarna efter det att Privacy Shield, och tidigare versionen "Safe Harbour" dömts ut av domstolen i två olika domar.
Det här kan innebära att molnleverantörer som finns inom EU nu skulle kunna vädra morgonluft, enligt Mats Lilienberg. Problemet är bara att många av dem ligger långt efter de amerikanska jättarna Google, Amazon och Microsoft när det gäller säkerhet.
- De satsar våldsamma pengar på säkerhetslösningar och verktyg i molnen som gör att man som kund kan få heltäckande lösningar med många olika applikationer på plats, säger Mats Lilienberg.
Itello har redan kunder som arbetar med försäkringssystemet Inca som, i likhet med Fora, vill skicka upp systemet i molnet. De får, precis som Fora nu beslutat, vänta till dess att läget klarnat och Europa och USA kommer överens om hur man både ska klara av att skydda EU-medborgarnas privata data enligt GDPR och de amerikanska intressen som vill ha tillgång till data om medborgare utanför USA, som kan finnas lagrad på amerikanska servrar.
Alternativet, som enligt Lillienberg skulle kunna användas "i morgon", är att hitta en molnleverantör som står stadigt på europeisk mark och som saknar ägarkopplingar till USA och följer GDPR.
Det här kan ta tid men överföringar av data till amerikanska servrar är redan i dag olagligt och europeiska dataskyddsmyndigheter ska, om de får in anmälningar, kunna utfärda böter för dem som ägnar sig åt detta. Men det har inte hänt, än.