·
Kategori: IT-outsourcing
Delvis IT outsourcing er en samarbejdsmodel, hvor jeres interne IT-medarbejder beholder nærhed og forretningskendskab, mens en ekstern leverandør overtager afgrænsede opgaver som 2nd line, overvågning og dokumentation. Mange danske SMV’er står med én dygtig IT-person, der drukner i tickets og nu også skal løfte NIS2-krav om incident reporting. Resultatet er huller: ingen backup ved ferie, ingen logning om natten, ingen tid til projekter. Med en klar rollefordeling – gerne i en RACI-matrix – kan I lukke hullerne uden at fyre nogen eller betale for fuld outsourcing.
Det vigtigste at vide:
- Del opgaverne efter linje, ikke efter person: intern IT ejer typisk 1st line og forretningsnære opgaver, MSP’en tager 2nd/3rd line og overvågning.
- Lav en RACI-matrix, før kontrakten underskrives – uklare eskaleringsveje er den hyppigste årsag til dobbeltarbejde og huller.
- NIS2 (i kraft 1. juli 2025) kræver dokumenteret ansvarsfordeling – I kan outsource opgaven, men aldrig ansvaret.
- Test kontinuitetsplanen: kan MSP’en overtage fuldt, hvis jeres IT-medarbejder siger op med en måneds varsel?
- Involvér den interne IT-medarbejder tidligt i valget af leverandør – ellers saboterer frygten for overflødiggørelse samarbejdet.
Hvorfor delvis IT outsourcing er relevant for SMV’er netop nu
NIS2-loven trådte i kraft i Danmark 1. juli 2025 og omfatter nu enheder med over 50 medarbejdere og/eller €10 mio. i omsætning (Digitaliseringsstyrelsen/PwC Legal, 2026). Antallet af omfattede danske enheder ventes at stige fra ca. 1.000 til ca. 6.000 (NIS2 Pro, 2026).
Én intern IT-medarbejder kan ikke både drifte, dokumentere, overvåge døgnet rundt og rapportere hændelser inden for lovens frister. Derfor vinder delvis IT outsourcing frem blandt danske SMV’er: I beholder viden i huset og køber kapacitet udefra.
Læs mere om modellen under IT-outsourcing – og hvornår I bør sige nej ift. NIS2.
Sådan deler intern IT og ekstern leverandør 1st, 2nd og 3rd line
Del linjerne efter nærhed og kompleksitet, ikke efter hvem der har tid. Jeres interne medarbejder tager 1st line: adgangskoder, printere, onboarding og alt, der kræver lokalkendskab. MSP’en tager 2nd line og 3rd line: servere, netværk, sikkerhed og leverandøreskalation.
Før: sager blev sendt frem og tilbage på mail uden ejer. Efter: ét fælles ticketsystem, hvor eskalation fra 1st til 2nd line sker med defineret SLA-frist, og sagen aldrig skifter ejer uden log.
Aftal snitfladerne skriftligt – se SLA’er, ansvarsfordeling og fælder. Så undgår I dobbeltarbejde mellem jeres egen IT-medarbejder og leverandøren.
RACI-skabelon: IT ansvarsfordeling mellem jeres medarbejder og MSP’en
En udfyldt RACI-matrix fjerner de fleste konflikter i delvis IT outsourcing og hybrid IT-drift. Beslutningsregel: MSP’en er Responsible for det tekniske, jeres ledelse er altid Accountable for compliance.
- Patching: MSP = R, IT-chef = A, intern IT = C, ledelse = I
- Backup og restore-test: MSP = R/A på drift, intern IT = C, CFO = I
- Onboarding/offboarding: Intern IT = R, HR = A, MSP = C
- Overvågning 24/7: MSP = R/A, intern IT = I
- Incident response: MSP = R, ledelse = A (NIS2-rapportering), intern IT = C
Auditér matricen halvårligt og log ændringer. Sammenlign økonomien i intern IT-mand vs. fast månedspris, før I fordeler rollerne endeligt.

Få klarhed over, hvilke IT-opgaver I bør beholde
Hvordan håndterer I frygten for at blive overflødiggjort?
Sig det højt fra dag ét: delvis IT outsourcing skal frigøre jeres interne IT-medarbejder, ikke erstatte ham. Læg det ind i jeres samarbejdsmodel for managed services, så MSP’en tager 1st line og gentagne driftsopgaver, mens den interne kollega ejer projekter, leverandørstyring og forretningsnær IT.
Før: han slukker brande hele dagen og når aldrig udviklingsopgaverne. → Efter: MSP’en håndterer tickets, og han driver f.eks. udrulning af MFA og systemskifte som projektejer.
Aftal nye KPI’er (projektleverancer frem for lukkede sager) og afsæt tid til efteruddannelse. Læs mere om afvejningen i intern IT-afdeling eller managed IT services.
NIS2 ved co-sourcing: Hvem ejer incident reporting og dokumentation?
Ansvaret bliver hos jer – også ved delvis IT outsourcing. NIS2-loven trådte i kraft i Danmark 1. juli 2025 og omfatter enheder over 50 medarbejdere og/eller €10 mio. i omsætning (Digitaliseringsstyrelsen/PwC Legal, 2026).
Fordel opgaverne kontraktuelt med en RACI-baseret ansvarsfordeling: MSP’en er Responsible for logning, detektion og udkast til varsling; jeres interne IT-medarbejder er Accountable og godkender indberetningen inden for 24-timers fristen.
Kræv, at leverandøren dokumenterer hændelser i et format, I ejer, og test proceduren årligt. Hvornår I bør takke nej til en leverandør, kan I se i IT-outsourcing og NIS2.

Fejl der koster dyrt: Når intern IT er single point of failure
Én IT-medarbejder uden backup er jeres største driftsrisiko. Ferie, sygdom eller opsigelse må ikke lamme hverken supporten eller eskaleringen mellem 1st, 2nd og 3rd line.
Byg kontinuiteten ind i aftalen:
- Dokumentér netværk, licenser og procedurer i et system, MSP’en har adgang til – auditér det kvartalsvist.
- Segmentér adgange: ingen konti, kun den interne medarbejder kender.
- Test overtagelsesproceduren én gang årligt, som en brandøvelse.
Skriv kravene ind i SLA’en fra start – se ansvarsfordeling og fælder i SLA’er, så huller opdages på papir og ikke midt i en nedetid.
Officiel dokumentation og krav: se Microsoft Learn.
Ofte stillede spørgsmål
Hvad er delvis IT-outsourcing?
Delvis IT-outsourcing betyder, at I beholder udvalgte IT-opgaver internt og lægger resten hos en ekstern leverandør, typisk en MSP. Ofte beholder virksomheden det forretningsnære – brugersupport, indkøb og systemejerskab – mens drift, overvågning, backup og sikkerhed outsources. Fordelingen fastlægges i en aftale, så begge parter ved præcis, hvem der gør hvad.
Hvordan fordeler man opgaver mellem intern IT og en MSP?
Start med at kortlægge alle IT-opgaver og prioritere dem efter forretningskritikalitet og kompetencekrav. Læg specialiserede og døgnkrævende opgaver – overvågning, patching, backup, sikkerhed – hos MSP’en, og behold opgaver tæt på forretningen internt. Dokumentér fordelingen i en ansvarsmatrix (RACI), så ingen opgave falder mellem to stole.
Hvad koster delvis IT-outsourcing pr. bruger?
Prisen afhænger af opgavefordelingen, men managed services afregnes typisk som en fast pris pr. bruger eller pr. enhed om måneden. Jo flere opgaver I beholder internt, jo lavere pris – men også mindre dækning. Bed altid om en opdeling af, hvad der er inkluderet, og hvad der faktureres pr. time.
Kan en intern IT-medarbejder og managed services fungere sammen uden konflikter?
Ja, hvis rollerne er klart afgrænsede fra dag ét. Konflikter opstår typisk, når begge parter tror, de ejer samme opgave, eller når den interne medarbejder frygter at blive overflødig. Løsningen er en skriftlig ansvarsmatrix, faste driftsmøder og en tydelig udmelding om, at MSP’en aflaster – ikke erstatter – intern IT.
Hvem har ansvaret ved en sikkerhedshændelse under NIS2 – intern IT eller leverandøren?
Ansvaret ligger hos jer som virksomhed – det kan ikke outsources under NIS2 (EU-direktiv fra 2023). Ledelsen hæfter for, at sikkerheden er på plads, også hos leverandører. MSP’en kan have kontraktligt ansvar for konkrete opgaver som overvågning og hændelseshåndtering, men kravene til bl.a. 24-timers tidlig varsling af væsentlige hændelser gælder jer. Skriv rollefordelingen ind i kontrakten.
Hvornår skal man vælge delvis frem for fuld outsourcing?
Vælg delvis outsourcing, når I har intern IT-viden, I vil beholde – typisk forretningsnære systemer, brugersupport eller branchespecifikke applikationer. Fuld outsourcing giver mening, hvis I ingen IT-medarbejdere har eller ikke kan rekruttere. Har I 1-3 interne IT-folk, er delvis outsourcing ofte den model, der udnytter deres tid bedst.
Hvor lang tid tager det at komme i gang med delvis outsourcing?
Regn med 4-8 uger fra underskrift til fuld drift. Onboarding omfatter typisk kortlægning af jeres miljø, dokumentation, opsætning af overvågning og backup samt overdragelse af adgange. Komplekse miljøer med mange systemer kan tage længere. Bed leverandøren om en onboardingplan med milepæle, før I skriver under.
Er det besværligt at skifte fra vores nuværende IT-leverandør?
Nej, hvis den nye leverandør har en fast overtagelsesproces. Kritisk er, at I ejer jeres egne licenser, domæner og adgangskoder – tjek det, før I opsiger. Vær opmærksom på opsigelsesvarsler, ofte 3-6 måneder. En seriøs MSP håndterer selv dialogen med den gamle leverandør og dokumenterer miljøet undervejs.
Sådan kommer I videre
- Kortlæg alle jeres IT-opgaver og notér, hvem der løser dem i dag.
- Prioriter opgaverne efter forretningskritikalitet og krav til specialviden.
- Beslut hvilke opgaver der bliver internt, og hvilke der outsources – dokumentér det i en ansvarsmatrix.
- Indhent tilbud fra 2-3 MSP’er og sammenlign på indhold, ikke kun pris pr. bruger.
- Aftal en onboardingplan med milepæle og faste driftsmøder, før kontrakten underskrives.
Del af vores komplette guide: IT-outsourcing