Inför anslutning till Auktorisationssystem för elektronisk identifiering

Här finns information för dig som vill skaffa tjänster inom elektronisk identifiering, genom Diggs auktorisationssystem. Auktorisationssystemet erbjuder säker inloggning och elektronisk underskrift i era digitala tjänster.

På den här sidan får du veta vad som gäller för din organisation, vad ni behöver förbereda och hur ni går vidare för att ansluta och börja använda tjänsterna.

Detta är Auktorisationssystem för elektronisk identifiering

Auktorisationssystem för elektronisk identifiering är ett sätt för offentliga aktörer att skaffa tjänster för elektronisk identifiering. Systemet fungerar som ett alternativ till traditionell offentlig upphandling.

Genom auktorisationssystemet kan ni i era e-tjänster erbjuda enskilda en säker identifiering med flera svenska e-legitimationer. Med enskilda menas individer som använder en privat e-legitimation för att identifiera antingen sig själv eller är representant för ett företag.

Digg ansvarar för auktorisationssystemet och tecknar avtal med både offentliga aktörer och leverantörer som ingår i systemet.

Digg granskar och följer upp leverantörerna, vilket bidrar till säkra och kvalitetssäkrade lösningar. De offentliga aktörerna slipper därmed göra motsvarande granskningar själva.

Flera e-legitimationer ger ökad robusthet och tillgänglighet

Genom att erbjuda flera e-legitimationer minskar beroendet av en enskild e-legitimation. Det gör era e-tjänster mindre sårbara vid störningar och ger samtidigt fler användare möjlighet att använda tjänsterna.

Vilka offentliga aktörer som kan och ska ansluta

Auktorisationssystemet är till för offentliga aktörer. Vilka organisationer som räknas som offentliga aktörer framgår av 4 § lagen (2023:704) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post.

För de flesta offentliga aktörer är det inte ett krav att teckna avtal inom auktorisationssystem men för statliga myndigheter är det obligatoriskt.

Lag (2023:704) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post (riksdagen.se) Länk till annan webbplats.

Statliga myndigheter ska använda Auktorisationssystem för elektronisk identifiering när enskilda behöver e-legitimation för att logga in i deras e-tjänster.

Vissa myndigheter är undantagna från skyldigheten.

Förordning (2023:709) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post (riksdagen.se) Länk till annan webbplats.

En myndighet som inte kan uppfylla kravet att använda tjänsterna behöver ansöka om ett tidsbegränsat undantag. Information om hur man ansöker om ett tidsbegränsat undantag finns längst ner på den här sidan:

Om ni behöver ansöka om undantag

Offentliga aktörer ska erbjuda alla e-legitimationer som ingår

När ni erbjuder elektronisk identifiering genom auktorisationssystemet ska användaren kunna välja mellan e-legitimationerna som ingår i auktorisationssystemet och som uppfyller tillitsnivån som e-tjänsten kräver.

Senast tre månader efter att ni har tecknat avtal och börjat använda tjänsterna ska ni kunna erbjuda samtliga e-legitimationer som ingår.

Leverantörer inom Auktorisationssystem för elektronisk identifiering

Sverige-id och auktorisationssystemet

Polismyndigheten lanserar den statliga e-legitimationen Sverige-id i december 2026. Sverige-id kommer att ha den högsta tillitsnivån och enligt regeringsuppdraget ska Sverige-id anslutas till Auktorisationssystemet för elektronisk identifiering.

När Sverige-id finns inom auktorisationssystemet ska e-legitimationen därför kunna användas i de e-tjänster som omfattas av kraven i lagen (2026:1358).

Sverige-id kommer att vara tekniskt tillgängligt genom Sweden Connect:

Erbjud inloggning med Sverige-id (swedenconnect.se) Länk till annan webbplats.

Tjänster som ingår i auktorisationssystemet

Processen för elektronisk identifiering består av flera delar som gör det möjligt för användare att logga in och skriva under på ett säkert sätt. Auktorisationssystemet omfattar vissa av dessa delar.

I auktorisationssystemet får ni tillgång till

  • inloggning med flera olika e-legitimationer (på tillitsnivå 2, 3 eller 4)
  • elektroniska underskrifter som uppfyller EU:s eIDAS-regler för avancerade underskrifter
  • identitetsintyg (uppgifter om vem som har legitimerat sig eller skrivit under).

Leverantörerna kan även välja att erbjuda

  • inloggning för personer med samordningsnummer
  • id-växling

Dessa tjänster är frivilliga för leverantörerna att erbjuda inom auktorisationssystemet. I dagsläget erbjuder ingen leverantör inloggning för personer med samordningsnummer inom auktorisationssystemet. Om ni behöver denna tjänst behöver ni därför skaffa den utanför auktorisationssystemet.

Det finns vissa delar som ni själva behöver skaffa utanför auktorisationssystemet, till exempel

  • hjälp med teknisk integration av e-legitimationer i era system
  • fristående underskriftstjänster
  • e-tjänstelegitimationer
  • identifiering för personer utan svenskt person- eller samordningsnummer, så kallade icke-bofasta.

Auktorisationssystemet ersätter alltså inte tjänster som i dag erbjuds av så kallade integratörer eller IdP-proxytjänster. Om ni har behov av någon av dessa tjänster måste ni skaffa dem utanför auktorisationssystemet.

Förbered er inför anslutning

Innan ni ansöker om anslutning bör ni se över era behov, befintliga avtal och tekniska lösningar.

Börja med att ta reda på vilka av era e-tjänster som ska använda tjänsterna inom auktorisationssystemet.

Se bland annat över

  • vilka e-tjänster som kräver elektronisk identifiering för enskilda
  • vilken tillitsnivå tjänsterna kräver
  • om ni behöver elektroniska underskrifter
  • om ni behöver tjänster eller funktioner som inte ingår i auktorisationssystemet.

Om ni redan använder BankID, Freja+ eller andra tjänster för elektronisk identifiering behöver ni se över era befintliga avtal.

Att ni redan använder en teknisk lösning eller en integratör innebär inte i sig att ni behöver byta lösning för att ansluta till auktorisationssystemet. Ni kan fortsatt använda befintliga tekniska anslutningslösningar.

Däremot kan ni behöva anpassa avtalen. Kostnaden för själva e-legitimeringstjänsten ska hanteras inom auktorisationssystemet och ska därför inte samtidigt ingå i avgiften som ni betalar till en integratör eller annan teknisk leverantör.

Kontakta gärna er befintliga leverantör eller integratör för att ta reda på vilka anpassningar som behövs.

Här kan du se hur avtalet gällande Auktorisationssystem för elektronisk identifiering kommer att se ut:

Anslutningsavtal för Auktorisationssystem för elektronisk identifiering

När ni har tecknat avtal inom auktorisationssystemet behöver ni kunna använda tjänsterna tekniskt.

Ni ansvarar själva för den tekniska anslutningen till leverantörerna. Det kan exempelvis göras

  • genom en integratör eller annan teknisk leverantör
  • genom direkt anslutning.

Teknisk information gällande Auktorisationssystem för elektronisk identifiering

Exempel 1: Region A använder i dag en mellanhand, en så kallad integratör, för sina tjänster inom elektronisk identifiering. Regionen väljer nu att teckna avtal med Digg inom Auktorisationssystem för elektronisk identifiering. Regionen ber sin integratör att hantera den tekniska anslutningen till de e-legitimationsutfärdare som ingår i Auktorisationssystemet. Regionen A behöver säkerställa att deras tidigare avtal med integratören inte innehåller kostnader för själva e-legitimationstjänsterna, eftersom dessa kostnader täcks av avgiften till Digg.

Exempel 2: Myndighet B har i dag ett direkt avtal och en direkt teknisk anslutning till en e-legitimationsutfärdare. Myndigheten tecknar avtal med Digg om Auktorisationssystem för elektronisk identifiering. När avtalet är på plats behöver myndigheten ansluta sig tekniskt till alla leverantörer som ingår i auktorisationssystemet. Detta ska göras inom tre månader för att myndigheten ska kunna erbjuda alla e-legitimationer.

Exempel 3: Kommun C har i dag inga avtal för elektronisk identifiering. Kommunen tecknar därför avtal med Digg om Auktorisationssystemet för elektronisk identifiering och anlitar en teknisk leverantör eller integratör som hjälper till med den tekniska anslutningen. Kommunen behöver också e-tjänstelegitimationer för sina anställda. Eftersom dessa inte ingår i auktorisationssystemet behöver kommunen upphandla dem separat.

Skillnad mellan juridisk och teknisk anslutning

Anslutningen består av två delar:

  1. Juridisk anslutning genom att teckna avtal inom auktorisationssystemet.
  2. Teknisk anslutning.

Ni tecknar avtal med Digg för att använda tjänsterna inom auktorisationssystemet. Digg har i sin tur avtal med de e-legitimationsleverantörer som ingår i systemet.

Anslutning och möjligheten att börja använda tjänsterna kan ske vid varje månadsskifte, det vill säga från den första dagen i månaden.

Ni behöver skicka in er ansökan till Digg senast en månad före datum då ni vill bli juridiskt anslutna. Avtalet måste vara undertecknat av båda parter senast två veckor före den juridiska anslutningen.

Exempel: Om ni vill ansluta er till Auktorisationssystemet för elektronisk identifiering 1 oktober behöver ansökan vara inskickad senast 1 september. Avtalet ska då vara undertecknat av båda parter senast den 15 september.

För att ansluta er skickar ni in en ansökan till Digg. När ansökan är godkänd tecknar ni avtal med Digg.

När avtalet är tecknat inom auktorisationssystemet och ni är juridiskt anslutna, behöver ni själva etablera den tekniska anslutningen.

Offentliga aktörer ansvarar själva för att ta kontakt och ansluta sig tekniskt till alla leverantörer som ingår i auktorisationssystemet. Om ni redan har en teknisk anslutning till en eller flera leverantörer kan den i många fall fortsätta att användas.

Teknisk information gällande Auktorisationssystem för elektronisk identifiering

Avgifter

Som ansluten offentlig aktör betalar ni en avgift till Digg för de tjänster som används inom auktorisationssystemet.

Kostnader för exempelvis integratör, teknisk integration eller andra tjänster som ligger utanför auktorisationssystemet hanteras separat.

Avgifter och ersättning inom auktorisationssystem elektronisk identifiering och digital post

Om ni behöver ansöka om undantag

Detta gäller enbart statliga myndigheter som omfattas av skyldigheten att använda Auktorisationssystem för elektronisk identifiering.

Digg har tagit fram en föreskrift som reglerar hur skyldigheten till anslutning ska uppfyllas. Denna föreskrift trädde i kraft den 1 januari 2026.

Föreskrifter om fullgörande av, avvikelser och ansökan om undantag från kravet på anslutning till auktorisationssystem för elektronisk identifiering (MDFFS 2025:3)

Digg kan i enskilda fall bevilja tidsbegränsade undantag från kravet att använda tjänsterna inom Auktorisationssystem för elektronisk identifiering, i enlighet med 4 § förordningen (2023:709) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post.

När ni ska ansöka

Om din myndighet inte kan använda tjänsterna inom Auktorisationssystem för elektronisk identifiering senast den 1 oktober 2026 ska ni ansöka om ett tidsbegränsat undantag hos Digg.

Ansökan ska lämnas in senast en månad innan undantaget ska börja gälla. För ansökningar som avser perioden från och med 1 oktober 2026 ska ansökan ha kommit in senast den 1 september 2026.

Hur ni ansöker och vad ska ansökan innehålla

Ansökan ska skickas via e-post till ansokan.digitalidentitet@digg.se.

Kopiera mejlmallen nedan och fyll i samtliga uppgifter. För att Digg ska kunna handlägga er ansökan behöver ni tydligt beskriva grunderna för ansökan om undantag, samt ange när ni planerar att börja använda tjänsterna.

Vid behov kommer Digg att begära in kompletterande uppgifter.

Exempel på skäl som kan vara relevanta för undantag

Digg kan i vissa fall bevilja undantag om användning av tjänsterna inom angiven tid skulle medföra stora konsekvenser för din myndighet eller bli kostsam på ett sätt som myndigheten inte kunnat förvänta sig. Det kan exempelvis handla om

  • bindande avtal där förtida uppsägning skulle medföra betydande merkostnader eller andra oproportionerliga konsekvenser
  • omfattande tekniska anpassningar som inte rimligen kan genomföras inom tidsramen
  • säkerhetsrelaterade hinder eller pågående säkerhetsincidenter
  • risk för avbrott i verksamhetskritiska tjänster
  • andra tillfälliga hinder som myndigheten inte rimligen kunnat förutse eller påverka.

Det är alltid den enskilda myndigheten som ansvarar för att visa och styrka de skäl som åberopas i ansökan. Digg gör en individuell bedömning i varje enskilt fall.

Härmed ansöker [myndighetens namn] om tidsbegränsat undantag från skyldigheten att använda tjänsterna inom Auktorisationssystem för elektronisk identifiering.

1. Uppgifter om organisationen

Namn på organisation:
Organisationsnummer:

2. Beskriv grunderna för ansökan om undantag

Ange vilket eller vilka skäl ansökan grundas på:
[T.ex. tekniska skäl, bindande avtal, beroenden till andra aktörer, säkerhetsrelaterade hinder, betydande merkostnader eller annat]

Beskriv de kostnader eller andra olägenheter som uppkommer för myndigheten om undantaget inte ges:

[Beskriv:

  • varför myndigheten inte kan använda tjänsterna senast den 1 oktober 2026.
  • vilka kostnader eller andra konsekvenser som uppstår om undantag inte beviljas. Om skälet avser kostnader, ange en uppskattning av merkostnader.
  • varför situationen inte rimligen kunnat förutses, planeras för eller åtgärdas innan den 1 oktober 2026.

Bifoga relevanta underlag som styrker ansökan, exempelvis avtal, kostnadsberäkningar, tekniska analyser, riskbedömningar eller tidsplaner.]

3. Ange tidsperiod för undantaget

Ange hur länge undantaget avses gälla (start- och slutdatum):
[ÅÅÅÅ-MM-DD – ÅÅÅÅ-MM-DD]

Motivera varför denna tidsperiod behövs:
[Kort motivering]

4. Plan för anslutning efter undantagsperioden

Beskriv vilka åtgärder ni kommer att vidta för att kunna använda tjänsterna inom auktorisationssystemet efter att undantagsperioden löpt ut:
[Beskriv planerade aktiviteter samt eventuella milstolpar]

5. Ansvarig kontaktperson för ansökan om undantag

[Myndighetens namn] intygar att behörig företrädare, [Namn] [Titel], har fattat beslut om att ansöka om undantag samt att uppgifterna i denna ansökan är korrekta.

Kontaktperson till den i er organisation som ansvarar för denna ansökan:

Namn:
Titel:
E-postadress:

Så behandlar vi dina personuppgifter Länk till annan webbplats.

Redo att ansöka till auktorisationssystem?

Nu vet du förhoppningsvis vad som gäller när du ska skaffa tjänster inom elektronisk identifiering. Välkommen med er ansökan!

Anslut till Auktorisationssystem för elektronisk identifiering

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning