Digitaliseringsplan
Vilka processer bör kartläggas först i en digitaliseringsplan?
Många system i drift betyder inte att verksamheten är digitaliserad.
Varför processkartläggning måste komma före systemval
Många system i drift betyder inte att verksamheten är digitaliserad. Inom offentlig sektor finns redan system för bemanning, rekrytering, kompetens, lön och arbetsmiljö – men de fungerar ofta som öar utan integration eller gemensam struktur. Skillnaden mellan att ha digitala verktyg och att arbeta sammanhängande och datadrivet syns inte i systemlistan, utan i processerna och dataflödena.
CatalystOnes genomgång av HR-området beskriver digitalisering i offentlig sektor som att skapa ett sammanhängande ekosystem av processer, data och system som stödjer verksamheten. Processer och data hänger ihop först när samtliga processer kartläggs och en plan tas fram för hur de ska digitaliseras – då blir de också en naturlig del av arbetsdagen. Kartläggningen är det underlag som avgör vilka krav ett framtida system ska klara, inte tvärtom.
Varje karta bör minst visa processtegen i ordning, vem som utför respektive steg, vilka data som skapas, ändras och läses i steget, var ansvaret lämnas över till någon annan och vilka system som berörs. Utan den beskrivningen går det inte att avgöra vilket system som ska äga en uppgift, vad som ska integreras eller var manuella moment kan tas bort.
Börja alltså med en karta över nuvarande arbetssätt och låt systemval, upphandling och integrationer bli konsekvenser av den. I omvänd ordning riskerar ett nytt system att läggas ovanpå samma ö-struktur som redan finns, med dubbelregistreringen kvar.
Börja med processer som följer hela medarbetarresan
Medarbetarresan från rekrytering till pension är en användbar första karta eftersom den korsar nästan alla system i en HR- och lönefunktion. CatalystOne lyfter fram just detta som kärnan i digitaliseringen: ett sammanhängande ekosystem som stödjer hela resan och som möjliggör ett mer datadrivet, strategiskt HR-arbete.
Dela upp resan och kartlägg delprocesserna i följd: rekrytering och anställning, introduktion, kompetensutveckling, löne- och frånvarohantering, arbetsmiljö, förändrad befattning eller sysselsättningsgrad samt avslut och pension. Markera vilka data som uppstår i varje delprocess och vilka som ärvs från tidigare steg.
Följ sedan en enskild uppgift genom hela kedjan – en ändrad adress, ett nytt kontonummer eller en ändrad sysselsättningsgrad. Var registreras uppgiften första gången, vilka efterföljande steg behöver den, och var måste den i dag matas in på nytt? Det är i de punkterna behovet av gemensam struktur och integration blir synligt.
Sätt namn på varje överlämning: chef till HR, HR till lön, rekryterande chef till bemanning. Det är där information tappas eller fördröjs, och överlämningarna blir både prioriteringsunderlag och kravställning mot framtida lösningar.
Prioritera processer med spridd masterdata och manuell dubbelregistrering
CatalystOne konstaterar att flera offentliga verksamheter saknar en sammanhållen HR-masterdata – ett system som hanterar medarbetardata – och att informationen om medarbetarna därför är utspridd i ett flertal olika system. Under en medarbetares livscykel kan flera system hantera personuppgifter utan att prata med varandra, vilket oftast innebär att någon på HR eller lön fyller i uppgifterna manuellt i alla system.
Det ger tre urvalskriterier för vad som ska kartläggas tidigt: processer där samma medarbetar- eller verksamhetsdata matas in manuellt i flera system, processer som saknar en tydlig masterdataägare och processer där varje liten ändring kräver flera separata registreringar. Ju fler manuella inmatningar, desto högre prioritet.
Konsekvensen av att skjuta upp är känd: arbetsbördan och risken för felinmatning ökar när uppgifter måste föras in på flera ställen. Felaktiga grunddata får följdverkningar i alla processer som läser dem, och felen blir dyrare att rätta ju längre de hinner färdas.
Dokumentera masterdata per dataområde i stället för per system: vilket system som är källa för namn, anställningsnummer, befattning, organisatorisk tillhörighet, lönedata och kontaktuppgifter, vem som får ändra uppgiften och vilka som får läsa den. Då framgår vilka system som ska äga data och vilka som bara ska konsumera den.
Kartlägg tvärgående flöden mellan systemöar
Processer som går mellan avdelningar, system och ansvarsområden bör kartläggas tidigt – det är där öarna uppstår. CatalystOne beskriver hur system ofta fungerar som öar utan integration eller gemensam struktur, och hur ett flertal system kan hantera en medarbetares personuppgifter utan att prata med varandra.
Typiska tvärgående flöden att lyfta fram: löneunderlag från verksamheten till HR och lön, rekryteringsbehov från chef till HR, behörighetsättning vid nyanställning och omplacering samt frånvarorapportering som påverkar både lön och arbetsmiljöarbete. Gemensamt för dem är att systemgränsen sammanfaller med en ansvarsgräns – två organisationer eller roller måste komma överens om samma uppgift.
Kartläggningen bör därför särskilt notera var ett flöde korsar en systemgräns, hur många sådana passager flödet har och om överföringen i dag sker manuellt. Många passager i kombination med manuella steg är starka skäl att ta processen tidigt.
Innan integrationer byggs behöver parterna enas om en gemensam struktur: vilket system som äger vilken uppgift, vilken identifierare som knyter ihop posterna och vad som händer när en uppgift ändras. Utan den överenskommelsen riskerar varje ny integration att bli en ny punkt-till-punkt-koppling som måste underhållas för sig.
Ta med säkerhets- och riskprocesser i första kartläggningen
I ett kort underlag från Unit4 om digitalisering inom offentlig sektor konstateras att värdet av proaktiva investeringar i cybersäkerhet ofta uppskattas först efter att en organisation drabbats av säkerhetsintrång. Det är ett skäl att inte skjuta säkerhets- och riskprocesserna till ett senare skede av digitaliseringsplanen.
När medarbetaruppgifter kan hanteras i ett flertal system som inte pratar med varandra, sprids också åtkomster och registervård över flera miljöer. Kartläggningen bör därför för varje process dokumentera vilka roller som har åtkomst till vilka personuppgifter, i vilket system uppgifterna lagras, hur länge de sparas och hur de gallras.
Ta även med incidenthantering och behörighetslivscykel. Konkreta frågor: Hur upptäcks och rapporteras en incident, vem ansvarar för att åtgärda den, hur tas åtkomst bort när en medarbetare byter roll eller slutar, och hur hanteras tillfälliga behörigheter för vikarier och konsulter? Detta är processer som skär genom alla andra flöden och därför behöver kartläggas parallellt, inte efteråt.
Säkerhetsarbetet får också direkta kravkonsekvenser: loggning, behörighetsstyrning och gallring måste kunna hanteras i de system som väljs, och kraven behöver vara formulerade innan upphandlingen.
Låt användarbehov och tillgänglighet påverka urvalet
Uppsatsen ”Om man bygger dörren för liten kommer ingen in”, publicerad via DiVA, visar hur givande användarundersökningar kan vara och hur viktiga användarnas synpunkter är för att skapa tillgängliga webbplatser. Samma princip gäller urvalet av processer: den som utför arbetet vet var dubbelregistreringen sker och var information tappas.
Lägg därför in intervjuer eller observationer med de tre grupper som möter processen – den anställde, den närmaste chefen och den som administrerar i HR eller lön – som en del av kartläggningen. Fråga efter vilka moment som görs flera gånger, vilka system de måste hoppa mellan och var de upplever att uppgifter försvinner. Svaren ger både prioriteringsordning och underlag för krav.
Tillgänglighet bör vara ett urvalskriterium, inte en efterkonstruktion. Regeringen beslutade den 13 augusti 2020 att tillsätta en kommitté i form av en delegation med uppdrag att verka för ökad tillgänglighet (SOU 2022:22), vilket visar att frågan är föremål för statligt arbete. Markera därför vilka delar av flödet som möter anställda eller externa användare, vilka moment som kräver inloggning eller särskilda förkunskaper, och var tillgänglighetskrav behöver ställas på den framtida lösningen.
Poängen är att skilja på vad systemet tekniskt kan göra och vad användaren faktiskt behöver göra. Processer som är tekniskt möjliga att digitalisera kan ändå vara olämpliga att automatisera rakt av om de bygger på bedömningar, undantag eller kontakter som användaren värderar.
Så väljer du vilka processer som kartläggs först
En praktisk prioriteringsordning för den första kartläggningen: börja med hela kedjor framför enskilda delmoment. Ta därefter processer med spridd eller otydlig masterdata, processer med manuell dubbelregistrering, tvärgående flöden mellan avdelningar och system, säkerhets- och riskprocesser samt processer med stor användarpåverkan.
Använd räknebara mått i stället för magkänsla: antal manuella inmatningar per process, antal inblandade system, antal överlämningar mellan roller eller enheter, antal användare som berörs och hur känsliga personuppgifterna är. En process som ligger högt på flera av dessa mått går före en process som ligger högt på bara ett.
Omsätt kartan i plan genom att dokumentera samma uppgifter för varje prioriterad process: nuläge, vilka data som skapas och vem som äger dem, identifierade brister, föreslagen åtgärd, beroenden till andra processer eller system, och i vilken ordning åtgärderna ska genomföras. Ordningen är viktig eftersom masterdata och gemensam struktur behöver vara på plats innan integrationer och nya system ger avsedd effekt.
Håll kartan levande. Processer ändras när verksamheten ändras, och en digitaliseringsplan som bygger på en karta från ett enskilt tillfälle tappar snabbt sin koppling till verkligheten. Bestäm vem som äger kartan, hur ofta den ses över och hur ändringar i en process förs vidare till plan och krav.
Kriterier för prioritering av processer att kartlägga först
- Antal manuella inmatningar per process
- Högt värde = högre prioritet
- Antal inblandade system
- Mer än två system = högre prioritet
- Antal överlämningar mellan roller
- Fler överlämningar = mer risk för förlorad information
- Antal användare berörda
- Större grupper = högre betydelse för effekt
- Känslighet hos personuppgifter
- Hög känslighet = kräver särskild säkerhet
