...
| Term | Betydelse |
|---|---|
| Företrädd organisation | Den organisation som har behovet eller ansvaret och för vars räkning något görs |
| Företrädande federationsmedlem | Den organisation som ansvarar för det system som utför frågan eller svaret åt någon annan |
| Systemleverantör | Den som utvecklar och säljer programvara utan att själv driva något system i federationen |
| Konsument | Den part som frågar efter uppgifter |
| Producent | Den part som lämnar ut uppgifter och prövar åtkomsten |
Begreppen är arbetsnamn. Det viktiga är att vi förstår varandra. Begreppsarbetet sker när mekanismen är vald.
Utgångspunkter
Följande gäller genomgående för samtliga scenarier och upprepas därför inte i varje scenario.
- Rådighet -
- . Ett företrädarskap har alltid sitt ursprung i ett beslut hos den företrädda organisationen. Det är verksamheten som pekar ut vem som får företräda den. Ingen kan grunda ett företrädarskap på sitt eget påstående om att den företräder någon.
- Beslut och utförande
- påstående är skilda saker -
- olika saker. Att någon har beslutat att jag får företräda den, och att jag påstår att jag företräder någon, är två olika saker. Ett påstående kan aldrig ersätta ett beslut. Ett beslut som inte kan visas i utbytet är osynligt för den som ska pröva det.
- Beslut och utförande är skilda saker. Beslutet och grunden ligger hos den företrädda organisationen. Registrering, publicering och tekniskt utfärdande kan utföras Beslutet och grunden ligger hos den företrädda organisationen. Registrering, publicering och tekniskt utfärdande kan utföras
- av annan part på dess uppdrag. Det är samma åtskillnad som mellan den som äger en egenskapsintygstyp och den som utfärdar enskilda intyg.
Hypotes som ska prövas i lösningsdiskussionen
- Kontroll sker part till part -
- . Varje part kontrollerar sin egen motpart och de organisationer som är inblandade i det utbytet. Ingen part förväntas kontrollera en hel kedja bakåt - kanske mest aktuellt när parter och relationer blir många.
- Detta var tidigare en utgångspunkt. Det ifrågasattes på tisdagsmötet och behålls därför som hypotes. Den prövas i första hand mot S4.
Översikt Scenarion
| ID | Scenario | Vad det provtrycker |
|---|---|---|
| S1 | Organisationen sköter allt själv | Att normalfallet inte belastas (d.v.s. det vi löst i steg 1) |
| S2 | Leverantören frågar åt kunden | Grundfallet |
| S3 | Leverantören svarar åt kunden | Samma sak på utlämnandesidan |
| S4Frågan passerar mer än en part | Flera led av leverantörer | Var kontrollen slutar |
| S5 | Ett system En tjänst som används av mycket många | Skalning och förvaltning |
| S6 | Någon påstår sig företräda en utomstående | Skyddet för den som står utanför |
| S7 | Kunden byter leverantör | Livscykel och återkallelse |
| S8a | Ett företag arbetar i en annan organisations system | Företrädarskap mellan självständiga organisationer |
| S8b | Olika verksamheter inom samma organisation | Gränsen mot behörighetsfrågor |
| S9 | Samma leverantör i flera sammanhang | Om frågan hör hemma i plattformen eller i tillämpningen |
| S8 | Samma leverantör i flera sammanhang | Avgränsning av när ett företrädarskap gäller |
S1. Organisationen företräder sig
...
själv
| Anchor | ||||
|---|---|---|---|---|
|
Så här ser det ut. En myndighet har egna system och hämtar uppgifter från en annan myndighet. Ingen annan är inblandad. Den som ställer frågan och den som behöver svaret är samma organisation.
...
- Ska den som svarar kunna kräva ett uttryckligt besked om att inget företrädarskap föreligger, eller räcker det att inget sådant finns. Målbilden innehåller båda kraven och de drar åt olika håll.
S2. Leverantören frågar åt
...
kunden
| Anchor | ||||
|---|---|---|---|---|
|
Så här ser det ut. En kommun använder ett verksamhetssystem. Systemet driftas av ett företag. När kommunen behöver uppgifter från en myndighet är det företagets system som ställer frågan, men det är kommunen som behöver uppgifterna och som ansvarar för att de används rätt..
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun A | Behöver uppgifterna och är den som företräds. Har inga egna system i flödet |
| Leverantör X | Ansvarar för det system som ställer frågan och företräder kommunen |
| Myndighet B | Lämnar ut uppgifterna och prövar om frågan ska besvaras |
...
Frågor som scenariot ställer
- Hur kontroll att Leverantör X får företräda Kommun A går till.
- Om leverantör
- Leverantör X driftar en gemensam installation åt flera kommuner behöver det femte behovet ovan lösas på något sätt. Om leverantören i stället driftar en installation per kommun är det löst, men antalet registreringar växer i stället . Se bilagan
- .
S3. Leverantören svarar åt
...
kunden
| Anchor | ||||
|---|---|---|---|---|
|
Så här ser det ut. En myndighet ansvarar för uppgifter som andra ska kunna hämta. Kommunen Myndigheten har lagt driften av den tjänst som lämnar ut uppgifterna hos ett företag. Den Kommunen som frågar möter företagets tjänst, men det är myndighetens uppgifter och myndighetens ansvar.
...
draw.io Diagram border false diagramName Modell 2, relationer S3 simpleViewer false width links auto tbstyle inline lbox true diagramWidth 721 height 301 revision 1
Samma mönster som S2, med företrädarskapet på den svarande sidan i stället för den frågande.
Vad som brister utan företrädarskap. Den som frågar Kommun A kan inte maskinellt avgöra vems uppgifter som lämnas ut, utan bara vilken organisation som driver tjänsten. Det hanteras i dag manuellt genom att visningsnamnet får avse uppdragsgivaren om uppdraget och ansvarsförhållandet kan styrkas.
Behovet
- Att den som frågar kan se vilken organisation som ansvarar för uppgifterna
- Att region C
- myndighet B kan avgöra vem som får lämna ut uppgifter för dess räkning
- Att utlämnandet kan spåras till region C
- myndighet B och inte bara till den tjänst som utförde det
Det som ligger utanför
- Prövningen av om organisation D
- kommun A ska få uppgifterna
- Vilken medarbetare hos organisation D
- kommun A som ligger bakom frågan
- Hur uppgifterna får användas efter utlämnandet
Frågor som scenariot ställer
- Behövs samma mekanism på den svarande sidan som på den frågande, eller räcker det att tjänsten redan hör till en organisation som ansvarar för den. Om svaret är att det räcker behöver skillnaden mot S2 kunna förklaras, eftersom problemet är spegelvänt likadant.
...
- Ställer samma frågor som S2. Det som återstår att pröva i lösningsdiskussionen är om samma mekanism fungerar åt båda hållen, eller om den svarande sidan behöver något annat.
S4. Flera led av leverantörer
Så här ser det ut. En kommun behöver uppgifter från flera myndigheter. Frågan går först genom kommunens verksamhetssystem, som driftas av ett företag, och därefter genom en gemensam har lagt driften av sitt verksamhetssystem hos ett företag. Det företaget använder i sin tur en annan leverantör för att ställa frågor till myndigheterna, till exempel en tjänst som hämtar in uppgifterna från myndigheterna. Myndigheten som svarar uppgifter från flera myndigheter på en gång. Mellan kommunen och myndigheten finns alltså mer än en leverantör. Myndigheten möter varken kommunen eller kommunens leverantör, utan den gemensamma tjänstenleverantörens leverantör.
Parterna
| Part | Vad parten gör i scenariot | ||
|---|---|---|---|
| Kommun A | Behöver uppgifterna och är den som företräds | ||
| Leverantör X | Ansvarar för verksamhetssystemet och företräder kommunen | ||
| Leverantör Y | Ansvarar för den tjänst som ställer frågan till myndigheterna. Är leverantör till kommun A eller till leverantör X, och det är just det som scenariot handlar om | Förmedlande part | Tar emot frågan och ställer den vidare till myndigheterna |
| Myndighet 1 till N | Lämnar ut uppgifterna och prövar var för sig om frågan ska besvaras |
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Modell 2 - relationerna
draw.io Diagram border false diagramName Modell 2, relationer s4 simpleViewer false width links auto tbstyle inline lbox true diagramWidth 861 height 411 revision 1 tbstyle inline lbox true diagramWidth 861 height 412 revision 2
Detta är det allmänna fallet. S1, S2 och S3 är specialfall med färre led. Leverantör Y är leverantör till någon, i detta exempel kommun A, och den någon har pekat ut Y. Frågan är till vem.
Vad som brister utan företrädarskap. Myndigheten ser den förmedlande partens system leverantör Y och ingenting mer. Kommunens roll är osynlig, och myndigheten kan därmed inte avgöra för vems räkning frågan ställs. Leverantör Y kan i sin tur inte avgöra att frågan från verksamhetssystemet faktiskt kommer från kommun A och inte bara från leverantör X.
Behovet
- Att varje myndighet kan se för vems räkning frågan ställs
- Att kommun A kan avgöra vilka parter som får företräda den
- Att en myndighet kan göra sin kontroll mot sin motpart utan att behöva känna till alla bakomliggande parter
- Att det i efterhand går att se vem som agerade för vems räkning
...