Datum: 2026-xx-xx
Ämne: Definition av BAS som Federationskontext inom Samordnad identitet och behörighet
Detta dokument beskriver Basutbudet (BAS) inom Samordnad identitet och behörighet (SIB).
Syftet är att tydliggöra:
Viktigt: Detta dokument ersätter tidigare beskrivningar där BAS riskerade att sammanblandas med den gemensamma federationsplattformen. BAS är inte plattformen, utan en instans av den.
För att säkerställa korrekt styrning, juridisk tydlighet och undvika terminologisk förvirring skiljs mellan fyra tydliga nivåer och artefakttyper:
Federationsplattformen är den gemensamma normativa och strukturella grunden för all federativ samverkan inom SIB. Den definierar "spelreglerna" som gäller för alla kontexter och får aldrig ändras av en enskild kontext.
Plattformen omfattar:
Ansvar: Ledningsaktören (Digg).
En federationskontext är en avgränsad instans av federationsplattformen, skapad genom att avtalsmallarna instansieras med specifika parter, målgrupp och syfte.
En kontext (t.ex. BAS) definierar:
Nyckelprincip: En kontext får aldrig ändra, urholka eller sänka Federationsplattformens villkor (Villkorsbilagor).
En samverkanskontext beskriver hur digital samverkan sker inom ett visst verksamhetsområde. Den ligger ovanpå den tekniska federationskontexten och preciserar:
För att undvika förvirring om vad som är juridiskt bindande, styrande eller vägledande:
| Villkorsbilagor | Villkor, grundtillit. | Ja (Juridiskt, via Avtal) | Endast Ledningsaktören |
| Instansierade Avtal | Skapar rättsliga relationer för en kontext. | Ja (Juridiskt) | Parterna (genom ändringsavtal) |
| Policyer | Operationaliserar bilagor. Beskriver hur. | Ja (Styrande, ofta inkorporerat i avtal) | Ledningsaktören / Kontextansvarig |
| Tekniska Profiler | Beskriver vad som ska implementeras. | Ja (Tekniskt bindande för deltagande) | Teknisk arbetsgrupp |
| Vägledningar | Beskriver bästa praxis, exempel. | Nej (Informativ) | Fritt |
Basutbudet (BAS) är den första gemensamma federationskontexten inom SIB.
BAS ska förstås som ett allmänt federationskontext för maskin-till-maskin-samverkan där behov, risknivå och kravbild är tillräckligt generella för att hanteras inom ett gemensamt, återanvändbart basutbud.
BAS är därmed:
BAS är INTE:
Federationsplattformen utgör den överordnade nivån. BAS utgör en konkret instansiering av denna nivå.
Detta innebär att:
Om federationsplattformens regelverk uttrycks genom avtalsmallar, villkorsbilagor eller policyer, är det dessa som är överordnade. BAS får endast instansiera och komplettera dem.
BAS är tänkt att utgöra det gemensamma, återanvändbara basutbud som kan etablera federativ tillit mellan system innan mer avancerade funktioner införs.
Den strategiska rollen är att skapa en första, praktiskt användbar och skalbar grund för federation där anslutning och verifiering kan ske på ett enhetligt sätt utan att verksamhetsmässiga behörighetsfrågor blandas in för tidigt.
BAS ska ses som:
BAS omfattar den miniminivå som krävs för att etablera teknisk och organisatorisk tillit mellan anslutna system, inom ramen för plattformens villkor.
I BAS ingår följande:
Tekniska komponenter ska kunna identifieras och verifieras genom signerad metadata, kryptografiska nycklar och verifierbara tillitskedjor enligt plattformens krav.
Det ska gå att fastställa vilken juridisk part som ansvarar för ett anslutet system, enligt plattformens krav på organisationskoppling.
BAS ska innehålla en gemensam uppsättning regler för hur organisationer och tekniska komponenter ansluts till denna kontext, som operationaliserar plattformens generella anslutningspolicy.
BAS ska ange vilka metadata som ska publiceras, hur de valideras och vilka egenskapsintyg eller motsvarande kravbärare som får användas inom denna kontext, inom ramen för plattformens tekniska ramverk.
BAS ska använda eller instansiera federationsplattformens gemensamma funktioner för:
BAS omfattar inte hela identitets- och behörighetsområdet. Följande ligger utanför BAS:
BAS omfattar inte användarcentrerade identitetsflöden som förutsätter att en fysisk användare identifieras inom samma tillitskedja (detta hanteras av andra lösningar, t.ex. Sweden Connect).
BAS fastställer inte vad en organisation får göra i ett visst informationsutbyte.
BAS fastställer inte vad en användare får göra, vilka roller användaren har eller vilka behörighetsintyg som krävs i ett verksamhetsspecifikt sammanhang.
BAS fattar inte beslut om åtkomst, utlämnande eller rätt att ta del av viss information. Sådana beslut ligger hos den förlitande parten och inom respektive verksamhets regelverk.
BAS ska inte bära sektorsspecifika krav som förutsätter särskild juridisk, organisatorisk eller verksamhetsmässig reglering. Sådana krav ska hanteras i särskilda federationskontexter eller samverkanskontexter.
BAS uppstår genom att federationsplattformens gemensamma regler instansieras för ett konkret syfte.
Instansieringen innebär att följande preciseras för BAS:
Granskningsprocess: Varje nytt krav eller tillägg i BAS ska granskas för att säkerställa att det är ett tillägg (tillåtet) och inte en ändring av villkor (kräver Ledningsaktörens godkännande).
BAS är därmed inte en fristående konstruktion, utan ett styrt uttryck för plattformens gemensamma modell.
Ledningsaktören ansvarar för federationsplattformens övergripande ramar. Det innefattar:
Eftersom BAS är tänkt som ett allmänt federationskontext med begränsade och generella krav, kan ledningsaktören inom BAS även fullgöra sådana uppgifter som annars skulle kunna ligga på en särskild federationsoperatör, under förutsättning att detta inte kräver sektorsspecifika materiella tillägg.
Operativa aktörer kan fortfarande ha ansvar för anslutning, metadatahantering och teknisk följsamhet inom ramen för BAS, men detta sker då inom den policy och de ramar som BAS-kontexten och federationsplattformen anger.
BAS ska förstås enligt följande lagerindelning:
| 1. Federationsplattform | Den gemensamma normativa nivån. | Villkorsbilagor, Avtalsmallar, Generella Policyer, Tekniska ramverk. | Ledningsaktören (Digg) |
| 2. BAS (Kontext) | En specifik federationskontext (Instans). | Instansiering av regler för generellt M2M-scenario, verifierbar systemidentitet. | BAS-kontextansvarig / Ledningsaktören |
| 3. Samverkanskontexter | Verksamhetsnära tillämpningar ovanpå BAS. | Ändamål, informationsutbyten, sektorsspecifika krav, behörighetsregler. | Berörd verksamhet |
BAS är inte tänkt att ersätta andra federationskontexter. BAS ska i stället fungera som den gemensamma grund som kan återanvändas där detta är tillräckligt, och kompletteras där mer långtgående krav behövs.
Det innebär att:
BAS är en del av den nationella federationsplattformen för identitet och behörighet och ska inte blandas samman med andra infrastrukturer som löser andra problem.
Exempelvis:
Denna definition innebär följande för fortsatt dokumentation: