Nyheter

EU-kommissionen föreslår ny förordning: Cloud and AI Development Act (CADA)

Inom ramen för EU:s storsatsning på konkurrenskraft inom AI och EU-kommissionens AI Continent Action Plan (med det övergripande målet att göra EU till en global ledare inom artificiell intelligens) har kommissionen föreslagit en ny förordning: Cloud and AI Development Act (CADA) som härrör från en av fem pelare inom nämnda AI Continent Action Plan. De

Myndighet med för sent uppdaterad säkerhetsskyddsanalys får betala 1 miljon i sanktionsavgift

En statlig myndighet hade en fastställd säkerhetsskyddsanalys från den 4 mars 2020. Under år 2022 påbörjade myndigheten arbetet med att uppdatera säkerhetsskyddsanalysen. Säkerhetsskyddschefen blev emellertid sjuk och gick sedermera tragiskt bort vilket gjorde att det saknades förutsättningar för att färdigställa uppdateringen i tid. När tillsynsmyndigheten fattade beslut om sanktionsavgift hade det gått 18 månader sedan

Sverige behöver kraftsamla kring data och AI

Sverige riskerar att halka efter i den globala AI-utvecklingen om inte offentlig förvaltning, akademi och näringsliv samordnar sina insatser bättre. Det konstaterar Digg i en ny slutrapport. Samtidigt föreslår de en nationell samverkansstruktur och flera gemensamma byggstenar för data och AI  för att motverka att utvecklingen av data och AI idag sker i ett fragmenterat landskap

En koncernmoder och ett konsultbolag bedriver säkerhetskänslig verksamhet trots att den egna analysen säger annat

I januari i år beslutade Förvaltningsrätten i Stockholm (förvaltningsrätten) i två ärenden som fick stor uppmärksamhet. En koncernmoder som bland annat är verksam inom forskning och utveckling samt försvarsindustri samt ett konsultbolag med ett antal säkerhetsskyddsavtal ansågs bedriva säkerhetskänslig verksamhet och därmed omfattas av säkerhetsskyddslagen trots att såväl koncernmoderns som konsultbolaget i sin egna säkerhetsskyddsanalyser

Ny molnpolicy ska bidra till ökad digital suveränitet i offentlig förvaltning

Regeringen har beslutat om Sveriges första molnpolicy för offentlig förvaltning. Policyn ska stärka säkerheten, minska beroenden och ge bättre kontroll över data. Den ska också göra det enklare för myndigheter, kommuner och regioner att välja och byta digitala lösningar. Policyn innehåller principer för hur offentlig förvaltning kan använda molntjänster säkert och effektivt. Den tydliggör hur

Krönika maj 2026 – Det ena leder till det andra – och vidare till dataintrång

Certezza har tagit initiativ till en studie med syfte att undersöka vilka gärningspersoner som faktiskt fälls för dataintrång. Studien tog avstamp i Brottsförebyggande rådets rapport från 2022 om polisanmälda dataintrång. Brå undersökte dock inte vilka som döms, vilket väckte vårt intresse – liksom frågan om uppklarandegraden fortfarande mäts i promille. I arbetet med studien fann vi en oväntad överrepresentation

Utökade möjligheter att ingripa i säkerhetskänslig verksamhet

Nu har riksdagen klubbat ytterligare utvidgning av säkerhetsskyddsregelverket. Det innebär att från och med den 1 januari 2027 införs en skyldighet att anmäla pågående förfaranden till tillsynsmyndigheten.  Utökade möjligheter att ingripa i säkerhetskänslig verksamhet, bet 2025/26/JuU36 Ändringarna innebär bland annat följande:  Lagändringarna börjar gälla den 1 juli 2026 men enligt övergångsbestämmelserna börjar skyldigheten att anmäla

Ny lag för att stärka motståndskraften i samhällsviktiga tjänster och högre sanktionsavgifter enligt säkerhetsskyddslagen

Regeringen beslutat om en lagrådsremiss i vilken det föreslås en ny lag om motståndskraft hos kritiska verksamhetsutövare. Förslaget är en del av genomförandet av EU:s direktiv om kritiska entiteters motståndskraft, det så kallade CER-direktivet, som syftar till att stärka kritiska verksamhetsutövares motståndskraft och förmåga att tillhandahålla samhällsviktiga tjänster inom EU. Den nya lagen riktar sig

Överlåtelse av säkerhetskänslig verksamhet – tillsynens gränser

När en säkerhetskänslig verksamhet ska överlåtas kan tillsynsmyndigheten inte vidta tillsynsåtgärder mot förvärvaren innan överlåtelsen är genomförd enligt Förvaltningsrätten i Stockholm (förvaltningsrätten). En verksamhetsutövares skyldigheter enligt säkerhetsskyddslagen är kopplade till den egna verksamheten och det är inte möjligt att förelägga en verksamhetsutövare att vidta åtgärder om en annan verksamhetsutövares säkerhetskänsliga verksamhet även om den första

IMY öppnar dörren för användning av AI-tjänster för behandling av känsliga personuppgifter i offentlig sektor

Inom ramen för IMY:s prioriteringar för 2026 (bl.a. användandet av AI i offentlig sektor) har IMY dels utfärdat en rapport, dels inlett en tillsyn. IMY har inom ramen för deras regulatoriska sandlåda tillsammans med Kalmar kommun utrett under vilka förutsättningar en AI-baserad transkriberingstjänst kan användas inom socialtjänsten. AI-tjänsten som var föremål för utredningen innebär att

Rulla till toppen