Anslut åtkomstlösning till behörighetsregister
Här hittar du information och stöd för myndigheter och verksamhetsutövare som vill ansluta egna behörighetsregister till Bolagsverkets åtkomstlösning för att behöriga personer ska kunna hämta information ur registret om verkliga huvudmän.
Innehåll på sidan
- Gör så här för att ansluta ditt behörighetsregister
- Om åtkomstlösningen
- Så fungerar åtkomstlösningen vid verifiering mot ett anslutet behörighetsregister
- Pris för att ansluta ditt behörighetsregister
- Vad behöver du tänka på innan anslutning
- Varför ansluta ett eget behörighetsregister?
- Teknisk anslutning
- Drift och tillgänglighet
- Test och verifiering
- Drift och support

Gör så här för att ansluta ditt behörighetsregister
- Läs igenom villkoren i våra avtal
- Skicka in kundanmälan
Fyll i och skicka in kundanmälan. - Ha en teknisk dialog
Vi har en gemensam genomgång av förutsättningar och förväntningar. - Teckna avtal
Vi skickar ett avtal till dig. - Verifiera uppkoppling mot ert register
När det tekniska stödet är färdigt enligt specifikationen kontaktar ni oss för verifiering. - Produktionssätta
Vi produktionssätter anslutningen från Bolagsverkets åtkomstlösning mot ert behörighetsregister.
Om åtkomstlösningen
Bolagsverket ansvarar för en nationell åtkomstlösning för verifiering av behörighet till information om verkliga huvudmän enligt det sjätte penningtvättsdirektivet (6AMLD).
Lösningen gör det möjligt till bland annat:
- Säker åtkomst för myndigheter och verksamhetsutövare till egna register över behöriga användare.
- Verifiering i realtid att en användare har rätt att ta del av information om verkliga huvudmän.
Syftet med lösningen är att:
- Säkerställa att endast behöriga användare får tillgång till informationen.
- Minska administration och manuell hantering för er organisation.
- Skapa en effektiv och säker åtkomstprocess.
- Minska behovet av central hantering av användarbehörigheter.
Så fungerar åtkomstlösningen vid verifiering mot ett anslutet behörighetsregister
Åtkomstlösningen verifierar användarens behörighet i realtid där användaren finns i ett behörighetsregister som tillhandahålls av den anslutna organisationen.
När användaren loggar in med e-legitimation i en söktjänst, exempelvis Bolagsverkets tjänst Sök verklig huvudman eller EU:s tjänst E-juridikportalen som erbjuder information om verkliga huvudmän, skickas en förfrågan via åtkomstlösningens proxy till organisationens API för verifiering av behörighet.
Om användaren är behörig ges åtkomst till information om verkliga huvudmän.
Pris för att ansluta ditt behörighetsregister
Du betalar en anslutningsavgift när du vill att ditt behörighetsregister ska anslutas till åtkomstlösningen.
Vad behöver du tänka på innan anslutning
Organisationer som vill hantera behörigheter lokalt behöver etablera ett eget register över personer som ska kunna få åtkomst till information om verkliga huvudmän.
Registret ska kunna:
- identifiera användare
- verifiera behörighet
- hantera förändringar i behörighet
- exponeras via API för integration med åtkomstlösningens proxy.
Varför ansluta ett eget behörighetsregister?
Genom att använda ett eget register kan ni:
- minska administrationen kring ansökningar om att få tillgång till information om verkliga huvudmän
- få snabbare hantering av behörigheter
- ha full kontroll över användare och åtkomster.
Teknisk anslutning
För att ansluta ett eget behörighetsregister behöver organisationen tillhandahålla ett API som gör det möjligt för Bolagsverkets åtkomstlösning att kontrollera användares behörighet i realtid.
API:et används endast för att besvara frågan om en identifierad användare är behörig eller inte.
För att genomföra en anslutning behöver organisationen:
- tillhandahålla ett behörighetsregister
- exponera ett API för behörighetskontroll
- etablera nödvändig säkerhetslösning
- genomföra verifiering i testmiljö.
Detaljerade tekniska krav, API-kontrakt, säkerhetskrav och exempel finns i implementationsanvisningen.
Teknisk dokumentation
För att implementera integrationen behöver organisationen ta del av följande dokumentation:
Säker anslutning
Åtkomstlösningen använder etablerade säkerhetsmekanismer för att säkerställa att endast behöriga system kan utbyta information.
Kommunikationen mellan Bolagsverket och anslutna organisationer skyddas genom autentisering, behörighetskontroll och krypterad kommunikation.
Detaljerade säkerhetskrav beskrivs i implementationsanvisningen.
Skydd av personuppgifter
Lösningen är utformad för att minimera spridning av känsliga personuppgifter.
Den person som ska söka efter information om verkliga huvudmän väljer själv vilken organisation som ska verifiera behörigheten innan uppgifter delas mellan systemen.
Organisationen med behörighetsregister ansvarar för att:
- behandla personuppgifter enligt gällande regelverk
- skydda behörighetsinformation
- säkerställa korrekt hantering av användardata.
Förändringar av tekniska dokumentationen
Bolagsverket informerar anslutna organisationer om planerade förändringar i god tid innan de träder i kraft. Informationen kan exempelvis omfatta:
- nya API-versioner
- ändringar i informationsmodeller
- uppdaterade säkerhetskrav
- nya eller förändrade attribut
- ändringar i autentisering eller certifikathantering
- ändringar i test- och produktionsmiljöer.
Drift och tillgänglighet
Organisationen ansvarar för att det anslutna behörighetsregistret är tillgängligt så att användares behörigheter kan verifieras när tjänsten används.
Organisationen ansvarar även för:
- övervakning av integrationen
- hantering av driftstörningar
- administration av behörigheter
- kommunikation vid större incidenter.
Detaljerade tekniska krav på tillgänglighet och svarstider finns i implementationsanvisningen.
Test och verifiering
Innan en anslutning kan tas i produktion genomförs tester tillsammans med Bolagsverket.
Verifieringen syftar till att säkerställa att:
- integrationen fungerar enligt specifikationen
- säkerhetslösningen fungerar korrekt
- behörighetskontroller kan genomföras
- felhantering fungerar som förväntat.
Organisationen behöver tillhandahålla relevanta testdata och testanvändare i testmiljö.
Detaljerade testfall och verifieringskrav finns i implementationsanvisningen.

Drift och support
Här hittar du information om driftstatus, planerade förändringar, supportnivåer och tekniska resurser. Du kan också läsa vanliga frågor, se servicetider och prenumerera på nyhetsflöden.
Lyssna