Hvad er et clean room?

Adgangsstyring, clean teams og sikker behandling af følsomme oplysninger i M&A og due diligence.

Senest opdateret: 2. september 2026

Fagligt gennemgået af BetterBoard

Et clean room er et afgrænset og kontrolleret område, hvor særligt følsomme oplysninger kun er tilgængelige for en godkendt gruppe efter fastlagte regler. I M&A bruges clean rooms især under due diligence mellem virksomheder, der er eller kan være konkurrenter.

Formålet er at give kvalificerede personer adgang til nødvendige data uden at dele rå oplysninger med det almindelige deal team eller personer, som kan bruge dem i kommercielle beslutninger. Clean teamet rapporterer typisk rensede, aggregerede eller anonymiserede konklusioner.

Et clean room kan være fysisk, men etableres ofte som et særligt adgangsbegrænset område i et virtuelt datarum. Den tekniske løsning skal suppleres med en clean team-protokol, juridisk vurdering, klare roller og løbende kontrol.

Hvad betyder clean room?

Clean room betyder direkte oversat et rent rum. I transaktioner er det et informationsmiljø, hvor adgang og brug er strammere reguleret end i det almindelige datarum.

Rummet kan indeholde kundespecifikke priser, marginer, tilbudsstrategier, produktplaner, medarbejderoplysninger eller andre data, som ikke bør deles bredt. Oplysningerne gennemgås af et clean team under en skriftlig protokol.

Begrebet bruges også om data clean rooms inden for annoncering og analyse. Denne side fokuserer på clean rooms i M&A, virksomhedssalg og due diligence.

Hvad er et clean team?

Et clean team er den begrænsede gruppe, der må se oplysningerne i clean roomet. Teamet består ofte af eksterne advokater, revisorer og andre rådgivere. Udvalgte interne personer kan deltage, hvis deres rolle og adgang er vurderet forsvarlig.

Medlemmerne skal forstå, hvilke oplysninger de må se, hvordan de må bruges, og hvad de må rapportere videre. De kan blive underlagt særlige fortrolighedsforpligtelser ud over den almindelige NDA.

Clean teamet analyserer data og leverer et beslutningsrelevant output til deal teamet. Outputtet skal være tilstrækkeligt til transaktionen uden at afsløre de beskyttede rådata.

Hvad er forskellen på clean team og deal team?

Deal teamet driver den samlede transaktion og omfatter typisk ledelse, bestyrelse, corporate finance og juridiske rådgivere. Clean teamet har et snævrere mandat og adgang til særligt følsomme oplysninger.

Personer med ansvar for priser, kunder, salg eller anden kommerciel drift hos en konkurrerende køber bør normalt ikke få rå adgang til konkurrencemæssigt følsomme data. Clean teamet fungerer derfor som informationsbarriere.

Grænsen skal være tydelig i praksis. Roller, rapporteringsformat og kommunikationskanaler bør fremgå af protokollen, og ændringer i teamet skal godkendes og dokumenteres.

Hvad er forskellen på et clean room og et datarum?

Et virtuelt datarum er den samlede platform for dokumenter og spørgsmål i en due diligence. Mange deltagere kan have forskellige rettigheder på mapper og filer.

Et clean room er et ekstra beskyttet område for en mindre gruppe. Det kan etableres som et lukket rum inde i datarummet med særskilt brugergruppe, strengere downloadregler og særlig logning.

Forskellen er dermed formål og adgangsniveau, ikke nødvendigvis teknologien. Et almindeligt datarum bliver ikke automatisk et clean room, blot fordi materialet er fortroligt. Protokol, klassifikation og rapporteringsregler er afgørende.

Hvornår bruges et clean room i M&A?

Et clean room er særligt relevant, når køber og sælger konkurrerer, eller når den potentielle køber kan få kommerciel fordel af oplysningerne, hvis transaktionen ikke gennemføres.

Typiske situationer omfatter:

  • Detaljerede kundepriser, rabatter og marginer.
  • Fremtidige tilbud, produktplaner og markedsstrategier.
  • Kundespecifikke mængder og kontraktvilkår.
  • Personoplysninger og individuelle lønforhold.
  • Tekniske oplysninger, algoritmer eller forretningshemmeligheder.
  • Data, som kun er nødvendige for en afgrænset analyse.

Behovet bør vurderes løbende, fordi risikoen kan ændre sig gennem processen og efter eventuelle myndighedsgodkendelser.

Hvilke fordele og overvejelser følger med et clean room?

Fordele ved et clean room Tilhørende overvejelser
Følsomme data kan undersøges af et begrænset team Adgang skal bygge på konkret behov og juridisk vurdering.
Køber får et bedre grundlag for due diligence Beslutningsgrundlaget må ikke afsløre beskyttede rådata.
Konkurrencemæssig risiko kan reduceres Clean roomet eliminerer ikke risikoen for ulovlig informationsudveksling.
Adgang og aktivitet kan dokumenteres Logning skal overvåges og følges op ved afvigelser.
Data kan frigives trinvist gennem processen Klassifikation og godkendelse kræver tid og tydeligt ejerskab.
Sælger bevarer bedre kontrol med fortrolige oplysninger Kopier, noter og rapporter skal også omfattes af reglerne.

Et clean room er et risikoreducerende værktøj og ikke en garanti for lovlighed. Parterne skal fortsat vurdere, om oplysningerne overhovedet må deles, hvem der må se dem, og hvornår delingen er nødvendig.

Hvorfor er clean rooms relevante mellem konkurrenter?

Informationsudveksling mellem konkurrenter kan påvirke deres uafhængige markedsadfærd. Risikoen kan bestå, selv om parterne overvejer en legitim transaktion, og selv om de har underskrevet en fortrolighedsaftale.

Et clean room kan begrænse adgangen til personer, som ikke bruger data i den løbende konkurrence. Clean teamets rapportering kan desuden aggregere eller maskere oplysninger, så deal teamet får den nødvendige indsigt uden rådata.

Konkurrenceretlige spørgsmål afhænger af oplysningernes art, aktualitet, detaljeringsgrad, markedet og modtagerens rolle. Den konkrete opsætning bør derfor vurderes juridisk.

Hvilke oplysninger betragtes som særligt følsomme?

Følsomhed afhænger af konteksten. Oplysninger er ofte mere risikable, når de er aktuelle, detaljerede, fremadrettede og knyttet til bestemte kunder, produkter eller medarbejdere.

Det kan være priser, rabatter, omkostninger, marginer, kapacitet, tilbud, kundelister, produktlanceringer og strategiske planer. Forretningshemmeligheder og personoplysninger kræver også særlig beskyttelse.

Klassifikationen bør ske dokument for dokument eller datasæt for datasæt. En hel mappe bør ikke få bred adgang, hvis kun en lille del er nødvendig for analysen.

Hvem må deltage i et clean team?

Sammensætningen skal afspejle formål og risiko. Eksterne rådgivere anvendes ofte, fordi de står uden for købers daglige kommercielle beslutninger. Interne specialister kan være nødvendige for at forstå tekniske eller operationelle data.

For hver person bør parterne vurdere:

  • Hvorfor adgang er nødvendig.
  • Personens aktuelle og fremtidige arbejdsopgaver.
  • Om personen kan påvirke priser, kunder eller strategi.
  • Hvilke data og rapporter personen må modtage.
  • Hvilke fortroligheds- og sletteforpligtelser der gælder.

Adgang må ikke deles videre, og medlemslisten bør holdes opdateret gennem hele processen.

Hvad bør en clean team-protokol indeholde?

Protokollen er den praktiske regelbog for clean roomet. Den bør beskrive formål, scope, deltagere, adgang, tilladt brug og sanktioner ved brud.

Den kan også regulere upload, download, udskrift, noter, Q&A, møder og rapportering. Det bør fremgå, hvem der godkender nye brugere og dokumenter, og hvordan tvivlsspørgsmål eskaleres.

Endelig bør protokollen håndtere hændelser, udtræden, afsluttet transaktion og afbrudt proces. Reglerne skal omfatte lokale kopier og afledte analyser, ikke kun filer i platformen.

Er en NDA tilstrækkelig?

En NDA er et vigtigt fundament, men regulerer primært fortrolighed og brug af information. Den skaber ikke i sig selv de tekniske og organisatoriske barrierer, som et clean room kræver.

Clean roomet bør også have konkret adgangsstyring, informationsklassifikation, logning, godkendelsesproces og regler for rapportering. Ved konkurrenttransaktioner skal parterne desuden forholde sig til konkurrenceretlige begrænsninger.

NDA, clean team-protokol og datarumsopsætning skal passe sammen. Hvis dokumenterne bruger forskellige roller eller definitioner, opstår der hurtigt uklarhed om tilladt adgang.

Hvordan etableres et digitalt clean room?

  1. Definér formålet og de konkrete analyser, der er nødvendige.
  2. Klassificér data og udskil de mest følsomme oplysninger.
  3. Udpeg clean teamet og dokumentér behovet for hver deltager.
  4. Aftal clean team-protokol og rapporteringsregler.
  5. Opret et separat område med mindst mulig adgang.
  6. Begræns download, deling og udskrift efter behov.
  7. Test rettigheder, logning og Q&A før data frigives.
  8. Overvåg brugen og luk adgangen, når formålet ophører.

En erfaren datarumsudbyder kan understøtte opsætningen, men parterne har ansvar for klassifikation og juridiske beslutninger.

Hvordan bør adgangsstyringen indrettes?

Adgang bør følge princippet om mindst mulige rettigheder. Brugere får kun adgang til de mapper og handlinger, der er nødvendige for deres opgave.

Individuelle konti, stærk godkendelse og tydelige brugergrupper reducerer risikoen for delte legitimationsoplysninger. Download, kopiering og udskrift kan begrænses, hvis analysen kan gennemføres i platformen.

Rettigheder skal testes fra brugerens perspektiv før åbning. Ændringer i rolle eller team skal føre til hurtig opdatering, og inaktive konti bør fjernes. Se også bestyrelsessikkerhed.

Hvordan bruges logning og aktivitetskontrol?

Aktivitetsloggen kan vise login, visning, download, upload og andre handlinger. Den skaber sporbarhed og kan hjælpe ved mistanke om brud på protokollen.

Logning har kun værdi, hvis nogen har ansvar for at gennemgå relevante hændelser. Parterne bør definere alarmer, rapporteringsfrekvens og eskalation ved usædvanlig aktivitet.

Logdata kan selv være personoplysninger og skal behandles med et klart formål og passende opbevaring. Brugerne bør informeres om den kontrol, der finder sted.

Hvordan håndteres Q&A i et clean room?

Spørgsmål og svar kan afsløre mere end de enkelte dokumenter. Q&A bør derfor have samme adgangsniveau og godkendelsesproces som det materiale, spørgsmålet vedrører.

Clean teamet kan formulere spørgsmål, mens sælgerens ansvarlige vurderer, om svaret kan gives direkte, skal aggregeres eller kræver juridisk godkendelse. Mundtlige svar bør dokumenteres, hvis de har betydning for analysen.

En central Q&A-funktion mindsker parallelle e-mailtråde og gør det lettere at sikre, at relevante parter modtager samme godkendte information.

Hvordan rapporterer clean teamet til deal teamet?

Rapporteringen skal oversætte følsomme data til beslutningsrelevant information uden at afsløre de beskyttede detaljer. Metoder kan være aggregering, intervaller, anonymisering eller en konklusion uden rådata.

Rapportformatet bør aftales før analysen. Det kan beskrive risici, økonomisk betydning, metode, usikkerhed og anbefalet håndtering i pris, aftale eller integration.

Rapporten bør godkendes efter den aftalte proces, før den deles. Noter, regneark og mundtlige briefinger skal være omfattet af de samme regler som det formelle dokument.

Hvordan anvendes aggregering, maskering og anonymisering?

Aggregering samler data på et niveau, hvor enkelte kunder eller priser ikke fremgår. Maskering skjuler bestemte felter, mens pseudonymisering erstatter direkte identifikatorer. Anonymisering skal gøre det urealistisk at identificere personer igen.

Metoderne bør vælges efter analysens formål. For grov bearbejdning kan gøre data ubrugelige, mens for detaljerede resultater kan afsløre de oplysninger, clean roomet skal beskytte.

Små datasæt og kombinationer med anden viden kan gøre genidentifikation mulig. En faglig og juridisk kontrol af outputtet er derfor vigtig.

Hvordan håndteres personoplysninger og GDPR?

Personoplysninger i et clean room er omfattet af GDPR. Parterne skal afklare formål, behandlingsgrundlag, roller, information, sikkerhed, opbevaring og eventuelle overførsler.

Dataminimering betyder, at kun nødvendige oplysninger deles. Medarbejderlister kan eksempelvis ofte aggregeres eller pseudonymiseres i de tidlige faser.

Et clean room er en sikkerhedsforanstaltning, men udgør ikke i sig selv et behandlingsgrundlag. Databeskyttelsesvurderingen skal være særskilt og dokumenteret.

Hvordan beskyttes dokumenter og data teknisk?

Teknisk beskyttelse kan omfatte kryptering, multifaktorgodkendelse, tidsbegrænset adgang, vandmærker, logning og restriktioner på download. Leverandørens sikkerhed, dataplacering og hændelsesberedskab bør vurderes.

Den tekniske kontrol skal suppleres med sikker dokumenthåndtering. Brugere må ikke flytte data til private drev, e-mail eller uautoriserede analysetjenester.

Særligt ved brug af AI eller andre eksterne værktøjer skal det være klart, om upload er tilladt. Fortrolige data bør ikke indtastes i ikke-godkendte tjenester.

Hvordan håndteres forskellige faser af transaktionen?

I den tidlige fase deles normalt kun overordnet og anonymiseret information. Når køberfeltet indsnævres og fortrolighedsrammen er på plads, kan mere materiale frigives.

Clean roomet kan åbnes for et særligt team under due diligence og ændres efter signing eller myndighedsgodkendelse. Før closing skal parterne fortsat agere som uafhængige virksomheder.

En faseplan bør angive datakategorier, godkendere og adgangsniveau. Dermed undgår parterne, at følsomme oplysninger frigives automatisk, blot fordi processen når en ny milepæl.

Hvad sker der, hvis transaktionen ikke gennemføres?

Hvis processen stopper, skal adgang lukkes hurtigt. Dokumenter, downloads, noter og rapporter håndteres efter NDA og clean team-protokol.

Personer, som har set følsomme oplysninger, kan fortsat være underlagt begrænsninger. Det kan være relevant at ændre arbejdsopgaver eller etablere en karantæneperiode afhængigt af risikoen og den juridiske vurdering.

Parterne bør dokumentere lukningen og afklare, hvilke materialer rådgivere må opbevare af juridiske eller professionelle grunde. Hændelser og læringspunkter bør registreres.

Hvordan lukkes clean roomet efter closing?

Efter closing ændres det juridiske og operationelle udgangspunkt, men adgangen bør ikke blot åbnes for alle. Integrationsteamet skal fortsat følge behov, persondata og informationssikkerhed.

Administrator fjerner eksterne og midlertidige brugere, eksporterer nødvendig dokumentation og arkiverer efter den aftalte procedure. Overflødige kopier slettes, hvor der ikke er et lovligt opbevaringsbehov.

Data, der skal bruges i integrationen, flyttes kontrolleret til de relevante systemer. Det bør fremgå, hvem der godkender flytningen, og hvordan sporbarheden bevares.

Hvilke fejl bør man undgå?

Typiske fejl er:

  • At give clean teamet bredere adgang end nødvendigt.
  • At vælge interne medlemmer med kommercielt ansvar.
  • At beskytte dokumenter, men overse Q&A, noter og møder.
  • At bruge en NDA uden en praktisk clean team-protokol.
  • At dele personoplysninger uden særskilt databeskyttelsesvurdering.
  • At oprette logning uden ansvar for overvågning.
  • At glemme lukning, kopier og afledte analyser efter processen.

Den bedste kontrol er en kombination af klare regler, sikker teknologi og personer, der forstår formålet med begrænsningerne.

Ofte stillede spørgsmål om clean room

  • Hvad er et clean room?
    Et clean room er et afgrænset og kontrolleret område, hvor særligt følsomme oplysninger kun er tilgængelige for godkendte personer efter fastlagte regler. I M&A bruges det ofte ved due diligence mellem konkurrenter.
  • Hvad er et clean team?
    Et clean team er den begrænsede gruppe, der må få adgang til oplysningerne i clean room. Teamet kan bestå af eksterne rådgivere og udvalgte interne personer uden kommercielt beslutningsansvar.
  • Hvad er forskellen på et clean room og et datarum?
    Et datarum samler dokumenter til en bredere due diligence-proces. Et clean room er et særligt beskyttet område med strengere adgang og regler for de mest følsomme oplysninger. Det kan etableres som et afgrænset rum i datarummet.
  • Hvornår bruges et clean room i M&A?
    Et clean room bruges især, når køber og sælger er konkurrenter, eller når materialet indeholder eksempelvis kundespecifikke priser, marginer, strategier, medarbejderdata eller andre oplysninger med høj konkurrencemæssig eller fortrolig risiko.
  • Hvem må være med i et clean team?
    Sammensætningen afhænger af risikoen og den juridiske vurdering. Eksterne advokater, revisorer og andre rådgivere indgår ofte. Interne medlemmer bør være klart identificerede og må typisk ikke have roller, hvor oplysningerne kan bruges kommercielt.
  • Hvad må clean teamet rapportere til deal teamet?
    Clean teamet rapporterer normalt aggregerede, anonymiserede eller på anden måde rensede konklusioner. Rapporten skal give beslutningsrelevant indsigt uden at afsløre de oplysninger, som adgangsbegrænsningen skal beskytte.
  • Er en NDA tilstrækkelig til et clean room?
    Nej, ikke nødvendigvis. En NDA regulerer fortrolighed, men et clean room kræver også konkret adgangsstyring, informationsklassifikation, regler for brug og rapportering, logning samt procedurer for hændelser og afslutning.
  • Hvordan oprettes et digitalt clean room?
    Definér formål og data, udpeg clean teamet, fastlæg protokol, opret et separat adgangsområde, begræns download og deling, aktivér logning, test rettighederne og aftal Q&A, rapportering og lukning.
  • Skal personoplysninger anonymiseres i et clean room?
    Personoplysninger skal begrænses til det nødvendige og behandles lovligt. Afhængigt af formålet kan anonymisering, pseudonymisering, maskering eller aggregering være relevant. Den konkrete løsning kræver en databeskyttelsesvurdering.
  • Hvornår lukkes et clean room?
    Clean roomet lukkes, når formålet ophører, processen afsluttes eller parterne aftaler det. Adgang fjernes, og dokumenter, kopier og rapporter håndteres efter clean team-protokollen, aftalerne og gældende opbevaringskrav.

Hvilke officielle kilder er relevante?

Den konkrete opsætning bør vurderes efter aktuelle regler og transaktionens forhold:

Kilderne er generelle og erstatter ikke konkurrenceretlig eller databeskyttelsesretlig rådgivning.

Hvordan understøtter BetterBoard et digitalt clean room?

BetterBoard gør det muligt at etablere et særskilt clean room i et virtuelt datarum. Udvalgte clean team-medlemmer kan få adgang til afgrænsede mapper, mens deal teamet arbejder med det øvrige materiale.

Adgangsstyring, struktureret dokumentdeling og aktivitetskontrol understøtter den aftalte clean team-protokol. Den konkrete klassifikation og juridiske vurdering ligger fortsat hos parterne og deres rådgivere.

Se den konkrete løsning og mulighederne for at oprette clean room, clean team og deal team i BetterBoard.