Riksflödet
Logga in
Finansdepartementet · Offentlig utredning

Verktyg för skydd av EU-medel Rättsliga förutsättningar för svenska myndigheter att använda Arachne och Edes

Redovisad
  1. Tillsatt?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.12 dec 2024
  2. Utreds
  3. Betänkande?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).1 jan 2026
  4. Remiss?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.26 jan 2026
  5. Proposition?Regeringens lagförslag till riksdagen. Bygger ofta på ett betänkande och remissvaren.
  6. Riksdagen

En särskild utredare ska undersöka de rättsliga förutsättningarna för svenska myndigheter att använda riskbedömningsverktyget Arachne och uppfylla kraven enligt den omarbetade budgetförordningen, bl.a.

Ansvarigt statsrådElisabeth Svantesson (M)
Uppdraget ?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.
Ur kommittédirektivet Dir. 2024:125, beslutat 12 dec 2024

En särskild utredare ska undersöka de rättsliga förutsättningarna för svenska myndigheter att använda riskbedömningsverktyget Arachne och uppfylla kraven enligt den omarbetade budgetförordningen, bl.a. skyldigheterna inom ramen för systemet för tidig upptäckt och uteslutning (Edes), för att motverka felaktiga utbetalningar och bedrägerier i samband med hantering av EU-medel.

Utredaren ska bl.a.

  • kartlägga vilka uppgifter myndigheterna skulle få tillgång till, registrera eller annars utbyta vid en användning av Arachne och inom ramen för Edes, samt vilken tillgång andra aktörer skulle få till uppgifterna,
  • kartlägga och bedöma vilka skyldigheter som svenska myndigheter skulle ha vid en användning av Arachne och inom ramen för Edes,
  • utifrån kartläggningen bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna använda Arachne och uppfylla sina skyldigheter inom ramen för Edes,
  • lämna nödvändiga författningsförslag.

Att motverka felaktiga utbetalningar, dubbelfinansiering och andra oegentligheter är centralt för skyddet av EU:s finansiella intressen

Det är viktigt att de svenska myndigheter som deltar i genomförandet av EU:s budget har ändamålsenliga system för att säkerställa tillgång till den information som behövs för att göra riskbedömningar av stödsökande och slutliga stödmottagare, och för att i efterhand kontrollera dessa. Bristfälliga kontroller av de stödsökande riskerar att leda till felaktiga utbetalningar av EU-medel.

I dagsläget saknar myndigheterna tillräckliga möjligheter att strukturerat och regelmässigt utbyta och samköra uppgifter om utbetalda medel och stödsökande respektive slutliga stödmottagare. Detta medför svårigheter att kontrollera riktigheten i vissa ingivna underlag som ligger till grund för beslut om stöd. Ett förbättrat informationsutbyte mellan myndigheterna kan därför bidra till att förebygga och motverka otillåten dubbelfinansiering och andra typer av bedrägerier.

Riskbedömningsverktyget Arachne och systemet för tidig upptäckt och uteslutning (Edes)

Arachne är ett verktyg för riskbedömning som Europeiska kommissionen har utvecklat för att hjälpa medlemsstaternas myndigheter att kontrollera och följa upp användningen och förvaltningen av EU-medel. För närvarande är användningen av Arachne frivillig, och tjänsten tillhandahålls kostnadsfritt av kommissionen.

Systemet för tidig upptäckt och uteslutning (Edes) inrättades 2016 och syftar till att göra det lättare att tidigt upptäcka personer eller aktörer som konstaterats utgöra en risk för EU:s ekonomiska intressen, och utesluta dem från att ta del av EU-medel. En uteslutning kan gälla i upp till fem år. Systemet omfattar i dag hantering av EU-medel inom s.k. direkt och indirekt förvaltning, dvs. medel som EU-institutioner eller deras partnerorganisationer förvaltar. Reglerna om Edes finns i Europaparlamentets och rådets förordning (EU, Euratom) 2024/2509 av den 23 september 2024 om finansiella regler för unionens allmänna budget (budgetförordningen).

Vad utredningen ska göra

Kartlägga tillgången till uppgifter och skyldigheter vid användning av Arachne och Edes

Utredaren ska därför

  • beskriva vilka myndigheter som kan komma att använda Arachne eller Edes-databasen,
  • kartlägga och beskriva vilken typ av åtkomst de aktuella myndigheterna, vid användning av Arachne eller inom ramen för Edes, skulle få till uppgifter i Arachne eller i Edes-databasen när dessa används som ett led i handläggningen av ärenden eller vid kontrollåtgärder, med beaktande av eventuella begränsningar avseende vilka sökningar som får göras i systemet eller för vilka ändamål personuppgiftsbehandling får ske,
  • kartlägga och beskriva vilka uppgifter som ska eller får registreras eller annars utbytas i Arachne och inom ramen för Edes, samt i vilken utsträckning som aktörer utanför den egna myndigheten skulle få tillgång till uppgifterna,
  • kartlägga vilka regler som styr användningen av Arachne och bedöma vilka skyldigheter som berörda myndigheter skulle få vid en användning av verktyget, och
  • kartlägga och bedöma vilka skyldigheter berörda myndigheter skulle få inom ramen för Edes, särskilt vid användning av Edes-databasen.
Bakgrund i direktivet (4 stycken)

Arachne sammanställer information om aktörer i projekt från deltagande medlemsstaters nationella projektdatabaser med uppgifter i två kommersiella databaser som bl.a. innehåller information om ca 400 miljoner företag och 200 miljoner företagsägare från hela världen samt företag och individer som tilldömts sanktioner eller andra påföljder. Med hjälp av denna sammanställning genererar Arachne en riskbedömning som syftar till att hjälpa förvaltningsmyndigheter att identifiera de projekt, stödmottagare, leverantörer och avtal där det finns risk för bedrägerier, intressekonflikter eller andra oegentligheter.

Uppgifter som utbyts inom ramen för Edes förvaras i en databas som inrättats och tillhandahålls av kommissionen (se artikel 144 i budgetförordningen). Edes-databasen innehåller uppgifter om personer och enheter som är uteslutna från möjligheten att motta EU-medel och som har ålagts ekonomiska sanktioner. Databasen är tillgänglig för personer och enheter som deltar i genomförandet av EU-budgeten, för att de ska kunna kontrollera dess uppgifter när de tilldelar kontrakt eller beslutar om stöd.

Det behövs en kartläggning av vilken tillgång svenska myndigheter skulle ha till uppgifter i Arachne och vilka skyldigheter de skulle få vid hanteringen av sådana uppgifter. Motsvarande kartläggning bör göras för uppgifter som mottas eller annars hanteras inom ramen för Edes och vid användning av Edes-databasen.

De svenska myndigheter som främst bedöms vara aktuella för att använda systemen är förvaltande och attesterande myndigheter i delad förvaltning, dvs. myndigheter som förvaltar medel tillsammans med kommissionen. Det kan innefatta utbetalande organ och myndigheter som deltar i genomförandet av Sveriges återhämtningsplan. Det behöver dock klarläggas om även andra myndigheter som deltar i genomförandet av EU:s budget kan komma att omfattas av de krav som gäller för Arachne respektive Edes-databasen enligt budgetförordningen.

Finns det behov av skydd för uppgifter vid användning av Arachne eller Edes?

Utredaren ska därför

  • utifrån sin kartläggning bedöma i vilken utsträckning mottagna eller tillgängliga uppgifter inom ramen för Arachne och Edes kommer att utgöra allmänna handlingar i Sverige, och i vilken mån uppgifterna i sådana fall omfattas av befintliga sekretessbestämmelser eller om det finns behov av nya sekretessbestämmelser för att säkerställa att uppgifterna får ett tillfredsställande skydd, och
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (3 stycken)

Enligt offentlighetsprincipen har allmänheten rätt att få insyn i statens och kommunens verksamhet, bl.a. genom rätten att ta del av allmänna handlingar hos myndigheter (se 2 kap. tryckfrihetsförordningen). Begränsningar av rätten att ta del av allmänna handlingar regleras i offentlighets- och sekretesslagen (2009:400), i det följande förkortad OSL, eller i lag som OSL hänvisar till.

I betänkandet En ny organisation för förvaltning av EU-medel framhålls att uppgifter som finns tillgängliga i Arachne kan komma att klassificeras som allmänna handlingar hos myndigheter som använder riskbedömningsverktyget. Uppgifterna skulle därmed kunna begäras ut av externa aktörer, under förutsättning att de inte omfattas av sekretess. Utredningen noterar samtidigt att det av kommissionens stadga för införandet och tillämpningen av Arachnes riskbedömningsverktyg vid förvaltningskontroller, den s.k. Arachnestadgan, framgår att resultaten av riskberäkningar som görs i systemet omfattas av villkoren för skydd av personuppgifter och inte får offentliggöras (SOU 2024:22 s. 453).

I betänkandet anges att liknande frågor kan uppstå i fråga om myndigheters hantering av uppgifter inom ramen för Edes. Förutsättningarna för offentliggörande av uppgifter ur Edes-databasen regleras i artikel 142 i budgetförordningen. Enligt denna reglering ska kommissionen som huvudregel offentliggöra viss information om uteslutningen och i tillämpliga fall om de ekonomiska sanktionerna, om det behövs för att förstärka uteslutningsbeslutets och de ekonomiska sanktionernas avskräckande verkan. Vidare framgår det av beskrivningen av integritetsskyddet inom Edes att uppgifter inte ska lämnas till en tredje part, om det inte finns någon rättslig skyldighet att göra detta (Privacy Statement for the database of the Early Detection and Exclusion System [EDES], DPR-EC-04410).

Finns det förutsättningar för att registrera eller annars utbyta uppgifter i Arachne eller inom ramen för Edes?

Utredaren ska därför

  • utifrån sin kartläggning utreda och analysera om det, bland den data som får eller ska registreras eller annars utbytas i Arachne eller inom ramen för Edes, finns uppgifter som skulle kunna omfattas av sekretess, och om det finns rättsliga förutsättningar för svenska myndigheter att registrera eller annars utbyta dessa,
  • analysera och bedöma vilket skydd eventuella sekretessbelagda uppgifter skulle ha i samband med andra medlemsstaters och EU-institutioners användning av Arachne och inom ramen för Edes,
  • utreda hur Arachnes funktionalitet och användning påverkas om eventuella sekretessbelagda uppgifter inte kan registreras, särskilt i fråga om uppgifter som inte är obligatoriska att registrera,
  • bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna registrera uppgifter i Arachne eller uppfylla kraven inom ramen för Edes, och
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (3 stycken)

För att myndigheter ska kunna utbyta sekretessbelagda uppgifter krävs att en sekretessbrytande bestämmelse är tillämplig. I 10 kap. OSL finns ett antal sekretessbrytande bestämmelser och undantag från sekretess som gäller till förmån för såväl enskilda som myndigheter. Av 10 kap. 28 § OSL följer att sekretess inte hindrar att en uppgift lämnas till en annan myndighet, om uppgiftsskyldigheten följer av lag eller förordning. I 8 kap. 3 § OSL finns en motsvarande reglering för uppgifter som lämnas till en utländsk myndighet.

Av betänkandet En ny organisation för förvaltning av EU-medel framgår att vissa myndigheter är osäkra på om de skulle kunna registrera uppgifter i Arachne som omfattas av sekretess (SOU 2024:22 s. 456). I betänkandet anges att liknande frågor kan uppstå i fråga om myndigheters hantering av uppgifter som utbyts inom ramen för Edes.

Det kan inte uteslutas att uppgifter om stödsökande eller stödmottagares projekt omfattas av försvarssekretess enligt 15 kap. 2 § OSL. Den typen av uppgifter bör inte förekomma i systemen.

Kan svenska myndigheter uppfylla kraven i den omarbetade budgetförordningen?

Utredaren ska därför

  • bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna uppfylla de krav som ställs i den omarbetade budgetförordningen, särskilt i fråga om rapportering av uppgifter för registrering i Arachne, och
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (1 stycken)

Enligt artikel 36.6 i budgetförordningen ska medlemsstaterna för program som beslutas under programperioden som löper fr.o.m. 2028 och framåt göra vissa uppgifter tillgängliga för kommissionen, som i sin tur ska registrera uppgifterna i Arachne. Enligt artikel 38 ska medlemsstaterna också göra vissa uppgifter tillgängliga för publicering på en av kommissionen tillhandahållen webbplats. Det behöver därför klarläggas om det finns några hinder för myndigheterna att uppfylla dessa skyldigheter.

Behovet av ytterligare regler om skydd för den personliga integriteten och personuppgiftsbehandling

Utredaren ska därför

  • kartlägga vilken personuppgiftsbehandling som en anslutning till Arachne och Edes skulle medföra,
  • kartlägga det skydd för personuppgifter som finns i Arachne och Edes-databasen, samt värdera eventuella risker som kommissionens dataskyddsombud har identifierat,
  • utreda om det finns behov av nya eller ändrade bestämmelser för att möjliggöra den personuppgiftsbehandling som en användning av Arachne medför eller som krävs för att uppfylla kraven inom ramen för Edes,
  • lämna nödvändiga författningsförslag.
Bakgrund i direktivet (5 stycken)

Ett utökat informationsutbyte kan innebära ett intrång i den enskildes personliga integritet. Regler om skydd för den personliga integriteten finns bl.a. i regeringsformen (2 kap. 6 § andra stycket), den europeiska konventionen angående skydd för de mänskliga rättigheterna och de grundläggande friheterna (artikel 8) och Europeiska unionens stadga om de grundläggande rättigheterna (artiklarna 7 och 8). Ett allmänt skydd för den personliga integriteten finns även i Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning), i det följande förkortad EU:s dataskyddsförordning.

Den information som svenska myndigheter skulle kunna behöva behandla vid användning av Arachne eller inom ramen för Edes kan innehålla personuppgifter. För personuppgiftsbehandling i allmänhet gäller EU:s dataskyddsförordning. Denna förordning kompletteras i olika avseenden av nationella författningar, t.ex. lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning (dataskyddslagen). Förutom dataskyddslagen finns även registerförfattningar som reglerar hur personuppgifter får behandlas i vissa offentliga verksamheter. Vidare finns ett dataskyddsombud på EU-nivå, som bl.a. ansvarar för att tillhandahålla information om de register som finns och validera de konsekvensbedömningar av uppgiftsskydd som görs av kommissionen.

När vissa myndigheter behandlar personuppgifter i syfte att t.ex. förebygga, förhindra eller upptäcka brottslig verksamhet gäller i stället brottsdatalagen (2018:1177). Om det för en myndighet som bedriver verksamhet inom brottsdatalagens tillämpningsområde finns en författning med bestämmelser som avviker från brottsdatalagen, ska dock den författningen tillämpas.

Den 1 januari 2025 träder lagen (2024:488) om personuppgiftsbehandling i vissa ärenden om stöd till civilsamhället i kraft. Lagen gäller för myndigheter och enskilda organ som handlägger ärenden om statligt reglerat stöd till civilsamhället, och syftar till att ge dessa möjlighet att behandla personuppgifter på ett ändamålsenligt sätt och skydda människor mot att deras personliga integritet kränks vid sådan behandling. I förarbetena till lagen anför regeringen att den föreslagna, gemensamma regleringen av behandling av personuppgifter i ärenden om stöd syftar till att säkerställa ett enhetligt och tillräckligt säkert skydd för personuppgifter, oberoende av vilket organ som handlägger ärendet (prop. 2023/24:119 s. 138).

När det gäller registerförfattningar har det också framhållits att bredare ändamålsbestämmelser kan skapa flexibilitet och förutsättningar att hålla jämna steg med samhällsutvecklingen (SOU 2023:100 s. 514). Om det finns behov av nya eller ändrade bestämmelser för att möjliggöra den personuppgiftsbehandling som en användning av Arachne medför eller som krävs för att uppfylla kraven inom ramen för Edes, finns det mot den bakgrunden skäl att överväga om regleringen bör samlas i en särskild lag och om den kan vara brett formulerad för att ge myndigheterna möjlighet att behandla personuppgifter på ett ändamålsenligt sätt.

Övrigt i direktivet: Den omarbetade budgetförordningen innebär skärpta krav på rapportering av uppgifter och ett utökat tillämpningsområde för Edes, Systemen har ansetts ändamålsenliga i en svensk kontext, Uppdraget att säkerställa att svenska myndigheter uppfyller kraven i den omarbetade budgetförordningen och har förutsättningar att använda Arachne, Konsekvensbeskrivningar, Kontakter och redovisning av uppdraget

Den omarbetade budgetförordningen innebär skärpta krav på rapportering av uppgifter och ett utökat tillämpningsområde för Edes

Hösten 2024 trädde den omarbetade budgetförordningen i kraft. Enligt den ska Arachne i möjligaste mån kunna använda automatiskt registrerade uppgifter från relevanta nationella och europeiska databaser. Av artikel 36 i budgetförordningen framgår också att de organ som deltar i genomförandet av EU:s budget fr.o.m. nästa programperiod ska göra viss information tillgänglig för kommissionen i ett maskinläsbart format. Kommissionen ska därefter registrera uppgifterna i Arachne. Det finns också möjlighet att registrera ytterligare uppgifter i Arachne, utöver de obligatoriska, för en mer komplett riskvärdering.

Av artikel 36 i budgetförordningen framgår också att kommissionen senast under 2027 ska presentera en utvärdering av Arachne. Kommissionen, ministerrådet och Europaparlamentet har gemensamt uttalat en avsikt att efter denna utvärdering överväga om det ska bli obligatoriskt för medlemsländerna att använda Arachne i sin handläggning och kontroll av EU-medel. Av budgetförordningen framgår vidare att Edes ska omfatta samtliga stöd som utbetalas under den nya programperioden. Edes ska därmed fr.o.m. 2028 omfatta även de EU-medel som hanteras inom ramen för delad förvaltning, dvs. medel som EU och medlemsstaterna förvaltar gemensamt. Det innebär bl.a. att förvaltande myndigheter och utbetalande organ ska kontrollera i Edes-databasen om en stödsökande är utesluten från att ta del av EU-medel, innan de beslutar om tilldelning eller utbetalning av sådana medel.

Enligt artiklarna 36 och 38 i budgetförordningen ska medlemsstaterna tillhandahålla vissa uppgifter om stödmottagare och underleverantörer till kommissionen, som sedan ska publicera uppgifterna på en central webbplats på europeisk nivå. Även denna skyldighet gäller fr.o.m. nästa programperiod.

Systemen har ansetts ändamålsenliga i en svensk kontext

Regeringen gav den 3 november 2021 en särskild utredare i uppdrag att utreda hanteringen av EU-medel i Sverige (dir. 2021:109). I uppdraget ingick att analysera om det finns behov av en gemensam plattform för hantering av information om sådana medel. I betänkandet En ny organisation för förvaltning av EU-medel, som överlämnades till regeringen den 15 mars 2024, bedömer utredningen att myndigheter mer systematiskt än i dag behöver kunna dela information om EU-medel i syfte att uppfylla högt ställda krav på granskning och kontroll (SOU 2024:22 s. 23). Enligt utredningen skulle en svensk anslutning till Arachne kunna öka myndigheternas förmåga att på ett ändamålsenligt, effektivt och rättssäkert sätt dela information med varandra i syfte att motverka felaktiga utbetalningar och bedrägerier. Vidare bedömer utredningen att Edes är ändamålsenligt för att säkerställa att EU-medel inte utbetalas till uppenbart olämpliga aktörer. Utredningen anser dock att de rättsliga förutsättningarna behöver utredas närmare (SOU 2024:22 s. 448 och 455-457).

Uppdraget att säkerställa att svenska myndigheter uppfyller kraven i den omarbetade budgetförordningen och har förutsättningar att använda Arachne

Efter det att den omarbetade budgetförordningen har trätt i kraft behöver svenska myndigheter kunna uppfylla kraven i förordningen, bl.a. skyldigheterna inom ramen för Edes. Det finns därför behov av att utreda om det behövs ändrade regler för att uppfylla kraven. Även de rättsliga förutsättningarna för svenska myndigheter att registrera data i Arachne och använda verktyget för riskbedömning behöver utredas närmare.

Konsekvensbeskrivningar

Utredaren ska, i enlighet med förordningen (2024:183) om konsekvensutredningar, redovisa en konsekvensutredning. Utredaren ska särskilt redovisa vilka konsekvenser utredarens förslag innebär för skyddet av EU:s finansiella intressen, spridningen av personuppgifter inom och mellan myndigheter samt skyddet av den personliga integriteten.

Kontakter och redovisning av uppdraget

Utredaren ska hålla sig informerad om och beakta relevant arbete på området som pågår inom Regeringskansliet och EU.

Vid genomförandet av uppdraget ska utredaren samråda med de delar av Regeringskansliet som ansvarar för hantering av EU-medel, samt övriga berörda myndigheter och organisationer.

De myndigheter som deltar i genomförandet av Sveriges återhämtningsplan inom ramen för faciliteten för återhämtning och resiliens har fått i uppdrag att analysera sina respektive förutsättningar att använda Arachne (se t.ex. KN2024/01135). Utredaren ska beakta återrapporteringen från dessa uppdrag.

Uppdraget ska redovisas senast den 19 november 2025.

(Finansdepartementet)

Betänkandet ?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).
Verktyg för skydd av EU-medel Rättsliga förutsättningar för svenska myndigheter att använda Arachne och Edes
SOU 2025:112 · 1 jan 2026 · Utredningen om användningen av vissa verktyg för att skydda EU:s finansiella intressen
Regeringens beskrivning

Utredningen har haft i uppdrag att undersöka de rättsliga förutsättningarna för svenska myndigheter att använda riskbedömningsverktyget Arachne och uppfylla kraven enligt EU:s omarbetade budgetförordning. Bland annat skyldigheterna inom ramen för systemet för tidig upptäckt och uteslutning (Edes), för att motverka felaktiga utbetalningar och bedrägerier i samband med hantering av EU-medel.

I uppdraget har ingått att

  • kartlägga vilka uppgifter myndigheterna skulle få tillgång till, registrera eller annars utbyta vid en användning av Arachne och inom ramen för Edes, samt vilken tillgång andra aktörer skulle få till uppgifterna,
  • kartlägga och bedöma vilka skyldigheter som svenska myndig-heter skulle ha vid en användning av Arachne och inom ramen för Edes,
  • utifrån kartläggningen bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna använda Arachne och uppfylla sina skyldigheter inom ramen för Edes,
  • bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna uppfylla kraven i den omarbetade bud-getförordningen, särskilt i fråga om rapportering av uppgifter för registrering i Arachne,
  • lämna nödvändiga författningsförslag.

Utredningen föreslår en ny bestämmelse i offentlighets- och sekretesslagen. Förslaget innebär att sekretess ska gälla för uppgift som härrör från en riskvärdering som har gjorts genom Arachne, om det kan antas att syftet med den förvaltning, övervakning, kontroll och revision som ska ske i enlighet med budgetförordningen motverkas om uppgiften röjs.

Den nya bestämmelsen föreslås träda i kraft den 1 januari 2027.

Lagar och förordningar som föreslås

Utredningens sammanfattning

Uppdraget

Utredningen har haft i uppdrag att undersöka de rättsliga förutsättningarna för svenska myndigheter att använda riskbedömningsverktyget Arachne och uppfylla kraven enligt den omarbetade budgetförordningen, Europaparlamentets och rådets förordning (EU, Euratom) 2024/2509 av den 23 september 2024 om finansiella regler för unionens allmänna budget (omarbetning), bland annat skyldigheterna inom ramen för systemet för tidig upptäckt och uteslutning (Edes), för att motverka felaktiga utbetalningar och bedrägerier i samband med hantering av EU-medel. I uppdraget har ingått att

• kartlägga vilka uppgifter myndigheterna skulle få tillgång till, registrera eller annars utbyta vid en användning av Arachne och inom ramen för Edes, samt vilken tillgång andra aktörer skulle få till uppgifterna,

• kartlägga och bedöma vilka skyldigheter som svenska myndigheter skulle ha vid en användning av Arachne och inom ramen för Edes,

• utifrån kartläggningen bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna använda Arachne och uppfylla sina skyldigheter inom ramen för Edes,

• bedöma om det finns behov av ändrade regler för att svenska myndigheter ska kunna uppfylla kraven i den omarbetade budgetförordningen, särskilt i fråga om rapportering av uppgifter för registrering i Arachne,

Läs hela sammanfattningen

• lämna nödvändiga författningsförslag.

Det övergripande syftet med uppdraget är att EU:s finansiella intressen ska skyddas. För skyddet av EU:s finansiella intressen är det centralt att motverka felaktiga utbetalningar, bedrägerier, korruption, intressekonflikter, dubbelfinansiering och andra oegentligheter. De svenska myndigheter som deltar i genomförandet av EU:s budget behöver ha ändamålsenliga system för att säkerställa tillgång till den information som behövs för att göra riskbedömningar av stödsökande och slutliga stödmottagare, och för att i efterhand kontrollera dessa.

Centralt för utredningen är innehållet i den omarbetade budgetförordningen. Huvudsakligen ska de delar av budgetförordningen som är relevanta i denna utredning tillämpas på program som antas eller finansieras från och med den 1 januari 2028.

Budgetförordningen medför krav på medlemsstaterna att tillgängliggöra uppgifter för kommissionen, samt att i vissa fall offentliggöra information.

Arachne är ett datautvinnings- och riskvärderingsverktyg som Europeiska kommissionen (härefter kommissionen) har tagit fram för att hjälpa medlemsstaternas myndigheter att kontrollera hur EU- stöd används och förvaltas. Verktyget är i dag frivilligt att använda och detta gäller även enligt den omarbetade budgetförordningen. De som i dag väljer att använda Arachne behöver lämna vissa uppgifter för att Arachne ska fungera som avsett. Lämnandet av uppgifter som ska tillföras Arachne är avsett att från med 2028 ske genom det ovan nämnda kravet på tillgängliggörande som budgetförordningen medför.

Edes är ett system som kommissionen har utvecklat och som syftar till att göra det lättare att tidigt upptäcka personer eller enheter som är ett hot mot unionens ekonomiska intressen, att utesluta personer eller enheter från att ta del av EU-medel och att ålägga ekonomiska sanktioner mot mottagare av EU-medel som befinner sig i en uteslutningssituation. Systemet har hittills enbart omfattat EU- medel under vissa förvaltningsformer. Det kommer att bli obligatoriskt att använda Edes vid hantering av i princip samtliga EU-stöd när det gäller program som antas eller finansieras från och med den 1 januari 2028. Vid svenska myndigheters användning av Edes kommer det att gälla en partiell tillämpning på så sätt att endast vissa av uteslutningsgrunderna gäller.

Utredningen har inte haft i uppdrag att analysera om svenska

myndigheter bör eller inte bör använda de system som EU tillhandahåller för att skydda EU:s finansiella intressen i de delar ett sådant användande är eller kommer att vara frivilligt. Utredningens uppdrag är begränsat till att undersöka de rättsliga förutsättningarna för svenska myndigheter att använda Arachne och för att uppfylla kraven enligt den omarbetade budgetförordningen, bland annat när det gäller Edes.

Betänkandet innehåller en kartläggningsdel där det huvudsakligen behandlas vilka svenska myndigheter som får vissa skyldigheter eller kan komma att vidta vissa åtgärder på frivillig basis samt vad detta innebär, särskilt när det gäller hanteringen av information av olika slag. Betänkandet innehåller också en del där det analyseras om det behöver vidtas några åtgärder för att svenska myndigheter ska kunna uppfylla dessa skyldigheter eller för att de ska kunna vidta vissa åtgärder på frivillig väg. Kartläggningen och övervägandena om behov av åtgärder fokuserar på följande moment.

• Lämnande av uppgifter vid ett användande av Arachne (före 2028)

• Tillgängliggörande av obligatoriska uppgifter för kommissionen

• Tillgängliggörande av frivilliga uppgifter för kommissionen

• Offentliggörande av uppgifter på kommissionens webbsida

• Användande av Arachne som verktyg

• Användande av Edes som verktyg.

Utredningens kartläggningsarbete

Fonder som omfattas

Utredningen har till att börja med undersökt vad som gäller för EU- medel som hanteras genom så kallad delad förvaltning, det vill säga gemensamt av kommissionen och Sverige. Betänkandet omfattar i denna del främst bedömningar rörande hanteringen av Europeiska garantifonden för jordbruket, Europeiska jordbruksfonden för landsbygdsutveckling, Europeiska regionala utvecklingsfonden, Europeiska socialfonden+, Europeiska havs-, fiskeri- och vattenbruksfonden, Asyl-, migrations- och integrationsfonden, Fonden för inre säkerhet, Fonden för en rättvis omställning samt Instrumentet för ekonomiskt stöd för gränsförvaltning och viseringspolitik.

Utredningen har också i viss utsträckning undersökt vad som gäller för direkt förvaltning tillsammans med medlemsstaterna, en förvaltningsform som för närvarande används endast när det gäller Faciliteten för återhämtning och resiliens (RRF).

Även om förhållandena vid förvaltning av RRF behandlas, läggs i detta betänkande störst fokus på de EU-medel som hanteras genom delad förvaltning. Det regelverk som styr förvaltningen av RRF har i praktiken begränsad tillämplighet i tid genom att reformer och investeringar ska ha genomförts till den 31 augusti 2026 och utbetalningar till den 31 december samma år.

Program med finansiering från EU löper över perioder som normalt varar i sju år. Med nuvarande programperiod avses 2021–2027. Nuvarande programperiod för EU:s jordbruksutgifter avser dock 2023–2027. Det kan komma att ske förändringar för den programperiod som börjar 2028 när det gäller vilka fonder som finns och hur de förvaltas.

Myndigheter som omfattas

Flera svenska myndigheter har roller när det gäller genomförandet av EU:s budget och hanteringen av EU-medel. Myndigheter som hanterar EU-medel genom delad förvaltning i dag är bland annat Statens jordbruksverk (Jordbruksverket), Tillväxtverket, Rådet för Européiska socialfonden i Sverige (Svenska ESF-rådet), Migrationsverket, Polismyndigheten och länsstyrelserna. Även till exempel Skogsstyrelsen, Sametinget och Havs- och vattenmyndigheten har funktioner inom delad förvaltning som är relevanta för detta betänkande.

När det gäller RRF finns det totalt 62 så kallade genomförandemyndigheter. Tio myndigheter har fått ett särskilt ansvar för genomförandet och rapporterar in resultatinformation till Ekonomistyrningsverket (ESV), nämligen Boverket, Myndigheten för digital förvaltning, Myndigheten för yrkeshögskolan, Naturvårdsverket, Post- och telestyrelsen, Skolverket, Socialstyrelsen, Statens energimyndighet, Trafikverket samt Universitetskanslersämbetet. Utöver dessa tio myndigheter är även samtliga länsstyrelser och 31 lärosäten genomförandemyndigheter.

ESV har en roll som revisionsmyndighet med ansvar att granska hanteringen av de medel som Sverige tar emot inom ramen för delad förvaltning samt att granska genomförandet av den svenska återhämtningsplanen inom ramen för RRF.

Ekobrottsmyndigheten ansvarar för samordningen av de nationella åtgärderna mot oegentlig och ineffektiv hantering och användning av EU-medel i Sverige.

Även Regeringskansliet har vissa uppgifter relaterade till hanteringen av EU-medel. Landsbygds- och infrastrukturdepartementet har rollen som behörig myndighet för jordbruksfonderna och ansvarar bland annat för att ackreditera utbetalande organ och utse attesterande organ. Finansdepartementet är samordnande myndighet för genomförandet av Sveriges återhämtningsplan inom ramen för RRF.

Den svenska organisationsstrukturen kan komma att förändras i framtiden, bland annat på grund av tillkomsten av nya fonder på EU- nivå. Förändringar i den svenska organisationsstrukturen har också föreslagits av Utredningen om hantering av EU-medel i betänkandet En ny organisation för förvaltning av EU-medel (SOU 2024:22), förslag som bereds i Regeringskansliet.

Tillgängliggörande av obligatoriska uppgifter

Av budgetförordningen följer från och med 2028 ett krav på svenska myndigheter som deltar i genomförandet av EU:s budget att göra viss information tillgänglig för kommissionen. Avsikten är att denna information ska tillföras Arachne. De uppgifter som ska tillgängliggöras avser mottagare av stöd, insatsen och mottagarens verkliga huvudmän. Skyldigheten gäller dock bara sådan information som myndigheterna ska registrera och lagra enligt sektorsspecifika regler, vilket innebär att kraven varierar mellan olika sektorer. De uppgifter som tillgängliggörs kan komma att få betydande spridning, bland annat genom att användare av Arachne i andra länder får tillgång till dem och genom att uppgifterna också kan komma att offentliggöras på en webbsida.

De myndigheter som omfattas av skyldigheten bedöms vara alla myndigheter som tar emot, förvaltar, övervakar, kontrollerar och reviderar EU-medel, om de har skyldigheter enligt sektorsspecifika regler att registrera och lagra information av aktuellt slag.

Tillgängliggörande av frivilliga uppgifter

Vid sidan av de uppgifter som måste tillgängliggöras för kommissionen möjliggör budgetförordningen ett frivilligt tillgängliggörande av uppgifter. De frivilliga uppgifter som tillgängliggörs kan komma att få betydande spridning, bland annat genom att användare av Arachne i andra länder kan få tillgång till dem. Det finns vissa begränsningar rörande vilka uppgifter som kan lämnas på frivillig basis. Det kan vara bra att vissa uppgifter, som inte är rättsligt obligatoriska, ändå tillgängliggörs och tillförs Arachne, då det kan öka värdet av systemet. Utredningen behandlar vilka uppgifter det kan finnas skäl att tillgängliggöra på frivillig basis men konstaterar att det finns utmaningar när det gäller att identifiera vilka uppgifter det kan vara fråga om.

Offentliggörande av uppgifter

Budgetförordningen innebär en ny skyldighet för svenska myndigheter som hanterar EU-medel inom ramen för förvaltningsformen direkt förvaltning tillsammans med medlemsstaterna. Skyldigheten gäller att säkerställa ett offentliggörande i efterhand av viss information på en centraliserad webbplats. Skyldigheten kommer inte att gälla RRF, som hanteras inom ramen för den förvaltningsformen. Det kan dock inte uteslutas att det under kommande programperioder kommer nya fonder och program som förvaltas på detta sätt. Sverige kommer då att vara skyldigt att uppfylla skyldigheten.

Den information som ska offentliggöras motsvarar vissa av de uppgifter som ska tillgängliggöras för kommissionen. Vidare finns det undantagssituationer då uppgifter inte ska offentliggöras.

Användande av Arachne som verktyg

Utredningen bedömer att följande slags myndigheter kan komma att använda Arachne som verktyg.

• De myndigheter som deltar i genomförandet av budgeten inom ramen för delad förvaltning och därvid har någon roll i tilldelning av medel eller kontroll av utbetalda medel.

• De myndigheter som inom ramen för RRF deltar i genomförandet av budgeten och därvid har någon roll i tilldelning av medel eller kontroll av utbetalda medel, samt de myndigheter som i framtiden eventuellt kommer att på det sättet förvalta EU-fonder med en liknande förvaltningsform, det vill säga genom direkt förvaltning tillsammans med medlemsstaterna.

• De myndigheter som har i uppgift att i efterhand genomföra granskningar eller revisioner av utbetalade stöd, såsom ESV i egenskap av revisionsmyndighet.

Uppgifterna i Arachne består i dagsläget av både så kallade interna data och externa data. Det interna datainnehållet består av uppgifter om program och beviljade stöd från de deltagande medlemsstaterna och uppgifter från kommissionen.

Arachne innehåller också externa data från olika kommersiella databaser, nämligen Orbis och World Compliance. Informationen kan exempelvis avse information om företag och personer. Informationen kan inkludera uppgifter om att personer förekommer på olika listor som andra aktörer har tagit fram med avseende på bland annat politiskt utsatta personer och olika sanktionslistor. Informationen kan även inkludera negativ publicitet om personer och företag.

Arachne genererar automatiskt riskvärderingar rörande stöd som har beviljats. Dessa sparas också i Arachne. Det är också möjligt för en användare att begära att Arachne ska göra en riskvärdering under processen att välja vilka som ska tilldelas EU-medel. Detta sker genom en så kallad förhandsfunktion. Riskvärderingar inom ramen för förhandsfunktionen kan bara göras på begäran av en användare.

Det finns begränsningar när det gäller vilka uppgifter som användare av Arachne får tillgång till. I allmänhet är behörigheten för myndigheter begränsad till uppgifter om de program de själva hanterar.

Användande av Edes som verktyg

Utredningen bedömer att följande slags myndigheter kan komma att använda Edes som verktyg.

• De myndigheter som deltar i genomförandet av budgeten inom ramen för delad förvaltning och därvid har någon roll i tilldelning av medel eller kontroll av utbetalade medel. För de myndigheter som har en roll i tilldening av medel blir det obligatoriskt att tilllämpa Edes-regelverket och därmed också att använda Edes-databasen. Vid delad förvaltning är tillämpningen partiell på det sättet att endast vissa uteslutningsgrunder är aktuella.

• De myndigheter som inom ramen för RRF deltar i genomförandet av budgeten och därvid har någon roll i tilldelning av medel eller kontroll av utbetalda medel – på frivillig basis.

• De myndigheter som eventuellt i framtiden kommer att förvalta EU-fonder genom direkt förvaltning tillsammans med medlemsstaterna och därvid har någon roll i tilldelning av medel eller kontroll av utbetalda medel. För de myndigheter som har en roll i tilldelning av medel kommer det att vara obligatoriskt att tillämpa Edes-regelverket och därmed också att använda Edes-databasen. Tillämpningen är partiell på det sättet att endast vissa uteslutningsgrunder är aktuella.

• De myndigheter som har i uppgift att i efterhand genomföra granskningar eller revisioner av utbetalade stöd, såsom ESV. För dessa myndigheter är det inte obligatoriskt att tillämpa Edesregelverket.

I Edes finns det uppgifter om fall som avser tidig upptäckt, uteslutning och ekonomiska sanktioner. Där finns uppgifter om företag och om personer, och det kan då handla om namn, kontaktuppgifter, identifikationsnummer och födelsedatum. Där finns vidare uppgifter om grunderna bakom en uteslutning eller en sanktion. Grunderna kan exempelvis bestå i vissa allvarliga fel i yrkesutövningen eller av brottsligt beteende av vissa slag.

Utredningen gör bedömningen att svenska myndigheters tillgång till uppgifter i Edes kommer att vara begränsad till uppgifter om uteslutning, och alltså inte omfatta uppgifter om tidig upptäckt och ekonomiska sanktioner. Tillgången kan också komma att vara begränsad till uppgifter om uteslutning på vissa grunder.

Behovet av åtgärder

Utredningen föreslår en ny bestämmelse i offentlighets- och sekretesslagen

Utredningen har bedömt behovet av ny sekretessreglering när det gäller tillgängliggörande av obligatoriska uppgifter, lämnande av uppgifter i situationer där det inte finns någon rättslig skyldighet att lämna uppgifter, offentliggörande av uppgifter samt användande av Arachne respektive Edes som verktyg.

Utredningen har kommit fram till att det inte krävs några författningsändringar på sekretessområdet när det gäller tillgängliggörande av obligatoriska uppgifter. Utredningen gör samma bedömning när det gäller de situationer då svenska myndigheter kan ha anledning att lämna uppgifter utan att det finns en rättslig skyldighet. Inte heller när det gäller kravet på offentliggörande av uppgifter finns det enligt utredningens bedömning något behov av författningsändringar på sekretessområdet.

När det gäller användande av Arachne och Edes som verktyg gör utredningen bedömningen att uppgifter i systemen kan komma att bli allmänna handlingar hos de svenska myndigheter som använder systemen. Det kan vidare beträffande båda systemen inte uteslutas att det finns behov av sekretesskydd för uppgifter som finns i syste- men. Beträffande Edes bedömer utredningen att befintliga sekretessbestämmelser är tillräckliga och i det avseendet finns det inte något behov av författningsändringar.

Beträffande Arachne gör utredningen bedömningen att gällande sekretessregler i stor utsträckning är tillräckliga. Det är enligt utredningens mening ett fullt möjligt alternativ för regeringen att välja att inte gå vidare med något förslag om en ny sekretessbestämmelse. Det kan samtidigt argumenteras för att de oklarheter som finns beträffande möjligheterna att sekretessbelägga uppgifter som härrör från riskvärderingar enligt gällande sekretessbestämmelser kan leda till att viktiga allmänna intressen inte får genomslag. Utredningen lämnar därför ett förslag på hur en sekretessbestämmelse skulle kunna utformas.

Förslaget innebär att sekretess ska gälla för uppgift som härrör från en riskvärdering som har gjorts genom Arachne, om det kan antas att syftet med den förvaltning, övervakning, kontroll och revision som ska ske i enlighet med budgetförordningen motverkas om uppgiften röjs. Den nya bestämmelsen föreslås träda i kraft den 1 januari 2027.

Det krävs inte några författningsändringar på dataskyddsområdet eller ändringar i myndigheternas instruktioner

Utredningen har bedömt behovet av författningsändringar på dataskyddsområdet när det gäller tillgängliggörande av obligatoriska uppgifter, lämnande av uppgifter i situationer där det inte finns någon rättslig skyldighet att lämna uppgifter, offentliggörande av uppgifter samt användande av Arachne respektive Edes som verktyg. Det bedöms inte i något avseende krävas några författningsändringar på dataskyddsområdet. Befintlig dataskyddsreglering ger ett tillräckligt stöd och skydd för den personuppgiftsbehandling som förväntas bli aktuell.

Utredningen har också bedömt behovet av ändringar i myndigheternas instruktioner och har inte funnit något sådant behov utifrån de frågor som utredningen haft att bedöma.

Innehåll — 14 kapitel, 339 sidor
  1. Begrepp och förkortningars. 15
  2. Sammanfattnings. 23
  3. 1 Författningsförslags. 33
  4. 1.1 Förslag till lag om ändring i offentlighets- och sekretesslagen (2009:400)s. 33
  5. 2 Utredningens uppdrag och arbetes. 35
  6. 2.1 Utredningens uppdrags. 35
  7. 2.2 Utredningens arbetssätts. 36
  8. 2.3 Betänkandets dispositions. 36
  9. 3 Förvaltning och kontroll av EU-medels. 39
  10. 3.1 Det är viktigt att motverka felaktig hantering av EU-medels. 39
  11. 3.2 Tre olika former för förvaltning av EU-medels. 40
  12. 3.3 Regelverket kring hanteringen av EU-medels. 41
  13. 3.4 Budgetförordningens reglering av intern kontroll samt övergripande om Arachne och Edess. 47
  14. 3.5 Organisationen för förvaltning av EU-medel i Sveriges. 53
  15. 4 Lämnande och offentliggörande av uppgifters. 61
  16. 4.1 Vissa utgångspunkters. 61
  17. 4.2 Myndigheter lämnar uppgifter till kommissionen i dags. 63
  18. 4.3 Lämnande av uppgifter vid användande av Arachnes. 65
  19. 4.4 Ett nytt krav på tillgängliggörande av uppgifter från och med 2028s. 70
  20. 4.5 Tillgängliggörande av frivilliga uppgifters. 81
  21. 4.6 Inget nytt krav på tillgängliggörande av uppgifter när det gäller Edess. 86
  22. 4.7 Ett nytt krav på offentliggörande av uppgifter från och med 2028s. 88
  23. 4.8 Externa aktörers tillgång till lämnade uppgifters. 91
  24. 5 Användande av Arachne som verktygs. 95
  25. 5.1 Utredningens uppdrags. 95
  26. 5.2 Närmare om Arachnes. 96
  27. 5.3 Vilka svenska myndigheter kan komma att använda Arachne?s. 101
  28. 5.4 Åtkomst till uppgifter vid användande av Arachnes. 108
  29. 6 Användande av Edes som verktygs. 119
  30. 6.1 Utredningens uppdrags. 119
  31. 6.2 Närmare om Edess. 120
  32. 6.3 Svenska myndigheter som kan komma att använda Edes .. 136 6.3.1 Vissa utgångspunkters. 136
  33. 7 Övergripande om offentlighet, sekretess och dataskydd. 141 7.1 Övergripande om offentlighet, sekretess och ärendehanterings. 141
  34. 7.2 Övergripande om behandling av personuppgifters. 154
  35. 8 Behovet av åtgärders. 169
  36. 8.1 Utredningens uppdrag och vissa utgångspunkters. 169
  37. 8.2 Tillgängliggörande av obligatoriska uppgifters. 170
  38. 8.3 Lämnande av uppgifter utan att det finns en rättslig skyldighets. 194
  39. 8.4 Offentliggörande av uppgifters. 211
  40. 8.5 Användande av Arachne som verktygs. 217
  41. 8.6 Användande av Edes som verktygs. 282
  42. 8.7 Finns det behov av ytterligare åtgärder?s. 308
  43. 9 Samlad integritetsanalyss. 311
  44. 9.1 Inlednings. 311
  45. 9.2 Vad är personlig integritet och hur görs bedömningar om skyddet för den personliga integriteten?s. 311
  46. 9.3 Den aktuella personuppgiftsbehandlingen och gällande dataskyddsreglerings. 312
  47. 9.4 Kartläggning och bedömning av integritetsriskernas. 313
  48. 9.5 AI-förordningen behöver beaktass. 319
  49. 9.6 Samlad nödvändighets- och proportionalitetsbedömning.. 320 10 Ikraftträdande och övergångsbestämmelsers. 323
  50. 11 Konsekvensers. 325
  51. 11.1 Inlednings. 325
  52. 11.2 Utredningens uppdrags. 325
  53. 11.3 Utgångspunkter för bedömningen av konsekvensernas. 326
  54. 11.4 Problembeskrivning och målsättnings. 327
  55. 11.5 Utredningens förslags. 327
  56. 11.6 Nollalternativs. 328
  57. 11.7 Alternativa lösningars. 328
  58. 11.8 Motivering till och syftet med förslagets. 329
  59. 11.9 Påverkan på offentlighetsprincipen och insynsintressets. 330
  60. 11.10 Konsekvenser för skyddet av EU:s finansiella intressens. 331
  61. 11.11 Konsekvenser för staten, kommuner och regioners. 331
  62. 11.12 Konsekvenser för företag och andra enskildas. 334
  63. 11.13 EU-rätten och Sveriges internationella åtagandens. 334
  64. 11.14 Konsekvenser för spridningen av personuppgifter inom och mellan myndigheters. 335
  65. 11.15 Konsekvenser för skyddet av den personliga integriteten .. 335 11.16 Ikraftträdande, informationsinsatser och utvärderings. 336
  66. 12 Författningskommentars. 337
  67. 12.1 Förslaget till lag om ändring i offentlighets- och sekretesslagen (2009:400)s. 337
  68. Bilaga Bilaga 1 Kommittédirektiv 2024:125s. 339
Remissen av SOU 2025:112 ?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.regeringen.se

Skickad på remiss 26 jan 2026. 52 svar publicerade · Fi2025/02098.

Myndigheter 46
Domstolar 1
Organisationer och företag 5

Svaren är instansernas egna dokument hos regeringen. Riksflödet grupperar dem efter namnet och länkar till svaret — inget mer.

Dokument och källor
  1. 12 dec 2024Kommittédirektiv Dir. 2024:125 Användning av vissa verktyg för att skydda EU:s finansiella intressen
  2. 1 jan 2026Betänkande SOU 2025:112 Verktyg för skydd av EU-medel
  3. 26 jan 2026Remiss av SOU 2025:112 52 svar

Texterna på sidan är ordagranna utdrag ur direktiven och betänkandena hos riksdagen och ur regeringen.se. Riksflödet skriver inte om dem.

Diskussion på Riksflödet
Det här är inte remissvar. Kommentarerna skrivs av Riksflödets användare och skickas inte till regeringen.
0 kommentarer
Kommentarer skrivs under eget namn och stannar på Riksflödet — de skickas aldrig till källan.
Ingen har kommenterat än.
    Här kommenterar ledamöter, statsråd och partier. Är du en av dem, ta över din profil.