Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents

...

1. Syfte och avgränsning

Detta dokument samlar konkreta aktiviteter, tidplan, förutsättningar och risker per aktör för genomförande av Pilot VOK (Extern API-säkerhet för VOK) inom ramen för Federationskontext BAS, Steg 1 (MVP – maskin-till-maskin, systemidentitet).

...

1.2 Deltagande aktörer och roller

AktörRoll i pilotenKontaktperson
DiggFederationsoperatör, LedningsaktörJohan Tjäder
IneraAnslutningsoperatör
InternetstiftelsenAnslutningsoperatör
E-hälsomyndigheten (EHM)Federationsmedlem, API-ägare (VOK)Niklas Dahlbäck

1.3 Scope – Steg 1 (MVP)

Piloten omfattar steg 1 i Taktisk färdplan vilket inkl. systemidentitet och organisationstillhörighet. Det innebär att VOK kan säkerställa identitet på anropande organisation och dess registrerade komponent. 

2. Övergripande tidram

FasPeriodBeskrivning
Stabilisering teknisk plattformNu – maj 2026Sweden Connect-produktion (arbetsdatum 1 maj). Open source-komponenter stabiliseras. Sandbox tillgänglig. QA-miljö under uppstart.
Trust Anchor SIB + nyckelceremoniMaj 2026Nyckelceremoni genomförs för både Sweden Connect och SIB. Beslut taget internt på Digg. Kan i sämsta fall förskjutas till augusti.
Normativa artefakter (MVP) publicerade
Anslutningspolicy, registreringspolicy, kravkatalog, avtalsmallar och villkorsbilagor publicerade i fastställd version för Steg 1.
Federationsoperatör och ledningsaktör i produktion
Digg etablerad i produktionsroll för Federationskontext BAS.
Anslutningsoperatör(er) etablerade
AO i produktion
Pilot genomförd och utvärderad
End-to-end-flöde testat och utvärderat.


3. Aktiviteter per aktör

Varje aktör fyller i sina aktiviteter enligt strukturen nedan. Kolumnen Status uppdateras löpande.

...

3.1.1 Teknisk infrastruktur

AktivitetBeskrivningBeroendenTidplanStatus
Trust Anchor SIB i produktionUppsättning av Trust Anchor för Federationskontext BAS. Nyckelceremoni genomförs tillsammans med Sweden Connect-ceremoni.Sunet-drift, nyckelceremoniplanering (Per).aug 2026.Pågår
Resolver i produktionUppslags- och verifieringstjänst för metadata i produktionsmiljö.Trust Anchor (D-T01) måste vara i drift.Juni–aug 2026Finns i sandbox/QA
Open source-komponenter stabiliseradeBuggrättning, kvalitetslyft och dokumentation av openid-federation-services, openid-federation-commons och openid-federation-tooling.Henrik Norlander / Team 401.Stabiliseringsfas pågår t.o.m. maj 2026.Pågår
Metadata policy implementeradTeknisk federationspolicy: tillåtna algoritmer, obligatoriska claims, begränsningar. Constraints-koncept ännu ej implementerat.Normativ specifikation (D-N03).Sept 2026 (inför pilotstart)Delvis implementerat
Dokumentation för intermediate-uppsättningKrav, förutsättningar och anvisningar för att AO (Inera/IS) ska kunna sätta upp intermediate entity mot Diggs Trust Anchor.Stabiliserade repos (D-T03).Kan påbörjas efter maj 2026.Ej påbörjad
RegistreringsgränssnittGränssnitt för att registrera entiteter i federationen. Finns i sandbox. Fullt managerat admingränssnitt kan skjutas framåt – piloten omfattar få entiteter.Befintligt kan användas för pilot.Pågår


3.1.2 Normativt ramverk och avtal

AktivitetBeskrivningBeroendenTidplanStatus















3.1.3 Process och anslutning

AktivitetBeskrivningBeroendenTidplanStatus
Teckna pilotavtal













3.1.4 Förutsättningar från Diggs sida

...

3.2.1 Teknisk infrastruktur

IDAktivitetBeskrivningBeroendenTidplanStatus


















Känd signal: Inera har indikerat att produktion troligen ej är möjlig 2026, men test kan genomföras. Konsekvenserna av detta behöver diskuteras – se avsnitt 5 (Öppna frågor).

3.2.2 Normativt och avtal

AktivitetBeskrivningBeroendenTidplanStatus





3.2.3 Process och anslutning

AktivitetBeskrivningBeroendenTidplanStatus
Ansluta EHM som federationsmedlem



Registrera EHM:s tekniska komponenter



3.2.5 Förutsättningar från Ineras sida

...

3.3.1 Teknisk infrastruktur

AktivitetBeskrivningBeroendenTidplanStatus










3.3.2 Normativt och avtal

AktivitetBeskrivningBeroendenTidplanStatus










3.3.3 Roll i piloten

AktivitetBeskrivningBeroendenTidplanStatus





3.3.4 Förutsättningar från IS:s sida

...

3.4.1 Teknisk infrastruktur

AktivitetBeskrivningBeroendenTidplanStatus
















3.4.2 Normativt och avtal

AktivitetBeskrivningBeroendenTidplanStatus





3.4.3 Process och anslutning

AktivitetBeskrivningBeroendenTidplanStatus















3.4.5 Förutsättningar från EHM:s sida

Fylls i av EHM.


4. Risker och beroenden

IDRisk/BeroendeBeskrivningPåverkarSannolikhetKonsekvensÅtgärd/HanteringÄgare

Nyckelceremoni försenasPlanerad maj 2026, kan förskjutas till aug.För Diggs Trust Anchor SIBLåg–MedelHögSamplanering med Sweden Connect-ceremoni minskar risken.Digg 

Begränsad supportkapacitet Digg för open source komponenterStabiliseringsfas t.o.m. maj. Därefter begränsad kapacitet för hands-on-stöd. Sommarperiod sårbar.Inera/IS:s tidsplanMedelMedelPrioritera dokumentation (D-T05). Tydlig avgränsning: Digg ger anvisningar, ej hands-on-support.Digg

 






 





...

5. Öppna frågor

FrågaKontextFörslag/HypotesBeslutDatum
Vem är AO i piloten?

Att besluta
EHM:s formella åtagande?Uppgiftskyldighet ej i kraft. Behövs formellt åtagande att resurser allokeras?Ja. Utan tydligt åtagande riskerar piloten att stanna vid planering.Att besluta





Definition of done?Vad räknas som en genomförd pilot?Förslag: NVF hämtar data från VOK via externt FHIR-API med åtkomstintyg verifierat via SIB, med stöd av tecknade avtal, i produktionsmiljö.Att besluta