Lösningsarkitektur

Lösningsarkitektur

Introduktion

Den gemensamma informationsförsörjningstjänsten Ekonomiskt Bistånd (GIF EkBi) kommer att utgöra en central del i systemlandskapet för ekonomiskt bistånd.

Systemlandskapet omfattar såväl kommunernas lösningar för ansökan och handläggning som informationsförsörjningstjänsten och dess samverkan med externa uppgiftslämnare. Eftersom systemlandskapet är omfattande är arkitekturen uppdelad i flera delar som tillsammans beskriver lösningens olika perspektiv.

Den enhetliga kommunala lösningen beskriver de funktioner och integrationsbehov som verksamhetssystem och e-tjänster för ekonomiskt bistånd behöver stödja för att uppfylla den kommungemensamma kravställningen. Arkitekturen bör beaktas vid upphandling och implementation. Målet är att skapa en mer enhetlig och interoperabel arkitektur hos kommunerna samt minska graden av inlåsningseffekter vid val av leverantör.

Informationsförsörjningstjänsten beskriver hur GIF-plattformen och tillämpningen EkBi samverkar för att möjliggöra inhämtning, bearbetning och tillgängliggörande av information från externa uppgiftslämnare. Arkitekturen lägger även grunden för den kommande plattformen GIF, som i framtiden ska kunna härbärgera ytterligare informationsförsörjningstjänster för andra verksamhetsområden.

Gemensamt för lösningens olika delar är de API:er som utgör gränssnittet mellan kommunernas lösningar och informationsförsörjningstjänsten. Den enhetliga kommunala lösningen beskriver hur dessa API:er används, medan informationsförsörjningstjänsten beskriver hur de implementeras och integreras med uppgiftslämnarnas tjänster.

Övergripande arkitektur

image-20260414-083405.png

Översiktsbilden beskriver lösningens övergripande arkitektur och hur den är utformad enligt det orkestreringsmönster för informationsförsörjning som beskrivs i referensarkitektur T2 - vård och omsorg.

Arkitekturen möjliggör en sammanhållen hantering där information hämtas från flera externa uppgiftslämnare, sammanställs centralt och tillgängliggörs till kommunens e-tjänst och verksamhetssystem i form av ett enhetligt informationsunderlag.

Färgkodning i bilden på ramarna visar vilka delar som primärt riktar sig till:

  • Sökandelinan = Gul

  • Handläggarlinan = Röd

  • Gemensamma komponenter för båda linor = Blå

Helhetsstruktur

Lösningen består av fyra huvudsakliga delar:

  • Enhetlig kommunal lösning - där ansökan initieras och handläggning sker, samt förvaring av sammanställda uppgifter i sökandes eget utrymme.

  • Gemensam informationsförsörjningstjänst (GIF) - utgör navet i lösningen och ansvarar för all extern informationsinhämtning samt tillhandahåller denna via API.

  • Ekonomiskt bistånd (EkBi) - Tillämpning på informationsförsörjningstjänsten som ansvarar för att hantera informationen för ekonomiskt bistånd.

  • Externa uppgiftslämnare - som tillhandahåller grunddata via API

Enhetlig kommunal lösning

Den enhetliga kommunala lösningen utgör gränssnittet mot användare och verksamhet.

  • Sökande och medsökande ansöker via e-tjänsten, samt förvarar sina uppgifter i eget utrymme.

  • Handläggare hanterar ärenden i verksamhetssystemet

E-tjänsten och verksamhetssystemet utbyter information inom informationsmängderna ärende och ansökan, vilket möjliggör en sammanhållen hantering genom hela processen.

Båda systemen använder ett sammanställt informationsunderlag från informationsförsörjningstjänsten, men i olika syften, e-tjänsten som stöd i ansökan, verksamhetssystemet som stöd i beslutsfattande för ekonomiskt bistånd.

Informationsförsörjningstjänst

Informationsförsörjningstjänsten består av GIF-plattformen och EkBi-tillämpningen som tillsammans ansvarar för inhämtning, bearbetning och tillgängliggörande av information.

Tjänsten:

  • hämtar uppgifter från externa uppgiftslämnare

  • samordnar flera informationskällor

  • sammanställer och strukturerar uppgifterna till ett enhetligt informationsunderlag

  • tillgängliggör informationsunderlaget via API för e-tjänstens egna utrymme eller för verksamhetssystemet

GIF stödtjänster

GIF stödtjänster tillhandahåller kompletterande funktionalitet som stödjer informationsförsörjningen.

Dessa används av:

  • informationsförsörjningstjänsten (internt stöd)

  • e-tjänst och verksamhetssystem (externt stöd)

Externa uppgiftslämnare

Externa uppgiftslämnare tillhandahåller de uppgifter som ingår i informationsunderlaget.

Informationsförsörjningstjänsten:

  • hämtar uppgifter från respektive aktör via API

Informationsförsörjningstjänst

Syfte och ansvar

Informationsförsörjningstjänsten består av GIF-plattformen och tillämpningen Ekonomiskt bistånd (EkBi). GIF är den gemensamma tekniska plattformen för informationsförsörjning, medan EkBi är den domänspecifika tillämpningen anpassad för ekonomiskt bistånd. Tillsammans utgör de navet i lösningen för ekonomiskt bistånd.

Tjänstens syfte är att samordna inhämtning av uppgifter från externa uppgiftslämnare, sammanställa dessa till ett enhetligt informationsunderlag och tillgängliggöra underlaget till kommunernas e-tjänster och verksamhetssystem via API.

Tjänsten utvecklas och förvaltas av Inera AB på uppdrag av kommunerna. Varje kommun ansluter sig frivilligt genom ett tjänsteavtal med Inera AB.

Det är respektive socialnämnd som är personuppgiftsansvarig för den behandling av personuppgifter som sker i tjänsten. Inera AB agerar som personuppgiftsbiträde. För en fördjupad beskrivning av de juridiska förutsättningarna hänvisas till kapitlet Rättsliga förutsättningar.

Plattform och tillämpning (GIF och EkBi)

Informationsförsörjningstjänsten består av två delar: GIF-plattformen och tillämpningen EkBi.

GIF är den gemensamma informationsförsörjningsplattformen som utgör den tekniska grunden. Plattformen ansvarar för att initiera, samordna och förmedla inhämtning av uppgifter från externa uppgiftslämnare till domänspecifika tillämpningar. GIF är utformad för att kunna härbärgera flera sådana tillämpningar och är därmed inte begränsad till ekonomiskt bistånd. Syftet är att framtida informationsförsörjningstjänster inom andra verksamhetsområden ska kunna byggas på samma plattform utan att behöva etablera en helt ny teknisk infrastruktur.

EkBi är den första tillämpningen på GIF-plattformen och är anpassad för ekonomiskt bistånd. Det är EkBi som tar emot uppgifter via GIF-plattformen och tillämpar verksamhetsspecifika regler, principer och informationsmodeller för ekonomiskt bistånd.

Begrepp

Betydelse

Användning

Begrepp

Betydelse

Användning

GIF

Gemensam informationsförsörjning

Plattform

EkBi

Ekonomiskt bistånd

Tillämpning

GIF EkBi

Gemensam informationsförsörjning för ekonomiskt bistånd

Den samlade tjänsten för ekonomiskt bistånd

Tjänstens ansvar och avgränsning

Informationsförsörjningstjänsten ansvarar för inhämtning, bearbetning och tillgängliggörande av information från externa uppgiftslämnare. Tjänsten fungerar som ett gemensamt nav mellan kommunernas system och externa informationskällor. Tjänsten lagrar ingen data som hämtas från uppgiftslämnare.

Tjänsten ansvarar för:

  • inhämtning av uppgifter från anslutna uppgiftslämnare

  • samordning av flera informationskällor

  • ensning och strukturering av data

  • skapande av enhetliga informationsunderlag

  • tillgängliggörande via standardiserade API:er

Tjänsten ansvarar inte för:

  • ärendehantering

  • ansökningslogik

  • beslutsfattande

  • lagring av ärenden eller annan inhämtad information

  • presentation av information för slutanvändare

  • kommunikation med invånare

Dessa funktioner hanteras inom den kommunala lösningen.

Informationsflöde

image-20260612-130548.png

 

 

Informationsförsörjningstjänsten hanterar informationsflödet i två riktningar: inåt mot uppgiftslämnarna och utåt mot kommunernas system. Flödet initieras alltid av en begäran från kommunernas e-tjänst eller verksamhetssystem och följer ett tydligt orkestreringsmönster.

  1. Begäran initieras

En sökande, medsökande eller handläggare initierar en begäran om att uppgifter ska hämtas. Begäran skickas från sökandes/medsökandes eget utrymme eller verksamhetssystem till informationsförsörjningstjänsten via API.

  1. Uppgifter hämtas

GIF-plattformen tar emot begäran och hämtar relevanta uppgifter från de uppgiftslämnare som är aktuella för det specifika ärendet.

  1. Uppgifter bearbetas

De inkomna uppgifterna bearbetas inom EkBi-tillämpningen genom datahanteringsflödet som beskrivs i avsnittet Datastyrning och datahantering — filtrering, matchning, normalisering och strukturering — och resulterar i ett enhetligt informationsunderlag.

  1. Informationsunderlag levereras

För sökandelinan tillgängliggörs informationsunderlaget för sökanden i eget utrymme. För handläggarlinan tillgängliggörs informationsunderlaget för verksamhetssystemet inom ramen för handläggning.

Datastyrning och datahantering

För att tydliggöra hur uppgifter hanteras inom GIF EkBi har vi tagit fram en modell för datastyrning och datahantering.

Modellen beskriver hur uppgifter från uppgiftslämnare hanteras från informationsinhämtning till dess att ett sammanställt informationsunderlag tillgängliggörs för sökanden eller kommunen.

Modellen skiljer mellan två användningsområden:

  • Sökandelinan, där information tillgängliggörs för sökanden i dennes eget utrymme som stöd för ansökan om ekonomiskt bistånd.

  • Handläggarlinan, där information tillgängliggörs för kommunens verksamhetssystem som stöd för handläggning och beslutsfattande.

Även om de två linorna bygger på samma grundläggande förmågor för datastyrning och datahantering kan de omfattas av olika rättsliga förutsättningar, informationsmodeller, informationsmängder och verksamhetsregler beroende på ändamål och användningsområde.

Datahantering.png

 

Datastyrning

Datastyrningen definierar de regler, principer och informationsstrukturer som styr hur information får behandlas inom respektive användningsområde.

Datastyrningen omfattar:

  • lagar och förordningar

  • standarder

  • principer

  • informationsmodeller

Vilka regelverk och styrande artefakter som är tillämpliga kan skilja sig mellan sökandelinan och handläggarlinan beroende på behandlingens ändamål och användningsområde.

Lagar

Hanteringen av uppgifter inom GIF EkBi styrs av ett antal lagar och förordningar som gäller parallellt och kompletterar varandra.

Sökandelinan avser behandling av information innan den skickats in till kommunen och tillgängliggörs för sökanden i dennes eget utrymme. Datastyrningen utgår här främst från:

  • EU:s dataskyddsförordning (GDPR)

  • Offentlighets- och sekretesslagen (OSL)

  • Tryckfrihetsförordningen (TF)

Handläggarlinan avser behandling av information som används som underlag för kommunens handläggning och beslutsfattande inom ekonomiskt bistånd. Datastyrningen utgår här främst från:

  • Lagen (2001:454) om behandling av personuppgifter inom socialtjänsten (SoLPUL)

  • Förordningen (2001:637) om behandling av personuppgifter inom socialtjänsten (SoLPUF)

  • EU:s dataskyddsförordning (GDPR)

För en fördjupad beskrivning av de rättsliga förutsättningarna hänvisas till Avsnitt Juridik

Standarder

OpenAPI
En nationell REST API-profil

Principer

Datahanteringen inom GIF EkBi styrs av ett antal principer som syftar till att säkerställa att information behandlas på ett ändamålsenligt, säkert och rättsenligt sätt.

Uppgiftsminimering

Endast de uppgifter som är nödvändiga för det aktuella användningsområdet ska behandlas och vidareförmedlas. Uppgifter som saknar relevans för ansökan, handläggningen eller det aktuella informationsutbytet ska filtreras bort så tidigt som möjligt i datahanteringsflödet.

Principen baseras på principen om uppgiftsminimering i artikel 5.1 c i dataskyddsförordningen (GDPR).

Ingen permanent lagring av uppgifter från uppgiftslämnare

GIF EkBi ska inte lagra uppgifter från uppgiftslämnare längre än vad som krävs för att genomföra informationsinhämtning, sammanställning, strukturering och tillgängliggörande av informationsunderlaget.

Informationsförsörjningstjänsten är utformad som en förmedlande tjänst vars syfte är att hämta, sammanställa, strukturera och tillgängliggöra information, inte att utgöra ett långsiktigt informationslager.

Lagring av uppgifter sker i stället hos uppgiftslämnarna respektive inom kommunernas lösningar utifrån deras ansvar och behov.

Informationsmodeller

(Kompletteras när informationsmodeller är fastställda.)

Datahantering

Datahanteringen utgör den operativa kärnan i EkBi-tillämpningen och beskriver hur uppgifter från uppgiftslämnare omvandlas till ett sammanställt informationsunderlag genom filtrering, matchning, normalisering och strukturering innan de tillgängliggörs för sökanden eller kommunen.

Bearbetningen sker genom samma grundläggande steg i både sökandelinan och handläggarlinan. Resultatet kan däremot skilja sig mellan linorna genom att olika informationsmängder, informationsmodeller, filtreringsregler eller presentationsformer tillämpas beroende på användningsområde.

Bearbetningen sker i ett sekventiellt flöde i fem steg och styrs genomgående av de regler och ramar som definieras i datastyrningen ovan.

Filtrera

När uppgifter inkommer från uppgiftslämnarna filtreras de för att säkerställa att enbart relevanta uppgifter går vidare i flödet. Uppgifter som inte är nödvändiga för det aktuella användningsområdet tas bort i enlighet med principen om uppgiftsminimering enligt GDPR.

Matcha

Uppgifter hämtas från flera olika uppgiftslämnare och behöver kopplas samman till ett sammanhållet underlag för rätt person. I matchningssteget slås uppgifter från olika källor ihop baserat på gemensamma identifierare så att de kan behandlas som ett enhetligt informationsunderlag.

Normalisera

Olika uppgiftslämnare levererar uppgifter i olika format och strukturer. I normaliseringssteget synkroniseras och konverteras uppgifterna till ett gemensamt format, vilket säkerställer att informationen kan hanteras enhetligt oavsett källa.

Strukturera

De normaliserade uppgifterna organiseras och struktureras enligt de informationsmodeller som gäller för respektive användningsområde. Resultatet är ett väldefinierat informationsunderlag som är anpassat för sökandelinan eller handläggarlinan.

Förmedla

Det färdiga informationsunderlaget tillgängliggörs via API för respektive användningsområde.

I sökandelinan tillgängliggörs informationsunderlaget för sökanden i dennes eget utrymme som stöd för ansökan om ekonomiskt bistånd.

I handläggarlinan tillgängliggörs informationsunderlaget för kommunens verksamhetssystem som stöd för handläggning, utredning och beslutsfattande.

Anslutna uppgiftslämnare

Externa uppgiftslämnare är de aktörer som tillhandahåller de uppgifter som ingår i informationsunderlaget. GIF-plattformen hämtar uppgifter från respektive uppgiftslämnare via API och förmedlar dessa vidare till EkBi-tillämpningen för bearbetning.

Varje uppgiftslämnare förväntas ingå ett avtal med Inera AB om att på en sökandens begäran lämna ut uppgifter via informationsförsörjningstjänsten. De uppgiftslämnare som ingår i lösningen är:

  • Arbetsförmedlingen

  • Sveriges A-kassor

  • CSN

  • Försäkringskassan

  • Migrationsverket

  • Pensionsmyndigheten

  • Skatteverket

  • Transportstyrelsen

Arkitekturen är utformad för att möjliggöra anslutning av ytterligare uppgiftslämnare utan påverkan på kommunernas konsumerande system.

 

Enhetlig kommunal lösning

Den enhetliga kommunala lösningen utgör gränssnittet mot användare och verksamhet. Det är här sökande och medsökande ansöker om ekonomiskt bistånd, och där handläggare hanterar ärenden. Lösningen behöver tillhandahålla ett antal funktioner, men hur dessa är realiserade och i vilka system de är placerade varierar mellan kommuner beroende på hur deras IT-miljö är uppbyggd.

Den arkitektur och de krav som beskrivs i detta kapitel ligger till grund för det kravpaket som kommunerna kan använda som underlag vid upphandling eller avrop av e-tjänster och verksamhetssystem. Målet är att skapa en mer enhetlig och interoperabel arkitektur hos kommunerna, och därigenom minska graden av inlåsningseffekter vid val av leverantör.

Roller

Sökande är den person som ansöker om ekonomiskt bistånd. Den sökande initierar ansökan via e-tjänst EkBi och godkänner där hämtning av uppgifter från externa uppgiftslämnare via GIF EkBi. Den sökande ska även kunna följa sitt ärendes status via en Mina Sidor funktion om kommunen har en sådan etablerad.

Medsökande är en person som ingår i samma hushåll som den sökande och vars ekonomi beaktas i ärendet. Medsökande deltar i ansökan via e-tjänst EkBi och godkänner på motsvarande sätt hämtning av sina uppgifter. Den medsökande ska även kunna följa sitt ärendes status via en Mina Sidor funktion om kommunen har en sådan etablerad.

Handläggare är den tjänsteperson inom kommunen som ansvarar för ärendehandläggning och beslutsfattande. Handläggaren arbetar i verksamhetssystemets modul för Handläggarfunktion för ekonomisk bistånd och använder bl. a det sammanställda informationsunderlaget från GIF EkBi som underlag för beslut.

System

E-tjänsteplattform är det system via vilket sökande och medsökande interagerar med kommunen digitalt. Plattformen tillhandahåller gränssnitt för ansökan och självservice, och kan antingen vara en dedikerad e-tjänsteplattform eller en kommunal invånarportal. Beroende på hur kommunen valt att bygga sin IT-miljö kan e-tjänsteplattformen innehålla samtliga eller delar av de funktioner som den enhetliga kommunala lösningen kräver.

Verksamhetssystem är det system som handläggare använder för ärendehandläggning och beslutsfattande. Verksamhetssystemet kan, beroende på leverantör och implementation, även tillhandahålla e-tjänstfunktionalitet för sökande och medsökande. I sådana fall innehåller verksamhetssystemet både en e-tjänstemodul och en försörjningsstödsmodul.

Funktioner

Funktioner som alltid måste finnas i den enhetliga kommunala lösningen, oavsett hur den är implementerad:

  • E-tjänst EkBi — där sökande och medsökande ansöker om ekonomiskt bistånd, samt initierar hämtning av uppgifter

  • Eget utrymme — ett insynsskyddat utrymme där sökandes uppgifter förvaras och sammanställt informationsunderlag från GIF EkBi presenteras för sökande

  • Försörjningsstöd — handläggarfunktion där handläggaren hanterar och beslutar i ärenden

  • Mina meddelanden / Digital post — via vilken beslut om ekonomiskt bistånd delges sökande digitalt

Funktioner som bör etableras för att förenkla för den sökande i ansökningsprocessen:

  • Mina sidor — där sökande och medsökande kan följa ärendestatus

 

E-tjänst EkBi är den digitala tjänst via vilken sökande och medsökande ansöker om ekonomiskt bistånd. Genom e-tjänsten initierar sökanden hämtning av uppgifter från externa uppgiftslämnare via GIF EkBi. Uppgifterna hämtas till sökandes eget utrymme, varifrån sökanden kan granska, kommentera och komplettera dem innan ansökan skickas in till kommunen.

Eget utrymme är en privat och insynsskyddad elektronisk plats som endast sökanden har åtkomst till. Uppgifter som hämtas från externa uppgiftslämnare via GIF EkBi lagras och presenteras i det egna utrymmet, där sökanden kan granska dem och komplettera med egna uppgifter innan ansökan skickas in. Handlingar som förvaras i eget utrymme är inte att betrakta som inkomna till myndigheten förrän sökanden aktivt skickar in sin ansökan. Eget utrymme ska utformas i enlighet med de krav som eSam redovisat i vägledningen Eget utrymme hos myndighet, vilket innebär bland annat att handlingar i utrymmet inte ska bli allmänna handlingar, att ett tillräckligt sekretesskydd ska finnas, och att uppgifterna ska ges ett tillräckligt skydd från informationssäkerhetssynpunkt.

Mina sidor är den funktion via vilken sökande och medsökande kan följa sitt ärendes status efter att ansökan skickats in till kommunen. Mina sidor är skild från eget utrymme och den aktiva ansökningsprocessen — det är en presentationsfunktion för löpande information om pågående ärenden.

Handläggarfunktion för ekonomisk bistånd är den handläggarfunktion i verksamhetssystemet där handläggaren hanterar inkomna ansökningar, utreder ärenden och fattar beslut om ekonomiskt bistånd. Handläggaren tar del av det sammanställda informationsunderlaget från GIF EkBi som stöd i handläggning och beslutsfattande.

Mina meddelanden / Digital post är den myndighetsgemensamma infrastrukturen för digital post som förvaltas av DIGG. Via Mina meddelanden skickar verksamhetssystemet beslut om ekonomiskt bistånd digitalt till sökanden. När ett meddelande skickas förmedlas det via infrastrukturen Mina meddelanden, där en kontroll görs mot Förmedlingsadressregistret (FaR) för att säkerställa att mottagaren har en digital brevlåda och godkänner digital post från avsändaren. Om sökanden inte är ansluten till en digital brevlåda skickas beslutet i stället som papperspost. Kommunen behöver teckna avtal med DIGG för att ansluta sig till infrastrukturen och börja skicka digital post.

Externa tjänster

Navet är Skatteverkets tjänst för folkbokföringsuppgifter. Via Navet hämtar e-tjänsteplattformen och verksamhetssystemet grunddata om person, såsom namn och adress, för sökande och medsökande.

Dessa funktioner kan vara realiserade i olika typer av system — exempelvis en e-tjänsteplattform, ett verksamhetssystem, en kommunal invånarportal eller en kombination av dessa. Nedan beskrivs två konkreta exempel på hur en enhetlig kommunal lösning kan vara uppbyggd. Exemplen illustrerar olika sätt att realisera de funktioner som krävs, men andra varianter förekommer. Det avgörande är inte hur funktionerna är fördelade mellan systemen, utan att de finns tillgängliga, att integrationerna mot GIF EkBi är korrekt implementerade samt att integrationer mellan de olika funktionerna och systemen inom den kommunala lösningen fungerar korrekt.

Exempel

Exempel 1 — E-tjänst och eget utrymme i verksamhetssystemet

image-20260528-085437.png

 

I det första exemplet tillhandahåller verksamhetssystemsleverantören samtliga funktioner inom ramen för ett och samma system. Verksamhetssystemet innehåller två moduler: en e-tjänstemodul och en modul för ekonomiskt bistånd.

E-tjänstemodulen innehåller e-tjänst EkBi och eget utrymme, och nås av sökande och medsökande via ett dedikerat gränssnitt. Modul för ekonomiskt bistånd används av handläggare för ärendehandläggning och beslutsfattande. De två modulerna utbyter information internt inom verksamhetssystemet, nyansökan och återansökan om ekonomiskt bistånd flödar från e-tjänstemodulen till modul för ekonomiskt bistånd.

Kommunen har därutöver en separat e-tjänsteplattform eller kommunsida där sökande och medsökande kan följa ärendestatus via Mina sidor. Ärendestatus hämtas från verksamhetssystemet via API.

Både e-tjänsteplattformen och verksamhetssystemet hämtar grunddata om person från Navet, Skatteverkets tjänst för folkbokföringsuppgifter.

När handläggaren fattat beslut skickas detta till sökanden via Mina meddelanden/Digital post. Om sökanden inte är ansluten till en digital brevlåda skickas beslutet som papperspost.

Sammanställda uppgifter från GIF EkBi hämtas av verksamhetssystemet via API EkBi och används som ansökansunderlag i e-tjänstemodulen. Stödtjänster från GIF EkBi används av verksamhetssystemet samt av e-tjänsteplattformen för exempelvis stödtexter.

Exempel 2 — E-tjänst och eget utrymme i separat e-tjänsteplattform

image-20260528-085337.png

 

I det andra exemplet är e-tjänst EkBi och eget utrymme placerade i en fristående e-tjänsteplattform, skild från verksamhetssystemet. Sökande och medsökande ansöker och hanterar sina uppgifter via e-tjänsteplattformen, som även innehåller Mina sidor.

Verksamhetssystemet innehåller modul för ekonomiskt bistånd och används av handläggare. Informationsutbytet mellan e-tjänsteplattformen och verksamhetssystemet sker via ett kommuninternt gränssnitt, nyansökan, återansökan och ärendestatus utbyts mellan systemen.

Både e-tjänsteplattformen och verksamhetssystemet hämtar grunddata om person från Navet, Skatteverkets tjänst för folkbokföringsuppgifter.

När handläggaren fattat beslut skickas detta till sökanden via Mina meddelanden/Digital post. Om sökanden inte är ansluten till en digital brevlåda skickas beslutet som papperspost.

Eget utrymme hämtar uppgifterna för presentation i den sökandes egna utrymme. Verksamhetssystemet hämtar motsvarande informationsunderlag först efter att sökanden skickat in ansökan eller initierat ett informationsutbyte som kommunen har rättsligt stöd för.

Integrationer i GIF

Integrationerna i GIF EkBi beskriver hur den enhetliga kommunala lösningen samverkar med informationsförsörjningstjänsten GIF EkBi samt med anslutna uppgiftslämnare. Fokus ligger på funktionellt informationsutbyte, integrationsprinciper och API-exponering, snarare än på specifik teknisk implementation.

Arkitekturen är utformad för att möjliggöra interoperabilitet mellan olika kommunala lösningar och leverantörer, samtidigt som kommunerna ges frihet att realisera funktionerna i olika system och tekniska miljöer.

API:er bör utformas enligt DIGGs REST API-profil. API-specifikationer bör tas fram enligt ett API-first-perspektiv och dokumenteras med OpenAPI version 3.1 eller senare. Vid utformning av API:er bör även adekvata skydd beaktas, exempelvis autentisering och auktorisation, kryptering under överföring, ömsesidig autentisering där det är relevant, skydd mot obehörig åtkomst samt integritetsskydd för överförd information.

Integrationsmönster GIF

Integration sker enligt det arkitekturmönster för orkestrering i en informationsförsörjningstjänst som beskrivs i referensarkitektur T2 - vård och omsorg.

image-20260414-081822.png
Källa: Inera AB, T2 Vård och omsorg, Tillgänglig på: Inera Confluence
  • informationsförsörjningstjänsten(orkestreringstjänst) hämtar uppgifter från externa aktörer(producent A och B)

  • kommunernas system(Digital tjänst) hämtar informationsunderlag via API

  • stödtjänster exponeras via API

Detta skapar en konsekvent och förutsägbar integrationsmodell.

Funktionell integrationsmodell

 

Den funktionella integrationsmodellen beskriver vilka informationsmängder som utbyts mellan funktionerna i den enhetliga kommunala lösningen samt mellan den enhetliga kommunala lösningen och GIF EkBi.

Modellen beskriver funktionella relationer och informationsutbyte mellan olika funktioner och utgör underlag för integrationsbehov identifierade genom kravanalys.

Modellen beskriver inte teknisk implementation. Val av integrationsplattform, intern systemstruktur eller systemfördelning beslutas i respektive implementation.

image-20260612-131315.png
image-20260612-131402.png

 

Informationsmängder

Informationsmängderna som utbyts mellan funktionerna identifieras genom kravanalys och beskrivs i den funktionella integrationsmodellen. Informationsmängderna kan förekomma mellan flera funktioner beroende på hur den enhetliga kommunala lösningen realiseras.

Integrationsmodellen beskriver funktionella relationer mellan olika funktioner och informationsmängder. Teknisk realisering, exempelvis val av integrationsplattform eller intern systemstruktur, beslutas i respektive implementation.

Integration mot uppgiftslämnare

Informationsförsörjningstjänsten GIF EkBi hämtar information från anslutna uppgiftslämnare för att skapa ett gemensamt informationsunderlag som kan användas av funktionerna i den enhetliga kommunala lösningen.

Beskrivningen nedan visar de övergripande informationsmängder som tillgängliggörs från respektive uppgiftslämnare. Informationsmängderna beskriver vilken typ av information som utbyts på en övergripande nivå och utgör inte en detaljerad beskrivning av de tekniska API:erna eller deras informationsstrukturer.

Informationsmängderna har identifierats utifrån kommunernas verksamhetsbehov samt den informationsspecifikation för SSBTEK version 11. Informationsspecifikationen baseras på de informationsmängder som idag tillgängliggörs genom SSBTEK och har vidareutvecklats för att möta behoven inom den enhetliga kommunala lösningen.

image-20260529-115123.png

 

Informationsmängderna förvaltas och vidareutvecklas inom ramen för GIF EkBi:s informationsspecifikation. Innehållet kan över tid förändras i takt med att nya versioner av SSBTEK publiceras, ytterligare uppgiftslämnare ansluts eller när GIF EkBi övergår från informationsinhämtning via SSBTEK till direktintegrationer mot uppgiftslämnarnas API:er. Förändringar kan även uppstå till följd av vidare analys av uppgiftslämnarnas informationsutbud och tekniska gränssnitt.

Medierande gränssnitt för API-hantering


 

image-20260529-123733.png

GIF EkBi:s API:er ska som en framtida utvecklingsriktning exponeras via en API-gateway som ett medierande gränssnitt. Detta ligger i linje med DIGGs vägledning för API-hantering och rekommendationer i DIGGs API Playbook för medierade API:er och applikationsarkitektur. Det ligger även i linje med Ineras målarkitekturer, integrationsstrategi och IT-roadmap avseende en mer standardiserad och återanvändbar integrationsarkitektur.

En API-gateway skapar förutsättningar för en gemensam ingång för konsumerande funktioner och tjänster samt en mer centraliserad hantering av API:er över tid.

En API-gateway kan exempelvis möjliggöra:

  • En enhetlig exponering av API:er

  • Hantering av API-versioner

  • Publicering och dokumentation av API:er

  • Ökad återanvändning av tjänster och informationsmängder

  • Central hantering av åtkomst och användning

  • Stöd för övervakning, uppföljning och analys av API-användning

Införandet av en API-gateway påverkar inte den funktionella integrationsmodellen utan utgör en möjlig teknisk realisering av integrationsarkitekturen.

Identitet och åtkomst (IAM)

Syfte och ansvar

image-20260522-124400.png

 

IAM-lösningen i GIF EkBi ansvarar för att säkerställa att endast behöriga användare, system och organisationer får åtkomst till tjänstens funktioner och informationsmängder. Lösningen ska möjliggöra säker identifiering, autentisering och auktorisering för både sökande och kommunala verksamhetssystem.

IAM-lösningen ska:

  • säkerställa identifiering och autentisering av användare och system

  • möjliggöra säker delegering av åtkomst

  • tillämpa auktorisering utifrån identitet och behörighet

  • stödja federerade identitetslösningar

Lösningen ska utformas med löst kopplade komponenter för att minska beroenden mellan anslutna parter och möjliggöra framtida vidareutveckling.

Standarder och interoperabilitet

GIF EkBi använder etablerade standarder och nationella riktlinjer för identitet och åtkomst för att möjliggöra interoperabilitet mellan kommuner, verksamhetssystem och anslutna tjänster. Interoperabilitet uppnås genom gemensamma protokoll, säkerhetsmekanismer, tillitsnivåer och integrationsprinciper som möjliggör samverkan utan behov av systemspecifika anpassningar.

Lösningen ska utformas enligt:

  • ENA OAuth 2.0 Interoperability Profile

  • DIGG:s tillitsramverk

  • Ineras referensarkitektur för identitet och åtkomst

GIF EkBi använder:

  • JWT för representation av åtkomsttoken

  • JWKS för signeringsnycklar

För OAuth-klienter rekommenderas klientautentisering med private_key_jwt enligt nationella riktlinjer för att stödja framtida federerade identitets- och behörighetslösningar.

Sökandelinan

Authorization Code Flow.svg

 

För flöden kopplade till sökande används OAuth 2.0 Authorization Code Flow med PKCE för att möjliggöra säker delegering av åtkomst till GIF EkBi.

Flödet består av två separata delar:

Inloggning i e-tjänsten

Sökande autentiseras mot kommunens identitetslösning med e-legitimation på tillitsnivå 3. Syftet är att etablera en verifierad användarsession i e-tjänsten.

Informationshämtning via GIF

Vid hämtning av uppgifter sker en separat identifiering via Ineras Invånar-IdP. Syftet är att GIF/Inera ska kunna verifiera att det är rätt person som begär informationshämtningen.

Denna identifiering är separerad från den inloggning som redan har skett i kommunens e-tjänst. Det behövs eftersom informationsutlämningen sker via GIF EkBi och behöver kunna knytas till en verifierad identitet.

Syftet är att:

  • säkerställa att det är rätt person som begär hämtning av uppgifter

  • skapa spårbarhet mellan identifiering och informationsutlämning

  • säkerställa att informationshämtningen baseras på en tillitskedja som kontrolleras av GIF/Inera

Handläggarlinan

Client credential code.svg

 

För kommunala verksamhetssystem används OAuth 2.0 Client Credentials Flow för att möjliggöra säker system till system-kommunikation.

Flödet består av två separata delar:

Inloggning i verksamhetssystem

Handläggaren autentiseras mot kommunens identitetslösning med e-legitimation på tillitsnivå 3.

Åtkomst till GIF

Verksamhetssystemet fungerar som OAuth-klient och erhåller åtkomsttoken för API-anrop mot GIF EkBi.

Ingen delegering av behörighet sker från handläggaren. Åtkomst baseras i stället på verksamhetssystemets identitet och tilldelade behörigheter.

Tokenhantering och validering

GIF EkBi använder JWT-baserade åtkomsttoken för att representera tilldelad åtkomst. Validering sker lokalt i GIF EkBi med hjälp av publicerade signeringsnycklar via JWKS.

Vid validering kontrolleras:

  • digital signatur

  • giltighetstid

  • utfärdare

  • avsedd mottagare/tjänst(Audiance)

  • scopes och behörigheter

Lokal tokenvalidering minskar beroenden mot externa auktoriseringstjänster och bidrar till förbättrad robusthet, lägre svarstider och minskad koppling mellan komponenter.

Klient och Nyckelhanteringstjänst

Våran klient- och nyckelhanteringstjänst möjliggör självbetjäning för registrering av OAuth-klienter samt hantering av klientuppgifter, klienthemligheter och kryptografiska nycklar som används vid klientautentisering mot GIF EkBi.

 Flöde personuppgiftsansvar

Ansvarsfördelning personuppgiftsansvar

Ansvarsfördelningen i informationsförsörjningstjänsten regleras utifrån rollerna personuppgiftsansvarig (PUA) och personuppgiftsbiträde (PUB). Socialnämnden är PUA och ansvarar för att behandlingen av personuppgifter sker i enlighet med gällande rätt. Inera AB är PUB och ansvarar för den tekniska hanteringen av uppgifterna på socialnämndens uppdrag. Flödet ser olika ut beroende på om det är sökanden eller en handläggare som initierar informationsuttaget, vilket illustreras i diagrammen nedan.

Sökandelinan

image-20260423-144358.png

 

Processen inleds av sökanden, som begär att uppgifter ska hämtas och lämnar samtycke. Socialnämnden förmedlar begäran till Inera. Inera ansvarar därefter för identifiering, inhämtning samt sammanföring och strukturering av uppgifter från uppgiftslämnare, och levererar uppgifterna tillbaka till socialnämnden. Socialnämnden sparar uppgifterna i sökandens eget utrymme och gör dem tillgängliga för sökanden.

Initiering (Sökanden, steg 1–3)

  1. Loggar in — Sökanden loggar in och identifierar sig med en DIGG-godkänd e-legitimation på tillitsnivå 3 sig hos socialnämnden för att få tillgång till e-tjänsten.

  2. Öppnar e-tjänst — Sökanden går till e-tjänsten för ekonomiskt bistånd.

  3. Begär hämtning av uppgifter och lämnar samtycke — Sökanden begär att uppgifter ska hämtas från uppgiftslämnare via informationsförsörjningstjänsten och lämnar samtidigt samtycke till att uppgifter hämtas, tillrättaläggs och sammanställs.

Förmedling av begäran (Socialnämnd, PUA, steg 4)

  1. Skickar begäran vidare — Socialnämnden tar emot sökandens begäran och skickar den vidare till Inera.

Inhämtning av uppgifter (Inera, PUB, steg 5–10)

  1. Begär identifiering — Inera begär att sökanden identifierar sig för att säkerställa att det är rätt person som begär och har lämnat samtycke till hämtning av uppgifter.

  2. Identifierar sig — Sökanden identifierar sig hos Inera med en DIGG-godkänd e-legitimation på tillitsnivå 3. Den förnyade identifieringen säkerställer identiteten vid själva hämtningstillfället, oberoende av hur identifiering skett hos socialnämnden.

  3. Hämtar uppgifter — Inera hämtar uppgifter från uppgiftslämnare.

  4. Lämnar uppgifter — Uppgiftslämnare lämnar uppgifter till Inera.

  5. Sammanför och strukturerar uppgifter — Inera sammanför uppgifter från uppgiftslämnare och strukturerar dem för vidare överföring, utan att förändra innehållet, eller att lagra det.

  6. Levererar sammanställda uppgifter — Inera levererar de sammanställda uppgifterna till socialnämnden.

Tillgängliggörande (Socialnämnd, PUA, steg 11–13)

  1. Sparar i eget utrymme — Socialnämnden sparar uppgifterna i sökandens eget utrymme i e-tjänsten.

  2. Gör uppgifter tillgängliga — Socialnämnden gör uppgifterna tillgängliga för sökanden.

  3. Tar del av uppgifter — Sökanden kan ta del av uppgifterna i sitt eget utrymme.

Handläggarlinan

image-20260423-144541.png

Handläggarflödet utgår från socialnämndens eget informationsbehov i ett pågående ärende om ekonomiskt bistånd. En behörig handläggare initierar informationsuttaget i verksamhetssystemet. Socialnämnden skickar frågan via informationsförsörjningstjänsten till Inera, som i egenskap av teknisk mellanhand och personuppgiftsbiträde vidareförmedlar frågan till anslutna uppgiftslämnare. Uppgiftslämnarna lämnar uppgifter till Inera, som sammanför och strukturerar dem och levererar dem tillbaka till socialnämnden. Uppgifterna görs därefter tillgängliga för handläggaren i verksamhetssystemet.

Initiering (Socialnämnd, PUA, steg 1–3)

  1. Loggar in och identifierar sig — Handläggaren loggar in i socialnämndens verksamhetssystem och identifierar sig med en DIGG-godkänd e-legitimation på tillitsnivå 3.

  2. Öppnar pågående ärende — Handläggaren öppnar ett pågående ärende om ekonomiskt bistånd i socialnämndens verksamhetssystem.

  3. Begär inhämtning av uppgifter — Handläggaren initierar ett informationsuttag inom ramen för handläggningen av ärendet.

Förmedling av begäran (Socialnämnd, PUA, steg 4)

  1. Skickar fråga via informationsförsörjningstjänsten — Socialnämnden skickar en fråga via informationsförsörjningstjänsten till Inera för inhämtning av uppgifter från anslutna uppgiftslämnare.

Teknisk vidareförmedling och inhämtning (Inera, PUB, steg 5–8)

  1. Vidareförmedlar fråga — Inera vidareförmedlar socialnämndens fråga till de uppgiftslämnare som är anslutna till tjänsten.

  2. Lämnar uppgifter — Uppgiftslämnare lämnar uppgifter till Inera i enlighet med respektive uppgiftslämnares rättsliga stöd och bedömning.

  3. Sammanför och strukturerar uppgifter — Inera sammanför uppgifter från uppgiftslämnare och strukturerar dem för vidare överföring, utan att förändra innehållet, eller att lagra det.

  4. Levererar sammanställda uppgifter — Inera levererar de sammanställda uppgifterna till socialnämndens verksamhetssystem.

Tillgängliggörande i verksamhetssystem (Socialnämnd, PUA, steg 9–10)

  1. Gör uppgifterna tillgängliga i ärendet — Socialnämnden gör uppgifterna tillgängliga i det aktuella ärendet i verksamhetssystemet.

  2. Tar del av uppgifterna — Handläggaren tar del av uppgifterna som underlag för handläggningen av ärendet.