Riksflödet
Logga in
Finansdepartementet · Offentlig utredning

Integritetsbevarande metoder för en mer datadriven och samverkande förvaltning

Redovisad
  1. Tillsatt?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.19 juni 2025
  2. Utreds
  3. Betänkande?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).2 juli 2026
  4. Remiss?Regeringen skickar betänkandet till myndigheter, kommuner och organisationer för synpunkter innan den bestämmer sig.
  5. Proposition?Regeringens lagförslag till riksdagen. Bygger ofta på ett betänkande och remissvaren.
  6. Riksdagen

En särskild utredare ska analysera förutsättningarna för den offentliga förvaltningen att använda integritetsbevarande metoder vid datadelning och föreslå åtgärder som kan främja användningen av sådana metoder.

Ansvarigt statsrådErik Slottner (KD)
Särskild utredareErik Janzon
Uppdraget ?Regeringens beställning av en utredning: vad som ska utredas, av vem och när det ska vara klart.
Ur kommittédirektivet Dir. 2025:64, beslutat 19 juni 2025

En särskild utredare ska analysera förutsättningarna för den offentliga förvaltningen att använda integritetsbevarande metoder vid datadelning och föreslå åtgärder som kan främja användningen av sådana metoder. Syftet är att öka den offentliga förvaltningens förmåga att dela data samtidigt som skyddet för uppgifterna upprätthålls.

Utredaren ska bl.a.

  • analysera förutsättningarna för myndigheter och andra aktörer i den offentliga förvaltningen att använda integritetsbevarande metoder vid datadelning och föreslå hur användningen kan förbättras,
  • bedöma om det finns behov av att införa särskilda krav vid användning av integritetsbevarande metoder och i så fall lämna förslag på hur kraven bör regleras,
  • analysera om en eller flera myndigheter bör ges i uppdrag att utveckla och tillhandahålla gemensamma tekniska tjänster, testmiljöer, testbäddar eller plattformar för integritetsbevarande metoder för datadelning,
  • bedöma och lämna förslag på hur en funktion för rådgivning till den offentliga förvaltningen om datadelning och användning av integritetsbevarande metoder kan utformas och organiseras, och
  • lämna nödvändiga författningsförslag.

Vad utredningen ska göra

Uppdraget att analysera förutsättningarna för användning av integritetsbevarande metoder vid datadelning

Utredaren ska därför

  • analysera förutsättningarna för myndigheter och andra aktörer i den offentliga förvaltningen att använda integritetsbevarande metoder vid datadelning och föreslå hur användningen kan förbättras,
  • bedöma om det finns behov av att införa särskilda krav vid användning av integritetsbevarande metoder och i så fall lämna förslag på hur kraven bör regleras,
  • föreslå åtgärder i övrigt som kan främja en rättssäker, effektiv och ändamålsenlig användning av integritetsbevarande metoder för datadelning inom den offentliga förvaltningen, och
  • lämna nödvändiga författningsförslag.

I forskningsverksamhet vid universitet och högskolor bedrivs redan i dag ett omfattande arbete för datahantering, bl.a. genom datahanteringsplaner och principer för att göra forskningsresultat sökbara, tillgängliga, kompatibla och återanvändningsbara, s.k. FAIR-principer. Utredningen ska därför inte analysera eller lämna förslag som påverkar verksamheten vid universitet och högskolor.

Bakgrund i direktivet (7 stycken)

Statliga myndigheter och andra aktörer inom den offentliga förvaltningen, inklusive kommuner, regioner, privata utförare, kommunalförbund och kommunala bolag, producerar, inhämtar och förvaltar stora mängder data. Om data delades i större utsträckning skulle detta kunna utveckla den offentliga förvaltningen till att bli mer datadriven och samverkande, samtidigt som innovation och förenkling för såväl människor som företag skulle kunna främjas ytterligare. Därutöver underlättar datadelning för uppföljningen och utvärderingen av olika typer av statliga insatser.

Förutsättningarna för att dela uppgifter styrs av bl.a. dataskyddsregelverket, offentlighets- och sekretesslagen (2009:400) och olika registerförfattningar. Detta innebär att alla data inte kan delas. Datadelningen inom den offentliga förvaltningen skulle dock kunna öka inom befintliga rättsliga ramar om aktörerna skulle använda s.k. integritetsbevarande metoder (i internationell litteratur kallade Privacy-Enhancing Technologies, PET). Användandet av sådana metoder skulle vidare kunna öka tillgängliggörandet av data för vidareutnyttjande för t.ex. innovation.

Integritetsbevarande metoder är metoder, bl.a. tekniska metoder, som syftar till att göra delning av data möjlig utan att personuppgifter eller andra skyddsvärda uppgifter, exempelvis företagshemligheter, röjs. Exempel på sådana metoder är anonymisering, generalisering och randomisering.

Användningen av integritetsbevarande metoder skulle kunna skapa förutsättningar för en ökad datadelning och därigenom en mer innovativ och samverkande offentlig förvaltning, utan att skyddet för den personliga integriteten eller andra skyddsvärden äventyras. Det kan bidra till att myndigheter utvecklar nya funktioner för bl.a. bekämpning av välfärdsbrott och en förenklad och mer behovsanpassad service till individer och företag. Användningen av integritetsbevarande metoder kan även bidra till en mer sömlös upplevelse för användarna i en gemensam digital ingång till den offentliga förvaltningen, i enlighet med ett delmål i Sveriges digitaliseringsstrategi 2025-2030 (Fi2025/01181). Datadelning där integritetsbevarande metoder används kan också främja verksamhetsutveckling, innovation och utvecklingen av artificiell intelligens (AI). AI-kommissionen har i sitt slutbetänkande AI-kommissionens Färdplan för Sverige angett att användandet av integritetsbevarande metoder är avgörande för att förena innovation och integritet (SOU 2025:12).

Kapitel II i Europaparlamentets och rådets förordning (EU) 2022/868 av den 30 maj 2022 om europeisk dataförvaltning och om ändring av förordning (EU) 2018/1724 (dataförvaltningsförordningen) reglerar bl.a. hur myndigheter kan använda integritetsbevarande metoder för att kunna tillgängliggöra vissa kategorier av data för vidareutnyttjande. Förordningens regler om vidareutnyttjande är dock som huvudregel inte tillämpliga när myndigheter delar data med varandra.

Trots att det finns tekniska förutsättningar används integritetsbevarande metoder endast i begränsad omfattning av myndigheter och andra aktörer inom den offentliga förvaltningen.

I Sverige saknas det bestämmelser om hur den offentliga förvaltningen får använda integritetsbevarande metoder för att dela data med varandra. Det medför en osäkerhet om de rättsliga förutsättningarna för att använda sådana metoder. Vidare innebär det bl.a. osäkerhet i fråga om vilka krav som en aktör bör förhålla sig till vid användningen av integritetsbevarande metoder, exempelvis vilka metoder som är lämpliga att använda för olika typer av data. Mot denna bakgrund kan det finnas behov av att reglera användningen, genom att exempelvis ställa vissa minimikrav.

Uppdraget att föreslå organisatoriska och infrastrukturella lösningar för gemensamt stöd

Utredaren ska därför

  • analysera om en eller flera myndigheter bör ges i uppdrag att utveckla och tillhandahålla gemensamma tekniska tjänster, testmiljöer, testbäddar eller plattformar för integritetsbevarande metoder för datadelning,
  • utifrån analysen, vid behov, lämna förslag på en eller flera sådana myndigheter,
  • bedöma och lämna förslag på hur en funktion för rådgivning till den offentliga förvaltningen om användning av integritetsbevarande metoder för datadelning kan utformas och organiseras,
  • lämna förslag på vilken befintlig myndighet eller vilka befintliga myndigheter som bör ansvara för en sådan funktion,
  • föreslå eventuella ytterligare åtgärder som kan möjliggöra ett gemensamt stöd för användning av integritetsbevarande metoder inom offentlig förvaltning, och
  • lämna nödvändiga författningsförslag.

Utredaren ska särskilt beakta Ena och de befintliga uppdrag som myndigheter har för att ge stöd i användningen av integritetsbevarande metoder.

Bakgrund i direktivet (4 stycken)

För att integritetsbevarande metoder ska kunna användas effektivt av alla aktörer inom den offentliga förvaltningen krävs det tillgång till en ändamålsenlig teknisk infrastruktur. En sådan infrastruktur bör inkludera gemensamma tekniska tjänster för integritetsbevarande metoder och kräver en tydlig ansvarsfördelning mellan berörda aktörer.

Redan i dag finns det digital infrastruktur, Ena, den nationella digitala infrastrukturen, som samordnas av Myndigheten för digital förvaltning (Digg). Ena kopplar samman olika system och kan bl.a. komma att utgöra den tekniska grunden för en gemensam digital ingång till den offentliga förvaltningen. Ena bör kunna vidareutvecklas för att också främja att den offentliga förvaltningen använder integritetsbevarande metoder.

I fråga om sådana integritetsbevarande metoder som kan användas för att tillgängliggöra data för vidareutnyttjande är Digg och Statistiska centralbyrån (SCB) behöriga organ enligt dataförvaltningsförordningen att ge stöd till andra myndigheter. Det behövs dock stödfunktioner som erbjuder rådgivning om användning av integritetsbevarande metoder i fall där myndigheter delar data med varandra.

Även om det finns viss digital infrastruktur och visst stöd för tillgängliggörande av data för vidareutnyttjande i dag, saknas det ett gemensamt stöd för att använda integritetsbevarande metoder inom offentlig förvaltning. Avsaknaden begränsar förmågan att fullt ut dra nytta av de möjligheter som tekniken erbjuder.

Övrigt i direktivet: Konsekvensbeskrivningar, Kontakter och redovisning av uppdraget

Konsekvensbeskrivningar

Utredaren ska bedöma de ekonomiska konsekvenserna av förslagen för myndigheter, regioner och kommuner. Om förslagen kan förväntas leda till kostnadsökningar för det allmänna, ska utredaren föreslå hur dessa ska finansieras. Förslagen och deras finansieringslösningar ska utformas enligt principerna god budgetdisciplin, hög kostnadseffektivitet och hög samhällsekonomisk effektivitet. Vidare ska andra relevanta konsekvenser för myndigheter, kommuner och regioner analyseras, exempelvis behov av tekniska investeringar, organisatoriska förändringar eller ökad administration. Övriga samhällsekonomiska konsekvenser ska också redovisas.

Utredaren ska även bedöma konsekvenserna för privata aktörer, särskilt om förslagen kan påverka deras rättigheter, skyldigheter eller konkurrensförhållanden. Vad gäller konsekvenser för enskilda ska särskilt skyddet av den personliga integriteten bedömas.

Om något av förslagen i betänkandet påverkar den kommunala självstyrelsen ska en konsekvensanalys samt de avvägningar som har lett fram till förslaget särskilt redovisas.

Kontakter och redovisning av uppdraget

Utredaren ska föra en dialog med berörda statliga myndigheter, kommuner och regioner samt med företrädare för näringsliv, universitet och högskolor och andra relevanta aktörer. Vidare ska utredaren hämta in synpunkter från Digg, SCB och Integritetsskyddsmyndigheten i frågor som rör myndigheternas expertområden. Utredaren ska därutöver hämta in synpunkter från Nationellt cybersäkerhetscenter i frågor som rör informations- och cybersäkerhet. Utredaren ska vidare hålla sig informerad om och beakta relevant EU-rättslig utveckling och tillämpning, särskilt i fråga om dataskyddslagstiftningen, dataförvaltningsförordningen och andra EU-rättsakter som är relevanta för datadelning, säkerhet och skydd för personuppgifter.

Uppdraget ska redovisas senast den 30 juni 2026.

(Finansdepartementet)

Betänkandet ?Utredningens slutrapport, med analys och förslag. Publiceras i serien Statens offentliga utredningar (SOU).
En stärkt förmåga till modern datadelning - integritetsfrämjande teknik i offentlig förvaltning
SOU 2026:44 · 2 juli 2026

Utredningens sammanfattning

Integritetsfrämjande teknik

Mängden data i samhället ökar och behovet av data blir allt större. Data kan användas för att förstå samband, fatta välgrundade beslut och hitta nya lösningar. För att uppnå det behöver data kunna delas både inom och mellan organisationer. Datadelningen är dock inget eget syfte, utan är bara ett medel för att nå det egentliga målet som är ökad kunskap. Senare års teknikutveckling har gjort det möjligt att utvinna kunskap ur datamängder från olika delar av en organisation eller från olika organisationer – utan att de underliggande uppgifterna nödvändigtvis tillgängliggörs för de andra parterna. Det innebär att insikter kan delas utan att data tillgängliggörs överhuvudtaget eller i varje fall inte i klartext. Om syftet är att identifiera vissa enskilda personer kan mindre delmängder av uppgifterna delas i klartext.

Teknikerna som hör till denna utveckling brukar samlas under benämningen integritetsfrämjande teknik (privacy-enhancing technologies, PET). Det finns ingen enhetlig definition av begreppet men vi använder det som ett samlingsbegrepp för tekniker som bidrar till att stärka skyddet för den personliga integriteten. Vi har i vårt arbete fokuserat på moderna integritetsfrämjande tekniker som differentiell integritet (differential privacy ) , syntetiska data, federerad inlärning, säker flerpartberäkning (secure multi-party computation) och homomorf kryptering. Härutöver finns det även en uppsättning äldre tekniker som vi kallar etablerade , främst anonymisering och pseudonymisering, och som vi endast berör i mindre utsträckning.

De moderna integritetsfrämjande teknikerna har på relativt kort tid gått från att vara akademiska produkter till att i dag kunna användas i praktiken. Utvecklingen sker fortsatt snabbt och är i många avseenden ännu i ett tidigt skede. Teknikerna har potential att bidra till en effektivare offentlig förvaltning, förbättrad service för enskilda samt till att svenska leverantörer av teknikerna kan stärka sin konkurrenskraft internationellt. Det finns i nuläget goda förutsättningar för Sverige att inta en framskjuten position internationellt när det gäller användningen av teknikerna i offentlig förvaltning. Realisering av nyttorna förutsätter emellertid att regeringen och den offentliga förvaltningen mycket snart påbörjar genomtänkta, riktade och välfinansierade insatser. I ett längre perspektiv finns anledning att anta att teknikerna kommer få allmänt utbredd användning och att kryptering successivt utvecklas från att utgöra en kompletterande skyddsåtgärd till att bli standard vid all datahantering – kryptering som regel.

Användningen i offentlig förvaltning är begränsad

I den offentliga förvaltningen används i dag främst etablerade tekniker. Moderna integritetsfrämjande tekniker används endast i begränsad utsträckning. I den mån de används är det i huvudsak i utforskande syfte. Till exempel har federerad inlärning, syntetiska data och betrodda exekveringsmiljöer (trusted execution environment) utforskats i Integritetsskyddsmyndighetens innovationssandlådor.

Läs hela sammanfattningen

Även internationellt har de flesta tillämpningar av moderna integritetsfrämjande tekniker hittills haft en utforskande karaktär. Trots detta finns det ett flertal goda exempel som visar på de nyttor som kan uppnås genom användning av sådana tekniker och när teknikerna kombineras med varandra. De internationella användningsfallen visar också att nyttorna med integritetsfrämjande teknik inte är begränsade till ett visst område utan kan finnas inom brottsförebyggande arbete, offentliga tjänster till enskilda, hälso- och sjukvård och statistikverksamhet. Det finns även exempel där användningen av integritetsfrämjande teknik har gått från utforskande till praktisk tillämpning. I Nederländerna används exempelvis säker flerpartsberäkning inom socialförsäkringen för att möjliggöra riktade insatser avseende ett underutnyttjat bidrag.

Integritetsfrämjande teknik möjliggör nya sätt att dela data och kan skapa stora nyttor

Integritetsfrämjande teknik skapar förutsättningar för en modern datadelning genom att göra det möjligt att dela data på nya sätt. Det kan ersätta traditionell datadelning som annars begränsas av dataskyddsregler eller sekretess. Teknikerna kan därmed göra det möjligt att dela eller behandla data på sätt som annars inte hade varit lagligt eller lämpligt. Det utgör ett tydligt exempel på hur den tekniska utvecklingen kan samspela med den juridiska, genom att tekniken gör det möjligt för myndigheter att fullt ut nyttja de utökade legala möjligheterna till datadelning som tillkommit under senare år. Utredningen bedömer att teknikerna är ett viktigt verktyg för att hantera de integritetsrisker som följer av ökad datadelning. Teknikerna kan vara en förutsättning för att de nya reglerna ska vara proportionerliga i praktiken.

Användningen av integritetsfrämjande teknik är relevant för hela den offentliga förvaltningen och bedöms bidra till ökad effektivitet, säkerhet, kvalitet och service samt till bättre beslutsunderlag och ökad innovation. Det samhällsekonomiska nyttopotentialen av ökad och förbättrad datadelning uppskattas till 30–80 miljarder kronor per år, varav 10–40 miljarder kronor bedöms vara direkt beroende av att integritetsfrämjande teknik används.

Den begränsade användningen beror på en låg kunskapsnivå, upplevd osäkerhet och bristande styrning

Utredningen har identifierat tre faktorer som bidrar till att integritetsfrämjande teknik enbart används i begränsad utsträckning i offentlig förvaltning. Det främsta hindret är att den offentliga förvaltningen saknar kunskap om integritetsfrämjande teknik. Det gäller kunskap om såväl teknikerna som deras användningsområden och vilka nyttor som användningen kan skapa. Att det finns en begränsad kunskap leder till att den offentliga förvaltningen upplever en osäkerhet om när och hur teknikerna kan användas samt om det finns rättsliga förutsättningar för att använda teknikerna. Vidare saknas det styrning, främst på nationell nivå, för användningen av teknikerna. Det finns inte heller några statliga myndigheter med utpekat ansvar eller något uppdrag som avser integritetsfrämjande teknik, till exempel för att främja och stödja användningen.

Detta leder sammantaget till att användningen är fragmenterad och att de moderna teknikerna används i liten omfattning eller inte alls. För att öka användningen av integritetsfrämjande teknik i syfte att förbättra datadelningen inom offentlig förvaltning krävs det att kunskapsnivån ökar och att det finns tydligare nationell styrning.

Det finns rättsliga förutsättningar för att använda integritetsfrämjande teknik

Integritetsfrämjande teknik kan möjliggöra datadelning utan att personuppgifter eller andra skyddsvärda uppgifter röjs, vilket innebär att informationsutbyte som annars inte hade varit tillåtet av integritetsskäl kan genomföras med bibehållet skydd för enskilda. Genom exempelvis säker flerpartsberäkning och federerad inlärning kan gemensamma analyser och träning av AI-modeller ske utan att underliggande data delas i klartext.

I dataskyddsförordningen finns det krav på att personuppgiftsansvariga ska vidta lämpliga tekniska och organisatoriska åtgärder, såsom pseudonymisering och kryptering. Utredningen bedömer att integritetsfrämjande teknik är sådana skyddsåtgärder. Teknikerna bör därför användas när det är lämpligt. Även Europeiska dataskyddstyrelsen och Integritetskyddsmyndigheten har bedömt att integritetsfrämjande teknik utgör skyddsåtgärder.

Användningen av integritetsfrämjande teknik ger inte någon egen rätt till datadelning utan den rätten måste följa av annan lagstiftning, till exempel offentlighets- och sekretesslagen (2009:400). Teknikerna kan användas för att möjliggöra eller säkra en i grunden redan laglig datadelning. Bearbetningen med teknikerna sker även för samma ändamål som datadelningen. Det innebär att det bakomliggande syftet med datadelningen är avgörande för om bearbetningen med integritetsfrämjande teknik är tillåten eller inte.

Stöd och vägledning ska öka kunskapsnivån

Utredningen bedömer att offentlig förvaltning behöver ökad kunskap om integritetsfrämjande teknik för att stärka förmågan att använda teknikerna vid datadelning. Det behöver därför finnas en myndighet med ett övergripande ansvar för att tillhandahålla stöd och vägledning om integritetsfrämjande teknik till den offentliga förvaltningen. För att göra det på ett effektivt och ändamålsenligt sätt behöver den offentliga förvaltningen även ta tillvarata den kunskap och expertis som finns på den privata marknaden.

Vi föreslår att Myndigheten för digital förvaltning (Digg) får ett utpekat ansvar för stöd och vägledning. Vägledningen bör syfta till att stärka förvaltningens egen förmåga att använda teknikerna på ett verksamhetsanpassat sätt. Det bör kompletteras med mer praktiskt inriktat stöd, såsom metodstöd och riktade utbildningar. Mot bakgrund av Diggs ansvar för förvaltningsgemensam digitalisering, den nationella digitala infrastrukturen Ena samt myndighetens etablerade kompetens och strukturer för stöd och vägledning till hela förvaltningen är det lämpligt att myndigheten får i uppdrag att stödja användningen av integritetsfrämjande teknik. För att ta vara på den offentliga förvaltningens samlade kompetens och expertis ska Digg samverka med Integritetsskyddsmyndigheten, Skatteverket, Statistiska centralbyrån och Nationellt cybersäkerhetscenter vid Försvarets radioanstalt.

Stödet från Digg bör omfatta integritetsfrämjande teknik generellt, men särskild prioritet bör inledningsvis ges åt syntetiska data och differentiell integritet. Dessa tekniker kan i många fall ersätta etablerade avidentifieringstekniker och är centrala för ökad användning av AI i offentlig förvaltning. Utredningen bedömer även att det finns ett särskilt behov av vägledning om hur risken för återidentifiering ska utvärderas, för att minska den upplevda osäkerheten vid användning av avidentifieringstekniker. Sådan vägledning kommer också stödja en korrekt tillämpning vid skapande av syntetiska data och användning av differentiell integritet.

Förvaltningsgemensamma tjänster ska underlätta användningen

Många offentliga aktörer saknar i dag tillräcklig kunskap, erfarenhet och teknisk kompetens för att självständigt kunna använda integritetsfrämjande teknik. Det riskerar att leda till överdriven försiktighet och till att nyttorna med datadelning inte realiseras. Vissa integritetsfrämjande tekniker, till exempel säker flerpartsberäkning, ställer höga krav på kompetens och it-kapacitet vilket kan vara en utmaning, framför allt för mindre kommuner och myndigheter. För att sänka tröskeln för användning behöver kunskapshöjande insatser därför kombineras med förvaltningsgemensamma tjänster.

Utredningen bedömer att förvaltningsgemensamma tjänster för integritetsfrämjande teknik kan motverka bristfällig implementering samt minska risken för fragmentering och dubbelarbete. Tjänsterna kan också säkerställa en enhetlig och rättssäker tillämpning. Sådana tjänster kan omfatta plattformar, testmiljöer, testbäddar och tekniskt stöd, inklusive tjänster som på olika sätt stödjer användningen av integritetsfrämjande teknik.

Vi föreslår att Skatteverket får i uppdrag att tillhandahålla förvaltningsgemensamma tjänster för integritetsfrämjande teknik. Myndigheten har hög it-kapacitet och är en viktig aktör i många datadelningssituationer eftersom myndigheten bland annat ansvarar för folkbokföringsregistret. Utredningen föreslår även att de förvaltningsgemensamma tjänsterna för integritetsfrämjande teknik ska ingå i Ena.

Vilka förvaltningsgemensamma tjänster för integritetsfrämjande teknik som bör tillhandahållas ska i huvudsak styras av behov och teknisk utveckling, och uppdraget bör inte vara begränsat till specifika tekniker. Särskild prioritet bör dock ges åt tekniskt mogna och brett användbara tekniker med stor potential men som i dag endast används i begränsad utsträckning. Vi bedömer att säker flerpartsberäkning är en sådan teknik, eftersom tekniken möjliggör säker analys över organisationsgränser utan att underliggande uppgifter delas, samtidigt som datakvaliteten bibehålls. Utredningen föreslår därför att Skatteverket särskilt ska prioritera att ta fram en förvaltningsgemensam tjänst för säker flerpartsberäkning. Tekniken anses vara väl lämpad för hantering av särskilt skyddsvärda uppgifter och kan stärka förmågan till modern datadelning inom offentlig förvaltning.

För att tillhandahålla förvaltningsgemensamma tjänster för integritetsfrämjande teknik på ett effektivt och ändamålsenligt sätt behöver Skatteverket tillvarata den kompetens som finns på den privata marknaden. Skatteverket ska också samverka med Digg, Integritetsskyddsmyndigheten, Statistiska centralbyrån och Nationella cybersäkerhetscentret vid Försvarets radioanstalt.

Riktade uppdrag ska starta användningen

Utredningen bedömer att det krävs ett aktivt genomförande för att integritetsfrämjande teknik ska få genomslag i offentlig förvaltning. Detta kan ske genom att regeringen ger utvalda statliga myndigheter i uppdrag att i praktiken utforska teknikerna. Redovisningar från sådana uppdrag kan leda till att erfarenheter och resultat systematiskt sprids för att främja bredare användning.

Utredningen föreslår att Försäkringskassan och Skatteverket ska få i uppdrag att testa säker flerpartsberäkning. Dessa myndigheter har kapacitet att omhänderta ny teknik och nya arbetssätt på ett effektivt sätt. Myndigheterna har också behov av att dela data med varandra i olika situationer.

Utredningen föreslår också att Socialstyrelsen ska få i uppdrag att utforska användningen av differentiell integritet inom hälso- och sjukvården. En ökad användning av differentiell integritet förutsätter tydlig vägledning, särskilt avseende valet av nivån för tillåten integritetsförlust och hur tekniken kan kombineras med andra metoder, så som syntetiska data. Tidiga tillämpningar inom integritetskänsliga områden kan dessutom ge vägledande erfarenheter för andra sektorer.

Vi föreslår även att E-hälsomyndigheten och Socialstyrelsen ska få i uppdrag att utforska om integritetsfrämjande teknik kan användas för opt-out-lösningar inom ramen för det europeiska hälsodataområdet (EHDS). Möjligheten för enskilda att motsätta sig användningen av sina personuppgifter är av intresse även i andra sammanhang inom offentlig förvaltning vilket gör att myndigheternas slutsatser kan återanvändas.

Innehåll — 13 kapitel, 301 sidor
  1. Sammanfattnings. 15
  2. Summarys. 23
  3. 1 Utredningens uppdrag och arbetes. 31
  4. 1.1 Uppdragets. 31
  5. 1.2 Utredningens arbetes. 32
  6. 1.3 Närmare om utredningsuppdragets. 32
  7. 1.4 Angränsande uppdrag av betydelses. 34
  8. 1.5 Utredningens begreppsanvändnings. 37
  9. 1.6 Betänkandets dispositions. 43
  10. 2 Integritetsfrämjande teknik och datadelnings. 45
  11. 2.1 Inlednings. 45
  12. 2.2 Digitaliseringspolitikens. 45
  13. 2.3 Artificiell intelligens (AI)s. 48
  14. 2.4 Dataskydds. 49
  15. 2.5 Offentlighet och sekretesss. 56
  16. 2.6 Informationssäkerhet och cybersäkerhets. 58
  17. 3 Beskrivning av integritetsfrämjande tekniks. 61
  18. 3.1 Inlednings. 61
  19. 3.2 Utvecklingen av integritetsfrämjande tekniks. 61
  20. 3.3 Kategorisering av teknikernas. 62
  21. 3.4 Etablerade avidentifieringsteknikers. 64
  22. 3.5 Moderna avidentifieringsteknikers. 66
  23. 3.6 Utmaningar med avidentifieringsteknikers. 70
  24. 3.7 Uppgiftsminimerande teknikers. 71
  25. 3.8 Tekniker för skyddad bearbetnings. 73
  26. 3.9 Framtiden för integritetsfrämjande tekniks. 80
  27. 4 Användningen av integritetsfrämjande tekniks. 85
  28. 4.1 Inlednings. 85
  29. 4.2 Nuvarande användning i offentlig förvaltnings. 85
  30. 4.3 Undersökning av den privata marknadens. 88
  31. 4.4 Exempel på användning av integritetsfrämjande tekniks. 90
  32. 5 Styrning och standarder för integritetsfrämjande tekniks. 101
  33. 5.1 Inlednings. 101
  34. 5.2 Styrningen på EU-nivås. 102
  35. 5.3 Styrningen på nationell nivås. 108
  36. 5.4 Exempel på styrning från andra länders. 113
  37. 5.5 Standarders. 119
  38. 6 Möjligheter och hinder för användningen av integritetsfrämjande tekniks. 131
  39. 6.1 Inlednings. 131
  40. 6.2 Användningen av integritetsfrämjande teknik i förvaltningen bör ökas. 132
  41. 6.3 Begränsad kunskap och styrning begränsar användningen av integritetsfrämjande tekniks. 147
  42. 6.4 Upplevd juridisk osäkerhet begränsar användningen av integritetsfrämjande tekniks. 150
  43. 7 De rättsliga förutsättningarna för att använda integritetsfrämjande teknik vid datadelnings. 153
  44. 7.1 Inlednings. 153
  45. 7.2 Ramarna för användning av integritetsfrämjande teknik vid datadelnings. 153
  46. 7.3 Det finns rättsliga förutsättningar att använda integritetsfrämjande tekniks. 166
  47. 7.4 Det bör inte införas nya krav för användningen av integritetsfrämjande tekniks. 172
  48. 7.5 Tillräcklig avidentifiering eller kryptering med integritetsfrämjande tekniks. 177
  49. 8 Förslag för att öka användningen av integritetsfrämjande tekniks. 187
  50. 8.1 Inlednings. 187
  51. 8.2 Förslagen ska främja och stödja en ökad användning av integritetsfrämjande tekniks. 187
  52. 8.3 Funktion för stöd och väglednings. 193
  53. 8.4 Förvaltningsgemensamma tjänsters. 206
  54. 8.5 Finansiering av förvaltningsgemensamma tjänster för integritetsfrämjande tekniks. 220
  55. 8.6 Bearbetning av data i en förvaltningsgemensam tjänst för säker flerpartsberäknings. 232
  56. 8.7 Fler åtgärder för att öka datadelningen med integritetsfrämjande tekniks. 241
  57. 9 Konsekvensers. 251
  58. 9.1 Inlednings. 251
  59. 9.2 Integritetsfrämjande teknik är en viktig pusselbit för en förbättrad datadelnings. 252
  60. 9.3 Konsekvenser av att inga åtgärder vidtas för att öka användningen (nollalternativet)s. 254
  61. 9.4 Utredningens förslag för att öka användningen av integritetsfrämjande teknik vid datadelnings. 259
  62. 9.5 Konsekvenser i form av samhällsekonomiska nyttors. 265
  63. 9.6 Konsekvenser för enskildas. 268
  64. 9.7 Konsekvenser för företags. 272
  65. 9.8 Konsekvenser som är gemensamma för offentlig förvaltnings. 274
  66. 9.9 Konsekvenser för kommuner och regioners. 278
  67. 9.10 Konsekvenser för statliga myndigheters. 279
  68. 9.11 Finansiering av utredningens förslags. 286
  69. 9.12 Tidsplan för uppdragens. 290
  70. 9.13 Uppföljning och utvärderings. 292
  71. Bilaga 1 Kommittédirektiv 2025:64s. 295
  72. Bilaga 2 Samhällsekonomisk analys av potentialen för ökad användning av integritetsfrämjande teknik i offentlig förvaltnings. 301
Dokument och källor
  1. 19 juni 2025Kommittédirektiv Dir. 2025:64 Integritetsbevarande metoder för en mer datadriven och samverkande förvaltning
  2. 2 juli 2026Betänkande SOU 2026:44 En stärkt förmåga till modern datadelning - integritetsfrämjande teknik i offentlig förvaltning

Texterna på sidan är ordagranna utdrag ur direktiven och betänkandena hos riksdagen och ur regeringen.se. Riksflödet skriver inte om dem.

Diskussion på Riksflödet
Det här är inte remissvar. Kommentarerna skrivs av Riksflödets användare och skickas inte till regeringen.
0 kommentarer
Kommentarer skrivs under eget namn och stannar på Riksflödet — de skickas aldrig till källan.
Ingen har kommenterat än.
    Här kommenterar ledamöter, statsråd och partier. Är du en av dem, ta över din profil.