Èn person - èn identitet, èn identitet èn person Behov for sikkerhet for grunnidentitet - sett fra NAV NAVs tjenester Behov for sikker identitet grunnidentitet og elektronisk identitet (eid) 2016.03.09 Elisabeth Sunde, Arbeids- og velferdsdirektoratet
Om NAV - presentasjon om etaten - budsjett og utbetalinger i 2014 STATSBUDSJETT 2014 NAVS UTBETALINGER (utvalg) Drift NAV 11 300 Tall i millioner Utbetalinger NAV 420 000 Resten av statsbudsjettet 889 000 Arbeidsm.tiltak 7 200 Helserefusjoner 30 400 Kontantstøtte 1 400 Dagpenger 11 600 Barnetrygd 15 100 AAP 35 800 Annet 37 200 Alderspensjon 179 200 Sykepenger 38 400 Uførepensjon 63 800 Basert på 5 millioner vedtak til 2,8 millioner brukere pr år NAV, 18.03.2016 Side 2
Omverdensanalyse - Brukere vil ha både selvbetjening og skreddersøm Brukernes forventninger i endring Konsekvenser for NAV Synk meg Lagre data og bruke disse på tvers av digitale enheter Se meg Forstå hvor jeg er og har vært (kontekst) for å tilpasse tjenester Forstå meg Forstå hva jeg trenger og presenter det til meg proaktivt Vær meg Utfører tjenester på vegne av meg basert på brukeratferd og regler Forventninger i dag Forventninger fremover Forventninger til at flere tjenester automatiseres og gjøres selvbetjente. Samtidig vil det bli økte forventninger til individuell tilpasning Større mangfold og mer komplekse behov Vil kreve at NAV også håndterer en større gruppe brukere som trenger å møte NAV gjennom mer personlig kontakt enn det selvbetjente tilbudet gir Nye utfordringer for hvordan NAVs innretter rekruttering, intern samhandling og kompetanseutvikling overfor sine ansatte NAV, 18.03.2016 Side 3
Dialoger - behov for sikker identitet til brukere på tvers av aktører og kanal Topartsdialoger basert på digitale kanaler Topartsdialoger basert på personlig fremmøte Flerpartsdialoger basert på en kombinasjon av personlige og digitale møter F.eks. oppfølging av sykmeldte er en firepartsdialog mellom Arbeidstaker (sykmeldt) Arbeidsgiver Behandler NAV Vi må være sikker på at «arbeidstaker» og «sykmeldt» som møter hos legen (som pasient), og som kommuniserer digitalt eller fysisk med NAV, er én og samme person NAV, 18.03.2016 Side 4
Sykmelding - digital informasjonsdeling SYKMELDT ARBEIDSGIVER KRAV BEHANDLER SAKS- BEHANDLER NAV, 18.03.2016 Side 5
Spredningseffekt - Nasjonale kanaler for utveksling/spredning av nasjonal identitet/eid Brukerkanal Infrastruktur Altinn.no Altinn tjenesteplattform Arbeidsgiver Sikker Digitalpost IDporten /KRR Nav.no NAVs løsninger Ditt NAV Lønns- og personalsystem Samhandlingsplattform Felles offentlige løsninger Helsenett Tredjeparts løsninger Elektronisk Pasientjournal Lege/jordmor Bruker NAV, 18.03.2016 Side 6
Spredningseffekt - Infrastruktur for utveksling/spredning av nasjonal identitet/eid innenfor EØS-området Member State 1 National Network EESSI International Network Member State 2 National Network stesta National Network Member State n National Network National Network Member State 4 Coordination Node Member State 3 National Network Access Point Competent Institution NAV, 18.03.2016 Side 7
Identitet og et eksempel på varighetsaspektet Pensjonsrettigheter opparbeides på tvers av landegrenser Vi plikter å holde styr på pensjonsperioder for alle som har hatt lovlig opphold og arbeid i Norge i løpet av sin arbeidskarriere Beregnes og utbetales når arbeidstaker blir pensjonist NAV, 18.03.2016 Side 8
Innføring av gradert ID Ny folkeregisterlov innfører gradert ID Unik identitet Kontrollert identitet Ikke kontrollert identitet Falsk identitet Behov for at flest mulig av Navs oppnår høyest mulig gradering NAV, 18.03.2016 Side 9
Konsekvenser av gradert identitet: 1) Sammenheng mellom fysisk ID og e-id Fysisk identitet må være grunnlag for tildeling av eid Fysisk identitet og eid må være på samme sikkerhetsnivå (eid blir ikke sikrere enn grunnidentiteten) Unik identifikator eid nivå 4 Kontrollert fysisk ID eid nivå 4? Ikke kontrollert fysisk ID eid?? Falsk ID eid avvises NAV, 18.03.2016 Side 10
Konsekvenser av gradert identitet: Konsekvenser for rettighet? Kan det tilstås ytelser til en bruker med «ikke kontrollert» identitet? Konsekvenser for digitalisering? Hvilke digitale dialoger kan vi ha med en bruker med eid som er basert på «ikke kontrollert» identitet? Konsekvenser for brukerfokus? Avhengig av tillit. I hvilken grad kan vi la være å stole på hverandre? NAV, 18.03.2016 Side 11
Hva er løsningen det haster Biometriske kjennetegn Biometri er i bruk lagret i lokale baser og kan ikke garantere for at en identitet ikke er knyttet til flere personer Sentral lagring av biometri til ID-formål er det kontroversielt? Uansett fremtidig løsning- det grunnleggende behovet er: Èn person er låst til èn fysisk ID som er grunnlag for èn eid og «noen» må garantere for sammenhengen èn fysisk ID er bare låst til èn person «noen» må garantere for at ID er unik NAV, 18.03.2016 Side 12