EHDS-forordningen stiller krav til etablering av en forvaltningsstruktur for implementering og håndheving av forordningen nasjonalt.
Krav i forordningen
Det skal etableres tre sentrale nasjonale myndighetsfunksjoner:
- Digital helsemyndighet (Digital Health Authority – DHA) skal ha ansvar blant annet for implementering og håndhevelse av forordningens bestemmelser om primærbruk. Videre skal DHA blant annet sørge for implementering av tekniske løsninger som skal legge til rette for å ivareta de styrkede rettighetene for innbyggerne, samt samarbeide tett med relevante tilsynsorganer, inkludert Datatilsynet, og andre relevante aktører, for å sikre en helhetlig og koordinert regulering av elektroniske helsedata.
- Markedsovervåkingsmyndighet (Market Surveillance Authority - MSA) skal ha blant annet ha ansvar for å overvåke og håndheve markedet for EHR-systemer, og ha risikobasert tilsyn med at produsenter oppfyller kravene til EHR-systemer etter EHDS.
- Tilgangsforvalter for sekundærbruk av helsedata (Health Data Access Body – HDAB) skal vurdere og godkjenne forespørsler om tilgang til helsedata til sekundære formål, tilgjengeliggjøre data og iverksette nødvendige tiltak for å beskytte sensitive data. Det kan utpekes flere HDAB-er som ivaretar rollen og ansvarsområdene som beskrevet i EHDS-forordningen, men det må utpekes en koordinerende HDAB med kontaktflate med aktørene i inn- og utland.
På EU-nivå skal det etableres et EHDS Board. Norge vil som EØS-land ha mulighet for å delta i dette EU-organet som observatør. EHDS Board skal fungere som sentralt, koordinerende organ for å understøtte samarbeid og informasjonsutveksling mellom medlemslandene og kommisjonen. EHDS Board skal ivareta både primær- og sekundærbruk av helsedata, og er planlagt som en videreføring av dagens eHealth Network (primærbruk) og EHDS2 Community of Practice (sekundærbruk). Det etableres et rådgivende Stakeholder forum, som skal bidra til samarbeid og informasjonsutveksling med pasient- og forbrukerorganisasjoner, helsepersonell, industri og forskningsmiljøer. For MyHealth@EU og HealthData@EU blir det etablert styringsgrupper med representasjon fra deltakerland.
Situasjonen i Norge i dag
I Norge dekkes myndighetsfunksjonene Digital helsemyndighet og koordinerende tilgangsforvalter for sekundærbruk av helsedata delvis av eksisterende strukturer, men det er også oppgaver som må etableres eller videreutvikles.
Markedsovervåkingsmyndigheten er derimot en ny funksjon, da det ikke finnes en markedsovervåkingsmyndighet med ansvarsområde for EHR-systemer i dag.
Norge deltar i dag i eHealth Network, i EHDS2 Community of Practice og i samarbeidet om MyHealth@EU.
Foreløpig vurdering av gap
# | Tema | Artikkel | Gap | Status | |
|---|---|---|---|---|---|
1 | Digital helsemyndighet (DHA) Nasjonalt ansvarlig for implementering og håndhevelse av krav til interoperabilitet og sikkerhet iht. EHDS primærbruk. | 19, 20, 21, 22 | Kravet er delvis oppfylt. Ingen aktør dekker i dag alle kravene i forordningen. Helsedirektoratet dekker mange av oppgavene til en digital helsemyndighet i dag, men det vil være behov for å tydeliggjøre rollen i samsvar med EHDS, spesielt med tanke på nasjonal koordinering av interoperabilitet og standarder som støtter grenseoverskridende datadeling. | ![]()
| |
2 | Markedsovervåkingsmyndighet (MSA) Nasjonalt tilsyn med at krav til EHR-systemer, som er i bruk i Norge, overholdes. | 43, 44, 45, 46 | Kravet er ikke oppfylt. Norge har ikke en dedikert markedsovervåkingsmyndighet for EHR-systemer i dag, men det vil være naturlig å vurdere organer som har tilgrensende funksjoner i dag for oppgaven. | ![]()
| |
3 | Koordinerende tilgangsforvalter av sekundærbruk av helsedata (Coordinating HDAB) En utvalgt HDAB koordinerer nasjonalt. Det kan utpekes flere HDAB'er som er nasjonale eller regionale organer som håndterer tilgang til og tilrettelegger for bruk av helsedata for sekundære formål.
| 55, 56, 57, 58, 59 I tillegg artikler 63, 64, 65, 68, 71, 73, 75 | Kravet er delvis oppfylt. FHI/Helsedataservice (HDS) oppfyller mange av kravene til en koordinerende HDAB i dag. Det er behov for å tydeliggjøre rollen og videreutvikle funksjoner, kompetanse, kapasitet og tekniske løsninger for at Helsedataservice skal kunne oppfylle kravene i henhold til EHDS. Det må vurderes om det skal utpekes flere HDAB'er. | ![]()
| |
4 | EHDS Board Koordinerende organ for å understøtte samarbeid og informasjonsutveksling mellom medlemslandene og Kommisjonen | 92, 93, 94, 95, 96 | Kravet er i liten grad oppfylt. Med utgangspunkt i vår deltakelse i eHealth Network og EHDS2 Community of Practice må Norge finne sin nye posisjon ved etableringen av EHDS Board. Tilsvarende har vi med oss vårt engasjement i MyHealth@EU når denne styringsgruppen skal etableres. Stakeholder forum og styringsgruppen for HealthData@EU er nyetableringer som representerer gap for Norge. | ![]()
| |
Foreløpig liste av tiltaksområder som må vurderes nærmere
- Nye myndighetsfunksjoner: Departementet vurderer og beslutter plassering av myndighetsfunksjonene DHA, MSA og HDAB. Organene som blir utpekt som ansvarlig for disse funksjonene vil ha behov for å tilegne seg kompetanse og etablere prosesser og metodikk. Departementet vurderer og beslutter norsk representasjon i styrende organer for EHDS i EU.
- Sanksjonsmuligheter: Vurdere å etablere ytterlige sanksjoner, med hjemmel i artikkel 99, overfor leverandører som ikke oppfyller krav i EHDS-forordningen.
- Nasjonal koordinering og samarbeid: Sikre nasjonal koordinering og samarbeid på sekundærområdet på tvers av dagens forvaltningsstruktur og ulike HDAB-er, herunder forvaltning av datakategorier og tilpasninger i lovverk. Etablere en samarbeidsarena mellom sentrale myndighetsfunksjoner knyttet til forordningen, med henblikk på koordinering under forvaltning og videreutvikling av forordningen. Beskrive hvordan norske aktører kan holdes informert og involvert.
- Harmonisering av myndighetsoppgaver i Norge: Videreutvikle norske prosesser for informasjonsforvaltning, standardisering, kodeverk og terminologi slik at de samspiller med EU-prosessene.
Viktigste prinsipielle og strategiske spørsmål
- Hvilke grenseflater og overlapp finnes det mot tverrsektorielle myndighetsfunksjoner som skal etableres som konsekvens av eks. Datastyringsforordningen og Kunstig intelligens forordningen?
- Som EØS-land har Norge mulighet for å delta i EHDS styringsstruktur som observatør. Hvordan sikrer vi aktiv deltakelse og påvirkning i videreutviklingen av EHDS over tid?


