Rapport Digitalt bevarande av data - delade system

Rapporter

Juridik

2026

ES2026-16

Rapport och checklista är ett stöd för myndigheter som har för avsikt att dela informationssystem i någon form och kan bidra till att myndighetens information bevaras på rätt sätt, både på kort och lång sikt. Rapporten tar upp frågor om uppkomst av allmänna handlingar, hantering av allmänna handlingar och arkivvård, sekretess, dataskydd och informationssäkerhet. I checklistan finns grundläggande förutsättningar inför att ett samarbete ska påbörjas. Rapport och checklista bör läsas tillsammans för bäst förutsättningar.

Delade system

Att dela informationssystem kan ske på flera olika sätt. Några exempel är:

  • när en myndighet lagrar information för en annan myndighets räkning
  • när en myndighet ger en annan myndighet tillgång till sitt system för att kunna läsa eller ladda hem information
  • när en myndighet tillför uppgifter i en annan myndighets system
  • när flera myndigheter arbetar tillsammans på en gemensam samarbetsyta.

Allmänna handlingar

Handlingar i ett delat system är många gånger att anse som allmänna handlingar hos flera myndigheter. Detta gäller även information om handlingarna eller i anslutning till handlingarna, som metadata, loggar m.m.
Det finns situationer när handlingar som hanteras i ett delat system inte anses allmänna. Exempelvis kan handlingar i ett delat system förvaras hos en myndighet endast som ett led i en teknisk bearbetning eller teknisk lagring för en annan myndighets räkning. Under de förutsättningarna anses handlingarna i systemet inte som allmänna handlingar hos den myndighet som har i uppdrag att utföra den tekniska bearbetningen eller lagringen.

Det kan också vara fråga om att i ett delat system dela handlingar som utgör ett digitalt referensbibliotek. Handlingarna i ett sådant referensbibliotek anses då inte som allmänna hos någon av myndigheterna enligt den s.k. biblioteksregeln i 2 kap. 14 § första stycket 3 tryckfrihetsförordningen (TF).
Ett delat system kan användas inom ramen för ett samarbete av s.k. myndighetskaraktär, där det skulle kunna bedömas att deltagarna inte har en självständig ställning i förhållande till myndigheten (t.ex. kommittén eller huvudmyndigheten). Handlingar som delas inom ramen för sådant pågående samarbete blir inte allmänna när de utväxlas mellan deltagarna. Däremot anses färdiga produkter vara allmänna hos huvudmyndigheten för uppdraget eller kommittén.

I ett delat system där två eller flera myndigheter gemensamt skapar, redigerar och kommenterar på en gemensam samarbetsyta är det möjligt att bedöma att sådana handlingar utgör mellanprodukter som inte expedierats och därmed inte utgör allmänna handlingar. Detta gäller endast ofärdiga produkter under pågående beredning, den färdiga produkten utgör en allmän handling. Är det istället fråga om att dela dokument i informationssyfte är inte undantaget för mellanprodukter i 2 kap. 12 § andra stycket TF tillämpligt. En begäran om utlämnande av en allmän handling i ett delat system hanteras av den myndighet som fått begäran.

Beskrivning av myndighetens allmänna handlingar

Varje myndighet ska upprätta en beskrivning av sina allmänna handlingar enligt 4 kap. 2 § offentlighets- och sekretesslagen (2009:400) (OSL). Beskrivningen brukar kallas OSL-beskrivning. Denna ska omfatta även de handlingar i delade system som utgör allmän handling hos flera myndigheter.

Registrering av allmänna handlingar

Myndigheter ska registrera (diarieföra) allmänna handlingar så snart de har kommit in eller upprättats. Handlingar som inte omfattas av sekretess behöver inte registreras om de hålls ordnade så att det utan svårighet kan fastställas om de har kommit in eller upprättats.

Ett annat undantag från registreringsskyldigheten är när en myndighet har elektronisk tillgång till en allmän handling hos en annan myndighet. En sådan handling ska registreras endast av den myndighet som gjort handlingen tillgänglig för den andra myndigheten. Många gånger kommer det i ett delat system kunna vara fråga om sådan elektronisk tillgång som avses i undantagsbestämmelsen och i sådana fall är det endast den myndighet som har gjort handlingen tillgänglig för de övriga anslutna myndigheterna (dvs. har fört in handlingen i systemet) som ska registrera den.

Undantagsbestämmelsen är inte tillämplig i det fall en myndighet överför en gemensamt tillgänglig upptagning till ett eget exemplar, dvs. där det då finns var sitt exemplar av upptagningen hos respektive myndighet.

Arkivering av handlingar

Myndigheternas arkiv ska bevaras, hållas ordnade och vårdas så att de tillgodoser rätten att ta del av allmänna handlingar, behovet av information för rättskipningen och förvaltningen samt forskningens behov. Huvudregeln är att arkiven ska bevaras, och undantag från denna regel görs framför allt genom bestämmelser om gallring. Värdet av arkiven har flera dimensioner. Ett samarbete mellan myndigheter i denna fråga är ett måste för att trygga betydelsen och vikten av information.

Elektroniska handlingar som är tillgängliga för flera myndigheter, så att de där utgör allmänna handlingar, ska bilda arkiv endast hos en av dessa myndigheter, i första hand den myndighet som svarar för huvuddelen av upptagningen. ”I första hand” innebär att det finns ett utrymme för myndigheterna att komma överens om vilken av myndigheterna som ska ha arkivansvaret för upptagningarna i systemet.
Arkivvården omfattar grundläggande åtgärder om hur arkivet ska hanteras, såsom arkivredovisning och avgränsning av arkivet samt verkställande av gallring.

I ett delat system behöver säkerställas att det för berörda myndigheter finns tillgång till information över tid. Detta behöver beaktas i arkivvården av arkivansvarig myndighet. Exempelvis behöver gallring hanteras utifrån alla inblandade myndigheters behov av informationen. Metadata behöver ingå i samma arkiv som själva handlingen, för framtida förståelse och användning. Det ska finnas processbeskrivningar som tydligt visar samverkan och ansvarsfördelning.

Sekretess

Om avsikten är att dela information som innehåller sekretessreglerade uppgifter med en annan myndighet i det delade systemet, behöver det bedömas om detta är möjligt utifrån sekretessreglerna. Bedömningen kan ske utifrån följande alternativ. Antingen kan det finnas en tillämpbar sekretessbrytande bestämmelse eller en undantagsbestämmelse enligt 10 kap. OSL, eller så får en skadeprövning göras. Om inget av dessa alternativ bedöms möjligt kan informationen inte delas med en annan myndighet. Det är också viktigt för den mottagande myndigheten att fundera på om uppgifterna omfattas av sekretess även hos den myndigheten, eftersom det får betydelse för den vidare hanteringen. Det är den myndighet som ska dela eller lämna ut uppgifterna som ansvarar för sekretessbedömningen.

Personuppgiftsansvar

Det är viktigt att reda ut frågan om personuppgiftsansvar och att reglera detta skriftligt, innan ett delat system tas i drift. Det måste även vara tydligt för den enskilde till vilken myndighet denne ska vända sig till för att utöva sina rättigheter enligt dataskydds-förordningen.
Personuppgiftsansvaret följer inte alltid arkivansvaret. Medan arkivansvaret för en handling är tänkt att ligga på en och samma myndighet så kan personuppgiftsansvaret ligga på en myndighet eller vara gemensamt för flera myndigheter. Det kan även vara fördelat på olika myndigheter och till och med skifta mellan myndigheterna beroende på vilken behandling av uppgifterna som görs.


Informationssäkerhet och krisberedskap

Det finns fördelar om en helhetsbild arbetas ram där informationssäkerhet, dataskydd och arkivering omhändertas samlat. Det ska vara utrett och dokumenterat vilken eller vilka av myndigheterna som har ansvaret för att omhänderta frågor kring informationssäkerhet och krisberedskap. I det ansvaret ingår exempelvis ansvar för systemuppdateringar inklusive att sådana vid behov genomförs hos alla deltagande myndigheter.

Rekommendationer

Ansvar: Varje myndighet måste ha kontroll över sin information och vilket ansvar som ligger på myndigheten i ett delat system. Innan ett samarbete mellan två eller flera myndigheter i ett delat system inleds behöver därför de inblandade myndigheterna klarlägga varje myndighets respektive ansvar för informationen i det delade systemet. Det gäller ansvar för hantering av allmänna handlingar (inkl. utlämnande), arkivansvar och arkivvård (inkl. gallring), ansvar för sekretessbedömning och personuppgiftsansvar, samt informationssäkerhetsansvar. Det kan också avse ansvar för drift och underhåll.

Överenskommelse: Myndigheterna behöver komma överens om ansvarsfrågorna och villkor för hanteringen mellan myndigheterna om vem som gör vad i systemet, och som huvudprincip reglera detta i en överenskommelse.

Tillgång till information över tid: Myndigheterna behöver säkerställa att det är möjligt att överblicka informationens livscykel samt säkerställa tillgången till handlingar över tid. Olika användningssätt kan ge olika värderingar av samma information och behovet av tillgång till handlingarna kan se helt olika ut. Innan handlingarna flyttas från sin ursprungliga miljö av arkivbildaren, behöver det beaktas vilket behov andra myndigheter som inte är arkivbildare har av tillgång till handlingarna. Exempelvis behöver gallring, migrering eller systembyte ske i samråd med alla berörda myndigheter. Samarbete är ett måste för att trygga tillgången till information.

Löpande uppföljning: Samarbetet i ett delat system behöver kontinuerligt följas upp av de berörda myndigheterna. Sådan uppföljning bör innehålla en systematisk kontroll av eventuella ändrade förutsättningar som behöver omhändertas. I uppföljningen bör också myndigheterna löpande pröva om den framtagna överenskommelsen ska revideras.

Lorem ipsum

Lorem ipsum is simply dummy text of the printing and typesetting industry. Lorem Ipsum has been the industry's standard dummy text ever since the 1500s, when an unknown printer took a galley of type and scrambled it to make a type specimen book.

Publicerad: Senast uppdaterad: