Målgrupp: Den "operativa samverkansgruppen"
Syfte: Ge en gemensam bild av vilka situationer företrädarskapet ska hantera, så att behovet och avgränsningen kan prövas innan lösningsmönster senare identifieras och utvärderas
På sidan:
| Term | Betydelse |
|---|---|
| Företrädd organisation | Den organisation som har behovet eller ansvaret och för vars räkning något görs |
| Företrädande federationsmedlem | Den organisation som ansvarar för det system som utför frågan eller svaret åt någon annan |
| Systemleverantör | Den som utvecklar och säljer programvara utan att själv driva något system i federationen |
| Konsument | Den part som frågar efter uppgifter |
| Producent | Den part som lämnar ut uppgifter och prövar åtkomsten |
Begreppen är arbetsnamn. Det viktiga är att vi förstår varandra. Begreppsarbetet sker när mekanismen är vald.
Följande gäller genomgående för samtliga scenarier och upprepas därför inte i varje scenario.
| ID | Scenario | Vad det provtrycker |
|---|---|---|
| S1 | Organisationen sköter allt själv | Att normalfallet inte belastas (d.v.s. det vi löst i steg 1) |
| S2 | Leverantören frågar åt kunden | Grundfallet |
| S3 | Leverantören svarar åt kunden | Samma sak på utlämnandesidan |
| S4 | Flera led av leverantörer | Var kontrollen slutar |
| S5 | En tjänst som används av många | Skalning och förvaltning |
| S6 | Någon påstår sig företräda en utomstående | Skyddet för den som står utanför |
| S7 | Kunden byter leverantör | Livscykel och återkallelse |
| S8 | Samma leverantör i flera sammanhang | Avgränsning av när ett företrädarskap gäller |
Så här ser det ut. En myndighet har egna system och hämtar uppgifter från en annan myndighet. Ingen annan är inblandad. Den som ställer frågan och den som behöver svaret är samma organisation.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Myndighet A | Behöver uppgifterna och ansvarar själv för det system som frågar |
| Myndighet B | Lämnar ut uppgifterna och prövar om frågan ska besvaras |
Modell 1 - parterna

Modell 2 - relationerna

De två nivåerna sammanfaller. Det är därför scenariot inte behöver något företrädarskap.
Vad som brister utan företrädarskap. Ingenting. Situationen hanteras redan av det som infördes i steg 1.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. En kommun använder ett verksamhetssystem. Systemet driftas av ett företag. När kommunen behöver uppgifter från en myndighet är det företagets system som ställer frågan, men det är kommunen som behöver uppgifterna och som ansvarar för att de används rätt..
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun A | Behöver uppgifterna och är den som företräds. Har inga egna system i flödet |
| Leverantör X | Ansvarar för det system som ställer frågan och företräder kommunen |
| Myndighet B | Lämnar ut uppgifterna och prövar om frågan ska besvaras |
Modell 1 - parterna

Modell 2 - relationerna

Nivåerna sammanfaller inte. Myndighet B har en relation till kommun A men möter leverantör X.
Vad som brister utan företrädarskap. Myndighet B ser leverantör X och prövar därmed fel part. Det som återstår är att myndigheten i förväg för in vilka kunder leverantören har, alltså den bilaterala hantering som federationen ska ersätta.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. En myndighet ansvarar för uppgifter som andra ska kunna hämta. Myndigheten har lagt driften av den tjänst som lämnar ut uppgifterna hos ett företag. Kommunen som frågar möter företagets tjänst, men det är myndighetens uppgifter och myndighetens ansvar.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Myndighet B | Ansvarar för uppgifterna och är den som företräds |
| Leverantör Y | Ansvarar för den tjänst som lämnar ut uppgifterna och företräder regionen |
| Kommun A | Frågar efter uppgifterna |
Modell 1 - parterna

Modell 2 - Relationerna

Samma mönster som S2, med företrädarskapet på den svarande sidan i stället för den frågande.
Vad som brister utan företrädarskap. Kommun A kan inte maskinellt avgöra vems uppgifter som lämnas ut, utan bara vilken organisation som driver tjänsten. Det hanteras i dag manuellt genom att visningsnamnet får avse uppdragsgivaren om uppdraget och ansvarsförhållandet kan styrkas.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. En kommun har lagt driften av sitt verksamhetssystem hos ett företag. Det företaget använder i sin tur en annan leverantör för att ställa frågor till myndigheterna, till exempel en tjänst som hämtar in uppgifter från flera myndigheter på en gång. Mellan kommunen och myndigheten finns alltså mer än en leverantör. Myndigheten möter varken kommunen eller kommunens leverantör, utan leverantörens leverantör.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun A | Behöver uppgifterna och är den som företräds |
| Leverantör X | Ansvarar för verksamhetssystemet och företräder kommunen |
| Leverantör Y | Ansvarar för den tjänst som ställer frågan till myndigheterna. Är leverantör till kommun A eller till leverantör X, och det är just det som scenariot handlar om |
| Myndighet 1 till N | Lämnar ut uppgifterna och prövar var för sig om frågan ska besvaras |
Modell 1 - parterna

Modell 2 - relationerna

Detta är det allmänna fallet. S1, S2 och S3 är specialfall med färre led. Leverantör Y är leverantör till någon, i detta exempel Region B. Exemplet avser att visa att det ibland är flera led av leverantörer inblandande.
Vad som brister utan företrädarskap. Myndigheten ser leverantör Y och ingenting mer. Kommunens roll är osynlig, och myndigheten kan därmed inte avgöra för vems räkning frågan ställs. Leverantör Y kan i sin tur inte avgöra att frågan från verksamhetssystemet faktiskt kommer från kommun A och inte bara från leverantör X.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. Ett företag driver ett system som används av mycket många kommuner och regioner. Samma system ställer frågor åt allihop. Det handlar inte om några enstaka kunder utan om tusentals organisationer.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Organisationer i stort antal | Behöver uppgifterna och är de som företräds |
| Leverantör eller operatör | Ansvarar för det gemensamma systemet och företräder samtliga |
| Producenter | Lämnar ut uppgifterna och prövar om frågorna ska besvaras |
Modell1 - Parterna

Modell 2 - Relationerna

Mängden relationer på den övre nivån är mycket stor, medan det på den nedre nivån bara finns ett system. Det är den obalansen som gör scenariot svårt.
Vad som brister utan företrädarskap. Varje producent måste själv hålla reda på vilka organisationer leverantören får agera för. Det är samma splittring som infrastrukturen ska ta bort.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. Ett system påstår att det ställer frågor för en organisation som aldrig har bett om det. Organisationen deltar inte ens i federationen och vet inte om att det sker.
Detta är ett testscenario. Det beskriver inte ett behov utan en situation som varje lösningsmönster ska klara.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Organisation Z | Påstås vara företrädd, men har inte beslutat något och deltar inte i federationen |
| Den påstående parten | Ansvarar för systemet och påstår sig företräda organisation Z |
| Producent | Lämnar ut uppgifterna och prövar om frågan ska besvaras |
Modell 1 - parterna

Modell 2 - relationerna

Det finns ingenting på den övre nivån som motsvarar påståendet på den nedre. Det är precis det som ska vara omöjligt.
Vad som brister utan företrädarskap. Vilket registrerat system som helst kan påstå sig agera för vilken organisation som helst. Kontrollerna i steg 1 säger vem som ansvarar för ett system, men begränsar inte vad systemet påstår om andra.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. En kommun byter leverantör av sitt verksamhetssystem. Den gamla leverantören ska inte längre kunna ställa frågor för kommunens räkning. Den nya ska kunna det från och med bytet. Samma situation uppstår när en part byter anslutningsoperatör och när ett medlemskap upphör.
Detta är ett testscenario. Det används för att pröva hur en förändring får genomslag, inom vilken tid, och hur det går att kontrollera.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun A | Behöver uppgifterna, är den som företräds och den som beslutar om bytet |
| Leverantör X | Har företrätt kommunen och ska sluta göra det |
| Leverantör Z | Ska börja företräda kommunen |
| Producenter | Lämnar ut uppgifterna och behöver veta vad som gäller vid varje tidpunkt |
Modell 1 -parterna

Modell 2 - relationerna

Förändringen sker på den övre nivån men måste få genomslag på den nedre, och det inom en förutsägbar tid.
Vad som brister utan företrädarskap. Det finns ingen koppling mellan avtalets upphörande och systemets möjlighet att fortsätta fråga. Fortsatt åtkomst efter avtalets slut upptäcks först om någon manuellt kommer ihåg att avregistrera.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Så här ser det ut. En kommun använder samma leverantör i flera olika tillämpningar. Kommunen kan vilja att leverantören får företräda den i en tillämpning men inte i ett annat.
Med sammanhang avses här en avgränsad tillämpning, t.ex. hämta folkbokföringsuppgifter för ändamål X.
Parterna
| Part | Vad parten gör i scenariot |
|---|---|
| Kommun | Behöver uppgifterna i flera sammanhang, är den som företräds och beslutar var leverantören får företräda den |
| Leverantör X | Ansvarar för systemen och företräder kommunen i ett eller flera sammanhang |
| Producenter | Lämnar ut uppgifterna inom respektive sammanhang och tillämpar respektive regelverk |
Modell 1 - parterna

Modell 2 - relationerna

Relationen mellan organisationerna är en och densamma. Det är sammanhangen på den nedre nivån som är flera, och kommunen kan vilja att relationen gäller i vissa av dem.
Vad som brister utan företrädarskap. Utan en gemensam ordning behöver samma relation etableras och underhållas på nytt i varje sammanhang, trots att den vilar på ett och samma avtal. Och utan en möjlighet att avgränsa gäller relationen antingen överallt eller ingenstans.
Behovet
Det som ligger utanför
Frågor som scenariot ställer
Ett företag arbetar i en annan organisations system. En privat vårdgivare arbetar i regionens journalsystem. I dialog med samverkande aktörer konstaterades att regionen i det fallet är leverantör till vårdgivaren, med personuppgiftsbiträdesavtal som del av vårdavtalet. Att leverantören är en offentlig aktör förändrar ingenting ur SIB:s perspektiv. Situationen fångas av S2.
Olika verksamheter inom samma organisation. En huvudman bedriver flera verksamheter med olika förutsättningar, och den som svarar behöver veta vilken verksamhet frågan gäller. I dialog med samverkande aktörer bedömdes att detta är behörighetshantering och finare granularitet, alltså en annan mekanism än företrädarskap. Det kan senare visa sig som en utökning av maskin till maskin eller som delegerad åtkomst. Frågan är parkerad och tas upp när övriga scenarier är lösta.
Scenarierna pekar samlat mot ett grovt företrädarskap på organisationsnivå, med rådighet hos den företrädda organisationen. Två konsekvenser följer av den hållningen och bör vägas samtidigt som den bekräftas.
Avgränsning och skyddsvärden. Målbild steg 2 anger att möjligheten till avgränsning är en förutsättning för att aktörer med stora skyddsvärden ska våga öppna tjänster i en bredare federation. Mötet bekräftade avgränsning per sammanhang som viktig, men parkerade avgränsning per ändamål. Det behöver kunna motiveras att den första räcker för dem som har mest att skydda.
Administrationen behöver ett hem. Kravet på rådighet hos varje företrädd organisation innebär vid volymerna i S5 en administration som i dag saknar gränssnitt. Att komplexiteten accepteras är en sak. Vem som bygger, förvaltar och finansierar den är en annan, och den frågan hör ihop med den pågående analysen av offentlig säljverksamhet.