DSA
Vad är DSA?
DSA (Digital Services Act), på svenska förordningen om digitala tjänster, är en EU-förordning som reglerar digitala förmedlingstjänsters ansvar för det innehåll de hanterar. Förordningen omfattar allt från internetleverantörer och webbhotell till marknadsplatser, sociala medier och sökmotorer. Grundprincipen är enkel: det som är olagligt offline ska också vara olagligt online – och plattformarna ska ta ett tydligare ansvar för att hantera det.
Betydelsen av DSA
DSA är en av hörnstenarna i EU:s digitala regelverk, tillsammans med systerförordningen DMA (Digital Markets Act) som reglerar de stora plattformarnas marknadsbeteende. Där DMA handlar om konkurrens handlar DSA om innehåll, transparens och användarskydd.
För organisationer som driver digitala tjänster innebär DSA konkreta skyldigheter – och för alla som använder dem innebär den nya rättigheter. Användare ska kunna rapportera olagligt innehåll, få motiveringar när innehåll tas bort och överklaga plattformars beslut. Kraven är trappade: ju större tjänst, desto fler skyldigheter. De allra största plattformarna och sökmotorerna (med över 45 miljoner användare i EU) står under direkt tillsyn av EU-kommissionen och kan få sanktionsavgifter på upp till 6 procent av den globala årsomsättningen.
Så fungerar DSA
DSA bygger på en skiktad modell där skyldigheterna växer med tjänstens storlek och roll:
- Grundkrav för alla förmedlingstjänster: kontaktpunkter för myndigheter och användare, tydliga användarvillkor och årlig transparensrapportering.
- Värdtjänster och plattformar: mekanismer för anmälan av olagligt innehåll ("notice and action"), motiveringar vid borttagning och system för klagomål och tvistlösning.
- Onlineplattformar: förbud mot vilseledande design (dark patterns), transparens kring rekommendationssystem och annonser samt skydd för minderåriga.
- Mycket stora plattformar och sökmotorer: årliga riskbedömningar av systemrisker, oberoende revisioner, datadelning med forskare och krisprotokoll.
Tillsynen delas mellan nationella samordnare för digitala tjänster – i Sverige har Post- och telestyrelsen (PTS) den rollen – och EU-kommissionen för de största aktörerna.
Vem omfattas av DSA?
DSA gäller alla förmedlingstjänster som erbjuds användare i EU, oavsett var leverantören är etablerad. Det betyder att även en svensk verksamhet kan omfattas, exempelvis om den driver en marknadsplats, ett community, en jämförelsetjänst eller en plattform där användare kan ladda upp innehåll. Rena interna IT-system och webbplatser utan användargenererat innehåll berörs däremot normalt inte. Många organisationer behöver därför börja med en klassningsfråga: är vår tjänst en förmedlingstjänst i DSA:s mening, och i vilket skikt hamnar den?
DSA, regelefterlevnad och Advania
Att möta DSA handlar i praktiken om styrning, processer och teknik: rutiner för innehållshantering, transparensrapportering, loggning och spårbarhet – ofta i samspel med dataskyddskrav enligt GDPR. Advania hjälper organisationer att kartlägga vilka digitala regelverk som träffar verksamheten, designa processer och tekniska lösningar som uppfyller kraven och förvalta efterlevnaden över tid som en del av ett samlat governance-arbete.
Vanliga frågor och svar om DSA
Vad är skillnaden mellan DSA och DMA?
DSA reglerar plattformars ansvar för innehåll, transparens och användarskydd, medan DMA reglerar de största plattformarnas marknadsbeteende och konkurrens. Förenklat: DSA handlar om vad som finns på plattformarna, DMA om hur plattformsjättarna får agera på marknaden. Förordningarna kompletterar varandra och utgör tillsammans kärnan i EU:s plattformsreglering.
Gäller DSA även små företag?
Ja, grundkraven gäller alla förmedlingstjänster som riktar sig till användare i EU. Mikro- och småföretag är dock undantagna från flera av de tyngre skyldigheterna för onlineplattformar. Kraven växer stegvis med tjänstens storlek och samhällspåverkan.
Hur förhåller sig DSA till GDPR?
De reglerar olika saker men överlappar i praktiken. GDPR styr hur personuppgifter får behandlas, medan DSA styr ansvar för innehåll och transparens i digitala tjänster. En plattform som profilerar användare för annonser måste exempelvis följa båda: GDPR för själva databehandlingen och DSA för transparensen kring annonseringen.
Vem utövar tillsyn över DSA i Sverige?
Post- och telestyrelsen (PTS) är Sveriges samordnare för digitala tjänster och nationell tillsynsmyndighet. De allra största plattformarna och sökmotorerna står i stället under EU-kommissionens direkta tillsyn.
Viktiga punkter att ta med sig om DSA
- EU-förordning: DSA gäller direkt i alla medlemsländer och träffar alla förmedlingstjänster med användare i EU.
- Trappade krav: skyldigheterna växer med tjänstens storlek – från grundläggande transparens till årliga riskbedömningar.
- Innehållsansvar: plattformar måste hantera anmälningar om olagligt innehåll och motivera sina beslut.
- Kännbara sanktioner: överträdelser kan ge avgifter på upp till 6 procent av global årsomsättning.
- Del av en helhet: DSA kompletterar DMA och GDPR och bör hanteras i ett samlat compliance-arbete.
Behöver ni stöd i arbetet med regelefterlevnad och informationssäkerhet?
-
A
- Accessnät
- Accesspunkt
- Active Directory
- Affärssystem
- Agent Assist
- Agentic AI
- Artificial General Intelligence (AGI)
- AI
- AI Act / AI-förordningen
- AI-agent
- AI-compliant
- AI Factory
- AI-first
- AI governance
- AI PC
- AI-proofed
- AI-ready
- AIaaS
- AIOps
- Air Gap / Air Gapped
- Azure Kubernetes Service (AKS)
- Algoritm
- Alignment
- API
- API Gateway
- Attack Surface Management (ASM)
- Automation
- Autonomous agents
- AWS (Amazon Web Services)
- Azure API Management
- Azure Arc
- Azure Cosmos DB
- Azure Data Factory
- Azure DevOps
- Azure Event Grid
- Azure Event Hubs
- Azure Function Apps
- Azure Integration Services
- Azure Key Vault
- Azure Logic Apps
- Azure Service Bus
- Azure Storage Account
- Azure Virtual Desktop (AVD)
- B
-
C
- C3PAO
- CapEx vs OpEx
- CASB (Cloud Access Security Broker)
- CCaaS
- CEaaS
- Chaos Engineering
- Chatbot
- CI/CD
- CIEM (Cloud Infrastructure Entitlement Management)
- Cirkulär IT
- CIS
- Claude Code
- CLI
- Click to Do
- CLOUD Act
- Cloud Native
- Cloud Security (Molnsäkerhet)
- CMMC
- CNAPP
- Colocation
- Computer vision
- Conditional Access (Villkorlig åtkomst)
- Confidential Computing
- Containerisering
- Content Delivery Network (CDN)
- Context window
- Copilot
- Copilot Studio
- CRC
- CRM
- CSIRT
- CSP (Cloud Solution Provider)
- CSRD
- CTEM
- Customer experience
- CVE (Common Vulnerabilities and Exposures)
- CVSS
- Cyber Kill Chain
- Cyber range
- Cyber resilience
- Cyberförsäkring
- Cyberresiliensförordningen
- Cybersäkerhet
- Cybersäkerhetslagen
- Cybersäkerhetsakten
-
D
- DaaS
- DANE
- DAS (Distributed Antenna System)
- Data-fabric plattform
- Data Governance
- Data Lake
- Data Lakehouse
- Data Mesh
- Data Pipeline
- Data sovereignty
- Dataanalys
- Databas
- Databricks
- Datacenter
- Datacenterstack
- Datahantering (Data Management)
- Datalager (Data Warehouse)
- Datamigrering
- Dataskyddsombud (DPO)
- Datasuveränitet
- Datavisualisering
- DCS
- DDoS
- Deep learning
- Deepfake
- DevOps
- DevSecOps
- Digital Employee Experience (DEX)
- Digital Experience Platform (DXP)
- Digital kompetens
- Digital leveranskedja
- Digital motståndskraft
- Digital Operational Resilience
- Digital suveränitet
- Digital transformation
- Digital tvilling
- Digital twin
- Digitalisering
- Disaster Recovery
- Diversitet
- DKIM
- Data Loss Prevention (DLP)
- DMA
- DMARC
- DNS (Domain Name System)
- DNSSEC
- Docker
- DORA
- DPIA (Dataskyddskonsekvensbedömning)
- Disaster Recovery as a Service (DRaaS)
- DRP
- DSA
- DSPM (Data Security Posture Management)
- DUC
- E
- F
- G
- H
-
I
- IaaS (Infrastructure as a Service)
- IAM
- ICS
- Identity Governance and Administration (IGA)
- IEC 62443
- IIoT
- Immutable backups
- IMY (Integritetsskyddsmyndigheten)
- Incident Response
- Inference
- Informationsklassning
- Informationssäkerhet
- Infrastruktur-som-kod
- Inomhustäckning
- Insider Threat / Insiderhot
- Integration
- Integration ERP
- Integrationsförvaltning
- Intrångsdetektionssystem (IDS)
- Intune
- IOC
- IoT - Internet of Things
- IPS
- ISO
- ISO 22301
- ISO 27001
- ISO 42001
- IT-drift
- IT-forensik
- IT/OT-konvergens
- IT-säkerhet
- IT-upphandling
- ITAD Services
- IT Asset Management (ITAM)
- ITIL
- J
- K
- L
-
M
- Malware
- Managed Print Services (MPS)
- Managed Service Provider (MSP)
- Maskininlärning
- Master Data Management (MDM)
- MDM (Mobile Device Management)
- Managed Detection and Response (MDR)
- MFA
- Microservices
- Microsoft 365
- Microsoft Defender
- Microsoft Entra ID
- Microsoft Fabric
- Microsoft Foundry
- Microsoft Pluton
- Microsoft Purview
- Microsoft Sentinel
- Microsoft Teams Rooms
- Microsoft Viva
- Mikrosegmentering
- MISP
- MITRE ATT&CK
- MLOps (Machine Learning Operations)
- Modbus
- Model Context Protocol (MCP)
- Model drift
- Model serving
- Molndrift
- Molnmigrering
- Molnsäkerhet
- Monoberoende - Ändringar som hotar
- Mopria
- MTA-STS
- Multiagent Systems / Multiagentsystem
- Multicloud
- Multimodal
- N
- O
-
P
- PaaS (Platform as a Service)
- PAM (Privileged Access Management)
- Passkey / Passwordless
- Patch
- Patch Management
- Patchhantering
- Penetrationstest
- Personuppgiftsbiträdesavtal
- Phishing
- Pinnacle Partner
- PKI (Public Key Infrastructure)
- Platform Engineering
- PLC
- Post-kvantumkryptografi
- Power Automate
- Power BI
- Power Platform
- Primär / sekundär förbindelse
- Privat 5G-nät
- Private AI
- Profibus / Fieldbus
- Profinet
- Prompt Engineering
- Prompt injection
- Promptslop
- PropTech
- PTS (Post- och telestyrelsen)
- Purdue-modellen
- Q
- R
-
S
- Supply Chain Attack
- SaaS
- Säkerhetsgranskning
- Säkerhetskänslig verksamhet
- Säkerhetsklassad
- Säkerhetsklassad IT-miljö
- Säkerhetsklassning
- Säkerhetsmedvetenhet (Security Awareness)
- Säkerhetsskyddad IT
- Säkerhetsskyddad upphandling
- Säkerhetsskyddsanalys
- Säkerhetsskyddslagen
- SASE
- SBOM (Software Bill of Materials)
- SBTi
- SCADA
- Schrems II
- Scope 1/2/3
- SD-WAN (Software-Defined WAN)
- SDN
- Secure-Core PC
- Security Posture Management (CSPM/SSPM)
- SEK Handbok 459
- Self-hosted LLM
- SEO
- Serverless Computing
- Servicedesk
- Shadow AI
- Sharepoint
- SIEM
- Single Sign-On (SSO)
- SIS
- SIT-test
- Skyddsvärd information
- Service Level Agreement (SLA)
- Småceller (small cells)
- Small Language Models (SLM)
- Smart fastighet
- Smishing
- SMTP AUTH
- SOAR
- SOC
- SOC 2
- Social Engineering
- Sovereign AI
- Sovereign Cloud
- Spear phishing
- SPF (Sender Policy Framework)
- Spoofing
- Spridningsnät
- SRE (Site Reliability Engineering)
- SSE
- SSL/TLS
- Stadsnät
- Strukturerat kablage
- Svanenmärkningen
- Svartfiber
- Synthetic data
- Systemintegration
- T
- U
- V
- W
- X
- Y
- Z
- Å
- Ä
- Ö