Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

“Så undviker du ett it-haveri”

Först var det Transportstyrelsen. Och sedan kom Facebook och Cambridge Analytica. It-skandalerna har duggat tätt det senaste året. På SOI:s årskonferens bjöds därför advokatfirman Kahn Pedersen in för att guida till en mer ansvarsfull digitalisering. "Tittar man på projekt som har gått fel så är det ofta tidsfaktorn som har ställt till det", säger advokaten Kristian Pedersen.

| 2018-04-19
Advokaterna Kristian Pedersen, Erik Olsson, Daniel Lundqvist och Martin Brinnen från advokatfirman Kahn Pedersen. Foto: Andreas Söderlund

Få ämnen ger så mycket skrämselhicka på myndigheter just nu som it-säkerhet och den nya Dataskyddsförordningen, GDPR. Men när advokaterna på Kahn Pedersen höll sitt seminarium på årskonferensen handlade det inte enbart om hur myndigheter ska efterfölja lagen. Under rubriken ”Ansvarsfull digitalisering för myndigheter” talade de om hur myndigheter kan genomföra sin digitalisering också utan att trampa på ömma tår utifrån hur allmänheten tycker att informationen bör behandlas.

– Vad gäller Facebook handlade det kanske så tydligt om något lagbrott. Där styr mera det allmänna medvetandet om hur man använder information. Om det sker det på ett sätt som allmänheten finner godtagbart, säger Kristian Pedersen.

Advokaterna påminner om att vi nu lever i en tid då de här frågorna kanske diskuteras mer än någonsin tidigare. Det är inte bara på grund av risken för höga sanktionsavgifter som frågorna måste lyftas upp mer och mer. Det är heller ingen självklarhet vad exakt lagen kräver när det gäller digitalisering.

Offentlighets- och sekretesslagen, OSL, har mindre än tio år på nacken. Men den är redan föråldrad, konstaterar advokaterna. I lagtexten tas det för givet att all information förvaras och hanteras på myndigheten. Men hur man ska göra när man outsourcar delar av sin it-hantering är än så länge oklart.

– Det är rättsligt osäkert. Man hamnar i en situation som myndighet där man står i ett vägval. Antingen tar man det säkra före det osäkra och anställer själv och bygger sina egna system. Men det blir dyrt och allt mer orealistiskt. Det motsvarar heller inte längre medborgarnas förväntningar på modern förvaltning, säger advokaten Erik Olsson.

Han fortsätter:
– Det andra är att man försöker tolka och hitta lösningar för att så långt som möjligt klara en så lämplig sekretessbild som möjligt.

Exakt hur man ska göra är det i nuläget ingen som kan svara på. Exempelvis har det funnits tankar på att myndigheten kunde skriva ett sekretessavtal med det externa bolaget. Men det har redan JO reagerat på. Trots sekretessavtalet blir inte de anställda på det externa bolaget straffrättsligt förpliktade så som det är för de anställda på myndigheten.

Det positiva är att en ny lagtext är på gång där även anställda på ett externt bolag kan bli straffrättsligt förpliktade. I sådana fall borde knuten delvis kunna knytas upp.

Men hur undviker man då skandalen i samband med en upphandling där det ingår sekretessbelagda uppgifter? Kristian Pedersens bästa tips är att ta god tid på sig. Det vanliga misstaget som begås är att man hamnar i tidsnöd och då slarvar med sekretessprövningen.

– Det tar mellan två till sex veckor för Säpo att göra en säkerhetsprövning av personal som ska utföra arbetet. Lägger man det på toppen av en kanske redan pressad tidsplan så blir det en ytterligare börda som man måste ta höjd för redan i planeringen av projektet, säger Kristian Pedersen.

Dessutom, konstaterar han, går det att spara mycket tid på en bättre planering av upphandlingen. Samtliga leverantörer som berörs behöver kanske inte få tillgång till all information. Om beslut går att fatta utan att samtliga leverantörerna tar del av sekretessbelagda uppgifter sparar du inledningsvis mycket tid. 

När väl avtalen är skrivna dyker däremot ofta nästa problem upp. Lagtexterna ändras förhållandevis snabbt på det här området. Advokaterna konstaterar att upphandlare generellt behöver bli bättre på avtalsskrivande – och att försöka förutse vad som kan hända under avtalstiden. De nämner Dataskyddsförordningen som ett exempel på något som hade varit lättare att hantera om fler hade tagit de kommande förändringarna i beaktande redan i ett tidigare skede.

– Man borde ha förstått att saker kommer ändras här. Då kunde man i avtalen ha varit tydlig med att det här kan inträffa och om det inträffar så händer det här. Man kunde ha förutsett det och reglerat det och skapat en process för hur man ska hantera det, säger advokaten Daniel Lundqvist.

Samtidigt, konstaterar han, går det inte att förutse allting. Som upphandlare behöver man vara förberedd på att ändringar kommer kunna ske. Och det i sin tur kräver att upphandlare mer än tidigare jobbar med förhandlingar och kommunikation medan lagarna fortsätter förändras.

Andreas Söderlund

På Upphandling24:s konferens, Upphandla it, tar vi dessa frågor vidare. Några av ämnena är: informationssäkerhet i upphandling, GDPR för upphandlare och så påverkas it-upphandlarna av regeringens krav på ökad digitaliseringstakt. Som bonus erbjuds ett frukostseminarium i hur man skapar kontrakt som fungerar under digitaliseringsresan.

Annons

Bli kvalificerad IT-upphandlare. Upphandling24 arrangerar en populär utbildning under två dagar för dig som idag jobbar med upphandling, men vill bli kvalificerad IT-upphandlare. Läs mer här.

Läs mer: IT

Redaktionen

red@uh24.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • Svänger om nationell databas
  • Luleå snabbar på besluten
  • Fler miljökrav – men nyttjas potentialen?
  • Erbjuder lagade arbetskläder
  • Begär en ny specialdomstol

Lediga jobb

Vi söker en Upphandlare som vill hålla våra processer i toppform

Gruppchef till Upphandling – led med mod, struktur och affärsfokus

Administratör till inköpsenheten – Sollentuna kommun

Inköpschef till Nacka kommun!

Upphandlare med juridisk bakgrund till Försvarshögskolan

Nyköpings kommun söker upphandlingschef

Inköpscontroller till Familjebostäder i Göteborg

Senaste nyheterna

Vi söker en Upphandlare som vill hålla våra processer i toppform
SlottnerSvänger om nationell databas
Luleå snabbar på besluten
Fler miljökrav – men nyttjas potentialen?
Gruppchef till Upphandling – led med mod, struktur och affärsfokus
Erbjuder lagade arbetskläder
Administratör till inköpsenheten – Sollentuna kommun
Begär en ny specialdomstol
Konkurrensverkets logotypTillsynsoffensiv med förhinder
Hon backar visselblåsarna
6 av 10 kan inte stoppa kriminella
Sociala hänsyn – här är kraven
”Politiken bromsar nya lösningar”
Inköpschef till Nacka kommun!
ClausinNy som beredskapsmyndighet?
polisenInget åtal i konsulthärva
Upphandlingsavdelningens USP
Ökning av komplexa uppdrag
Eva LindbergKräver fakta om Cosmic
Aff Nyhetsbrev v.10
ANNONS FRÅN UPPHANDLING24

Skapa motståndskraftig IT med robusta avtal

– Alla upphandlande myndigheter och enheter behöver skapa motståndskraftig IT som möjliggör för dem att utföra sitt uppdrag, även i krig och kris. En stor del i detta arbete är att säkerställa robusta avtalsvillkor vid IT-inköp, säger Tahmina Sahibli som leder kursen Robusta IT-avtal.

Mest visade inlägg

  • Hon backar visselblåsarna
  • Sociala hänsyn – här är kraven
  • Inget åtal i konsulthärva
  • Ny som beredskapsmyndighet?
  • ”Politiken bromsar nya lösningar”
  • Svänger om nationell databas
  • Begär en ny specialdomstol
  • Kräver fakta om Cosmic
  • 6 av 10 kan inte stoppa kriminella
  • Upphandlingsavdelningens USP

Läsarnas åsikter

TendersElectronicDaily : Svänger om nationell databas
Hejja! Det är på tiden!
Erik : Fler miljökrav – men nyttjas potentialen?
Intressant och viktig reflektion kring hur vi faktiskt kan mäta effekten av hållbar upphandling. Det är lätt att prata om…
Johan : Konsulterna tog över Sigtuna
Upphandlare: Nej. DIS på konsulter är inte alls samma gråzon som konsultmäklare. I ett DIS hanteras FKU inom ramen för…
Kalle G : Kräver fakta om Cosmic
Fruktansvärt hur hela införandet av Comic, f'låt Cosmic, har hanterats... En stor fråga är hur det överhuvudtaget har klarat ev…
Fredrik : Växande stöd för nationell databas
Borde man inte göra som för platsannonser och fragmentera det ännu mer, slopa alla krav på registering osv. Så kan…
Upphandlaren : Växande stöd för nationell databas
Som flera nämnt är införandet av en nationell annonsdatabas ett viktigt steg för ökad transparens och likvärdig tillgång till upphandlingsinformation.…
Anna : Växande stöd för nationell databas
Vad är syftet med en nationell databas? Vad är det man försöker komma åt och hur ska det fungera i…
MN : Får rekordböter på 16 miljoner
Direktupphandling, vilka regler godkänner detta ?
Upphandlare : Konsulterna tog över Sigtuna
Vi önskar göra en DIS på konsulter. Jag blev tipsad om att läsa på lite kring affärerna i Sigtuna då…
Christer Carldon : Ida sköter museets inköp
Väldigt intressant, viktigt och kul att det finns kreativa människor och drivna eldsjälar som bevarar och vårdar vår historia, tillsammans…

Vårens kurser

  • Kvalificerad entreprenad­upphandlare | 10-11 mars - FULLBOKAD
  • Leda upphandlingar effektivt | 12 mars
  • Kvalificerad IT-upphandlare | 17-18 mars
  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Få fart på er avtals­förvaltning | Hösten 2026 (distans)
  • Ramavtal – fördjupningskurs | Hösten 2026