Skatteverket inför Office 365 och Teams – ”förutsättningarna har ändrats”

För tre år sedan fattade Skatteverket och Kronofogden ett uppmärksammat beslut: att säga nej till samarbetsverktyget Teams för att man bedömde att det inte var förenligt med gällande rätt att överföra en så stor mängd känslig information till en amerikansk molntjänst. 

Men i slutet av december förra året, efter ett par månaders utredning, slog Skatteverket fast att man nu kan använda sig av både Office 365 och Teams. 

– Men vi räknade med att ganska många skulle efterfråga beslutet och underlaget så vi har tagit lite extra tid för att skriva en rapport, ett underlag, som vi kan dela med oss av till andra, säger Peter Nordström, talesperson på Skatteverket. 

Nya juridiska förutsättningar

Omtaget när det gäller Office 365 beror bland annat på att de juridiska förutsättningarna förändrades i juli förra året. 

Då trädde dels en lagändring i kraft om en ny så kallad sekretessbrytande bestämmelse som ger myndigheter möjligheter att överföra sekretesskyddade uppgifter till outsourcing- eller molntjänstleverantörer och dels fattade EU-kommissionen ett adekvansbeslut som innebär att den amerikanska hanteringen av persondata nu ligger på en adekvat nivå och godkände därmed ett nytt ramverk för överföring av data mellan EU och USA, EU-US Data Privacy Framework.

Men Peter Nordström pekar också ut ett antal andra faktorer som ligger till grund för det nya beslutet. 

– Invasionen i Ukraina och konsekvenserna av det, inflationen som pressar oss att få ut mer av våra investeringar och att vi fått ett helt nytt arbetssätt med en helt annan intensitet i digitala möten. 

Du nämner Ukraina, handlar det om hur de använt molntjänster för att säkra myndigheternas information? 

– Ja, de har ju använt sig av molntjänster och menar att det varit viktigt. Det visar också betydelsen av att bygga upp ett starkt cyberförsvar  genom ett gott samarbete mellan privata och offentliga partners. Med det sagt har vi inte gått på djupet i hur de gjort – men i helheten spelar det roll. 

Ytterligare ett område har spelat in i Skatteverkets bedömning och det är att de också levererar tjänster till andra myndigheter och där ser fördelar med Office 365 – inte minst kunskapsmässigt. 

– Det är en lägre tröskel för våra användare med Microsoftprodukter. 

Vill inte ses som ett facit

Att Skatteverket nu alltså gett sig själva grönt ljus att använda sig av Office 365 och Teams – ”vi har bara tittat på ett enkelt teams, ett officepaket och katalogtjänsten Entra id men inte Copilot eller Intune” –  innebär inte att andra myndigheter kan använda sig av deras underlag rakt av. 

– Nej, vi vill inte ta rollen som normsättare – mycket är unikt för Skatteverket. Det här är inget facit för andra utan alla måste göra sitt eget arbete. 

I sin genomlysning har Skatteverket breddat hur man omvärldsbevakat enligt Peter Nordström – inte minst har man haft mycket dialog med banker och bland annat tittat på hur de kör sin digitala rådgivning online. 

– Då använder de ofta Teams men de har också krav på sig att de måste spela in och då använder de en tredjepartsprodukt. Även om man använder Teams till mötet – med kryptering som man litar på – så vill man inte köra behandlingen där utan vill ha den i egen regi. Det är intressant input som ger nya perspektiv. 

Man har också pratat med myndigheter och skatteverk i andra länder. 

– Vi har försökt bredda utredningen till att inte bara handla om Teams i stället för Skype – vi har hyvlat elefanten på ett annat sätt kan man säga. 

Pilot under året

Skatteverket kommer göra en första teknisk proof of concept och pilot under 2024 och hur utrullningen ser ut framåt beror på budgetförutsättningar, befintlig utvecklingsportföj, nya uppdrag och hur säkerhetsfrågan utvecklas framöver.

–  Vi kommer fortsätta fördjupa oss i vissa delar och göra en pilot efter sommaren, säger Peter Nordström. 

Är ert tidigare arbete med att gå igenom alternativ till de amerikanska molntjänsterna bortkastat nu? 

– Nej, vi har enormt mycket nytta av det arbetet. Nu har vi metoder och arbetssätt för att ta oss an den här typen av samarbetslösningar – en bra bas att stå på. Och vi kommer alltid att behöva andra lösningar som komplement. 

Även om Skatteverket nu gör en ny bedömning av Microsofts tjänster så är det inte något spektakulärt anser han. 

– Alla behöver göra sin egen analys och det arbetet  måste göras kontinuerligt i takt med att förutsättningarna förändras. Då kan besluten se annorlunda ut. Jag tycker att Skatteverkets ledning ska ha respekt för att den vågar att på ett ansvarsfullt sätt kavla upp ärmarna och göra jobbet som krävs när det kommer nya förutsättningar utan att ha en förutfattad mening om hur det ska vara. Världen förändras och vi i takt med det, säger Peter Nordström. 

Cloud Computing, Collaboration Software, Government IT, Security