Regeringen vill utreda om sekretessen mellan myndigheter ska avskaffas för uppgifter om människors personliga och ekonomiska förhållanden. Det skulle kunna göra det lättare att upptäcka bidragsbrott och andra oegentligheter. Men det skulle också förändra vad du kan förvänta dig när du berättar om din hälsa, ekonomi eller familj för det offentliga.
Myndigheter får redan dela många uppgifter om dig, ibland utan ditt samtycke. Däremot får de inte fritt sprida hela din personakt bara för att en annan myndighet skulle kunna ha nytta av den.
Den utredning som regeringen presenterade den 9 september 2026 ändrar inga regler omedelbart. Den ska pröva ett betydligt större steg: om sekretess till skydd för enskilda över huvud taget bör gälla mellan myndigheter som huvudregel.
Även med en sådan förändring skulle det finnas gränser. GDPR, grundlagen och andra integritetsregler fortsätter att styra hur information får användas. Att en myndighet får ta emot en uppgift betyder heller inte att alla dess anställda får läsa den.
Den stora frågan är hur mycket av skyddet som ska ligga i själva gränsen mellan myndigheterna – och hur mycket som kan lämnas åt reglerna för vad mottagaren får göra.
Vad är det regeringen vill utreda?
Göran Lundahl har fått uppdraget att undersöka om sekretessen för personliga och ekonomiska förhållanden bör avskaffas mellan myndigheter. Uppdraget omfattar också möjligheten att lämna sekretessbelagda uppgifter till privata aktörer för att förebygga, förhindra och upptäcka brottslig verksamhet.
Regeringens utredningsdirektiv innebär att både fördelar och nackdelar ska analyseras. Utredaren ska ta ställning till om förändringen bör genomföras och lämna de lagförslag som behövs.
Tidsplanen är lång. Den del som gäller enskilda aktörer ska redovisas senast den 15 december 2027. Hela uppdraget ska slutredovisas senast den 15 juni 2029. Något datum då sekretessen mellan myndigheter ska avskaffas finns inte.
Det är också öppet om vissa myndigheter eller sekretessområden ska undantas. Utredningen kan alltså leda till en ny huvudregel med fortsatt starka gränser på särskilt känsliga områden.
Varför får myndigheter inte redan berätta allt för varandra?
Du lämnar olika uppgifter till det offentliga av olika skäl. Till vården berättar du om symtom och behandlingar. Till socialtjänsten kan du behöva beskriva konflikter hemma. Försäkringskassan behöver underlag för ersättning, medan Skatteverket hanterar beskattning.
Att alla verksamheter är offentliga gör inte deras informationsbehov identiska. En uppgift som är nödvändig för din behandling behöver inte vara relevant för någon annans kontroll av din ekonomi.
Offentlighets- och sekretesslagen, OSL, reglerar bland annat vilka uppgifter myndigheter får lämna ut. Sekretess kan gälla gentemot andra myndigheter och mellan självständiga verksamhetsgrenar inom samma myndighet.
Kommunala nämnder är normalt egna myndigheter. Därför kan det finnas en sekretessgräns mellan två verksamheter trots att båda tillhör samma kommun.
Offentlighetsprincipen innebär samtidigt att allmänheten har rätt till insyn i allmänna handlingar. Men en allmän handling är inte alltid en offentlig handling i alla delar. Vissa uppgifter kan vara skyddade.
Sekretess gäller dessutom själva uppgiften. Ett förbud mot att lämna ut information kan inte kringgås genom att någon berättar den i telefon i stället för att skicka dokumentet.
Olika uppgifter har olika starkt skydd
Hur stark sekretessen är beror på vilken bestämmelse som gäller.
Vid ett rakt skaderekvisit är offentlighet utgångspunkten. Sekretess kan gälla om utlämnandet bedöms medföra den skada eller det men som lagen anger.
Vid ett omvänt skaderekvisit är utgångspunkten i stället sekretess. Uppgiften får lämnas ut först när det står klart att det kan ske utan den skada eller det men som bestämmelsen skyddar mot.
Absolut sekretess innebär att någon sådan skadeprövning inte görs enligt sekretessbestämmelsen. Det kan ändå finnas särskilda regler som tillåter att uppgifter lämnas vidare.
| Verksamhet | Huvuddragen i sekretessen |
|---|---|
| Offentlig sjukvård | Starkt skydd för hälsa och personliga förhållanden, normalt med omvänt skaderekvisit. |
| Socialtjänsten | Normalt stark sekretess för personliga förhållanden. Särskilda regler gäller exempelvis familjerådgivning. |
| Skatteverket | De flesta beskattningsuppgifter har absolut sekretess. Alla uppgifter hos myndigheten är däremot inte hemliga. |
| Försäkringskassan | Hälsa och andra personliga förhållanden skyddas i socialförsäkringsärenden med ett rakt skaderekvisit. |
| Polisen | Sekretess kan skydda både personer och själva brottsbekämpningen, exempelvis en pågående utredning. |
| Kommunerna | Reglerna varierar mellan bland annat socialtjänst, skola och andra verksamheter. |
Skyddet beror alltså inte bara på vad en uppgift handlar om. Det spelar också roll var den finns och i vilken verksamhet den används.
En stor förändring kom redan i december 2025
Sedan den 1 december 2025 finns en bred sekretessbrytande bestämmelse i 10 kap. 15 a § OSL.
Den gör det möjligt att lämna uppgifter mellan myndigheter när det behövs för att motverka eller utreda brottslighet, felaktiga förmåner, stöd, skatter och avgifter. Även fusk och överträdelser av regler, beslutsvillkor eller avtal omfattas.
Det handlar därmed om mer än organiserad brottslighet eller avsiktligt bidragsfusk. Informationsutbytet kan också användas för att upptäcka felaktigheter.
Uppgiften måste behövas för ett av bestämmelsens syften. Dessutom ska en intresseavvägning göras. Om övervägande skäl talar för att sekretessintresset väger tyngre får uppgiften inte lämnas ut med stöd av den bestämmelsen.
Socialtjänsten och sjukvården omfattas olika
Vanlig socialtjänstsekretess är inte generellt undantagen. Socialtjänsten kan alltså lämna skyddade uppgifter till exempelvis Polisen eller Försäkringskassan om förutsättningarna är uppfyllda.
Däremot undantas bland annat sjukvårdssekretess och sekretess inom kommunal familjerådgivning från denna generella regel.
Det finns också andra sekretessbrytande bestämmelser. Särskilda uppgiftsskyldigheter, samtycke och regler om exempelvis misstänkta brott mot barn kan ge stöd för utlämnande. Sjukvårdens undantag betyder därför inte att vården aldrig får eller måste lämna uppgifter.
Den så kallade generalklausulen tillåter visst informationsutbyte när intresset av utlämnandet uppenbart väger tyngre. Även den har viktiga undantag, bland annat för vanlig vård- och socialtjänstsekretess.
En hälsouppgift kan få ett annat skydd hos mottagaren
Ett läkarintyg hos Försäkringskassan bedöms enligt de regler som gäller där. Det får inte automatiskt samma sekretesskydd som en journal hos vården.
Socialstyrelsen beskriver också hur socialtjänsten kan lämna vidare uppgifter som den har fått från sjukvården, efter den prövning som krävs. Hos socialtjänsten omfattas informationen inte av sjukvårdssekretess enbart på grund av sitt ursprung.
Det betyder att sjukvårdens undantag inte skyddar varje hälsouppgift överallt i det offentliga. Var uppgiften hamnar kan påverka vad som sedan får göras med den.
Hur kan mer information stoppa felaktiga utbetalningar?
Tänk dig att en person får en ersättning som bygger på uppgifter om inkomst och boende. En annan myndighet har information som verkar motsäga underlaget. Om uppgifterna kan jämföras kan felet upptäckas tidigare.
Samma princip kan användas för att granska ersättningar till företag. Uppgifter om utbetalningar, personal och utförda tjänster kan tillsammans visa motsägelser som är svåra att se i ett enskilt ärende.
Informationsutbytet kan därmed bidra till att stoppa felaktiga utbetalningar innan pengarna lämnar det offentliga. Det kan också ge underlag för att utreda om någon medvetet har lämnat oriktiga uppgifter.
Försäkringskassan samarbetar redan med elva andra myndigheter mot organiserad brottslighet. Polisen beskriver hur såväl personer som företag utnyttjar välfärdssystemen, bland annat genom felaktiga uppgifter om arbete eller hushåll.
Regeringen uppskattade i november 2025 de felaktiga utbetalningarna från statliga välfärdssystem till 15–20 miljarder kronor per år. Ungefär hälften misstänktes bero på avsiktliga fel.
Beloppet är ingen beräkning av hur mycket som skulle sparas genom avskaffad sekretess. Alla felaktiga utbetalningar är inte brott, och alla går inte att förhindra genom bättre informationsutbyte.
Det finns dessutom en praktisk skillnad mellan att lagen förbjuder ett utlämnande och att en handläggare är osäker på vad lagen tillåter. Enklare regler kan öka utbytet även när problemet främst har varit att befintliga möjligheter inte används.
Skulle försäkringsbolag kunna få uppgifter från myndigheter?
Det är en av de frågor som nu ska undersökas. I direktivet nämns bland annat privata HVB och försäkringsbranschen som exempel på verksamheter som framfört behov av mer information för att motverka brott.
Privata verksamheter omfattas inte automatiskt av samma regler som myndigheter. Den generella bestämmelsen från december 2025 ger exempelvis inte privata HVB en motsvarande möjlighet att få del av sekretessbelagda uppgifter.
För den nya utredningen är mottagarna och uppgifterna ännu inte bestämda. Den ska kartlägga behoven och analysera begränsningar av användning och vidare spridning.
Det ger inget stöd för slutsatsen att ett försäkringsbolag ska få läsa patientjournaler fritt. Inte heller innebär ett eventuellt utlämnande för brottsbekämpning automatiskt rätt att använda uppgifterna för andra affärsändamål.
För den enskilde är användningsgränsen avgörande. En uppgift kan få helt olika konsekvenser beroende på om den används för att utreda ett misstänkt bedrägeri eller för ett annat beslut om personen.
Risken börjar innan någon information läcker
Integritetsdebatten handlar ofta om dataintrång och uppgifter som hamnar hos obehöriga. Men ett bredare informationsutbyte kan påverka privatlivet även när systemen fungerar som avsett.
Information som du lämnat för ett visst ändamål kan bli underlag för bedömningar i andra delar av samhället. Du kanske vet vad du har berättat, men har svårt att överblicka vilka slutsatser andra drar av det.
Gamla eller ofullständiga uppgifter kan skapa misstankar
En felaktig adress kan göra att två personer ser ut att tillhöra samma hushåll. En inkomstuppgift kan avse en annan period än den ersättning som kontrolleras.
En journalanteckning kan beskriva hur en patient mådde vid ett visst besök. Den behöver inte säga något säkert om arbetsförmågan under en hel månad. En uppgift i en anmälan kan vara ett påstående som ännu inte har utretts.
Om sammanhanget försvinner kan en korrekt återgiven uppgift ändå ge en felaktig bild.
En träff i ett kontrollsystem måste därför granskas. Den skillnaden är relevant även vid exempelvis polisens ansiktsigenkänning: ett system kan peka ut något som behöver undersökas, men resultatet måste värderas innan det får konsekvenser för en människa.
Samma fel kan påverka flera beslut
När uppgifter sprids till flera register kan också fel spridas. En rättelse hos den första myndigheten löser då inte nödvändigtvis problemet hos alla mottagare.
Det kan bli särskilt svårt om uppgiften redan har använts för en bedömning som i sin tur skickats vidare. Då behöver även slutsatserna ses över.
Ett mer sammankopplat system behöver därför fungerande sätt att hantera rättelser genom hela informationskedjan. Annars kan myndigheterna förstärka varandras misstag.
Förtroendet kan påverka vad människor berättar
Vården och socialtjänsten behöver ofta få veta sådant som människor helst vill hålla privat. Om någon avstår från att beskriva missbruk, våld eller problem hemma kan det bli svårare att ge rätt hjälp.
Läkarförbundet betonade i ett remissvar 2024 vikten av att patienter kan lämna känsliga uppgifter i förtroende. Det är en central invändning mot alltför bred delning av vårduppgifter.
Hur mycket en framtida reform skulle påverka människors benägenhet att söka hjälp är inte fastställt. Men förtroendet är en del av verksamhetens förutsättningar och måste vägas in i bedömningen av effektivitet.
Vad sätter GDPR för gränser?
Sekretess och dataskydd hänger ihop men reglerar olika frågor. Sekretessen begränsar vilka uppgifter som får röjas. Dataskyddet styr hur personuppgifter får samlas in, användas, lämnas vidare och skyddas.
GDPR kräver bland annat att behandlingen har ett tydligt ändamål och rättsligt stöd. Uppgifterna ska vara relevanta och inte mer omfattande än nödvändigt. De ska också vara riktiga och skyddas mot obehörig åtkomst.
Myndigheter behöver inte alltid samtycke. En rättslig förpliktelse, en uppgift av allmänt intresse eller myndighetsutövning kan ge stöd för behandlingen.
Hälsouppgifter och andra särskilda kategorier kräver dessutom stöd enligt artikel 9. Uppgifter om brott omfattas av särskilda regler i artikel 10. Ekonomiska uppgifter kan vara mycket integritetskänsliga i vardaglig mening utan att tillhöra artikel 9:s särskilda kategorier.
Får uppgifter användas för något annat än från början?
Under vissa förutsättningar, ja. Lagstiftning kan tillåta vidarebehandling för nya ändamål. GDPR innebär alltså inte att varje uppgift för alltid är låst till den första användningen.
Men en ändring i OSL undanröjer inte EU-rättens krav. Ett tillåtet utlämnande är heller inget obegränsat tillstånd för mottagaren att fortsätta använda uppgifterna.
För polisens brottsbekämpande behandling gäller huvudsakligen brottsdatalagen och kompletterande regler. Andra delar av polisens verksamhet kan omfattas av GDPR. Vilken verksamhet uppgifterna används i har betydelse.
Grundlag och Europakonvention skyddar också privatlivet
Regeringsformen skyddar mot betydande integritetsintrång utan samtycke som innebär övervakning eller kartläggning av personliga förhållanden.
Det skyddet kan begränsas genom lag, men begränsningen måste uppfylla grundlagens krav. Den får bland annat inte gå längre än vad som är nödvändigt för ett godtagbart ändamål i ett demokratiskt samhälle.
Europakonventionens artikel 8 skyddar privat- och familjelivet. Ingrepp kräver lagstöd, ett legitimt syfte och att de är nödvändiga. Även lagring av uppgifter om privatlivet kan innebära ett ingrepp; informationen behöver inte först offentliggöras.
EU:s rättighetsstadga innehåller dessutom ett uttryckligt skydd för personuppgifter och krav på oberoende kontroll.
Brottsbekämpning och korrekta utbetalningar kan motivera informationsutbyte. Men ändamålets betydelse avgör inte ensamt hur omfattande utbytet får vara. Även behovet av just de aktuella uppgifterna och skyddet mot missbruk måste bedömas.
Kommer alla myndighetsanställda kunna se allt?
Rätten för en myndighet att ta emot uppgifter behöver skiljas från en anställds behörighet att läsa dem.
Vården visar hur den skillnaden fungerar. Den som arbetar hos en vårdgivare får ta del av patientuppgifter när det behövs för vården eller för andra arbetsuppgifter. Anställningen ger inte rätt att läsa hela journalen. Patientens samtycke räcker inte heller i sig.
Vårdgivare ska dessutom dokumentera åtkomst och göra återkommande kontroller av om någon obehörigen har läst uppgifter. En logg som aldrig följs upp ger ett betydligt svagare praktiskt skydd.
Motsvarande frågor blir centrala när informationsutbytet växer: vilka roller behöver tillgång, till vilka uppgifter och under hur lång tid? Vem upptäcker om information används för något annat än det avsedda?
Det är också skillnad mellan att svara på en avgränsad fråga och att ge tillgång till stora mängder information. För en kontroll kan det räcka att bekräfta inkomsten under en viss period. Hela personakten kan innehålla mycket som saknar betydelse för beslutet.
Ett effektivare system behöver kunna avstå från information
Den nya utredningen innebär inget beslut om ett gemensamt register där alla myndigheter kan läsa allt om varje person. Sekretessen mot allmänheten ska inte heller avskaffas.
Men ett system behöver inte ha en enda central databas för att ge en mycket detaljerad bild av en människa. Många sammankopplade register kan tillsammans få liknande konsekvenser.
Mer informationsutbyte kan göra kontroller träffsäkrare och hjälpa myndigheter att upptäcka brott som annars förblir dolda. Samtidigt kan mer information ge fler missvisande träffar, större spridning av känsliga uppgifter och mer arbete med att reda ut fel.
Effektiviteten behöver därför bedömas i bättre beslut och förhindrade felaktiga utbetalningar, med kostnader och felaktiga ingripanden inräknade. Antalet delade uppgifter säger ganska lite på egen hand.
För den som söker hjälp, vård eller ersättning blir den avgörande gränsen konkret: myndigheten ska kunna förklara varför den behöver en viss uppgift, vem som får använda den och hur fel kan rättas. Ju enklare det blir att dela information, desto viktigare blir det att kunna motivera när den faktiskt behövs.