Krav på offentliga aktörer att erkänna flera e-legitimationer

Från december 2026 gäller nya krav på vilka e-legitimationer offentliga aktörer ska kunna ta emot i sina e-tjänster. Här får du veta vilka tjänster som omfattas och vad din organisation behöver göra.

Den 1 december träder lagen (2026:1358) om statlig e-legitimation och elektronisk identifiering i kraft.

I lagen finns en bestämmelse i 4 kap 1 § som anger att offentliga aktörer ska erkänna e-legitimationer som tillhandahålls inom ett auktorisationssystem och som har tillräcklig tillitsnivå för den tjänst som e-legitimation ska användas för.

När den statliga e-legitimationen Sverige-id ansluts till auktorisationssystemet ingår den i tjänsterna som omfattas av kravet att erkänna e-legitimationer, enligt den nya bestämmelsen.

Den nya lagen innebär inte ett krav på att offentliga aktörer måste ansluta till Auktorisationssystem för elektronisk identifiering. Lagen anger inte heller vilken teknisk lösning eller anslutningsväg en offentlig aktör ska använda för att uppfylla kravet. Det är respektive leverantör som avgör hur den tekniska anslutningen till e-legitimationen möjliggörs.

Den nya bestämmelsen gäller för offentliga aktörer. Vilka som anses vara offentliga aktörer framgår av 1 kap 4 § i lagen.

Läs lagen och regeringens proposition:

Ta reda på vad som gäller för din organisation

För att avgöra om kravet gäller för din organisation och vilka e-legitimationer ni behöver kunna ta emot kan du gå igenom följande steg:

  1. Kontrollera om ni omfattas av lagens definition av offentlig aktör enligt 1 kap. 4 §.
  2. Om ni omfattas av lagen, identifiera vilka av era e-tjänster som omfattas av kravet i 4 kap 1 § genom att de helt eller delvis riktar sig till enskilda.
  3. Om ni har e-tjänster som helt eller delvis riktar sig till enskilda ta reda på vilken tillitsnivå ni kräver för elektronisk identifiering i respektive e-tjänst.
  4. Ta reda på vilka e-legitimationer som ska kunna erkännas i de identifierade e-tjänsterna. Kontrollera om det inom Auktorisationssystem för elektronisk identifiering finns e-legitimationer som har en tillitsnivå som är lika hög, eller högre, än den tillitsnivå som krävs för respektive e-tjänst.
    Här finns information om vilka e-legitimationer som ingår i auktorisationssystemet och vilken tillitsnivå de har: Leverantörer inom Auktorisationssystem för elektronisk identifiering
  5. Säkerställ att e-legitimationer som omfattas av kravet kan användas för autentisering i den aktuella e-tjänsten.

När omfattas en e-tjänst av kravet?

Den nya bestämmelsen i 4 kap. 1 § lagen (2026:1358) om statlig e-legitimation och elektronisk identifiering i kraft har följande lydelse

1 § När medel för elektronisk identifiering krävs för att få tillgång till en nättjänst som tillhandahålls av en offentlig aktör, och tjänsten helt eller delvis riktar sig till enskilda, ska medel erkännas för autentisering för tjänsten om

  1. medlet för elektronisk identifiering tillhandahålls inom ramen för ett auktorisationssystem i enlighet med lagen (2023:704) om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post, och
  2. tillitsnivån för medlet motsvarar en tillitsnivå som är lika hög eller högre än den tillitsnivå som den offentliga aktören kräver för åtkomst till nättjänsten.

Den nya bestämmelsen omfattar med andra ord e-tjänster som helt eller delvis riktar sig till enskilda och där elektronisk identifiering krävs för att få tillgång till tjänsten.

Av förarbetena till lagen framgår också bland annat detta:

  • Med autentisering avses en elektronisk process som gör det möjligt att bekräfta en fysisk eller juridisk persons elektroniska identifiering.
  • Att tjänsten helt eller delvis riktar sig till enskilda innebär att kravet inte omfattar nättjänster som används inom ramen för en persons arbete eller utbildning, där identifiering sker med medel som uteslutande används i tjänsten eller i utbildningen.

Hur påverkar tillitsnivån vilka e-legitimationer som ska erkännas?

Tillitsnivån anger hur hög grad av tillit som kan sättas till en e-legitimation.

Enligt lagen ska offentliga aktörer i sina e-tjänster erkänna e-legitimationer som ingår i ett auktorisationssystem, om e-legitimationen har en tillitsnivå som är tillräcklig för e-tjänsten.

Om en tjänst exempelvis kräver tillitsnivå 3 ska en e-legitimation på tillitsnivå 3 eller 4 erkännas. En e-legitimation på tillitsnivå 3 ska däremot inte erkännas om tjänsten kräver tillitsnivå 4.

Tillitsnivåer för e-legitimering

Vilka e-legitimationer behöver offentliga aktörer kunna erbjuda?

Kravet på erkännande gäller endast e-legitimationer som tillhandahålls inom Auktorisationssystem för elektronisk identifiering och som har tillräcklig tillitsnivå för den aktuella e-tjänsten.

Se vilka e-legitimationer som för närvarande tillhandahålls inom auktorisationssystemet:

Leverantörer inom Auktorisationssystem för elektronisk identifiering

Vad gäller för den statliga e-legitimationen Sverige-id?

Sverige-id är en statlig e-legitimation som Polismyndigheten utformar och utfärdar.

Sverige-id har tillitsnivå hög (4) och planeras att börja utfärdas till allmänheten den 1 december 2026.

Enligt ett regeringsuppdrag ska Sverige-id anslutas till Auktorisationssystemet för elektronisk identifiering. När Sverige-id ingår i auktorisationssystemet ska det kunna användas för inloggning i e-tjänster som omfattas av lagen (2026:1358).

Läs mer om hur ni ska erbjuda inloggning med Sverige-id:
Erbjud inloggning med Sverige-id (swedenconnect.se) Länk till annan webbplats.

Hos Polismyndigheten kan du läsa mer om Sverige-id, vem som kan få e-legitimationen och hur den fungerar:

Vad gäller om vi använder e-tjänstelegitimationer för vår personal?

Kravet gäller e-tjänster som helt eller delvis riktar sig till enskilda och där elektronisk identifiering krävs för åtkomst.

Kravet är inte avsett att omfatta tjänster som används inom ramen för en persons arbete, det vill säga när identifieringen sker med ett medel som uteslutande används i arbetet eller utbildningen. Det framgår av förarbetena till lagen.

Hjälpte denna information dig?

Ditt svar hjälper oss att förbättra sidan

Senast uppdaterad:

Digg - Myndigheten för digital förvaltning