Hoppa till huvudinnehåll
A-kassa

Sveriges a-kassor: "Finns brister i systemet"

Det nya it-systemet på Unionens a-kassa har lett till rekordlånga väntetider för medlemmarna. Serviceorganisationen Sveriges a-kassor, som har samordnat utvecklingen av systemet håller med om att det finns brister.
Lina Björk Publicerad
Till vänster Unionens a-kassa, till höger en bunt med internetkablar.
Det nya it-systemet på Unionens a-kassa har lett till att medlemmar fått vänta extra länge på sina pengar. Foto: Ola Rennstam/Colourbox.
Johan Ahlgren
Johan Ahlgren

– Under 2023 gör Sveriges a-kassor förbättringar i systemet, vilka installeras löpande i olika leveranser till a-kassorna, säger kommunikationschefen Johan Ahlgren.

Sedan det nya ärendehanteringssystemet för Våra sidor infördes under hösten 2022 har handläggningen för försäkringsutredarna havererat. Systemet som skulle automatisera arbetsuppgifter har i stället lett till ökad manuell hantering och varje enskilt ärende tar längre tid. Först ut att testa var Unionens a-kassa, som var pilot för projektet. Sedan följde resten av landets 24 a-kassor efter. Resultatet blev långa väntetider för medlemmarna och stressade och pressade handläggare.

– Vi kan konstatera att systemet inte motsvarade a-kassornas förväntningar. Det var fler saker att åtgärda än vi bedömde innan installationen inleddes. Detta har lett till längre väntetider hos ett antal a-kassor, säger Johan Ahlgren.

Unionens a-kassa pilot för projektet

Att det nya systemet infördes var en del i ett utvecklingsprojekt för att kunna administrera arbetslöshetsförsäkringen så effektivt som möjligt. Det påbörjades inte i år utan har pågått under en längre tid. Den senaste veckostatistiken visar att Unionens a-kassa nu har en genomsnittlig handläggningstid på cirka nio veckor, men många har väntat betydligt längre än så.

Tror du att förtroendet för a-kassan urholkas när medlemmar inte får sina pengar?

– Det är klart att det uppstår en besvikelse för enskilda medlemmar som får vänta på sin handläggning. Men om det påverkar förtroendet för a-kassan i stort är för tidigt att svara på, säger Johan Ahlgren.

Under året kommer sex nya leveranser att installeras i det nya ärendehanteringssystemet, något Johan Ahlgren tror ska kunna förbättra situationen för a-kassorna.

–  Behovet av förbättringar var större än vi hade räknat med, men vi ser att de nya leveranserna redan har lett till bättre resultat så jag har goda förhoppningar om året

Sveriges a-kassor

Sveriges a-kassor är en service- och intresseorganisation som bland annat stöttar Sveriges 24 a-kassor med IT-utveckling, utbildning och kommunikation/opinionsbildning.

Bläddra i senaste numret av våra e-tidningar

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
A-kassa

Unionens a-kassa anmälde inte säkerhetslucka

Personuppgifter låg oskyddade i Unionens a-kassas IT-system. Men a-kassan själva har inte anmält buggen. Anmärkningsvärt anser Pappers a-kassas dataskyddsombud, som har gjort en helt annan bedömning.
Lina Björk Publicerad 22 januari 2025, kl 06:01
fasad Unionens a-kassa
Fackförbundens akassor har behandlat uppgifterna om en säkerhetslucka i it-systemet olika. Pappers a-kassa valde att anmäla incidenten till Integritetsmyndigheten. Unionens a-kassa gjorde det inte. Foto: Mats Thorén/Shutterstock

En bugg i IT-systemet har gjort att det går att i inloggat läge gå in ”bakvägen” i ärendehanteringssystemet på Sveriges a-kassor. Information om andra medlemmar, exempelvis adresser, personnummer, telefonnummer, tidigare anställningar och kommande utbetalningar var möjlig för andra att se, vilket Kollega kunde avslöja i december i fjol

Personuppgifter som alltså har legat öppet för den som vetat hur och var den ska leta. 

Efter att buggen blivit känd har flera a-kassor anmält händelsen till Integritetmyndigheten, IMY. Bland annat Pappers dataskyddsombud. 

Vet inte hur många som drabbats

– Det är många delar som är problematiska i det här. Dels vet man inte hur länge buggen funnits i systemet. Dels vet man inte hur många som drabbats, för det finns inga loggar. Det är oseriöst av Sveriges a-kassor att ta det här med lättja, säger Jerker Eliasson, försäkringsansvarig och dataskyddsombud på Pappers a-kassa. 

De här uppgifterna potentiellt legat öppna för väldigt många människor under lång tid

Han jämför buggen med läckan i Skolplattformen – Stockholms stads it-tjänst för skolan. Där hittade en förälder med it-utvecklingskunskaper personuppgifter om både lärare och elever i inloggat läge.

– Det här är lika allvarligt. Sveriges a-kassor har pratat om det som att det skulle kräva stora kunskaper inom programmering, vilket jag inte anser påvisat, och faktum är att de här uppgifterna potentiellt legat öppna för väldigt många människor under lång tid vilket också ökat risken, säger Jerker Eliasson. 

Han poängterar också att anmälningsplikten gäller till dess att man med säkerhet kan säga att det är osannolikt att incidenten innebär en risk för personers rättigheter. 

– Jag bedömer att det inte framkommit någon sådan information.

Även IF-Metalls a-kassa valde att anmäla säkerhetsluckan. 

Dan Jonasson

– Det dröjde innan vi fick en klarare bild över vad som hänt. Initialt var informationen att det rörde sig om en bugg i Våra sidor, men sedan återkom Sveriges a-kassor och sa att det även gällde Mina sidor, alltså där a-kassornas medlemmar kan logga in. Vi gjorde en prövning och ansåg att händelsen nådde upp till kriterierna för en sådan personuppgiftsincident som ska anmälas till IMY, säger Dan Jonasson, chefsjurist och dataskyddsombud på IF-Metalls a-kassa.

Inte anmält till IMY

Unionens a-kassa fick information om problemet den 18 oktober. Men tre månader senare har man fortfarande inte anmält händelsen till IMY. Anledningen är att man inte sett buggen som en säkerhetslucka. Att andra a-kassor har gjort en annan bedömning vill man inte kommentera. 

Vi bedömer att utifrån det vi kan och vet om det så rör det sig inte om en personuppgiftsincident. ” skriver Unionens a-kassas dataskyddsombud Jenny Tidgren i en skriftlig kommentar.

Hur allvarligt ser ni på händelsen?

”Alla IT-incidenter hanteras enligt framtagen rutin.”  

Bör man som medlem vara orolig att det har läckt ut uppgifter?

”Nej, det behöver man inte vara.” 

Jerker Eliasson

Av samtliga 24 a-kassor var det endast fyra som anmälde händelsen till IMY: Pappers, IF-Metall, Hotell och Restaurang och Transport. IMY har än så länge inte vidtagit några åtgärder. 

Enligt Viktor Johnsson, som är jurist på IMY, innebär en nedlagd anmälan endast att myndigheten inte kommer att göra något just nu. 

– Det innebär inte att en personuppgiftsincident inte har inträffat utan att vi inte kommer att granska där och då. Men det kan fortfarande komma att bli aktuellt med en tillsyn vid ett senare tillfälle. 

Sårbarheten i IT-systemet är åtgärdat

Skulle IMY välja att granska en incident finns det en handfull åtgärder myndigheten kan tillgripa, exempelvis sanktionsavgifter, varningar, begränsningar och förbud av olika slag. 

Enligt Tomas Eriksson, kanslichef på Sveriges a-kassor är sårbarheten i it-systemet nu åtgärdad. 

– Exakt vad som gjorts och när kan vi av säkerhetsskäl inte gå närmare in på. Systemen underhålls och utvecklas hela tiden, inte minst inom säkerhetsområdet, säger han.

Det här är IMY

Integritetsskyddsmyndigheten (IMY) arbetar för att skydda personuppgifter, till exempel om hälsa och ekonomi, så att de hanteras korrekt och inte hamnar i orätta händer.

IMY:s huvuduppgifter är att

  • granska och verkställa tillämpningen av dataskyddsreglerna
  • ge vägledning och stöd till myndigheter, företag och organisationer samt till allmänheten
  • bidra till en enhetlig tillämpning av dataskyddsreglerna inom EU
  • utfärda tillstånd och genomföra tillsyn avseende kamerabevakning och kreditupplysning
  • följa och rapportera om utvecklingen inom integritetsområdet.