Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

”Krävs att vi skruvar på juridiska verktyg”

GästkrönikaCyberhot är inte längre frågor som bara hör till säkerhetsavdelningen. När den nya cybersäkerhetslagen, som implementerar NIS2-direktivet, nu står för dörren krävs det att vi skruvar på våra juridiska verktyg redan i upphandlingsskedet, skriver Liv Zettergren, bolagsjurist på Adda i en ny gästkrönika.

| 2025-08-01
"Även om kraven blir hårdare så är det här ett oundvikligt steg i rätt riktning mot en mer robust offentlig upphandling", skriver Addas bolagsjurist Liv Zettergren om den nya cybersäkerhetslagen och NIS2-direktivet. Foto: Adda

Samma sak gäller dataskyddet, som inte bara lägger grunden för allt systematiskt informationssäkerhetsarbete, utan nu även fått en kompis som reglerar icke-persondata i och med Dataförordningen (”Data act”).

I pågående upphandlingar inom välfärdsteknik har vi bestämt oss för att våga ta ut svängarna – med stöd i både gällande och kommande regelverk. Vi har därför satt tänderna i en rad rättsliga aspekter som framöver kommer att vara oundvikliga för upphandlande myndigheter.

Det arbete som vi nu gör är också en direkt spegling av den riktning som pekas ut i Handslaget för välfärdsutveckling genom digitalisering. Handslaget utgör en gemensam plattform mellan kommunerna, vissa regioner och oss i SKR-koncernen, för att ta tillvara på digitaliseringens möjligheter i välfärden.

Ett viktigt verktyg i Handslaget är de så kallade kompetensgemenskaperna, där spetskompetens inom exempelvis cybersäkerhet och digitaliseringsjuridik samlas för att tillsammans ta sig an gemensamma utmaningar. Syftet är att alla kommuner – oavsett storlek eller förutsättningar – ska kunna ta del av metoder, mallar och tolkningar som annars kan vara svåra att ta fram enskilt. Undertecknad är Addas representant i de två ovannämnda kompetensgemenskaperna och har genom vår medverkan både blivit inspirerad och fått konkret stöd i att nu växla upp kravställningen.

Juridiskt stöd i nyckelområden

Som juridiskt stöd till kategorin välfärdsteknik har jag framför allt arbetat på att ta fram underlag och formuleringar för några av de mest aktuella och krävande frågorna:

  • Utkontraktering och olämplighetsbedömning enligt 10 kap. 2 a § OSL. Vi gör en ny och något modig ansats genom att redan i kvalificeringsfasen genomföra en olämplighetsbedömning. Det är ett nytt arbetssätt, och jag har tagit fram en mall för hur en sådan bedömning ska kunna dokumenteras och motiveras – något som förhoppningsvis Addas arbetssättsgrupp kommer att vidareutveckla och sprida även till övriga kategorier.
  • Cybersäkerhetskrav. Vi har lagt till krav som stärker det systematiska informationssäkerhetsarbetet, och nya krav med fokus på säkerhet i leverantörskedjan – precis vad som krävs enligt NIS2.
  • Sanktioner och ledningsansvar. NIS2 kommer med tydligare krav på ledningens ansvar och möjligheten till sanktioner. Det måste återspeglas i avtal och underlag. Vi har därför infört regleringar som tydliggör ansvar, inklusive konsekvenser om kraven på systematisk informationssäkerhet inte uppfylls.

Klargöranden om personuppgiftsansvar och dataförordningen

En av mina hjärtefrågor, dataskyddet, har också fått ett uppsving i och med EU:s nya regelverk inom cyber och data, inte minst med fokus på ansvarsfrågorna. Det är långt ifrån alltid som det föreligger en ”PUA-PUB-relation” till följd av en upphandling, det vill säga att den upphandlande myndigheten är personuppgiftsansvarig och anlitar ett personuppgiftsbiträde genom avtalsförhållandet med leverantören. I vintras initierade jag därför en pilot i Adda, där vi redan i förstudiefasen med stöd av RFI och ett internt bedömningsunderlag reder ut och reglerar personuppgiftsansvaret. Vi kommer vid pilotens slutskede att dela med oss av metodstödet till kommuner och regioner och redan nu har vi fått hjälp av en extern referensgrupp från kompetensgemenskapen för digitaliseringsjuridik.

I de pågående välfärdsteknikupphandlingarna håller vi även på att se över ansvarsfördelningen vad gäller hantering av icke-personuppgifter enligt EU:s nya Dataförordning (Data Act), som liksom GDPR spetsats med sanktioner och administrativa avgifter. Det är lika bra att få det rätt från början och det vore fantastiskt om vi kunde avlasta kommunerna även med detta.

Vad händer nu?

I vanlig ordning kommer upphandlingsteamet att gå ut med underlagen på extern remiss och det ska bli både spännande och intressant att se hur leverantörsmarknaden reagerar på detta. Även om kraven blir hårdare så är det här ett oundvikligt steg i rätt riktning mot en mer robust offentlig upphandling – där vi inte bara följer lagen utan också vågar tolka den proaktivt, i takt med samhällsutvecklingen.

TEXT: Liv Zettergren, bolagsjurist, Adda

Annons

Vill du bli bättre på att projektleda upphandlingar?
Upphandling24 arrangerar en populär utbildning med fokus på att projektleda upphandlingar. Du lär dig välbeprövade metoder för att lyckas leda projekt i hamn på rätt tid. Läs mer om utbildningen här.

Läs mer: Upphandling

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Upphandlingsjurist till Skånes Kommuner

  • Rekrytera rätt kompetens med Inköpsrådet
ANNONS FRÅN UPPHANDLING24

Pernilla Norman

Kursen gör SUA begripligt

Anna David, upphandlare vid Jönköping Energi, rekommenderar alla som upphandlar något skyddsvärt att gå utbildningen Säkerhetsskyddad upphandling:
– Kursen är jättebra, pedagogisk, lätt att förstå och följa, säger Anna David.

Avtalsspärr eller inte – vad spelar det för roll?Avtalsspärr eller inte – vad spelar det för roll?
Otydliga krav utan aktivitet – upphandlingen ska göras omOtydliga krav utan aktivitet – upphandlingen ska göras om
Varför har vi inte fler auktorisationssystem?Varför har vi inte fler auktorisationssystem?
Upphandlingsdokument lämnade tolkningsutrymmeUpphandlingsdokument lämnade tolkningsutrymme
Del 1: Kategoristyrning? Inte ett möte till…Del 1: Kategoristyrning? Inte ett möte till…
EU-domstolen klargör gränsernaEU-domstolen klargör gränserna
Förslag 12: Öppna upp för längre ramavtalFörslag 12: Öppna upp för längre ramavtal
Kammarrätten prövar mål med flera grunderKammarrätten prövar mål med flera grunder

Nytt från Upphandling24

Kommentarer från läsarna

David Sundgren : Otydliga krav utan aktivitet – upphandlingen ska göras om
UHM skrev en sak och menade en annan och förlorade överprövningen och det är väl helt rimligt!
Björn : Otydliga krav utan aktivitet – upphandlingen ska göras om
Varför? Varför är det så svårt för förvaltningsdomstolarna att döma rätt. Deras beslut granskas offentligt och vem som helst kan…
LXV : Upphandlingsdokument lämnade tolkningsutrymme
Helt rätt, Fredrik! Man får alltid gå tillbaka till grundkravet och dess syfte, som i detta fall torde handla om…
Fredrik : Upphandlingsdokument lämnade tolkningsutrymme
Tycker bedömningarna verkar ganska rimliga. För vad är egentligen viktigast; att hitta ekonomiskt mest fördelaktiga leverantörer för skattepengarna, som faktiskt…
Björn : Upphandlingsdokument lämnade tolkningsutrymme
Detta var ett riktigt tråkigt och dåligt beslut från domstolarna. Det vinnande anbud var utan tvekan bristfälligt och ska ha…
Erik : Varför har vi inte fler auktorisationssystem?
Jag håller med om att det kan vara bra "att att använda hela upphandlingspaletten". Utmaningen med auktorisationssystem, och även med…
MA : Förslag 12: Öppna upp för längre ramavtal
Ett alternativ som faktiskt är fullt möjligt redan idag utan att blanda in synnerliga skäl och ta risk för ogiltigförklarande:…
ML : Förslag 12: Öppna upp för längre ramavtal
Allt går ju vrida och vända på såklart, och visst finns poäng i artikelförfattarens linjer. MEN inlåsningseffekterna riskerar också att…
Björn : EU-domstolen klargör gränserna
Uttalandet från EU-domstolen är inte dumt men ganska intetsägande. Problemet är dock redan nu uppenbart - åtskilligt folk läser uttalandet…
Johanna : EU-domstolen klargör gränserna
Bra rättsfall. Heja EU-domstolen! Det är tråkigt att svenska domstolar ofta har väldigt svårt att vara pragmatiska och flexibla. Svensk…

Senaste inläggen

  • Avtalsspärr eller inte – vad spelar det för roll?
  • Otydliga krav utan aktivitet – upphandlingen ska göras om
  • Varför har vi inte fler auktorisationssystem?
  • Upphandlingsdokument lämnade tolkningsutrymme
  • Del 1: Kategoristyrning? Inte ett möte till…
  • EU-domstolen klargör gränserna
  • Förslag 12: Öppna upp för längre ramavtal
  • Kammarrätten prövar mål med flera grunder
  • Upphandlingsrelaterat krav eller kontraktsvillkor?
  • Skada inte styrkt vid hävt ramavtal
  • Ok att utestänga svenska bolag med utländskt ägande
  • Tre år med preklusionsfrist – vad har vi lärt oss?
  • När är prövning av ett avtals giltighet berättigad?
  • Skaderisk inte visad vid bristfällig utvärdering
  • Komplexa ersättningsmodeller och riskfördelning

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • Få fart på er avtals­förvaltning | 10 december (distans)
  • AI för upphandlare | 29 januari
  • Kvalificerad entreprenad­upphandlare | 10-11 mars 2026
  • Leda upphandlingar effektivt | 12 mars 2026
  • Entreprenadupphandling och AMA AF | 27 april 2026
  • Ramavtal – fördjupningskurs | Våren 2026
  • Kvalificerad IT-upphandlare | Våren 2026
  • Robusta IT-avtal | Våren 2026
  • LOU på två dagar | Våren 2026
  • Säkerhetsskyddad upphandling | Våren 2026