Rapport 2018-5

Sammanfattning 16 För att undvika att någon försöker manipulera risken att bli upptäckt vill Försäkringskassan inte sprida vilken information de använder i kontrollarbetet. Men för myndighetens trovärdighet är det ändå viktigt att metoderna behandlar alla på ett rättssäkert sätt. Ett sätt att hantera detta är att låta de profiler som används genomgå en certifiering eller någon form av oberoende etisk prövning av en betrodd granskare. Aspekterna på rättssäkerhet bör aktualiseras tidigt Försäkringskassan får behandla personuppgifter om det finns rättsligt stöd för att göra det. Det rättsliga stödet är tydligt när det gäller per- sonuppgifter som myndigheten behandlar för att handlägga enskilda ärenden. Men det rättsliga stödet är svagare när det gäller att hantera personuppgifter på det sätt som Försäkringskassan gör för att skapa urvalsprofiler. Försäkringskassan ser ett behov av att lagregleringen av myndighetens personuppgiftsbehandling, som finns i 114 kap. socialförsäkringsbalken, förändras och har framfört begäran om lagändring till regeringen vid flera tillfällen. Men myndigheten har ännu inte fått något gehör i denna fråga. Försäkringskassan har ett viktigt uppdrag i att motverka felaktiga utbetalningar och att stoppa fusk. För att kunna utföra uppdraget behöver myndigheten ha tillräckliga rättsliga förutsättningar. ISF anser att det är mycket tveksamt om regleringen av myndighetens möjligheter att behandla personuppgifter är tillräckligt tydlig i sin nuvarande utformning. Personuppgifter får bara behandlas när det är helt klart för vilka ändamål uppgifterna kan behandlas. Enligt reglerna i 114 kap. socialförsäkringsbalken får Försäkringskassan bland annat behandla personuppgifter för att utöva tillsyn och för resultatstyrning, resultatuppföljning, resultatredovisning och utvär- dering. Ändamålet tillsyn som Försäkringskassan hänvisar till tar sikte på den tillsynsroll som Riksförsäkringsverket hade i relation till de olika försäkringskassorna. Nu är Försäkringskassan en myndighet och utövar inte någon tillsyn över den egna verksamheten. Det är långsökt att inordna myndighetens arbete med det riskbaserade urval som senare kan leda till kontroll i enskilda fall under begreppet tillsyn. Inte heller ändamålen resultatstyrning, resultatuppföljning, resultatredovisning och utvärdering bör kunna användas som stöd för att utföra riskbaserade kontroller. Dessa ändamål syftar snarare på generella kvalitetskontroller av Försäkringskassans verksamhet.

RkJQdWJsaXNoZXIy NjAyMDA=