Zero-Touch: Skær IT-omkostningen ved nyansættelser drastisk
·
Kategori: IT-drift
En ny finansmedarbejder starter mandag, men PC’en er ikke klar før torsdag. IT bruger 2-5 timer på manuel opsætning, og medarbejderen sidder og venter. Med Zero-Touch implementering pakker den nye medarbejder selv kassen ud, logger ind og er klar på under 30 minutter. Herunder får I regnestykket, sikkerhedsgevinsten og en konkret tjekliste, I kan bruge, inden I forhandler jeres næste IT-kontrakt.
Key takeaways
- Tid: Manuel opsætning tager typisk 2-5 timer pr. PC. Med Autopilot tager det 30-60 minutter, og IT rører aldrig maskinen (CloudCapsule, 2025).
- Kroner: Onboarding-omkostningen pr. enhed kan falde med op til 70 %, og opsætningsrelaterede support-tickets med ca. 25 % (Addigy via IDC, 2025).
- Sikkerhed: Fjern lokale admin-rettigheder som standard og luk det største hul i mange finans-SMV’er.
- Compliance: Standardiserede builds dokumenterer NIS2- og Finanstilsynskrav fra første login.
- Offboarding: Fjernsletning (Remote Wipe) og øjeblikkelig adgangsblokering, når en medarbejder stopper.
- Handling: Brug tjeklisten længere nede til at vurdere, om jeres nuværende setup er modent til Zero-Touch.

Hvad er Zero-Touch implementering egentlig?
Zero-Touch implementering betyder, at en ny PC går direkte fra leverandøren til medarbejderen — uden at IT skal have fingre i den først. Maskinen kender sig selv, når brugeren logger ind med sin firmakonto. Windows Autopilot og Microsoft Intune henter automatisk de rigtige apps, indstillinger og sikkerhedspolitikker ned.
Det er den samme teknologi, som store virksomheder har brugt i årevis. Forskellen er, at den nu er inkluderet i Microsoft 365 Business Premium, som mange finans-SMV’er allerede betaler for. Mange betaler altså for motoren uden at starte den.
Hvorfor manuel PC-opsætning koster mere, end I tror
Regnestykket ser harmløst ud på en enkelt maskine. Men læg tabt arbejdsfortjeneste, IT-fakturering og fejlrettelser sammen, og tallet vokser hurtigt.
Før: En medarbejder venter 2-3 dage på en PC, mens IT fakturerer 3-4 timer til manuel klargøring. Ofte kommer to eller tre efterfølgende support-tickets, fordi noget mangler.
Efter: Medarbejderen er produktiv samme dag. IT bruger 0 timer på fysisk klargøring, og maskinen er ens hver eneste gang.
Automatisering reducerer manuelle fejl og rework-omkostninger med 15-20 % (Market Intelo, 2026). Forrester målte en ROI på 112 % over tre år med tilbagebetalingstid under to år på Microsoft 365 og Autopilot (Forrester/Microsoft). Det er relevant nu, hvor IT-investeringer i SMV’er ofte skal vise mere end 15-25 % ROI for at blive godkendt (Greengage, 2025).
En vigtig detalje: sparede IT-timer bliver kun til reelle besparelser, hvis de bruges til at undgå nyansættelser i supporten (Insightful AI, 2025). Zero-Touch gør netop det muligt, fordi opsætning og drift skaleres uden flere hænder.
Sådan lukker Autopilot det største sikkerhedshul: lokal admin
I mange finans-SMV’er har medarbejdere lokale administratorrettigheder på deres bærbare. Det er praktisk, indtil et phishing-link eller en ransomware-fil får de samme rettigheder. Manuel opsætning fører ofte til inkonsistente maskiner, hvor ingen ved præcis, hvad der er installeret hvor.
Standardiseret, automatiseret enhedskonfiguration er et kernekrav for Zero Trust, og manuel opsætning introducerer netop de konfigurationsfejl, der bliver kritiske sårbarheder (NIST SP 800-207). Med Autopilot og Intune ruller I brugere ud uden admin-rettigheder — uden at bremse deres arbejde. De apps, de skal bruge, er der allerede.
Læs mere om, hvordan vi arbejder med IT-sikkerhed og adgangsstyring i praksis.

Hvordan Zero-Touch dokumenterer compliance fra dag 1
Finanstilsynet og NIS2 kræver streng adgangsstyring, logning og standardiserede builds. Det er svært at bevise med manuelt opsatte maskiner, hvor hver PC er lidt forskellig. Når revisor spørger, hvordan I sikrer ensartet konfiguration, skal svaret kunne dokumenteres.
Før: IT beskriver mundtligt, hvordan maskiner “plejer” at blive sat op. Ingen central log.
Efter: Intune viser præcis, hvilke politikker der er håndhævet på hver enkelt enhed, og hvornår. Det er dokumentation, I kan lægge direkte foran revisor.
Ved offboarding er kravet hurtig og dokumenteret de-provisionering. Når en medarbejder stopper, blokerer I adgang øjeblikkeligt og udløser en fjernsletning af firmadata på enheden. Ingen løse trådе, ingen fortrolige kundedata på en PC, der forsvinder ud af huset. Se vores tilgang til compliance for finansvirksomheder.
Betaler I stadig for manuel IT-klargøring? Book et 15-minutters TCO-tjek. Vi regner på jeres nuværende onboarding-omkostning og viser, hvad Zero-Touch konkret kan spare jer pr. medarbejder.
Tjekliste: Er jeres setup klar til Zero-Touch?
Gå listen igennem. Hvert punkt har et konkret krav og hvad I skal kigge efter.
- Licens: Har I Microsoft 365 Business Premium eller E3/E5? Kig efter, om Intune og Entra ID er inkluderet. Uden dette kører Autopilot ikke.
- Identitet i skyen: Bruger I Entra ID (tidligere Azure AD) til login? Rene on-prem-konti skal migreres eller synkroniseres først.
- Standard-build: Findes der én dokumenteret liste over apps og indstillinger, alle skal have? Hvis “det ligger i hovedet på IT”, er I ikke klar endnu.
- Admin-rettigheder: Har almindelige brugere lokal admin i dag? Planlæg, hvordan I fjerner det uden at blokere legitime arbejdsopgaver.
- Hardware-aftale: Kan jeres leverandør registrere nye enheder direkte til jeres Autopilot? Ellers skal enheder registreres manuelt første gang.
- Legacy-apps: Har I branche-apps eller on-prem filservere? Kortlæg dem — de skal pakkes til Intune eller tilgås via sikker forbindelse.
- Offboarding-proces: Har I en skriftlig procedure for adgangsblokering og Remote Wipe? Hvis ikke, skriv den, før I ruller ud.

Hvordan vælger I mellem intern drift og en MSP?
Har I én til to interne IT-folk, ender de ofte med at bruge tiden på manuel klargøring i stedet for udvikling. Intune fjerner behovet for on-site teknikere, hvilket især tæller ved flere filialer og meget hjemmearbejde (Zarioh, 2026).
En dansk MSP som A-one Solutions kan levere hardware, Zero-Touch-opsætning og løbende drift som én fast månedspris pr. medarbejder. Så bliver IT en forudsigelig OpEx-post frem for uforudsigelige timeregninger. Hvis jeres nuværende leverandør stadig fakturerer timer for “klargøring af PC”, betaler I for en forældet model. Se, hvordan vi håndterer drift i praksis.
Ofte stillede spørgsmål om Zero-Touch implementering
Hvad koster Zero-Touch implementering for en lille finansvirksomhed?
Selve teknologien (Autopilot + Intune) er inkluderet i Microsoft 365 Business Premium. Omkostningen ligger i den indledende opsætning af politikker og standard-builds. Regn med en engangsopsætning plus en fast månedspris pr. bruger, hvis en MSP står for driften. Tilbagebetalingstiden er typisk under to år.
Skal medarbejderen selv være teknisk for at sætte PC’en op?
Nej. Medarbejderen pakker kassen ud, forbinder til wifi og logger ind med sin firmakonto. Resten kører automatisk. Det tager 30-60 minutter uden IT involveret.
Hvordan hjælper Zero-Touch med NIS2 og Finanstilsynets IT-krav?
Standardiserede builds giver ensartet, dokumenteret konfiguration på alle enheder. Intune logger, hvilke sikkerhedspolitikker der er håndhævet hvornår. Det leverer den dokumentation, revisor og tilsyn efterspørger.
Kan vi slette firmadata, når en medarbejder stopper?
Ja. Via Intune blokerer I adgang øjeblikkeligt og udløser en fjernsletning (Remote Wipe) af firmadata på enheden. Det er et centralt krav ved offboarding i finanssektoren.
Virker Zero-Touch, hvis vi stadig har on-prem filservere og branche-apps?
Ja, men det kræver planlægning. Legacy-apps pakkes til Intune, og on-prem-ressourcer tilgås via sikker forbindelse. Kortlæg jeres apps tidligt, så I undgår overraskelser i udrulningen.
Kan vi fjerne lokale admin-rettigheder uden at frustrere brugerne?
Ja. Med Autopilot og Intune er de nødvendige apps installeret på forhånd, og opdateringer kører automatisk. Brugerne mærker sjældent forskel — men angrebsfladen falder markant.
Hvor lang tid tager det at komme i gang?
Den tekniske grundopsætning tager typisk få uger for en SMV, afhængigt af antal apps og legacy-systemer. Derefter kan hver ny PC rulles ud på minutter.
Sådan kommer I i gang
- Tjek jeres licens: bekræft, at Intune og Entra ID er inkluderet i jeres Microsoft 365-aftale.
- Kortlæg jeres apps: lav en liste over alle apps og filservere, medarbejdere reelt bruger.
- Definér ét standard-build: beslut, hvilke apps, indstillinger og sikkerhedspolitikker alle skal have.
- Skriv en offboarding-procedure: fastlæg adgangsblokering og Remote Wipe, før I ruller ud.
- Fjern lokal admin: planlæg overgangen, så legitime opgaver stadig kan løses.
- Test på 2-3 enheder: rul ud til en lille pilotgruppe, mål tidsforbruget, og justér.
- Book et TCO-tjek: få regnet på jeres besparelse, og læg en udrulningsplan med en partner.
Vil I se det live? Kontakt os for en gratis demo, hvor en ny PC sætter sig selv op og bliver compliant på under 30 minutter.