Dette indlæg er alene udtryk for skribentens egen holdning.

IT haverikommission, NU!

21. marts 2013 kl. 11:1023
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Nu bør det efterhånden være indlysende for enhver at vi har brug for en IT havarikommission i Danmark.

Forhåbentlig vil IT havarikommissionens arbejde forandres over tid, ligesom andre havarikommissioner i tidens fylde har skiftet fra brandslukning til brandforebyggelse.

Men lige nu er det brandslukning og derfor vil jeg foreslå følgende:

1) Alle har pligt til, uden forsinkelse, at anmelde følgende til IT-havarikommisionen (herefter ITHK):

Artiklen fortsætter efter annoncen

a) Alle offentlige IT projekter der overskider det oprindelige budget eller tidsplan, eller hvis den oprindelige funktionalitet reduceres mere end marginalt.

b) Alle tab, offentlige som private, af mere 5 personers private oplysninger.

c) Alle tilfælde hvor der er mistanke om at IT har været skyld i personskade.

2) Hvis ITHK fastslår at mindst et af kriterierne under 1) er opfyldt, offentliggøres anmeldelsen, til almindelig skræk og advarsel.

Artiklen fortsætter efter annoncen

3) ITHK kan holde anmelderens personlige identitet hemmelig og må kun sløre sådanne detaljer i anmeldelsen som måtte være nødvendig herfor. Involverede offentlige myndigheder, firmaer, leverandører, rådgivere osv. må under ingen omstændigheder anonymiseres.

4) ITHK skal foretage tilbundsgående teknisk undersøgelse af en anmeldelse:

a) Hvis der er mistanke eller evidens for at IT har været skyld i personskade.

b) Hvis et offentligt IT projekt går mere end 10mio kroner over oprindeligt budget.

c) Hvis mere end 100 personers private oplysninger er tabt i offentligt eller privat IT.

d) Hvis ITHK af andre årsager vurderer det er samfundstjeneligt.

5) ITHK skal skal i sin undersøgelse afdække hvad der gik galt og foreslå tiltag der kan forhindre gentagelse.

6) Det er explicit ikke ITHKs opgave at fastslå skyld eller foretage ansvarsplacering.

7) Der er vidnepligt for ITHK. ITHK kan i særlige tilfælde tilstå vidner anonymitet.

8) Forsøg på at forhindre eller manipulere resultatet af ITHKs arbejde straffes med bøde eller fængsel. Lykkes det, straffes altid med fængsel.

9) Alle ITHKs rapporter er gratis og offentligt tilgængelige.

10) Alle offentlige IT projekter indbetaler forlods 10% af de budgeterede udgifter, til en pulje der betaler for ITHKs virke.

11) Undersøgelser af private IT-systemer under punkt 4c) betales efter regning 50/50 af ejerne af software og hardware, hvis de ikke forlods har aftalt andet indbyrdes.

Hvordan får vi det til at ske ?

phk

23 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
22
15. august 2015 kl. 10:09

Nu er det mere end 2 år siden du kom med dette glimrende forslag. Der er, som du jo sikkert har set i debatter på dette medie, stadig rigtig mange der ikke forstår forslaget, lige som at den forløbne tid har gjort forslaget er mere aktuelt / nødvendigt end nogensinde.

Der er konstant misforståelser omkring scope samt f.eks. skyld eller ansvarsplacering.

Måske du i en ny blog laver en gentagelse af forslaget samt en FAQ, hvor de områder som særligt bliver misforstået blive tydeligt / utvetydigt forklaret.

19
22. marts 2013 kl. 09:43

En smuk tanke, PHK. At nedsætte en Havarikommission for kulsejlede offentlige IT-projekter. Det kunne være interessant at konfrontere institutioner eller personer med budgetter og tidsplaner der er skredet langt over det acceptable. Tror den eneste vinder vil være pressen og dens forbrugere, og tvivler på at det vil have nogen særlig præventiv effekt. Lad os tage en fiktiv Polsag: Efter de første 2 år er tidsplan og budgetter i den grad overskredet, og ITHK bliver anonymt kontaktet. Der nedsættes et udvalg under ITHK, der analyserer problemet og dets omfang. Det konstateres at leverandøren i udpræget grad har undervurderet projektets omfang. Leverandør1 klandrer kunden for både et mangelfuldt udbudsmateriale, og at kunden allerede indtil flere gange har ændret krav i forhold til det oprindelige udbudsmateriale. Leverandør1 klandrer samtidig en underleverandør i forsinket levering af diverse web-serviceydelser. Underleverandør mener at at man har haft for kort tid til at implementere det - ud fra den dokumentation de har modtaget. ITHK udfærdiger en omfattende rapport der konkluderer at problemet betydeligt før burde være opdaget og projektets tidsplan og budget taget til revision. Case Closed.

18
22. marts 2013 kl. 08:27

Angående pkt. 1 om indrapportering, så sker det rent faktisk allerede til Digitaliseringsstyrelsen. Ikke så hurtigt som ønsket, men der bliver holdt øje med projekterne.

Ny oversigt over større statslige it-projekterKlik påOversigt over 56 statslige projekter

Man kunne godt tænke sig en database nedenunder og lidt struktur, men det kan vel komme?

Når man så læser om begrundelsen for tids- og budgetoverskridelser, så kan man se at der er en del projekter der er sat i søen, uden at have styring med "fast hånd".

15
22. marts 2013 kl. 05:09

Jeg har meget svært ved, at se sådan et imitativ virke i den virkelige verden. Når den haveri kommission vi har i dag træder i aktion, så er der faktisk sket et haveri. Hvis et tog kører af skinnerne og smadrer ind i en bro. Så er det ikke op til diskussion, om det var et haveri eller ej. Problemet med et f.eks. et IT projekt er at det kan sagtens være en bragende succes, og gå over budgettet. Et projekt der slår sig selv ihjel, og teminerer uden at producerer noget og uden at rigtig komme i gang kan også være en faktuel succes, selv om det formelt er et fejlet projekt.

Det der vil ske er, at budgetterne for projekter bliver større, tidsplanerne vil indeholde mere tid, projekter der burde slå sig selv ihjel gør det ikke.

Desuden så mener jeg ikke, at den her type 'use the stick' ledelses tool er specielt gavnligt eller effektivt. Men ideen med en feedback mekanisme er der jo ikke noget galt med. De fleste større institutioner og virksomhedder har en 'lessons learned' process, som burde hæftes bag på ethvert projekt, således at dårlige og gode erfaringer opsamles. Og se det er både stick og gulerod, og det virker som regel bedre IMHO. Man kan så sige, og det er også min erfaring, at disse lessons learned step sjældent faktisk bliver brugt men sparet væk i projekter. Så hvis man derimod formaliserede en lessons learned process i offentlige IT-projekter, således at du også får de gode ting med.... .. se det ville måske være en ide. Måske endda med en offentlig ekstern afdeling der op samlede data, således at der igen ikke bare blev manipuleret, med tingene.

// Jesper

20
22. marts 2013 kl. 17:47

Nej, det kan de per definition ikke og i offentlig IT i Danmark er det lige så sjældent som tænder hos Høns, så det argument er simpelthen rent vås.

Jeg tror nu nok at der sidder mange IT-folk i det offentlige og undrer sig over sådan en udtalelse. Mener du helt seriøst, at der ikke eksistere et eneste succesfuldt offentligt IT-projekt ?

Tja ja, hvad skal man sige.

// Jesper

14
21. marts 2013 kl. 21:48

Ingen ved sine fulde fem, hverken folkevalgte eller offentligt ansatte, vil støtte initiativer uden gevinst i den nære horisont. Hvis leverandørerne tvinges til at blive bedre til at estimere projekternes endelige pris, risikerer vi blot at en stor del af projekt-budgetterne ikke bevilliges, fordi en manglende lønsomhed bliver åbenlys. Sparerunder skaber ingen helte - men realisering af et prestigeprojekt gør; også selv om budget og deadline overskrides væsentligt.

13
21. marts 2013 kl. 21:28

Alle statens projekter til over 10 millioner der forsinkes offentliggøres i forvejen. Version2 er glade for at bringe rapporterne, og det samme er Computer World.

Hvordan skaber Havarikommissionen bedre systemer? Er der noget i det opstillede manifest, der er så konstruktivt at det løser softwarebranchens generelle udfordringer?

Jeg kan ikke få øje på det.

11
21. marts 2013 kl. 17:39

Må jeg foreslå en omskrivning af nr. 4b og nr. 10 så der begge steder står "10% dog max. 10 millioner"?

10% af statens samlede it-budget er virkelig mange penge.

9
21. marts 2013 kl. 15:15

Jeg har selv haft en del af dem gennem tiden, men ITHK er simpelthen verdens dårligste ide. Det vil kun føre til dyrere IT-projekter, mere juristeri og dækken røv af.

Problemet er stort og fortjener opmærksomhed med ITHK er ikke en løsning, det er et nyt problem.

8
21. marts 2013 kl. 14:13

Hvis det er noget du mener seriøst stiler jeg mig gerne til rådighed.

Jeg er sikker på jeg ikke er den eneste.

Hvad er planen, eller skal vi være med til at lave den?

7
21. marts 2013 kl. 13:02

..lige en måde hvorpå man forhindrer at ITHK kommer i lommen på 'dem der skal vedtage næste års bevilling'.

Måske oprettelsen af en fond kan gøre tricket. ?

K

6
21. marts 2013 kl. 12:31

Hvordan får vi det til at ske ?

  1. Vi får sekretariatet til at gennemskrive dette til lovforslagsform.
  2. Vi får en højtprofileret blogger til at prime fagkundskaben så vejen er banet for at Stine kan pege på hvad eksperterne siger.
  3. Vi nyder synet mens kommentatorer i vildskab bringer insinuationer mod lovforslagets kritikere.
  4. Vi lader Helle forstå at regeringen kan komme til at vælte sig selv, men der er lige den her ting, vi gerne vil drøfte.
5
21. marts 2013 kl. 12:04

a) Alle offentlige IT projekter der overskider det oprindelige budget eller tidsplan

:o)

21
24. marts 2013 kl. 11:02

Der er ikke mange IT projekter der rammer budgettet. Der er til gengæld mange projekter der udvikler sig over tid. Offentlige projekter, vundet ved udbud, har ikke den mulighed, da det leverede skal passe til udbuddet. Jo længere projektforløbet bliver jo værre er den hæmsko (udbudet). Det ville i mine øjne være bedre at satse på at levere mindre dele af de store komplekse systemer, som rent faktisk kan levere værdi, og at give mulighed for at kunden bestemmer sig om undervejs. Det vil kræve at kontrakterne bliver mere fleksible, og der ikke laves udbud i de størrelser som eksempelvis POLSAG og AMANDA. Det tror jeg vil være mere værdifuldt end en flok der tropper op når projektet er havareret.

3
21. marts 2013 kl. 11:47

3) ITHK kan holde anmelderens personlige identitet hemmelig og må kun sløre sådanne detaljer i anmeldelsen som måtte være nødvendig herfor. Involverede offentlige myndigheder, firmaer, leverandører, rådgivere osv. må under ingen omstændigheder anonymiseres.

Det er nok ikke din hensigt, men formuleringen antyder, at whistleblowers vil blive udstillet. Det er næppe hensigtsmæssigt, hvis man er interesseret i at få sandheden.

Man kan godt være involveret i en fiasko som et lille tandhjul i et stort maskineri, uden at man har noget særligt ansvar for fadæsen. Her er det vel ikke så relevant at udstille anmelderens identitet, forudsat at havarikommissionen har verificeret, at anmeldelsen er reel.

Desuden vil muligheden for at foretage anonyme anmeldelser formentlig også øge sandsynligheden for, at manden på gulvet melder sagen, selvom chefer højere i systemet forsøger at lægge låg på.

2
21. marts 2013 kl. 11:40

Ad punkt 10: Mener du budgetterede udgifter til IT investeringer? Det er, øh, ret mange penge!

4
21. marts 2013 kl. 12:01

Så er der jo masser af penge til at købe dyre eksterne konsulenter, det kan være at PHK gerne vil være en af dem?

1
21. marts 2013 kl. 11:35

Desværre tvivler jeg på at leverandørerne vil være glade for ideen og pt. har vi tilsyneladende en "rød" regering som er mere blå ende den forrige blå, så de vil ikke gå imod IT-branchen.