Vækst er et godt problem at have i en SMV. Men væksten stiller også nye krav til driften, sikkerheden og ansvarsfordelingen omkring IT — krav, som den oprindelige IT-løsning sjældent er bygget til at bære. Det er sjældent én stor hændelse, der afslører det. Det er tre stille signaler: længere svartider fra IT, en sikkerhedsrapportering der føles vag, og medarbejdere der finder deres egne veje uden om systemerne.
Ved 10-20 ansatte kan én samlet IT-aftale sagtens dække både drift, support og sikkerhed. Ved 40-70 ansatte ændrer forudsætningerne sig markant: flere systemer, flere adgange, flere afhængigheder – og et større behov for klar dokumentation og ansvarsfordeling. Herunder gennemgår vi de 3 tydeligste tegn på, at jeres nuværende IT-løsning er ved at blive for lille til virksomheden, og hvad det konkret betyder for drift, risiko og vækst.
-
Support er blevet reaktivt i stedet for proaktivt
Det første tegn mærkes typisk tidligst i hverdagen. En medarbejder venter på at få oprettet en ny bruger. En anden rykker for et svar på en sag, der blev sendt for tre dage siden. IT-partneren reagerer stadig – men kun når noget allerede er gået i stykker, eller nogen selv har gjort opmærksom på det.
Det hænger sammen med, hvordan aftalen oprindeligt blev sat sammen. Da IT-aftalen blev indgået, havde virksomheden måske 15 ansatte, og support-aftalen blev tilpasset det antal sager, det gav. Når medarbejderstaben vokser til det tredobbelte, vokser antallet af supportsager tilsvarende – men kapaciteten og overvågningen hos leverandøren følger ikke altid med. Den proaktive overvågning, der tidligere fangede problemer før de blev mærkbare, erstattes gradvist af, at I selv opdager fejlene først.
Et andet, mindre synligt problem opstår samtidig: uklarhed om ansvar. Hvem har egentlig ansvaret, når en sag trækker ud – er det IT-partneren, en intern nøgleperson, eller falder den bare mellem to stole? Uden en klar SLA-aftale og en fast eskaleringsvej bliver ansvaret diffust, netop når organisationen bliver for stor til, at alle kender vejen rundt om problemerne.
For en direktør er konsekvensen sjældent én enkelt stor hændelse. Det er den samlede spildtid: minutter og timer, hvor medarbejdere venter, finder omveje, eller løser opgaver dobbelt, fordi IT ikke fulgte med i første forsøg. Det er svært at sætte et præcist tal på i regnskabet, men det er let at mærke i tempoet i organisationen.
-
Sikkerheden er blevet en sort boks
Det andet tegn er sværere at få øje på, fordi det ikke nødvendigvis viser sig i hverdagen – før det gør. Spørger man “er vi sikre?”, og svaret er vagt eller generelt, er det ofte fordi ingen længere har det fulde overblik: hvilke systemer er opdateret, hvem har adgang til hvad, og hvilke af de værktøjer, afdelingerne selv har taget i brug, er egentlig godkendt.
Adgangsstyring er kernen i problemet. I en mindre virksomhed er det overskueligt at holde styr på, hvem der kan tilgå hvad.
Ved 40-70 ansatte, flere afdelinger og flere systemer bliver det markant mere komplekst – og svag adgangsstyring er netop dér, hvor mange sikkerhedshændelser opstår.
Verizon udgav i 2026 en rapport, der viser, at antallet af brud med tredjepartsleverandører er steget markant og nu udgør 48 % af alle brud, mod 30 % året før. Samtidig har udnyttelse af sårbarheder i software for første gang overhalet stjålne login-oplysninger som den hyppigste indgangsvinkel for angreb – det vil sige systemer, der ikke er blevet opdateret eller overvåget tæt nok.
Det er ikke, fordi virksomheden har gjort noget forkert undervejs. Det er fordi et setup, der var overskueligt ved 20 ansatte og tre systemer, bliver markant mere komplekst ved +60 ansatte. Uden nogen, der aktivt har ansvaret for at følge det landskab – opdatering, adgange, godkendte værktøjer – vokser risikoen ustyrligt, indtil den bliver synlig på den forkerte måde.
-
Ingen har overblikket — og for meget sidder i hovedet på én person
Det tredje tegn er ofte det mest stille, men også det mest sigende. Det viser sig ikke som en fejlmelding, men som en vane: en medarbejder, der har fundet sin egen måde at løse en opgave på, fordi systemet ikke understøtter den direkte. Et regneark ved siden af det egentlige system. En arbejdsgang, der involverer tre ekstra klik, fordi “sådan plejer vi bare at gøre”.
Bag ved den slags omveje ligger ofte et strukturelt problem: manglende dokumentation. Hvis viden om, hvordan systemerne hænger sammen – hvilke adgange der findes, hvordan backup er sat op, hvem der administrerer hvad — kun findes i hovedet på én intern medarbejder eller én kontaktperson hos IT-partneren, er virksomheden sårbar over for noget så simpelt som ferie, sygdom eller en opsigelse. Den type enkeltpersonafhængighed er svær at få øje på, fordi den kun gør ondt den dag, personen ikke er der.
Genkender I noget af følgende, er det ofte et tegn på samme underliggende problem:
- Ingen har et samlet overblik over, hvilke systemer og licenser virksomheden reelt betaler for
- Kun én person ved, hvordan et kritisk system er sat op eller genstartes
- Nye medarbejdere sættes op ad hoc, uden en fast, dokumenteret proces
Det tydeligste symptom på ledelsesniveau er fraværet af retning. Hvis dialogen med IT-partneren primært handler om at løse akutte sager, og sjældent om, hvor virksomheden er på vej hen om et eller to år, er der ingen til at spørge de vigtige spørgsmål på forkant: Skal I åbne en ny afdeling? Ansætte 15 flere? Indføre nye systemer? Uden den samtale bliver IT ved med at reagere på virksomheden — i stedet for at være klar til den, før den kommer.
Væksten kræver en IT-løsning, der følger med
Ingen af de tre tegn er i sig selv et akut problem. Længere svartider, en sikkerhedsrapportering der føles vag, og medarbejdere der finder deres egne omveje — hver for sig kan de virke som mindre irritationsmomenter i en travl hverdag. Men sammen tegner de et billede af en IT-løsning, der er vokset ud af sine rammer: uklart ansvar, manglende dokumentation og en sikkerhedsindsats, der ikke længere matcher virksomhedens størrelse.
Det er ikke et tegn på, at noget er blevet gjort forkert undervejs. Det er et naturligt punkt at nå, når en virksomhed vokser fra 15-20 til 40-70 ansatte. Løsningen er sjældent at skifte alt ud på én gang – det handler om at få struktureret det, der i dag er ad hoc: klar dokumentation, entydigt ansvar, og en IT-partner der overvåger og rådgiver proaktivt frem for kun at reagere, når noget går galt.
Er nogle af de tre tegn genkendelige i jeres hverdag, er første skridt en uforpligtende gennemgang af, hvor jeres nuværende IT-setup står i dag – og hvad der skal til, for at det kan bære jer videre.
Book en gratis gennemgang her