Skip to content
  • Prenumerera på Inköpsrådets nyhetsbrev
Inköpsrådet
  • Ämnen
    • EU-domstolen
    • Hyresundantaget
    • Kvalificering
    • Likabehandlingsprincipen
    • Processregler
    • Ramavtal
    • Sekretess
    • Upphandlingsskadeavgift
  • Karriär
    • Lediga jobb
    • Lönestatistik
    • Rekrytera smart med Inköpsrådet
  • Utbildning
  • Konferenser
    • Praxisdagen • 4 nov 2025 • Stockholm
    • Praxisdagen • 11 nov 2025 • Göteborg
  • Annonsera
    • Annonsera
    • Platsannonsera
  • Om oss
    • Kontakta oss
    • Integritetsspolicy

Trassel med system på rekordlångt avtal

Statens servicecenter tecknade för två år sedan ett rekordlångt avtal med CGI om Heroma. Nu visar det sig att detta personal- och lönesystem har säkerhetsbrister.

| 2019-03-12

Våren 2017 tecknade Statens servicecenter avtal med CGI kring personal- och lönesystemet Heroma. Genom att köpa en bestämd volym, istället för att upphandla ett ramavtal, kunde myndigheten få till ett ovanligt långt avtal.

Avtalstiden är nio år med upp till tre förlängningar om två år vardera. Som längst ska avtalet kunna vara till mars 2032. Detta ger Statens servicecenter en mer långsiktig och effektivare systemförsörjning.

– Vi är mycket nöjda över avtalet med CGI, sa Thomas Pålsson, generaldirektör Statens servicecenter, när avtalet tecknades.

Fast i skenet av vad som just kommit fram känns måhända avtalet, värt en kvarts miljard kronor, aningen obekvämt. Dagens Nyheter rapporterar om allvarliga säkerhetsbrister som bland annat innebär risk för läckage av personuppgifter.

Åklagarmyndigheten stod i höstas i begrepp att börja använda systemet. Inför det genomfördes en genomlysning som blottade bristerna. Problemen bekräftas av prov som Försvarets radioanstalt därefter gjort.

Gemensamt för alla myndigheter, inklusive MSB, är att man är mycket sparsamma med information. Inte heller CGI kommenterar saken annat än i allmänna ordalag. Västra Götalandsregionen och en rad andra offentliga organisationer som använder Heroma har alltså lämnats ovetande.

– Vi ser mycket allvarligt på detta och tycker att det är otillfredsställande och förvånande att ingen av aktörerna med kännedom hört av sig till oss, säger Göran Ejbyfeldt, IT-direktör vid Västra Götalandsregionen.

Ett sextiotal myndigheter använder Heromna och fler står på tur. Thomas Pålsson uppger för Dagens Nyheter:

– Det jag kan säga är att införandet av systemet nu är bromsat.

Annons

Vill du fördjupa dig i kravarbete, utvärdering och förhandling i IT-upphandlingar, i syfte att göra bättre IT-affärer? Gå kursen som Upphandling24 arrangerar ”Fortsättningskurs IT-upphandling” Läs mer här!

Läs mer: InsynITSamhälle

Amanda Hallström

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar Avbryt svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Fler artiklar

Lediga jobb

Ingen skada och sanktionsinvändningar bar inteIngen skada och sanktionsinvändningar bar inte
Kompabilitetskrav utgör inte teknisk specifikationKompabilitetskrav utgör inte teknisk specifikation
Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstidOtillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Del 3: Nu ska ni få veta en hemlis…Del 3: Nu ska ni få veta en hemlis…
Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
Koncernomsättning ska beaktas vid undantag för intern upphandlingKoncernomsättning ska beaktas vid undantag för intern upphandling
Allt för stor risk för godtyckliga bedömningar – upphandling fick göras omAllt för stor risk för godtyckliga bedömningar – upphandling fick göras om
Hur precis måste en leverantör vara när den överprövar ett avtal?Hur precis måste en leverantör vara när den överprövar ett avtal?

Nytt från Upphandling24

Kommentarer från läsarna

Björn : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Kammarrätten i Göteborg säger en sak i mål nummer 3025-20 och Jönköping säger något annat. Kan de inte prata ihop…
Richard : Ingen skada och sanktionsinvändningar bar inte
Hej, Skulle ni kunna utveckla varför det eventuellt inte föreligger en skyldighet för den upphandlande myndigheten att enligt 12 kap.…
Torsten : Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
Olyckligt dom. Om en anbudsgivare har angivit t ex "mars 2024", så menar domstolen att det är fel eftersom det…
Jakob Waldersten : Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
Det nämns inte i artikeln men i kammarrätten anger en domare skiljaktig mening vilken ändå är ger en intressant synvinkel:…
Björn : Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
Domstolen konstaterar helt väntat att förfarandet inte kan ändras under upphandlingens gång. Så det var det. Sedan ska avtal tilldelas…
Jakob Waldersten : Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
Och här är domen från förvaltningsrätten https://information.konkurrensverket.se/beslut/1_20260210141445_4881-24%205660-24.pdf
Jakob Waldersten : Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
Länken hänvisar till annat mål än det som artikeln avser. Rätt mål finner ni här https://information.konkurrensverket.se/beslut/1_20260210141716_5355-25%205356-25.pdf
LII : Nyttjande av dotterbolag ska anses som åberopad kapacitet
Gissningsvis punkt 20 i domen....
LXV : Nyttjande av dotterbolag ska anses som åberopad kapacitet
"Vår uppfattning är att skälet till att underleverantörerna generellt skulle hanteras i enlighet med artikel 63 är att den upphandlande…
Undrande upphandlare : GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
En sak jag har svårt att förstå är varför förhandlat förfarande egentligen måste vara ett tvåstegsförfarande. Det går alldeles ypperligt…

Senaste inläggen

  • Ingen skada och sanktionsinvändningar bar inte
  • Kompabilitetskrav utgör inte teknisk specifikation
  • Otillåtet för anbudsgivare att justera uppgifter som rör obligatoriska krav efter utgångstid
  • Del 3: Nu ska ni få veta en hemlis…
  • Ny lag om offentlig säljverksamhet – vad innebär den för offentliga aktörer?
  • Koncernomsättning ska beaktas vid undantag för intern upphandling
  • Allt för stor risk för godtyckliga bedömningar – upphandling fick göras om
  • Hur precis måste en leverantör vara när den överprövar ett avtal?
  • Nyttjande av dotterbolag ska anses som åberopad kapacitet
  • Komplettering eller otillåtet åberopande av annans kapacitet?
  • GÄSTKRÖNIKA: Fler förhandlade upphandlingar – men varför stanna vid 1 av 20?
  • Förändrade ersättningsvillkor ändrade inte ramavtalets övergripande karaktär
  • Intresse av att konkurrera om avtal vid ogiltighetstalan
  • Konsekvenser av ett nytt obligatoriskt krav
  • Skaderekvisitet uppfyllt – trots bristande kravuppfyllelse

Aktuella utbildningar

Delta på distans eller på plats i Stockholm. Valet är ditt.

  • AI för upphandlare | 26 mars (distans)
  • Säkerhetsskyddad upphandling | 14 april
  • Robusta IT-avtal | 15 april
  • Entreprenadupphandling och AMA AF | 27 april
  • AI för upphandlare | 28 april (på plats)
  • LOU på två dagar | 18-19 maj
  • Kvalificerad entreprenad­upphandlare | 20-21 okt
  • Kvalificerad IT-upphandlare | 10-11 nov
  • Leda upphandlingar effektivt | Hösten 2026
  • Få fart på er avtals­förvaltning | Hösten 2026
  • Ramavtal – fördjupningskurs | Hösten 2026