Samverkan auktorisationssystem för
e-legitimation och digital post

Digg ansvarar för att införa auktorisationssystem för e-legitimation och digital post. Auktorisationssystemen ska finnas på plats i maj 2025. För att lyckas med uppgiften behöver vi samverka med expertmyndigheter, offentliga aktörer och leverantörer. På den här sidan beskriver vi hur vi går till väga.

Auktorisationssystem för e-legitimation och digital post har många hundra potentiella användare. Det finns många perspektiv, förutsättningar och önskemål att förhålla sig till. Det är därför viktigt för Digg att ta emot synpunkter och att samverka med expertmyndigheter, offentliga aktörer och leverantörer av aktuella tjänster.

Exempel på aktörer Digg samverkar med:

  • Medlems- och arbetsgivarorganisationen Sveriges kommuner och regioner, SKR.
  • Några exempel på myndigheter som blivit inbjudna är Skatteverket, Försäkringskassan, Migrationsverket, Arbetsförmedlingen, Skolverket, Trafikverket, Statistikmyndigheten SCB, Lantmäteriet, Domstolsverket, E-hälsomyndigheten, Bolagsverket, CSN, Riksarkivet och Transportstyrelsen.
  • Exempel på expertmyndigheter som Digg bjudit in till samverkan är Integritetsskyddsmyndigheten, Post- och telestyrelsen, Myndigheten för samhällsskydd och beredskap, Ekonomistyrningsverket och Polismyndigheten.
  • Vid samrådsmöten har Digg erbjudit fler aktörer möjligheten att samverka. Här har mindre offentliga aktörer fångats upp.
  • Privata aktörer som utför offentliga tjänster.
  • Befintliga leverantörer av e-legitimation och digital post som BankID, FrejaID, Kivra, Fortnox och Billo. Digg bjuder in till samverkan på den här webbsidan. Digg har även kompletterat med riktade inbjudningar. Läs mer om hur samverkan med leverantörer går till, längre ned på denna webbsida.

Ta del av underlag och inkomna synpunkter genom att kontakta Digg via mejladressen info@digg.se.

Digg välkomnar synpunkter under arbetet med införande av auktorisationssystem för e-legitimation och digital post. Kontakta Digg via mejladressen ovan.

Kommande och pågående samverkan

Inom auktorisationssystemet för e-legitimering har vi för avsikt att genomföra en ytterligare samverkan för frågor som berör följande:

  • Det obligatorium som ska komma att omfatta statliga myndigheter.
  • Den övergång som ska ske för dem som i dag är anslutna till något av valfrihetssystemen för e-legitimering.

För närvarande har vi inte datum för när detta samråd kommer att genomföras men uppdaterar med denna information så snart ett datum är satt.

Därutöver kommer vi att fortsätta de dialoger som redan har påbörjats genom tidigare samverkan kring de föreskrifter och avtal avseende anslutning till auktorisationssystem.

Genomförd samverkan

Digg har genomfört dialoger och kunskapsinhämtning med expertmyndigheter, offentliga aktörer och leverantörer.

Syftet med dialogerna har varit att hämta in perspektiv, behov och förutsättningar inför framtagande av avgifts- och ersättningsmodellen.

Nästa steg är att ta fram vilka nivåer, det vill säga vilka faktiska avgifter och ersättningar som blir aktuella för offentliga aktörer och leverantörer.

Inom ramen för auktorisationssystem ska Digg bland annat formulera krav på leverantörer av tjänster för digital post och e-legitimation.

Digg ställer redan i dag krav på leverantörer av digital post (Mina meddelanden – den myndighetsgemensamma infrastrukturen för digital post). Kravställningen på leverantörer inom auktorisationssystem kommer att utgå från befintliga krav. Utöver detta finns också krav i lagen som reglerar auktorisationssystem, som Digg behöver ta hänsyn till.

Inom e-legitimation kommer ett auktorisationssystem att ersätta de valfrihetsystem som finns i dag.

Syftet med samverkan var att säkerställa att de krav som Digg ställer är lämpligt utformade. Samverkan skulle även ge Digg bättre underlag för vidare arbete med krav på leverantörer.
Berörda myndigheter, kommuner, regioner och leverantörer fick möjlighet att lämna skriftliga synpunkter på förslaget, med slutdatum 2 september 2024.

Sändlista:

  • Centrala studiestödsnämnden.
  • Transportstyrelsen.
  • Bolagsverket.
  • Domstolsverket.
  • E-hälsomyndigheten.
  • Lantmäteriet.
  • Försäkringskassan.
  • Migrationsverket.
  • Myndigheten för samhällsskydd och beredskap.
  • Riksarkivet.
  • Skatteverket.
  • Skolverket.
  • Trafikverket.
  • Alingsås kommun.
  • Statistikmyndigheten
  • Sveriges kommuner och regioner.
  • Arbetsförmedlingen.
  • Kommunalförbundet Lystkom.
  • Integritetsskyddsmyndigheten.
  • Post- och telestyrelsen.
  • Försvarets materielverk.
  • Försvarets radioanstalt.
  • Försvarsmakten.
  • Polismyndigheten.
  • Säkerhetspolisen.
  • Thales group.
  • FrejaID.
  • BankID.
  • Telia Cygate.
  • Kivra.
  • Billo.
  • Fortnox.

I och med detta har alla aktörer haft möjlighet att yttra sig. Digg bearbetar de skriftliga synpunkterna som kommit in och kommer att ha fortsatta dialoger med vissa aktörer. Detta med syfte att skapa så bra krav och villkor som möjligt.

I juni 2024 genomförde Digg samverkan av förslag till krav på leverantörer. Kraven och villkoren gäller för leverantörer som ska kunna ansluta till auktorisationssystem för e-legitimation och digital post. Målgrupp för samverkan var leverantörer av tjänster inom e-legitimation.

Krav på leverantör vid ansökan om anslutning till auktorisationssystem för elektronisk identifiering

På denna webbsida efterfrågade Digg synpunkter. Intresserade leverantörer kunde skicka e-post till mejladressen e-legitimation@digg.se, med slutdatum14 juni 2024.
Intresserade leverantörer av tjänster inom e-legitimation kunde även anmäla intresse för deltagande i samverkansmöte, med slutdatum 7 juni 2024.

I juni 2024 genomförde Digg samverkan av förslag till krav på leverantörer. Kraven och villkoren gäller för leverantörer som ska kunna ansluta till auktorisationssystem för e-legitimation och digital post.

Syftet med samverkan var att samla de offentliga aktörernas kunskaper och kompetens, och att ge Digg ett underlag för vidare arbete med kraven.

Deltagande expertmyndigheter har lämnat synpunkter och Digg arbetar vidare för att omhänderta dessa.

Digg har genomfört samverkan av förslag till krav och villkor på leverantörer av digital post.
5 juni genomförde Digg ett samverkansmöte med inbjudna leverantörer digital post.

Krav för godkännande av leverantör – digital post

Digg förtydligade följande:

  • Synpunkter på utskickat förslag på krav och villkor ska lämnas in skriftligt senast den 11 juni 2024.
  • Digg ser att leverantörer kommer att behöva ansluta både till auktorisationssystem och till Mina meddelanden för att kunna tillhandahålla sina tjänster.
  • Den samverkan som sker nu avser de nya krav som ska gälla för godkännande av leverantörer som ansöker om anslutning till auktorisationssystem för digital post. Vi avser även att se över kraven inom Mina meddelanden i ett kommande steg och återkommer kring samverkan i de delarna.
  • 12 juni 2024 genomförde Digg ett samverkansmöte med inbjudna leverantörer digital post där Digg fick möjlighet att ställa frågor om de skriftliga svar leverantörerna hade lämnat på Diggs förslag till krav och villkor för auktorisationssystem avseende digital post.

Digg informerade om att tidplanen för att anmäla krav och villkor till EU-kommissionen har ändrats vilket innebär att Digg senast 4 december 2024 kommer lämna underlag till Kommerskollegium.

Digg har genomfört samverkan av den första versionen av krav och villkor för leverantörer av e-legitimation och digital post.

Offentliga aktörer har lämnat synpunkter skriftligt utifrån några specifika frågor:

  • Kan ni ansluta till e-legitimeringstjänster på egen hand eller behöver ni ta in tredje part som hjälp vid anslutning och annan integration? Vad är det som gör att ni väljer att anlita sådan hjälp?
  • Hur ställer ni er till eventuellt krav på teknisk anslutning via Sweden Connect?
  • Om det är krav på anslutning via Sweden Connect och Digg tillhandahåller en IdP-funktion (intygstjänst) vilket behov har myndigheterna av att anlita tredje parters tjänster för anslutning (administrativ och teknisk)?
  • Vilket behov har ni av id-växling?
  • Om ni idag skulle upphandla e-legitimationstjänster på egen hand, finns det då krav ni skulle behöva ställa på leverantörer av e-legitimationstjänster som inte finns med i regelverken för dagens Valfrihetssystem eller Tillitsramverket för svensk e-legitimation?

På denna webbsida efterfrågade Digg svar på frågorna. Intresserade offentliga aktörer kunde skicka e-post till mejladressen e-legitimation@digg.se, med slutdatum 5 juni 2024.

Digg har genomfört samverkan av den första versionen av krav och villkor för leverantörer av e-legitimation och digital post.

Leverantörer av e-legitimation har lämnat synpunkter skriftligt utifrån några specifika frågor:

  • Hur ställer ni er till ett eventuellt krav på anslutning via Sweden Connect om OpenID Connect är ett valbart alternativ som anslutningsmetod? Detta utöver SAML2.0 som alternativ.
  • Hur ställer ni er till ett eventuellt krav på att leverera elektroniska underskrifter inom ramen för auktorisationssystem?
  • Hur ställer ni er till ett eventuellt krav som innebär att det är valbart för er som Leverantör att erbjuda id-växling som tjänst inom ramen för auktorisationssystem?

På denna webbsida efterfrågade Digg svar på frågorna. Intresserade leverantörer kunde skicka e-post till mejladressen e-legitimation@digg.se, med slutdatum 5 juni 2024.

Digg har genomfört samverkan av den första versionen av krav och villkor för leverantörer av e-legitimation och digital post. Målgrupp för samverkan var leverantörer av tjänster inom digital post.

På denna webbsida efterfrågade Digg synpunkter. Intresserade leverantörer kunde skicka e-post till mejladressen digtalpost.aktorer@digg.se, med slutdatum 27 maj 2024.

På detta möte informerade Digg leverantörer och offentliga aktörer om sitt uppdrag kopplat till lagen om auktorisationssystem för tjänster för elektronisk identifiering och digital post.

Digg informerade också om hur vi önskade samverka med expertmyndigheter, offentliga aktörer och leverantörer.

Så går samverkan med leverantörer till

Hur sker samverkan med leverantörer?

  • Inbjudningar till samverkan med leverantörer annonseras här på digg.se men kan också kompletteras med riktade inbjudningar.
  • Digg dokumenterat dialogerna.
  • Resultatet av samverkan finns i korta beskrivningar på den här webbsidan, se rubriken Genomförd samverkan, ovan.

Samverkan är offentlig

  • Utgångspunkten är att all dokumentation som uppkommer i samverkan med leverantörer är offentlig.
  • Om en leverantör anser att uppgifter bör omfattas av sekretess behöver leverantören påtala detta. En sådan begäran prövas i varje enskilt fall och sekretess kan aldrig garanteras.

Är du leverantör av tjänster för e-legitimation för enskilda och digital post och vill delta i samverkan med Digg? Kontakta Digg via mejladressen info@digg.se. Skriv i ärendemeningen: ”Auktorisationssystem samverkan med leverantörer”.

Digg förbehåller sig rätten att välja vilka leverantörer Digg samverkar med och på vilket sätt samverkan sker.

Vill du ta del av underlag som har använts under samverkan med leverantörer? Kontakta Digg via mejladressen info@digg.se.

Dokument och länkar

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad: