Sveriges Kommuner och Regioners vägledning från december 2025 ger kommuner och regioner stöd i att välja, upphandla och införa e‑underskrifter på ett enhetligt och rättssäkert sätt. Den kompletterar tidigare material från Digg, eSam, Kammarkollegiet, Sambruk och Riksarkivet. Den kan dock vara lite svårtolkad, så här kommer vår TL;DR.
Vägledningen är avsedd för verksamheter inom kommuner och regioner och fokuserar på hur:
Det finns tre nivåer av e-underskrifter och bör enligt eIDAS tillämpas beroende på risk och krav:
Du kan läsa mer om vad de olika nivåerna innebär för just din organisation här.
SKR rekommenderar att organisationer ställer krav på:
SKR:s vägledning beskriver förtroendekedjan, från e‑legitimation till signeringstjänst och vidare till verifiering och arkivering. De betonar även att alla steg måste vara robusta för att helheten ska vara säker.
Elektroniskt underskrivna handlingar ska kunna kontrolleras även långt efter signering. SKR pekar på:
SKR klargör att underskrift inte alltid behövs, många processer kan förenklas genom digitala godkännanden när lagstiftningen inte kräver formell underskrift. Detta minskar kostnader och effektiviserar handläggning.
Exempel där digitalt godkännande räcker:
1. Tjänsteanteckningar2. Beslut och handlingar som inte omfattas av formkrav enligt lag
3. Internkommunikation och arbetsflöden
Här styrs bevisvärdet av loggar, spårbarhet och e‑identifiering, inte av formella underskrifter.
Vägledningen bygger vidare på och kompletterar material från Digg, eSam, Kammarkollegiet, Sambruk och Riksarkivet. Den förtydligar hur e‑underskrifter ska förstås i relation till:
SKR betonar vikten av:
I praktiken innebär det att kommuner och regioner behöver bestämma en inriktning på hur, var och när elektroniska underskrifter ska användas. Det behöver sen göras tydligt för verksamheten så att alla är införstådda i detta och har kunskapsstöd för såväl signering som validering av signerade dokument. Vidare behövs det också finnas en strategi kring hur länge ett dokument ska leva, hur arkiveringen ska fungera och om en underskrift behöver kunna valideras över långa tidsperioder (hint, det behövs oftast!). För att få hanteringen av elektroniskt underskrivna dokument och handlingar att fungera i praktiken så behöver du också se till att de lösningar och leverantörer som väljs passar in i verksamhetens behov.
Naturligtvis kommer vår rekommendation vara att se till att välja en underskriftstjänst som redan uppfyller SKR:s rekommendationer, för att slippa huvudvärken av att läsa krångliga beskrivningar, tolka krav, och jämföra olika leverantörer som kanske eller kanske inte är säkra och robusta nog. Signport är en underskriftstjänst som redan från grunden är byggd för att möta de krav SKR rekommenderar i sin vägledning. Det finns inget arv med föråldrade metoder som behöver tas hänsyn till, inga tvivelaktiga genvägar som kan ifrågasättas.
Signport skapar avancerade elektroniska underskrifter (PAdES/XAdES) i enlighet med eIDAS-förordningen. PDF-dokument kan konverteras till ett arkiverbart format, exempelvis PDF/A-1b som Riksarkivet kräver. Underskrifterna aktiveras för långtidsvalidering (LTV), som gör att de kan valideras över tid även efter att underskriftscertifikatet har gått ut.
Vill du veta mer om SKR:s rekommendationer eller hur Signport kan hjälpa din organisation att uppfylla dem, är du välkommen att kontakta mig direkt!