Leverantörsval

Upphandla it-tjänster med öppna krav och avtal

It-system har ofta en betydligt längre livstid än upphandlingen som skapade dem.

Varför öppna krav och avtal vid it-upphandling?

It-system har ofta en betydligt längre livstid än upphandlingen som skapade dem. Därför får formuleringarna i kravspecifikationen och villkoren i avtalet konsekvenser många år efter avslutad upphandling – för vilka leverantörer som kan lämna anbud, för kostnaderna över tid och för möjligheten att byta lösning.

Erfarenheten visar att problemen ofta kommer i efterhand. Enligt en artikelserie om upphandling och öppen programvara i Inköpsrådet, författad av Mårten Nyström Holm, Lina Nyman och Johan Linåker, upplever vissa myndigheter negativa inlåsningseffekter i gamla it-avtal. Deras utgångspunkt är att inlåsning till en specifik leverantör eller proprietär programvara kan undvikas om kraven utformas medvetet redan från början.

Offentlig upphandling vilar dessutom på principer som EU framhåller som grundläggande: öppenhet, likabehandling, öppen konkurrens och god förvaltning. De talar i samma riktning som de tekniska och avtalsmässiga råden i den här artikeln: kraven bör inte i onödan peka ut en enda tänkbar leverantör.

Inlåsningseffekter – problemet som ska undvikas

Inlåsning uppstår när kraven i en upphandling är formulerade så att de i praktiken bara kan uppfyllas av en enda leverantör eller av leverantören av en specifik produkt. Enligt Inköpsrådets artikel är det vanligt att svenska it-upphandlingar ställer omfattande krav på kompatibilitet i stället för interoperabilitet, och att sådana krav avser proprietär programvara genom hänvisningar till specifika leverantörer, produkter eller stängda it-standarder.

Bland exemplen på sådana hänvisningar i artikeln finns AD (Active Directory), Microsoft Office 365, EPIserver, Oracle DB, Ipad och Stratsys. Krav av det slaget skapar enligt artikeln inlåsningseffekter, eftersom de riskerar att bara kunna uppfyllas av leverantören för den specifika produkt som kravet syftar på.

Konsekvensen är dubbel. Dels begränsas deltagandet på lika villkor, eftersom andra leverantörer i praktiken stängs ute från att konkurrera på sina egna meriter. Dels försvåras den långsiktiga förvaltningen och återanvändningen av de digitala handlingar som organisationen upprättar och behöver förvalta – handlingarna riskerar att bli beroende av en viss programvara för att kunna läsas och bearbetas.

Riskfaktorer vid inlåsning i it-upphandling

Begränsad konkurrens
Andra leverantörer stängs ute från konkurrens
Långsiktig förvaltningssvårigheter
Digitala handlingar beroende av specifik programvara
Högre kostnader vid byte
Avtalssystem med lång livslängd skapar långsiktiga kostnadsrisker

Interoperabilitet, kompatibilitet och öppna it-standarder

Kompatibilitet handlar om utbytbarhet i en snävare mening. I Inköpsrådets artikel beskrivs kompatibilitet som att datorer, program, filer och tjänster är utbytbara eller kan användas av ett visst annat program – exemplet är att en dator som kan köra ett visst kontorspaket kan bytas ut mot en annan dator som också kan köra samma paket.

Interoperabilitet är ett vidare begrepp och handlar om förmågan att utbyta information mellan system och att kunna använda informationen även efter ett systembyte. Skillnaden är avgörande i en upphandling: ett krav på kompatibilitet med en namngiven produkt låser fast vid just den produkten, medan ett krav på interoperabilitet beskriver vilken förmåga som ska uppnås och lämnar öppet vilken lösning som helst som klarar den.

Även valet av standard spelar roll. Enligt rekommendationerna i artikeln bör krav ställas på öppna it-standarder i stället för stängda, eftersom ett krav på en sluten it-standard kan hindra att standarden införs i öppen programvara – av både juridiska och tekniska skäl. Vidare bör krav på en it-standard ställas först om standarden har implementerats av ett eller flera öppna programvaruprojekt. Saknas det en publikt tillgänglig öppen programvaruimplementation av standarden innebär det enligt artikeln betydande risker för inlåsning.

Kompatibilitet vs. Interoperabilitet i it-upphandling

  • KompatibilitetSystem kan användas tillsammans inom en begränsad miljö (t.ex. två datorer som kör samma kontorspaket)
  • InteroperabilitetSystem kan utbyta information och använda den även efter systembyte, oberoende av leverantör

Så formulerar du öppna krav i kravspecifikationen

Utgångspunkten är enkel: beskriv vilken funktion och vilken förmåga som ska uppnås, inte vilken produkt anbudsgivaren ska använda. Enligt de fem rekommendationer som Inköpsrådet redovisar, och som bygger på en forskningsrapport av Björn Lundell med flera, bör den upphandlande organisationen ställa krav på interoperabilitet i stället för kompatibilitet, eftersom krav på kompatibilitet med en specifik programvaruapplikation bidrar till inlåsning.

Rekommendationerna innebär i praktiken att organisationen bör ställa krav på öppna it-standarder i stället för stängda, att krav på en standard bara bör ställas om standarden har implementerats av ett eller flera öppna programvaruprojekt, och att krav på specifika slutna programvaruapplikationer bör undvikas helt. Enligt artikeln medför krav på en specifik proprietär programvara risker bland annat kopplade till långsiktig förvaltning och återanvändning av organisationens digitala handlingar.

I svensk rätt finns de tekniska kraven i en egen del av regelverket. Lagen (2016:1145) om offentlig upphandling innehåller ett kapitel om tekniska krav (9 kap.), och det är i den delen av kravspecifikationen som formuleringar om standarder och interoperabilitet hör hemma. Att kontrollera hur kraven är formulerade där är ett effektivt sätt att upptäcka oavsiktlig inlåsning innan upphandlingen publiceras.

Avtal med exitstrategi och kontroll över egna handlingar

En bra kravspecifikation räcker inte om avtalet saknar vägar ut. Den femte rekommendationen i Inköpsrådets artikel är att utveckla en effektiv exitstrategi som gör det möjligt för den upphandlande organisationen att med kort varsel kunna avsluta användningen av en programvara, utan att organisationen tappar kontrollen över sina egna handlingar.

Exitstrategin bör därför regleras i avtalet och inte bara beskrivas som en avsikt. Centrala frågor är vad som händer vid avtalstidens slut eller vid förtida avslut, hur organisationens egna digitala handlingar ska kunna tas ut och fortsätta att användas, och hur övergången till en annan lösning ska genomföras utan att verksamheten stannar. Eftersom villkoren för fullgörande av kontraktet regleras i avtalet – och i lagen (2016:1145) om offentlig upphandling finns ett kapitel om just fullgörande av kontrakt (17 kap.) – är det här organisationen har sin verkliga hävstång under avtalstiden.

Ett praktiskt arbetssätt är att behandla exitstrategin som en del av kravställningen redan i upphandlingen: den som inte kan beskriva hur ett utträde ska gå till har svårare att göra det senare, när beroendet redan är etablerat.

Uppföljning och långsiktig förvaltning

Avtalstiden är den period då inlåsningen antingen byggs upp eller hålls tillbaka. Ett rimligt första steg är att följa upp att de krav som ställdes på interoperabilitet och öppna standarder faktiskt efterlevs i drift, inte bara vid leverans.

Det är också värt att med jämna mellanrum pröva exitstrategin i praktiken. Ett sådant prov kan bestå i att ta ut organisationens egna digitala handlingar i ett format som kan användas vidare i ett annat system, och att gå igenom vilken dokumentation som behövs för att en annan leverantör ska kunna ta över. Om provet visar sig svårt att genomföra är det i sig ett tecken på att beroendet har blivit för stort.

För den långsiktiga förvaltningen är det värdefullt att löpande hålla ordning på vilka standarder och format som används, var uppgifterna finns och vem som ansvarar för dem. Det gör det lättare att byta delar av it-miljön utan att behöva byta allt på en gång.

Principer och omvärldsfaktorer att känna till

Offentlig upphandling är en del av den inre marknaden, och EU har särskilda upphandlingsregler för att värna principerna om öppenhet, likabehandling, öppen konkurrens och god förvaltning. Syftet är enligt EU att skapa en konkurrensutsatt, öppen och välreglerad upphandlingsmarknad. Principerna är inte bara formella – de ger stöd för att avvisa krav som i praktiken pekar ut en enda leverantör.

Regelverket kan också komma att förändras. Enligt en nyhet från Upphandlingsmyndigheten, publicerad den 10 september 2026, antog EU-kommissionen dagen innan ett förslag till nya upphandlingsregler. Om förordningen antas skulle den ersätta tre av dagens upphandlingsdirektiv – det klassiska direktivet, försörjningsdirektivet och koncessionsdirektivet – och även ändra flera andra direktiv och förordningar.

Bland de föreslagna ändringarna finns ett gemensamt digitalt ekosystem som ska minska administrationen runt offentliga upphandlingar och öka transparensen. Anja Clausin, generaldirektör på Upphandlingsmyndigheten, beskriver förslaget som en mycket stor reform och framhåller att EU-kommissionen vill modernisera, förenkla och harmonisera upphandlingsreglerna inom EU. Förslaget ska nu granskas av Europaparlamentet och ministerrådet, och i Sverige tar Regeringskansliet fram en faktapromemoria som enligt myndigheten väntas överlämnas till riksdagen i mitten av oktober.

Utveckling av EU:s upphandlingsregler – 2026

10 september 2026
EU-kommissionen antar förslag till nya upphandlingsregler
Mitten av oktober 2026
Regeringskansliet överlämnar faktapromemoria till riksdagen
Tidigare år
Föreslagna ändringar: gemensamt digitalt ekosystem, minskad administration, ökad transparens

Checklista för öppen it-upphandling

• Kräv interoperabilitet i stället för kompatibilitet – beskriv vilken förmåga som ska uppnås, inte vilken produkt som ska användas.

• Undvik hänvisningar till specifika slutna programvaruapplikationer, leverantörer eller produkter i kravspecifikationen.

• Ställ krav på öppna it-standarder i stället för stängda.

• Ställ bara krav på en standard om den har implementerats av ett eller flera öppna programvaruprojekt – kontrollera att det finns en publikt tillgänglig öppen programvaruimplementation.

• Säkerställ en effektiv exitstrategi i avtalet, så att användningen av en programvara kan avslutas med kort varsel.

• Säkra organisationens rätt till och kontroll över sina egna digitala handlingar, både under avtalstiden och efter ett avslut.

• Följ upp kraven under avtalstiden och pröva exitstrategin innan beroendet blir för stort.

Källor

  1. upphandlingsmyndigheten.se/nyheter/2026/eu-kommissionen-foreslar-nya-upphandlin…
  2. riksdagen.se/sv/dokument-och-lagar/dokument/svensk-forfattningssa…
  3. data.riksdagen.se/dokument/HBB350
  4. inkopsradet.se/undvik-inlasning-vid-it-upphandling
  5. european-union.europa.eu/live-work-study/public-contracts_sv
  6. vellinge.se/download/18.7454b4e719d866db87880a6/1776255967756/Bu…
  7. arboga.se/download/18.221b2d2c18df246fd186789/1709634484267/13…
  8. kommuninvest.se/download/18.e6f1d6318fa4a7c94dc5d5/1716887611212/Kom…