Possibility starts with tech you trust
Under ett nyligen genomfört möte med oljefondschefen Nicolai Tangen i Oslo sa Orangekoncernens vd Christel Heydemann: «Possibility starts with tech you trust.»
För hälsosektorn är detta mer än bara en bra formulering. Nya teknikföretag har ofta idéerna och förmågan att snabbt driva innovation. Men för att få fotfäste på hälsomarknaden måste de också kunna dokumentera att lösningarna är säkra, robusta och uppfyller de krav de möter.
- Digital infrastruktur handlar i grunden om förtroende. Det handlar om tillgänglighet, säkerhet, hållbarhet och förmågan att leverera över tid, säger Erlend Kristoffersen, ansvarig för offentlig sektor och hälsa på Orange Business.
Detta gäller både etablerade teknikpartner som levererar lösningar till hälsoföretag och nya hälsoteknikföretag som utvecklar kliniska applikationer, specialistsystem eller SaaS-lösningar. Gemensamt för dem alla är att de måste skapa förtroende genom hela värdekedjan - från teknisk plattform till slutkund.
En bra idé är inte nog
Hälsosektorn behöver innovation. En åldrande befolkning, brist på vårdpersonal och behovet av mer effektiva patientflöden skapar utrymme för nya tekniska lösningar.
Samtidigt är hälsosektorn en reglerad och förtroendekritisk marknad. Nya företag måste inte bara bevisa att lösningen fungerar. De måste också kunna dokumentera att data hanteras korrekt, att infrastrukturen är säker och att värdekedjan uppfyller kundernas krav.
– Många nya aktörer har innovativa applikationer och spetskompetens inom sina områden. Men för att komma in i hälsosektorn måste de också ha det regulatoriska och tekniska fundamentet på plats. Ofta handlar det inte om tekniken i själva applikationen, utan om förmågan att kunna dokumentera förtroende, säger Kristoffersen.
För mindre och medelstora hälsoteknikföretag kan detta bli en krävande tröskel. De måste framstå som tillräckligt mogna, säkra och professionella för att kunna leverera i ett samhällskritiskt ekosystem – ofta innan de har organisationen eller kapitalet för att bygga upp hela strukturen själva.
Legitimitet som inträdesbiljett
I mötet med hälsomarknaden behöver dessa företag mer än bara skalbar infrastruktur. De behöver en dokumenterad grund som gör att kunder, partners och myndigheter kan känna förtroende för lösningen. Kristoffersen beskriver detta som ett ”green card” in på en reglerad marknad.
- Nya innovativa företag måste kunna dokumentera datasäkerhet och säker hantering av den information de behandlar. De behöver en grund som gör det möjligt att visa upp compliance-krav när lösningarna ska testas och verifieras med skarpa data, säger han.
I praktiken handlar det om att kunna visa hur lösningen förhåller sig till krav, standarder och ramverk som bland annat GDPR, NIS2 och ISO-baserade ledningssystem för säkerhet och kvalitet.
Lika viktigt är förmågan att dokumentera hur värdekedjan är uppbyggd: var data lagras, vem som har tillgång, hur incidenter hanteras, hur förändringar loggas och hur säkerhet och regelefterlevnad följs upp över tid.
Det är denna regulatoriska och tekniska ”grundplatta” som måste finnas på plats innan en lösning kan testas, verifieras och tas i bruk med verkliga data.
- Definitionsmakten ligger ofta hos kunden. Våra kunder måste kunna anpassa sig till det regelverk som deras egna kunder omfattas av. Därför måste de också kunna sälja vidare förtroende i sin egen värdekedja, säger Kristoffersen.
Bygg vidare på en stabil plattform
Säkra datahallar, infrastruktur, drift, övervakning, certifieringar och formella processer kräver stora investeringar. För startups och scaleups är det ofta varken realistiskt eller en effektiv användning av kapitalet.
- Detta är normalt mycket kapitalintensivt. Många nya verksamheter kan inte finansiera allt själva. Då är det bättre att bygga på en etablerad plattform där säkerhet, processer och dokumentation redan finns på plats, säger Kristoffersen.
Med en tjänstebaserad modell kan kostnaderna i större utsträckning tas som löpande drift istället för stora engångsinvesteringar.
- OPEX istället för CAPEX är viktigt för den här målgruppen. De slipper belasta aktieägarna med stora investeringar i infrastruktur innan de vet hur lösningen kommer att skala, säger han.
Poängen är inte nödvändigtvis att välja det lägsta styckepriset. På en reglerad marknad handlar värde också om dokumentation, säkerhet, drift, tillgänglighet, kompetens och regulatorisk trygghet.
- Om du bara är ute efter det allra billigaste är en tillitsbaserad leverantör kanske inte rätt val. Det handlar om det samlade värdet: infrastrukturen, dokumentationen, säkerheten, kompetensen och förutsägbarheten som följer med, säger Kristoffersen.
Säkerheten måste också byggas in redan från start. Det är kärnan i principen om «security by default»
Drift, kompetens och säkerhet måste följa med
När en lösning ska användas inom hälsosektorn är drift och uppföljning minst lika viktigt som själva tekniken. Incidenter måste hanteras, förändringar kontrolleras, ärenden följas upp och tjänsten övervakas.
Orange Business har etablerade system och processer för ärendehantering, övervakning, automatisering och incidenthantering. För kunderna innebär det att de kan bygga vidare på en mogen driftsorganisation istället för att behöva etablera allt själva.
- Orange Business kan fungera som en single point of contact, med uppföljning av flera avtalsförhållanden dygnet runt på kundens vägnar. Genom ett nära samarbete bygger vi också upp en djup förståelse för hur kundens verksamhet hänger ihop, säger Kristoffersen.
I komplexa och reglerade miljöer byggs förtroende också genom dialog, tillgänglighet och förståelse för kundens konkreta situation – inte bara genom en tjänstekatalog.
Digital infrastruktur kräver samtidigt kompetens inom arkitektur, säkerhet, drift, nätverk, molntjänster, compliance, kostnadskontroll och incidenthantering. För många hälsoteknikföretag är det orealistiskt att anställa specialister inom alla områden.
- Ingen kan vara bäst på allt. I en partnermodell kan vi fylla luckorna i kundens kompetensmatris, så att kunden kan fokusera på sin kärnverksamhet, säger han.
Säkerheten måste också byggas in redan från start. Det är kärnan i principen om ”security by default”: säkerhet ska inte läggas till i efterhand, utan vara en integrerad del av plattformen, processerna och driften.
- Många säkerhetsproblem uppstår eftersom grundläggande underhåll inte görs tillräckligt bra. Patchning, hantering av kritiska sårbarheter och incidentrespons är grundläggande, men helt avgörande, säger Kristoffersen.
Publika molntjänster ger snabbhet – men kräver kontroll
För många nya teknikföretag är publika molntjänster en naturlig start. Azure, AWS och andra hyperscalers gör det enkelt att snabbt komma igång, testa idéer och få tillgång till ett brett utbud av tjänster. Men flexibiliteten har också en baksida.
- Publika molntjänster är som en enorm stormarknad.. Du får tillgång till väldigt mycket, men det är lätt att köpa på sig för mycket. Många inser först när fakturan kommer hur dyrt det faktiskt blev, säger Kristoffersen.Användningen av konsumtionsbaserade tjänster kan leda till komplexa och dynamiska prismodeller. Fel arkitekturval eller ineffektiv användning kan skapa oförutsägbara kostnader. Orange Business kan hjälpa kunder att utvärdera arkitektur, licenskostnader och molnanvändning för att ge bättre kontroll.
Poängen är inte att publika molntjänster är fel. För utveckling, testning och innovation kan de vara helt rätt. Men de bör användas medvetet.
- För många verksamheter är det optimala en kombination. Test och utveckling kan ske i publika molntjänster, medan produktion och skarpa data kan placeras i en mer kontrollerad miljö, säger Kristoffersen.
Skarpa data kräver högre kontroll
Data inom hälsosektorn är inte bara affärskritiska - de är i många fall samhällskritiska. Därför blir frågor om lagring, insyn, åtkomst, metadata och nationell kontroll allt viktigare.
- Var data lagras och vem som har kontroll över dem blir extremt viktigt. Att dela data fritt utan ett genomtänkt förhållningssätt till kontroll och autonomi är ett grundläggande misstag, säger Kristoffersen.
Hälsoteknikföretag bör därför tidigt tänka igenom målbilden: Var ska lösningen användas? Vilka krav kommer slutkunden att ställa? Vilken typ av data ska behandlas? Vad kan ligga i en flexibel utvecklingsmiljö och vad måste hanteras i en mer kontrollerad produktionsmiljö?
- Du måste designa applikationen utifrån den kontext den ska fungera i. Om målmiljön har begränsningar bör du undvika att låsa fast dig i en specifik plattform. Det ger större flexibilitet och bättre förhandlingsutrymme längre fram, säger han.
För många kan svaret vara en hybridmodell: publika molntjänster där de driver innovation, och nationellt kontrollerad infrastruktur där produktionsdata och regulatoriska krav kräver högre grad av kontroll.
Ska du leverera till hälsosektorn måste du kunna sälja in förtroende. Det handlar inte bara om tekniken - utan om hela värdekedjan kring lösningen.
Innovation och förtroende måste byggas tillsammans
Hälsoinnovation kräver snabbhet. Men den kräver också kontroll. För nya och växande teknikföretag handlar utmaningen om att balansera dessa behov utan att bygga mer komplexitet än nödvändigt.
Orange Business roll är att ge kunderna en grund där säkerhet, drift, dokumentation, kompetens, compliance och kontroll över data är en integrerad del av leveransen.
- Vi levererar en innovativ plattform där kunderna kan realisera mycket av det de annars skulle ha gjort hos en hyperscaler, men inom ramen för en tillitsbaserad infrastruktur, säger Kristoffersen.
För hälsoteknikföretag som vill ta sig in i hälsosektorn kan detta vara skillnaden mellan en bra idé och en lösning som marknaden faktiskt kan ta i bruk.
- Ska du leverera till hälsosektorn måste du kunna sälja in förtroende. Det handlar inte bara om tekniken, utan om hela värdekedjan kring lösningen, säger han.
Så arbetar vi inom hälsosektorn
Vill du veta hur din hälsotekniklösning kan byggas på en säker och tillitsbaserad infrastruktur?
Kontakta våra experter för ett samtal om datasuveränitet, compliance, kostnadskontroll och säker skalning inom hälsosektorn.
Skrivet i samarbete med
Erlend Kristoffersen
Frågor och svar
Läs mer
Deepinsight förbättrar patientflödet med Sovereign Cloud
Deepinsight är ett norskt teknologiföretag som utvecklar programvara baserad på dataanalys och artificiell intelligens för hälsosektorn. Företaget grundades 2017 och är en av Skandinaviens största privata satsningar inom data och AI för hälsa.