EU:s digitaliserings- och datalagstiftning ur kommunsektorns perspektiv

Den reviderade eIDAS-förordningen och kommunsektorn

På denna webbplats finns information om revideringen av eIDAS-förordningen i fråga om att stärka den europeiska ramen för digital identitet. Den reviderade förordningen trädde i kraft 20.5.2024. eIDAS står för electronic IDentification, Authentication and trust Services. 

Genom den reviderade förordningen genomförs målet att stärka digitaliseringen i Europa och öka interoperabiliteten. Målet är att främja e-tjänster och säker identifiering genom enhetliga förfaranden både inom och mellan EU:s medlemsländer. 

Det viktigaste i reformen är EUDI-plånboken (EU Digital Identity Wallet), dvs. en europeisk e-identitetsplånbok. Det är en mobilapplikation som bland annat gör det möjligt att styrka identiteten och olika bekräftade uppgifter om användaren elektroniskt. På så sätt underlättas kontakter med myndigheter i hemlandet och i EU:s medlemsländer. Ibruktagandet av en EUDI-plånbok är frivilligt för medborgarna och ersätter inte tidigare identifieringsmetoder. Medlemsländerna ska senast under 2026 tillhandahålla en plånbok som uppfyller kraven i förordningen. 

Öppna alla

Nytt i förordningen bl.a. den europeiska e-identitetsplånboken

Den ursprungliga eIDAS-förordningen, som reglerar elektronisk identifiering och betrodda tjänster för elektroniska transaktioner på den inre marknaden, trädde i kraft 2014 och dess bestämmelser förblir i stor utsträckning i kraft. Förordningen innehåller även i fortsättningen bestämmelser om elektroniska identifieringssystem samt om de krav som ställs på elektroniska betrodda tjänster och om skyldigheterna för dem som tillhandahåller dem. Betrodda tjänster enligt förordningen är elektroniska signaturer och stämplar, elektroniska tidsstämplar, elektroniska registrerade distributionstjänster och autentisering av webbplatser. Målet har varit att öka förtroendet för gränsöverskridande elektronisk interaktion och skapa en säker ram för digital identitet och autentisering. 

Den reviderade eIDAS-förordningen trädde i kraft 20.5.2024. Den reviderade förordningen breddar tidigare reglering och fastställer gemensamma regler för europeiska e-identitetsplånböcker. EU:s medlemsländer är enligt förordningen skyldiga att senast i november 2026 erbjuda minst en digital identitetsplånbok som uppfyller förordningens krav. I Finland utvecklas EUDI-plånboken av Myndigheten för digitalisering och befolkningsdata (DVV). En tjänst som anmälts av en medlemsstat ska godkännas också i de övriga EU-medlemsstaterna. Även aktörer inom den privata sektorn har möjlighet att utveckla och erbjuda plånböcker enligt den reviderade eIDAS-förordningen i Finland. Förordningen begränsar inte antalet plånböcker som erbjuds i medlemsländerna. Användaren kan i fortsättningen, om han eller hon så önskar, använda både DVV:s och den privata sektorns plånböcker. Användaren kan till exempel i en arbetstelefon ha en plånbok som innehåller elektroniska intyg som hänför sig till arbetet och i sin egen telefon en eller flera plånböcker där övriga personliga elektroniska intyg förvaras. 

En plånbok som uppfyller kraven i förordningen ska möjliggöra tre slags funktioner: 

  1. elektronisk identifiering
  2. styrkande av bekräftade uppgifter om användaren samt
  3. elektronisk underskrift eller stämpel. 

Plånboken innehåller element från den tidigare regleringen (gränsöverskridande stark elektronisk identifiering, elektronisk underskrift på godkänd nivå) samt nya element som elektroniska attributsintyg. Med elektroniskt certifikat för attribut (nedan kallat elektroniskt certifikat) avses ett certifikat i elektronisk form som gör det möjligt att verifiera uppgifter eller tillstånd (attribut) som gäller individen eller organisationen.

I EUDI-plånboken kan användarna lagra de uppgifter de vill ha på samma sätt som i en vanlig plånbok. I första hand skapas en digital identitetshandling i plånboken, och därefter plånbokens övriga egenskaper. Målet är att införa elektroniska intyg i plånboken, som t.ex. körkort, intressebevakningsfullmakt eller uppgifter om yrkeskvalifikationer och utbildning. Med plånboksapplikationen kan användaren också identifiera sig, använda elektroniska underskrifter och besluta om delning av de egna uppgifterna vid användningen av e-tjänster eller tjänster som kräver fysiska besök. EUDI-plånboken är det mest centrala tillägget i förordningen jämfört med tidigare förordning.

Utöver EUDI-plånboken innehåller den reviderade förordningen bestämmelser om gränsöverskridande utveckling av tjänsten för länkning av identiteter samt om gemensamma krav på vissa betrodda tjänster som gör det möjligt att tillhandahålla elektroniska format för personuppgifter och intyg. Det finns också nya bestämmelser om elektroniska arkiveringstjänster och elektroniska räkenskapsböcker. Hanteringen av verktyg för skapande av elektroniska signaturer och elektroniska stämplar på distans har fogats till förordningens tillämpningsområde och bestämmelserna om certifikat som godkänts för autentisering av webbplatser har utökats.

På vilket sätt gäller den reviderade eIDAS-förordningen kommunerna?

Kommunernas skyldigheter

  1. Acceptera EUDI-plånboken som ett av de elektroniska identifieringsmedlen när stark autentisering krävs (OBS! görs via Suomi.fi-identifiering)
  2. De kundtjänster där EUDI-plånboken används bör registreras. 

Plånboken kan också användas mer omfattande. Om kommunerna så önskar, bör de också:

  1. Identifiera huruvida de har sådant material utfärdat av kommunen (till exempel av miljöinspektören) som skulle vara ändamålsenligt att inkludera i plånboken.
  2. Överväga i fråga om digitala och gränsöverskridande tjänster om användningen av EUDI-plånboken kan stödja utvecklingen av service och bidra till smidiga tjänster i kommunen.
  3. Identifierar om företag eller offentliga aktörer har bevismaterial eller registeruppgifter som det är bra att ha tillgång till i kommunen via EUDI-plånboken och informera de ansvariga om detta. 

 

Kommande skyldigheter för kommunerna

Om stark elektronisk identifiering krävs för att använda kommunens webbtjänst, måste även EUDI-plånböcker som erbjuds enligt den reviderade eIDAS-förordningen accepteras för identifiering. Detta sker genom Suomi.fi-identifiering. Skyldigheten gäller inte tjänster som kräver fysiska besök. 

Kundtjänster där den europeiska identitetsplånboken används måste registreras. Skyldigheten gäller både e-tjänster och tjänster i samband med fysiska besök. Registreringen sker via ett registreringsgränssnitt. För att plånboken ska kunna användas till exempel i fråga om stark elektronisk underskrift på godkänd nivå eller elektroniska intyg krävs registrering. Det gäller både e-tjänster och tjänster i samband med fysiska besök. I samband med registreringen ska man bland annat uppge det planerade användningsändamålet.

Tills vidare är det inte känt (våren 2025) vilken myndighet som ska ansvara för registreringen. 

 

Annan frivillig användning av EUDI-plånboken.

Ur kommunernas synvinkel gör EUDI-plånboken det möjligt att tillhandahålla olika intyg och tillstånd digitalt samt att godkänna kommuninvånarnas elektroniska intyg och underskrifter i olika situationer. Det är därför möjligt för kommunen att i digitalt format tillhandahålla de validerade personuppgifter och intyg som kommunen samlar in och utfärdar för personer. Till exempel examensbetyg eller bibliotekskort kan i fortsättningen erbjudas som en del av plånboksapplikationen. EUDI-plånboken bereds i första hand för nationell identifiering. 

Godkännandet av identifieringen kräver vissa åtgärder av kommunen om den vill möjliggöra identifiering med hjälp av EUDI-plånboken också för de kunder som sköter ärenden vid ett fysiskt verksamhetsställe. Genom EUDI-plånboken skulle det vara möjligt för en person som flyttar till kommunen att sköta sina ärenden elektroniskt, t.ex. anmälan till den grundläggande utbildningen, redan före flytten, även från ett annat EU-land. Dessutom skulle t.ex. pensionärer enkelt kunna använda sitt elektroniska pensionärskort för simhalls- eller gymbesök till rabatterat pris.

Ur användarens synvinkel stärker plånboken möjligheten att hantera de egna uppgifterna. Användaren kan som regel till exempel själv besluta vilka uppgifter i plånboken han eller hon delar och till vem. I en situation där man behöver bevisa sin myndighetsålder, skulle användaren kunna verifiera att hen är av en viss ålder utan att visa hela sitt födelsedatum. I stället för att fylla i pappersblanketter skulle användaren kunna överföra till exempel bevis på inkomstuppgifter eller arbetshistorik via plånboksapplikationen, eller ge sitt samtycke till att dessa uppgifter delas mellan olika myndigheter.

Medlemsländerna är skyldiga att tillhandahålla primära uppgifter från offentliga register i den digitala plånboken, såsom adress, ålder, medborgarskap, yrkeskvalifikationer och behörigheter. Uppgifterna listas i bilaga VI i förordningen. Om fastställda uppgifter, tillstånd eller intyg (attribut) som gäller användaren baserar sig på källor eller register inom den offentliga sektorn, ska tjänsteleverantören kunna kontrollera uppgifterna elektroniskt från den ursprungliga källan eller direkt från registret eller med hjälp av nationellt erkända förmedlingsleverantörer. Detta har samband med ovannämnda skyldighet att registrera de ärendehanteringstjänster som utnyttjar den europeiska e-identitetsplånboken. Plånboksapplikationen gör det alltså möjligt för en person med stark identifiering att visa upp olika elektroniska certifikat om sig själv, och kommunens uppgift är att sammankoppla personen med eventuella uppgifter som finns lagrade i kommunens register. 

EUDI-plånboken kan användas inte bara av privatpersoner utan även för att hantera och visa tillstånd och bevis som rör organisationer. Även kommunen och kommunens anställda har bevis som gäller dem, såsom bygglov, miljöinspektörens bevis eller arbetsgivarens tillstånd. Organisationens EUDI-plånboksapplikation kommer också att vara till nytta vid skötseln av ärenden för kommunens räkning. 

Nationella aktörer

Myndigheten för digitalisering och befolkningsdata (DVV) utvecklar i Finland en eIDAS-certifierad plånbok och delning av uppgifter för personidentifiering. Även aktörer inom den privata sektorn har möjlighet att utveckla och erbjuda plånböcker enligt den reviderade eIDAS-förordningen i Finland. 

Findynet är en samarbetsorganisation utan vinstsyfte som inrättats av aktörer inom den offentliga och privata sektorn och som erbjuder lösningar som tekniskt sett är kompatibla med eIDAS-förordningen. Findynet utvecklar till exempel verktyg för delning av elektroniska intyg och för samtyckeshantering som kan användas genom den digitala plånboken. Findynet erbjuder eIDAS-utbildning och hjälper till med att planera användningen av digitala identitetsplånböcker och elektroniska certifikat samt att kartlägga eIDAS-kompatibla lösningar. Intresserade av e-identitetslösningar kan delta bland annat i Findynets ekosystem- och samarbetsforum eller Teknologiforum (på finska).

Det nationella genomförandet förutsätter att tekniska lösningar utvecklas och att roller och ansvar i anslutning till dem fastställs. Finansministeriet samordnar fullgörandet av och beredningen av skyldigheterna i enlighet med den reviderade eIDAS-förordningen. Ett projekt har tillsatts för mandatperioden 26.4.2024—31.12.2026.

Cybersäkerhetscentret vid Transport- och kommunikationsverket Traficom övervakar betrodda tjänster och beviljar dem godkänd status. Kvalificerade betrodda tjänster finns i nationella förteckningar över betrodda tjänster (trusted list) som är giltiga i alla EU:s medlemsländer. På Cybersäkerhetscentrets webbplats finns mer information och nationella förteckningar över betrodda tjänsteleverantörer.

eIDAS-förordningens förhållande till övrig lagstiftning

Plånbokens omfattande användbarhet kan också gagna den övriga digitaliseringen. Gränsöverskridande tjänster mellan medlemsländerna bör ta hänsyn till driftskompatibilitet, till exempel i enlighet med förordningen om ett interoperabelt Europa. EUDI-plånboken förverkligar målen i förordningen om ett interoperabelt Europa att främja gränsöverskridande informationsutbyte när offentliga tjänster tillhandahålls. Användningen av plånboken stöder dessutom målen förordningen om en gemensam digital ingång (SDG-förordningen) och det därtill anslutna systemet för bevisutbyte (Once-Only Technical system, OOTS). 

Jämfört med intygen i EUDI-plånboken är de bevismaterial som förmedlas i OOTS-systemet mer begränsade till sitt informationsinnehåll. Skillnaden mellan EUDI-plånboken och OOTS-systemet är också att bevismaterial via OOTS-systemet förmedlas mellan myndigheterna i vissa situationer som uttryckligen definieras i bilaga II till SDG-förordningen, medan intygen i EUDI-plånboken kan användas i olika ärenden och överlåtas direkt från användaren till en myndighet. 

För att uppfylla och tillämpa förpliktelserna i EIDAS-förordningen behövs också kompletterande nationell lagstiftning.

Användbara länkar

EU:s digitaliserings- och datalagstiftning ur kommunsektorns perspektiv

Vid Kommunförbundet pågår ett projekt under 2025 som utreder EU:s digitaliserings- och datalagstiftning inom kommunsektorn. Projektet tar också fram förtydligande material, med fokus på vad de olika författningarna innebär för kommunerna. Under projektet ordnas dessutom olika evenemang och diskussioner kring temat. Om kommunen eller staden har funderingar kring de här frågorna är ni välkomna med i nätverket för projektet. 

Vi välkomnar personer från städer och kommuner som arbetar med digitalisering, informationsflöden och utnyttjande av information. Resultaten, materialet och samarbetsdiskussionen ökar kommunernas kompetensutveckling och förståelse för påverkansarbetet i EU. 

Anmäl dig till nätverket genom att kontakta Jaana Jormanainen (jaana.jormanainen(at)kommunforbundet.fi).

Mer information om övriga författningar som granskats finns på webbplatsen
EU:s digitaliserings- och datalagstiftning ur kommunsektorns perspektiv .

Kommunförbundets sakkunniga som kan ge mer information

Jaana Nevalainen
+358 9 771 2257, +358 50 448 5062
Ansvarsområden
  • Sakkunnig-, intressebevaknings- och utvecklingsuppgifter i synnerhet för att möjliggöra interoperabilitet och utnyttjande av information i kommunerna.
  • Den offentliga förvaltningens informationsflöden, informationslager och utnyttjande av information.
  • EU-intressebevakning och samarbete inom digitaliserings- och datafrågor.
  • Projektet EU:s digitaliserings- och datalagstiftning ur kommunsektorns perspektiv och temanätverket.
Niina Erkkilä
Ansvarsområden
  • behandling, analys och visualisering av resultat från digitaliseringskartläggningen, stöd för specialsakkunniga.
  • biträdande uppgifter i projekt inom EU:s digitaliserings- och datalagstiftning.
  • biträdande uppgifter i teamets kommunikation, mindre utredningsuppgifter, ordnande av evenemang, nätverksadministration, m.m.
  • stöduppgifter i nätverksadministration samt övriga biträdande administrativa uppgifter.
Läs mer om dessa teman

Kommunarenan25

Kommunarenan25 är ett evenemang där vi varvar utbildning med diskussioner och information. Du får möjlighet till nätverkande och rundabordsdiskussioner kring aktuella reformer och bidrar till att hitta lösningar på framtida utmaningar. 

Läs mer och anmäl dig >

Kommunförbundets Brysselkontor

Sedan 1992 har Kommunförbundet ett kontor i Bryssel. Målet med vår EU-intressebevakning är att trygga och utveckla verksamhetsförutsättningarna för kommunerna i Finland. 
Kommunförbundets Brysselkontor

Kaffe med Uffe

En gång per månad bjuder Ulf Stenman, direktör för Kommunförbundet svenska verksamhet på ett virtuellt, aktuellt och spirituellt morgonkaffe på Teams.  
Läs mera: Kaffe med Uffe

Digifika - nätverk för digitalisering

Kommunförbundet arrangerar korta sessioner med presentationer och diskussioner om digitalisering på svenska i nätverket för Digifika.

Mer info om nätverket för digifika.