De flesta säkerhetsavsnitt i en upphandling av leasingautomation faller på samma punkt: de beskriver vad leverantören ska skydda, men aldrig hur det ska verifieras under avtalstiden. Ett krav som lyder "systemet ska följa GDPR" är oanvändbart vid en tvist. Ett krav som lyder "leverantören ska på anmodan leverera en aktuell registerförteckning enligt art. 30 samt DPA inom fem arbetsdagar" är gripbart. Skillnaden avgör om ditt kravdokument skyddar dig eller bara pyntar bilagan.
I leasing- och fastighetssammanhang handlar automationen ofta om besöksflöden, beläggning och passagemönster. Här gör många upphandlare ett antagande som kostar tid senare: att all data är personuppgifter. Modern personräkning behöver inte identifiera individer. Vemco-plattformar räknar över 85 miljoner passager per dygn utan att lagra ansiktsbilder eller identiteter – det är aggregerad flödesdata, inte persondata. Skriv därför två separata kravspår i tendern:
Ber du leverantören redovisa vilken kategori varje datatyp tillhör tvingar du fram ett ärligt svar redan i anbudet. Leverantörer som svävar på den frågan bör flaggas.
ISO 27001 och SOC 2 Typ II är de två referenspunkter som betyder något i en retail-tender. Skillnaden är viktig: ISO 27001 visar att ett ledningssystem för informationssäkerhet finns; SOC 2 Typ II visar att kontrollerna faktiskt fungerade under en granskningsperiod. Kräv gällande certifikat med datum och omfattning (scope), inte bara ett logotypnamn i en säljpresentation. En vanlig fallgrop: certifikatet gäller leverantörens huvudkontor men inte den molntjänst som faktiskt kör din data. Be om att omfattningen uttryckligen inkluderar den tjänst du köper.
Var data lagras och vem som har tekniskt tillträde avgör mer om er riskexponering än nästan något annat i tendern. Fastighetsägare med data från flera hyresgäster har ofta krav på logisk separation som en publik multi-tenant-lösning inte alltid uppfyller. Kräv därför att leverantören redovisar hostingalternativ. Att en plattform kan levereras både som hosted eller i privat moln – som Vemcos – ger er förhandlingsutrymme att matcha kravnivån mot objektet istället för att tvingas in i en enda modell. Ta med i kravdokumentet:
Automationens värde ligger i att flödesdata kopplas till POS, BI, ERP eller CRM. Varje sådan koppling är också en angreppsyta. När data rör sig genom ett integrationslager – hos Vemco via VemFusion mot POS/BI/ERP/CRM – behöver tendern specificera hur autentisering sker mellan systemen, hur API-nycklar roteras och vem som äger dataflödet när det passerar tredjepartssystem. Ett krav som ofta glöms: vad händer med de integrerade dataströmmarna vid avtalets upphörande? Skriv in exit-krav redan nu, inte i uppsägningsbrevet.
Ett förbisett säkerhetskrav är dataintegritet: att siffrorna ni fattar leasingbeslut på faktiskt stämmer och inte kan manipuleras. Här bör noggrannhet regleras avtalsmässigt, inte muntligt. Vemco arbetar med en kontraktuell miniminivå på 96 % noggrannhet, med 98–99 % i praktiken när ljus, planlösning och besöksbeteende tillåter det. Poängen för en upphandlare är inte det exakta talet, utan att nivån är kontraktsbunden och mätbar. Ett garanterat golv går att följa upp; ett löfte om "hög noggrannhet" gör det inte. Kräv en definition av hur avvikelser mäts och vilken konsekvens ett underskridande får.
Tillgänglighet är en säkerhetsegenskap. Ett system som ligger nere gör att beslutsunderlaget försvinner – och att luckor i mätdata kan döljas. Specificera:
En observation från faktisk drift: den vanligaste källan till "felaktig" data är inte hackade servrar utan sensorer som flyttats eller täckts vid en butiksombyggnad utan att någon meddelat det. Skriv därför in ett krav på förändringshantering – att fysiska ändringar i mätpunkter loggas och rapporteras. Det säkerhetskravet räddar fler datapunkter än de flesta krypteringsklausuler.
Be inte om tre nöjda kunder i största allmänhet. Be om referenser som liknar er egen situation i skala och komplexitet – från enskild butik till företagsövergripande drift. En leverantör med programvara sedan 2005, över 2 000 kunder och partner i fler än 95 länder bör kunna peka på en referens som matchar just er profil, oavsett om ni driver ett enskilt köpcentrum eller en portfölj. Att lösningen är enhetsoberoende och sensoragnostisk är också ett säkerhets- och kontinuitetsargument: ni låser inte in er i en hårdvaruleverantör som kan försvinna mitt i avtalstiden.
Vill ni ha en genomgång av vilka säkerhets-, SLA- och dataskyddskrav som är rimliga att ställa i just er leasingautomation-tender – och hur ett kontraktuellt noggrannhetsgolv kan formuleras –