Hopp til hovedinnhold
Symfoni docs Virksomhetslommebok
Innhold

Anskaffelse og skalering

Still krav til dokumentert funksjon, åpne protokoller, flyttbare data og tydelig driftsansvar før en pilot blir en varig avhengighet.

Kjerneside Oppdatert 20. august 2026 · 2 min lesetid

Kjøp en evne, ikke en veikartpåstand

Skill mellom funksjon som er tilgjengelig og testet, funksjon som krever manuelt oppsett, og planlagt funksjon. Be om en datert kapabilitetsmatrise og dokumenterte interoperabilitetsresultater.

Krav som reduserer innlåsing

  • navngitte versjoner av OpenID4VCI, OpenID4VP og bevisformatene
  • eksport eller kontrollert flytting av bevis, metadata og historikk
  • dokumenterte API-er, feilkoder og hendelser
  • eierskap til regelbøker, skjema og domenebegreper
  • utskifting av utsteder, lommebok eller mottaker uten å bygge hele tjenesten på nytt
  • plan for standardendringer og bakoverkompatibilitet

Avklar leveransen

Be om tydelig ansvarsdeling for drift, underleverandører, datalagring, nøkkelforvaltning, hendelseshåndtering, universell utforming, support og avslutning av avtalen. Avklar også hvordan testdata fjernes og hvordan virksomheten får ut egne data ved bytte.

Porten fra pilot til drift

Gå videre først når dere har:

  1. målt en reell forbedring mot nullmålingen
  2. løst representasjon og reserveflyt
  3. godkjent personvern-, arkiv- og sikkerhetsvurderinger
  4. testet minst én uavhengig motpart eller referanseimplementasjon
  5. navngitt eiere og finansiering for hele livsløpet

Regelverk og standarder er i bevegelse. Legg derfor inn faste tidspunkt for ny vurdering, og bruk Kilder og status som datert utgangspunkt.

Se også DFØs veiledning om kravspesifikasjoner, krav til universell utforming i IT-anskaffelser og NSMs råd om sikkerhet gjennom anskaffelses- og utviklingsløpet.