Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Syfte: Ge en gemensam bild av vilka situationer företrädarskapet ska hantera, så att behovet och avgränsningen kan prövas innan lösningsmönster senare identifieras och utvärderas

På sidan:

Table of Contents

Begrepp (tills annat sägs)

TermBetydelse
Företrädd organisationDen organisation som har behovet eller ansvaret och för vars räkning något görs
Företrädande federationsmedlemDen organisation som ansvarar för det system som utför frågan eller svaret åt någon annan
SystemleverantörDen som utvecklar och säljer programvara utan att själv driva något system i federationen
KonsumentDen part som frågar efter uppgifter
ProducentDen part som lämnar ut uppgifter och prövar åtkomsten

Begreppen är arbetsnamn. Det viktiga är att vi förstår varandra. Begreppsarbetet sker när mekanismen är vald.

Utgångspunkter

Följande gäller genomgående för samtliga scenarier och upprepas därför inte i varje scenario.

  • Rådighet. Ett företrädarskap har alltid sitt ursprung i ett beslut hos den företrädda organisationen. Det är verksamheten som pekar ut vem som får företräda den.
  • Beslut och påstående är olika saker. Att någon har beslutat att jag får företräda den, och att jag påstår att jag företräder någon, är två olika saker. Ett påstående kan aldrig ersätta ett beslut. Ett beslut som inte kan visas i utbytet är osynligt för den som ska pröva det.
  • Beslut och utförande är skilda saker. Beslutet och grunden ligger hos den företrädda organisationen. Registrering, publicering och tekniskt utfärdande kan utföras av annan part på dess uppdrag. Det är samma åtskillnad som mellan den som äger en egenskapsintygstyp och den som utfärdar enskilda intyg.

Hypotes som ska prövas i lösningsdiskussionen

  • Kontroll sker part till part. Varje part kontrollerar sin egen motpart och de organisationer som är inblandade i det utbytet. Ingen part förväntas kontrollera en hel kedja bakåt - kanske mest aktuellt när parter och relationer blir många.
    • Detta var tidigare en utgångspunkt. Det ifrågasattes på tisdagsmötet och behålls därför som hypotes. Den prövas i första hand mot S4.

Översikt Scenarion

IDScenarioVad det provtrycker
S1Organisationen sköter allt självAtt normalfallet inte belastas (d.v.s. det vi löst i steg 1)
S2Leverantören frågar åt kundenGrundfallet
S3Leverantören svarar åt kundenSamma sak på utlämnandesidan
S4Flera led av leverantörerVar kontrollen slutar
S5En tjänst som används av mångaSkalning och förvaltning
S6Någon påstår sig företräda en utomståendeSkyddet för den som står utanför
S7Kunden byter leverantörLivscykel och återkallelse
S8Samma leverantör i flera sammanhangAvgränsning av när ett företrädarskap gäller

...

PartVad parten gör i scenariot
Myndighet BAnsvarar för uppgifterna och är den som företräds
Leverantör YAnsvarar för den tjänst som lämnar ut uppgifterna och företräder regionenmyndigheten
Kommun AFrågar efter uppgifterna

...

Så här ser det ut. En kommun har lagt driften av sitt verksamhetssystem hos ett företag. Det företaget använder i sin tur en annan leverantör för att ställa frågor till myndigheterna, till exempel en tjänst som hämtar in uppgifter från flera myndigheter på en gångFör att hämta uppgifter från en myndighet går frågan genom en förmedlande tjänst som en annan organisation, här en region, tillhandahåller med hjälp av sin egen leverantör. Myndigheten har i sin tur lagt driften av sin utlämnande tjänst hos ett tredje företag. Mellan kommunen och myndigheten finns alltså mer än en leverantör. Myndigheten möter varken kommunen eller kommunens leverantör, utan leverantörens leverantörflera led, och ingen av de parter som faktiskt möts i utbytet är den som behöver uppgifterna eller den som ansvarar för dem.

Parterna

Ansvarar för den tjänst som ställer frågan till myndigheterna eller till leverantör X, och det är just det som scenariot handlar om
PartVad parten gör i scenariot
Kommun ABehöver uppgifterna och är den som företräds
Leverantör XAnsvarar för verksamhetssystemet och företräder kommunenLeverantör Ykommun A
Region BTillhandahåller den förmedlande tjänsten och är anlitad av kommun A. Är leverantör till kommun A och samtidigt företrädd i förhållande till sin egen leverantör
Leverantör YAnsvarar för den förmedlande tjänsten och företräder region B
Leverantör ZAnsvarar för den utlämnande tjänsten och företräder myndighet B
Myndighet BAnsvarar för uppgifterna och prövar Myndighet 1 till NLämnar ut uppgifterna och prövar var för sig om frågan ska besvaras

Modell 1 - parterna

draw.io Diagram
borderfalse
diagramNameS4, steg 2
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth861
height192191
revision57

Modell 2 - relationerna

draw.io Diagram
borderfalse
diagramNameModell 2, relationer s4
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth861931
height412411
revision24

Detta är det allmänna fallet. S1, S2 och S3 är specialfall med färre led. Leverantör Y Varje mellanled är leverantör till någon , i detta exempel som har pekat ut det. Region B är anlitad av kommun A, och den någon har pekat ut Y. Frågan är till vemleverantör Y av region B och leverantör Z av myndighet B. Exemplet visar att företrädarskap kan uppstå i flera led och på båda sidor av utbytet samtidigt.

Vad som brister utan företrädarskap. Myndigheten Den utlämnande tjänsten ser leverantör Y och ingenting mer. Kommunens roll är osynlig, och myndigheten kan därmed inte avgöra för vems räkning frågan ställs. Leverantör Y kan i sin tur inte avgöra att frågan från verksamhetssystemet faktiskt kommer från kommun A och inte bara från leverantör X.

Behovet

Och kommun A kan inte avgöra att den tjänst som svarar faktiskt lämnar ut myndighet B:s uppgifter.

Behovet

  • Att myndighet B kan se för vems räkning frågan ställs
  • Att kommun A kan avgöra vilka
  • Att varje myndighet kan se för vems räkning frågan ställs
  • Att kommun A kan avgöra vilka parter
  • som får företräda den
  • Att
  • en myndighet kan göra sin kontroll mot sin motpart utan att behöva känna till alla bakomliggande parter
  • det inte krävs en egen roll eller anslutningsform för mellanled
  • Att det i efterhand går att se vem som agerade för vems räkning i varje led


Det som ligger utanför

  • Prövningen av om kommun A ska få uppgifterna, som
  • varje
  • myndighet B gör för sig
  • Vilken medarbetare hos kommun A som ligger bakom frågan
  • Att uppgifterna i detta flöde lämnas ut till
  • Särdrag i enskilda tjänster, exempelvis att uppgifter mellanlagras i en enskilds eget utrymme
  • , vilket är ett särdrag i just detta fall

Frågor som scenariot ställer

  • Ska kommunen bevilja företrädarskap till varje part som agerar för dess räkning, även till den förmedlande parten den saknar avtal med. Då blir scenariot en sammansättning av S2 och S3 och kan utgå som eget scenario, men kommunen belastas med relationer den har svårt att överblicka.
  • Eller ska kommunen bevilja endast till sin egen leverantör, och varje part svara för att den har kontrollerat sin egen motpart. Då behöver myndigheten kunna lita på att mellanledet har gjort sin kontroll, vilket förutsätter att det kravet kan uttryckas och verifieras.
  • Ska den företrädda organisationen kunna avgöra om den som företräder den i sin tur får anlita någon annan. Frågan
  • Grundar sig region B:s rätt att fråga för kommun A:s räkning i ett beslut hos kommun A, eller i ett beslut hos leverantör X. Om det är kommun A blir kedjan en rad oberoende företrädarskap, var och en som i S2 eller S3, men kommunen måste peka ut varje part som agerar för dess räkning. Om det är leverantör X finns kedjan kvar, och frågan om vidaredelegering uppstår. Det motsvarar transportfullmakt och hör till det juridiska spåret.

...

  • Räcker kontroll part till part, eller behöver myndigheten kunna se hela kedjan. Detta är den hypotes som ifrågasatts och som scenariot ska användas för att pröva.
  • Vad förändras om det finns tre eller fler led.

S5. Ett system används av många 
Anchor
S5
S5

Så här ser det ut. Ett företag driver ett system som används av mycket många kommuner och regioner. Samma system ställer frågor åt allihop. Det handlar inte om några enstaka kunder utan om tusentals organisationer.

...

draw.io Diagram
borderfalse
diagramNamemodell 2, relationer S5
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth811
height351
revision1

Mängden relationer på den övre nivån organisationsnivå är mycket stor, medan det på den nedre nivån systemnivå bara finns ett system. Det är den obalansen som gör scenariot svårtavser synliggöra.

Vad som brister utan företrädarskap. Varje producent måste själv hålla reda på vilka organisationer leverantören får agera för. Det är samma splittring som infrastrukturen ska ta bort.

Behovet

  • Att relationerna kan etableras, ändras och avslutas till en kostnad som står i proportion till nyttan
  • Att varje företrädd organisation kan utöva sin rådighet över vem som får företräda den
  • Att den som svarar kan göra sin kontroll med ett fåtal steg oavsett hur många organisationer som företräds
  • Att mängden information som behöver spridas i infrastrukturen inte växer okontrollerat med antalet relationer

Det som ligger utanför

  • Prövningen av om respektive organisation ska få uppgifterna
  • Vilken medarbetare som ligger bakom en enskild fråga
  • Hur leverantören internt håller isär sina kunder, exempelvis genom separata installationer. Det är ett lösningsmönster och inte en del av scenariot

Frågor som scenariot ställer

  • Om varje företrädd organisation ska kunna uttrycka och ändra sitt beslut krävs gränssnitt som i dag inte finns. Vem tillhandahåller
  • och finansierar
  • dem.
  • Är en sammanställning av vilka leverantörer som företräder vilka myndigheter och kommuner skyddsvärd. Den ena hållningen är att transparens är en förutsättning för att kunna kontrollera relationer. Den andra är att en fullständig och maskinläsbar karta över leverantörers kundrelationer i offentlig sektor
  • har
  • kan ha ett skyddsvärde i sig.

S6. ("felscenario") Någon påstår sig företräda en

...

utomstående 
Anchor
S6
S6

Så här ser det ut. Ett system påstår att det ställer frågor för en organisation som aldrig har bett om det. Organisationen deltar inte ens i federationen och vet inte om att det sker.

Detta är ett testscenario. Det beskriver inte ett behov utan en situation som varje lösningsmönster ska klara.

Parterna

PartVad parten gör i scenariot
Organisation ZPåstås vara företrädd, men har inte beslutat något och deltar inte i federationen
Den påstående partenAnsvarar för systemet och påstår sig företräda organisation Z
ProducentLämnar ut uppgifterna och prövar om frågan ska besvaras

...

Vad som brister utan företrädarskap. Vilket registrerat system som helst kan påstå sig agera för vilken organisation som helst. Kontrollerna i steg 1 säger vem som ansvarar för ett system, men begränsar inte vad systemet påstår om andra.

Behovet

  • Att ingen kan påstå sig företräda en organisation som inte har beslutat om det
  • Att en organisation som inte deltar i federationen är skyddad utan att behöva göra någonting
  • Att den som svarar kan avvisa en fråga där företrädarskapet saknar giltigt ursprung

Det som ligger utanför

  • Vad som händer med den som ändå försöker, vilket är en fråga om ansvar och inte om mekanism
  • Prövningen av om organisation Z skulle ha fått uppgifterna om den hade frågat
  • Skydd mot att någon utger sig för att vara organisation Z, vilket hanteras av identiteten och inte av företrädarskapet

Frågor som scenariot ställer

  • Skyddet bygger på att ingen kan företräda någon som inte själv har beslutat om det. Det behöver bekräftas att den slutsatsen håller i det lösningsmönster som väljs, eftersom det annars uppstår ett behov av att organisationer ansluter sig enbart för att skydda sig.

S7. ("felscenario") Kunden byter

...

leverantör 
Anchor
S7
S7

Så här ser det ut. En kommun byter leverantör av sitt verksamhetssystem. Den gamla leverantören ska inte längre kunna ställa frågor för kommunens räkning. Den nya ska kunna det från och med bytet. Samma situation uppstår när en part byter anslutningsoperatör och när ett medlemskap upphör.

Parterna

Detta är ett testscenario. Det används för att pröva hur en förändring får genomslag, inom vilken tid, och hur det går att kontrollera.

Parterna

PartVad parten gör i scenariot
Kommun ABehöver uppgifterna, är den
PartVad parten gör i scenariot
Kommun ABehöver uppgifterna, är den som företräds och den som beslutar om bytet
Leverantör XHar företrätt kommunen och ska sluta göra det
Leverantör ZSka börja företräda kommunen
ProducenterLämnar ut uppgifterna och behöver veta vad som gäller vid varje tidpunkt

...

draw.io Diagram
borderfalse
diagramNamemodell 2, relationerna S7
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth1101
height341
revision12

Förändringen sker på den övre nivån men måste få genomslag på den nedre, och det inom en förutsägbar tid.

Vad som brister utan företrädarskap. Det finns ingen koppling mellan avtalets upphörande och systemets möjlighet att fortsätta fråga. Fortsatt åtkomst efter avtalets slut upptäcks först om någon manuellt kommer ihåg att avregistrera.

Behovet

  • Att ett företrädarskap upphör när grunden för det upphör, utan att någon manuellt behöver komma ihåg det
  • Att en återkallelse får genomslag hos den som svarar inom en förutsägbar tid
  • Att bytet kan genomföras utan avbrott i verksamheten
  • Att det i efterhand går att se vilka företrädarskap som gällde vid en viss tidpunkt

Det som ligger utanför

  • Upphandlingen och avtalsförhållandet i sig
  • Överföring av data mellan gammal och ny leverantör
  • Prövningen av om kommunen ska få uppgifterna, som är oförändrad före och efter bytet

Frågor som scenariot ställer

  • Vilken längsta tid till genomslag är acceptabel vid återkallelse.
  • Vem ansvarar för att återkallelse faktiskt sker. Kommunen har rådigheten men leverantören vet när avtalet upphör.
  • Ska ett företrädarskap ha en bortre giltighetstid som kräver aktiv förnyelse i stället för att gälla tills det återkallas. Det ger självsanering men skapar en förnyelsebörda vid volymerna i S5.

...

S8. Samma leverantör i flera sammanhang

Så här ser det ut. En privat vårdgivare arbetar i regionens journalsystem. Vårdgivaren är ett eget företag med eget ansvar för sin verksamhet, men har inga egna system i federationen. Frågorna ställs av regionens system.

Parterna

kommun använder samma leverantör i flera olika tillämpningar. Kommunen kan vilja att leverantören får företräda den i en tillämpning men inte i en annan.

Med sammanhang avses en avgränsad tillämpning eller samverkanskontext, alltså en samverkan med egna parter och eget regelverk, exempelvis utbytet av uppgifter för ekonomiskt bistånd. Det avser inte vad en enskild fråga inom en sådan tillämpning får användas till. Den frågan är parkerad.

Parterna

PartVad parten gör i scenariot
KommunBehöver uppgifterna i flera sammanhang, är den som företräds och beslutar var leverantören får företräda den
Leverantör XAnsvarar för systemen och företräder kommunen i ett eller flera sammanhang
ProducenterLämnar ut uppgifterna inom respektive sammanhang och tillämpar respektive regelverk
PartVad parten gör i scenariot
Privat vårdgivareBehöver uppgifterna, ansvarar för sin verksamhet och är den som företräds
RegionAnsvarar för journalsystemet och företräder vårdgivaren
ProducentLämnar ut uppgifterna och prövar om frågan ska besvaras

Modell 1 - parterna 

draw.io Diagram
borderfalse
diagramNameModell 1, parterna S8a
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth701
height61231
revision13

Modell 2 - relationerna

draw.io Diagram
borderfalse
diagramNamemodell 2,m relationerna s8a
simpleViewerfalse
width
linksauto
tbstyleinline
lboxtrue
diagramWidth731881
height311421
revision13

Mönstret är detsamma som i S2. Skillnaden är att den som företräder är en offentlig aktör och inte en leverantör. Scenariot finns med för att visa att företrädarskap inte är samma sak som en leverantörsrelationRelationen mellan organisationerna är en och densamma. Det är sammanhangen på den nedre nivån som är flera, och kommunen kan vilja att relationen gäller i vissa av dem.

Vad som brister utan företrädarskap. Producenten ser regionen och kan inte avgöra att frågan gäller en viss vårdgivare med eget ansvar Utan en gemensam ordning behöver samma relation etableras och underhållas på nytt i varje sammanhang, trots att den vilar på ett och samma avtal. Och utan en möjlighet att avgränsa gäller relationen antingen överallt eller ingenstans.

Behovet

  • Att
  • den som svarar kan se vilken vårdgivare frågan gäller
  • Att vårdgivaren kan avgöra att regionen får företräda den
  • Att en organisation kan företrädas av en annan organisation som inte är en systemleverantör
  • ett företrädarskap kan förstås likadant av dem som svarar i olika sammanhang
  • Att ett företrädarskap kan etableras en gång och inte behöver registreras separat i varje sammanhang
  • Att kommunen kan avgränsa i vilka sammanhang leverantören får företräda den

Det som ligger utanför

  • De krav som gäller inom respektive sammanhang i övrigt
  • Prövningen av om
  • vårdgivaren
  • kommunen ska få uppgifterna
  • Vilken medarbetare hos vårdgivaren som ligger bakom frågan
  • Regionens interna hantering av vilka som får arbeta i systemet
  • i respektive sammanhang
  • Vad leverantören får göra för kommunens räkning inom ett sammanhang, vilket är en behörighetsfråga

Frågor som scenariot ställer

  • Ska en organisation som företräds utan att ha egna system delta i federationen på något sätt, och i så fall hur. Om deltagande krävs blir det en tröskel. Om det inte krävs behöver det ändå finnas ett sätt för organisationen att fatta och uttrycka sitt beslut.

S8b. Olika verksamheter inom samma organisation

Så här ser det ut. En huvudman bedriver flera verksamheter som har olika förutsättningar. Den som lämnar ut uppgifter behöver veta vilken av verksamheterna frågan gäller, inte bara vilken huvudman.

Parterna

PartVad parten gör i scenariot
HuvudmanBehöver uppgifterna, är den som företräds och beslutar om avgränsningar
Verksamhet inom huvudmannenÄr den del av organisationen som frågan faktiskt gäller
Företrädande partAnsvarar för det system som ställer frågan
ProducentLämnar ut uppgifterna och prövar om frågan ska besvaras

Modell 1 - parterna

...

Modell 2 - relationerna

...

Här ligger skillnaden inte mellan organisationer utan inuti en organisation. Det är därför scenariot ligger närmast gränsen mot behörighetsfrågor.

Vad som brister utan företrädarskap. Den som svarar kan se vilken huvudman frågan gäller men inte vilken verksamhet, och kan därför inte tillämpa de förutsättningar som skiljer verksamheterna åt.

Behovet

  • Att huvudmannen kan avgränsa vilken del av sin verksamhet ett företrädarskap omfattar
  • Att den som svarar kan se om en fråga ligger inom eller utanför den avgränsningen

Det som ligger utanför

  • Vad verksamheten får använda uppgifterna till, vilket är en behörighetsfråga
  • Vilken medarbetare inom verksamheten som ligger bakom frågan
  • Huvudmannens interna organisation i övrigt

Frågor som scenariot ställer

  • Ska detta lösas som företrädarskap på finare nivå eller i behörighetslagret. Omvärldsbilden pekar åt att organisationsnivån löses i infrastrukturen medan finare nivåer löses i ett behörighetslager.
  • Avgränsning kan ses antingen som en rätt för den företrädda organisationen att begränsa vad den beviljar, eller som ett krav på att mekanismen ska bära finare nivåer. Det första är en frihetsgrad och det andra är en kostnad för alla. Vilken av dem som avses behöver klargöras.

S9. Samma leverantör i flera sammanhang

Så här ser det ut. En kommun använder samma leverantör för flera olika samarbeten. Samarbetena hör hemma i olika delar av den gemensamma infrastrukturen och har olika regelverk.

Parterna

PartVad parten gör i scenariot
Kommun ABehöver uppgifterna i flera sammanhang och är den som företräds
Leverantör XAnsvarar för systemen och företräder kommunen i flera sammanhang
ProducenterLämnar ut uppgifterna inom respektive sammanhang och tillämpar respektive regelverk

Modell 1 - parterna

...

Relationen mellan organisationerna är en och densamma. Det är sammanhangen på den nedre nivån som är flera.

Vad som brister utan företrädarskap. Utan en gemensam ordning behöver samma relation etableras och underhållas på nytt i varje sammanhang, trots att den vilar på ett och samma avtal.

Behovet

  • Att ett företrädarskap kan förstås likadant av dem som svarar i olika sammanhang
  • Att ett företrädarskap kan etableras en gång och inte behöver registreras separat i varje sammanhang
  • Att kommunen kan avgränsa ett företrädarskap till ett visst sammanhang när den vill det

Det som ligger utanför

  • De krav som gäller inom respektive sammanhang i övrigt
  • Prövningen av om kommunen ska få uppgifterna i respektive sammanhang
  • Vilka sammanhang som ska finnas, vilket är en fråga om federationskontexter

Frågor som scenariot ställer

...

  • Avgränsning per sammanhang bedöms som viktig. Scenariot hålls till sammanhang i betydelsen tillämpning eller samverkanskontext. Avgränsning per ändamål inom en tillämpning är behörighet och hanteras tillsammans med det som parkerats.

  • Hur förhåller sig möjligheten att avgränsa till ett sammanhang till att företrädarskapet etableras en gång.
  • Ska avgränsning per sammanhang lösas inom federationen eller på annat sätt, inriktning är att inte försöka lösa allt i en federationskontext.

Scenarier som utgått

Ett företag arbetar i en annan organisations system. En privat vårdgivare arbetar i regionens journalsystem. I dialog med samverkande aktörer konstaterades att regionen i det fallet är leverantör till vårdgivaren, med personuppgiftsbiträdesavtal som del av vårdavtalet. Att leverantören är en offentlig aktör förändrar ingenting ur SIB:s perspektiv. Situationen fångas av S2.

Olika verksamheter inom samma organisation. En huvudman bedriver flera verksamheter med olika förutsättningar, och den som svarar behöver veta vilken verksamhet frågan gäller. I dialog med samverkande aktörer bedömdes att detta är behörighetshantering och finare granularitet, alltså en annan mekanism än företrädarskap. Det kan senare visa sig som en utökning av maskin till maskin eller som delegerad åtkomst. Frågan är parkerad och tas upp när övriga scenarier är lösta

...

.

Konsekvenser som behöver vägas

Scenarierna pekar samlat mot ett grovt företrädarskap på organisationsnivå, med rådighet hos den företrädda organisationen och kontroll part till part. Två konsekvenser följer av den hållningen och bör vägas samtidigt som den bekräftas.

Avgränsning och skyddsvärden. Målbild steg 2 anger att möjligheten till avgränsning är en förutsättning för att aktörer med stora skyddsvärden ska våga öppna tjänster i en bredare federation, och att plattformen annars riskerar att inte användas av dem som har mest att skydda. Ett företrädarskap helt utan avgränsning behöver kunna motiveras mot den risken. Mötet bekräftade avgränsning per sammanhang som viktig, men parkerade avgränsning per ändamål. Det behöver kunna motiveras.

Administrationen behöver ett hem. Kravet på rådighet hos varje företrädd organisation innebär vid volymerna i S5 en administration som i dag saknar gränssnitt. Att komplexiteten accepteras är en sak. Vem som bygger, förvaltar och finansierar den är en annan, och den frågan hör ihop med den pågående analysen av offentlig säljverksamhet.