Auktorisationssystem för elektronisk identifiering
På den här webbsidan beskriver vi bland annat hur ni som offentliga aktörer på ett nytt sätt skaffar tjänster inom elektronisk identifiering och underskrift. Det vill säga genom Diggs auktorisationssystem. Digg uppdaterar och fyller på informationen så snart den finns.
Film: Den här filmen beskriver bland annat effekterna av auktorisationssystem för elektronisk identifiering och vad ni som offentliga aktörer behöver tänka på. Filmen är från Digg forum som sändes 18 februari 2025. Längd: cirka 13 minuter och 8 sekunder.
Sedan filmen spelades in har Digg fattat beslut om avgiften, med en justering jämfört med informationen i filmen. Avgiften per genomförd elektronisk identifiering eller underskrift kommer att vara 0,12 kronor.
Auktorisationssystem för elektronisk identifiering
Från och med januari 2026 tas ett nytt auktorisationssystem för elektronisk identifiering i bruk. Det innebär att Valfrihetssystemen 2017 och 2018 avvecklas, och offentliga aktörer som i dag använder dessa system behöver gå över till auktorisationssystemet om de vill fortsätta nyttja tjänster för elektronisk identifiering via avtal med Digg.
Läs mer om syftet med införandet av auktorisationssystem för elektronisk identifiering:
Effekter för offentliga aktörer och medborgare
Ett digitaliserat Sverige skapar ett hållbart välfärdssamhälle som möter människors behov, i dag och i framtiden. Med hjälp av elektronisk identifiering kan allt fler tjänster digitaliseras.
Några effekter av auktorisationssystem för elektronisk identifiering:
- Lägre kostnader för offentliga aktörer jämfört med dagens valfrihetssystem. I stället för att behöva betala flera olika utfärdare, får offentliga aktörer en samlad faktura från Digg.
- En enklare vardag för medborgare, då det ger oss möjlighet att använda vår valda e-legitimation för att få tillgång till offentliga tjänster. Det bidrar till en mer användarvänlig och sammanhållen digital upplevelse.
- Ökad robusthet i samhället, när åtkomsten till offentliga digitala tjänster inte i lika hög grad påverkas av driftstörningar i enskilda e-legitimationer.
- En öppen och konkurrensvänlig marknad. Genom tydligare struktur och definierade krav blir det enklare för fler leverantörer att komma in på marknaden, vilket stärker innovationen och breddar utbudet av tjänster.
- Hög säkerhet och efterlevnad av regler. Alla e-legitimationer som används i systemet uppfyller de höga krav som ställs enligt EU:s eIDAS-förordning. Det innebär att både identifiering och underskrifter sker på ett säkert och rättssäkert sätt.
Vad som ingår i auktorisationssystem för elektronisk identifiering
I auktorisationssystem för elektronisk identifiering ingår funktioner som gör det möjligt för användarna att enkelt identifiera sig i era digitala tjänster och skriva under elektroniskt med sin e-legitimation.
Detta får offentlig aktörer tillgång till:
- Tjänster för elektronisk identifiering av personer med personnummer. Alla e-legitimationer som används i auktorisationssystemet uppfyller någon av tillitsnivåerna 2, 3 eller 4 enligt Tillitsramverket för Svensk e-legitimation.
- Elektroniska underskrifter som följer minst EU:s eIDAS-regler för avancerade underskrifter. Leverantörerna ska kunna visa att de uppfyller de här kraven.
Tillitsramverket för Svensk e-legitimation.
Leverantörer kan också inom auktorisationssystemet erbjuda tjänster för personer med samordningsnummer och möjlighet till id-växling. Om ni har behov av någon av dessa tjänster och ingen leverantör erbjuder det inom auktorisationssystemet måste ni skaffa dessa utanför auktorisationssystemet.
Listan nedan beskriver vad som inte ingår:
- E-tjänstelegitimationer.
- Fristående underskriftstjänster.
- Elektronisk identifiering för personer som saknar svenskt personnummer eller samordningsnummer, så kallade icke-bofasta.
- Teknisk anslutning till leverantörer av e-legitimation.
Om ni har behov av någon av dessa tjänster måste ni skaffa det utanför auktorisationssystemet.
Avtal och relationer inom auktorisationssystem för elektronisk identifiering
En offentlig aktör börjar med att teckna avtal med Digg för att ansluta sig till auktorisationssystemet för elektronisk identifiering. Därefter ansluter sig den offentliga aktören tekniskt till de leverantörer av e-legitimation som ingår i systemet.
Den offentliga aktören ansvarar själv för den tekniska anslutningen till leverantörerna och ingår även avtal med integratörer eller andra liknande aktörer för tjänster som ligger utanför auktorisationssystemet, exempelvis underskriftstjänster.
Digg har egna avtal med leverantörer och kontrollerar regelbundet att de uppfyller kraven i både auktorisationssystemet och Tillitsramverket för Svensk e-legitimation.
Skillnader från valfrihetssystem
- Auktorisationssystem för elektronisk identifiering ersätter dagens valfrihetssystem.
- Alla leverantörer finns i samma auktorisationssystem för elektronisk identifiering. I dag finns två valfrihetssystem.
- Obligatoriskt för statliga myndigheter med tjänster för enskilda som kräver elektronisk identifiering.
- Offentliga aktörer betalar en avgift till Digg, ersättning betalas till leverantören från Digg.
Avgifter och ersättning inom auktorisationssystem elektronisk identifiering och digital post.
Obligatoriskt för vissa statliga myndigheter
Som huvudregel ska alla statliga myndigheter, med tjänster för enskilda som kräver elektronisk identifiering, använda sig av tjänster för elektronisk identifiering som leverantörer tillhandahåller i auktorisationssystemet. Detta enligt regeringens beslut. För resterande offentliga aktörer är det däremot frivilligt.
Digg har möjligheten att reglera skyldigheten och får också besluta om tidsbegränsade undantag. Digg har därför tagit fram en föreskrift som reglerar hur skyldigheten ska uppfyllas. Denna föreskrift träder i kraft den 1 januari 2026, där även tjänster inom auktorisationssystemet för elektronisk identifiering kommer att finnas tillgängliga.
När ska tjänsterna inom auktorisationssystem för elektronisk identifiering börja användas?
Statliga myndigheter som omfattas av skyldigheten ska börja använda tjänsterna så snart det är möjligt men senast tre månader efter att de blivit tillgängliga, vilket innebär senast 1 april 2026.
Vad händer om det inte går att använda tjänsterna i tid?
Om det finns giltiga skäl, till exempel gällande avtal eller andra omständigheter som skulle leda till oskäligt höga kostnader, ska den statliga myndigheten börja använda tjänsterna så snart det är möjligt, men senast nio månader efter att de blivit tillgängliga, vilket innebär senast 1 oktober 2026.
Möjlighet till tidsbegränsat undantag
Om en statlig myndighet från och med 1 oktober 2026 fortfarande inte har möjlighet att börja använda tjänsterna, finns möjlighet att ansöka om ett tidsbegränsat undantag.
Ansökan om undantag ska lämnas in skriftligen minst en månad före det önskade startdatumet för undantaget. Ansökan ska innehålla
- en beskrivning av skälen till undantaget
- en redogörelse för vilka kostnader eller olägenheter som skulle uppstå utan undantaget
- en angiven tidsperiod för hur länge undantaget behövs.
Vem beslutar om undantag?
Det är Digg som prövar och fattar beslut om eventuella undantag efter 1 oktober 2026.
Tidplan för övergång till auktorisationssystem elektronisk identifiering
April 2025
Avtalsmallen för Anslutningsavtal för offentliga aktörer finns tillgänglig att läsa på denna webbplats.
Maj 2025
Alla krav och villkor är reglerade i föreskrifter och avtal och all information kommer att finnas tillgänglig på vår webbplats.
Juni 2025
Digg säger upp avtalen för Valfrihetssystemen 2017 och 2018. Uppsägningstiden är 6 månader, vilket innebär att avtalen upphör att gälla efter den 31 december 2025.
September 2025 och framåt
Digg stöttar offentliga aktörer i förberedelserna inför övergången från valfrihetssystemen genom att ge mer praktiska detaljer om tekniska anslutningsmetoder. Det är också möjligt att teckna avtal inom auktorisationssystem för elektronisk identifiering. Avtalen börjar gälla först i januari 2026.
Januari 2026
Auktorisationssystemet för elektronisk identifiering tas i bruk och kan användas, och valfrihetssystemen upphör att gälla.
Digg kommer att fortsätta uppdatera tidplanen och ge mer detaljerad information om övergången i takt med att arbetet fortlöper.
Vad offentliga aktörer behöver göra
- Ta reda på om ni är skyldiga att använda tjänster via auktorisationssystem för elektronisk identifiering.
- Gå igenom era befintliga avtal. Ta reda på vilka tjänster och anslutningar ni har i dag och om ni redan nyttjar tjänster för elektronisk identifiering via Diggs valfrihetssystem. Se mer information nedan.
- Om ni är en statlig myndighet som omfattas av skyldigheten, och inte är anslutna till Diggs valfrihetssystem, behöver ni eventuellt träda ur eller omförhandla era nuvarande avtal med leverantörer och/eller integratörer.
- Analysera era behov. Täcker auktorisationssystemet för elektronisk identifiering era behov eller krävs även andra tjänster vid sidan av?
- Teckna ett nytt avtal med Digg för att kunna fortsätta använda tjänsterna inom elektronisk identifiering. Detta kan göras från och med september 2025. Avtalen börjar gälla från och med januari 2026.
- Planera tekniska anpassningar. De tekniska anslutningsmetoderna som används i dag inom valfrihetssystem kommer fortsatt att tillåtas, men några mindre justeringar behövs, till exempel om ni redan använder Sweden Connect behöver ni uppdatera er metadata.
- Bedöm om ni behöver teknisk hjälp från exempelvis en integratör eller om ni kan hantera övergången och den tekniska anslutningen själva.
- Granska era befintliga avtal med leverantörer, och eventuella integratörer, för tjänster inom elektronisk identifiering och se över vilka tjänster ni har behov av samt betalar för.
- Teckna ett nytt avtal med Digg för att kunna börja använda tjänsterna inom auktorisationssystemet för elektronisk identifiering. Detta kan göras från och med september 2025. Avtalen börjar gälla från och med januari 2026.
- Förbered teknisk anslutning mot respektive leverantör inom auktorisationssystemet. Digg har angett Sweden Connect som den huvudsakliga anslutningsmetoden i avtalen med leverantörerna, men det kan även finnas möjlighet att använda andra metoder, exempelvis sådana som redan i dag används av leverantörer av tjänster för elektronisk identifiering.
- Bedöm om ni behöver teknisk hjälp från exempelvis en integratör eller om ni kan hantera övergången och den tekniska anslutningen själva.
Tänk på!
- Offentliga aktörer med befintliga avtal om tjänster för elektronisk identifiering som planerar att ansluta sig till auktorisationssystemet, bör granska vad som omfattas av avtalen. Det är viktigt för att säkerställa transparens i betalningsflödena och för att undvika dubbel betalning. Särskilt vid användning av proxy-IdP:er bör ni säkerställa att avtalen inte inkluderar kostnader för själva e-legitimationstjänsterna, då dessa redan täcks av avgiften till Digg.
- Offentliga aktörer kan däremot behöva andra avtal gällande kringtjänster för elektronisk identifiering. Detta gäller till exempel tjänster från integratörer: till exempel tekniska anslutningar eller fristående underskriftstjänster.
- När ni ansluter er till auktorisationssystem för elektronisk identifiering får er organisation en samlad faktura från Digg. Fakturan delas inte upp på till exempel verksamhetsområde eller e-tjänst.
Sweden Connect som anslutningsmetod
Digg har valt Sweden Connect som den främsta metoden för teknisk anslutning i auktorisationssystem för elektronisk identifiering.
Sweden Connect följer gemensamma standarder och tekniska lösningar som gör det enkelt för användare att logga in med vilken e-legitimation som helst. Detta minskar behovet av anpassningar i e-tjänster och gör inloggningsprocessen både enklare och mer tillförlitlig.
Genom att använda Sweden Connect minskar administrationen och både offentliga och privata aktörer sparar tid och pengar för. Det är en stabil och hållbar lösning som fungerar både i Sverige och inom EU.
Offentliga aktörer behöver inte betala en extra avgift för den tekniska anslutningen via Sweden Connect, den ingår i auktorisationssystem för elektronisk identifiering.
- Sweden Connect – Diggs infrastruktur för e-legitimering.
- Avgifter och ersättning inom auktorisationssystem elektronisk identifiering och digital post.
Krav vid leverantörers ansökan om anslutning
Läs vilka krav och villkor som ska gälla för leverantörer inom auktorisationssystem.
Erbjud tjänster inom auktorisationssystem – leverantör.
Information riktad till integratörer och andra liknande aktörer
Auktorisationssystemet täcker inte alla behov som offentliga aktörer kan ha. Därför kan avtal behöva tecknas med integratörer och andra Iiknande aktörer för att komplettera tjänster.
Avtal mellan offentliga aktörer och integratörer eller andra liknande aktörer hanteras utanför auktorisationssystemet. Offentliga aktörer ansvarar själva för dessa avtal.
Exempel på tjänster som kan regleras separat:
- Teknisk anslutning.
- Fristående underskriftstjänster.
- Andra relevanta kringtjänster.
Viktigt att veta
- Offentliga aktörer, integratörer och andra liknande aktörer behöver se över och anpassa sina avtal utifrån auktorisationssystemet.
- Digg tar över ansvaret för att ersätta leverantörer för legitimeringstjänsterna. Kostnader för e-legitimationstjänster bör därför inte faktureras av integratörer eller andra liknande aktörer.
- Tekniska anslutningar till leverantörer påverkas endast av vissa uppdateringar, till exempel uppdatering av metadata för Sweden Connect.
Dokument och länkar
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: