Hoppa till huvudinnehållet ➡ Hoppa till sidfoten ➡
6 min

Vem äger den offentliga förvaltningens data?

Närbild av en datorskärm med färgstark syntaxmarkerad källkod.

När en kommun eller staten köper ett informationssystem köper den samtidigt ett hem för en enorm mängd data som tillhör skattebetalarna. Alltför ofta frågar ingen vem som till slut har kontrollen över den datan. Som ledande programutvecklare har jag i över tio år byggt system där varje lager måste gå att byta ut, så att en enskild komponent eller leverantör som fallerar inte fäller hela systemet. I offentliga IT-upphandlingar kallas den här principen portabilitet: förmågan att flytta systemets data, processer och integrationer till en annan leverantör när den nuvarande inte längre fyller sin uppgift. Utan den är datan inlåst i en enda leverantörs slutna system, och kontrollen över den har i praktiken lämnats bort. I offentliga upphandlingar borde portabilitet och öppna gränssnitt skrivas in i upphandlingslagen som ett obligatoriskt villkor för varje kritiskt system.

Vad betyder portabilitet i offentliga upphandlingar i praktiken?

Portabilitet är en egenskap hos upphandlingen som garanterar att systemets data, processer och integrationer kan flyttas till en annan leverantör utan orimliga kostnader. Portabilitet uppstår bara om den skrivs in i avtalet och i den tekniska specifikationen redan före upphandlingsbeslutet. I praktiken skulle det kräva tre saker av varje kritisk upphandling:

  • Dataformaten är offentligt dokumenterade och öppet beskrivna.
  • Integrationerna bygger på kända gränssnittsstandarder.
  • Avtalet innehåller alltid en exitklausul som anger hur data och dokumentation förs över till nästa leverantör.

Saknas de här är ett leverantörsbyte möjligt i teorin, men i praktiken ofta för dyrt.

Otso Kivekäs, vd för mjukvaruföretaget Haltu Oy, träffar rätt i frågan: kunden får aldrig fastna hos en enda leverantör, eftersom förmågan att byta leverantör är själva kärnan i det värde upphandlingen lovar. Det här är en grundprincip inom systemdesign. Gränssnitten utformas öppna från början, eftersom det kostar mångdubbelt att göra det i efterhand. Varje kritisk IKT-upphandling borde också omfatta en obligatorisk bedömning av leverantörsberoendet, med en komponentförteckning, en verifiering av leveranskedjan och en beskrivning av uppdateringsprocessen, inskrivna redan i anbudsförfrågan.

Leverantören går inte att byta om det alternativet inte har avtalats från början.

Varför blir leverantörsberoende dyrt för skattebetalarna?

När leverantören inte går att byta slutar priset styras av marknaden. Leverantören vet att kunden inte kan lämna, och förhandlingsläget flyttas permanent över till leverantören. Helsingfors bjuder på två lärorika exempel på vad en dålig upphandling kostar: ärendesystemet Asti för småbarnspedagogik och grundläggande utbildning, och lönesystemet Sarastia365 inom personalförvaltningen. Jämförelsen nedan mellan öppna eVaka och slutna Asti är bara ett exempel och inte helt rättvis, men den visar skillnaden mellan modellerna.

Systemen går inte att jämföra rakt av. Asti omfattade utöver småbarnspedagogiken även ärendena inom den grundläggande utbildningen, så en direkt jämförelse berättar inte hela sanningen. Den viktigaste skillnaden är ändå genomförandet. eVakas leverantör går att byta, och underhållet delas mellan flera kommuner. Utvecklingen av Asti stannade däremot av inom en enda stad, utan konkurrens utifrån.

Helsingfors personalsystem Sarastia365 HR togs i bruk våren 2022, och tusentals anställda fick felaktig lön eller ingen lön alls. Problemet var snarare en okontrollerad driftsättning än en enskild leverantör, men lärdomen är densamma. En kritisk upphandling utan en tydlig plan för kontroll och utbytbarhet blir dyr. Mönstret upprepas nästan varje gång nya system köps in utan att någon funderar på hur man vid behov tar sig ur dem.

Samma logik syns i Tyskland. Delstaten Schleswig-Holstein investerade engångsvis cirka 9 miljoner euro när den lämnade Microsoft för system baserade på öppen källkod, och delstatens digitaliseringsministerium uppskattar de årliga besparingarna till cirka 15 miljoner euro, vilket betyder att investeringen betalar sig på under ett år. Kommissionens förslag till Cloud and AI Development Act gör öppen källkod till standard just i offentliga upphandlingar av moln- och AI-programvara, av samma skäl.

Konkurrens är inte ideologi. Den är billigare.

Hur återställs konkurrensen i offentliga IT-upphandlingar?

Konkurrensen skulle återvända om upphandlingslagen krävde portabilitet redan från anbudsförfrågan. I praktiken skulle det behövas tre strukturella förändringar. Tillsammans skulle de bryta dagens leverantörscentrerade modell och ge även mindre finländska mjukvaruföretag en verklig chans att erbjuda en del av helheten i stället för att allt går till en enda stor leverantör, oavsett hur liten eller stor den upphandlande enheten är.

  • Öppen källkod blir standard i kritiska system.
  • Upphandlingar delas upp i moduler i stället för ett enda stort avtal.
  • Varje upphandling får en bedömning av leverantörsberoendet före beslutet.

Det här skulle förstås inte vara gratis, men alternativkostnaden borde så småningom stå klar för alla. Att dokumentera gränssnitt och bedöma beroenden kräver kunnande och tid av den upphandlande enheten, något som en liten kommun kan sakna helt. Alla kommuner behöver inte bygga upp det kunnandet på egen hand. De upphandlande enheterna kunde dela samma bedömningsmodell, precis som de redan delar underhållet av eVaka. I gengäld skulle en marknad öppnas där ett finländskt småföretag kan erbjuda en del av helheten, utan att behöva vinna hela monoliten ensamt. Underhåll som delas av flera kommuner är också en fråga om driftsäkerhet. När ingen enskild leverantör äger hela systemet behåller kommunen greppet om sin tjänst även när en partner hamnar i svårigheter.

Jag är De Grönas riksdagskandidat i Nylands valkrets, och jag tänker föra in de här kraven i upphandlingslagen. I mitt arbete har jag sett båda sidorna. Jag vet vad man kan bygga ovanpå ett öppet gränssnitt och vad en sluten svart låda kostar när den går sönder. Samma princip gäller oavsett om systemet byggs för ett företag eller för en kommun.

Det första praktiska steget är litet. Varje ny kritisk IKT-upphandling skulle få ett krav på portabilitet och en bedömning av leverantörsberoendet redan under den här valperioden, i stället för att hela upphandlingslagen skrivs om på en gång. Digital självständighet byggs just så, steg för steg. Jag har tidigare skrivit om hur samma logik kring leverantörsberoende syns i kommunernas AI-upphandlingar.

Ett digitalt självständigt Finland byggs när ekonomi, bildning och frihet samverkar i AI-tidsåldern. Det börjar med att de offentliga upphandlingarna är förnuftiga.

Q & A

Vanliga frågor

Vad betyder portabilitet i offentliga upphandlingar i praktiken?

Portabilitet är en egenskap hos upphandlingen som garanterar att systemets data, processer och integrationer kan flyttas till en annan leverantör utan orimliga kostnader. Det kräver offentligt dokumenterade dataformat, kända gränssnittsstandarder och en exitklausul i avtalet.

Varför blir leverantörsberoende dyrt för skattebetalarna?

När leverantören inte går att byta slutar priset styras av marknaden. Leverantören vet att kunden inte kan lämna, och förhandlingsläget flyttas permanent över till leverantören.

Hur återställs konkurrensen i offentliga IT-upphandlingar?

Konkurrensen skulle återvända om upphandlingslagen krävde portabilitet redan från anbudsförfrågan. Öppen källkod skulle vara standard i kritiska system, upphandlingar skulle delas upp i moduler och varje upphandling skulle få en bedömning av leverantörsberoendet före beslutet.

Varför är ett slutet system en risk?

För att datan utan portabilitet är inlåst i en enda leverantörs slutna system, och kontrollen över den har i praktiken lämnats bort. Ett leverantörsbyte är då möjligt i teorin, men i praktiken ofta för dyrt. Jag vet från mitt arbete vad en sluten svart låda kostar när den går sönder.

Hur byggs digital självständighet i praktiken?

Steg för steg. Det första steget är att varje ny kritisk IKT-upphandling får ett krav på portabilitet och en bedömning av leverantörsberoendet redan under den här valperioden, i stället för att hela upphandlingslagen skrivs om på en gång.

Inlägg

Andra inlägg

Alla inlägg