...
Syfte: Ge en gemensam bild av vilka situationer företrädarskapet ska hantera, så att behovet och avgränsningen kan prövas innan lösningsmönster senare identifieras och utvärderas
På sidan:
| Table of Contents |
|---|
Begrepp (tills annat sägs)
| Term | Betydelse |
|---|---|
| Företrädd organisation | Den organisation som har behovet eller ansvaret och för vars räkning något görs |
| Företrädande federationsmedlem | Den organisation som ansvarar för det system som utför frågan eller svaret åt någon annan |
| Systemleverantör | Den som utvecklar och säljer programvara utan att själv driva något system i federationen |
| Konsument | Den part som frågar efter uppgifter |
| Producent | Den part som lämnar ut uppgifter och prövar åtkomsten |
Begreppen är arbetsnamn. Det viktiga är att vi förstår varandra. Begreppsarbetet sker när mekanismen är vald.
Utgångspunkter
Följande gäller genomgående för samtliga scenarier och upprepas därför inte i varje scenario.
- Rådighet. Ett företrädarskap har alltid sitt ursprung i ett beslut hos den företrädda organisationen. Det är verksamheten som pekar ut vem som får företräda den.
- Beslut och påstående är olika saker. Att någon har beslutat att jag får företräda den, och att jag påstår att jag företräder någon, är två olika saker. Ett påstående kan aldrig ersätta ett beslut. Ett beslut som inte kan visas i utbytet är osynligt för den som ska pröva det.
- Beslut och utförande är skilda saker. Beslutet och grunden ligger hos den företrädda organisationen. Registrering, publicering och tekniskt utfärdande kan utföras av annan part på dess uppdrag. Det är samma åtskillnad som mellan den som äger en egenskapsintygstyp och den som utfärdar enskilda intyg.
Hypotes som ska prövas i lösningsdiskussionen
- Kontroll sker part till part. Varje part kontrollerar sin egen motpart och de organisationer som är inblandade i det utbytet. Ingen part förväntas kontrollera en hel kedja bakåt - kanske mest aktuellt när parter och relationer blir många.
- Detta var tidigare en utgångspunkt. Det ifrågasattes på tisdagsmötet och behålls därför som hypotes. Den prövas i första hand mot S4.
Översikt Scenarion
| ID | Scenario | Vad det provtrycker |
|---|---|---|
| S1 | Organisationen sköter allt själv | Att normalfallet inte belastas (d.v.s. det vi löst i steg 1) |
| S2 | Leverantören frågar åt kunden | Grundfallet |
| S3 | Leverantören svarar åt kunden | Samma sak på utlämnandesidan |
| S4 | Flera led av leverantörer | Var kontrollen slutar |
| S5 | En tjänst som används av många | Skalning och förvaltning |
| S6 | Någon påstår sig företräda en utomstående | Skyddet för den som står utanför |
| S7 | Kunden byter leverantör | Livscykel och återkallelse |
| S8 | Samma leverantör i flera sammanhang | Avgränsning av när ett företrädarskap gäller |
...
| Part | Vad parten gör i scenariot |
|---|---|
| Myndighet B | Ansvarar för uppgifterna och är den som företräds |
| Leverantör Y | Ansvarar för den tjänst som lämnar ut uppgifterna och företräder regionenmyndigheten |
| Kommun A | Frågar efter uppgifterna |
...
Så här ser det ut. En kommun har lagt driften av sitt verksamhetssystem hos ett företag. Det företaget använder i sin tur en annan leverantör för att ställa frågor till myndigheterna, till exempel en tjänst som hämtar in uppgifter från flera myndigheter på en gång. Mellan kommunen och myndigheten finns alltså mer än en leverantör. Myndigheten möter varken kommunen eller kommunens leverantör, utan leverantörens leverantörFör att hämta uppgifter från en myndighet går frågan genom en förmedlande tjänst som en annan organisation, här en region, tillhandahåller med hjälp av sin egen leverantör. Myndigheten har i sin tur lagt driften av sin utlämnande tjänst hos ett tredje företag. Mellan kommunen och myndigheten finns alltså flera led, och ingen av de parter som faktiskt möts i utbytet är den som behöver uppgifterna eller den som ansvarar för dem.
Parterna
| Part | Vad parten gör i scenariot | ||
|---|---|---|---|
| Kommun A | Behöver uppgifterna och är den som företräds | ||
| Leverantör X | Ansvarar för verksamhetssystemet och företräder kommunen | Leverantör Y | Ansvarar för den tjänst som ställer frågan till myndigheternakommun A |
| Region B | Tillhandahåller den förmedlande tjänsten och är anlitad av kommun A. Är leverantör till kommun A och samtidigt företrädd i förhållande till sin egen leverantör | ||
| Leverantör Y | Ansvarar för den förmedlande tjänsten och företräder region B | ||
| Leverantör Z | Ansvarar för den utlämnande tjänsten och företräder myndighet B | ||
| Myndighet B | Ansvarar för uppgifterna och prövar | eller till leverantör X, och det är just det som scenariot handlar omMyndighet 1 till N | Lämnar ut uppgifterna och prövar var för sig om frågan ska besvaras |
Modell 1 - parterna
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Modell 2 - relationerna
draw.io Diagram border false diagramName Modell 2, relationer s4 simpleViewer false width links auto tbstyle inline lbox true diagramWidth 931 height 411 revision 34
Detta är det allmänna fallet. S1, S2 och S3 är specialfall med färre led. Leverantör Y Varje mellanled är leverantör till någon , i detta exempel Region som har pekat ut det. Region B är anlitad av kommun A, leverantör Y av region B och leverantör Z av myndighet B. Exemplet avser att visa att det ibland är flera led av leverantörer inblandandevisar att företrädarskap kan uppstå i flera led och på båda sidor av utbytet samtidigt.
Vad som brister utan företrädarskap. Myndigheten . Den utlämnande tjänsten ser leverantör Y och ingenting mer. Kommunens roll är osynlig, och myndigheten kan därmed inte avgöra för vems räkning frågan ställs. Leverantör Y kan i sin tur inte avgöra att frågan från verksamhetssystemet faktiskt kommer från kommun A och inte bara från leverantör X. Och kommun A kan inte avgöra att den tjänst som svarar faktiskt lämnar ut myndighet B:s uppgifter.
Behovet
- Att myndighet 2 B kan se för vems räkning frågan ställs
- Att kommun A kan avgöra vilka som får företräda den
- Att det inte krävs en egen roll eller anslutningsform för mellanled
- Att det i efterhand går att se vem som agerade för vems räkning i varje led
...
- Prövningen av om kommun A ska få uppgifterna, som myndighet 2 B gör för sig
- Vilken medarbetare hos kommun A som ligger bakom frågan
- Särdrag i enskilda tjänster, exempelvis att uppgifter mellanlagras i en enskilds eget utrymme
Frågor som scenariot ställer
Grundar sig
leverantör Yregion B:s rätt att fråga för kommun A:s
företrädarskapräkning i ett beslut hos kommun A, eller i ett beslut hos leverantör X. Om det är kommun A blir
scenariot två upplagor av S2 och kedjan försvinnerkedjan en rad oberoende företrädarskap, var och en som i S2 eller S3, men kommunen måste peka ut
parter den kanske saknar avtal medvarje part som agerar för dess räkning. Om det är leverantör X finns kedjan kvar, och frågan om vidaredelegering uppstår. Det motsvarar transportfullmakt och hör till det juridiska spåret.
- Räcker kontroll part till part, eller behöver myndigheten kunna se hela kedjan. Detta är den hypotes som ifrågasatts och som scenariot ska användas för att pröva.
- Vad förändras om det finns tre eller fler led.
...
| draw.io Diagram | ||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Mängden relationer på den övre nivån organisationsnivå är mycket stor, medan det på den nedre nivån systemnivå bara finns ett system. Det är den obalansen som gör scenariot svårtavser synliggöra.
Vad som brister utan företrädarskap. Varje producent måste själv hålla reda på vilka organisationer leverantören får agera för. Det är samma splittring som infrastrukturen ska ta bort.
...
- Om varje företrädd organisation ska kunna uttrycka och ändra sitt beslut krävs gränssnitt som i dag inte finns. Vem tillhandahåller dem.
- Är en sammanställning av vilka leverantörer som företräder vilka myndigheter och kommuner skyddsvärd. Den ena hållningen är att transparens är en förutsättning för att kunna kontrollera relationer. Den andra är att en fullständig och maskinläsbar karta över leverantörers kundrelationer i offentlig sektor kan ha ett skyddsvärde i sig.
S6. ("felscenario") Någon påstår sig företräda en utomstående
| Anchor | ||||
|---|---|---|---|---|
|
Så här ser det ut. Ett system påstår att det ställer frågor för en organisation som aldrig har bett om det. Organisationen deltar inte ens i federationen och vet inte om att det sker.
...
- Skyddet bygger på att ingen kan företräda någon som inte själv har beslutat om det. Det behöver bekräftas att den slutsatsen håller i det lösningsmönster som väljs, eftersom det annars uppstår ett behov av att organisationer ansluter sig enbart för att skydda sig.
S7. ("felscenario") Kunden byter
...
leverantör
| Anchor | ||||
|---|---|---|---|---|
|
Så här ser det ut. En kommun byter leverantör av sitt verksamhetssystem. Den gamla leverantören ska inte längre kunna ställa frågor för kommunens räkning. Den nya ska kunna det från och med bytet. Samma situation uppstår när en part byter anslutningsoperatör och när ett medlemskap upphör.
...
Så här ser det ut. En kommun använder samma leverantör i flera olika tillämpningar. Kommunen kan vilja att leverantören får företräda den i en tillämpning men inte i ett annaten annan.
Med sammanhang avses här en avgränsad tillämpning, t.ex. hämta folkbokföringsuppgifter för ändamål X.avses en avgränsad tillämpning eller samverkanskontext, alltså en samverkan med egna parter och eget regelverk, exempelvis utbytet av uppgifter för ekonomiskt bistånd. Det avser inte vad en enskild fråga inom en sådan tillämpning får användas till. Den frågan är parkerad.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun | Behöver uppgifterna i flera sammanhang, är den som företräds och beslutar var leverantören får företräda den |
| Leverantör X | Ansvarar för systemen och företräder kommunen i ett eller flera sammanhang |
| Producenter | Lämnar ut uppgifterna inom respektive sammanhang och tillämpar respektive regelverk |
...
Frågor som scenariot ställer
Avgränsning per sammanhang bedöms som viktig
, Scenariot kan komma att behöva hållas. Scenariot hålls till sammanhang i betydelsen
samverkanskontext - så det inte handlar om ändamåltillämpning eller samverkanskontext. Avgränsning per ändamål inom en tillämpning är behörighet och hanteras tillsammans med det som parkerats.
- Hur förhåller sig möjligheten att avgränsa till ett sammanhang till att företrädarskapet etableras en gång.
- Ska avgränsning per sammanhang lösas inom federationen eller på annat sätt, inriktning är att inte försöka lösa allt i en federationskontext.
...
Olika verksamheter inom samma organisation. En huvudman bedriver flera verksamheter med olika förutsättningar, och den som svarar behöver veta vilken verksamhet frågan gäller. I dialog med samverkande aktörer bedömdes att detta är behörighetshantering och finare granularitet, alltså en annan mekanism än företrädarskap. Det kan senare visa sig som en utökning av maskin till maskin eller som delegerad åtkomst. Frågan är parkerad och tas upp när övriga scenarier är lösta.
Konsekvenser som behöver vägas
Scenarierna pekar samlat mot ett grovt företrädarskap på organisationsnivå, med rådighet hos den företrädda organisationen. Två konsekvenser följer av den hållningen och bör vägas samtidigt som den bekräftas.
Avgränsning och skyddsvärden. Målbild steg 2 anger att möjligheten till avgränsning är en förutsättning för att aktörer med stora skyddsvärden ska våga öppna tjänster i en bredare federation. Mötet bekräftade avgränsning per sammanhang som viktig, men parkerade avgränsning per ändamål. Det behöver kunna motiveras att den första räcker för dem som har mest att skydda.
Administrationen behöver ett hem. Kravet på rådighet hos varje företrädd organisation innebär vid volymerna i S5 en administration som i dag saknar gränssnitt. Att komplexiteten accepteras är en sak. Vem som bygger, förvaltar och finansierar den är en annan, och den frågan hör ihop med den pågående analysen av offentlig säljverksamhet.