Svensk identitetsbrief – 7 september 2026
Biometrisk identitetsverifiering i offentlig sektor, nästa generations SITHS-bärare och nya steg för WebAuthn och SD-JWT VC.
Den första briefen omfattar främst perioden 25 augusti–7 september 2026. Tre utvecklingsområden bedöms som särskilt betydelsefulla för organisationer som arbetar med digital identitet: biometrisk identitetsverifiering, nästa generations bärare för tjänstelegitimation och förändringar i centrala tekniska standarder.
Regulatoriska förändringar
Förslag om bred myndighetsanvändning av biometrisk identitetsverifiering
Datum: 1 september 2026 · Status: SOU/förslag · Betydelse: Hög
SOU 2026:55 föreslår en ny lag som ger statliga, kommunala och regionala myndigheter möjlighet att verifiera identitet genom biometrisk 1:1-jämförelse mot chipförsedda pass, id-kort och uppehållstillståndskort. Kontrollen ska kunna ske både på plats och på distans, exempelvis genom en myndighetsgemensam app.
Utredningen avvisar ett centralt biometriskt identitetsindex. Biometriska underlag ska förstöras omedelbart efter kontrollen och omfattas av absolut sekretess.
Förslaget är ännu inte lag. Den föreslagna regleringen gäller myndigheters identitetskontroller och ger inte privata aktörer en motsvarande självständig rätt att använda metoden.
Marknadsrörelser
Inera förbereder ny upphandling av SITHS-bärare med FIDO2
Datum: sidan uppdaterad 26 augusti 2026; avsiktsförklaring planeras i september · Status: Marknadssignal/planerad upphandling · Betydelse: Hög
Inera analyserar nya SITHS-bärare för personliga och delade datorer samt mobila enheter. FIDO2 via USB och NFC ingår uttryckligen. Resultatet ska ligga till grund för en möjlig upphandling och anpassning av SITHS eID-portalen, med preliminär realisering under 2027–2028.
Ineras rörelse kring SITHS och den nationella infrastrukturen för identitet och behörighet är därför viktig att följa, både tekniskt och kommersiellt.
Tekniska standarder
WebAuthn Level 3 är en färdig W3C-standard
Datum: 25 augusti 2026 · Status: W3C Recommendation · Betydelse: Hög
WebAuthn Level 3 har gått från kandidatstatus till W3C Recommendation. Bland nyheterna finns förbättrat stöd för JSON-serialisering, kontroll av klientförmågor, conditional mediation och API:er för att synkronisera ändrade eller borttagna autentiseringsuppgifter med autentiseraren.
SD-JWT VC draft 19 skärper hanteringen av externa resurser och metadata
Datum: 31 augusti 2026 · Status: IETF-utkast, inte slutlig standard · Betydelse: Medel–hög
Version 19 tillför framför allt säkerhets- och interoperabilitetsregler för hämtning av typmetadata, JWK-uppsättningar och visuella resurser. Reglerna omfattar bland annat HTTP-cachekontroll, begränsade omdirigeringar, tids- och storleksgränser, SSRF-skydd, integritetskontroll och HTTPS-krav för externa renderingsresurser.
Genomgången av den aktuella perioden identifierade inga nya normativa Sweden Connect-specifikationer eller ändringar av Diggs tillitsramverk på tillitsnivå 3 eller 4.
Källor och referenser
-
SOU 2026:55 – Säkrare verifiering av identitet
regeringen.se· Statens offentliga utredningar -
regeringen.se· Fulltext, PDF -
Nästa generations bärare inom identifiering
inera.se· Initiativstatus -
Web Authentication: An API for accessing Public Key Credentials – Level 3
w3.org· Normativ standard -
SD-JWT-based Verifiable Credentials, draft 19
ietf.org· Standardutkast