Trenden consumerization har vært et buzz ord ganske lenge, men jeg hører stadig flere som sier at de nå virkelig merker at dette treffer dem. Først, la oss se litt på hva trenden består av, i all enkelhet
1. Brukernes forventninger til teknologien er i endring. De forventer i stadig større grad og er mer bevisste på at teknologien skal gjøre det de vil, fungere slik de vil og støtte de oppgavene de skal utføre. De skal ikke selv være nødt å innrette seg etter teknologien
2. Brukerne har også etter hvert et mer utvisket skille mellom jobb og privat. Graden varier nok en del med jobbkultur og generasjon, men felles for alle er en økt bruk av teknologi, ulike typer enheter i stor grad, som privat bruker (forbruker). I vårt privatliv er det mange ulike enheter som dekker mange behov etterhvert og ikke minst mange tjenester som benyttes aktivt. Siden disse fungerer så godt der og/eller er blitt så viktige for oss som privatpersoner virker det veldig kunstig og begrensende hvis man kommer inn i et miljø der de ikke kan benyttes.
1) Brukernes forventning til teknologien og ønsker om hvordan den skal benyttes endrer seg raskt. Til tider raskere enn teknologien, “gamle” ting blir brukt på måter de ikke var ment, men nesten alltid raskere enn IT-avdelingen kan rekke å imøtekomme det, gitt sine kriterier til sikkerhet, kostnadseffektiv drift osv.
2) Brukernes forventninger til teknologi kommer fra den private sfæren og de finner seg ofte favoritt tjenester som virkelig betyr noe for dem. Disse fungerer godt privat og det kan være vanskelig for brukerne å forstå kompleksiteten i å få til det samme som en løsning på jobb. De færreste brukere har et forhold til elementer som juridisk ansvar, sikkerhet, identitetshåndtering, personopplysningslover og bransje regulativer.
Denne er jo aldri lett å spå, men jeg føler meg sikker på noen ting:
Personlig har jeg stor tro på at vi går mot en framtid der løsningene i stor grad er enhetsuavhengige, men i større grad nettavhengige. Jeg ser for meg at både private og firma data/tjenester er tilgjengelig på nett og at brukerne selv kan sette sammen tjenesteaspektet de ønsker på sin enhet. For enkelte firmaer og enheter er det allerede kommet ganske langt i denne retningen, som for eksempel min egen mobil. Her har jeg koblet til både private data og firma data, flere private epostkontoer, samt jobbepost selvsagt. Jeg har også valgt meg ut et spekter av andre tjenester, som ligger litt mellom privat og jobb, f.eks. reiseverktøy.
De personlige tjenestene vil nok typisk være meget uavhengige av enhet og annen kontekst, mens firmatjenestene antagelig vil tilpasse seg kontekst i større grad, gi ulikt tjenestetilbud basert på kriterier som enhet, bruker, tid, type data osv., med tanke på å ha et godt nok sikkerhetsnivå. Som del av dette tror jeg det vil bli nødvendig å bevege seg mer mot å sikre informasjon heller en enheten informasjonen befinner seg på. Det vil også gjøre at man må tenke mye mer gradert på sikkerhet enn bare “innenfor” og “utenfor” (evt. DMZ), som man ofte gjør i dag. Dette igjen fordrer en mye bedre klassifisering av informasjon enn de fleste har i dag.
Dessverre finnes det nok ingen fasitløsning på hvordan en bedrift bør håndtere denne trenden og dens ulike aspekter. Det er likevel noen steg man absolutt bør begynne å ta:
Veldig mye av dette kan man få til rent teknisk pr i dag også, men for å kunne begynne må man først bestemme seg for hvilket forhold man skal ha til consumerization og dens effekter.
Selv mener jeg det finnes sterke grunner til å være åpen og planlegge for å benytte seg av muligheten til å tilrettelegge for brukerne. Den største utfordringen rundt dette er jo sikkerhetsmessige og juridiske (compliance) aspekter. Dette gjør at tilnærmingen vil måtte være forskjellig for ulike bedrifter. En mulig modell kan være den illustrert under, der tilgangsstyring og klassifisering av informasjon vil stå for tilpasningen til ulike regulativers krav.
Tanken bak modellen er å tilrettelegge så godt som mulig for at brukeren skal kunne velge, men samtidig håndtere sikkerhet/risk gjennom ulike servicenivå. Effektivt betyr det at brukeren kan ta et bevisst valg og være klar over konsekvensene det får.