Syfte: Fånga upp förslag tidigt utan att kräva för mycket underlag.
Innehåll (light-version):
Output: inkommen och registrerad pilotidé
Verksamhets- och organisationskatalog för sektorn hälsa, vård och omsorg (VOK) hos E-hälsomyndigheten tillhandahåller en digital tjänst i form av en nationell katalog över vårdgivare och utförare av socialtjänst.
Katalogen tillhandahåller idag en e-tjänst för registrering av uppgifter. Katalogen ska även framöver tillhandahålla API:er för att registrera och hämta uppgifter. När API:erna tillgängliggörs krävs en säker åtkomstlösning för dessa API:er.
I dagsläget används VOK av Nationell vårdförmedling (NVF) för att hämta uppgifter, men detta görs genom interna anrop hos E-hälsomyndigheten. NVF ska dock använda VOK:ens kommande externa API:er.

De organisationer som behöver delta i piloten är
Syfte: Säkerställa att idén är tillräckligt konkret för att kunna bedömas.
Här tas ett pilotunderlag fram (kan ske tillsammans med Digg/E-hälsomyndigheten).
Innehåll i pilotunderlag:
Output: Färdigt pilotunderlag
Behov av extern API-säkerhet för VOK bedöms kräva säker kännedom om anropande organisation och dess system.
Behovet bedöms finnas under 2026, då en e-tjänst (Nationell vårdförmedling) kommer att anropa API:er i VOK för att hämta uppgifter.
Nationell vårdförmedling (NVF) är en tjänst hos E-hälsomyndigheten men anropen sker till externa API:er och behöver således säkras på något sätt. Utgångspunkten är att Ena Samordnad identitet och behörighet lämpar sig väl för målet med åtkomstlösningen.
Den tekniska utveckling som behöver ske i piloten är huvudsakligen fokuserad på åtkomstlösningen samt att tillgängliggöra de befintliga interna API-erna (FHIR) externt. NVF behöver anropa det externa API:et.
Det är alltså ingen större funktionell utveckling i VOK eller anropande system som piloten är beroende av.
Piloten kommer alltså att ha ett huvudscenario:
1) Användare arbetar i Nationell vårdförmedling (NVF) och vill söka efter vård
2) NVF anropar EHM:s auktorisationstjänst för att få ett åtkomstintyg
3) NVF anropar VOK:s externa FHIR-API, som anropar VOK-server API
I steg 2 används Samordnad identitet och behörighet för att verifiera identitet på organisation och system (NVF).
| Teknisk komponent | Ansluten organisation |
|---|---|
| Auktorisationsserver | E-hälsomyndigheten |
| Nationell vårdförmedling | E-hälsomyndigheten |
| FHIR-klient VOK | E-hälsomyndigheten |
| VOK server-API | E-hälsomyndigheten |
Syfte: Säkerställa att piloten testar rätt saker.
Bedömning görs mot fasta kriterier, t.ex.: Niklas: man kan inte ha exempel på fasta kriterier (om det inte är upp till pilotaktören att själv bestämma kriterierna)
Bedömningen kan göras av ett beredningsforum eller sakkunniggrupp.
Output: Rekommendation (gå vidare, omformulera/ komplettera)
Piloten ska gå i produktion 2026. Under 2026 är det troligtvis enbart E-hälsomyndigheten som kommer vara aktuella som federationsmedlem. Därefter är det sannolikt att en eller flera vårdgivare/ombud också önskar använda de externa API:erna och därmed också behöver ansluta till Samordnad identitet och behörighet.
Bedömningen just nu är att det är tillräckligt för VOK att veta vilken organisation och vilket system hos denna organisation som gör anropet till API:et.
Därför bedöms MVP (steg 1 i taktisk färdplan) för Samordnad identitet och behörighet vara tillräckligt för att möta behovet. Det innebär också att syftet med MVP uppfylls genom denna pilot.
Det hade varit optimalt att piloten även ansluter en organisation som inte deltar i arbetet med Samordnad identitet och behörighet, men detta behöver av tidsskäl komma i senare skede.
E-hälsomyndigheten bedömer att det finns förutsättningar att göra arbetet under 2026.
Dialog med potentiell anslutningsoperatör behöver ske för att bedöma förutsättningar hos denne.
Piloten bedöms kunna ge underlag till att dra lärdomar i fortsatt utveckling av Samordnad identitet och behörighet.
Syfte: Säkerställa rätt tajming och prioritering.
Hur passar piloten in i:
Output: Prioriteringsbedömning
Det finns inga andra piloter och därmed ingen konflikt, vare sig i lösning eller resuser.
Då målet är att piloten ska vara genomförd 2026 mappar det väl mot den taktiska färdplanen.
Syfte: Göra det enkelt att fatta beslut.
Ett beslutsunderlag tas fram som sammanfattar:
Output: Färdigt beslutsunderlag
Syfte: Formellt beslut om genomförande.
Beslut fattas i utsedd beslutsgrupp (t.ex. gemensam styrning Digg/EHM).
Beslutet bör omfatta:
Output: Beslutad pilot
Ena arbetsgrupp beslutar att genomföra piloten.
Piloten startar från och med detta beslut med mål att piloten är i produktion och utvärderad under 2026.
Syfte: Säkerställa att piloten faktiskt kan starta.
Output: Pilot redo att starta
XX ansvarar för att samordna piloten inom ramen för Samordnad identitet och behörighet.
Rapportering sker till Team Tillämpning i arbetsgrupp för Samordnad identitet och behörighet.