Auktorisationssystem för elektronisk identifiering
På den här webbsidan beskriver vi bland annat hur ni som offentliga aktörer på ett nytt sätt skaffar tjänster inom elektronisk identifiering och underskrift. Det vill säga genom Diggs auktorisationssystem. Digg uppdaterar och fyller på informationen så snart den finns.
Film: Den här filmen beskriver bland annat effekterna av auktorisationssystem för elektronisk identifiering och vad ni som offentliga aktörer behöver tänka på. Filmen är från Digg forum som sändes 18 februari 2025. Längd: cirka 13 minuter och 8 sekunder.
Effekter för offentliga aktörer och medborgare
Ett digitaliserat Sverige skapar ett hållbart välfärdssamhälle som möter människors behov, idag och i framtiden. Med hjälp av elektronisk identifiering kan allt fler tjänster digitaliseras.
Några effekter av auktorisationssystem för elektronisk identifiering:
- Lägre kostnader för offentliga aktörer jämfört med dagens valfrihetssystem. I stället för att behöva betala flera olika utfärdare, får offentliga aktörer en samlad faktura från Digg.
- En enklare vardag för medborgare, då det ger oss möjlighet att använda vår valda e-legitimation för att få tillgång till offentliga tjänster. Det bidrar till en mer användarvänlig och sammanhållen digital upplevelse.
- Ökad robusthet i samhället, när åtkomsten till offentliga digitala tjänster inte i lika hög grad påverkas av driftstörningar i enskilda e-legitimationer.
- En öppen och konkurrensvänlig marknad. Genom tydligare struktur och definierade krav blir det enklare för fler leverantörer att komma in på marknaden, vilket stärker innovationen och breddar utbudet av tjänster.
- Hög säkerhet och efterlevnad av regler. Alla e-legitimationer som används i systemet uppfyller de höga krav som ställs enligt EU:s eIDAS-förordning. Det innebär att både identifiering och underskrifter sker på ett säkert och rättssäkert sätt.
- Auktorisationssystem för elektronisk identifiering och digital post.
- Frågor och svar om auktorisationssystem för elektronisk identifiering och digital post.
Är det obligatoriskt?
Regeringen har beslutat att alla statliga myndigheter med tjänster för privatpersoner som kräver elektronisk identifiering, som huvudregel ska ansluta sig till auktorisationssystemet för elektronisk identifiering.
För kommuner och andra offentliga aktörer är det däremot frivilligt.
Digg ansvarar för att ta fram regler som gäller för statliga myndigheters skyldighet att ansluta sig. Digg kan också ge tidsbegränsade undantag när det behövs. Just nu tar Digg fram de här reglerna och planerar för hur övergången ska ske. Mer information om det kommer i mars 2025.
Offentliga aktörer som måste eller vill använda sig av tjänster för elektronisk identifiering inom auktorisationssystemet behöver ingå avtal med Digg. Detta oavsett om ni varit anslutna till något av Diggs valfrihetssystem tidigare, eller inte.
Skillnader från valfrihetssystem
- Auktorisationssystem för elektronisk identifiering ersätter dagens valfrihetssystem.
- Alla leverantörer finns i samma auktorisationssystem för elektronisk identifiering. I dag finns två valfrihetssystem.
- Offentliga aktörer betalar en avgift till Digg, ersättning betalas till leverantören från Digg.
Offentliga aktörer som i dag använder valfrihetssystemen för elektronisk identifiering kommer att få möjlighet att övergå till det nya auktorisationssystemet. Övergången kan ske snabbt, Digg kommer i mars 2025 ge mer detaljerad information hur det ska gå till.
För att ni ska kunna fortsätta använda tjänsterna för elektronisk identifiering kommer ni behöva teckna ett nytt avtal med Digg.
Fundera på om ni kan sköta de tekniska anslutningarna själva eller om ni behöver hjälp utifrån.
De tekniska anslutningsmetoderna som används idag inom valfrihetssystem kommer fortsatt att tillåtas men vissa justeringar behövs om följande anslutningsmetoder ska användas:
Om ni är anslutna till Valfrihetssystem 2017 och/eller 2018 med Sweden Connect:
- Om ni redan använder Sweden Connect behöver ni uppdatera er metadata.
- Om ni ännu inte använder Sweden Connect måste ni etablera en sådan anslutning.
Om ni är anslutna till Valfrihetssystem 2018 med BankID RP-API:
- Om ni redan använder RP-API behöver ni byta ut ert Förlitandepart-certifikat.
Offentliga aktörer som inte tidigare har varit anslutna till valfrihetssystem, behöver ingå avtal inom auktorisationssystem.
Om ni redan i dag har ett eget avtal direkt med en leverantör, men vill gå över till att använda tjänsterna som erbjuds inom auktorisationssystem, måste ni själva avsluta det egna avtalet.
Granska era befintliga avtal med leverantörer för tjänster inom elektronisk identifiering och kontrollera deras utgångsdatum. Se över översikt av vilka tjänster ni har behov av samt betalar för.
Det är viktigt att göra det i god tid för att kunna planera övergången till auktorisationssystem. Kommunicera sedan med era leverantörer, informera dem om kommande övergång och diskutera lösningar för att säkerställa att tjänsterna fortsätter utan avbrott.
Ni behöver också göra en teknisk anslutning mot respektive leverantör inom auktorisationssystemet. Digg har angett Sweden Connect som den huvudsakliga anslutningsmetoden i avtalen med leverantörerna, men det kan även finnas möjlighet att använda andra metoder, exempelvis sådana som redan i dag används av leverantörer av tjänster för elektronisk identifiering.
Tänk igenom hur ni bäst kan hantera de tekniska anslutningarna. Kan ni göra det själva, eller behöver ni ta hjälp utifrån?
Tänk på!
- Offentliga aktörer med befintliga avtal om tjänster för elektronisk identifiering som planerar att ansluta sig till auktorisationssystemet, bör granska vad som omfattas av avtalen. Det är viktigt för att säkerställa transparens i betalningsflödena och för att undvika dubbel betalning. Särskilt vid användning av proxy-IdP:er bör ni säkerställa att avtalen inte inkluderar kostnader för själva e-legitimationstjänsterna, då dessa redan täcks av avgiften till Digg.
- Offentliga aktörer kan däremot behöva andra avtal gällande kringtjänster för elektronisk identifiering. Detta gäller till exempel tjänster från integratörer: till exempel tekniska anslutningar eller fristående underskriftstjänster.
- När ni ansluter er till auktorisationssystem för elektronisk identifiering får er organisation en samlad faktura från Digg. Fakturan delas inte upp på till exempel verksamhetsområde eller e-tjänst.
Tidplan för övergång till auktorisationssystem elektronisk identifiering
Mars 2025
Digg skickar ut utkast till föreskrifter om avgifter, obligatorium, konsekvensutredning, samt avtal för offentliga aktörer på remiss.
April 2025
Avtalsmall för offentliga aktörer finns tillgänglig att läsa.
Vad som ingår i auktorisationssystem för elektronisk identifiering
I auktorisationssystem för elektronisk identifiering ingår funktioner som gör det möjligt för användarna att enkelt identifiera sig i era digitala tjänster och skriva under elektroniskt med sin e-legitimation.
E-tjänstelegitimationer ingår inte i auktorisationssystemet och behöver upphandlas separat.
Elektroniska underskrifter följer minst EU:s eIDAS-regler för avancerade underskrifter, och leverantörerna ska kunna visa att de uppfyller de här kraven. Det är viktigt att veta att fristående underskriftstjänster inte är en del av auktorisationssystemet.
Som offentlig aktör får du tillgång till tjänster för elektronisk identifiering av personer med personnummer. Leverantörer kan också erbjuda tjänster för personer med samordningsnummer. Däremot ingår inte elektronisk identifiering för personer som saknar svenskt personnummer eller samordningsnummer, så kallade icke-bofasta.
Om era e-tjänster riktar sig till icke-bofasta, eller till personer med samordningsnummer och det inte finns någon leverantör i auktorisationssystemet som erbjuder detta, så behöver ni upphandla lösningar för detta separat med leverantörerna.
Alla e-legitimationer som används i auktorisationssystemet uppfyller någon av tillitsnivåerna 2, 3 eller 4 enligt Tillitsramverket för Svensk e-legitimation.
Krav vid leverantörers ansökan om anslutning
Läs vilka krav och villkor som ska gälla för leverantörer inom auktorisationssystem.
Dokument och länkar
Ditt svar hjälper oss att förbättra sidan
Senast uppdaterad: