{"id":3895,"date":"2026-07-18T10:09:37","date_gmt":"2026-07-18T08:09:37","guid":{"rendered":"https:\/\/clearnord.no\/?post_type=cn_regulation&#038;p=3895"},"modified":"2026-07-18T10:09:37","modified_gmt":"2026-07-18T08:09:37","slug":"eforvaltningsforskriften","status":"publish","type":"cn_regulation","link":"https:\/\/clearnord.no\/eng\/regelverk\/eforvaltningsforskriften\/","title":{"rendered":"eForvaltningsforskriften"},"content":{"rendered":"<p>eForvaltningsforskriften regulerer sikker og effektiv elektronisk kommunikasjon med og i offentlig forvaltning. Den gjelder ogs\u00e5 elektronisk saksbehandling og kommunikasjon i forvaltningen. Forskriften utfyller de alminnelige forvaltningsrettslige reglene og gir ikke adgang til \u00e5 fravike kravene til forsvarlig saksbehandling.<\/p>\n\n\n\n<p>Forskriften inneholder blant annet regler om hvilke elektroniske kanaler som kan brukes, krav til identifikasjon og sikkerhet, bekreftelse p\u00e5 mottak, h\u00e5ndtering av mangelfulle henvendelser, elektronisk varsling, reservasjonsrett, bruk av fullmektig, klage, innsyn og h\u00f8ring. Den regulerer ogs\u00e5 sikker bruk av krypterte eller elektronisk signerte meldinger og Digitalt kontaktregister.<\/p>\n\n\n\n<p>Etter \u00a7 15 skal forvaltningsorganet fastsette m\u00e5l og strategi for informasjonssikkerhet og ha internkontroll p\u00e5 omr\u00e5det. Internkontrollen skal bygge p\u00e5 anerkjente standarder og v\u00e6re tilpasset risikoen. Den skal ogs\u00e5 omfatte relevante krav etter annet regelverk. Digdir legger til grunn at bestemmelsen m\u00e5 ses som et generelt krav til styring av informasjonsbehandlingen virksomheten har ansvar for.<\/p>\n\n\n\n<p>Forskriften er teknologin\u00f8ytral og regulerer ikke kunstig intelligens s\u00e6rskilt. N\u00e5r et offentlig organ bruker KI eller spr\u00e5kverkt\u00f8y i chatboter, oversettelse, transkripsjon, oppsummering eller saksbehandling, m\u00e5 verkt\u00f8yene likevel inng\u00e5 i virksomhetens godkjente kanaler, sikkerhetsstyring, tilgangskontroll, dokumentasjon og internkontroll.<\/p>\n\n\n\n<p>Dagens forskrift er blant annet hjemlet i forvaltningsloven (1967) \u00a7 15 a. Forvaltningsloven (2025) er vedtatt, men har enn\u00e5 ikke tr\u00e5dt i kraft. Ikrafttredelsesdato er ikke fastsatt. Forskriftens hjemler, henvisninger og innhold m\u00e5 derfor kontrolleres n\u00e5r den nye loven settes i kraft og eventuelle f\u00f8lgeendringer blir vedtatt.<\/p>","protected":false},"excerpt":{"rendered":"<p>eForvaltningsforskriften regulerer sikker og effektiv elektronisk kommunikasjon med og i offentlig forvaltning. Den gjelder ogs\u00e5 elektronisk saksbehandling og kommunikasjon i forvaltningen. Forskriften [&hellip;]<\/p>\n","protected":false},"menu_order":0,"template":"","meta":{"inline_featured_image":false,"footnotes":"","cn_reg_type_label":"Forskrift","cn_reg_audience":"Statlige, kommunale og fylkeskommunale forvaltningsorganer som tilbyr elektronisk kommunikasjon, digitale tjenester eller elektronisk saksbehandling. Leverand\u00f8rer som behandler opplysninger eller drifter l\u00f8sninger p\u00e5 vegne av et organ, ber\u00f8res gjennom virksomhetens krav, avtaler og instrukser.","cn_reg_summary":"Regulerer elektronisk kommunikasjon og saksbehandling i offentlig forvaltning, blant annet kanaler, varsling, reservasjon, informasjonssikkerhet og internkontroll.","cn_reg_what_regulates":"Forskriften regulerer hvordan offentlig forvaltning kan kommunisere og saksbehandle elektronisk. Den omfatter blant annet kommunikasjonskanaler, identifikasjon, mottak av henvendelser, elektronisk varsling, reservasjon, innsyn, klage, informasjonssikkerhet og bruk av sikkerhetstjenester.\r\n\r\nEt sentralt krav f\u00f8lger av \u00a7 15, som p\u00e5legger forvaltningsorganet \u00e5 etablere m\u00e5l, strategi og internkontroll for informasjonssikkerhet. Kravene er teknologin\u00f8ytrale og gjelder derfor ogs\u00e5 n\u00e5r KI- og spr\u00e5kverkt\u00f8y inng\u00e5r i elektroniske tjenester eller arbeidsprosesser.","cn_reg_why_matters":"KI- og spr\u00e5kverkt\u00f8y kan bli en del av offentlig elektronisk kommunikasjon gjennom chatboter, oversettelse, transkripsjon, oppsummering, dokumentproduksjon og saksbehandlingsst\u00f8tte. Da m\u00e5 virksomheten vurdere verkt\u00f8yet som en del av den samlede informasjonsbehandlingen og ikke som et frittst\u00e5ende hjelpemiddel.\r\n\r\nForskriften gir et viktig styringsgrunnlag for godkjente kanaler, risikovurdering, tilgang, sikkerhet, logging, dokumentasjon og h\u00e5ndtering av elektroniske henvendelser. Den avgj\u00f8r likevel ikke alene om en bestemt KI-behandling er lovlig. Krav etter blant annet personvernregelverket, arkivregelverket, offentleglova og forvaltningsloven m\u00e5 vurderes i tillegg.","cn_reg_obligations":"Forvaltningsorganet skal opplyse om hvilke elektroniske adresser og fremgangsm\u00e5ter som kan brukes ved elektronisk kommunikasjon.\r\nElektroniske l\u00f8sninger skal v\u00e6re brukervennlige og tilgjengelige.\r\nKrav til identifikasjon og sikkerhet skal bygge p\u00e5 en vurdering av risiko og behov.\r\nElektroniske henvendelser skal ved behov bekreftes mottatt, og mangelfulle henvendelser skal h\u00e5ndteres med n\u00f8dvendig veiledning og dokumentasjon.\r\nReglene om elektronisk varsling, reservasjon, fullmektig, klage, innsyn og h\u00f8ring skal f\u00f8lges.\r\nForvaltningsorganet skal fastsette m\u00e5l og strategi for informasjonssikkerhet.\r\nVirksomheten skal ha risikobasert internkontroll for informasjonssikkerhet basert p\u00e5 anerkjente standarder.\r\nInternkontrollen skal ogs\u00e5 ivareta sikkerhetskrav som f\u00f8lger av annet relevant regelverk.\r\nAnsatte skal ha n\u00f8dvendige instrukser og bare f\u00e5 tilgang til opplysninger og systemer de trenger for arbeidet.\r\nKrypterte eller elektronisk signerte meldinger og tilh\u00f8rende n\u00f8kler skal h\u00e5ndteres p\u00e5 en sikker m\u00e5te.\r\nBruk av elektroniske l\u00f8sninger endrer ikke de alminnelige kravene til forsvarlig saksbehandling.","cn_reg_actions":"Kartlegg elektroniske kommunikasjons- og saksbehandlingsprosesser, inkludert hvor KI- og spr\u00e5kverkt\u00f8y brukes.\r\nDefiner hvilke kanaler og verkt\u00f8y som er godkjent for ulike typer henvendelser og opplysninger.\r\nRisikovurder KI, oversettelse, transkripsjon, chatboter og oppsummeringsverkt\u00f8y som del av virksomhetens styringssystem for informasjonssikkerhet.\r\nFastsett roller og ansvar for systemeierskap, sikkerhet, personvern, dokumentasjon og menneskelig kontroll.\r\nKontroller at l\u00f8sningene h\u00e5ndterer mottaksbekreftelse, feil, varsling, reservasjon, innsyn og klage p\u00e5 en forsvarlig m\u00e5te.\r\nS\u00f8rg for at leverand\u00f8ravtaler regulerer tilgang, logging, databehandling, sikkerhetshendelser og avslutning av tjenesten.\r\nTest at digitale tjenester er brukervennlige og tilgjengelige for relevante brukergrupper.\r\nDokumenter hvilke vurderinger som ligger til grunn for sikkerhetsniv\u00e5, identifikasjonskrav og valg av behandlingskanal.\r\nKnytt kontrollene til personvern-, arkiv-, innsyns- og forvaltningsrettslige krav.\r\nOverv\u00e5k ikrafttredelsen av forvaltningsloven (2025) og eventuelle f\u00f8lgeendringer i eForvaltningsforskriften.","cn_reg_next_date_label":"","cn_reg_next_date":"","cn_reg_verified_date":"2026-07-16","cn_reg_review_owner":"ClearNord \u2013 fagansvarlig for regelverkskartet","cn_reg_change_summary":"Gjeldende forskrift og kravet til internkontroll i \u00a7 15 er kontrollert. Overgangen til forvaltningsloven (2025) er registrert som et overv\u00e5kingspunkt uten fastsatt dato.","cn_reg_primary_source_url":"https:\/\/lovdata.no\/forskrift\/2004-06-25-988","cn_reg_sources":"Forvaltningslov (2025) (Lovdata) | https:\/\/lovdata.no\/lov\/2025-06-20-81\r\nDigdir: Regelverkskrav og anbefalinger for internkontroll i informasjonssikkerhet | https:\/\/www.digdir.no\/informasjonssikkerhet\/regelverkskrav-og-anbefalinger-internkontroll-informasjonssikkerhet\/3229\r\nDigdir: Internkontroll i praksis \u2013 informasjonssikkerhet | https:\/\/www.digdir.no\/informasjonssikkerhet\/om-internkontroll-i-praksis-informasjonssikkerhet\/3177\r\nDigdir: Internkontroll og styringssystem for informasjonssikkerhet | https:\/\/www.digdir.no\/standarder\/internkontroll-styringssystem-ledelsessystem-informasjonssikkerhet\/1490\r\nProp. 79 L (2024\u20132025) Lov om saksbehandlingen i offentlig forvaltning | https:\/\/www.regjeringen.no\/no\/dokumenter\/prop.-79-l-20242025\/id3094317\/","cn_reg_related_profiles":[3877]},"cn_reg_category":[13],"cn_reg_org":[15],"cn_reg_topic":[25,24,18,21,23],"cn_reg_jurisdiction":[28],"cn_reg_status":[31],"cn_reg_significance":[38],"cn_reg_sector":[42,45,40,41,43],"class_list":["post-3895","cn_regulation","type-cn_regulation","status-publish","hentry","cn_reg_category-sektorspesifikke","cn_reg_org-offentlig-sektor","cn_reg_topic-dokumentasjon","cn_reg_topic-informasjonssikkerhet","cn_reg_topic-ki","cn_reg_topic-personvern","cn_reg_topic-tilgjengelighet","cn_reg_jurisdiction-norge","cn_reg_status-gjeldende-norge","cn_reg_significance-betydelig","cn_reg_sector-helse-omsorg","cn_reg_sector-justis-utlendingsfeltet","cn_reg_sector-kommune-fylkeskommune","cn_reg_sector-statlig-virksomhet","cn_reg_sector-utdanning"],"_links":{"self":[{"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_regulation\/3895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_regulation"}],"about":[{"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/types\/cn_regulation"}],"version-history":[{"count":1,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_regulation\/3895\/revisions"}],"predecessor-version":[{"id":3896,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_regulation\/3895\/revisions\/3896"}],"wp:attachment":[{"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/media?parent=3895"}],"wp:term":[{"taxonomy":"cn_reg_category","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_category?post=3895"},{"taxonomy":"cn_reg_org","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_org?post=3895"},{"taxonomy":"cn_reg_topic","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_topic?post=3895"},{"taxonomy":"cn_reg_jurisdiction","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_jurisdiction?post=3895"},{"taxonomy":"cn_reg_status","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_status?post=3895"},{"taxonomy":"cn_reg_significance","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_significance?post=3895"},{"taxonomy":"cn_reg_sector","embeddable":true,"href":"https:\/\/clearnord.no\/eng\/wp-json\/wp\/v2\/cn_reg_sector?post=3895"}],"curies":[{"name":"WordPerfect","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}