Indkøb og udvikling af it-løsninger er komplekse opgaver, der kræver tværfaglige kompetencer for at sikre tilstrækkelig afdækning og inddragelse af alle relevante strategiske, organisatoriske, tekniske og juridiske aspekter.
Hos Horten leverer vi operationel "end to end"-rådgivning; vi rådgiver ikke blot om lovgivningens krav, men vi sørger også for at vores erfaring inden for bl.a. udbudsret, kontraktsret, it-ret, databeskyttelse, offentlig ret og dataetik udmøntes i konkrete anbefalinger, og vi hjælper vores klienter med at sikre, at anbefalingerne implementeres i praksis.
Rådgivning af leverandører af it-løsninger
Vi har stor erfaring med rådgivning af leverandører af it-løsninger til den offentlige sektor. Vi har unikke kompetencer inden for rådgivning om den offentligretlige regulering og krav, som it-systemerne skal overholde – og som bør tænkes ind inden indkøb eller udvikling af it-løsninger. Det sparer både tid og penge hos kunden og leverandøren og sikrer, at et udbud sker lovligt og ikke underkendes senere hen!
Vi rådgiver gennem hele indkøbs- og udviklingsprocessen: Fra udarbejdelse og kvalitetssikringen af tilbud i forbindelse med it-udbud, ved udarbejdelse og indgåelsen af kontrakten, i udviklingsfasen og i forbindelse med leveringen. Endelig rådgiver vi også, hvis der opstår tvister om leverancerne.
Vi rådgiver blandt andet it-leverandører om:
- It-udbud, herunder indledende rådgivning og screening af udbudsmaterialet, kvalitetssikring af tilbud, bistand i forbindelse med forhandlinger.
- Udarbejdelse og indgåelse af it-kontrakten, herunder udviklings-, anskaffelses- og driftsaftaler.
- GDPR-compliance, herunder risiko- og konsekvensanalyser efter GDPR, princippet om privacy by design og default, databehandlerrelationer og overførsler til tredjelande.
- De krav, der følger forvaltningsretlige principper og regler (fx partsrepræsentation, afgørelsesbegrebet, begrundelseskravet), den forvaltningsretlige konsekvensanalyse og princippet om forvaltningsret by design.
- Intern organisering og projektstyring, herunder i forhold til test, tilsyn og kontrol.
- Dataetiske spørgsmål, herunder dataetiske politikker og konsekvensanalyser.
Rådgivning af offentlige myndigheder
Horten er rådgiver for en lang række offentlige myndigheder, offentligt ejede selskaber og halvoffentlige organer. Det giver os en dyb forståelse for de retlige og organisatoriske krav, det offentliges it-løsninger skal leve op til og de organisationer, som it-løsningerne skal virke i. Derudover har vi indgående erfaring med at arbejde for politisk ledede organisationer.
Vi rådgiver det offentlige om indkøb af alle former for it-løsninger, og vi lægger blandt andet særlig vægt på, at it-løsningerne skal overholde de forvaltningsretlige krav. Det er vores erfaring, at det er tidskrævende og dyrt – og nogle gange slet ikke muligt – at rette grundlæggende fejl, såfremt et system ikke allerede fra anskaffelsen tager højde for disse krav.
Vi rådgiver blandt andet offentlige myndigheder om:
-
Tilrettelæggelse af udbuddet (valg af udbudsform og strategi, udarbejdelse af udbudsbetingelser, kravsspecifikation mv.).
- Gennemførelse af udbudsprocessen, herunder projektledelse, deltagelse i forhandlingsmøde, samt indgåelse af kontrakten.
- Udarbejdelse af it-kontrakter, herunder fastsættelse af relevante klausuler der tager højde for offentligretlige krav.
- Organisering og projektstyring, herunder i forhold til samarbejdet med den private it-leverandør og til test, tilsyn og kontrol med it-løsningen under udviklingen og i driftsfasen.
- GDPR-compliance, herunder i forbindelse med indkøb, herunder fx indsamling af personoplysninger, genbrug af data til andre formål, risiko- og konsekvensanalyser, princippet om privacy by design og default, databehandlerrelationer og tredjelandsoverførsler, og løbende compliance.
- Hjemmelsmæssige overvejelser, herunder om obligatorisk brug af selvbetjeningsløsninger.
- Overholdelse af forvaltningsretlige principper, fx til dokumentation og ved (gen)brug af data.
- Vurdering af særlovgivningens betydning for tilpasninger af it-systemet.
Relevant praksis og myndighedsguide vedrørende digital forvaltning
Ombudsmandspraksis - Forvaltningsret by design
- FOB 1997.198: Ombudsmanden udtalte generelt, at myndighedens brug af elektroniske platforme ikke fritager myndigheden fra at efterleve relevante regler på området.
- FOB 2004.569: Ifølge ombudsmanden gav manglende søgemuligheder i politiets it-system anledning til principielle betænkeligheder.
- FOB 2005-409: Ombudsmanden udtalte, at der i aftaler om levering af it-løsninger bl.a. skal stilles krav om, at systemerne muliggør, at kommunerne kan leve op til de forvaltningsretlige krav.
- FOB 2006.390: Ombudsmanden fandt det beklageligt, at et universitets journalsystem havde begrænsede søgemuligheder, idet overblik over myndighedens egen praksis er en forudsætning for at overholde det forvaltningsretlige lighedsprincip.
- FOB 2008-79: Ombudsmanden udtalte, at alle breve i afgørelsessager skal underskrives, men at en faksimileunderskrift kan indsættes elektronisk i breve, hvor der foretages digital sagsbehandling.
- FOB 2009 4-7: Ombudsmanden udtalte, at elektronisk meddelelse af en afgørelse må ske ved brug af formater, der ikke uden videre kan ændres ved blot at åbne filen.
- FOB 2012-5 og FOB 2016-1: Ombudsmanden fastslog, at myndigheden selv er ansvarlig for, at it-systemet bl.a. sikrer borgeren adgang til partsrepræsentation efter forvaltningslovens § 8 og for at vejlede om en eventuel ikke-digital fuldmagtsløsning.
- FOB 2014-34: Ombudsmanden udtalte generelt, at det er et grundlæggende princip, at forvaltningsretlige regler gælder, uanset om sagsbehandlingen sker manuelt eller digitalt.
- FOB 2015-22: Ifølge ombudsmanden var det ønskeligt, at myndighederne sikrede at Offentlig Digital Post var indrettet, således at den understøttede det forvaltningsretlige krav om, at en meddelelse fra en myndighed skal indeholde en korrekt afsenderbetegnelse.
- FOB 2017-19: Digitaliseringsstyrelsen tilkendegav over for ombudsmanden, at det som følge af udviklingen i anvendelsen af NemID og af retssikkerhedshensyn ville være hensigtsmæssigt med klare lovgivningsmæssige rammer for ansvar og rettigheder i forhold til NemID.
- FOB 2018-1: Ombudsmanden udtalte generelt, at det er myndighedens ansvar at sikre, at de it-løsninger, som myndigheden anvender, lever op til de forvaltningsretlige krav.
- FOB 2022-12: Ombudsmanden udtalte generelt, at når myndigheden skal opgradere et it-system, skal den ansvarlige myndighed foretage de analyser mv., som er nødvendige for at sikre, at systemet (fortsat) kan understøtte korrekt anvendelse af den relevante lovgivning mv. Herudover bør myndigheden bl.a. følge op på, om it-systemet understøtter korrekt anvendelse af lovgivningen som forudsat.
Ombudsmandspraksis -
Konsekvensanalyse:
- FOB 2014-24: Af hensyn til en forsvarlig sagsoplysning fastslog ombudsmanden, at myndigheden fra udviklingsprojektets begyndelse skal kortlægge relevant faktum og retligt materiale i en konsekvensanalyse samt stille krav til aftalens økonomiske dele og it-systemets kvalitet.
- FOB 2019-17: Ombudsmanden fandt det uheldigt, at et it-system blev sat i drift på trods af, at det ikke var muligt bl.a. at afdække it-systemets processer eller at afdække, om it-systemet var testet.
- FOB 2022-11: Ombudsmanden gentog kravene fra FOB 2014-24 og udtalte desuden, at en forsvarlig tilrettelæggelse af udviklingen af et it-system bl.a. forudsætter, at den ansvarlige myndighed overvejer, om – og i givet fald – hvordan it-systemet skal virke i samspil med andre it-systemer eller anden sagsbehandling med henblik på at understøtte korrekt anvendelse af den relevante lovgivning.
Ombudsmandspraksis - Forvaltningsretlige krav/partsrettigheder:
- FOB 2001.290: Ombudsmanden udtalte, at afgørelser meddelt pr. e-mail skal gemmes som udskrift eller i elektronisk form.
- EDP nr. 2003-735: Ombudsmanden fandt bl.a., at begrundelserne i et it-systems standardbreve/formularer var mangelfulde.
- FOB 2004-569: Ombudsmanden fandt, at politiets it-system ikke understøttede forvaltningsretlige regler om notatpligt, begrundelse og klagevejledning samt reglerne om bevaring af dokumenter og autentiske brevkopier og kravet om underskrift.
- FOB 2008.238: Ifølge ombudsmanden skal information på myndighedens hjemmeside være tilgængelig for en gennemsnitsbruger, hvorfor overskuelige menupunkter, brugervenlige søgefunktioner samt en logisk og konsistent opbygning af hjemmesiden er hensigtsmæssig.
- FOB 2009 20-2: Ombudsmanden udtalte, at myndigheden skal sikre vejledning om svarfrister og relevant sms-service til borgere, der benytter en elektronisk selvbetjeningsløsning.
- FOB 2011 12-1, FOB 2012-5, FOB 2016-1 og FOB 2019-11: Ombudsmanden udtalte i sagerne, at it-systemerne skulle give adgang til partsrepræsentation eller vejlede om en analog adgang dertil.
- FOB 2011 18-1: Ombudsmanden henstillede til, at en myndighed meddelte sine afgørelser direkte til sagens parter frem for at meddele sine afgørelser ved at lægge dem i myndighedens it-system.
- FOB 2015-21: Ifølge ombudsmanden bør der ved etablering af en elektronisk postløsning tages højde for, at borgere og virksomheder har ret til at anvende Offentlig Digital Post som postløsning.
- FOB 2015-36 og FOB 2019-11: Ombudsmanden udtalte, at myndigheden skal vejlede om, at det er frivilligt at anvende digitale selvbetjeningsløsninger, medmindre der er hjemmel til en obligatorisk selvbetjeningsløsning.
- FOB 2018-29: Ombudsmanden udtalte, at pop up-beskeder i et it-system skal journaliseres og ledsages af begrundelse og klagevejledning i medfør af offentlighedsloven og forvaltningsloven.
- FOB 1990.45: Sagen vedrørte en rykkerskrivelse, som blev fremsendt som edb-udskrift.
- FOU 2019.25: Ombudsmanden fandt bl.a., at vejledning ydet digitalt af Skattestyrelsens Kundecenter i et vist omfang var utilstrækkelig.
- FOB 2018-9: Ombudsmanden udtalte kritik af ukorrekt vejledning på borger.dk om ret til kontanthjælp og integrationsydelse.
- FOB 2013-7: Ombudsmanden udtalte, at også digitale sagsbehandlingssystemer skal understøtte relevant og korrekt vejledning om genoptagelse tilpasset til hver enkelt sag, selv om det er vanskeligt eller bekosteligt at tilpasse vejledningsteksterne til den enkelte sag.
Ankestyrelsens praksis
Vil du vide mere?
Du kan læse mere på siderne herunder:
Kunstig intelligens
Læs om de retsikkerhedsmæssige udfordringer ved brugen af kunstig intelligens.
Webinarserie
Se Hortens serie "Digital forvaltning og dataetik", hvor vi én gang om måneden inviterer på en snak om aktuelle emner inden for anvendelsen af kunstig intelligens i det offentlige.
Kontakt
Jens Grønkjær Sjølander Pihl
Annelouise Dalgaard Pedersen
Rikke Søgaard Berth
Emilie Loiborg