En kontrollplan er lett å tegne. Denne kjører.
Sencai er en europeisk cloud operating platform: én kontrollplan over elleve nativt integrerte skyleverandører og over serverne et selskap allerede drifter selv. Den er bygget og driftes i EU, fra Praha. Denne siden er for investorer og for EU- og nasjonale tilskuddsprogrammer, og den starter der bevisene er - med det produktet gjør i dag.
Hva produktet gjør i dag
Ett grensesnitt dekker infrastruktur som fysisk befinner seg på ulike steder. Elleve skyleverandører er nativt integrert - Hetzner, OVHcloud, Scaleway og UpCloud ved siden av AWS, Azure, Google Cloud, DigitalOcean, Vultr, Akamai/Linode og Oracle Cloud - og en kundes egne servere blir del av det samme bildet via en host-agent. Derfra: provisjoner instanser og kjør hele livssyklusen deres, administrer nettverk, brannmurer og DNS hos leverandøren der API-et støtter det, oppdag hva en konto allerede kjører og bring det under forvaltning uten å bygge det om, spor forbruk per organisatorisk enhet med tak, patch og overvåk flåter, og nå en maskin gjennom en terminal i nettleseren med just-in-time-eskalering. Hver organisasjon er en fast grense med egne roller og invitasjoner. Det er den leverte funksjonaliteten, ikke et veikart.
Forpliktelsene har allerede datoer
NIS2 måtte være innført i nasjonal lovgivning i hele unionen innen 17. oktober 2024, og hver implementering gjør et direktiv om til en forpliktelse med et tilsynsorgan i ryggen. DORA har vært gjeldende for finansforetak og deres IT-leverandører siden januar 2025. Data Act har vært gjeldende siden september 2025: byttegebyrer er allerede begrenset og blir helt forbudt fra 12. januar 2027, noe som gjør det å forlate en leverandør til en teknisk beslutning igjen, ikke en budsjettbeslutning. GDPR og Schrems II-avgjørelsene gjorde amerikansk jurisdiksjon til et juridisk argument fremfor en teknisk detalj. Ingen av disse datoene ligger i fremtiden. Europeiske selskaper trenger nå at mer av det de drifter, demonstrerbart befinner seg i europeisk jurisdiksjon. Det europeiske landskapet de presses mot, er reelt, men fragmentert - nasjonale og regionale operatører, hver med sin egen konsoll, sitt eget API og sine egne konvensjoner. Det compliance-riktige valget er for øyeblikket det operasjonelt dårligere.
Hvorfor dette ikke er en wrapper over noen få API-er
En kontrollplan bygget på andres API-er inviterer til det spørsmålet, og svaret ligger i formen på arbeidet. Elleve leverandørintegrasjoner dekker instansens livssyklus og oppdagelse av det som allerede finnes, og nettverk, brannmurer og DNS administreres hos leverandøren der API-et støtter det - mot offentlige API-er som driver, er uenige med hverandre og eksponerer ulike delmengder av den samme idéen. En brannmurregel betyr ikke det samme hos to leverandører, og ingen av dem modellerer en DNS-sone på samme måte. Å holde det konsistent bak ett grensesnitt er lite glamorøst, kontinuerlig ingeniørarbeid, og det overlever ikke å bli gjort billig. Hver leverandør som legges til, utvider overflaten en konkurrent må matche før sammenligningen i det hele tatt starter, og hvert lag med dybde inne i en leverandør utvider den igjen.
Bevis som bare kan produseres der handlingene skjer
Hver handling som utføres gjennom plattformen, havner i et append-only, hash-kjedet revisjonsspor. Hver oppføring er kryptografisk lenket til den foregående, slik at en senere endring eller sletting bryter kjeden og blir synlig. Eksporten bærer entry_hash og prev_hash på hver rad, slik at en ekstern revisor kan gjenskape kjeden fra filen og ikke trenger å ta vårt ord for noe av det. For kunden er det registeret bevis for NIS2-forpliktelser, GDPR-ansvarlighet og intern kontrollrapportering, og det bygger seg opp fra dag én. Det kan ikke rekonstrueres andre steder i ettertid - det finnes fordi handlingene gikk gjennom her. Driftsverktøy som produserer bevis som et biprodukt, er vanskelig å forlate.
Én integrasjon, betalt for to ganger
Organisasjoner abonnerer på publiserte nivåer, med en on-premise-utgave solgt som en årlig lisens for systemer som ikke kan forlate bygningen. Kundene beholder sine egne leverandørkontoer og sin egen fakturering, og plattformen handler på deres vegne med legitimasjon de kan tilbakekalle. Det finnes ikke noe migreringsprosjekt å definere omfanget av, ingen ny kapasitet å anskaffe og ikke noe ingeniørkvartal å rettferdiggjøre før noen ser verdi - evalueringen skjer på infrastruktur kjøperen allerede drifter. Separat betaler skyleverandører for å bli bygget inn i katalogen kundene velger fra i det øyeblikket en arbeidsbelastning skal plasseres. En leverandør utenfor den listen taper ikke sammenligningen - den er fraværende fra den, fordi evalueringen er over før navnet dukker opp. Tilbudssiden betaler for distribusjon, etterspørselssiden betaler for produktet, og ett integrasjonsarbeid betjener begge.
Hva som forsterker seg selv, og hva kapitalen skal brukes til
Leverandørkonsoller er utmerkede og stopper ved kanten av én leverandør - de finnes for å holde en arbeidsbelastning der den er, ikke for å gjøre den portabel. Generelle multi-cloud-plattformer er stort sett hjemmehørende i USA, som er nettopp egenskapen regelverket flytter kjøpere bort fra, og dekningen deres gjenspeiler markedet de ble bygget for. Det vi besitter vokser med tid i markedet fremfor med kapital alene: elleve vedlikeholdte integrasjoner, et revisjonsspor som bygger seg opp i kundens hender, og en katalog som er tosidig av natur. Kapital går til leverandørdekning mens det regulatoriske vinduet er åpent, til sikkerhetssertifiseringen som forkorter innkjøpsprosesser i enterprise og offentlig sektor, og til kommersiell kapasitet tilpasset en etterspørselskurve en lovgiver allerede har satt. For EU- og nasjonale tilskuddsprogrammer er dette arbeid med digital suverenitet og cyberresiliens, og den tekniske dokumentasjonen og revisjonsdokumentasjonen en vurderer trenger, finnes.
Se den kjøre før du bestemmer deg
Vi vil heller vise plattformen enn å presentere lysbilder: en server provisjonert hos en europeisk leverandør mens du ser på, og revisjonssporet for den handlingen eksportert slik at du kan gjenskape hash-kjeden selv. Investorer og tilskuddsprogrammer kan nå oss på investors@sencai.space - fortell oss hva dere investerer i og på hvilket stadium, og vi svarer innen én virkedag. Detaljerte nøkkeltall og referanser deles direkte, under NDA.