Tjänst · System

Verksamhetssystem och e-tjänster

Kortare handläggningstider och en e-tjänst som medborgaren faktiskt kommer igenom, med AI i ärendeflödet som sammanfattar, klassar och föreslår nästa steg. För verksamhetschefer, IT-chefer och e-tjänsteansvariga i offentlig sektor där säkerhet, efterlevnad och förvaltning väger tungt.

För vem Verksamhetschefer, IT-chefer, e-tjänsteansvariga och digitaliseringschefer i myndigheter, kommuner, regioner och fackförbund med verksamhetskritiska ärendeflöden. Vanliga drivkrafter: växande handläggningskö, e-tjänster som medborgare inte slutför, modernisering av legacy, EAA-efterlevnad eller NIS2-krav när standardsystem inte räcker längre.
Område System
Start Boka ett inledande samtal →

Ett verksamhetssystem är ett skräddarsytt system för verksamhetskritiska digitala flöden, e-tjänster, behörighetssystem och serviceportaler, där kraven på säkerhet, efterlevnad och förvaltning är högre än för en informationsplattform. Effekten ni köper är kortare handläggningstider och en service som medborgaren faktiskt kommer igenom.

AI är linsen vi lägger på ärendeflödet. Den sammanfattar inkommande ärenden, klassar och rutter dem till rätt handläggare, och föreslår nästa steg som en människa godkänner. Handläggaren behåller beslutet, AI tar bort mängdarbetet. Innehåller systemet AI klassificeras komponenterna mot risknivå enligt EU AI Act och vilar på samma KLASSA-klassning, audit trail och dataskydd som resten av systemet. Tjänsten täcker hela kedjan från förstudie till hypercare.

Vad ingår

  • Förstudie (2–6 v), behovsanalys, KLASSA-klassning (SKR:s ramverk för säkerhetsklassning K/R/T), GDPR- och säkerhetsbedömning
  • AI i ärendeflödet: sammanfattning, klassning och rutt, förslag på nästa steg med människan i beslutet, EU AI Act-klassificering av komponenterna
  • Lösningsdesign, arkitektur, datamodell, behörighetsmodell, integrationsdesign
  • Avancerad behörighetshantering, tusentals profiler och rolltyper är hanterbart
  • Identitet via Bank-ID, SAML, OIDC, Microsoft Entra ID, Keycloak
  • Spårbarhet och audit trail på varje åtgärd
  • Säkerhetsdesign, hotmodellering, SBOM, signering, secure coding review
  • Tillgänglighet enligt WCAG 2.2 AA inbyggd
  • Acceptans, lasttest, penetrationstest före go-live
  • Hypercare (4–8 v), tät uppföljning innan övergång till förvaltning eller drift på Cyber Resilience Platform

Så arbetar vi

01

Förstudie

Behovsbild, intressenter, KLASSA-klassning, riskanalys.

02

Lösningsdesign

Arkitektur, datamodell, integrationer, prototyp på kritiska flöden.

03

Implementation

Iterativ utveckling i sprintar med fasta seniora team. Säkerhet och tillgänglighet inbyggt från start.

04

Acceptans och lansering

Användartester, lasttest, pentest, utbildning, övergångsplan.

05

Hypercare

Tät uppföljning, snabb åtgärd, finjustering.

06

Förvaltning

Övergår till förvaltning på er plattform eller drift på Cyber Resilience Platform.

Vad ingår

8 000+ profiler i behörighetssystemet för spårområden, Trafikförvaltningen Region Stockholm

Vanliga frågor

Hur används AI i ärendeflödet utan att efterlevnaden tappas?

AI sätts in på avgränsade, kontrollerbara moment i flödet: sammanfattning av inkomna ärenden, klassning och rutt till rätt handläggare, och förslag på nästa steg som handläggaren godkänner. Människan fattar beslutet, AI förbereder underlaget. Innehåller systemet AI-komponenter klassificeras de mot risknivå enligt EU AI Act, och behandlingen vilar på samma KLASSA-klassning, audit trail och dataskydd som resten av systemet. DIGG:s formulärtjänst Formsurf, som vi bygger, har en inbyggd AI-assistent av den här typen.

Vad är KLASSA och hur påverkar det leveransen?

KLASSA är Sveriges Kommuner och Regioners ramverk för säkerhetsklassning av information över tre dimensioner, konfidentialitet (K), riktighet (R) och tillgänglighet (T). Klassningen styr utvecklingsprocess, testkrav, dokumentation och driftval. För system med höga K- och R-krav landar vi typiskt på drift via Cyber Resilience Platform för att uppfylla NIS2 och svensk datasuveränitet.

Hur säkrar ni tillgänglighet enligt EAA?

WCAG 2.2 AA är miniminivå och byggs in från fas 1 via tillgänglighetstjänsten. Användartester med personer med funktionsvariationer ingår. Extern tillgänglighetsaudit före go-live. För offentlig sektor är detta inte en checklista, det är en lagkrav (DOS-lagen, EAA).

Hur lång tid tar ett verksamhetssystemprojekt?

Förstudie 2–6 veckor, lösningsdesign 3–8 veckor, implementation 3–12 månader beroende på omfång. Acceptans och lansering 4–8 veckor. Hypercare 4–8 veckor. Total tidsplan landar typiskt på 9–18 månader för ett medelstort verksamhetssystem.

Kan ni driva det efter lansering?

Två vägar finns: förvaltning på er egen plattform, eller drift på Cyber Resilience Platform, EU-baserad, NIS2-konstruerad, MTTR-garantier 4 / 24 / 72 timmar beroende på KLASSA-nivå.

Söker ni något annat? Se Systemintegrationer, AI-system och agentutveckling, Informationssäkerhet och säker utveckling, Förvaltning och vidareutveckling eller Custom Application Management.

Ammi Bohlin
Ammi Bohlin Affärsområdeschef, utveckling
Boka samtal