Dag Wiese Schartum
Digitalisering av offentlig forvaltning – Fra
lovtekst
til programkode
Digitalisering av offentlig forvaltning
Dag Wiese Schartum
Digitalisering av offentlig forvaltning
– Fra lovtekst til programkode
Copyright © 2018 by Vigmostad & Bjørke AS All Rights Reserved
1. utgave / 1. opplag 2018
ISBN: 978-82-450-2236-0
Grafisk produksjon: John Grieg, Bergen
Omslagsdesign ved forlaget
Omslagsfoto: Shutterstock / © n o o m, RF
Spørsmål om denne boken kan rettes til: Fagbokforlaget Kanalveien 51 5068 Bergen
Tlf.: 55 38 88 00 Faks: 55 38 88 01
E-post: fagbokforlaget@fagbokforlaget.no www.fagbokforlaget.no
Materialet er vernet etter åndsverkloven. Uten uttrykkelig samtykke er eksemplarfremstilling bare tillatt når det er hjemlet i lov eller avtale med Kopinor.
Forord
I 1993 forsvarte jeg doktoravhandlingen Rettssikkerhet og systemutvikling i offentlig forvaltning for graden dr. juris.1 Arbeidet var i stor grad basert på empiri om hvordan en i norsk sentralforvaltning faktisk arbeidet med å transformere forvaltningslovgivning mv. til programkode, for på den måten å gjøre det mulig å automatisere rettsanvendelsen. I avhandlingen var jeg opptatt av å identifisere, beskrive og drøfte rettslig relevante deler av systemutviklingsarbeider. Selv om jeg fremmet en rekke rettspolitiske synspunkter, var avhandlingsarbeidet ikke rettet inn mot å angi hvordan en burde gå frem. Senere tok jeg mål av meg til å formidle deler av avhandlingen ved på mer normativ måte å drøfte den delen av utviklingsarbeidet som direkte har rettslig relevans. Resultatet var Utvikling av beslutningsstøttesystemer – Fra lovtekst til programkode. Innføring for jurister og brukerrepresentanter som ble ferdigstilt som første foreløpige utgave i 1998. Det primære formålet var at utgaven skulle fungere som pensum på hovedfag i forvaltningsinformatikk. Arbeidet ble til med støtte fra Norsk faglitterær forfatter- og oversetterforening. Etter en beskjeden revisjon i 2000 ble manuskriptet brukt videre i undervisningen på master i forvaltningsinformatikk. Med tiden ble fremstillingen overmoden for revisjon, og våren 2011 begynte jeg arbeidet med en totalrevisjon. Dette arbeidet ble videreført sommeren 2012. Det som i utgangspunktet var tenkt som en revisjon innenfor rammene av utgaven fra 2000, endte opp som en vesentlig utvidet og omarbeidet versjon. Mens tidligere utgaver var konsentrert rundt det å transformere lovtekst mv. til programkode, inneholder senere utgaver også gjennomgang av relevant lovgivning mv. som er ramme for og derfor styrer slik systemutvikling. Jeg tilføyet også et kapittel om «systemutvikling som regelverksutvikling», der arbeidstrinnene for nyskriving av lover og forskrifter på grunnlag av kunnskap fra systemutviklingsarbeid ble
1 Se Schartum 1993.
vesentlig utvidet og konkretisert. Også 2012-utgaven var foreløpig, i den forstand at det var behov for å oppdatere, supplere og tydeliggjøre deler av fremstillingen.
Tidligere utgaver har ligget åpent på nettet. Sommeren 2017 tok jeg mål av meg til å utvide fremstillingen ytterligere og gi den ut som bok. Det er gjort betydelige endringer i forhold til nettutgavene. Alle deler er konsolidert, og de fleste deler er utvidet. Utvidelsene gjelder særlig innarbeiding av bestemmelser i personvernforordningen, og et kapittel om innebygget personvern og rettssikkerhet.
Jeg er så heldig at jeg er medlem av Senter for rettsinformatikk; verdens nest eldste og Norges desidert største og fremste akademiske miljø innen spørsmål om forholdet mellom jus og informasjonsteknologi. Stor takk til kollegaer for inspirasjon og samarbeid!
Ikke minst vil jeg takke flere kull studenter på masterstudiet i forvaltningsinformatikk som har hatt tidligere utgaver av denne fremstillingen som pensum, noe som har gitt meg viktig innsikt i hva som måtte forbedres. Spesiell takk til masterstudent Sigurd Frodeson Meisfjord for gjennomgang og konstruktiv kritikk av manuset i siste fase av arbeidet.
Jeg skylder Jon Bing en stor takk for å ha lagt grunnlaget for og inspirert til arbeid med spørsmål om rettslige aspekter ved digital forvaltning. Hans artikkel om «Automatiseringsvennlig lovgivning» (Tidsskrift for Rettsvitenskap 1977), la på mange måter grunnlag for et nytt forskningsfelt i Norge, og kan ses som kimen til faget forvaltningsinformatikk.
Røa, 23. desember 2017
Dag Wiese Schartum
Innhold
1.3 Rettslige informasjonssystemer, rettskildesystemer og beslutningssystemer
1.4
3.1
3.3 Systemutvikling som myndighetsutøvelse og spørsmålet om «rettslige systemavgjørelser»
3.4 Saksbehandlingsregler for å styre rettslige deler av systemutviklingen
4.1
4.5
4.5.2 Spesielt om deltakelse av saksbehandlere fra første instans
4.5.3 Spesielt om forholdet mellom jurister og teknologer
4.5.4 Hvem kan treffe rettslige systemavgjørelser? – Bortkontraktering og saksforberedelse
4.6 Oppsummering og noen sammenhenger i den videre fremstillingen
5.2.2 Den nedre grensen for partens medvirkning
5.2.3 Argumenter vedrørende partenes medvirkning i saksbehandlingen ............
5.2.4 Hvilke oppgaver i saksbehandlingen
5.2.4.2
rett og plikt til å kontrollere og gi opplysninger 98
5.2.5 Nærmere om rettsinformasjon til brukere av systemet 101
5.2.5.1 Innledning og rettslig utgangspunkt 101
5.2.5.2 Utforming av skjemaer 102
5.2.5.3 Nærmere informasjon til brukeren og forholdet til autentiske rettskilder 103
5.2.5.4 Avsluttende kommentar om håndtering av regelverkskompleksitet 107
5.3 Forholdet til andre forvaltningsorganer og private virksomheter ................. 107
5.3.1 Generelt ................................................................................... 107
5.3.2 Forvaltningsorganers bestemmelsesrett over andres informasjonssystemer .. 110
5.3.3 Nærmere om eksterne virksomheters deltakelse i saksbehandlingen 112
5.3.4 Sammenhenger mellom saksbehandlingsrutiner hos de ulike aktørene 115
5.4 Forholdet mellom automatiserte og manuelle deler av beslutningssystemet 115
5.4.1 Generelt om valg av automatiseringsgrad 115
5.4.2 Er automatisering mulig? 117
5.4.3 Er automatisering hensiktsmessig? 118
5.4.3.1 Vurdering av bruksfrekvensen for rettskildematerialet ................. 118
5.4.3.2 Konsekvensene av en ufullstendig systemløsning ....................... 119
5.4.3.3 Anslag for nytten for administrative funksjoner .......................... 119
5.4.4 Er automatisering forsvarlig og ønskelig? 120
5.4.5 Beskrivelse av de manuelle delene av saksbehandlingen 121
5.5 Helhetsvurdering 124
Rettslige rammer for digitalisering 125
6.1 Oversikt over ulike rettslige rammer 125
6.1.1 Tre typer rettslige rammer .............................................................. 125
6.1.2 Om forholdet mellom personvernforordningen og forvaltningsloven .......... 127
6.2 Lover som angir generell rettslig ramme for systemutviklingen i forvaltningen 128
6.2.1 Innledning 128
6.2.2 Arbeidsmiljøloven 129
6.2.3 Åndsverkloven 130
6.2.4 Lov om offentlige anskaffelser 131
6.3 Oversikt over lover som angir innholdsmessige rammer for forvaltningens systemløsninger 132
6.3.1 Innledning ................................................................................. 132
6.3.2 Systemkrav i personvernforordningen ............................................... 133
6.3.2.1 Innledning ........................................................................ 133
6.3.2.2 Organisatoriske krav til beslutningssystemer ............................. 136
6.3.2.3 Alminnelige bestemmelser om rettslig grunnlag og konsesjon 139
6.3.2.4 Rettslig grunnlag for sensitive typer personopplysninger («særlige kategorier») 141
6.3.2.5 Formålsangivelse 144
6.3.2.6 Krav til konsekvensanalyse og forhåndsdrøftinger 147
6.3.2.7 Krav til relevans, fullstendighet, opplysningskvalitet og minimering av opplysninger ................................................................. 152
6.3.2.8 Adgang til å lagre personopplysninger ..................................... 156
6.3.2.9 Krav til helt automatiserte enkeltvedtak .................................... 159
6.3.2.10 Innebygget personvern og standardinnstillinger 160
6.3.2.11 Internkontroll og informasjonssikkerhet 164
6.3.3 Systemkrav i forvaltningsloven med forskrifter 171
6.3.3.1 Innledning 171
6.3.3.2 Krav til saksutredning 173
6.3.3.3 Digital kommunikasjon og reservasjonsrett i den forbindelse 178
6.3.3.4 Krav til bruk av standarder ..................................................... 182
6.3.4 Systemkrav i andre lover ................................................................ 186
6.3.4.1 Innledning ........................................................................ 186
6.3.4.2 Arkivlova 187
6.3.4.3 Offentleglova 187
6.3.4.4 Likestillings- og diskrimineringsloven 189
6.3.4.5 Esignaturloven 190
7
Innsamling av rettskilder som skal transformeres til programkode
7.1 Generelt
7.2 Kartlegging av relevante rettskilder ......................................................
7.2.1 Oversikt over mulige rettskildetyper ..................................................
7.2.2 Valg av rettskildeleverandører og rettskildesystemer ..............................
7.3 Utvalg og innsamling av rettskilder
7.3.1 Innledning
7.3.2 Fastlegge utvalgskriterier for det aktuelle rettskildematerialet
7.3.3 Skjerpet relevansvurdering og organisering av rettskildematerialet
7.3.4 Tilrettelegging av lov og forskrift
8
Spesifisering av rettslig innhold i systemet ...............................................
8.1 Oversikt over transformeringsprosessen
8.2 Innledende bemerkninger om spesifiseringsfasen ...................................
8.2.1 Rettslig kravspesifisering
8.2.2
8.3 Den grunnleggende strukturen i spesifiseringen
8.3.1
8.3.2 Tre behandlingstrinn: prøving av inngangskrav og etablering av vedtaksbeskrivelse
8.4
8.4.3
8.4.3.1
8.4.3.4 Modulisering av begreper .....................................................
8.4.3.5 Praktisk gjennomføring av felles data og begreper
8.4.4
8.4.5
8.5 Utdypende
8.6 Supplering av rettskilder
8.6.1 Generelt
8.6.2 Supplering av formelle inngangskrav
8.6.2.1
9
8.6.2.3 Krav vedrørende kommunikasjonsmåte ................................... 250
8.6.2.4 Krav vedrørende tid ............................................................. 250
8.6.2.5 Krav til dokumentasjon av opplysninger i saken 251
8.6.2.6 Krav vedrørende kvalitet 251
8.6.2.7 Krav vedrørende konfidensialitet 252
8.6.3 Supplerende regler som kan ha materiell betydning 253
8.6.4 Supplerende regler som er fastsatt ut fra hensynet til saksbehandlingskvalitet 254
Spesielt om å bygge personvern og rettssikkerhet inn i systemløsninger ..... 257
9.1 Innledning ...................................................................................... 257
9.2 Bakgrunn: Innebygget personvern – «privacy by design» 260
9.3 Forslag til metode for å bygge personvern og rettssikkerhet inn i systemløsninger 263
9.3.1 En utvidelse: Innebygget rettssikkerhet
9.3.2 Generelt om behov for innebyggingsmetode
9.3.3 Rettslige utgangspunkter: Hva som kan bygges inn
9.3.4 Spørsmålsstillinger ...................................................................... 266
9.3.5 Hvor og hvordan kan personvern og rettssikkerhet bygges inn? ................. 268
9.3.6 Samlet bilde ............................................................................... 272
10
Dokumentasjon av rettslig innhold i systemet
10.2 Nærmere om begrunnelsene for rettslig systemdokumentasjon
10.2.3 Veiledningsplikt og begrunnelse .....................................................
10.2.4 Ansattes kompetanse ..................................................................
10.2.5 Systemvedlikehold .....................................................................
10.3 Dokumentasjon: måter, nivåer og innhold
Del 3 Om forholdet mellom systemutvikling og regelverksutvikling
og regelverksutvikling....................................................
Regelverksutvikling uten materiell endring: «nyskriving» ........................
11.2.2 Hovedpunkter i et nyskrivingsarbeid
11.2.3 Spesielt om retting av formelle feil mv.
11.3 Regelverksutvikling med materiell endring
11.3.1 Innledning ............................................................................... 301
11.3.2 Behov for å gi bestemmelser som utnytter personvernforordningens hjemler til å gi nasjonale bestemmelser 303
11.3.3 Behov for å endre bestemmelser som hindrer eller begrenser automatisering 307
11.3.4 Behov for å endre bestemmelser som hindrer eller begrenser tilgang til relevante opplysninger 309
11.3.5 Behov for å vedta bestemmelser som pålegger og klargjør eksterne aktørers aktive rolle i saksbehandlingen 310
12.1 Generelt om automatiseringsvennlig og automatiseringsbevisst lovgivning 313
12.2 Oversikt over hensyn knyttet til automatiseringsbevisst lovgivning i offentlig forvaltning 317
12.3 Spesifikke forhold som gjør lovgivning automatiseringsvennlig 325
Offentlig forvaltning er i veldig stor grad styrt gjennom lovgivningen. Derfor innebærer digitaliseringen av forvaltningen å digitalisere rettsregler. Denne boken gir bl.a. svar på
• hvordan «oversette» fra lov til programkode for å automatisere rettsanvendelsen, og
• hvordan personvern og rettssikkerhet kan bygges inn i forvaltningens digitale løsninger.
Boken inneholder en bred gjennomgang av lovgivning som setter rammer for hvordan digitale systemer kan være.
• En rekke bestemmelser i personvernforordningen blir gjennomgått med systemutvikling som perspektiv.
• Forskrifter til forvaltningsloven, diskrimineringslovgivning og flere andre regelverk med betydning for utvikling av forvaltningens digitale systemer blir gjennomgått.
Digitalisering i offentlig forvaltning er ofte krevende fordi lovgiver ikke har tatt hensyn til at det i stor grad er maskiner, ikke mennesker, som anvender rettsreglene.
• Boken gir anvisning på hvordan lover og forskrifter kan utformes på «automatiseringsvennlig» måte, slik at de lett kan være grunnlag for å utvikle digitale systemer.
Denne boken er konkret og praktisk rettet, og er skrevet for å få digitaliseringsjobben gjort på rettslig akseptabel måte. Boken behandler juridiske spørsmål uten å fortape seg i detaljer.
• Boken er særlig skrevet for at «systemeiere» og jurister skal kunne stille krav, styre og delta aktivt i digitaliseringsprosjekter.
• Også teknologer og forvaltningsinformatikere vil ha stor nytte av fremstillingen.

Prof. Dr. juris Dag Wiese Schartum arbeider med digital forvaltning, personvern og rettsteknologi, og har skrevet en rekke artikler og bøker innen sine forskningsområder. Han har vært med i flere lovutvalg, blant annet til forberedelse av personopplysningsloven, helseforskningsloven og sikkerhetsloven.
ISBN 978-82-450-2236-0