
Integrationer
Koppla ihop systemen utan onödiga manuella steg
Manuella steg uppstår sällan för att någon aktivt valt att arbeta manuellt.
Vad gör att manuella steg uppstår – och vad interoperabilitet löser
Manuella steg uppstår sällan för att någon aktivt valt att arbeta manuellt. De uppstår när information ska korsa en gräns mellan två system eller aktörer som saknar gemensam struktur för att beskriva och överföra informationen. I IT-propositionen (prop. 2004/05:175) lyfte regeringen fram behovet av gemensamma grundfunktioner, specifikationer och standarder för att säkerställa bland annat säker kommunikation, interoperabilitet – att information lätt ska kunna föras mellan olika tekniska miljöer – ett förenklat informationsutbyte och att offentlig information är sökbar. Kommittédirektivet 2006:36 om förbättrad samordning av standarder och grundfunktioner inom IT-området bygger vidare på samma resonemang.
Direktivet konstaterar att IT-utvecklingen i stat, kommun och landsting i huvudsak är marknads- och verksamhetsstyrd, och att det kan krävas delvis nya gemensamma tekniska, semantiska, organisatoriska och legala strukturer och standarder för att få ut mesta möjliga nytta av informationssamhället. Det är just dessa fyra nivåer som avgör om en koppling blir helautomatisk eller kräver handpåläggning: den tekniska nivån (kan systemen tala med varandra), den semantiska (betyder begreppen samma sak), den organisatoriska (är ansvar och rutiner överenskomna) och den legala (får informationen överföras och på vilka villkor).
För att hitta sina egna manuella överlämningar kan man kartlägga flödet och markera var någon skriver in samma uppgift två gånger, kopierar mellan system, exporterar till kalkylark, mejlar en fil eller väntar på att någon annan ska lägga in informationen. Varje sådant ställe är en kandidat för en koppling – och varje koppling som bygger på en gemensam standard minskar risken att nästa systembyte återskapar det manuella steget.
Bygg på gemensamma standarder i stället för punktlösningar
Kommittédirektivet 2006:36 syftade till att bedöma och vid behov föreslå förbättringar i formerna för samordning av utvecklingen av standarder inom IT-området, i första hand inom staten men även i relation till kommun- och landstingssektorn och näringslivet. I uppdraget ingick att underlätta utvecklingen och användningen av IT-standarder av olika slag, inklusive de facto-standarder, grundfunktioner, gemensamma kravspecifikationer och liknande, samt att kartlägga nivåer och processer inom IT-standardiseringsområdet och beakta internationella och nationella regelverk.
Direktivet pekar också på kopplingen till upphandling: utredaren skulle undersöka hur standarder och gemensamma kravspecifikationer påverkar aktörerna vid offentlig upphandling, och om en bättre samordning kan stimulera innovationer genom upphandlingen och öka småföretagens deltagande. Standardval är alltså inte bara en teknisk fråga – det påverkar vilka leverantörer som kan lämna anbud och hur låsta man blir vid en enskild lösning.
I regeringens rapport om IT-standardisering inom socialtjänsten (2013) beskrivs att ett antal nationella standarder ska pekas ut för att åstadkomma en ökad interoperabilitet och därmed en mer effektiv och säker informationshantering. Grundtanken är densamma oavsett verksamhetsområde: en gemensam standard gör att många aktörer kan bygga samma gränssnitt, i stället för att varje köpare och leverantör utvecklar sin egen punktlösning som bara fungerar i det enskilda fallet.
Praktiskt innebär det att man vid varje integrationstillfälle börjar med att fråga vilken standard som redan beskriver flödet, i stället för att specificera ett eget format. Egenutvecklade format binder informationsutbytet till en enskild leverantörs lösning och gör att nästa systembyte eller nästa samarbetspartner tvingar fram manuella rutiner igen.

Använd svenska tillämpningsanvisningar för standarder
Internationella standarder är sällan tillräckligt detaljerade för att kunna användas rakt av i en svensk offentlig inköpsprocess. Därför finns SFTI (Single Face To Industry), där huvudmännen är Upphandlingsmyndigheten, Kammarkollegiet och Sveriges Kommuner och Regioner (SKR). En SFTI-rekommendation är en gemensam svensk tillämpningsanvisning för hur en standard ska användas för att skapa interoperabilitet. Rekommendationen utgår från en namngiven standard som kompletteras med anvisningar för hur den ska användas i Sverige, i första hand för att underlätta tillämpningen mellan köpare, leverantörer och IT-system.
SFTI tar normalt inte fram egna tekniska standarder utan anpassar och preciserar befintliga internationella standarder. Det finns dock undantag, till exempel API och vissa specialprocesser. Sedan juli 2025 rekommenderar SFTI enbart valda delar av standarden Peppol BIS. Tillämpningsanvisningarna, som är en viktig del i rekommendationerna, kan ställa högre krav än minimikraven i Peppol BIS, men är samtidigt kompatibla med dem.
Rekommendationerna utvecklas genom en förankringsprocess där representanter från statliga myndigheter, kommuner och regioner samverkar med upphandlade leverantörer samt de leverantörer av programvaror och tjänster som stödjer den digitala inköpsprocessen. SFTI deltar i nationellt och internationellt standardarbete för hela inköpsprocessen, bland annat i CEN och SIS.
För den som ska koppla ihop system är poängen att man inte behöver välja mellan en internationell standard och en svensk anpassning: SFTI:s rekommendation är just bryggan. Genom att utgå från en namngiven standard med svenska tillämpningsanvisningar kan köpare, leverantörer och IT-system kopplas samman utan manuella mellanled, och kraven blir begripliga för både upphandlare och systemleverantörer.
Välj standarder utifrån verksamhetens informationsflöden
SIS har tagit fram grundpaket inom IT och information för offentlig verksamhet, med aktuella och verksamhetsspecifika standarder som kan tjäna som inspiration. Urvalet går enkelt att komplettera med ytterligare standarder som behövs i verksamheten. Paketet är alltså en utgångspunkt, inte en färdig lista – och det är informationsflödena i den egna verksamheten som bör styra vilka standarder man faktiskt inför.
Bland de standarder som ingår i paketet finns SS 12000:2024, Informationshantering – Gränssnitt för informationsutbyte mellan verksamhetsprocesser i skolan, och den tekniska rapporten SIS-TR 91102:2016, Digitala trygghetslarm – Internetprotokoll för digitala trygghetslarm (SCAIP) – Implementationsvägledning. Båda är exempel på standarder som beskriver hur informationsutbyte ska gå till i en specifik verksamhetsprocess, och de kan därför användas för att styra val av integration i stället för att varje system skaffar sig ett eget gränssnitt.
Paketet innehåller också styrningsstandarder: SS-ISO/IEC 38500:2024, Informationsteknik – Övergripande styrning av IT för en organisation, SIS-ISO/IEC TR 38502:2014, Informationsteknik – Styrning av IT – Struktur och modell, samt SS-ISO/IEC 20000-1:2018, Informationsteknik – Ledningssystem för tjänster – Del 1: Krav. Därutöver finns bland annat SS 854000:2021 om styrning och ledning för hållbar utveckling i kommuner och regioner och SS 10701:2016 om datautbytesformat vid antagning till gymnasieskolan.
För en kommun eller region blir frågan därför: vilka av våra informationsflöden har redan en svensk standard eller teknisk rapport, och vilka integrationer kan därmed köpas eller byggas mot en känd specifikation i stället för mot en egen lösning? Ju fler integrationer som vilar på en utpekad standard, desto färre manuella rutiner behöver hållas levande parallellt.
Nyckelstandarder i svensk offentlig sektor
- SS 12000:2024Informationshantering – Gränssnitt för informationsutbyte i skolan
- SIS-TR 91102:2016Digitala trygghetslarm – Implementationsvägledning
- SS-ISO/IEC 38500:2024Styrning av IT för organisationer
- SS-ISO/IEC 20000-1:2018Ledningssystem för tjänster – Krav
Säkert informationsutbyte utan nya manuella kontroller
Att koppla ihop system handlar inte bara om att få informationen att röra på sig, utan också om att den gör det på ett säkert sätt. Digg:s slutrapport Säkert och effektivt informationsutbyte inom den offentliga sektorn (27 juni 2019) konstaterar att bestämmelser om användning av standarder finns i föreskriften om IT-standarder i offentlig förvaltning. Standarder är med andra ord inte en frivillig krydda vid sidan av regelverket, utan en del av hur informationsutbyte förväntas gå till i offentlig förvaltning.
En fellösning är att kompensera en osäker eller otydlig koppling med manuella kontroller: någon läser av en fil, kontrollerar den mot ett register och godkänner överföringen. Det ger en känsla av kontroll men skapar samtidigt en flaskhals, och kontrollen blir personberoende i stället för inbyggd i flödet.
Genom att i stället bygga på standardiserade meddelanden och gemensamma format kan krav på behörighet, spårbarhet och loggning hanteras i själva kopplingen. Då behöver varje enskild överföring inte hanteras manuellt, och det går att i efterhand se vad som skickats, av vem och när – utan att någon behöver dokumentera det vid sidan om.
Styr och förvalta kopplingarna över tid
Standardiseringsarbete konkurrerar med verksamhetens vardag. Kommittédirektivet 2006:36 noterar att sådant arbete riskerar att försummas eftersom det är tids- och resurskrävande och kan uppfattas som en störning i den egentliga verksamheten i företaget eller myndigheten. Det är samma mekanism som gör att en fungerande integration fem år senare har hamnat utanför förvaltningen och ersatts av en manuell rutin.
SFTI:s verksamhet visar hur en samverkansstruktur kan se ut: en styrgrupp, en beredningsgrupp och arbetsgrupper, med stöd av ett tekniskt kansli samt handläggare hos de olika huvudmännen. Införandet av rekommenderade standarder stöds genom det tekniska kansliet, informationsinsatser, utbildningar, webb med tillhörande valideringstjänst, handledningar och arbetsgrupper. En organisation kan bygga en betydligt enklare variant av samma modell: en namngiven ägare per integration, en grupp som hanterar förändringar och en kanal för frågor.
För själva förvaltningen finns stöd i standarder: SS-ISO/IEC 38500:2024 ger en övergripande styrning av IT för en organisation, SIS-ISO/IEC TR 38502:2014 beskriver struktur och modell för styrning av IT, och SS-ISO/IEC 20000-1:2018 ställer krav på ledningssystem för tjänster. Kopplat till den egna verksamheten räcker det ofta med tre enkla beslut: vem äger kopplingen, hur hanteras versionsförändringar i standarden, och hur upptäcks det när ett system slutar skicka som det ska? Utan svar på de frågorna är risken stor att manuella rutiner smyger sig tillbaka.
Exempel: hela inköpsprocessen utan manuella omtag
SFTI:s vision är att hela inköpsprocessen i offentlig sektor ska vara digital och standardiserad. Det är en användbar målbild när man ska koppla ihop sina system, eftersom den beskriver flödet som en kedja av överlämningar mellan behovsägare, inköpare, leverantör, ekonomisystem och arkiv – och varje överlämning är en möjlig manuell omtag.
I en typisk inköpsprocess uppstår överlämningar vid behovsanalys och beställning, vid annonsering och avrop, vid order, vid orderbekräftelse, vid leveransavisering, vid fakturering och till sist vid betalning och bokföring. Var och en av dessa punkter kan beskrivas med ett standardiserat meddelande eller ett API, så att uppgifter som ordernummer, referens, belopp och parter följer med genom hela kedjan i stället för att skrivas in på nytt för varje system.
SFTI rekommenderar branschöverskridande standarder för hela inköpsprocessen, och sedan juli 2025 enbart valda delar av standarden Peppol BIS, kompletterade med svenska tillämpningsanvisningar. Undantag finns där SFTI tar fram egna specifikationer, till exempel API och vissa specialprocesser. Praktiskt innebär det att den som ska upphandla ett nytt inköps- eller fakturasystem kan ställa krav på att systemet stödjer de rekommenderade standarderna och de svenska tillämpningsanvisningarna – och därmed undvika att bygga manuella mellanled vid införandet.
Checklista innan ni kopplar ihop nästa system
Frågorna nedan kan användas som en enkel genomgång inför en ny koppling eller när en befintlig integration ska ses över. De utgår från de nivåer som kommittédirektivet 2006:36 pekar på: teknik, semantik, organisation och juridik.
- Var i flödet sker handpåläggning i dagvar skrivs samma uppgift in två gånger, var kopieras eller mejlas en fil, var uppstår väntan på att någon annan ska lägga in informationen?
- Vilken standard beskriver redan det här flödet, och finns det en namngiven standard att utgå från i stället för ett eget format? Kontrollera om SFTI har en rekommendation för processen, till exempel inom inköpsprocessen.
- Behövs en svensk tillämpningsanvisning? En SFTI-rekommendation utgår från en standard som kompletteras med anvisningar för hur den ska användas i Sverige – kontrollera om anvisningarna ställer krav utöver minimikraven i den underliggande standarden.
- Hur säkras informationsutbytet och spårbarheten? Utgå från att behörighet, loggning och kontroll ska byggas in i kopplingen i stället för att lösas med manuella kontroller per överföring. Beakta att bestämmelser om användning av standarder finns i föreskriften om IT-standarder i offentlig förvaltning.
- Vem förvaltar kopplingen efter driftsättningvem äger den, hur hanteras ändrade versioner av standarden, och hur upptäcks det när information slutar flöda som den ska? Stöd finns i SS-ISO/IEC 38500:2024 och SS-ISO/IEC 20000-1:2018.
- Finns det verksamhetsspecifika standarder att utgå från? SIS grundpaket för IT och information i kommuner kan ge vägledning, till exempel SS 12000:2024 för informationsutbyte mellan verksamhetsprocesser i skolan och SIS-TR 91102:2016 för digitala trygghetslarm, och kan kompletteras med ytterligare standarder efter behov.
Källor
- riksdagen.se/sv/dokument-och-lagar/dokument/kommittedirektiv/forb…
- sfti.se/sfti/omsfti.44468.html
- tillvaxtanalys.se/download/18.62dd45451715a00666f21950/1586366219507/O…
- sis.se/kommuner/standardpaket/it--och-information
- regeringen.se/contentassets/cd925ca59a1446d59cbe80bf91acfe26/it-st…
- insynsverige.se/documentHandler.ashx
- diva-portal.org/smash/get/diva2:18368/FULLTEXT01.pdf
- digg.se/download/18.129a4fef1939e2e1c1f2409c/1647952779894/s…