Status: 

Sammanfattning

Detta promemoria fastställer den juridiska modell som möjliggör en skalbar infrastruktur för identitets- och behörighetshantering. Modellen bygger på en kombination av civilrättsliga avtal och instruktioner, där infrastrukturen regleras genom ett gemensamt regelverk snarare än bilateral avtalsröran.

Centralt för modellen är att anslutningsoperatörer hanterar den tekniska och administrativa anslutningen, medan den juridiska tilliten uppstår direkt mellan federationens aktörer genom en multilateral avtalsstruktur.

Parter och roller i federationen

Federationen består av en juridisk arkitektur med tydligt separerade roller för att hantera ansvar och risk.

Ledningsaktör

Har det övergripande ansvaret för att samordna och förvalta den gemensamma infrastrukturen.

Anslutningsoperatör (Mellanhand)

En operativ roll som tillhandahåller den tekniska anslutningen till infrastrukturen.

Utfärdare (av behörighetshandling)

Den part som ställer ut och garanterar riktigheten i ett intyg om identitet eller behörighet (exempelvis en myndighet eller en arbetsgivare).

Förlitande part

Den part som tillhandahåller en digital tjänst och som förlitar sig på intyget för att ge åtkomst.

Den rättsliga konstruktionen

För att skapa en sammanhållen tillitskedja utan att alla parter måste teckna avtal med varandra, tillämpas följande mekanismer:

Anslutning via fullmakt

Anslutningsoperatören agerar med en särskild fullmakt från ledningsaktören vid anslutningen av utfärdare och förlitande parter.

Multilateralt avtal med direktkravsrätt

Genom anslutningen accepterar utfärdare och förlitande parter att ingå i en rättslig gemenskap.

Ansvarsavgränsningar och risk

För att möjliggöra samverkan mellan organisationer med olika säkerhetskultur krävs tydliga gränser för vad infrastrukturen garanterar.

Behörighet kontra befogenhet

Infrastrukturen och dess regelverk garanterar endast behörighet (den formella, yttre rätten att företräda en organisation eller inneha en roll).

Ledningsaktörens ansvarsfrihet

Ledningsaktören ansvarar för infrastrukturens ramverk och ackreditering av operatörer, men bär inte ansvar för enskilda transaktioner.

Slutsats

Genom denna struktur uppnås skalbarhet. Nya utfärdare och förlitande parter kan anslutas via valfri anslutningsoperatör och omedelbart agera mot alla andra parter i federationen. Den juridiska friktionen minimeras genom att regelverket hanterar tilliten centralt, medan den operativa anslutningen hanteras distribuerat.