Auktorisationssystem är en ny anskaffningsform för offentliga aktörer för elektronisk identifiering av enskilda och ansvarig myndighet är Digg – Myndigheten för digital förvaltning. Det nya systemet träder i kraft 1 januari 2026 och i denna artikeln beskriver vi hur Auktorisationssystem fungerar med avseende på obligatoriet för statliga myndigheter, avtal och vilka alternativ som finns kring teknisk anslutning.

Sammanfattning:

  • Obligatoriet gäller endast statliga myndigheter för elektronisk identifiering av enskilda
  • Endast personer med svenskt personnummer ingår i grundavtalet
  • Personer med samordningsnummer och internationella användare kräver separat tilläggsavtal
  • ID-växling kräver separat tilläggsavtal
  • Anslutning kan ske via Sweden Connect (ej internationella användare) eller via Frejas API
  • Rollbaserad e-legitimering, ex.vis tjänstelegitimation, omfattas inte av Auktorisationssystem

Dessa aktörer och användare omfattas av obligatoriet

Enligt förordning om auktorisationssystem i fråga om tjänster för elektronisk identifiering och för digital post måste en myndighet under regeringen som kräver elektronisk identifiering av enskilda till digitala tjänster använda de e-legitimationer som tillhandahålls av leverantörer i auktorisationssystem. Undantagna från obligatoriet är Inspektionen för strategiska produkter, Regeringskansliet, Säkerhetspolisen eller myndigheter som hör till Försvarsdepartementet.

Auktorisationssystem omfattar endast elektronisk identifiering av enskilda. Det innebär att rollbaserad e-legitimering, exempelvis e-tjänstelegitimation, inte omfattas av obligatoriet.

För övriga offentliga aktörer, exempelvis kommuner och regioner, är det frivilligt att anskaffa e-legitimation via Auktorisationssystem. Obligatoriet gäller således endast statliga myndigheter.

Avtal & Teknisk anslutning

När en offentlig aktör anskaffar Freja via systemet är det endast möjligt att inkludera användare med svenskt personnummer. E-legitimering för personer med styrkt samordningsnummer eller användare från de 170+ nationaliteter Freja stödjer på LOA3 måste anskaffas via ett tilläggsavtal med Freja, eller via en integratör/IdP-leverantör.

Personer med svenskt personnummer

Vad gäller teknisk anslutning för personer med svenskt personnummer kan ni välja att gå via:

  • Sweden Connect  – denna koppling kan ske direkt mot Freja eller via integratör/ IdP leverantör eller
  • Freja API – denna koppling kan ske direkt mot Freja eller via integratör/IdP-leverantör.

Väljer ni att anskaffa e-legitimation för personer med svenskt personnummer och göra den tekniska anslutningen via Sweden Connect finns ingen avgift eller kostnad i förhållande till Freja. Freja får ersättning av Digg för att upprätthålla den tekniska anslutningsmetoden i Sweden Connect.

Väljer ni att göra en teknisk anslutning direkt via Freja eller en integratör/IdP-leverantör kommer det att utgå ersättning enligt samma modell som är fallet idag med en fast månadskostnad till Freja och i förekommande fall även ersättning till er integratör/IdP-leverantör. Ersättningen avser den tekniska anslutningen och inte autentiseringar/signeringar, som ni blir debiterade av via Digg.

Personer med samordningsnummer

För personer med samordningsnummer kan integrationen ske via:

  • Sweden Connect  – denna koppling kan ske direkt mot Freja eller via integratör/ IdP leverantör (OBS! Krävs tilläggsavtal) eller
  • Freja API – denna koppling kan ske direkt mot Freja eller via integratör/IdP-leverantör.

Icke bofasta på LOA3 samt Freja internationella e-legitimation

För personer som är Icke bofasta på LOA3 samt användning av Freja internationella e-legitimation krävs ett separat tilläggsavtal. Integrationen sker via:

  • Freja API – denna koppling kan ske direkt mot Freja eller via integratör/IdP-leverantör.

För icke-bofasta på LOA3 går det inte att ha den tekniska anslutningen via Sweden Connect, utan detta måste gå via Freja eller integratör/IdP-leverantör.

Om ni utöver Auktorisationssystemet vill ha tillgång till Frejas internationella e-legitimation sker alltså den tekniska anslutningen på samma sätt som idag och avtalsförhållande och ersättningsmodell är också oförändrad.

ID-växling

ID-växling är frivilligt för leverantörer att tillhandahålla via auktorisationssystem. För att göra ID-växling med Freja krävs ett separat tilläggsavtal med Freja eller integratör/IdP-leverantör. Den tekniska anslutningen för ID-växling kan ske antingen via Sweden Connect eller direkt mot Freja alternativt via integratör/IdP-leverantör.

Rollbaserad elektronisk identifiering

Auktorisationssystem är en anskaffningsform för e-legitimering i förhållande till enskilda. Freja OrgID eller andra tjänster för rollbaserad elektronisk identifiering eller signering, exempelvis för tjänstelegitimering, kan därför inte anskaffas via systemet.

Översikt av avtal och tekniska anslutningsmetoder

I tabellen nedan visas en sammanställning av vilka anslutningsmetoder som är möjliga med olika användargrupper inom ramen för Auktorisationssystem. Observera att vissa integratörer och IdP-leverantörer inte stödjer alla Frejas tjänster ännu.

 Sweden ConnectFreja API (Direkt / Integratör)
Svenska Personnummer
Samordningsnummer
Icke Bofasta LOA3 
Internationella användare 
ID-växling

Tidsfrister och undantag för myndigheter som omfattas av obligatoriet

För de statliga myndigheter som omfattas av obligatoriet att erbjuda elektronisk identifiering för enskilda via Auktorisationssystem har Digg publicerat information om tidsfrister och undantag på sin hemsida.

  • Senast i december 2025 måste Digg meddelas om särskilda skäl för eventuell senare anslutning.
  • Senast 1 april 2026 måste myndigheter börja använda tjänsterna.
  • Senast 1 oktober 2026 måste de med särskilda skäl börja använda tjänsterna
  • Senast 1 september 2026 måste ansökan om fortsatt tidsbegränsat undantag skickas in

Ett eventuellt tidsbegränsat undantag gäller från den 1 oktober 2026 för de myndigheter som inte har möjlighet att använda tjänsterna från detta datum. Ett sådant undantag måste prövas och beslutas av Digg efter ansökan från den myndighet som begär detta.

För övriga offentliga aktörer som anslutit sig till Auktorisationssystem, exempelvis kommuner och regioner, finns inget fastställt tidskrav för införande. Mer information om detta finns via länkarna nedan.

Mer information

På Diggs hemsida finns mer information kring villkor, ansökan, tidsfrister och undantag:

Övergripande information om Auktorisationssystem

Viktigt att veta om Auktorisationssystem för elektronisk identifiering
Information om teknisk anslutning

Frågor och svar om hur du erbjuder inloggning med e-legitimationer