Svensk identitetsbrief – 7 september 2026

Biometrisk identitetsverifiering i offentlig sektor, nästa generations SITHS-bärare och nya steg för WebAuthn och SD-JWT VC.

8 min läsning

Den första briefen omfattar främst perioden 25 augusti–7 september 2026. Tre utvecklingsområden bedöms som särskilt betydelsefulla för organisationer som arbetar med digital identitet: biometrisk identitetsverifiering, nästa generations bärare för tjänstelegitimation och förändringar i centrala tekniska standarder.

Regulatoriska förändringar

Förslag om bred myndighetsanvändning av biometrisk identitetsverifiering

Datum: 1 september 2026 · Status: SOU/förslag · Betydelse: Hög

SOU 2026:55 föreslår en ny lag som ger statliga, kommunala och regionala myndigheter möjlighet att verifiera identitet genom biometrisk 1:1-jämförelse mot chipförsedda pass, id-kort och uppehållstillståndskort. Kontrollen ska kunna ske både på plats och på distans, exempelvis genom en myndighetsgemensam app.

Utredningen avvisar ett centralt biometriskt identitetsindex. Biometriska underlag ska förstöras omedelbart efter kontrollen och omfattas av absolut sekretess.

Förslaget är ännu inte lag. Den föreslagna regleringen gäller myndigheters identitetskontroller och ger inte privata aktörer en motsvarande självständig rätt att använda metoden.

Marknadsrörelser

Inera förbereder ny upphandling av SITHS-bärare med FIDO2

Datum: sidan uppdaterad 26 augusti 2026; avsiktsförklaring planeras i september · Status: Marknadssignal/planerad upphandling · Betydelse: Hög

Inera analyserar nya SITHS-bärare för personliga och delade datorer samt mobila enheter. FIDO2 via USB och NFC ingår uttryckligen. Resultatet ska ligga till grund för en möjlig upphandling och anpassning av SITHS eID-portalen, med preliminär realisering under 2027–2028.

Ineras rörelse kring SITHS och den nationella infrastrukturen för identitet och behörighet är därför viktig att följa, både tekniskt och kommersiellt.

Tekniska standarder

WebAuthn Level 3 är en färdig W3C-standard

Datum: 25 augusti 2026 · Status: W3C Recommendation · Betydelse: Hög

WebAuthn Level 3 har gått från kandidatstatus till W3C Recommendation. Bland nyheterna finns förbättrat stöd för JSON-serialisering, kontroll av klientförmågor, conditional mediation och API:er för att synkronisera ändrade eller borttagna autentiseringsuppgifter med autentiseraren.

SD-JWT VC draft 19 skärper hanteringen av externa resurser och metadata

Datum: 31 augusti 2026 · Status: IETF-utkast, inte slutlig standard · Betydelse: Medel–hög

Version 19 tillför framför allt säkerhets- och interoperabilitetsregler för hämtning av typmetadata, JWK-uppsättningar och visuella resurser. Reglerna omfattar bland annat HTTP-cachekontroll, begränsade omdirigeringar, tids- och storleksgränser, SSRF-skydd, integritetskontroll och HTTPS-krav för externa renderingsresurser.

Genomgången av den aktuella perioden identifierade inga nya normativa Sweden Connect-specifikationer eller ändringar av Diggs tillitsramverk på tillitsnivå 3 eller 4.

Källor och referenser

Vill du veta mer om hur IDombud kan användas i din verksamhet?