Senest opdateret: 2. september 2026
Fagligt gennemgået af BetterBoard
Senest opdateret: 2. september 2026
Fagligt gennemgået af BetterBoard
Et clean room er et afgrænset og kontrolleret område, hvor særligt følsomme oplysninger kun er tilgængelige for en godkendt gruppe efter fastlagte regler. I M&A bruges clean rooms især under due diligence mellem virksomheder, der er eller kan være konkurrenter.
Formålet er at give kvalificerede personer adgang til nødvendige data uden at dele rå oplysninger med det almindelige deal team eller personer, som kan bruge dem i kommercielle beslutninger. Clean teamet rapporterer typisk rensede, aggregerede eller anonymiserede konklusioner.
Et clean room kan være fysisk, men etableres ofte som et særligt adgangsbegrænset område i et virtuelt datarum. Den tekniske løsning skal suppleres med en clean team-protokol, juridisk vurdering, klare roller og løbende kontrol.
Clean room betyder direkte oversat et rent rum. I transaktioner er det et informationsmiljø, hvor adgang og brug er strammere reguleret end i det almindelige datarum.
Rummet kan indeholde kundespecifikke priser, marginer, tilbudsstrategier, produktplaner, medarbejderoplysninger eller andre data, som ikke bør deles bredt. Oplysningerne gennemgås af et clean team under en skriftlig protokol.
Begrebet bruges også om data clean rooms inden for annoncering og analyse. Denne side fokuserer på clean rooms i M&A, virksomhedssalg og due diligence.
Et clean team er den begrænsede gruppe, der må se oplysningerne i clean roomet. Teamet består ofte af eksterne advokater, revisorer og andre rådgivere. Udvalgte interne personer kan deltage, hvis deres rolle og adgang er vurderet forsvarlig.
Medlemmerne skal forstå, hvilke oplysninger de må se, hvordan de må bruges, og hvad de må rapportere videre. De kan blive underlagt særlige fortrolighedsforpligtelser ud over den almindelige NDA.
Clean teamet analyserer data og leverer et beslutningsrelevant output til deal teamet. Outputtet skal være tilstrækkeligt til transaktionen uden at afsløre de beskyttede rådata.
Deal teamet driver den samlede transaktion og omfatter typisk ledelse, bestyrelse, corporate finance og juridiske rådgivere. Clean teamet har et snævrere mandat og adgang til særligt følsomme oplysninger.
Personer med ansvar for priser, kunder, salg eller anden kommerciel drift hos en konkurrerende køber bør normalt ikke få rå adgang til konkurrencemæssigt følsomme data. Clean teamet fungerer derfor som informationsbarriere.
Grænsen skal være tydelig i praksis. Roller, rapporteringsformat og kommunikationskanaler bør fremgå af protokollen, og ændringer i teamet skal godkendes og dokumenteres.
Et virtuelt datarum er den samlede platform for dokumenter og spørgsmål i en due diligence. Mange deltagere kan have forskellige rettigheder på mapper og filer.
Et clean room er et ekstra beskyttet område for en mindre gruppe. Det kan etableres som et lukket rum inde i datarummet med særskilt brugergruppe, strengere downloadregler og særlig logning.
Forskellen er dermed formål og adgangsniveau, ikke nødvendigvis teknologien. Et almindeligt datarum bliver ikke automatisk et clean room, blot fordi materialet er fortroligt. Protokol, klassifikation og rapporteringsregler er afgørende.
Et clean room er særligt relevant, når køber og sælger konkurrerer, eller når den potentielle køber kan få kommerciel fordel af oplysningerne, hvis transaktionen ikke gennemføres.
Typiske situationer omfatter:
Behovet bør vurderes løbende, fordi risikoen kan ændre sig gennem processen og efter eventuelle myndighedsgodkendelser.
| Fordele ved et clean room | Tilhørende overvejelser |
|---|---|
| Følsomme data kan undersøges af et begrænset team | Adgang skal bygge på konkret behov og juridisk vurdering. |
| Køber får et bedre grundlag for due diligence | Beslutningsgrundlaget må ikke afsløre beskyttede rådata. |
| Konkurrencemæssig risiko kan reduceres | Clean roomet eliminerer ikke risikoen for ulovlig informationsudveksling. |
| Adgang og aktivitet kan dokumenteres | Logning skal overvåges og følges op ved afvigelser. |
| Data kan frigives trinvist gennem processen | Klassifikation og godkendelse kræver tid og tydeligt ejerskab. |
| Sælger bevarer bedre kontrol med fortrolige oplysninger | Kopier, noter og rapporter skal også omfattes af reglerne. |
Et clean room er et risikoreducerende værktøj og ikke en garanti for lovlighed. Parterne skal fortsat vurdere, om oplysningerne overhovedet må deles, hvem der må se dem, og hvornår delingen er nødvendig.
Informationsudveksling mellem konkurrenter kan påvirke deres uafhængige markedsadfærd. Risikoen kan bestå, selv om parterne overvejer en legitim transaktion, og selv om de har underskrevet en fortrolighedsaftale.
Et clean room kan begrænse adgangen til personer, som ikke bruger data i den løbende konkurrence. Clean teamets rapportering kan desuden aggregere eller maskere oplysninger, så deal teamet får den nødvendige indsigt uden rådata.
Konkurrenceretlige spørgsmål afhænger af oplysningernes art, aktualitet, detaljeringsgrad, markedet og modtagerens rolle. Den konkrete opsætning bør derfor vurderes juridisk.
Følsomhed afhænger af konteksten. Oplysninger er ofte mere risikable, når de er aktuelle, detaljerede, fremadrettede og knyttet til bestemte kunder, produkter eller medarbejdere.
Det kan være priser, rabatter, omkostninger, marginer, kapacitet, tilbud, kundelister, produktlanceringer og strategiske planer. Forretningshemmeligheder og personoplysninger kræver også særlig beskyttelse.
Klassifikationen bør ske dokument for dokument eller datasæt for datasæt. En hel mappe bør ikke få bred adgang, hvis kun en lille del er nødvendig for analysen.
Sammensætningen skal afspejle formål og risiko. Eksterne rådgivere anvendes ofte, fordi de står uden for købers daglige kommercielle beslutninger. Interne specialister kan være nødvendige for at forstå tekniske eller operationelle data.
For hver person bør parterne vurdere:
Adgang må ikke deles videre, og medlemslisten bør holdes opdateret gennem hele processen.
Protokollen er den praktiske regelbog for clean roomet. Den bør beskrive formål, scope, deltagere, adgang, tilladt brug og sanktioner ved brud.
Den kan også regulere upload, download, udskrift, noter, Q&A, møder og rapportering. Det bør fremgå, hvem der godkender nye brugere og dokumenter, og hvordan tvivlsspørgsmål eskaleres.
Endelig bør protokollen håndtere hændelser, udtræden, afsluttet transaktion og afbrudt proces. Reglerne skal omfatte lokale kopier og afledte analyser, ikke kun filer i platformen.
En NDA er et vigtigt fundament, men regulerer primært fortrolighed og brug af information. Den skaber ikke i sig selv de tekniske og organisatoriske barrierer, som et clean room kræver.
Clean roomet bør også have konkret adgangsstyring, informationsklassifikation, logning, godkendelsesproces og regler for rapportering. Ved konkurrenttransaktioner skal parterne desuden forholde sig til konkurrenceretlige begrænsninger.
NDA, clean team-protokol og datarumsopsætning skal passe sammen. Hvis dokumenterne bruger forskellige roller eller definitioner, opstår der hurtigt uklarhed om tilladt adgang.
En erfaren datarumsudbyder kan understøtte opsætningen, men parterne har ansvar for klassifikation og juridiske beslutninger.
Adgang bør følge princippet om mindst mulige rettigheder. Brugere får kun adgang til de mapper og handlinger, der er nødvendige for deres opgave.
Individuelle konti, stærk godkendelse og tydelige brugergrupper reducerer risikoen for delte legitimationsoplysninger. Download, kopiering og udskrift kan begrænses, hvis analysen kan gennemføres i platformen.
Rettigheder skal testes fra brugerens perspektiv før åbning. Ændringer i rolle eller team skal føre til hurtig opdatering, og inaktive konti bør fjernes. Se også bestyrelsessikkerhed.
Aktivitetsloggen kan vise login, visning, download, upload og andre handlinger. Den skaber sporbarhed og kan hjælpe ved mistanke om brud på protokollen.
Logning har kun værdi, hvis nogen har ansvar for at gennemgå relevante hændelser. Parterne bør definere alarmer, rapporteringsfrekvens og eskalation ved usædvanlig aktivitet.
Logdata kan selv være personoplysninger og skal behandles med et klart formål og passende opbevaring. Brugerne bør informeres om den kontrol, der finder sted.
Spørgsmål og svar kan afsløre mere end de enkelte dokumenter. Q&A bør derfor have samme adgangsniveau og godkendelsesproces som det materiale, spørgsmålet vedrører.
Clean teamet kan formulere spørgsmål, mens sælgerens ansvarlige vurderer, om svaret kan gives direkte, skal aggregeres eller kræver juridisk godkendelse. Mundtlige svar bør dokumenteres, hvis de har betydning for analysen.
En central Q&A-funktion mindsker parallelle e-mailtråde og gør det lettere at sikre, at relevante parter modtager samme godkendte information.
Rapporteringen skal oversætte følsomme data til beslutningsrelevant information uden at afsløre de beskyttede detaljer. Metoder kan være aggregering, intervaller, anonymisering eller en konklusion uden rådata.
Rapportformatet bør aftales før analysen. Det kan beskrive risici, økonomisk betydning, metode, usikkerhed og anbefalet håndtering i pris, aftale eller integration.
Rapporten bør godkendes efter den aftalte proces, før den deles. Noter, regneark og mundtlige briefinger skal være omfattet af de samme regler som det formelle dokument.
Aggregering samler data på et niveau, hvor enkelte kunder eller priser ikke fremgår. Maskering skjuler bestemte felter, mens pseudonymisering erstatter direkte identifikatorer. Anonymisering skal gøre det urealistisk at identificere personer igen.
Metoderne bør vælges efter analysens formål. For grov bearbejdning kan gøre data ubrugelige, mens for detaljerede resultater kan afsløre de oplysninger, clean roomet skal beskytte.
Små datasæt og kombinationer med anden viden kan gøre genidentifikation mulig. En faglig og juridisk kontrol af outputtet er derfor vigtig.
Personoplysninger i et clean room er omfattet af GDPR. Parterne skal afklare formål, behandlingsgrundlag, roller, information, sikkerhed, opbevaring og eventuelle overførsler.
Dataminimering betyder, at kun nødvendige oplysninger deles. Medarbejderlister kan eksempelvis ofte aggregeres eller pseudonymiseres i de tidlige faser.
Et clean room er en sikkerhedsforanstaltning, men udgør ikke i sig selv et behandlingsgrundlag. Databeskyttelsesvurderingen skal være særskilt og dokumenteret.
Teknisk beskyttelse kan omfatte kryptering, multifaktorgodkendelse, tidsbegrænset adgang, vandmærker, logning og restriktioner på download. Leverandørens sikkerhed, dataplacering og hændelsesberedskab bør vurderes.
Den tekniske kontrol skal suppleres med sikker dokumenthåndtering. Brugere må ikke flytte data til private drev, e-mail eller uautoriserede analysetjenester.
Særligt ved brug af AI eller andre eksterne værktøjer skal det være klart, om upload er tilladt. Fortrolige data bør ikke indtastes i ikke-godkendte tjenester.
I den tidlige fase deles normalt kun overordnet og anonymiseret information. Når køberfeltet indsnævres og fortrolighedsrammen er på plads, kan mere materiale frigives.
Clean roomet kan åbnes for et særligt team under due diligence og ændres efter signing eller myndighedsgodkendelse. Før closing skal parterne fortsat agere som uafhængige virksomheder.
En faseplan bør angive datakategorier, godkendere og adgangsniveau. Dermed undgår parterne, at følsomme oplysninger frigives automatisk, blot fordi processen når en ny milepæl.
Hvis processen stopper, skal adgang lukkes hurtigt. Dokumenter, downloads, noter og rapporter håndteres efter NDA og clean team-protokol.
Personer, som har set følsomme oplysninger, kan fortsat være underlagt begrænsninger. Det kan være relevant at ændre arbejdsopgaver eller etablere en karantæneperiode afhængigt af risikoen og den juridiske vurdering.
Parterne bør dokumentere lukningen og afklare, hvilke materialer rådgivere må opbevare af juridiske eller professionelle grunde. Hændelser og læringspunkter bør registreres.
Efter closing ændres det juridiske og operationelle udgangspunkt, men adgangen bør ikke blot åbnes for alle. Integrationsteamet skal fortsat følge behov, persondata og informationssikkerhed.
Administrator fjerner eksterne og midlertidige brugere, eksporterer nødvendig dokumentation og arkiverer efter den aftalte procedure. Overflødige kopier slettes, hvor der ikke er et lovligt opbevaringsbehov.
Data, der skal bruges i integrationen, flyttes kontrolleret til de relevante systemer. Det bør fremgå, hvem der godkender flytningen, og hvordan sporbarheden bevares.
Typiske fejl er:
Den bedste kontrol er en kombination af klare regler, sikker teknologi og personer, der forstår formålet med begrænsningerne.
Den konkrete opsætning bør vurderes efter aktuelle regler og transaktionens forhold:
Kilderne er generelle og erstatter ikke konkurrenceretlig eller databeskyttelsesretlig rådgivning.
BetterBoard gør det muligt at etablere et særskilt clean room i et virtuelt datarum. Udvalgte clean team-medlemmer kan få adgang til afgrænsede mapper, mens deal teamet arbejder med det øvrige materiale.
Adgangsstyring, struktureret dokumentdeling og aktivitetskontrol understøtter den aftalte clean team-protokol. Den konkrete klassifikation og juridiske vurdering ligger fortsat hos parterne og deres rådgivere.
Se den konkrete løsning og mulighederne for at oprette clean room, clean team og deal team i BetterBoard.
Portal hosting
| Man: | 08.00 – 16.00 |
| Tir: | 08.00 – 16.00 |
| Ons: | 08.00 – 16.00 |
| Tors: | 08.00 – 16.00 |
| Fre: | 08.00 – 15.00 |
Hold dig opdateret
Tilmeld dig BetterBoards nyhedsbrev og hold dig opdateret på nye funktioner, kommende begivenheder, invitationer til webinarer og meget mere.
"*" indicates required fields

Vi anvender cookies og lignende teknologier for at få hjemmesiden til at fungere, føre statistik og - hvis du giver samtykke - til markedsføringsformål. Du kan selv vælge, hvilke typer cookies vi må bruge, og ændre dit valg når som helst.

For at give de bedste oplevelser bruger vi teknologier som cookies til at lagre og/eller få adgang til oplysninger på din enhed. Ved at give samtykke til disse teknologier giver du os mulighed for at behandle data såsom browseradfærd eller unikke ID’er på dette website. Hvis du ikke giver samtykke eller trækker dit samtykke tilbage, kan det have en indvirkning på visse funktioner og muligheder.